+7 (495) 980-23-45 (*04)
edu@itsecurity.ru

Мы обучили

7 5 0 3 8
специалистов
  • Стоимость: 10 000 руб

Нетехнические методы защиты персональных данных и коммерческой тайны

Код курса КП51, 1 день

Статус

Авторский курс Н.А. Павленко

Аннотация

Заблаговременные действия по обеспечению конфиденциальности информации в рамках предприятия, такие, как установление на предприятии коммерческой тайны, ввод коммерческой тайны в гражданский оборот, включая предоставление информации в органы государственной власти, с ограничительным грифом и условием ограничения доступа к ней третьих лиц, помогут компании снизить потенциальные риски разглашения коммерческой тайны.

Вся информация, касающаяся Вашей частной жизни, является Вашими персональными данными, которые с 1 января 2011 года подлежат государственной защите и защите теми людьми, которым вы доверили ее: операторам мобильной связи, работодателям, банкам, государственным учреждениям.

Но, как всякое право, право на защиту персональных данных ваших и ваших сотрудников должно подкрепляться реальными действиями и документами.

В большинстве случаев, защиту данных обеспечивают не кадровые службы и юристы, а технические специалисты IT-подразделений или подразделений Службы Безопасности, деятельность которых зачастую ограничивается реализацией крайне дорогого технического проекта (аппаратно-программного комплекса) и формальными документами на уровне инструкции по пользованию.

Профессиональные юристы и адвокаты, которые в конечном итоге и обеспечивают реализацию права на защиту персональных данных в уголовных, гражданских процессах и судах, в большинстве случаев даже не привлекаются к составлению таких «продуктов» и тем более к их внедрению и практическому освоению. Заложенные «техническими экспертами в области безопасности» системные ошибки при защите персональных данных и отсутствие механизма правовой реализации сводит к нулю все произведенные затраты.

Аудитория

Курс адресован собственникам, директорам, руководителям и сотрудникам, как службы информационной безопасности, так и службы безопасности в целом. Также семинар будет полезен всем тем, кто в той или иной мере связан с системой безопасности информации в компании, и, в частности, с защитой персональных данных.

Дополнительно

После успешной сдачи зачета выпускники получают свидетельства об обучении в Учебном центре «Информзащита».

Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.

Программа курса 

1. Персональные данные – нетехнические аспекты.

  • Правовые основы императивного ограничения доступа к Персональным Данным и КТ. Риски нарушения требований к сбору и использованию ПДн и КТ. Государственный контроль использования ПДн.
  • Нормативные акты, устанавливающие требования к режимам ПДн.
  • Дисциплинарная, административная и уголовная ответственность за несанкционированное или неправомерное использование ПДн И КТ. Гражданско-правовая ответственность за неправомерное или несанкционированное использование ПДн и КТ.
  • Международные требования к защите ПДн.

 

2. Организационно-правовые аспекты введение режима ПДн и КТ.

  • Определение перечня сведений, относящихся к персональным данным в организации и перечня лиц, допущенных к их обработке. Создание карт персональных данных. Создание классификаторов. Меры и способы комплексной защиты ПДн и КТ и их совместное использование.
  • Определение уровней доступа к ПДн и КТ.
  • Вопрос оптимизации и сокращения перечня ПДн в организации (у оператора ПДн). Обезличивание ПДн и вопросы их обработки с организационной и правовой точки зрения. Особенности оптимального составления перечня информации, отнесенного к КТ.
  • Почему иногда данные вместе ПДн – а по раздельности – не ПДн? КТ, как метод предварительной защиты результатов интеллектуальной деятельности. Экономическая обоснованность выбора технологий обработки данных с учетом метода необходимой достаточности.

3. Организационные вопросы при использовании ПДн и КТ.

  • Документальное оформление режима защиты ПДн и КТ; правовые ограничения на использование данными. Как организовать переподготовку персонала и изменить отношение к ПДн и КТ. Организационные меры по введению и соблюдению режима ПДн и КТ. Документальное оформление допуска к ПДн и возможности использования ПДн в бизнесе. Минимальный комплект документов для соблюдения требований регуляторов и судебной практики.
  • Проведение служебных расследований при нарушении режима ПДн и КТ. Легализация результатов объективного контроля и особенности использования их в качестве допустимых доказательств. Разбор практических ситуаций и основных ошибок технических специалистов.
  • Договорные элементы снижения риска ответственности при сборе и передаче ПДн и КТ при работе с клиентами. Особенности использования ПДн в договорах с гражданами.

4. Ситуационные вопросы.

  • Служба безопасности и ПДн – риски использования.
  • Сбор данных о клиентах и режим ПДн в коммерческой службе.

5. Розница и «бонусные» программы – риски потери информации.

Преподаватель

Павленко Николай Анатольевич, родился в 1964 году в семье военнослужащего.

В 1981 году после окончания физико-математической школы при МВТУ им.Н.Э.Баумана, поступил в МВТУ по специальности «Приборные устройства» и в 1986 году защитил диплом по кибернетическим системам. Занимался аналитической работой и созданием систем для аналитических и ситуационных центров, автоматизированных систем безопасности. В 1989 году возглавил аналитическую службу государственного-кооперативного концерна «АНТ» и стал секретарем Экономического совета концерна. В 1990 году организовал и руководил работой Аналитического центра Всероссийского детективного агентства и Русской детективной службы, обсуживавших Инкомбанк, Всероссийский биржевой банк и ряд ведущих бирж и крупных внешнеторговых компаний. С 1993 по 1995 год - помощник заместителя Министров финансов РФ, занимался вопросами создания информационной системы Министерства финансов РФ и исполнения бюджета. С 1996 по 2001 год заместитель Председателя Контрольно-счётной палаты города Москвы по контролю за имущественным комплексом, доходами и инвестициями, экспертно-аналитической работой, зам. руководителя Бюджетно-ситуационного центра города Москвы.

В 1997 году окончил Академию менеджмента инноваций при Московском авиационном институте по экономической специализации контроль и инвестиционная деятельность. В 1997-1998 года прошёл обучение и стажировку в органах государственного контроля и управления городов-мегаполисов   (Мадрид, Берлин, Париж, Амстердам, Вена) по специализации «государственный контроль и управление бюджетом». Награждён наградами города Москвы за вклад в создание системы государственного контроля.

С 1996 года тренер проектов Американской ассоциации юристов (ABA/CEELI), Фонда правовых реформ, проектов Всемирного Банка, Фонда защиты гласности. Ведущий преподаватель РУДН экономического и юридического факультетов.

В 2000 году получил юридическое образование в Смоленском гуманитарном университете. Специализация финансовое право и государственный финансовый контроль. Квалифицированный специалист в области бюджетного права, государственного контроля, государственных закупок, информационной безопасности и рисков.

С 2002 года -  адвокат Адвокатской палаты города Москвы. Председатель попечительского совета Фонда независимых консультантов и экспертов. Судебно-бухгалтерский и судебно-экономический эксперт. Тренер проектов Американской ассоциации юристов, Фонда правовых реформ, проектов Всемирного Банка, Фонда защиты гласности. Ведущий преподаватель РУДН экономического и юридического факультетов. Автор книг по налоговому планированию и финансовому контролю, многочисленных публикаций в профессиональных изданиях «Генеральный директор», «Элитный персонал» «Консультант», «Бератор», «CFO», РБК, эксперт ТВ-программ «Момент истины», «Право голоса», «Горожанин», «Цена вопроса», радио «Финам».

  • Код курса: КП51
  • Длительность: 1 день
  • Стоимость: 10 000 руб

Выбрать удобную дату

Пожалуйста, подождите...