Онлайн поддержка
Все операторы заняты. Пожалуйста, оставьте свои контакты и ваш вопрос, мы с вами свяжемся!
ВАШЕ ИМЯ
ВАШ EMAIL
СООБЩЕНИЕ
* Пожалуйста, указывайте в сообщении номер вашего заказа (если есть)

Войти в мой кабинет
Регистрация
ГОТОВЫЕ РАБОТЫ / КУРСОВАЯ РАБОТА, ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Контроль и надзор за обработкой персональных данных

irina_k200 372 руб. КУПИТЬ ЭТУ РАБОТУ
Страниц: 31 Заказ написания работы может стоить дешевле
Оригинальность: неизвестно После покупки вы можете повысить уникальность этой работы до 80-100% с помощью сервиса
Размещено: 08.08.2020
Объектом исследования является правовая система защиты и контроля над обработкой персональных данных на государственном уровне. Предметом исследования являются национальные законы в области защиты персональных данных. При написании данной курсовой работы использовались следующие законодательные и нормативные акты. Трудовой кодекс Российской Федерации от 30 декабря 2001 г. № 197-ФЗ [1]. Во всех организациях обработка персональных данных происходит согласно данному кодексу. И все сотрудники, при каких либо нарушениях могут ссылаться на этот кодекс при защите своих прав. Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»[2] является основополагающим законом в сфере информационной безопасности, все нормативные акты данной сферы в той или иной мере опираются на него и не противоречат ему. Рассмотренные в курсовой работе понятия в контроле и обработке ПД необходимы, для полного раскрытия темы курсовой работы. Федеральный закон (ФЗ) № 152-ФЗ «О персональных данных»[3]. Служит для регулирования деятельности, связанной с обработкой ПД, где описаны действия для обеспечения конфиденциальности данных при их обработке, и последовательность действий субъектов, производящих обработку ПД с контролирующими службами. Он является главным законом, основные условия и принципы обработки персональных данных были созданы для исполнения требований Конвенции Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных», и для положений Директивы Совета Европы 95/46/ЕС и Европейского Парламента «О защите личности в отношениях обработки персональных данных и свободном обращении этих данных». А также для Директивы Европейского Парламента и Совета Европы 2002/58/ЕС от 12 июля 2002 г., содержащая информацию о защите персональных и личных данных в электронно-коммуникационной сфере, которая заменила Директиву Европейского Парламента и Совета Европы 97/66/ЕС от 15 декабря 1997 г. Согласно статье 2 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных" (далее - Закон № 152-ФЗ) главная цель служб, производящих контроль процесса обработки ПД, это обеспечить защиту прав и свобод физического лица при работе с его персональными данными. Также очень важна защита прав человека на неприкосновенность личной жизни [3]. Контроль и надзор за обработкой ПД производится согласно статье 23 Закона № 152-ФЗ. Работа государственной системы защиты информации (ЗИ) реализуется на основе подчинения Президенту России и ее основой является разграничение функций федеральных органов исполнительной власти, исполнительной власти субъектов РФ, местного самоуправления, учреждений, организаций и служб по ЗИ [4]. Федеральный орган исполнительной власти является службой защиты прав субъектов ПД, он наделен полномочиями для контроля и надзора за процессом обработки ПД и соответствию этого процесса требованиям законов в сфере персональных данных. На сегодняшний день все больше предприятий производит обработку ПД, это банки, поликлиники, супермаркеты, сотовые операторы и др. Ущерб можно нанести и через определенную информацию, поэтому субъекты персональных данных заинтересованы в обеспечении безопасности этой информации, носителей и всех систем обработки. Таким образом, с каждым годом возникает большая необходимость защиты ПД, и периодического контроля их обработки[5]. Актуальность данной курсовой работы обусловлена тем, что проблема защиты персональных данных является актуальной для большинства организаций в современных условиях, ее разглашение может стать серьезной угрозой для человека. На сегодняшний день защита ПД и осуществление контроля и надзора при их обработке являются актуальными темами, поскольку в современном мире информационных технологий имеется много угроз. Поэтому сейчас важным является обеспечение защиты информации и предотвращения ее утечки. Цель данной курсовой работы – рассмотреть процесс осуществления контроля и надзора за обработкой ПД в Российской Федерации. В соответствии с целью курсовой работы необходимо решение следующих задач: 1. Рассмотреть понятия «персональные данные», «обработка персональных данных»; 2. Рассмотреть систему контроля и надзора за обеспечением безопасности ПД; 3. рассмотреть статус и полномочия федеральных органов в области защиты ПД; 4. Рассмотреть виды проверок и порядок их проведения; 5. Рассмотреть ответственность за нарушение процесса работы с ПД. Структура работы: курсовая работа состоит из введения, трех глав, заключения, списка литературы Во введении отражается актуальность темы исследования, определяется цель, ставятся задачи. В первой главе «Понятия персональные данные, обработка персональных данных» раскрывается сущность понятий персональные данные, обработка персональных данных. Во второй главе «Система контроля и надзора за безопасностью обработки ПД» приводятся методы организации контроля и надзора за обработкой персональных службами в сфере защиты персональных данных. В третьей главе «Ответственность за нарушение работы с персональными данными» перечисляются виды ответственности, при нарушении прав в области персональных данных. Заключение содержит выводы по работе в целом
Введение

Жизнь современного человека при переходе в информационное общество неизбежно делает его более прозрачным для государства и общества, и поэтому у многих возникает желание сохранить конфиденциальность персональных данных (ПД). Стремительное развитие информационно-телекоммуникационных технологий, внедрение их во все стороны жизни человека и государства, перевод информации в цифровой вид побудили общество задуматься о безопасности этих данных. С одной стороны информационные технологии, существенно упростили процесс сбора, обработки, хранения, передачу и работу с информацией, а с другой - появилась возможность их незаконного использования мошенниками, что является нарушением прав человека. Обработка ПД является большой ответственностью. Временами операторы совершают ошибки, и они могут нанести существенный ущерб субъекту ПД. Поэтому в России, да и во всех развитых и развивающихся государствах, сформированы специальные службы, производящих контроль и надзор за обработкой ПД .
Содержание

ВВЕДЕНИЕ 3 ГЛАВА 1. ПОНЯТИЯ «ПЕРСОНАЛЬНЫЕ ДАННЫЕ», «ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ» 7 ГЛАВА 2. СИСТЕМА КОНТРОЛЯ И НАДЗОРА ЗА ОБЕСПЕЧЕНИЕМ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ 11 2.1. Проверки Роскомнадзора в сфере защиты ПД 11 2.2. Проверки ФСБ 16 2.3. Проверка ФСТЭК 18 2.4 Проверки Государственной инспекции труда 20 ГЛАВА 3. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ РАБОТЫ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ 23 ЗАКЛЮЧЕНИЕ 27 СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ И ЛИТЕРАТУРЫ 30
Список литературы

1. Трудовой кодекс Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (с изменениями от 24, 25 июля 2002 г., 30 июня 2003 г.) [Электронный ресурс] Режим доступа: URL: http://www.consultant.ru 2. Федеральный закон РФ от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и защите информации" [Электронный ресурс] Режим доступа: URL: http://www.consultant.ru 3. Федеральный закон РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных» [Электронный ресурс] Режим доступа: URL: http://www.consultant.ru 4. Михельсон К. К. Информационное право [Текст]: конспект лекций: [учебное пособие] / К. К. Михельсон. - Москва: Проспект, 2016. - 144 с. 5. Доктрина информационной безопасности от 5 декабря 2016 г. N 646г. [Электронный ресурс] Режим доступа: URL: http://www.consultant.ru 6. Перечень сведений конфиденциального характера (утв. Указом Президента РФ от 6 марта 1997 г. № 188) [Электронный ресурс] Режим доступа: URL: http://www.consultant.ru 7. Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных от 17 ноября 2007г. № 781(утв. Постановлением Правительства РФ) [Электронный ресурс] Режим доступа: URL: http://www.consultant.ru 8. Сайт Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) [Электронный ресурс] – Режим доступа: URL: http://rkn.gov.ru 9. Постановление Правительства РФ «Об утверждении Правил организации и осуществления государственного контроля и надзора за обработкой персональных данных» от 13.02.2019 № 146). [Электронный ресурс] Режим доступа: URL: http://www.consultant.ru 10. Сайт Федеральной службы безопасности РФ (ФСБ) [Электронный ресурс] – Режим доступа: URL: http://www.fsb.ru 11. Сайт Федеральной службы по техническому и экспортному контролю (ФСТЭК) [Электронный ресурс] – Режим доступа: URL: http://fstec.ru 12. Семенихин В. В. Ответственность организаций и их руководителей [Текст] / В. В. Семенихин. - 2-е изд., перераб. и доп. - Москва: ГроссМедиа: Российский бухгалтер, 2014. - 984 с. 13. Кодекс Российской Федерации об административных правонарушениях от 20 декабря 2001 г. № 195-ФЗ (с изменениями от 30 декабря 2008 г.) [Электронный ресурс] Режим доступа: URL: http://www.consultant.ru 14. Уголовный кодекс РФ от 13 июня 1996 г. № 63-ФЗ (с изменениями от 30 декабря 2008г.) //СПС Консультант плюс, 2009 г.
Отрывок из работы

ГЛАВА 1. ПОНЯТИЯ «ПЕРСОНАЛЬНЫЕ ДАННЫЕ», «ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ» В соответствии с Федеральным законом «О персональных данных»: Персональные данные – это вся информация, относящаяся к определенному человеку (субъекту ПД) прямо или косвенно [3]. Закон о персональных данных защищает данные только физических лиц. Он не распространяется на данные о компаниях. К персональным данным можно отнести следующую информацию: 1) профессия; 2) ФИО человека; 3) возраст и пол; 4) данные паспорта; 5) деловые и иные личные качества, которые можно оценить; 6) семейное положение, дети и родственники; 7) имущественное и социальное положение; 8) национальность, политические и философские взгляды, религия, здоровье, личная жизнь; 9) адрес; 10) физиологические данные, и другие физиологические или биологические особенности человека; 11) размер заработной платы [6]. Можно выделить следующие документы, в которых содержатся персональные данные: 1) паспорт гражданина России; 2) загранпаспорт гражданина РФ; 3) дипломатический паспорт; 4) СНИЛС; 5) ИНН; 6) трудовая книжка сотрудника; 7) анкета, резюме, заполняемое кандидатом на вакансию при собеседовании; 8) воинский билет; 9) аттестат об образовании, наличие сертификатов о специальных знаниях; 10) свидетельство о регистрации брака; 11) свидетельство о рождении ребенка; 12) личная карточка 13) справка с предыдущего места работы; 14) справка о заработной плате; 15) медицинская карта; 16) документ о нетрудоспособности; 17) трудовой договор; 18) штатное расписание; 19) приказы по личному составу; 20) водительские права. Документов, содержащих ПД, довольно-таки много. Очень часто возникают споры по отнесению информации к ПД, например, персональные данные широко распространены в Интернете, где в процессе регистрации на сайтах люди указывают распространенную информацию о себе, такую как ФИО, дата рождения. И после размещения такая информация сразу становится общедоступной. Однако эта информация все так же продолжает оставаться ПД. Персональные данные — это дорогой товар на чёрном рынке. За полные данные медицинской карты человека, злоумышленникам готовы платить большие деньги. Отдельный рынок — продажа информации по банковским картам; аккаунты в социальных сетях. Последствия утечки персональных данных бывают разными. Данные могут оказаться в открытом доступе в интернете: например, в сети легко можно найти украденные базы данных с адресами и телефонами клиентов компаний. Зная имя и фамилию, злоумышленник может узнать домашний адрес человека, посмотреть профиль или просто написать сообщение на мобильный телефон. Персональные данные могут попасть в базу назойливой рассылки какой-нибудь коммерческой организации, тогда их владельца начнут одолевать предложениями услуг. Также ими могут воспользоваться интернет-мошенники для игры в онлайн-казино или для открытия электронного кошелька. В худших случаях злоумышленник может выдать себя за другого человека и взять кредит на чужое имя. К числу наиболее тяжёлых последствий утечек персональных данных относятся: противоправные действия с недвижимостью, кража денег с банковских карт, шантаж родственников и регистрация фирмы. Обработка ПД - все действия, совершаемые при помощи средств автоматизации или без них с персональными данными. Эти действия включают сбор, хранение, запись, накопление, удаление, уточнение (изменение, обновление), уничтожение, извлечение, использование, передачу (доступ, распространение, предоставление) обезличивание, блокирование ПД [3]. В соответствии со ст.7 Федерального закона "О персональных данных" операторы и лица, имеющие доступ к ПД, не имеют право разглашать и распространять ПД без согласия лица, которому эти персональные данные принадлежат, если другое не предусмотрено законом [3]. Персональные данные обрабатываются: 1) через оператора ПД; 2) через третье лицо. Таким образом, если ПД передаются третьим лицам, то тогда необходимо согласие лица, имеющего права на эти данные. При обработке ПД необходимо назначить сотрудника, который будет нести ответственность за сбор и обработку ПД. Этот сотрудник назначается приказом по компании и при работе с ПД должен осуществлять трудовые обязанности: 1) производить внутренний контроль за соблюдением требований закона о ПД; 2) знакомить сотрудников предприятия с положениями закона о ПД; 3) создавать внутренние акты предприятия и знакомить с ними сотрудников; 4) создавать требования по защите ПД и знакомить сотрудников предприятия с этими требованиями; 5) производить обработку и прием запросов и обращений; 6) контролировать процесс приема и обработки запросов. По общему правилу, оператору до начала обработки ПД необходимо уведомить уполномоченную службу по защите прав лиц, которому эти ПД принадлежат о начале процесса осуществления обработки ПД [7]. Для этого в Роскомнадзор направляется уведомление о начале обработки ПД. Уведомление можно заполнить на сайте ведомства [8]. Конституция Российской Федерации гарантирует каждому человеку неприкосновенность частной жизни, тайну переписки и телефонных переговоров. Даже без закона о персональных данных нельзя обрабатывать, хранить и распространять информацию о человеке без его согласия. ? ГЛАВА 2. СИСТЕМА КОНТРОЛЯ И НАДЗОРА ЗА ОБЕСПЕЧЕНИЕМ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ Федеральный закон "О персональных данных" выделяет три службы в сфере защиты персональных данных: 1) Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) осуществляет контроль над соблюдением требований по обработке персональных данных и защиты прав субъектов персональных данных; 2) Федеральная служба безопасности РФ (ФСБ) осуществляет контроль над соблюдением правил по организации и обеспечению функционирования криптографических при их использований для обеспечения безопасности персональных данных при их обработке в ИС; 3) Федеральная служба по техническому и экспортному контролю (ФСТЭК) осуществляет контроль и выполнения требований по организации и техническому обеспечению безопасности персональных данных не задействуя криптографические методы при их обработке [3]. Для контроля соблюдения операторами требований безопасности в сфере защиты персональных этими службами проводятся плановые и внеплановые проверки. В рамках межведомственного сотрудничества между Роскомнадзором, ФСТЭК России и ФСБ РФ существует договоренность о проведении общих мероприятий по контролю и надзору в сфере защиты персональных данных [7]. 2.1. Проверки Роскомнадзора в сфере защиты ПД Основным контролирующим органом в сфере защиты ПД является Роскомнадзор. Его создали для защиты прав субъектов ПД, контроля над процессом обработки ПД, контроля соответствия механизмов обработки требованиям законов РФ. В феврале 2019 года утвердили Постановление Правительства РФ от 13.02.2019 № 146 «Об утверждении Правил организации и осуществления государственного контроля и надзора за обработкой персональных данных». С введением правила начал действовать новый тип контроля – наблюдение за оператором ПД, также многие требования к работе Роскомнадзора стали более конкретными [9]. До утверждения этих Правил регламентирующих проведение государственного контроля и надзора за обработкой ПД (далее – «Правила») Роскомнадзор применял Административный регламент № 312, подписанный Приказом Минкомсвязи РФ в ноябре 2011года. Роскомнадзор наделен следующими полномочиями для выполнения своих функций: 1) проверка указанных в уведомлении данных; 2) возможность ограничивать доступ к ПД, если при их обработке был нарушен закон РФ; 3) возможность обратиться в суд с иском для защиты прав субъектов ПД; 4) возможность привлекать к ответственности людей, нарушающих требования Федерального закона; 5) обязан рассматривать обращения по вопросам процесса обработки ПД, и решать эти вопрос. 6) возможность требовать от оператора уничтожения ПД, если они получены незаконно. В настоящее время Роскомнадзор осуществляет следующую деятельность: 1) обработка запросов населения; 2) проведение мероприятий по контролю и надзору; 3) ведение Реестра операторов. Роскомнадзор рассматривает обращения по закону №59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации». Любое физическое лицо может отправить жалобу как на бумажном носителе, так и через размещенную на сайте Роскомнадзора электронную форму или через портал Госуслуги. Все жалобы рассматриваются в течении 30 дней. Работа Роскомнадзора состоит в проведении проверок: плановых, внеплановых, документарных и выездных. Даты плановых проверок утверждаются при составлении ежегодного плана. Под проверку подпадают: 1) работа оператора по обработке ПД с помощью или без помощи автоматизированных средств; 2) документы, локальные акты и предпринятые меры по выполнению обязанностей оператора (согласно ч.1 ст.18.1 Закона); 3) информационные системы (например, 1С или CRM-системы), но только в части, касающейся процессов обработки ПД. При этом Правила не регламентируют контроль и надзор за выполнением организационных мероприятий по обеспечению безопасности ИС ПД. Подобные меры предусмотрены в ст.19 Закона и в основном предполагают защиту компьютерных систем от неправомерного доступа, утечек или повреждения информации. Таким образом, Роскомнадзор не проверяет состояние и наличие технической ЗИ систем ПД. Его основная задача — проверка оснований обработки персональных данных. Положения, инструкции, приказы и прочие документы это не главные объекты проверок. Службу по контролю и надзору интересуют сами ПД и соответствие количества этих данных целям обработки. Согласно п. 6 и 7 Правил, плановая проверка оператора ПД может проводиться не чаще раза в три года. Этот интервал сокращается до двух лет, если оператор: 1) работает с персональными данными в государственных ИС; 2) обрабатывает биометрические данные (например, отпечаток пальца) и специальные категории данных (например, сведения о состоянии здоровья); 3) передает персональные данные на территорию других государств, которые не смогут обеспечить их надежную защиту (например, в США, Индию или Китай); 4) обрабатывает ПД по поручению иностранной компании, государственного органа или физического лица, которые неимеют регистрации в России. Проверка не должна длиться больше 20 дней. Допускается продление еще на 20 дней. В уведомлении о плановой проверке, обычно указано, что проверяемому лицу необходимо предоставить весь перечень нужных документов. Проверке подлежать все: юридические лица, подавшие Уведомление об обработке ПД в реестр операторов, и те, кто не сделал этого. Плановая проверка длиться не дольше 20 дней. Внеплановые проверки Роскомнадзора бывают документарные и выездные. При документарной проверке Роскомнадзор делает запрос на предоставление необходимых документов и указывает сроки, в которые их надо предоставить. О проведении внеплановой проверки оператора уведомляют не позднее, чем за 24 часа до ее начала любым способом. Обычно уведомляют по факсу или по телефону. Такие проверки проводятся, если вышел срок устранения выявленного нарушения, которое было выдано оператору предписанием. Обычной практикой является проведение Роскомнадзором внеплановой проверки после плановой. Это необходимо, для того, чтобы убедиться, что выявленные в ходе плановой проверки нарушения были устранены. Такая проверка обычно состоит в запросе Роскомнадзором документов, подтверждающих устранение нарушений. Основанием для проведения внеплановой проверки являются (пункт 8 Правил № 146): 1) поступление в Роскомнадзор любой информации о нарушении прав субъектов персональных данных, предусмотренных главой 3 Закона N 152-ФЗ; 2) поручения Президента РФ и Правительства РФ, а также требования прокурора; 3) решение руководителя Роскомнадзора на основании проведенных сотрудниками Роскомнадзора мероприятий по контролю без взаимодействия с операторами (о них далее). Длительность внеплановой проверки не может быть больше 10 рабочих дней и в исключительных случаях ее можно продлить на 20 рабочих дней (согласно пункту 17 Правил № 146). При проведении проверки оператора, который работает в нескольких субъектах РФ одновременно, длительность проверки устанавливается отдельно по каждому филиалу, представительству оператора. При этом совокупная длительность такой проверки не может быть больше 60 рабочих дней. Длительность проверки можно увеличить если: 1) при проведении проверки получены документы от правоохранительных органов, органов прокуратуры, которые говорят о нарушении требований обработки данных оператором; 2) на территории, где проводится проверка, произошли чрезвычайные обстоятельства, такие как цунами, наводнение, землетрясение и др. 3) оператором не были предоставлены необходимые документы при проведении проверки; 4) при проведении проверки были выявлены обстоятельства, связанные с большим объемом проверяемых и анализируемых документов. О продлении срока проведения проверки Роскомнадзор обязан уведомить оператора в течение 3 дней после подписания приказа о продлении сроков проверки. Если при проверке были выявлены случаи нарушений требований, то оператору вместе с актом проверки выдается документ с требованием устраненить выявленные нарушения. Предельный срок устранения выявленных в ходе проверки нарушений составляет 6 месяцев (пункт 47 Правил № 146).
Условия покупки ?
Не смогли найти подходящую работу?
Вы можете заказать учебную работу от 100 рублей у наших авторов.
Оформите заказ и авторы начнут откликаться уже через 5 мин!
Похожие работы
Курсовая работа, Информационная безопасность, 36 страниц
75 руб.
Курсовая работа, Информационная безопасность, 36 страниц
600 руб.
Курсовая работа, Информационная безопасность, 99 страниц
900 руб.
Курсовая работа, Информационная безопасность, 28 страниц
1300 руб.
Служба поддержки сервиса
+7 (499) 346-70-XX
Принимаем к оплате
Способы оплаты
© «Препод24»

Все права защищены

/slider/1.jpg /slider/2.jpg /slider/3.jpg /slider/4.jpg /slider/5.jpg