Показать сообщение отдельно
  #2  
Старый 24.03.2015, 12:43
aradchenko aradchenko вне форума
Старожил форума
 
Регистрация: 29.03.2008
Сообщений: 196
По умолчанию

Цитата:
Сообщение от Троеборец Посмотреть сообщение
Добрый день. Вопрос такой:
Мы, крупная организация с госучастием, задумали сделать кадровый архив в электронном виде. Для этого нанимаем сторонних сканировщиков. Как правильно оформить их доступ к работе с персональными данными наших работников?
Здравствуйте!
Из практики работы нашего предприятия с персональными данными:
1. Все наши операторы - и сканирования, и индексирования, подписывают обязательства об ответственности административного, гражданско-правового и уголовного характера за разглашение конфиденциальной информации и персональных данных;
2. Программно-аппаратный комплекс, используемый нами для выполнения работ как на на территории заказчика, так и на нашей территории обеспечивается защитой от умышленного и неумышленного копирования персональных данных в соответствии с требованиями ФСТЭК; Соответственно, само предприятие имеет лицензии ФСТЭК по защите конфиденциальной информации и разаработке средств защиты такой информации.
3. Все персональные данные остаются на территории заказчика. С территории заказчика вывозятся только обезличенные фрагменты для индексирования. Для этого на территории заказчика производится нарезка образов с помощью специальной технологии
4. БД ключей для сборки фрагментов и восстановления документов с персональными данными остаются исключительно на территории заказчика;
5. Транспортировка носителей информации с электронным ресурсом осуществляется через ФГУП ГЦСС
Такие вот нехитрые правила...Мы их применяли при работе в ГУК МО, ряде ЗАГС и прочих архивов по личному составу. Пока никто не жаловался :-)
Ответить с цитированием