Совет Европы в 1980 г. разработал Европейскую конвенцию о защите физических лиц в вопросах, касающихся автоматической обработки личных данных, вступившую в силу в 1985 г. В Конвенции определяется порядок сбора и обработки данных о личности, принципы хранения и доступа к этим данным, способы физической защиты данных. Конвенция гарантирует соблюдение прав человека при сборе и обработке персональных данных, принципы хранения и доступа к этим данным, способы физической защиты данных, а также запрещает обработку данных о расе, политических взглядах, здоровье, религии без соответствующих юридических оснований.
В Европейском Союзе вопросы защиты персональных данных регулируются целым комплексом документов. В 1979 г. была принята Резолюция Европарламента «О защите прав личности в связи с прогрессом информатизации». В настоящее время вопросы защиты персональных данных детально регламентируются директивами Европарламента и Совета Европейского Союза. Это Директивы № 95/46/ЕC и № 2002/58/ЕC Европейского парламента и Совета Европейского Союза от 24 октября 1995 года «О защите прав частных лиц применительно к обработке персональных данных и о свободном движении таких данных», Директива № 97/66/ЕC Европейского парламента и Совета Европейского Союза от 15 декабря 1997 года, касающаяся использования персональных данных и защиты неприкосновенности частной жизни в сфере телекоммуникаций и другие документы.
Характеристикой актов Европейского Союза является детальная проработка принципов и критериев автоматизированной обработки данных, прав и обязанностей субъектов и владельцев персональных данных, вопросов их трансграничной передачи, а также ответственности и санкций за ущерб. В соответствии с Директивой № 95/46/EC в Европейском союзе была создана Рабочая группа по защите физических лиц в отношении обработки их персональных данных. Он имеет статус консультативного органа и действует как независимая структура. Рабочая группа состоит из представителя органа, созданного каждым государством-участником с целью контроля за соблюдением на его территории положений Директивы, представителя органа или органов, созданных для учреждений и структур Сообщества, и представителя Европейской комиссии. В рамках Организации по экономическому сотрудничеству и развитию (ОЭСР) действуют «Основные положения о защите неприкосновенности частной жизни и международных обменов персональными данными», которая была принята 23 сентября 1980 года. В преамбуле этой Директивы говорится: «…Страны - члены ОЭСР сочли необходимым разработать Основные положения, которые могли бы помочь унифицировать национальные законы о неприкосновенности частной жизни и, обеспечивая соблюдение соответствующих прав человека, вместе с тем не допустили бы блокирования международных обменов данными…».
СОДЕРЖАНИЕ
ВВЕДЕНИЕ
1. ОПИСАНИЕ ОБЪЕКТА ИССЛЕДОВАНИЯ
1.1. Характеристика предприятия
1.2 Описание информационной системы
1.3.Организационное обеспечение
1.4 Классификация системы персональных данных
1.5 Выбор и обоснование модели злоумышленника
1.6 Выявление актуальных угроз и уязвимостей
2. ТЕОРЕТИЧЕСКОЕ ОБОСНОВАНИЕ ЗАЩИТЫ ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1 Европейское законодательство в области защиты персональных данных
2.2 Российское законодательство в области защиты персональных данных
2.3 Сравнение законодательств России и США в области защиты персональ-ных данных
2.4 Предлагаемый пакет организационно-распорядительной документации по защите персональных данных
Выводы по разделу два
3 МОДЕРНИЗАЦИЯ ЗАЩИТЫ ИНФОРМАЦИОННОЙ СИСТЕМЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1 Обоснование
3.2 Объекты поставки проекта
3.3. Цели и задачи проекта
Вывод по разделу три
4. БЕЗОПАСНОСТЬ ЖИЗНЕДЕЯТЕЛЬНОСТИ
Вывод по разделу четыре
ЗАКЛЮЧЕНИЕ
ПЕРЕЧЕНЬ ПРИНЯТЫХ СОКРАЩЕНИЙ