Лишь у половины российских компаний есть все необходимые средства защиты ПД — опрос
В перечень входят антивирус, межсетевой экран, средства защиты технологий виртуализации и средства криптографической защиты информации (СКЗИ).
Цель опроса — оценить соответствие текущей деятельности компаний требованиям ФЗ № 152 «О персональных данных» в части обработки и защиты ПД. По результатам выяснилось, что, кроме отсутствия всех необходимых средств защиты информации, бизнес также пренебрегает и такой обязательной мерой, как регулярный аудит процессов обработки и защиты ПД. Лишь 34% проводят его не реже одного раза в три года, как того требует законодательство.
При этом большинство компаний куда более осознанно подходят к выполнению требований, связанных с разработкой локальных нормативных документов в области обработки и защиты ПД. Так, 71% респондентов ответили, что разработали и политику, и полный набор документов, регламентирующих порядок реализации данных процессов. Кроме того, респонденты заявили, что ознакомили с указанными документами всех сотрудников компании, а также выделили в своих компаниях ответственного за организацию обработки ПД.
На данный момент в Государственной Думе ожидают рассмотрения два законопроекта, ужесточающих ответственность за утечки и незаконное использование персональных данных. Несмотря на грядущее повышение штрафов вплоть до 3% от выручки (до 500 миллионов рублей) и даже возможную уголовную ответственность для должностных лиц, многие компании все еще не выполнили все требования по защите ПД, установленные законодательством РФ.
При этом в ходе опроса был отмечен и положительный тренд на организацию более комплексного и зрелого подхода к снижению рисков утечки ПД за счет использования SOC. Почти половина (46%) опрошенных респондентов заявили, что планируют внедрить Центр мониторинга кибербезопасности для защиты персональных данных. А 18% из них уже применяют SOC и имеют позитивный опыт использования его возможностей для предотвращения утечек ПДн.
Источник: https://d-russia.ru/lish-u-poloviny-rossijskih-kompanij-est-vse-neobhodimye-sredstva-zashhity-pd-opros.html
Дата: 20.09.2024
Последние новости:
Большие языковые модели в 2025 г. получат приоритет
Представители российской ИТ-отрасли определили наиболее приоритетной прикладной задачей, связанной с моделями искусственного интеллекта, расширение функциональн ...
Чиновники начнут работать над документами в едином онлайн-пространстве
Все министерства и ведомства в 2025 г. смогут коллективно работать над подготовкой правовых актов в едином онлайн-пространстве. Возможность оставлять замечания ...
Календарь мероприятий
Место проведения:
Дата: 2024-03-26
Место проведения: Санкт-Петербург, Дубай
Дата: 2024-06-24
Место проведения:
Дата: 2023-02-21
Место проведения:
Дата: 2023-02-14
Место проведения: Санкт-Петербург
Дата: 2023-06-26