Виды персональных данных
Персональные данные (ПДн) в России делятся на общие, специальные, биометрические и иные категории, каждая из которых требует разного уровня защиты. Защита ПДн осуществляется комплексом технических и организационных мер, которые подбираются в зависимости от вида данных, количества субъектов, обрабатывающих их организаций и существующих угроз, определяя один из четырех уровней защищенности (УЗ1 - УЗ4).
В соответствии с ФЗ № 152, персональные данные классифицируются следующим образом:
- Общие (общедоступные) ПДн
- Пример: Фамилия, имя, отчество, номер телефона, электронная почта, место регистрации, информация о месте работы, а также сведения, сделанные общедоступными самим субъектом.
- Особенность: Имеют наименьшую степень секретности, могут использоваться для создания справочников.
- Специальные ПДн
- Пример: Сведения о расовой и национальной принадлежности, политических, религиозных или философских убеждениях, состоянии здоровья и т.п.
- Особенность: Требуют самой высокой степени защиты из-за их деликатного характера, их обработка разрешена только при наличии законных оснований.
- Биометрические ПДн
- Пример: Фотографии, отпечатки пальцев, данные ДНК, информация о группе крови, рост, цвет глаз и другие физиологические особенности человека, используемые для установления личности.
- Особенность: Не все фотографии и видеозаписи являются биометрическими; это только те, которые используются для установления личности.
- Иные ПДн
- Пример: Сведения о заработной плате, данные о принадлежности к определенной социальной группе и корпоративная информация.
- Особенность: Включают все данные, которые не подпадают под категории специальных, биометрических или общих ПДн.
Уровни защищенности
Защита ПДн регулируется четырьмя уровнями защищенности (УЗ1-УЗ4), которые устанавливаются с учетом:
- Обрабатываемых персональных данных (общедоступные, специальные, биометрические и т.д.);
- Категорий субъектов данных (сотрудники или другие лица);
- Количества субъектов персональных данных.
- Типа актуальных угроз (связанных с уязвимостями ПО или других угроз).
Для обеспечения безопасности используются как технические, так и организационные меры:
- Организационные меры: разработка политик и процедур, обучение сотрудников, назначение ответственных за обработку ПДн.
- Технические меры: использование систем защиты информации, шифрование данных, разграничение доступа к информации.