7.1. Деятельность Организации по обработке персональных данных в информационных системах неразрывно связана с защитой Организацией конфиденциальности полученной информации. Все работники Организации обязаны обеспечивать конфиденциальность персональных данных, а также иных конфиденциальных сведений, установленных Организацией, если это не противоречит действующему законодательству РФ.
7.2. Безопасность персональных данных при их обработке в информационных системах Организации обеспечивается с помощью системы защиты информации.
7.3. Обмен персональными данными при их обработке в информационной системе персональных данных осуществляется по защищенным каналам связи.
7.4. При обработке персональных данных в информационной системе персональных данных Организации обеспечиваются:
- проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передача их лицам, не имеющим права доступа к такой информации;
- применение межсетевого экранирования;
- физическая защита помещений и технических средств, позволяющих осуществлять обработку персональных данных;
- своевременное обнаружение фактов несанкционированного доступа к персональным данным;
- недопущение физического воздействия на технические средства автоматизированных рабочих мест, в результате которого может быть нарушено их функционирование;
- возможность незамедлительного восстановления персональных данных, модифицированных и уничтоженных вследствие несанкционированного доступа к ним;
- постоянный антивирусный контроль;
- постоянный анализ защищенности персональных данных;
- использование атрибутов безопасности;
- контроль целостности программной среды обработки персональных данных;
- иные средства и меры в соответствии с действующим законодательством.