Запомнить
Регистрация Забыли пароль?
 

Блог экспертов

Минюст обязал банки проводить пентесты и аудит кибербезопасности

13/08/2018

Банки обяжут соблюдать новые меры кибербезопасности, среди которых обязательными являются аудит информационной безопасности, различные тестирования на проникновение (пентесты), обязательная сертификация использованного программного обеспечения.

Реклама





Партнеры

Лаборатория кибербезопасности





Фильтр
Тип документа:
  

  Указ Президента РФ 6.03.1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»
  Федеральный закон РФ 27.07.2006 г. N 152-ФЗ "О персональных данных"
  Постановление Правительства РФ 15.09.08г. N 687
  Приказ ФСТЭК, ФСБ, Мининформсвязи 13.02.08 г. N 55/86/20
  Приказ ФСТЭК России №21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"
  Приказ ФСТЭК России №58 "Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных"
  Кодекс Российской Федерации об административных правонарушениях № 195-ФЗ - Глава 13.
  Трудовой кодекс РФ № 197-ФЗ - Глава 14 «Защита персональных данных работника»
  ГОСТ Р ИСО/МЭК 27001-2006
  Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных (ФСТЭК России) - выписка
  Типовые требования по организации и обеспечению .. (8 Центр ФСБ России)
  Федеральный закон РФ №262-ФЗ «Об обеспечении доступа к информации о деятельности судов в Российской Федерации»
  Приказ ФСБ России №66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации. (Положение ПКЗ 2005)»
  Федеральный закон РФ №128-ФЗ «О лицензировании отдельных видов деятельности»
  Федеральный закон РФ №160-ФЗ "О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных"
  Федеральный закон №149-ФЗ «Об информации, информационных технологиях и о защите информации»
  Федеральный закон от 10 января 2002 г. No 1-ФЗ «Об электронной цифровой подписи»
  Приказ Федеральной службы по надзору в сфере массовых коммуникаций, связи и охраны культурного наследия №154 «Об утверждении положения о ведении реестра операторов, осуществляющих обработку персональных данных»
  Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных (ФСТЭК России)
  Положение о сертификации средств защиты информации по требованиям безопасности информации

Нормативные документы 1 - 20 из 47
Начало | Пред. | 1 2 3 | След. | Конец Все


Оригинальный источник:  http://www.rsoc.ru/docs/20080905163037HM.rtf
Тип документа:  Федеральный закон
Полный текст документа: 
ФЕДЕРАЛЬНЫЙ ЗАКОН

О РАТИФИКАЦИИ КОНВЕНЦИИ СОВЕТА ЕВРОПЫ
О ЗАЩИТЕ ФИЗИЧЕСКИХ ЛИЦ ПРИ АВТОМАТИЗИРОВАННОЙ ОБРАБОТКЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ




Принят
Государственной Думой
25 ноября 2005 года

Одобрен
Советом Федерации
7 декабря 2005 года

Ратифицировать Конвенцию Совета Европы о защите физических лиц при автоматизированной обработке персональных данных от 28 января 1981 года (далее - Конвенция) с поправками, одобренными Комитетом министров Совета Европы 15 июня 1999 года, подписанную от имени Российской Федерации в городе Страсбурге 7 ноября 2001 года, со следующими заявлениями:

1) Российская Федерация заявляет, что в соответствии с подпунктом "а" пункта 2 статьи 3 Конвенции не будет применять Конвенцию к персональным данным:
а) обрабатываемым физическими лицами исключительно для личных и семейных нужд;
б) отнесенным к государственной тайне в порядке, установленном законодательством Российской Федерации о государственной тайне;

2) Российская Федерация заявляет, что в соответствии с подпунктом "с" пункта 2 статьи 3 Конвенции будет применять Конвенцию к персональным данным, которые не подвергаются автоматизированной обработке, если применение Конвенции соответствует характеру действий, совершаемых с персональными данными без использования средств автоматизации;

3) Российская Федерация заявляет, что в соответствии с подпунктом "а" пункта 2 статьи 9 Конвенции оставляет за собой право устанавливать ограничения права субъекта персональных данных на доступ к персональным данным о себе в целях защиты безопасности государства и общественного порядка.

Президент
Российской Федерации
В.ПУТИН

Федеральный закон РФ №160-ФЗ "О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных"



Вернуться к списку законов