152-ФЗ: технические меры защиты персональных данных
Область действия 152-ФЗ
Федеральный закон № 152-ФЗ распространяется на всех операторов персональных данных в РФ: компании, ИП, госучреждения. Если вы собираете, храните или обрабатываете ФИО, телефоны, email, адреса, паспортные данные — вы подпадаете под действие закона.
С 1 марта 2023 года вступили в силу ужесточённые штрафы. Для юридических лиц — до 500 000 ₽ за нарушения, до 75 000 000 ₽ за грубые нарушения (утечка ПДн крупного масштаба).
Технические меры защиты
Шифрование — обязательная мера для передачи ПДн по сетям (TLS 1.2+) и рекомендуемая для хранения (шифрование дисков, шифрование баз данных). При компрометации зашифрованные данные не считаются утечкой, если ключи не были похищены.
Контроль доступа — разграничение прав доступа к системам обработки ПДн по принципу минимальных привилегий. Многофакторная аутентификация для администраторов. Журналирование всех действий с ПДн.
Защита от вредоносного ПО — антивирусное ПО с регулярным обновлением баз. Сканирование на уязвимости (пункт 8 Постановления № 1119). SafeScanGet покрывает это требование автоматическим сканированием.
Резервное копирование — регулярное резервирование данных с возможностью восстановления. Хранение резервных копий отдельно от основных систем. Тестирование процедур восстановления.