⌕▦
VIASO / ДОКУМЕНТЫ
Архивная публикация

Сведения о реализуемых требованиях к защите персональных данных — ООО «ВИАСО»

Публичное описание организационных и технических мер защиты без раскрытия чувствительной конфигурации.

ООО «ВИАСО»ч. 2 ст. 18.1 152-ФЗ

Публичные сведения

ООО «ВИАСО» реализует организационные и технические меры защиты персональных данных с учётом характера обработки и применимых требований законодательства. Этот документ раскрывает общие меры и намеренно не содержит сведений, которые могли бы снизить уровень безопасности.

Организационные меры

  • назначение ответственного за организацию обработки персональных данных;
  • утверждение локальных документов, реестра процессов и правил доступа;
  • разделение операторских ролей между юридическими лицами VIASO;
  • предоставление доступа по принципам необходимости и наименьших привилегий;
  • договорное оформление поручений обработчикам и требований конфиденциальности;
  • порядок реагирования на инциденты, обращения субъектов, изменение и уничтожение данных;
  • обучение и контроль лиц, имеющих доступ к персональным данным.

Технические меры

  • защищённые сетевые соединения и управление сертификатами;
  • разделение публичного, административного и внутреннего контуров;
  • многофакторная аутентификация для административного доступа, где она применима;
  • журналирование событий безопасности и контроль доступа;
  • резервное копирование и испытания восстановления;
  • управление уязвимостями, обновлениями и зависимостями;
  • ограничение секретов и персональных данных в исходном коде, клиентских приложениях и обычных журналах.

Границы раскрытия

Публично не раскрываются ключи, пароли, внутренние адреса, конкретные правила сетевой фильтрации, подробная модель угроз, аварийные коды и иные сведения, которые могут облегчить несанкционированный доступ. Дополнительные сведения предоставляются уполномоченным лицам и государственным органам в предусмотренном законом порядке.