Отправной точкой Российского законодательства при работе с персональными данными стал Федеральный закон № 152-ФЗ «О персональных данных» от 27.07.2006, который определил необходимость защиты персональных данных (ПДн) субъектов.
Основными задачами, решаемыми при проведении работ по защите ПДн являются:
- определение перечня ПДн, с которыми работает организация, и их категорирование;
- определение технических ресурсов, использующихся при обработке ПДн;
- составление перечня подразделений и лиц, допущенных к обработке ПДн;
- анализ существующих организационных и технических мер обеспечения безопасности ПДн;
- разработка моделей угроз безопасности ПДн при их обработке в информационных системах персональных данных (ИСПДн);
- определение типов угроз безопасности ПДн и уровней защищенности;
- проектирование системы защиты ПДн;
- поставка и внедрение средств защиты информации в рамках системы защиты ПДн;
- аттестация ИСПДн (при необходимости).