Закон о защите персональных данных

Статья 20

1. Контролёр и Обработчик разрабатывают и применяют надлежащие технические и организационно-нормативные меры, обеспечивающие максимально высокий уровень информационной безопасности, соответствующий рискам обработки данных и лучшим международным практикам и стандартам, включая: a. шифрование Персональных данных и применение псевдонимизации; b. меры, обеспечивающие постоянную конфиденциальность, безопасность, точность и устойчивость систем и сервисов обработки данных; c. меры, обеспечивающие своевременное восстановление Персональных данных и доступа к ним при физическом или техническом сбое; d. меры, обеспечивающие регулярное тестирование и оценку эффективности технических и организационно-нормативных мер безопасности обработки. 2. При оценке уровня информационной безопасности по пункту 1 учитываются: a. риски обработки, включая повреждение, утрату, случайное или незаконное изменение, раскрытие Персональных данных либо доступ к ним при передаче, хранении или обработке; b. стоимость обработки, её характер, объём и цели, а также потенциальные риски для конфиденциальности и неприкосновенности Персональных данных Субъекта данных.

WAWhatsAppTGTelegram