Выбор целей и защиты

Какая у вас цель?

Перечень документов соответствия

Для ритейла характерной особенностью является работа с покупателями, которые сообщают свои персональные данные продавцу, что влечет за собой необходимость защиты этих данных.

В соответствии с Федеральным законом № 152-ФЗ, регулирующим порядок использования ПДн в России, персональным данным относятся любые данные, позволяющие тем или иным способом идентифицировать физическое лицо.

Основным документом, содержащим необходимые меры, является приказ ФСТЭК России от 18 февраля 2013 г. №21.

В документе определены технические и организационные меры, которые помогут создать надежную систему защиты персональных данных.

Меры защиты

  • (в соответствии с Приказом ФСТЭК №21)

Ответственность за несоблюдение требований законодательства в сфере защиты информации

  • 13.11.(ч.8) Невыполнение оператором при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", предусмотренной законодательством Российской Федерации в области персональных данных обязанности по обеспечению записи, систематизации, накопления, хранения, уточнения (обновления, изменения) или извлечения персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

    • Граждане

      Штраф от 30 000 до 50 000 рублей
    • Юридическое лицо

      Штраф от 6 000 000 до 18 000 000 рублей
    • Должностное лицо

      Штраф от 100 000 до 200 000 рублей

    13.11.(ч.9) Повторное совершение административного правонарушения, предусмотренного частью 8

    • Граждане

      Штраф от 50 000 до 100 000 рублей
    • Юридическое лицо

      Штраф от 1 000 000 до 6 000 000 рублей
    • Должностное лицо

      Штраф от 500 000 до 800 000 рублей

    13.12.(ч.2) Использование несертифицированных информационных систем, баз и банков данных, а также несертифицированных средств защиты информации, если они подлежат обязательной сертификации (за исключением средств защиты информации, составляющей государственную тайну).

    • Граждане

      Штраф от 1 500 до 2 500 рублей с конфискацией несертифицированных средств защиты информации или без таковой.
    • Юридическое лицо

      Штраф от 20 000 до 25 000 рублей с конфискацией несертифицированных средств защиты информации или без таковой.
    • Должностное лицо

      Штраф от 2 500 до 3 000 рублей.

    13.12.(ч.5) Грубое нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну).

    • Граждане

      Штраф от 2 000 до 3 000 рублей или административное приостановление деятельности на срок до 90 суток.
    • Юридическое лицо

      Штраф от 20 000 до 25 000 рублей или административное приостановление деятельности на срок до 90 суток.
    • Должностное лицо

      Штраф от 2 000 до 3 000 рублей.

    13.12.(ч.6) Нарушение требований о защите информации (за исключением информации, составляющей государственную тайну), установленных федеральными законами и принятыми в соответствии с ними иными нормативными правовыми актами РФ, за исключением случаев, предусмотренных частями 1, 2 и 5 статьи 13.12. федеральными законами и принятыми в соответствии с ними иными нормативными правовыми актами РФ

    • Граждане

      Штраф от 500 до 1 000 рублей.
    • Юридическое лицо

      Штраф от 10 000 до 15 000 рублей.
    • Должностное лицо

      Штраф от 1 000 до 2 000 рублей.

    19.5.(ч.1) Невыполнение в установленный срок законного предписания (постановления, представления, решения) органа (должностного лица), осуществляющего государственный надзор (контроль), муниципальный контроль, об устранении нарушений законодательства.

    • Граждане

      Штраф от 300 до 500 рублей.
    • Юридическое лицо

      Штраф от 10 000 до 20 000 рублей.
    • Должностное лицо

      Штраф от 1 000 до 2 000 рублей или дисквалификация на срок до 3 лет.

    19.5.(ч.2) Невыполнение в установленный срок законного предписания, решения органа, уполномоченного в области экспортного контроля, его территориального органа.

    • Юридическое лицо

      Штраф от 200 000 до 500 000 рублей.
    • Должностное лицо

      Штраф от 5 000 до 10 000 рублей или дисквалификация на срок до 3 лет.
  • 171.(ч.1) Осуществление предпринимательской деятельности без регистрации или без лицензии либо без аккредитации в национальной системе аккредитации в случаях, когда такие лицензия, аккредитация в национальной системе аккредитации обязательны, если это деяние причинило крупный ущерб гражданам, организациям или государству либо сопряжено с извлечением дохода в крупном размере.

    • Граждане

      Штраф до 300 000 рублей или в размере заработной платы или иного дохода осужденного за период до 2 лет, либо обязательные работы на срок до 480 часов, либо арест на срок до 6 месяцев.

    171.(ч.1) То же деяние: а) совершенное организованной группой; б) сопряженное с извлечением дохода в особо крупном размере

    • Граждане

      Штраф от 100 000 до 500 000 рублей или в размере заработной платы или иного дохода осужденного за период от одного 1 до 3 лет. Либо принудительные работы на срок до 5 лет. Либо лишение свободы на срок до 5 лет со штрафом в размере до 80 000 рублей или в размере заработной платы или иного дохода осужденного за период до 6 месяцев либо без такового.

Решения для киберзащиты и реализации требований

  • Kaspersky Endpoint Security для бизнеса

    • Сертифицированный продукт
    • Закрывает требования ФСТЭК России и ФСБ России
    • Входит в реестр отечественного ПО
    Адаптивная защита рабочих мест
  • Kaspersky Security для виртуальных и облачных сред

    • Сертифицированный продукт
    • Закрывает требования ФСТЭК России и ФСБ России
    • Входит в реестр отечественного ПО
    Надежная специализированная защита облачных сред и высокая производительность гибридной инфраструктуры
  • Kaspersky EDR Expert

    • Сертифицированный продукт
    • Закрывает требования ФСТЭК России и ФСБ России
    • Входит в реестр отечественного ПО
    EDR решение для защиты от сложных угроз, АРТ и целевых атак
  • Kaspersky Security для почтовых серверов

    • Сертифицированный продукт
    • Закрывает требования ФСТЭК России и ФСБ России
    • Входит в реестр отечественного ПО
    Многоуровневая защита вашей корпоративной почты
  • Kaspersky Anti Targeted Attack

    • Сертифицированный продукт
    • Закрывает требования ФСТЭК России и ФСБ России
    • Входит в реестр отечественного ПО
    Комплексное решение для защиты от сложных угроз и АРТ-атак
  • Kaspersky Unified Monitoring and Analysis Platform

    • Сертифицированный продукт
    • Закрывает требования ФСТЭК России
    • Входит в реестр отечественного ПО
    Решение класса SIEM для мониторинга и анализа инцидентов ИБ

Оставьте заявку на  бесплатную консультацию