Завершена подготовка проекта Национального стандарта в сфере защиты персональных данных
Разработка проекта национального стандарта "Информационные технологии. Методы защиты. Основные положения по обеспечению невмешательство в личную жизнь (ISO/IEC 29100:2011, MOD)" продолжалась в Украине больше года.
Документ был подготовлен Техническим комитетом по стандартизации «Информационные технологии» (ТК-20) и Институтом кибернетики имени. М. Глушкова НАН Украины при участии Государственной службы Украины по вопросам защиты персональных данных и Научно-исследовательского института информатики и права Национальной академии правовых наук Украины.<
Важно подчеркнуть, что проект национального стандарта полностью гармонизирован с международным стандартом ISO/IEC 29100:2011 Information technology Security techniques - Privacy framework. На сегодня уже завершено экспертизу окончательной редакции проекта национального стандарта.
Принятие и применение в Украине гармонизированного с ISO/IEC 29100:2011 национального стандарта в сфере защиты персональных данных создает базу для обеспечения соответствия управленческих процессов в организациях и на предприятиях Украины требованиям международных стандартов в этой сфере, а также станет предпосылкой для:
- проверки и доказательства того, что управленческие процессы соответствуют требованиям, касающимся защиты данных и неприкосновенности частной жизни, путем периодического проведения аудитов внутренними аудиторами или доверенными внешними аудиторами;
- разработки необходимых внутренних мер и механизмов независимого надзора, гарантирующие совместимость с законодательством о неприкосновенности частной жизни и процедурами обеспечения информационной безопасности;
- разработки и применения средств оценивания рисков нарушения неприкосновенности частной жизни, которые дадут возможность оценить внутренние процедуры на их соответствия установленным требованиям.
Внедрение национальных стандартов, гармонизированных с международными и европейскими, соответствует евроинтеграционному курсу Украины и обязательствам, которые взяла на себя Украина при вступлении в ВТО, и будет способствовать реализации международных проектов в сфере информационных технологий с учетом требований законодательства по защите персональных данных.