Федеральный закон № 149-ФЗ «Об информации, информационных технологиях и о защите информации» — ключевой документ для всех, кто работает в сфере ИТ. Но вместо сухого разбора статей, давайте посмотрим на него глазами руководителя ИТ-подразделения: что именно нужно внедрить, проверить и контролировать в компании. Закон вводит понятия: общедоступная информация, конфиденциальная, персональные данные, информация ограниченного доступа. Практические шаги: Компания обязана защищать данные, особенно ограниченного доступа. Доступ к таким данным должен быть только у тех, кому это необходимо по работе. Что нужно сделать: Если в компании есть ИС, которые обрабатывают персональные данные или конфиденциальную информацию, они должны быть защищены в соответствии с законом. Действия: Хотя для ПДн действует отдельный закон — 152-ФЗ, основные принципы их защиты дублируются и в 149-ФЗ. Необходимые меры: Компании обязаны сотрудничать с Роскомнадзором и другими органами. В случае нарушений могут последовать б
Что должен сделать ИТ-директор на основе закона 149-ФЗ: практическое руководство
6 апреля 20256 апр 2025
2 мин