Бесплатная проверка
152-ФЗ

Статья 18.1 закона 152-ФЗ: меры обеспечения

Разбор статьи 18.1 152-ФЗ: меры обеспечения. Практика применения.

Разбор статьи 18.1 152-ФЗ: меры обеспечения. Практика применения.

Технические меры защиты

SSL/TLS, шифрование данных в БД, контроль доступа, логирование, защита от инъекций и XSS, 2FA для администраторов, регулярные бэкапы на территории РФ.

  • убедитесь в наличии SSL;
  • подготовьте модель угроз;
  • ведите журнал обращений;
  • проверьте локализацию хранения;

Автоматизация аудита

Используйте сервис help152.ru для автоматической проверки сайта на соответствие 152-ФЗ и другим требованиям. Бесплатный аудит за 2 минуты.

Документация оператора

Обязательные документы: Политика конфиденциальности, Положение об обработке, формы согласия, приказ о назначении DPO, модель угроз, журнал учёта обращений субъектов.

Обезличивание данных

Обезличивание выводит данные из-под 152-ФЗ. Методы: замена, перестановка, декомпозиция, агрегация. Важно: процесс должен быть необратимым без дополнительной информации.

Рекомендации по compliance

Проведите аудит форм сбора данных, обновите Политику, настройте cookie-баннер, подайте уведомление в РКН, назначьте DPO, обучите сотрудников.

  • назначьте ответственного за ПДн;
  • обучите сотрудников;
  • подготовьте модель угроз;

Инциденты безопасности

План реагирования на инциденты должен включать: обнаружение, локализацию, уведомление РКН (72 часа), уведомление субъектов, расследование, устранение, документирование.

Cookie и трекеры

Cookie-баннер должен информировать о всех типах cookies, предоставлять выбор по категориям и не активировать аналитические скрипты до получения согласия пользователя.

Проверьте свой сайт

Воспользуйтесь бесплатным аудитом help152.ru, чтобы проверить ваш сайт на соответствие 152-ФЗ. Проверка занимает менее 2 минут.

Проверьте свой сайт прямо сейчас

Бесплатно, без регистрации, результат за 30 секунд.
Более 426 724 сайтов уже проверено.

Начать бесплатную проверку