Защита от SQL-инъекций - важный аспект защиты ПДн. Технические решения и стандарты.
Документация оператора
Обязательные документы: Политика конфиденциальности, Положение об обработке, формы согласия, приказ о назначении DPO, модель угроз, журнал учёта обращений субъектов.
Проверки Роскомнадзора
Плановые проверки публикуются на сайте РКН. Внеплановые - по жалобам субъектов. Дистанционная проверка сайтов возможна без выезда. Срок проведения - до 20 рабочих дней.
Оценка воздействия (DPIA)
Проведите оценку воздействия на права субъектов перед запуском новых процессов обработки. Это рекомендуется Роскомнадзором и обязательно по GDPR при высоких рисках.
- проверьте наличие согласий во всех формах;
- подайте уведомление в Роскомнадзор;
- назначьте ответственного за ПДн;
- проводите регулярные пентесты;
Технические меры защиты
SSL/TLS, шифрование данных в БД, контроль доступа, логирование, защита от инъекций и XSS, 2FA для администраторов, регулярные бэкапы на территории РФ.
- проверьте локализацию хранения;
- проводите регулярные пентесты;
- настройте мониторинг утечек;
- проверьте наличие согласий во всех формах;
Рекомендации по compliance
Проведите аудит форм сбора данных, обновите Политику, настройте cookie-баннер, подайте уведомление в РКН, назначьте DPO, обучите сотрудников.
Проверьте свой сайт
Воспользуйтесь бесплатным аудитом help152.ru, чтобы проверить ваш сайт на соответствие 152-ФЗ. Проверка занимает менее 2 минут.