В настоящее время для множества российских фирм проблема защиты персональных данных стала особо актуальной. Внимание кинформационным системам защиты персональных данных связано с утверждением федерального закона № 152-ФЗ, в котором изложенытребования к обработке персональных данных с помощью средств автоматизации. Большинство российских компаний для ведения учетаиспользует программы 1С. Фирмой-разработчиком была выпущена специальнаязащищенная платформа "1С:Предприятие 8.2, версия z", сертифицированная на соответствие требованиям законодательства.
Необходимо отметить, что использование программного обеспечения, сертифицированного ФСТЭК России, является обязательнымтолько для тех организаций, в которых регистрируются персональные данные категории 1, то есть информацию о расовой,национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни,а также для организаций, обрабатывающих персональные данные более 100 000 человек, "позволяющие идентифицировать субъектаперсональных данных и получить о нем дополнительную информацию". В остальных случаях использование сертифицированных программ либо«рекомендуется», либо соответствует выбору организации.
Все программное обеспечение, в котором обрабатываются персональные данные, должно быть обеспечено соответствующими средствамизащиты. Прежде всего, должна быть организована защита информации от несанкционированного доступа. В программах "1С:Предприятие" реализованыследующие механизмы защиты:
- При входе в систему программа запрашивает буквенно-цифровой пароль не менее шести символов.
- Прикладные решения регистрируют вход и выход пользователя из системы.
- Реализован механизм восстановления системы защиты персональных данных: пользователи могут создавать резервные копии.
- Пользователи могут самостоятельно настраивать регистрацию событий аутентификации на вкладке «Защита персональных данных».
При приобретении новой платформы "1С:Предприятие 8.2z" не нужно сертифицировать отдельные прикладные решения, то естьпрограммные продукты "1С:Зарплата и управление персоналом", "1С:Бухгалтерия", работающие на платформе 8.2z уже являютсясертифицированными.
Обратите внимание, что одного использования сертифицированного программного обеспечения недостаточно. Законом предусмотренряд мероприятий по защите персональных данных.