ГОСТ Р ИСО/МЭК 27002-2012
Соблюдение указанной политики и всех применимых требований законодательных
и нормативных актов по защите данных подразумевает наличие соответствующей
структуры управления и контроля. Часто это лучше всего достигается путем назначения
ответственного лица, например должностного лица, отвечающего за защиту данных,
которое должно предоставить инструкции руководителям среднего звена, пользователям
и поставщикам услуг в отношении их персональной ответственности и специальных
процедур, обязательных для выполнения. Обеспечение ответственности за обработку
персональной информации и осведомленности о принципах защиты данных должно
осуществляться в соответствии с требованиями применимых законодательных и
нормативных актов. В целях защиты персональной информации следует реализовать
соответствующие технические и организационные меры.
Дополнительная информация
В ряде стран введены законодательные нормы, устанавливающие меры и средства
контроля и управления в отношении сбора, обработки и передачи персональных данных
(в основном, это касается информации о людях, которые могут быть идентифицированы
по этой информации).
В зависимости от соответствующего национального законодательства, такие меры
и средства контроля и управления могут возлагать определенные обязанности на тех, кто
осуществляет сбор, обработку и распространение персональной информации, а также
могут ограничить возможность передачи указанных данных в другие страны.
15.1.5 Предотвращение нецелевого использования средств обработки
информации
Мера и средство контроля и управления
Пользователейследуетудерживатьотиспользованиясредствобработки
информации для несанкционированных целей.
Рекомендация по реализации
Руководстводолжносанкционироватьиспользованиесредствобработки
информации. Любое использование этих средств для непроизводственных целей без
одобрения руководства (см. 6.1.4) или для каких-либо несанкционированных целей
следует рассматривать как нецелевое. Если какие-либо несанкционированные действия
определяются мониторингом или другими средствами, то на них следует обратить
вниманиенепосредственногоруководителясотрудника,сцельюпринятия
соответствующих мер дисциплинарного и (или) правового воздействия.
169