Приказом №3659/5 от 30.12.2011 г. Минюст утвердил Типовой порядок обработки персональных данных в базах персональных данных, которым установлены общие требования к организационным и технических мерам защиты персональных данных (ПД) при их обработке в базах персональных данных (БПД).
Согласно Порядку, обработка ПД в информационной (автоматизированной) системе может осуществляться в составе информационно-телекоммуникационной системы с применением средств сетевой защиты от несанкционированного доступа при обработке.
Порядок содержит требование о том, что работники владельца БПД должны допускаться к обработке ПД только после их авторизации. Доступ лиц, не прошедших процедуру идентификации и (или) аутентификации, должен блокироваться.
Владелец БПД должен вести учет фактов предоставления работникам и лишения их права доступа к персональным данным и их обработке, а также попыток и фактов несанкционированных и (или) незаконных действий по обработке персональных данных.
Что касается технической стороны вопроса, на владельца БПД возлагается обязанность обеспечить антивирусную защиту в информационной (автоматизированной) системе, а также использование технических средств бесперебойного питания элементов информационной (автоматизированной) системы.
Уничтожение ПД, согласно Порядку, должно осуществляться способом, исключающим дальнейшую возможность их обновления.