Разработка автоматизированной системы управления процессами защиты персональных данных для обеспечения соответствия деятельности организаций требованиям GDPR (General Data Protection Regulation)
Общий регламент по защите персональных данных (далее также - General Data Protection Regulation, GDPR) – постановление Европейского Союза, направленное на усиление защиты персональных данных лиц в Европейском союзе. Постановление является непосредственно обязательным к исполнению, и применимо не только к странам-участницам ЕС, но также к любому юридическому лицу, обрабатывающему персональные данные лиц ЕС. Основной трудностью выполнения требований GDPR является точное выделение процессов обработки персональных данных и организация мероприятий по защите данных, которые необходимо выполнить на предприятии. Регулятор требует точного выполнения всех необходимых подзаконных актов, погружение в этот вопрос неподготовленного человека требует значительных затрат и неоднократной модернизации выполненных процессов, в то время как регулятор накладывает ощутимые взыскание за нарушение выставленных требований. Подготовка работников, ответственных за выполнение требований GDPR требует затрат времени и ресурсов и ложится дополнительной нагрузкой на предприятие. Привлечение высококвалифицированных специалистов в области GDPR достаточно дорого. Оптимальным решением может быть применение информационной системы, заменяющей участие высококвалифицированных специалистов, которой бы смогли пользоваться работники предприятия, но в то же время обеспечивалось полное выполнение требований GDPR. Разработка такой автоматизированной системы достаточно сложная и трудоемкая задача. Она требует участия экспертов в области информационной безопасности и выполнения требований GDPR, проектировщиков и разработчиков. В ходе выполнения этой задачи, будет получено решение, которое позволит автоматизировать процессы, связанные с выполнением требований GDPR, и минимизировать затраты на их выполнение на предприятии. Информационная система будет обладать проверенным экспертным контентом, соответствующим требованиям GDPR: алгоритмы приведения деятельности предприятия в соответствие требованиям GDPR; шаблоны проектов документов по организации обработки и защите персональных данных; справочную информацию о выполнении требований GDPR. Информационная система будет хранить в едином месте всю необходимую информацию об обработке персональных данных на предприятии, действующие документы предприятия в области, и при необходимости по запросу пользователя формировать и предоставлять пакет проектов новых актуализированных документов. Информационная система позволит проводить оценку соответствия деятельности предприятия требованиям GDPR и проводить планирование необходимых мероприятий по приведению такой деятельности в соответствие требованиям GDPR. Применять такое решение можно многократно на предприятиях различных видов деятельности, на которые распространяются требования GDPR. Это значительно удешевляет удельную стоимость его разработки для каждого предприятия.
Производитель: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "АЙТИ МОНИТОРИНГ"
Ссылка
Направление
IT
