ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Уровни защищенности персональных данных - гражданское законодательство и судебные прецеденты

Решение № А14-12158/14 от 22.12.2014 АС Воронежской области
организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий. Частью 2 указанной статьи установлено, что обеспечение безопасности персональных данных достигается, в частности: применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных ; применением прошедших в установленном порядке процедуру оценки соответствия средств зашиты информации. Частью 2 статьи 9 Федерального закона от 27.02.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (Закон № 149-ФЗ) установлено, что обязательным является соблюдение конфиденциальности информации, доступ к которой ограничен федеральными законами. В силу пункта 7 статьи 2 Закона № 149-ФЗ конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим
Решение № А10-231/2021 от 11.03.2021 АС Республики Бурятия
действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая распространение персональных данных (пункт 3 статьи 3 Закона № 152-ФЗ). Правительство Российской Федерации с учетом возможного вреда субъекту персональных данных, объема и содержания обрабатываемых персональных данных, вида деятельности, при осуществлении которого обрабатываются персональные данные, актуальности угроз безопасности персональных данных устанавливает требования к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных (статья 3 Закона № 152-ФЗ). Согласно статье 7 Закона № 152-ФЗ операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. В соответствии со статьей 19 Закона № 152-ФЗ на оператора возложена обязанность при обработке персональных данных принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от
Решение № А45-1950/2022 от 19.04.2022 АС Новосибирской области
действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая распространение персональных данных (пункт 3 статьи 3 Закона № 152-ФЗ). Правительство Российской Федерации с учетом возможного вреда субъекту персональных данных, объема и содержания обрабатываемых персональных данных, вида деятельности, при осуществлении которого обрабатываются персональные данные, актуальности угроз безопасности персональных данных устанавливает требования к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных (статья 3 Закона № 152-ФЗ). Согласно статье 7 Закона № 152-ФЗ операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных (статья 3 Закона № 152-ФЗ). В соответствии со статьей 19 Закона № 152-ФЗ на оператора возложена обязанность при обработке персональных данных принимать
Решение № 12-174/20 от 05.03.2021 Биробиджанского районного суда Еврейской автономного области (Еврейская автономная область)
блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных (ч. 1). Обеспечение безопасности персональных данных достигается, в частности: 1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных; 2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных ; 3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; 4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; 5) учетом машинных носителей персональных данных; 6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
Решение № 2-1554/16 от 28.03.2016 Орджоникидзевского районного суда г. Екатеринбурга (Свердловская область)
политике ответчика в отношении обработки персональных данных истца, сведения о реализуемых требованиях защите персональных данных истца, в том числе следующих данных: 1) список угроз безопасности персональных данных истца при их обработке в информационных системах персональных данных ответчика; 2) список организационных и технических мер по обеспечению безопасности персональных данных истца при их обработке в информационных системах персональных данных ответчика, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных ; 3) применение прошедших в установленном порядке процедуру оценки соответствия средств защиты персональных данных истца со стороны ответчика; 4) список машинных носителей ответчика, содержащих персональные данные истца с указанием их технических характеристик и адресов нахождения носителей; 5) обнаружение фактов несанкционированного доступа к персональным данным истца и список принятых мер ответчиком; 6) список правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных ответчика, а также обеспечением регистрации и учета всех действий, совершаемых
Решение № 2А-427/2023 от 29.06.2023 Цимлянского районного суда (Ростовская область)
данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Правительство Российской Федерации с учетом возможного вреда субъекту персональных данных, объема и содержания обрабатываемых персональных данных, вида деятельности, при осуществлении которого обрабатываются персональные данные, актуальности угроз безопасности персональных данных устанавливает: 1) уровни защищенности персональных данных при их обработке в информационных системах персональных данных в зависимости от угроз безопасности этих данных; 2) требования к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных; 3) требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных. Состав и содержание необходимых для выполнения установленных Правительством Российской Федерации, в соответствии с частью 3 настоящей статьи, требований
Решение № 2А-441/2023 от 03.07.2023 Цимлянского районного суда (Ростовская область)
данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Правительство Российской Федерации с учетом возможного вреда субъекту персональных данных, объема и содержания обрабатываемых персональных данных, вида деятельности, при осуществлении которого обрабатываются персональные данные, актуальности угроз безопасности персональных данных устанавливает: 1) уровни защищенности персональных данных при их обработке в информационных системах персональных данных в зависимости от угроз безопасности этих данных; 2) требования к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных; 3) требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных. Состав и содержание необходимых для выполнения установленных Правительством Российской Федерации в соответствии с частью 3 настоящей статьи требований