В Банке применяются следующие меры по обеспечению безопасности персональных данных:
1. Технические меры:
- средства защиты от несанкционированного доступа;
- средства защиты от вредоносного программного обеспечения;
- средства разграничения доступа к информации и информационным ресурсам;
- система обнаружения вторжений;
- средства обнаружения уязвимостей;
- межсетевое экранирование;
- контроль почтового и веб-трафика.
2. Организационные меры:
- назначение ответственных за обеспечение безопасности персональных данных и ответственного за организацию обработки персональных данных;
- определение угроз безопасности персональных данных;
- учет лиц, допущенных к обработке персональных данных;
- получение согласия субъекта персональных данных на обработку его персональных данных, а также передачу персональных данных третьим лицам;
- утверждение внутренних документов, регламентирующих порядок получения и обработки персональных;
- возложение на контрагентов обязанности соблюдения конфиденциальности и безопасности при обработке передаваемых им персональных данных;
- возложение на сотрудников Банка, имеющих доступ к персональным данным, ответственности за соблюдение требований законодательства РФ и внутренних документов Банка;