10.1 Товарищество обеспечивает защиту персональных данных путем принятия комплекса мер, в том числе административно-правовых, организационных и технических, от несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий с персональными данными.
10.2 Защите подлежат все обрабатываемые в Товариществе персональные данные, за исключением общедоступных и обезличенных персональных данных.
10.3 Административно-правовые и организационные меры включают, но не ограничиваются:
- Непрерывный процесс контроля, в том числе проверку исполнения требований законодательства Республики Казахстан и внутренних документов Товарищества при обработке персональных данных.
- Информирование работников Товарищества, которые получают право доступа к персональным данным, общедоступным для внутреннего использования в Товариществе способом.
- Реагирование на инциденты, локализацию и минимизацию последствий неправомерного или случайного доступа к персональным данным.
- Надлежащее распределение обязанностей среди работников и руководителей при обработке персональных данных.
10.4 Меры физической защиты включают, но не ограничиваются:
- Организацию охраны здания, в котором обрабатываются персональные данные.
- Организацию противопожарной безопасности помещений, в которых обрабатываются персональные данные.
10.5 Программно-технические меры включают, но не ограничиваются:
- Использование специальных комплексов информационной безопасности (как защита электронных информационных ресурсов, так и защита от утечки по электромагнитным и акустическим каналам).
- Контроль за правами и действиями работников, имеющих право доступа к персональным данным.
- Применение систем криптографической защиты информации.
- Обеспечение безотказной работы аппаратных средств.
- Мониторинг состояния критичных элементов информационной системы, содержащей персональные данные, в которой обрабатываются персональные данные.
10.6 В случае отсутствия работника, на его рабочем месте не должно быть документов, содержащих персональные данные субъектов (соблюдение политики «чистого стола»).
10.7 В случае обнаружения признаков несанкционированного доступа к персональным данным или нарушения порядка хранения персональных данных, работник, осуществляющий обработку персональных данных, обязан незамедлительно уведомить об этом ответственное лицо или руководителя самостоятельного структурного подразделения Товарищества.
10.8 Копировать и делать выписки персональных данных субъекта разрешается работникам, имеющим права доступа к персональным данным.
10.9 Допуск к персональным данным субъектов других работников Товарищества, не имеющих права доступа к персональным данным, запрещается.
10.10 В случае обнаружения признаков несанкционированного доступа к персональным данным или нарушения порядка хранения персональных данных, работник Товарищества обязан незамедлительно уведомить об этом непосредственного руководителя, с целью дальнейшего информирования вышестоящего руководителя Товарищества.