www.polis.kg маалыматтык системасынын жеке маалыматтардын коопсуздук саясаты
Киришүү
Ушул Жеке маалыматтардын коопсуздук саясаты www.polis.kg веб-сайтында иштетилген жеке маалыматтарды коргоону камсыз кылуу жана жеке маалыматтарды коргоо жана маалыматтык коопсуздук жаатындагы Кыргыз Республикасынын мыйзамдарын сактоо максатында иштелип чыккан. Саясат жеке маалыматтардын купуялуулугун, бүтүндүгүн жана жеткиликтүүлүгүн камсыз кылууга багытталган талаптарды камтыйт, ошондой эле бул маалыматтарды коргоо чараларын аныктайт.
Негизги ченемдик укуктук актылар
-
“Жеке мүнөздөгү маалымат жөнүндө” 2008-жылдын 14-апрелиндеги № 58 Кыргыз Республикасынын Мыйзамы (өзгөртүүлөр менен) – жеке маалыматтарды иштеп чыгуу маселелерин, маалымат субъекттеринин укуктарын, маалымат операторлорунун милдеттерин жана жеке маалыматтарды коргоо боюнча чараларды жөнгө салат.
-
“Мамлекеттик маалыматтык системалардын маалымат базаларында камтылган маалыматты коргоого карата талаптарды бекитүү жөнүндө” Кыргыз Республикасынын Министрлер Кабинетинин 2017-жылдын 21-ноябрындагы № 762 токтому – мамлекеттик маалыматтык системалардын маалымат базаларындагы маалыматты, анын ичинде жеке маалыматтарды коргоого карата талаптарды жөнгө салат.
-
“Жеке маалыматтардын маалыматтык системаларында аларды иштеп чыгууда жеке маалыматтардын коопсуздугун жана корголушун камсыз кылууга карата талаптарды бекитүү жөнүндө” Кыргыз Республикасынын Өкмөтүнүн 2017-жылдын 21-ноябрындагы № 760 токтому – жеке маалыматтарды иштеп чыгуу үчүн корголушунун зарыл деңгээлдерин аныктайт.
-
Маалыматтык коопсуздук маселелерин жөнгө салуучу башка ченемдик актылар, анын ичинде www.polis.kg ички стандарттары.
I бөлүм. Саясаттын максаттары жана милдеттери
-
Максаттары: a) www.polis.kg колдонуучуларынын жеке маалыматтарынын купуялуулугун, бүтүндүгүн жана жеткиликтүүлүгүн камсыз кылуу. b) Жеке маалыматтарды коргоо жаатындагы Кыргыз Республикасынын мыйзамдарын сактоо. c) Колдонуучулардын сайтка болгон ишеним деңгээлин жогорулатуу. d) Жеке маалыматтардын сыртка чыгып кетүү жана аларга уруксатсыз кирүү тобокелдиктерин минималдаштыруу. e) Коопсуздук инциденттерине чара көрүүнүн натыйжалуу процедураларын киргизүү.
-
Милдеттери: a) Жеке маалыматтарды уруксатсыз кирүүдөн, өзгөртүүдөн, жок кылуудан жана сыртка чыгып кетүүдөн коргоо. b) Маалыматтык коопсуздук инциденттеринин алдын алуу. c) Жеке маалыматтардын иштетилишин жана сакталышын көзөмөлдөө. d) Маалыматтардын көлөмүн, иштетүү максаттарын минималдаштыруу жана алардын актуалдуулугун камсыз кылуу. e) Жеке маалыматтарды коргоонун заманбап технологияларын киргизүү. f) Коргоо системаларын үзгүлтүксүз тестирлөөдөн өткөрүү.
II бөлүм. Жеке маалыматтардын коопсуздугуна коркунучтарды баалоо
Жеке маалыматтардын коопсуздугуна коркунучтардын деңгээлин баалоо үчүн төмөнкү критерийлер каралды:
-
Жеке маалыматтардын коопсуздугуна коркунучтун актуалдуулугу Уюмдун ичинде иштеп чыгуу алкагында жеке маалыматтардын коопсуздугуна коркунучтар актуалдуу болуп саналат, бул тышкы жана ички факторлорду талдоо менен тастыкталат. Баалоо: 1 балл
-
Жеке маалымат субъекттине зыян келтирүү ыктымалдыгы Коркунуч ишке ашкан учурда олуттуу зыян, анын ичинде маалыматтардын сыртка чыгып кетиши же бузулушу келип чыгышы мүмкүн, бул репутацияга таасирин тийгизип, каржылык жоготууларга алып келиши мүмкүн. Баалоо: 3 балл
-
Иштетилип жаткан жеке маалыматтардын көлөмү Чектелген сандагы субъекттердин (100 000ге чейин) маалыматтары иштетилет, бирок бардык маалыматтар уюмдун иштеши үчүн маанилүү. Баалоо: 2 балл
-
Иштетилип жаткан жеке маалыматтардын мазмуну Иштетилип жаткан маалыматтар жеке маалыматтардын атайын категорияларына (мисалы, биометрия же ден соолук) кирбейт. Баалоо: 1 балл
-
Коркунуч колдонула турган ишмердүүлүктүн узактыгы Жеке маалыматтарды иштетүү узак мөөнөттүү мүнөзгө ээ. Баалоо: 1 балл
Коркунучтун рейтинги: 1 × 3 × 2 × 1 × 1 = 6 балл
Корголушунун деңгээли: Сары
III бөлүм. Жеке маалыматтарды коргоо чаралары
-
Уюштуруу чаралары: a) Уюмдун ичинде жеке маалыматтарды коргоо үчүн жооптуу кызматкерди дайындоо. b) Жеке маалыматтарды коргоо боюнча ички регламенттерди, анын ичинде маалыматтарды иштетүү, сактоо жана өткөрүп берүү эрежелерин иштеп чыгуу жана киргизүү. c) Жеке маалыматтар менен иштеген кызматкерлерди маалыматтарды коргоо жана маалыматтык коопсуздук маселелери боюнча окутуу. d) Маалыматтардын коопсуздук системасына үзгүлтүксүз текшерүүлөрдү жана аудиттерди жүргүзүү.
-
Техникалык чаралар: a) Жеке маалыматтарга кирүү үчүн көп факторлуу аутентификацияны колдонуу. b) Маалыматтарды сактоодо да, тармак аркылуу өткөрүп берүүдө да аларды шифрлөөнү колдонуу. c) Программалык камсыздоону жана коопсуздук системаларын, анын ичинде антивирустук чечимдерди жана чабуулдардан коргоо системаларын (IDS/IPS) үзгүлтүксүз жаңыртуу. d) Камдык көчүрмөлөрдү үзгүлтүксүз жасоо жана маалыматтарды калыбына келтирүүнү тестирлөөдөн өткөрүү.
-
Физикалык чаралар: a) Жеке маалыматтар сакталган жайларга (сервердик, архивдер ж.б.) физикалык кирүүгө көзөмөл жүргүзүү. b) Маалыматтар сакталган жерлерге видеобайкоо жана сигнализация орнотуу. c) Жабдууларды өрт жана суу каптоо сыяктуу физикалык коркунучтардан коргоону камсыз кылуу.
IV бөлүм. Коопсуздукту көзөмөлдөө жана аудит
-
Окуялар журналдарын жүргүзүү: a) Жеке маалыматтар менен болгон бардык операцияларды, анын ичинде кирүү, өзгөртүү жана жок кылууну каттоо. b) Аудитти жана инциденттерди талдоону камсыз кылуу үчүн журналдарды сактоо.
-
Үзгүлтүксүз текшерүүлөр: a) Жеке маалыматтарды коргоо абалына жыл сайын ички текшерүүлөрдү жана аудиттерди жүргүзүү. b) Маалыматтарды коргоо боюнча көрүлүп жаткан чаралардын натыйжалуулугун баалоо жана аларды жакшыртуу боюнча сунуштамаларды иштеп чыгуу.
-
Системанын мониторинги: a) Автоматташтырылган мониторинг системаларын колдонуу менен маалыматтык коопсуздуктун абалына дайыма мониторинг жүргүзүү. b) Системанын аярлуу жерлерин үзгүлтүксүз талдоо жана коркунучтарды өз убагында четтетүү.
V бөлүм. Корутунду жоболор
-
Саясат компаниянын бардык кызматкерлери жана өнөктөштөрү тарабынан аткарылышы милдеттүү.
-
Саясатка өзгөртүүлөр жетекчиликтин чечимдеринин негизинде киргизилиши мүмкүн.
-
Саясат бекитилген учурдан тартып күчүнө кирет.
1-тиркеме. Жеке маалыматтарды иштеп чыгууга макулдук
ЖЕКЕ МААЛЫМАТТАРДЫ ИШТЕП ЧЫГУУГА МАКУЛДУК
Мен, _______________ (Аты-жөнү), Кыргыз Республикасынын мыйзамдарына ылайык www.polis.kg сайтына менин жеке маалыматтарымды иштеп чыгууга макулдугумду берем.
-
Жеке маалыматтарды иштеп чыгуу максаты: a) Камсыздандыруу кызматтарын көрсөтүү; b) Колдонуучунун жеке кабинетинин иштешин камсыз кылуу; c) Көрсөтүлүүчү кызматтардын жана тейлөөнүн сапатын жакшыртуу; d) Камсыздандыруу өнүмдөрү жана тейлөө шарттарынын өзгөрүшү жөнүндө билдирүүлөрдү жана маалыматтык каттарды жөнөтүү; e) Учёттук жазуунун коопсуздугун камсыз кылуу жана алдамчылыктын алдын алуу.
-
Иштетилүүчү жеке маалыматтардын тизмеси: a) Фамилиясы, аты, атасынын аты; b) Туулган күнү, айы, жылы; c) Байланыш маалыматтары (телефон номери, email); d) Паспорттук маалыматтар (эгер талап кылынса); e) Катталган жана жашаган дареги; f) Төлөм маалыматтары (онлайн төлөм болгон учурда); g) IP-дарек, кукилер (cookies), сайт менен болгон аракеттер тууралуу маалыматтар.
Аты-жөнү: _____________________(Фамилиясы, Аты, Атасынын аты)
Колу: _____________________(Колу)


