Технические доработки сайта

Какие существуют средства обеспечения безопасности персональных данных?

Станислав, Ярославль 760 просмотров

Подскажите, какие средства обеспечения безопасности персональных данных нужны для обычного сайта на Wordpress с формой заявки. Медицинских или биометрических данных у нас нет, только имя, телефон и e-mail.

Дмитрий Акиндинов

специалист по 152-ФЗ, основатель ФЗ152.ПРО

ответил

эксперт сайта

Для сайта с базовыми данными - именем, телефоном, e-mail - обычно достаточно стандартного набора средств: SSL-сертификат для шифрования канала между браузером и сервером, антивирус и файрвол на стороне хостинга, разграничение доступа к базе данных и админке WordPress - отдельные логины, сложные пароли, желательно ограничение входа по IP, а также регулярное резервное копирование и своевременное обновление CMS и плагинов, потому что именно через устаревшие плагины чаще всего и происходят взломы.

Если в будущем на сайте появятся данные специальных категорий - о здоровье, биометрия, или объем обрабатываемых данных заметно вырастет, уровень защищенности информационной системы по постановлению N 1119 может оказаться выше, а вместе с ним потребуются уже сертифицированные ФСТЭК средства защиты информации и, возможно, средства криптографической защиты по требованиям ФСБ.

Какой именно набор нужен конкретно вам, определяется не на глаз, а через модель угроз - документ, где перечислены актуальные для вашей системы угрозы и то, какие меры их закрывают. Для сайта на типовом хостинге с формой заявки модель угроз обычно короткая, но сам документ должен быть, потому что на него ссылаются и уровень защищенности, и выбор технических средств.

Подробный разбор в блоге Модель угроз безопасности персональных данных: как составить

Похожие вопросы

Все вопросы темы "Технические доработки сайта" →

Свой вопрос

Задать вопрос эксперту

Вопросы проходят модерацию. Ответ публикуется на сайте в течение пары дней, а если случай срочный, ответим на почту.