Открыл конференцию "Информационные технологии в туризме "Проблемы и перспективы развития электронных БСО" Павел Бурцев (коммерческий директор "Инфо-порт"). В докладе речь шла непосредственно о продажах турпродукта через Интернет и развитие этого направления в России. Выступление продлилось более часа - и можно надеяться, оно дало слушателям немало полезных сведений. О том, как компаниям туристической сферы эффективно и наименее затратно организовать работу с персональными данными клиентов и сотрудников в соответствии с существующими требованиями законодательства о персональных данных, рассказала участникам конференции Елена Голованова (генеральный директор "ИнфоТехноПроект").
Правильное построение работы с персональными данными клиентов, их безопасность во многом влияют на имидж организации, являются фундаментом ее репутации.Кто будет нести ответственность в случае утечки данных из компании? Кто должен иметь доступ к информации персонального характера о клиентах? Как отвечать на запросы субъектов персональных данных, особенно если компания-оператор имеет разветвленную филиальную сеть? По мнению эксперта, ответы на эти вопросы можно получить, только если подходить к организации работы с персональными данными комплексно, рассматривать организационно-правовые и технические меры обеспечения безопасности персональных данных как неотъемлемые части общей деятельности компании по выполнению требований законодательства о персональных данных.
С чего же начать? "Первый шаг должен быть направлен внутрь самой организации-оператора персональных данных. Как говорится, надо войти в организацию. Обязательно должен быть проведен комплексный анализ деятельности оператора по выявлению наличия или отсутствия признаков организации работы с персональными данными, - считает Елена Голованова. - Для этого необходимо не только детально рассмотреть нормативную базу, регламентирующую деятельность оператора, но и проанализировать функциональную структуру компании,схему взаимодействия ее подразделений и общий алгоритм бизнес-процессов". Только в этом случае удастся "минимизировать риск человеческого фактора, одного из самых важных рисков при работе с информацией. Уже давно известно, что человеческий фактор является главной причиной утечек информации (более 70 %). Ведь проведение такой работы требует и привлечения к ее выполнению отдельных сотрудников, а внесение изменений в локальные документы организации, или в должностные инструкции сотрудников, или разработка новых документов позволят ознакомить с новыми порядками, а главное, с мерами ответственности,всех заинтересованных лиц". Также на Конференции выступили Евгений Чугунов (эксперт "Брони.ру" и "Крок Инкорпорейтенд"), Александр Россихин (генеральный директор "САМО-Софт") и Юрий Сухоруков (руководитель проекта TourMarket.Info).