Регуляторы в области защиты ПДн - кто это и какими полномочиями они обладают?

Контроль в области защиты персональных данных, в соответствии с ФЗ "О персональных данных" № 152-ФЗ от 27.07.206 г., осуществляют три регулятора:
  1. Роскомнадзор - Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее Роскомнадзор) в части, касающейся соблюдения норм и требований по обработке персональных данных и защиты прав субъектов персональных данных;
  2. ФСБ - Федеральная служба безопасности РФ (далее ФСБ) в части, касающейся соблюдения требований по организации и обеспечению функционирования шифровальных (криптографических) средств в случае их использования для обеспечения безопасности персональных данных при их обработке в ИСПД;
  3. ФСТЭК - Федеральная служба по техническому и экспортному контролю (далее ФСТЭК) в части, касающейся контроля и выполнения требований по организации и техническому обеспечению безопасности ПД (не криптографическими методами) при их обработке в ИСПД.
В целях контроля соблюдения операторами требований безопасности в области защиты ПД регуляторы проводят плановые и внеплановые проверки.

Если вы не были проверяемым или проверяющим, то вы точно мало еще знаете об Инфобезе! Где-то в начале 2010-2020 г.г. основной упор в проверках регуляторов был на "бумажную безопасность" (наличие и соответствие ОРД в организации). На сегодняшний день необходимость "бумажной безопасности" никто не отменял, но регуляторы стали больше акцентировать свое внимание на практическую организацию процесса, что не может ни радовать! На самом деле такой подход уже давно существовал в специальных органах, и по всей видимости, те кто служили в таких органах, по окончанию службы, стали переносить такой подход на гражданку. Именно поэтому компания SafetyORG всегда говорит своим клиентам о том, что знать законы, подзаконные акты и распорядительные документы - хорошо, но недостаточно! Нужно уметь применять их на практике, что куда важнее!

Роскомнадзор проводит плановые проверки с целью контроля сведений, указанных в уведомлении уполномоченного органа по защите ПД, а также внеплановые – на основании заявления физических лиц с целью проверки информации, указанной в данном заявлении.
ФСБ России имеет право проводить плановые проверки:
  • представление по запросу отчета по лицензируемым видам деятельности;
  • представление копий аттестатов соответствия по требованиям информационной безопасности на автоматизированные системы, в составе которых эксплуатируются системы криптографической защиты информации (СКЗИ);
  • явочная проверка выполнения организационных мер на объектах лицензируемых видов деятельности.
ФСТЭК РФ уполномочен осуществлять плановые проверки:
  • представление по запросу отчета по лицензируемым видам деятельности;
  • представление копий аттестатов соответствия по требованиям информационной безопасности на автоматизированные системы;
  • представление копий аттестатов соответствия на защищаемые помещения по требованиям безопасности;
  • явочная проверка выполнения организационных мер на объектах лицензируемых видов деятельности.

Плановые и внеплановые проверки осуществляются в соответствии с Федеральным законом от 26 декабря 2008 г. N 294-ФЗ «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля».

В рамках межведомственного сотрудничества между Роскомнадзором, ФСТЭК России и ФСБ РФ достигнута договоренность о проведении совместных мероприятий по контролю и надзору в области персональных данных.

© 2020-2025 Официальный портал ИП "Кузнецов А.А." "SafetyORG",

ЕГРИП 320665800174548, ИНН 665813736866, ОГРНИП 320665800174548

Все права защищены. При использовании материалов прямая гиперссылка обязательна.

* Информационный ресурс "SafetyORG" создан в помощь работникам в сфере информационной безопасности и специалистам в сфере информационных технологий, а так же работникам организаций не имеющих в своем штатном расписании квалифицированных системных администраторов. Администрация информационного ресурса не несет ответственность за некорректно произведенные действия посетителями портала при исполнении ими своих служебных обязанностей или в целях обеспечения своих собственных нужд. Используя информационный ресурс пользователь принимает и понимает ответственность за произведенные им действия.

Made on
Tilda