• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

В России ужесточат правила обращения с персональными данными

PAINNOMORE

Участник
Сообщения
311
Реакции
24
0 руб.
В ближайшее время в России начнут действовать новые правила, касающиеся персональных данных — в том числе их удаления и оценки вреда при утечке. Соответствующие приказы обнародовал Роскомнадзор, пишут «Известия».

Порядок обращения с персональными данными и случаи его нарушения сегодня регулирует Федеральный закон № 152-ФЗ «О персональных данных». Согласно документу, каждой информационной системе, в которой хранятся и обрабатываются личные сведения, присваивается определенный класс защиты.

Закон вышел еще в 2006 году, однако некоторые его положения до сих пор вызывают вопросы в части реализации и толкования, отмечают эксперты.

Так, летом были приняты изменения, согласно которым компании и предпринимателей обязаны информировать органы власти о компьютерных атаках на сайт и утечке персональных данных. Также необходимо оповещать Роскомнадзор, если личные сведения планируют передать за рубеж.

Ведомство утвердило два приказа, которые должны облегчить для россиян решение споров, если компания отказывается удалять персональную информацию. Приказ от 27.10.2022 № 178 разъясняет, как оценить вред, причиненный при утечке. Ущерб в документе разделили на несколько степеней тяжести, также в нем прописали, кто может быть уполномочен оценивать вред, причиненный пострадавшему. Предыдущая редакция закона также обязывала оператора проводить экспертизу, но не связывала оценку с какими-либо требованиями Роскомнадзора, пояснили эксперты.

В другом приказе, от 28.10.2022, Роскомнадзор утвердил требования к уничтожению персональных данных. Организация обязана удалить личные сведения человека по его первому требованию. Оба документа вступят в силу с марта 2023 года и будут действовать шесть лет.

По мнению экспертов, принятые нормы являются логичной и давно ожидаемой мерой. Однако полагают, что глобально изменить ситуацию в лучшую сторону вряд ли удастся.

 

Leard

Участник
Сообщения
17
Реакции
2
0 руб.
Telegram
По сути появилась обязанность вступить в реестр операторов персональных данных, тк ранее были исключения которые исключили, + изменить документацию по Защите Персональных Данных, по сути изменения не столь большие и организации особо не отслеживают это ввиду того что штраф за не нахождении в реестре 5.000₽ и проверяет Роскомнадзор очень малое колличество организаций, + ввиду мораториев на внеплановые проверки на работу организаций сильно не повлияло. Как говорится в РФ - "Строгость законов смягчается не обязательностью их исполнения" если вы понимаете о чем я, но по большей части работает все именно так.
 
Сверху Снизу