Регулирование / Новости
персональные данные регуляторика
29.11.2022

Регулирование сферы персональных данных пополнилось новыми документами

Подписаны и официально опубликованы приказы Роскомнадзора № 178 «Требования к оценке вреда субъектам персональных данных в случае нарушения 152-ФЗ» от 27.10.2022 и № 179 «Требования к подтверждению уничтожения персональных данных» от 28.10.2022 года. Оба документа выступают в силу с 1 марта 2023 года и действуют до 1 марта 2029 года.

Оценка вреда субъектам персональных данных (ПД), согласно приказу № 178, осуществляется ответственным за организацию обработки ПД, либо комиссией, образуемой оператором.

Для оценки оператор определяет одну из степеней вреда, который может быть причинен субъекту персональных данных: высокую, среднюю или низкую.

Также документ определяет случаи установления конкретной степени вреда в зависимости от допущенных нарушений. Предусмотрено, что результаты оценки вреда оформляются актом оценки вреда.

Согласно приказу №179, при уничтожении ПД, обрабатываемых оператором без использования средств автоматизации, в акте об уничтожении данных необходимо указать ответственное лицо, ФИО тех, чьи ПД удалены, перечень категорий уничтоженных ПД, а также способ, дату и причину их уничтожения.

Для подтверждения уничтожения ПД, обрабатываемых с использованием средств автоматизации, актом об уничтожении является выгрузка из журнала регистрации событий в информационной системе оператора ПД.

Акт об уничтожении ПД необходимо хранить в течение трех лет с момента их уничтожения.

Изображение: Adobe Stock

Еще по теме

Как регулировать оборот персональной информации пользователей IoB

Какое регулирование ждет российский рынок дата-центров

Что нужно знать родителям о влиянии искусственного интеллекта на детей

Как повлияет система обязательного страхования от утечек на операторов ПД

Каким стал профиль современных киберугроз

Готовы ли госкорпорации тратить из бюджетов не менее 70% на ПО-вендоров

Зачем операторам связи упростят доступ в многоквартирные дома

Как бизнес будет работать с биометрической информацией в новых условиях

Как попасть и не выпасть из реестра провайдеров хостинга

Какие меры безопасности примут провайдеры для борьбы с нелегальными доменами

ФСТЭК, НКЦКИ и Минцифры обозначили приоритеты в защите КИИ, госинформсистем и персональных данных

Почему безопасность «с пеленок» станет неотъемлемой частью всех киберсистем

Власти и участники телеком-рынка оценили перспективы защищенности суверенной информационной инфраструктуры

Что сейчас обсуждают специалисты по защите персональных данных

Почему компаниям не надо быть святее Папы Римского при защите персональной информации