Кто оценит ущерб от утечек и как правильно уничтожать ПДн — объясняет РКН

Скоро в России повысятся требования к хранению и обработке персональных данных. Соответствующие приказы обнародовал Роскомнадзор. Экспертное сообщество, однако, не считает, что это поможет изменить ситуацию к лучшему.

Летом в законодательство были приняты изменения, обязывающие компании уведомлять органы власти о произошедших кибератаках и утечках ПДн. А также оповещать РКН, если личные сведения планируется передать за рубеж.

Один из новых приказов регулятора (от 27.10.2022 г.) разъясняет, как оценить вред, причинённый жертвам утечки — он представляет несколько степеней тяжести ущерба и назначает уполномоченных давать оценку в таких случаях. Эксперты обратили внимание на то, что предыдущая редакция закона также обязывала оператора проводить экспертизу, но не связывала оценку с какими-либо требованиями Роскомнадзора.

В другом приказе (от 28.10.2022 г.) ведомство утвердило требования к уничтожению ПДн: организация обязана удалить информацию о субъекте данных по его первому требованию.

Оба документа вступят в силу со следующего марта и будут действовать шесть лет.

20 декабря, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.04.2024
У «Сбера» (и рынка?) будет свой SAP за «миллиарды рублей»
24.04.2024
В I квартале хакеры совершили более 19 млн атак на смартфоны россиян
24.04.2024
Минпромторг раздаёт деньги на отечественные решения
24.04.2024
Правительство одобрило ужесточение наказания за утечку ПДн
24.04.2024
«Мы разработали законодательную инициативу по дропам»
24.04.2024
«Мы обеспечили определённый уровень заказа». ГРЧЦ продолжает импортозамещать чипы
23.04.2024
В АП не поддержали поправки о штрафах за утечки ПДн
23.04.2024
Хакеры всё активнее DDoS-ят российскую отрасль энергетики
23.04.2024
Минпромторг начнёт выдавать баллы блокам питания?
23.04.2024
Microsoft — угроза для нацбезопасности? Бывает и такое

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных