В последнее время заметно повысилось внимание регуляторов к организациям в части соблюдения ими нормативных требований, в том числе по 152-ФЗ. Учитывая, что объем реально утекшей информации остается все еще высоким, а Роскомнадзор работает всё активнее, в том числе использует ботов для проверки сайтов, тема соответствия требованиям 152-ФЗ – не из тех, которую можно «отложить на потом».
В своей колонке на РБК Компании коммерческий директор ARinteg Дмитрий Слободенюк приводит алгоритм действий из 5 шагов, основанный на актуальных требованиях и реальной практике проверок. «Одна из главных ошибок, которые допускают компании при попытке привести свои процессы в соответствие со 152-ФЗ – не автоматизировать самые трудоемкие процессы на этом направлении», - отмечает эксперт. Хотя таких процессов всего два: это разработка моделей угроз информационных систем персональных данных, а также разработка комплекта организационно-распорядительных документов (ОРД) по процессам обработки ПДн, и современные решения для этих целей уже есть.
Также он обращает внимание, что контроль со стороны регулятора становится более системным и технологичным. В частности, РКН присваивает операторам ПДн категорию риска на основе характера обрабатываемых данных и истории нарушений. И компании с объёмом данных более 100 000 субъектов попадают в группу высокого риска, что влечёт более частые проверки (практически ежегодно). Поэтому стоит подготовиться как к профилактическому визиту РКН, так и внеплановым проверкам.
Тем руководителям, которые только собираются привести свою ИТ-инфраструктуру в соответствие с актуальными нормами 152-ФЗ, рекомендует не откладывать эту работу и начинать ее уже сейчас.
Дополнительная вкладка, для размещения информации о статьях, доставке или любого другого важного контента. Поможет вам ответить на интересующие покупателя вопросы и развеять его сомнения в покупке. Используйте её по своему усмотрению.
Вы можете убрать её или вернуть обратно, изменив одну галочку в настройках компонента. Очень удобно.
