Роскомнадзор перечислил требования к возможным операторам персональных данных

20.08.2024 10:36

В Роскомнадзоре считают, что хранить и обрабатывать значительные объемы персональных данных – от 100 тысяч записей – могут только компании, подтвердившие свою способность обеспечить их безопасное хранение, сообщает ресурс ComNews.

Такие компании должны, по мнению ведомства, быть российским юрлицом, иметь в штате не менее пяти работников с высшим образованием в области защиты информации, обладать финансовым обеспечением ответственности в случае возможной утечки данных в сумме не менее чем 100 млн руб. Кроме того, будущие возможные операторы обязаны использовать базы данных только на территории РФ и подтвердить, что обработка персданных граждан осуществляется с учетом требований по обеспечению информационной безопасности.

Глава ИТ-комитета Госдумы Александр Хинштейн сообщил в своем телеграм-канале, что в данный момент совместно с РКН и Минцифры прорабатывает идею создания уполномоченных операторов персональных данных. По мнению депутата, надо дать миллионам российских компаний, которые сейчас фактически являются  операторами персданных, возможность передавать эти данные на хранению уполномоченному лицу, по аналогии с банковским хранилищем.

Напомним, ранее "Кабельщик" писал о том, что, согласно исследованию Positive Technologies, наиболее часто злоумышленники похищают персональные данные.