Роскомнадзор провел вебинар по работе с персональными данными

02.03.2023 14:44

1 марта Роскомнадзор провел вебинар, на котором замруководителя ведомства Милош Вагнер рассказал о нововведениях в сфере персональных данных, а также сообщил о результатах работы РКН в прошлом году.

В 2022 году Роскомнадзор утвердил ряд приказов, с помощью которых будут реализовываться поправки в ФЗ "О персональных данных". В том числе был определен перечень стран, обеспечивающих адекватную защиту прав субъектов персональных данных. В список вошли 89 стран, включая Китай и Индию. Второй приказ касается разработки профилактических мер, касающихся утечки данных. Еще два приказа регламентируют способы подтверждения уничтожения данных и формы уведомления о намерении обрабатывать персональные данных. Пятый приказ касается порядка действий при обнаружении утечки данных — что и в какой последовательности отправлять в Роскомнадзор после того, как оператор получил информацию об утечке персональных данных.

1 марта начали действовать положения закона, касающиеся трансграничной передачи персональных данных. Согласно одной из поправок за последние шесть месяцев, Роскомнадзор может в особых случаях запрещать или ограничивать передачу персональных данных за рубеж.

Кроме того, ведомство имеет право назначать внеплановые проверки, если в интернете обнаружатся незаконные базы персональных данных. В законодательстве прописаны штрафы за нарушения, из-за которых произошли утечки данных. Однако Милош Вагнер заявляет, что важно не только защитить интересы бизнеса и государства, но и не допустить того, чтобы пострадавший в результате взлома оператор, стал также объектом административного расследования.

Замдиректора департамента обеспечения кибербезопасности Минцифры Айсалу Бадягина сообщила, что в настоящее время ведется работа над поправками в КоАП РФ об оборотных штрафах за утечки данных. Кроме того, планируется ввести верхню и нижнюю границу штрафов, а также определить смягчающие условия, одним из которых является добровольная компенсация вреда операторов, допустивших утечку.

На вебинаре также были подведены итоги работы ведомства в 2022 году. Так, в прошлом году Роскомнадзор провел 113 плановых проверок, по результатам которых выявил 380 нарушений, а также 91 внеплановую проверку — 78 из которых были проведены по признакам утечки данных. Ведомство провело более 2300 обязательных профилактических визитов, на которых его представители дали разъяснения по лучшей организации работы по обработке персональных данных. Кроме того, было проведено более 3000 мероприятий без взаимодействия с контролируемыми лицами. Специалисты РКН обнаружили нарушения в работе более половины интернет-сайтов.