ARinteg.ru

  • Москва
  • Кемерово

  • +7 (495) 221 21 41
  • +7 (384) 221 56 41
ARinteg Вконтакте Дзен ARinteg Arinteg Telegram home print mail site-map

Олег Нестеровский: «Защитить персональные данные реально»

21.05.2025 / Издательский Дом «Панорама»

В журнале «Юрисконсульт в строительстве» (№5) вышла колонка заместителя директора департамента по консалтингу и аудиту ARinteg Олега Нестеровского, в которой он рассказал, как компаниям защитить персональные данные (ПДн), штрафы за утечки которых существенно возросли. Так, только за несвоевременное уведомление об утечке взыскание может составить от 1 до 3-х млн руб.

«То, насколько новые размеры штрафов за нарушение правил работы с ПДн будут способствовать сокращению числа утечек, покажет правоприменительная практика. Но уже сейчас видим, что те организации, которые откладывали аудит на соответствие требованиям 152-ФЗ и подзаконных актов до прекращения моратория на проверки Роскомнадзора, все чаще обращаются за услугой, выделяя бюджеты на защиту ПДн», - подчеркнул эксперт и отметил, что к задаче защиты ПДн подходить стоит комплексно. И начать с проведения инвентаризации информационных ресурсов, определения целевых уровней защищенности ИСПДн в рамках аудита персональных данных.

Внешний аудит представит объективную картину состояния защиты ПДн, поскольку независимые эксперты не будут «смягчать» реально полученные результаты оценки соответствия, что позволит организации избежать административной ответственности. Аудиторы определят число информационных систем персональных данных, дадут оценку текущей ситуации по соблюдению нормативных требований и рекомендации по защите, процессам обработки информации.

В ходе аудита будет разработан полный комплект внутренних организационно распределительных документов (ОРД) в соответствии с требованиями регуляторов, сформированы «Модели угроз» для каждой из защищаемых информационных систем.

Придет на помощь и автоматизация. Так, модуль «Учет персональных данных» от ARinteg значительно сокращает время на разработку комплекта необходимых для каждой организации внутренних ОРД, ведение учета ПДн. Продукт совместим с системой программ «1С:Предприятие 8.3», содержит исчерпывающий комплект необходимых регламентов, политик и приказов в реализацию требований 152-ФЗ и его подзаконных актов. Легко интегрируется с 1С:ЗУП, автоматически учитывает изменения по кадровому учету.  

Перейти к списку статей
qrcode
ARinteg Вконтакте   Дзен ARinteg   Arinteg Telegram