Роскомнадзор указал на серьёзные проблемы с обращением с персональными данными у российского бизнеса

Изображение: Andrea Piacquadio (pexels)
На конференции «Утечки персональных данных как социально-экономическая проблема», прошедшей 22 апреля, внимание участников привлекло выступление заместителя главы Роскомнадзора Милоша Вагнера. Он подчеркнул, что коммерческие структуры продолжают проявлять пренебрежение в вопросах обращения с персональными данными, не уделяя должного внимания установленным нормам её обработки.
Милош Вагнер указал, что организации склонны собирать чрезмерные массивы данных о гражданах, не задумываясь о необходимости их своевременного удаления после достижения заявленных целей. Он отметил, что задача минимизации объёмов собираемой информации остаётся острой и требует применения всех доступных средств. По его словам, следует не только выстраивать ответственное отношение к обращениям с личными данными, но и ограничивать к ним доступ, не допуская вмешательства со стороны большого числа сотрудников.
Исследование, подготовленное Ассоциацией по вопросам защиты информации (BISA), также было представлено в рамках мероприятия. Согласно приведённым данным, лишь около четверти компаний сообщают надзорным органам о фактах утечки личных сведений. Милош Вагнер отдельно подчеркнул, что до вступления в силу закона об оборотных штрафах 30 мая представители бизнеса должны передать информацию о произошедших утечках. При этом, как он указал, отправной точкой для административной ответственности станет не момент инцидента, а дата, когда контролирующий орган получил сведения о нарушении.
Он также напомнил, что игнорирование обязанности уведомлять профильные структуры не избавит от ответственности. Даже в случае, если компания решит промолчать о факте нарушения, избежать наказания не удастся.
Дополнительно на конференции были представлены материалы исследования Infowatch. Аналитики указали, что 58% компаний уже начали подготовку к новому закону и ожидают инспекционных мероприятий. Эти данные, как отметили представители Infowatch, говорят о растущем осознании последствий пренебрежительного отношения к защите информации в условиях меняющегося регулирования.



