Роскомнадзор зарегистрировал в 2024 году 110 фактов утечки персональных данных

Роскомнадзор зарегистрировал в 2024 году 110 фактов утечки персональных данных

Изображение: Blake Connally (unsplash)

В течение 2024 года Роскомнадзор зарегистрировал 110 фактов утечки персональных данных из различных российских организаций. В течение аналогичного периода 2023 года надзорное ведомство выявило 145 подобных утечек конфиденциальной информации, сообщает пресс-служба государственного органа.

В период с января по сентябрь 2024 года, как рассказали в пресс-службе Роскомнадзора, чаще всего ведомство регистрировало утечки конфиденциальной информации у организаций, которые работают в отрасли торговли и оказания услуг.

В Роскомнадзоре отмечают, что для того, чтобы свести к минимуму последствия вероятных утечек конфиденциальных данных, требуется предоставлять операторам персональных данных конкретные инструкции в сфере соблюдения принципов обработки конфиденциальной информации.

В пресс-службе ведомства уточняют, что одним из основных принципов на данный момент является то, что обрабатываемая персональная информация не должна быть избыточной по отношению к заявленным целям её обработки. В связи с этим в Роскомнадзоре убеждены, что работать в этом направлении необходимо через отраслевое законодательство, за счёт создания обязательных стандартов взаимодействия с персональными данными. В частности, в ведомстве заявляют, что вместе с профильными государственными структурами требуется сформулировать, какой именно конкретно набор информации является действительно минимально необходимым для достижения определённых целей, и какая специфика взаимодействия с персональными данными наблюдается в каждом отдельном случае.

Кроме этого, сведение к минимуму объёмов сбора персональной информации должно поспособствовать исключению возможности сбора данных на основе согласия, которое операторы персональных данных получают от россиян. В Роскомнадзоре резюмировали, что требуется переходить к обработке информации в силу закона либо на основе договора, условия которого в части объёма и сроков обработки личной информации должны будут ограничиваться упомянутыми выше стандартами.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: