Роскомнадзор опроверг информацию о возможной сертификации операторов персональных данных

19.07.2023 13:33

Роскомнадзор не планирует дополнять готовящийся законопроект об оборотных штрафах для компаний за утечки персональных данных требованием получать лицензию на обработку такой информации. Об этом пишет ТАСС.

Ранее "Коммерсантъ" опубликовал материал о том, что РКН предложил добавить в законопроект понятие "спецоператора", который будет выдавать лицензии компаниям-операторам персональных данных на обработку таких сведений. При этом отмечалось, что этим спецоператором могло бы стать само ведомство. 

Тем не менее, в Роскомнадзоре опровергли данную информацию и отметили, что регулятор предлагает установить ряд других обязанностей с целью повышении уровня защиты данных граждан для операторов, обрабатывающих свыше 1 млн записей. 

По словам представителей РКН, оператор должен быть российским юридическим лицом и иметь финансовую возможность покрыть убытки вследствие возможной утечки данных (не менее чем 100 млн рублей). Также в штате должно быть не менее 5 сотрудников с высшим образованием в области защиты информации, которые будут ответственны за защиту баз персональных данных оператора.

Помимо этого предусматривается, что такие операторы для обработки персональных данных будут использовать базы данных только на территории РФ. В случае принятия проекта, организациям также придется подтвердить, что обработка личной информации граждан осуществляется с учетом требований информационной безопасности.

Напомним, ранее "Кабельщик" писал, что Госдума приняла в первом чтении поправки о полуторамиллионных штрафах за нарушения при использовании биометрии.