Size: a a a

Чат ruCyberSecurity

2020 November 18

Ю

Юлия in Чат ruCyberSecurity
Елизавета Омелько
Лица, ответственные за организацию обработки ПДн - все штатные сотрудники. Заминка -  в части назначений администраторов  безопасности(. Они есть де факто, но де юре - трудоустроены в разных ЮЛ.
наши юристы пришли к выводу чтоб устроить по совмстительству их во все юрлица. Там еще момент ответственности в части "наказаний".  Нельзя привлечь к ответственности сотрудника другого юрлица.  Делать договоры между юрлицами тоже не тот вариант...не помню все причины...
источник

ЕО

Елизавета Омелько... in Чат ruCyberSecurity
Юлия
наши юристы пришли к выводу чтоб устроить по совмстительству их во все юрлица. Там еще момент ответственности в части "наказаний".  Нельзя привлечь к ответственности сотрудника другого юрлица.  Делать договоры между юрлицами тоже не тот вариант...не помню все причины...
А какие тогда маневры в рамках законодательного поля остаются?
источник

Ю

Юлия in Чат ruCyberSecurity
у нас в каждом юрлице есть спец по ИБ
источник

OS

Oleg Spiridonov in Чат ruCyberSecurity
У нас по юр.лицам аналогично. Ответственный по ЗИ из числа руководства и штатный специалист по иб при наличии ведомственных ГИС/ИСПДн. Ит-услуги в основной части централизованы/на аутсорсинге под контролем ИБ.
источник

N

N S M in Чат ruCyberSecurity
Oleg Spiridonov
У нас по юр.лицам аналогично. Ответственный по ЗИ из числа руководства и штатный специалист по иб при наличии ведомственных ГИС/ИСПДн. Ит-услуги в основной части централизованы/на аутсорсинге под контролем ИБ.
Вы ГОС ?)
источник
2020 November 20

AK

Alexey Kozlenko in Чат ruCyberSecurity
Oleg Spiridonov
Лицо, ответственное за организацию обработки персональных данных должно получать указания непосредственно от исполнительного органа оператора и быть ему подотчетно (ч. 2 ст. 22.1 Закона 152ФЗ). Обязанности лица, ответственного за обработку персональных данных, установлены в ч. 4 ст. 22.1 Закона. Если кратко: внутренний контроль, обучение сотрудников, прием и обработка обращений от субъектов ПДн. При передаче функции "на сторону" вылазит очень много ньюансов, от согласия на передачу ПДн третим лицам до наличия лицензии на ТЗКИ.
Не надо путать роли ответственного за организацию обработки ПДн и администратора безопасности ПДн. Это в общем случае разные сущности.
источник

AK

Alexey Kozlenko in Чат ruCyberSecurity
Елизавета Омелько
Лица, ответственные за организацию обработки ПДн - все штатные сотрудники. Заминка -  в части назначений администраторов  безопасности(. Они есть де факто, но де юре - трудоустроены в разных ЮЛ.
Лицо, ответственное за организацию обработки ПДн - одно в организации. Правда Контемиров говорил на ДОД, что это может быть и юрлицо 😉. И кстати не обязательно это работник организации.
источник

N

N S M in Чат ruCyberSecurity
Alexey Kozlenko
Лицо, ответственное за организацию обработки ПДн - одно в организации. Правда Контемиров говорил на ДОД, что это может быть и юрлицо 😉. И кстати не обязательно это работник организации.
+
источник

ЯС

Языков Сергей... in Чат ruCyberSecurity
Alexey Kozlenko
Лицо, ответственное за организацию обработки ПДн - одно в организации. Правда Контемиров говорил на ДОД, что это может быть и юрлицо 😉. И кстати не обязательно это работник организации.
И кстати не обязательно это работник организации - а как это вяжется с п.2 ст.22.1 152-ФЗ?
источник

AK

Alexey Kozlenko in Чат ruCyberSecurity
Языков Сергей
И кстати не обязательно это работник организации - а как это вяжется с п.2 ст.22.1 152-ФЗ?
Не вижу противоречий. Исполнительный орган оператора (в том числе единоличный) вполне может давать указания ответственному за организацию обработки ПДн, например в рамках соответствующего договора. Ну и отчитываться ему же.
Понятно же что договор нужен будет?
Тут много вопросов, но делать так - назначать не из состава работников - можно.
источник

ЯС

Языков Сергей... in Чат ruCyberSecurity
Alexey Kozlenko
Не вижу противоречий. Исполнительный орган оператора (в том числе единоличный) вполне может давать указания ответственному за организацию обработки ПДн, например в рамках соответствующего договора. Ну и отчитываться ему же.
Понятно же что договор нужен будет?
Тут много вопросов, но делать так - назначать не из состава работников - можно.
Наши юристы трактуют по другому - нельзя. Подотчетное лицо - сотрудник организации, хотя бы на 1/10 ставки.
источник

AK

Alexey Kozlenko in Чат ruCyberSecurity
Языков Сергей
Наши юристы трактуют по другому - нельзя. Подотчетное лицо - сотрудник организации, хотя бы на 1/10 ставки.
Ну что я могу сказать...
Только запись выступления Контемирова с ДОД найти 😉
Кмк это возможность для небольших организаций поручить все вопросы по организации обработки ПДн, например, специализирующейся на этом компании.
источник

АП

Алексей П in Чат ruCyberSecurity
Alexey Kozlenko
Лицо, ответственное за организацию обработки ПДн - одно в организации. Правда Контемиров говорил на ДОД, что это может быть и юрлицо 😉. И кстати не обязательно это работник организации.
Сталкивался с позицией территориального РКН, что только работник организации, поэтому можно уточнить у себя в регионе.
источник

N

N S M in Чат ruCyberSecurity
Алексей П
Сталкивался с позицией территориального РКН, что только работник организации, поэтому можно уточнить у себя в регионе.
От территории к территории позиция разная, но есть ТК РФ
источник

АП

Алексей П in Чат ruCyberSecurity
N S M
От территории к территории позиция разная, но есть ТК РФ
Полностью согласен, но провести рекогносцировку и узнать их позицию и настрой до прихода в компанию не помешает
источник

N

N S M in Чат ruCyberSecurity
Алексей П
Полностью согласен, но провести рекогносцировку и узнать их позицию и настрой до прихода в компанию не помешает
Через 4 дня будет семинар - можете направить им свои вопросы
источник

N

N S M in Чат ruCyberSecurity
​​📣 Публичный семинар для операторов персональных данных

К сожалению, в этом году Роскомнадзор (по понятным причинам) был скуп на общение с операторами персональных данных и другими, заинтересованными в корректной реализации Федерального закона «О персональных данных» специалистами, да и просто гражданами.

Совершенно неожиданно 26 ноября 2020 года в Роскомнадзор планирует провести публичный семинар для операторов персональных данных по итогам контрольно-надзорной деятельности ведомства за 9 месяцев 2020 года.

⚠️ На мероприятии планируется секция вопросов и ответов, поэтому есть возможность заранее (до 20 ноября) направить свой вопрос, чтобы получить наиболее проработанный ответ.
➡️ E-mail: для направления вопросов: event@rspectr.com

⚠️ Участие в мероприятии бесплатное, но необходима предварительная регистрация.
источник

АП

Алексей П in Чат ruCyberSecurity
N S M
Через 4 дня будет семинар - можете направить им свои вопросы
Предпочитаю официальный запрос и бумажный ответ под сукно) Так надежней, а то потом передумают после семинара)
источник
2020 November 21

N

N S M in Чат ruCyberSecurity
Zoom наше все!
источник

N

N S M in Чат ruCyberSecurity
Голландский журналист подключился к секретному закрытому совещанию министров обороны 27-ми стран ЕС. Пароль и логин для Зума он подглядел на фотографии, размещенной в твиттере одного из участников - нидерландского министра 😆 Репортёра тепло поприветствовали и пригрозили арестом. Закончилось все мило, он раскланялся и свалил. Ц - цифровая безопасность ЕС...
источник