tgoop.com/aglegal/560
Last Update:
Не ждали, но дождались...
Так долго обсуждаемые оборотные штрафы за утечки персональных данных - утвердили (законопроекты №502104-8 и №502113-8 приняты в окончательном третьем чтении сегодня)
Что это значит для бизнеса? 🤔
Если ранее многие ограничивались подготовкой "пакета документов", регламентирующего обработку компанией данных (назовем это "бумажный" аудит), то теперь подготовка должна включать и реальную работу, например, по:
- определению информационных систем в периметре ответственности компании;
- фиксации прав доступа сотрудников к персональные данным;
-разработке регламента реагирования в случае инцидента (если база "утечет", у вас будет только 24 часа на проведение внутреннего расследования).
И да, "модель угроз" становится таким же актуальным документом, что и Политика конфиденциальности (ведь новым законом предусмотрено послабление для компаний, которые соблюдали требования к защите перс данных в своих информационных системах).
Пишите в комментариях ваше мнение, по утвержденным законопроектам🙌🏻