{"id":14289,"url":"\/distributions\/14289\/click?bit=1&hash=892464fe46102746d8d05914a41d0a54b0756f476a912469a2c12e8168d8a933","title":"\u041e\u0434\u0438\u043d \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u043b \u043f\u0440\u043e\u0434\u0430\u0436\u0438 \u043d\u0430 5%, \u0430 \u0441\u0440\u0435\u0434\u043d\u0438\u0439 \u0447\u0435\u043a \u2014 \u043d\u0430 20%","buttonText":"","imageUuid":""}

75% компаний не выполняют требования закона о персональных данных

Перед прочтением подпишитесь на спонсора статьи -

В пресс-службе компании «К2 Интеграция» Хабру рассказали, что 75% компаний не выполняют требования закона о персональных данных, который вступил в силу в сентябре 2022 года. Ко второй части законодательства, которое начало действовать 1 марта 2023 года, пока готово только 3% представителей бизнеса.

В сентябре 2022 года вступила в силу первая часть требования Федерального закона от 14.07.2022 № 266-ФЗ. Законодательство направлено на повышение ответственности операторов персональных данных и призвано сделать их деятельность более прозрачной для пользователей. Первая часть закона обязывает компании и индивидуальных предпринимателей в течение 24 часов уведомлять Роскомнадзор о случаях утечки персональных данных, а через 72 часа сообщать данные о результатах внутреннего расследования.

За 2022 год по данным Роскомнадзора в России произошло более 150 утечек данных, по информации других источников, их было еще больше. Такой рост числа утечек в определенной мере объясняет ужесточение требований к обработке инцидентов в области персональных данных.

Руководитель направления консалтинга ИБ компании «К2 Интеграция» Анастасия Фёдор

1 марта 2023 года начала действовать вторая часть законодательства, усиливающая меры по контролю за процессами обработки персональных данных. Так с начала марта установились требования по уведомлению Роскомнадзора о трансграничной передаче данных пользователей. Вместе с этим установили чёткие сроки, порядок их рассмотрения и случаи запрета и ограничения на трансграничную передачу. Также с марта ввели степени вреда, который может быть причинён субъекту персональных данных.

«К2 Интеграция» провела опрос среди компаний и выяснила, что к выполнению мартовских требований полностью готовы только 3% опрошенных, а 66% компаний даже не начинали подготовку. Всего о разной степени готовности заявила треть опрошенных. Во время исполнения закона 56% компаний сталкиваются с проблемами уведомления об инцидентах, а 53% пока не разобрались с нюансами оценки вреда субъектам. Также выяснилось, что 75% компаний до сих пор не выполнили требования первой части законодательства от сентября 2022 года.

0
Комментарии
-3 комментариев
Раскрывать всегда