Приказ Роскомнадзора от 14 марта 2014 г. № 37 «О внесении изменений в Рекомендации по заполнению образца формы уведомления об обработке (о намерении осуществлять обработку) персональных данных...»

Приказ Роскомнадзора от 14 марта 2014 г. № 37 «О внесении изменений в Рекомендации по заполнению образца формы уведомления об обработке (о намерении осуществлять обработку) персональных данных...»
Здравствуйте, дорогие читатели! Сегодня один из тех случаев, когда название поста по размеру немногим отличается от его содержимого. Новость короткая, но важная.

Как мы помним, классы ИСПДн давно уже канули в лету (об уровнях защищенности и Постановлении Правительства № 1119 можно почитать здесь ), а форма уведомления об обработке персональных данных оставалась прежней. Так вот, ситуация поменялась, как нам и обещали, происходит гармонизация законодательства и противоречий становится все меньше. Причину для радости операторов Вы можете наблюдать здесь . Приказ коротенький и главное в нем - исключение подпункта в пункта 10 в «Рекомендациях по заполнению образца формы уведомления об обработке (о намерении осуществлять обработку) персональных данных».

Напомню Вам содержимое подпункта в пункта 10 (если кто забыл):
10. В поле «описание мер, предусмотренных статьями 18.1 и 19 Федерального закона «О персональных данных», указываются:
...
в) класс информационной системы персональных данных Оператора (пункт 14 приказа ФСТЭК России, ФСБ России, Мининформсвязи России от 13.02.2008 г. № 55/86/20 «Об утверждении Порядка проведения классификации информационных систем персональных данных»;


Про уровни пока нет ни слова...

Alt text

Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!

Ксения Шудрова

эксперт по информационной безопасности, аспирант Сибирского государственного аэрокосмического университета