Где и когда поговорим о контроле и надзоре

3541
Где и когда поговорим о контроле и надзоре
За последние дни к нам поступило много запросов с просьбами прокомментировать те или иные аспекты проведения проверок выполнения законодательства о персональных данных. Один из наиболее частых вопросов – где в ближайшее время будем рассказывать о проведении контрольных мероприятий Роскомнадзором в 2016 году.
25-26 января – первый в этом году курс « Защита персональных данных», который я провожу в Учебном центре «Информзащита»уже почти 9 лет. Мы решили радикально изменить содержание темы «Контроль и надзор за соблюдением законодательства о персональных данных», полностью отказаться от рассмотрения так и не подписанного проекта «Положения о государственном контроле и надзоре за соответствием обработки персональных данных требованиям законодательства Российской Федерации». Вместо этого будет детально рассмотрен «Административный регламент исполнения Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций государственной функции по осуществлению государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных», а также особенности планирования контрольной деятельности Роскомнадзора в 2016 году. Больше внимание будет уделено набирающей силу практике систематического наблюдения за деятельностью операторов персональных данных.
Конечно, будут добавлены примеры из судебной практики, из материалов проверок и Научно-практического комментария к закону «О персональных данных», подготовленного специалистами Роскомнадзора, иллюстрирующие существующие на сегодняшний день подходы к требованиям законодательства. В частности, слушатели курса узнают, почему работодателю опасно сканировать и хранить паспорт и иные документы работника, можно ли привлекать к взысканию долга коллекторов и иные организации, и как на это смотрят суды и надзорные ведомства, имеет ли право кассир в магазине требовать паспорт у покупателя и многое другое.
Как обычно, поделюсь опытом реализации нашим агентством проектов по персональным данным в различных отраслях, в том числе, в иностранных и  международных компаниях
Точно, что скучно не будет!
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
root@node:~$ SCAN_TARGET   // ACCESS_GRANTED   // ENUMERATE_AD   // PIVOT_INTERNAL   // TRACE_ATTACK_PATH   // SESSION_ACTIVE   // BYPASS_COMPLETE
0x04FF   // KERBEROS::ENUMERATE   // SHELL_READY   // PRIVILEGE_CHECK   // LATERAL_MOVE   // RED_TEAM   // TARGET_REACHED
ACCESS GRANTED root@node:~$ pivot --inside-net
ATTACKER VIEW
Знать, как выглядит защита, одно. Знать, как ее обходят, совсем другое. Именно здесь начинаются Red Team и пентест
RED TEAM
CyberED × SecurityLab.ru

Михаил Емельянников

Блог известного российского эксперта в области информационной безопасности, защиты персональных данных, коммерческой тайны, государственного регулирования охраны конфиденциальности. Комментарии к «громким» событиям, связанным с утечкой данных и взломом компьютерных сетей.

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама