1. Главная
  2. Новости
  3. Правовые механизмы защиты персональных

Правовые механизмы защиты персональных данных и новации законодательства обсудили на семинаре по кибербезопасности

14.09.2026

В рамках проекта ”Технологии защиты информации и информационная безопасность организаций“ (IT-Security) Комитет по информационной безопасности Научно-технологической ассоциации ”Инфопарк“ организовал 2-дневный семинар ”Перспективы и направления развития кибербезопасности: практика и кейсы“ (CyberSecurity Education).

”CyberSecurity Education“ – это проект, нацеленный на развитие направления информационной и кибербезопасности в Республике Беларусь. Мероприятие представляет собой площадку для встречи представителей организаций финансово-кредитного, промышленного сектора, представителей ИТ-компаний, органов государственного управления и регулятора в сфере безопасности.
О правовых механизмах защиты персональных данных в условиях технологического развития рассказала участникам семинара Ирина Пырко, начальник управления методологии защиты персональных данных Центра.

Спикер отметила, что Закон № 99-З закрепил базовые требования к обработке персональных данных – законность, справедливость, прозрачность, ограничение цели, ограничение хранения, достоверность, – а также обязательный комплекс правовых, организационных и технических мер защиты. Соблюдение этих положений минимизирует риски незаконной обработки и утечек, в том числе в цифровом пространстве.

Ирина Пырко подчеркнула, что человеческий фактор – часто ключевая причина инцидентов. Из 33 уведомлений о нарушениях систем защиты, рассмотренных Центром за 2026 год, 19 произошли не из-за технических сбоев, а вследствие ошибок и невнимательности сотрудников. Ещё 5 инцидентов связаны с инфраструктурой зарубежного субуполномоченного лица. Вывод: техническая защита неэффективна без повышения цифровой грамотности работников – требуется регулярное обучение и актуализация внутренних инструкций на всех этапах обработки данных.

Также в своем выступлении эксперт отдельно остановилась на обзоре планируемых изменений в законодательстве о персональных данных.

Планируется уточнение регулирования между операторами, уполномоченными и субуполномоченными лицами (изменения в статью 7 Закона № 99-З). Сейчас полномочия оператора по контролю и обязанности уполномоченного лица по содействию нормативно не закреплены, хотя оператор несёт ответственность перед субъектом за действия уполномоченного лица. Новации должны устранить этот пробел и уточнить требования к мерам защиты, включая техническую и криптографическую защиту в порядке, установленном ОАЦ при Президенте Республики Беларусь.

Вводится регулирование совместной обработки персональных данных (сооператорства) – дополнение Закона № 99-З статьей 71. До сих пор отношения сооператоров не урегулированы, что вызывает у операторов обоснованные опасения по вопросам формы договора, распределения ответственности и реализации прав субъектов. Новая норма определит условия договора между сооператорами, особенности обработки по согласию, порядок прекращения обработки и ответственность за несоблюдение законодательства.

Запрещается принятие юридически значимых решений исключительно на основе автоматизированной обработки. Исключения – согласие субъекта или прямо предусмотренные законом случаи. Оператор обязан проинформировать субъекта до начала такой обработки и предоставить возможность заявить возражение против принятого решения.

– Это особенно актуально в условиях распространения алгоритмов и ИИ, которые могут допускать ошибки, – подчеркнула Ирина Пырко.

Версия для печати