1. Главная
  2. Author: administratus

Адбыўся цыкл анлайн-практыкумаў па пытаннях абароны персанальных даных у сферы адукацыі

Нацыянальны цэнтр абароны персанальных даных працягвае праводзіць тлумачальную работу ў важных для грамадства сацыяльных сферах.

Адбыўся чарговы восьмы анлайн-практыкум “Абарот персанальных даных у адукацыі: парадак апрацоўкі і абароны”, якім Цэнтр скончыў цыкл бясплатных тлумачальных мерапрыемстваў, арыентаваны на работнікаў сферы адукацыі, якія каардынуюць арганізацыю работы з персанальнымі данымі і ажыццяўляюць унутраны кантроль за іх апрацоўкай ва ўстановах адукацыі.

Усяго ў праведзеных мерапрыемствах прынялі ўдзел 1952 спецыяліста.

Эксперты Цэнтра ў сваіх выступах асвятлілі характэрныя для сферы адукацыі асаблівасці прававога рэгулявання апрацоўкі персанальных даных, ажыццяўлення ўнутранага кантролю за іх апрацоўкай, а таксама асноўныя пытанні пра навучанне абароне персанальных даных.

Праект рэалізаваны ва ўзаемадзеянні з Міністэрствам адукацыі Рэспублікі Беларусь. Па выніках праведзеных мерапрыемстваў Цэнтрам запланавана падрыхтоўка сектаральных метадалагічных рэкамендацый для сферы адукацыі.

Рэкамендацыі па апрацоўцы персанальных даных работнікаў падрыхтаваны Нацыянальным цэнтрам абароны персанальных даных

Пытанні, звязаныя з апрацоўкай персанальных даных у сувязі з працоўнай дзейнасцю, маюць асаблівую актуальнасць.

 

Выпадкі, пры якіх наймальнік ажыццяўляе апрацоўку персанальных даных работнікаў, вельмі шматгранныя і не абмяжоўваюцца толькі выкананнем работнікам працоўнай функцыі.

 

Акрамя таго, наймальнікі апрацоўваюць персанальныя даныя пры разглядзе рэзюмэ суіскальнікаў на працаўладкаванне, афармленні працоўных (службовых) адносін, былых работнікаў, а таксама ў асобных выпадках членаў сям’і работнікаў.

 

У мэтах вызначэння аднастайных падыходаў да апрацоўкі персанальных даных названых катэгорый суб’ектаў персанальных даных, недапушчэння парушэння іх правоў Нацыянальным цэнтрам абароны персанальных даных падрыхтаваны Рэкамендацыі па апрацоўцы персанальных даных у сувязі з працоўнай (службовай) дзейнасцю.

 

У Рэкамендацыях змяшчаюцца растлумачэнні па наступных напрамках:

 

апрацоўка персанальных даных пры афармленні працоўных (службовых) адносін;

апрацоўка персанальных даных у працэсе працоўнай (службовай) дзейнасці;

апрацоўка персанальных даных суіскальнікаў на працаўладкаванне;

апрацоўка персанальных даных блізкіх сваякоў (членаў сям’і) работніка;

прадастаўленне персанальных даных работніка (у тым ліку звольненага) трэцім асобам.

 

Азнаёміцца ​​з тэкстам Рэкамендацый можна ў банку даных ”Правапрымяняльная практыка“ ІПС ”ЭТАЛОН-ONLINE“.

Як скласці дакумент, які вызначае палітыку аператара ў адносінах да апрацоўкі персанальных даных?

15 лістапада 2021 года ўступілі ў сілу палажэнні Закона Рэспублікі Беларусь ”О защите персональных данных“. У адпаведнасці з заканадаўствам Нацыянальнаму цэнтру абароны персанальных даных Рэспублікі Беларусь прадастаўлены паўнамоцтвы па правядзенні тлумачальнай работы аб заканадаўстве аб персанальных даных.

Цэнтрам падрыхтаваны Рэкамендацыі па складанні дакумента, які вызначае палітыку аператара (упаўнаважанай асобы) у адносінах да апрацоўкі персанальных даных.

Важна ведаць:

  • Палітыка павінна быць напісана простай і даступнай мовай і адлюстроўваць асаблівасці апрацоўкі персанальных даных у канкрэтнага аператара.
  • Аператар (упаўнаважаная асоба) абавязаны забяспечыць неабмежаваны доступ да Палітыкі.
  • Мэты і прававыя падставы апрацоўкі персанальных даных павінны быць канкрэтнымі, законнымі і фармулявацца да пачатку апрацоўкі персанальных даных.
  • У Палітыцы рэкамендуецца дакладна суадносіць мэты, юрыдычныя падставы апрацоўкі персанальных даных і самі такія даныя.
  • У рэкамендацыях указаны прыклады фармулёвак мэт апрацоўкі, якія не варта прымяняць у Палітыцы.
  • Дакумент размешчаны ў банку даных ”Правапрымяняльная практыка“ ІПС ”ЭТАЛОН-ONLINE“.

Рэкамендацыі па складанні дакумента, які вызначае палітыку аператара ў дачыненні да апрацоўкі персанальных даных

Увазе аператараў! Нагадваем аб неабходнасці апавяшчэння аб парушэннях сістэм абароны персанальных даных

У лічбавую эпоху кожная адзінка асабістай інфармацыі аб чалавеку мае увасабленне якое адчуваецца матэрыяльнае ўвасабленне. На сённяшні дзень у свеце вядома нямала выпадкаў, якія прывялі да ўцечкі персанальных звестак. Нярэдка распаўсюджванне канфідэнцыйнай інфармацыі адбываецца па неасцярожнасці ці намеру супрацоўнікаў арганізацый. Шкода ад такіх дзеянняў вылічаецца не толькі фінансавымі стратамі кампаній, але і іх рэпутацыйнага рызыкамі. Акрамя таго, персанальныя даныя ў руках зламыснікаў – гэта яшчэ і пагроза бяспекі асобы.

Уцечка персанальных даных мае на ўвазе пад сабой незаконнае пападанне якой-небудзь асабістай інфармацыі ў адкрыты доступ або ў рукі іншых людзей, што, у сваю чаргу, можа выклікаць цэлы шэраг негатыўных наступстваў.

Артыкулам 16 Закона ”О защите персональных данных“ на аператараў ускладзены абавязак апавяшчаць Нацыянальны цэнтр абароны персанальных даных аб парушэннях сістэм абароны персанальных даных.

Прыкладамі парушэнняў сістэм абароны персанальных даных з’яўляюцца:

  • пагарджанне ўнутранымі рэгламентамі пры працы з канфідэнцыйнай інфармацыяй (да прыкладу, парушэнне парадку доступу да персанальных даных, у тым ліку азнаямленне з персанальнымі данымі асоб, якія не маюць на гэта правоў);
  • тэхнічны збой у інфармацыйнай сістэме, у тым ліку ў выніку знешняга ўздзеяння, які пацягнуў за сабой страту персанальных даных, іх цэласнасці або дакладнасці;
  • страта вонкавых носьбітаў, якія змяшчаюць персанальныя даныя (USB-флэшкі, знешнія HDD, SSD, іншыя носьбіты).

Прымаючы да ўвагі, што такія парушэнні могуць прывесці да значных наступстваў для правоў і свабод грамадзян, а таксама запатрабаваць прыняцця аператыўных мер для іх устаранення, апавяшчэнне неабходна адправіць неадкладна, але не пазней за тры працоўныя дні пасля таго, як аператару стала вядома аб парушэннях.

Разам з тым, існуе шэраг выключэнняў, калі апавяшчаць Нацыянальны цэнтр абароны персанальных даных аб парушэннях сістэм абароны персанальных даных не трэба. Згодна з загадам дырэктара Нацыянальнага цэнтра абароны персанальных дадзеных ад 15 лістапада 2021 г. № 13 ”Об уведомлении о нарушениях систем защиты персональных данных“ апавяшчэнне не накіроўваецца, калі парушэнне сістэм абароны не прывяло да:

  • Незаконнага распаўсюджвання, прадастаўлення персанальных даных;
  • змены, блакавання або выдалення персанальных даных без магчымасці аднаўлення доступу да іх.

Парадак падачы апавяшчэння аб парушэннях сістэм абароны ў Нацыянальны цэнтр абароны персанальных дадзеных падрабязна выкладзены ў спецыяльным раздзеле на нашым сайце.

Своечасовае рэагаванне і прыняцце неабходных мер па ўстараненню наяўных парушэнняў сістэм абароны персанальных даных дапамогуць прадухіліць іншыя неспрыяльныя наступствы.

Завяршыўся цыкл рэгіянальных семінараў па пытаннях абароны персанальных даных. Распрацаваны ”Партфель аператара“

Больш за пяць месяцаў таму Указам Кіраўніка дзяржавы створаны Нацыянальны цэнтр абароны персанальных даных – упаўнаважаны орган па абароне правоў суб’ектаў персанальных даных, дзейнасць якога накіравана на вырашэнне дзвюх ключавых задач: арганізацыю абароны персанальных даных і адукацыйнага працэсу ў гэтай сферы.

Адным з напрамкаў дзейнасці Цэнтра з’яўляецца правядзенне тлумачальнай работы па пытаннях прымянення заканадаўства аб абароне персанальных даных. Так, ва ўзаемадзеянні з мясцовымі выканаўчымі органамі быў арганізаваны цыкл рэгіянальных семінараў па пытаннях абароны персанальных даных, яны прайшлі ўжо ва ўсіх абласцях, удзел у іх прынялі больш як 4 тыс. спецыялістаў. Ключавая мэта такіх мерапрыемстваў – распрацоўка ”дарожнай карты“ па рэалізацыі ”на месцах“ закона аб абароне персанальных даных, выпрацоўка аднастайнага і сістэмнага падыходу па забеспячэнні законнага збору персанальных даных, іх бяспечнага выкарыстання, захоўвання і іншай апрацоўкі аператарамі.

Цыкл рэгіянальных семінараў завяршыўся ў сталіцы, – 27 красавіка ў Мінскім гарвыканкаме сабраліся кіраўнікі і профільныя спецыялісты выканаўчага камітэта, адміністрацый раёнаў горада Мінска, арганізацый камунальнай формы ўласнасці. Эксперты Нацыянальнага цэнтра абароны персанальных даных распавялі аб праваадносінах, якія рэгулююцца Законам аб абароне персанальных даных, і мерах па забеспячэнні іх абароны, а таксама адказалі на шматлікія пытанні ўдзельнікаў мерапрыемства. Дырэктар Нацыянальнага цэнтра абароны персанальных даных Андрэй Гаеў у сваім выступленні абазначыў ключавыя напрамкі дзейнасці і паўнамоцтвы Цэнтра, расказаў аб тлумачальнай і метадалагічнай рабоце ў сферы абароны персанальных даных, якая праводзіцца Цэнтрам з улікам паступаючых запытаў аператараў і зваротаў і скарг грамадзян, а таксама адзначыў шэраг тыпавых парушэнняў па выніках праведзеных праверак выкарыстання персанальных даных юрыдычнымі асобамі: ”Не распрацоўваюцца дакументы, якія вызначаюць палітыку апрацоўкі персанальных даных, не назначаюцца ўнутры арганізацыі асобы, якія адказваюць за ўнутраны кантроль за апрацоўкай персанальных даных. Маюць месца выпадкі, звязаныя з непрыняццем іншых абавязковых мер па абароне даных, у прыватнасці, па забеспячэнні тэхнічнай і крыптаграфічнай абароны інфармацыі. Нажаль, нярэдка сустракаюцца выпадкі, якія звязаны з залішняй апрацоўкай персанальных даных, калі, да прыкладу, для ўваходу ў будынак арганізацыі, дзе не патрабуецца якія-небудзь ”звышмер“ па забеспячэнні доступу, пачынаюць збірацца біяметрычныя даныя (у прыватнасці, адбіткі пальцаў) проста для таго, каб прыйсці на працу. І гэта нягледзячы на ​​тое, што арганізавана ахова аб’ектаў і ўстаноўлены турнікеты“.

Дырэктар Цэнтра адзначыў, што на правядзенні цыкла тэматычных семінараў тлумачальная работа не скончыцца – цяпер яна будзе мець сектаральны характар. Андрэй Гаеў расказаў удзельнікам мерапрыемства: ”У бліжэйшы час мы плануем сустракацца з прадстаўнікамі сістэмы аховы здароўя, адукацыі. Сканчаем адпрацоўку комплексных пытанняў абароны персанальных даных у сферы страхавання, банкаўскай сферы. У цэлым, работа будзе мець планавы характар, які выцякае з закона аб абароне персанальных даных, у тым ліку ў частцы правядзення праверачных мерапрыемстваў і аўдыту“.

 Па выніках рэгіянальных семінараў Нацыянальным цэнтрам абароны персанальных даных распрацаваны электронны ”Партфель аператара“ які ўключае ў сябе пакрокавыя алгарытмы і рэкамендацыі па рабоце з персанальнымі данымі, тыпавыя формы і ўзоры дакументаў. Цяпер усе дакументы даступныя для запампоўкі на сайце Цэнтра.