1. Главная
  2. Новости
  3. Page 8

Центр поздравил юрфак БГУ с вековым юбилеем

28 октября на юридическом факультете состоялось торжественное собрание трудового коллектива, приуроченное к 100-летию со дня основания юридического факультета Белорусского государственного университета.

В торжественном собрании приняли участие почетные гости – руководители государственных органов и организаций, общественных объединений, администрация, преподаватели и работники факультета. Это знаменательное событие объединило всех присутствующих, чтобы вместе отметить десятилетия упорного труда, преданности делу и выдающихся достижений в развитии юридического образования Беларуси.

Андрей Гаев, директор Национального центра защиты персональных данных поздравил участников мероприятия со знаменательной датой – 100-летием юридического факультета БГУ.

– Юридический факультет БГУ – это не просто учебное подразделение, это во многом интеллектуальный ориентир для правовой системы. На протяжении века факультет формировал поколения высококвалифицированных юристов, ученых, государственных деятелей, которые внесли и продолжают вносить весомый вклад в развитие правового государства, укрепление законности и правопорядка, – отметил в своем выступлении директор Центра.

Он подчеркнул, что факультет по праву считается кузницей юридических кадров, центром научной мысли и правовой культуры, а также высоко оценил сотрудничество с юридическим факультетом БГУ в части реализации образовательных инициатив.

– В день юбилея желаю всему коллективу факультета крепкого здоровья, неиссякаемой энергии, новых научных достижений. Пусть каждый ваш день будет наполнен смыслом, вдохновением и гордостью за принадлежность к великой миссии – служению праву и справедливости, – подытожил Андрей Гаев и наградил преподавателей и работников факультета почетными грамотами и благодарностями Национального центра защиты персональных данных Республики Беларусь.

Фото: пресс-служба БГУ 

Планируйте обучение сотрудников на 2026 год: соблюдение законодательства — обязанность, а не формальность

Graphic design and color swatches and pens on a desk. Architectural drawing with work tools and accessories.

Своевременное планирование обучения — ключ к соблюдению законодательства и эффективной защите персональных данных.

В соответствии с Указом Президента Республики Беларусь от 28 октября 2021 г. № 422 «О мерах по совершенствованию защиты персональных данных», организации обязаны ежегодно до 15 ноября предоставлять Национальному центру защиты персональных данных информацию, необходимую для организации обучения по вопросам защиты персональных данных и информационной безопасности. Это обучение проводится в рамках повышения квалификации руководящих работников и специалистов.

Кому необходимо пройти обучение?

Согласно подпункту 3.3 пункта 3 Указа № 422, операторы и уполномоченные лица обязаны не реже одного раза в пять лет  организовать обучение:

  • сотрудников, ответственных за внутренний контроль обработки персональных данных;
  • лиц, непосредственно осуществляющих обработку персональных данных;
  • категории работников, определённые Оперативно-аналитическим центром при Президенте Республики Беларусь (Приказ ОАЦ № 194 от 12.11.2021).

Повышение квалификации в Центре необходимо DPO следующим организаций:

  • Банки и небанковские кредитно-финансовые организации
  • Страховые компании
  • Операторы электросвязи (кроме ИП)
  • Органы регистрации недвижимости
  • Нотариальные палаты
  • Риэлтерские компании
  • Медицинские учреждения
  • Гостиницы и туристические организации
  • Агентства по трудоустройству
  • Организации, работающие с биометрическими и генетическими данными
  • Местные органы власти (кроме сельских исполкомов)
  • Операторы, обрабатывающие данные не менее 10 тыс. физических лиц

Обучение по информационной безопасности:

Собственники информационных систем, а также владельцы критически важных объектов информатизации и организации, осуществляющие лицензируемую деятельность по технической и криптографической защите информации, обязаны не реже одного раза в три года обеспечивать обучение своих сотрудников в Национальном центре защиты персональных данных (подпункт 3.2 пункта 3 Указа № 422).

Что нужно сделать уже сейчас?

Операторам необходимо заблаговременно подать заявки на обучение сотрудников в 2026 году. В заявке следует указать:

  • количество работников, планируемых к обучению;
  • конкретные даты начала обучения согласно плану-графику.

Заявки принимаются в формате MS Word через СМДО или по электронной почте: obr3@cpd.by

Ознакомиться с учебными программами можно в разделе «Повышение квалификации» на сайте Национального центра защиты персональных данных.

План-график обучения на 2026 г.

Центром дополнены Рекомендации о взаимоотношениях операторов и уполномоченных лиц при обработке персональных данных

Hand using laptop computer with virtual screen and document for online approve paperless quality assurance and ERP management concept.

Дополнения подготовлены с учетом практики применения законодательства о персональных данных в целях обеспечения единообразных подходов к определению статуса лиц, участвующих в обработке персональных данных.

Рекомендации о взаимоотношениях операторов и уполномоченных лиц при обработке персональных данных дополнены новыми примерами по определению статуса лиц, осуществляющих обработку персональных данных, а также  информацией по вопросам:

  • об определении статуса лица, привлекаемого оператором к работе, напрямую не связанной с обработкой персональных данных, но когда обработка теоретически возможна;
  • о привлечении оператором уполномоченного лица, являющегося иностранной организацией.

Рекомендации, включая стандартные положения для включения в договор между оператором и уполномоченным лицом о поручении обработки персональных данных, доступны для скачивания в разделе  «Общие вопросы защиты персональных данных».

Как бизнесу в Беларуси обеспечить защиту персональных данных? Разобрали на конференции в Минске

Интенсив, посвященный защите персональных данных, собрал представителей бизнеса, IT-специалистов и экспертов по информационной безопасности в Белорусском государственном экономическом университете 21 октября.
Подробности — в материале корреспондента агентства «Минск-Новости».

Задача для всех

Как отметил директор Национального центра защиты персональных данных Андрей Гаев, защита информации в современных условиях — это не только обязанность государственных структур, но и бизнесов, организаций и простых граждан.

— Многие компании по-прежнему недооценивают важность данного вопроса, считая это лишь формальностью. Однако реальность такова, что утечка личных данных может повлечь за собой серьезные последствия как для частных лиц, так и для организаций, — отметил спикер.

Как избежать ошибок

На мероприятии специалисты обсудили типовые ошибки, часто встречающиеся у представителей бизнеса, и поделились рекомендациями. Одна из важнейших тем — как правильно обрабатывать персональные данные, не нарушая законодательство.

Участникам встречи представили пошаговый алгоритм, который помогает организациям малого и среднего бизнеса выстроить грамотную работу с персональными данными. Документ снабжен подробным чек-листом, который позволяет просто и эффективно организовать защиту в компании, независимо от ее размера.

— Это не только юридическая обязанность, но и элемент доверия со стороны клиентов. Лояльность клиентов напрямую зависит от того, как компания обрабатывает их данные, — рассказала специалист по внутреннему контролю за обработкой персональных данных Анна Стрельчик.

Выбор партнеров

Проблемы с безопасностью часто возникают из-за недостаточного внимания к криптографической защите или недооценки угроз со стороны партнеров.

— Очень часто утечки данных происходят не внутри компании, а через ее партнеров. Это может быть связано с ошибками в обработке данных сторонними организациями, с которыми компания работает по аутсорсингу, — отметил А. Гаев.

Также была затронута тема международных аспектов безопасности. Представители Национального центра защиты персональных данных подчеркнули, что при взаимодействии с иностранными партнерами важно учитывать различия в законодательствах и требованиях к защите данных в других странах.

Обучение сотрудников

Для успешного внедрения всех мер защиты данных не менее важным является обучение сотрудников, особенно в малом и среднем бизнесе, где часто не хватает специалистов по безопасности. Директор онлайн-сервиса Битрикс24 в Беларуси Нина Никанорова объяснила, что нужно обращать внимание не только на техническую защиту, но и на культуру работы с данными.

— Компания должна создавать у сотрудников привычку к безопасному поведению, к постоянному обучению. Это основы, которые позволяют минимизировать риски утечек, — пояснила она.

Спикер также добавила, что важно помнить: обеспечение информационной безопасности — это не разовая задача, а процесс, который требует постоянного обновления знаний и внедрения новых решений.

Проблемы малого бизнеса и советы по защите

А как быть малому бизнесу, у которого зачастую не хватает ресурсов для обеспечения информационной безопасности? Специалисты дали рекомендации.

— Малый бизнес чаще всего недооценит угрозы, потому что считает, что его данные не представляют ценности для злоумышленников. Однако это заблуждение. Уязвимость любого бизнеса можно использовать против него, — подчеркнул начальник центра кибербезопасности компании hoster.by Сергей Самохвал.

Для таких случаев он порекомендовал внедрять базовые меры защиты — такие, как сложные пароли, двухфакторную аутентификацию и регулярные обновления системы безопасности.

— Угроза кибератак возрастает, и любая утечка данных может серьезно повлиять на репутацию бизнеса, — добавил он.

Источник и фото: Минск-новости

Беларусь представит свой опыт на Евразийском конгрессе по защите данных

20-24 октября 2025 пройдет Евразийский конгресс по защите данных.  Это мероприятие организовано сообществами и ассоциациями по безопасности личных данных. Конгресс предлагает площадку для профессиональных знакомств, обмена опытом и знаниями на международном уровне.

В нем примут участие  эксперты, компании, государственные и общественные организации, занимающиеся вопросами защиты персональных данных и информационной безопасности.

В секции по регулированию данных, трендам и образованию белорусский опыт работы в этой сфере представит первый заместитель директора Национального центра защиты персональных данных Сергей Задиран и заместитель начальника управления контроля и аудита Виталий Диско.

Ознакомиться с программой и пройти онлайн-регистрацию можно по ссылке.

 

Будущие педагоги — за безопасность: интерактивный урок в Несвижском колледже

Национальным центром защиты персональных данных на регулярной основе проводится разъяснительная и просветительская работа о законодательстве о персональных данных. Только в этом году в организованных Центром информационных, просветительских и практико-ориентированных образовательных мероприятиях приняли участие около 4 тыс. человек, из них каждый третий – дети и молодежь.

16 октября в Несвижском государственном колледже имени Якуба Коласа состоялась встреча заместителя начальника управления образования и коммуникации Центра Ольги Шибко с обучающимися. Участники мероприятия узнали о базовых правилах защиты персональных данных, информационной безопасности, цифровой грамотности и оборота личных сведений в сети Интернет.

Для учащихся был проведен квиз ”Данные персональные, мы уникальные!“, где будущие педагоги отвечали на вопросы и учились бережно относиться к своим персональным данным и уважительно – к чужой личной информации.
Почему важно правовое просвещение в сфере персональных данных?

Правовое просвещение — ключевой инструмент формирования цифровой культуры и защиты прав личности в современном мире. Вот почему оно особенно актуально:

  • Предотвращение нарушений: знание законодательства помогает гражданам не допускать ошибок при обработке чужих данных и защищать свои права.
  • Формирование ответственности: особенно у молодежи, которая активно использует цифровые технологии, важно развивать понимание ценности личной информации.
  • Снижение рисков: осведомленность о способах защиты данных снижает вероятность киберугроз, мошенничества и утечек.
  • Укрепление доверия: грамотное обращение с персональными данными — основа доверия в образовательной, профессиональной и социальной среде.

Такие мероприятия, как встреча в Несвижском колледже, способствуют формированию устойчивых навыков цифровой безопасности и правовой грамотности у будущих специалистов.

Центр на «БАНКИТ-2025»: как банки должны защищать персональные данные

Центр принял участие в проведении XXI Международного форума по банковским информационным технологиям ”БАНКИТ-2025“.

Коваленко Инга, заместитель начальника управления контроля и аудита, рассказала про принятые Центром меры по восстановлению прав, свобод и законных интересов клиентов банков при обработке их персональных данных.

Спикер подробно рассказала о необходимых мерах, которые банки обязаны реализовать для обеспечения безопасности персональных данных, а также привела практические примеры типичных нарушений законодательства. В частности, были рассмотрены случаи некорректного получения согласий на обработку данных и привлечения сторонних лиц без соблюдения требований закона.

Профориентация в БГУ: как стать специалистом по защите персональных данных

На юридическом факультете Белорусского государственного университета состоялась профориентационная встреча студентов с представителем Национального центра защиты персональных данных.

В рамках мероприятия заместитель начальника управления образования и коммуникации Центра Ольга Шибко выступила с лекцией, посвящённой актуальным вопросам становления и развития сферы защиты персональных данных. В ходе встречи она подробно осветила ключевые этапы формирования системы защиты персональных данных в Беларуси, обозначив её нормативно-правовые основы, институциональные механизмы и динамику развития. Особое внимание было уделено сравнительному анализу зарубежных и международных подходов к регулированию данной сферы, включая положения Общего регламента ЕС по защите данных (GDPR), а также практики стран СНГ.

Спикер подчеркнула растущую востребованность специалистов по безопасности персональных данных в условиях цифровизации и расширения объёмов обрабатываемой информации. По её словам, операторы персональных данных — государственные учреждения, коммерческие организации, IT-компании — всё чаще нуждаются в квалифицированных кадрах, способных обеспечить соблюдение законодательства, минимизировать риски утечек и выстраивать эффективные системы защиты.

В завершение встречи Ольга Шибко дала студентам практические рекомендации по обеспечению личной информационной безопасности в интернете. Среди базовых правил были названы: использование надёжных паролей, осторожность при передаче данных через открытые каналы связи, внимательное отношение к настройкам конфиденциальности в социальных сетях и мессенджерах, а также регулярное обновление программного обеспечения.

Утечки персональных данных: как бизнесу реагировать на инцидент

Персональные данные, к которым злоумышленники получают доступ в результате различных инцидентов, могут использоваться для шантажа, кражи личности и различных форм финансового мошенничества. Как бизнесу противостоять утечкам информации, обсуждали на семинаре «Перспективы развития и практические кейсы защиты персональных данных в Республике Беларусь».

ЧЕМ ОПАСНЫ УТЕЧКИ?

Как отметил руководитель направления информационной безопасности Wildberries BY Антон Тростянко, «в мире уже случилось достаточно большое количество утечек, поэтому персональные данные большинства людей уже есть где-то в даркнете. Но принимать меры по защите такой информации все равно нужно. Во-первых, данные со временем актуализируются, во-вторых, их компрометация несет риски для бизнеса».

Какие именно риски?

– Финансовые: возможны штрафы в рамках административной ответственности, выплата компенсаций по судебным искам от клиентов, затраты на расследование инцидентов и перенос инфраструктуры, закупка средств защиты данных, проведение работ по обеспечению информационной безопасности.

– Репутационного ущерба: потеря доверия клиентов и партнеров, отток пользователей, падение стоимости бренда.

– Операционные: основные бизнес-процессы могут быть парализованы на несколько дней или недель.

По словам Антона Тростянко, на практике основными причинами утечек являются внешние и внутренние атаки на информационные системы. Также данные становятся доступными третьим лицам из-за технических сбоев, реже – в результате целевых атак на физлиц. При этом больше половины внутренних инцидентов случается по неосторожности. Внешние атаки, как отмечает эксперт, «как правило, автоматизированы – в даркнете можно купить скрипт, который будет гулять по заданному диапазону адресов».

Справочно

Интернет принято делить на 3 условные зоны:

1) видимый: поверхностная сеть (Surface Web), которая индексируется поисковыми системами, то есть позволяет любому желающему попасть на общедоступные сайты;

2) глубинный: неиндексируемая глубокая сеть (Deep Web), где размещены базы данных, личные аккаунты, корпоративные порталы, другие ресурсы с ограниченным доступом (например, государственные);

3) даркнет: скрытый сегмент глубокой сети, доступ к которому возможен только с помощью определенных браузеров и специализированного программного обеспечения.

Сайты в даркнете имеют собственные домены и не индексируются – их нельзя найти в стандартном поисковике. Доступ к ним анонимен, но интернет-провайдеры могут фиксировать попытки пользователей выйти в даркнет.

СТРАТЕГИИ РАБОТЫ С УТЕЧКАМИ

Чтобы обеспечить защиту от утечек, необходимы следующие меры:

– правовые – принятие в организации необходимых локальных правовых актов, назначение ответственных лиц и т.д.;

– организационные – разграничение доступа к персональным данным, ведение реестра их обработки, обучение сотрудников правильному отношению к работе с данными и т.д.;

– технические – применение средств технической и криптографической защиты информации.

Ст. 17 Закона о защите персональных данных предусмотрен минимально необходимый обязательный набор мер, которые должен принять оператор. Однако этот перечень не исчерпывающий. Поэтому оператор может самостоятельно определять дополнительные способы защиты информации, исходя из порядка ее обработки, специфики деятельности компании, потенциальных рисков и др.

Как пояснил начальник управления контроля и аудита Национального центра защиты персональных данных Владимир Кузуро, необходимо понимать: если произошла утечка, то в любом случае какая-то мера не соблюдается: «У нас нет цели всех привлечь к ответственности по ст. 23.7 Кодекса об административных правонарушениях за это. Нам важнее разобраться, что произошло, минимизировать последствия, которые могут наступить в результате несанкционированного доступа. В органы внутренних дел мы направляем материалы в исключительных случаях».

Насколько эффективно бизнес справляется с угрозами, во многом зависит от подхода к работе с утечками данных. Эксперты выделяют 2 основные стратегии:

1) реактивная подразумевает реагирование на уже произошедшую компрометацию информации. При этом компания узнает об инциденте извне: от клиента, специалистов Национального центра защиты персональных данных или из публикаций в СМИ;

2) проактивная заключается в системном поиске признаков компрометации через постоянный мониторинг собственных систем и даркнета. Как отметил Антон Тростянко, эта стратегия позволяет обеспечить раннее обнаружение утечки и минимизировать ущерб.

По словам экспертов, применение проактивного подхода позволяет снизить количество инцидентов в среднем на 87%, а финансовые потери – на 65%. При этом количество случаев обнаружения утечек до того, как они станут публичными, увеличивается на 92%.

КАК РАБОТАЕТ ПРОАКТИВНАЯ СТРАТЕГИЯ

Реализация проактивной стратегии невозможна без специализированных технологий, средств и процессов непрерывного мониторинга и анализа данных. Среди наиболее востребованных из них называют:

– DLP-системы, которые отслеживают сетевые (почты, мессенджеры) и физические (например, USB-порты) каналы передачи данных и блокируют их в режиме реального времени;

– SIEM-системы для агрегации логов, анализа событий информационной безопасности, поиска аномалий поведения пользователей, выявления инсайдерских угроз;

– сканирование открытых источников (Pastebin, GitHub, Telegram) и даркнета на предмет утечек корпоративных данных.

Помимо этого, используется картирование данных: определение их типа, мест хранения, маршрутов передачи и круга лиц, имеющих доступ к информации.

Для мониторинга интернета можно использовать специализированные сервисы (например, Darkbeam, Kela, Flashpoint), для Telegram – боты и парсеры. Ручным отслеживанием форумов занимаются аналитики Threat Intelligence.

Как отметил Антон Тростянко,«необходимо искать упоминания бренда, доменов, IP-адресов, ключевых сотрудников, слитые базы данных, логи, конфигурационные файлы, обсуждения уязвимостей в ваших системах, предложения о продаже доступа к инфраструктуре».

По словам эксперта, особенно внимательными нужно быть при мониторинге форумов и маркетплейсов даркнета.

В Telegram он советует использовать ключевые каналы, которые присылают автоматические оповещения через боты и позволяют провести API-интеграцию с SIEM-системой, а также проводить периодическую ручную проверку.

АЛГОРИТМ РЕАГИРОВАНИЯ НА УТЕЧКУ

Как подчеркнул Антон Тростянко,

«в 60% случаев быстрая и правильная реакция на инцидент снижает финансовые потери как минимум на 60%. Первые 48 часов критически важны для минимизации ущерба от инцидента. Поэтому не следует паниковать при его обнаружении».

Аналогичного мнения придерживается и DPO компании «Смартон» Дмитрий Пасечный:

«Согласно статистике, злоумышленники пытаются проникнуть в информационные системы своей цели уже через полчаса-час после того, как получили учетные данные».

Когда утечка персональных данных обнаружена, бизнес должен действовать по четкому плану:

Идентифицировать инцидент – подтвердить его факт и оценить масштаб. На этом этапе необходимо проверить подлинность и актуальность скомпрометированной информации, поскольку во многих случаях злоумышленники манипулируют данными старых взломов.
Запустить этап сдерживания: изолировать затронутые системы, отключить их от сети, заблокировать скомпрометированные учетные записи.

Собрать доказательства: сохранить логи и снимки памяти. Как отмечает Антон Тростянко, «важно не выключать и не перезагружать компьютер – это может уничтожить улики
Направить уведомления об инциденте в Оперативно-аналитический центр при Президенте Республики Беларусь в течение суток с момента выявления или обнаружения соответствующих фактов, в Национальный центр защиты персональных данных – незамедлительно, но не позднее трех рабочих дней, а также субъектам персональных данных.

Как отметил Владимир Кузуро, «нам важно сразу получить информацию о произошедшем, разобраться в ситуации и минимизировать последствия. После этого основное для оператора – найти и проинформировать тех, кого затронул этот инцидент… Необходимо в установленном порядке проинформировать НЦЗПД, указать, что вы уже сделали за этот период, что планируете сделать дальше и сколько вам для этого нужно времени».

Устранить ключевую причину утечки.
Вернуть систему в рабочее состояние из чистых бэкапов. При этом, как отметил Антон Тростянко, «бэкапы тоже необходимо проверить на компрометацию, так как бывают случаи, когда систему восстанавливают из бэкапов, к которым злоумышленники также получили доступ».

Проанализировать инцидент и проработать ошибки, которые к нему привели.

Источник: ibMedia

 

Будущее AI в Беларуси: вызовы регулирования и защиты данных обсудили на международном форуме

Вопросы направления стратегического развития ИИ в нашей стране в контексте перспектив регулирования искусственного интеллекта обсуждались на Международном форуме ”AI4Development: Решения для Беларуси“, который прошел в Минске. Его организаторы – Министерство связи и информатизации Республики Беларусь в партнерстве с ПРООН в Беларуси.

С докладом на тему ”Защита персональных данных в контексте использования технологий искусственного интеллекта“ в рамках панельной дискуссии ”Регулирование ИИ – взгляд в будущее“ выступила Ирина Анатольевна Пырко, начальник управления методологии защиты персональных данных Центра.

В докладе отмечено, что Закон о защите персональных данных распространяется на любую обработку ПД с использованием средств автоматизации независимо от того, применяются ли технологии искусственного интеллекта или нет. В связи с чем необходимо создать оптимальный баланс между использованием возможностей ИИ и защитой персональных данных в контексте обеспечения прозрачности обработки ПД при использовании технологий ИИ, объективности и недискриминации при принятии решений с использованием ИИ, правовых оснований для использования ПД при обучении ИИ и др.