1. Главная
  2. Author: Ольга Шибко

Как обеспечить безопасность жизнедеятельности: итоги Единого дня информирования в Национальном центре защиты персональных данных

В рамках единого дня информирования по теме «Обеспечение безопасности жизнедеятельности: от кибератак до правил на дорогах» в Национальном центре защиты персональных данных состоялась встреча с начальником главного управления цифрового развития предварительного следствия центрального аппарата Следственного комитета Республики Беларусь Андреем Мотолько.

Мероприятие подчеркнуло важность межведомственного взаимодействия в вопросах обеспечения безопасности граждан, особое внимание было уделено вызовам цифровой среды – росту киберпреступлений и способам противодействия им.

Андрей Мотолько  отметил, что значительная часть киберпреступлений связаны с незаконным использованием персональных данных белорусских граждан, а также представил актуальную статистику, демонстрирующую противоречивую динамику криминогенной обстановки в стране. С одной стороны, в Республике Беларусь зафиксировано наименьшее количество зарегистрированных преступлений за всю суверенную историю, с другой – на фоне общего снижения преступности наблюдается устойчивый рост доли киберпреступлений.

Так, если в прошлом году их доля составляла около 30 % (примерно 20 тысяч случаев), то за первое полугодие 2026 года показатель вырос до 35 %. При этом 96 % киберпреступлений совершаются против собственности из корыстных побуждений, из них 55% – это мошенничества, совершаемые с использованием информационно-коммуникационных технологий (ИКТ), 36% – хищения путем модификации компьютерной информации, и порядка 5% – кибервымогательства.

Также спикер рассказал о новых тенденциях и угрозах, с которыми сталкиваются белорусские граждане, а также об эффективности мер, принимаемых правоохранительными органами для борьбы с киберпреступностью в плане совершенствования действующего законодательства и применения новейших технологий в ходе расследования преступлений.

Встреча ещё раз подтвердила необходимость системной просветительской работы и усиления мер по защите граждан от цифровых угроз. Обмен данными и опытом между регуляторами и правоохранительными органами — важный шаг в формировании комплексной системы информационной безопасности.

Кроме того в рамках единого дня информирования первый заместитель директора Национального центра защиты персональных данных Сергей Задиран осветил вопросы безопасности: какие риски возникают в летний период у воды, в лесу и на дороге, а также как правильно действовать при пожаре, грозе и других экстремальных ситуациях.

Ваше мнение важно: идёт общественное обсуждение проекта закона о защите персональных данных – успейте подать предложения до 22 июля

pointer and folder icon. Abstract Low Poly wireframe mesh design. On dark blue background. Vector Illustration

На общественное обсуждение вынесен проект Закона Республики Беларусь «Об изменении законов по вопросам защиты персональных данных».

Предметом правового регулирования проекта являются отношения, связанные с защитой персональных данных при их обработке операторами и уполномоченными лицами.

Изменения, предлагаемые проектом в Закон № 99-З, направлены:

  • на снижение административной нагрузки на организации при обработке персональных данных;
  • на повышение защиты персональных данных граждан при их обработке с использованием современных технологий (видеонаблюдения, аудиозаписи, автоматизированной обработки персональных данных);
  • на закрепление сложившейся практики применения отдельных норм Закона №99-З;
  • на уточнение функций Национального центра защиты персональных данных в части правового просвещения граждан по вопросам защиты персональных данных и взаимодействия с профессиональным сообществом лиц, занимающихся вопросами защиты персональных данных в организациях.

Организатор общественного обсуждения – Национальный центр защиты персональных данных.

Свои замечания и предложения можно высказать в специальной теме на Правовом форуме Беларуси с 13 по 22 июля 2026 года включительно.

Источник: Национальный правовой Интернет-портал Республики Беларусь

Прозрачность и оперативность: на сайте Центра появился раздел с ответами на обращения, носящие массовый характер

Обращаем внимание граждан, что на сайте Центра появился новый раздел – «Ответы на обращения, носящие массовый характер». Теперь самые востребованные разъяснения будут доступны всем заинтересованным лицам в открытом формате.

Правовая основа для такой практики закреплена в статье 25‑1 Закона Республики Беларусь «Об обращениях граждан и юридических лиц»: если организация получает более десяти обращений аналогичного содержания, ответ на них может быть опубликован на сайте вместо индивидуальной рассылки. После публикации последующие обращения по той же теме рассмотрению не подлежат.

Запуск раздела решает сразу несколько задач:

  • оперативность: заявители получают нужные разъяснения и ответы на свои вопросы без ожидания персонального ответа;
  • доступность: позиция Центра по вопросам законодательства о персональных данных изложена в едином, понятном формате и всегда «под рукой»;
  • единообразие: все видят выверенную позицию Центра, что снижает риск разночтений и иных трактовок.

Первым в разделе размещён ответ на массовое обращение жильцов комплекса «Минск-Мир» по вопросу оказания услуги видеонаблюдения. Позиция Центра по этому вопросу – уже на cpd.by.

Чек лист от Центра: как операторам минимизировать риски при работе с уполномоченными лицами

Национальным центром защиты персональных данных разработан практический инструмент для операторов – чек‑лист, который поможет грамотно оценить риски при привлечении уполномоченных лиц к обработке персональных данных.

Юридическая основа для таких мер закреплена в Законе Республики Беларусь от 7 мая 2021 г. № 99‑З «О защите персональных данных». Так, согласно абзацу четвёртому пункта 1 статьи 16, оператор несёт прямую обязанность обеспечивать защиту персональных данных на всех этапах их обработки. Для этого следует привлекать к обработке персональных данных только тех уполномоченных лиц, которые во исполнение положений статьи 17 Закона принимают правовые, организационные и технические меры по обеспечению защиты персональных данных.
На практике это означает, что оператору нельзя ограничиваться формальным выбором подрядчика или партнёра: важно убедиться, что тот реально способен обеспечить нужный уровень безопасности. Для этого стоит приложить разумные усилия и провести предварительную проверку – например, изучить сайт уполномоченного лица, связаться с сотрудником, отвечающим за внутренний контроль, а также направить чек‑лист и запросить ответы по реализации мер, предусмотренных статьёй 17.

Чек‑лист, разработанный Центром, структурирует ключевые вопросы, на которые оператору стоит обратить внимание при работе с уполномоченными лицами. В комплекте с ним идёт ба́лльная методика оценки мер –она служит ориентиром и при этом остаётся гибкой: её можно адаптировать под специфику деятельности компании в рамках риск‑ориентированного подхода.

Все чек-листы и приложения доступны для скачивания.

Чек-листы по проведению проверок

 

Как проверяют сайты на соблюдение законодательства о персональных данных: обмен опытом Беларуси и России

30 июня в онлайн‑формате состоялась важная встреча представителей уполномоченных органов по защите прав субъектов персональных данных – Национального центра защиты персональных данных Республики Беларусь и Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзора). Тематика мероприятия касалась порядка осуществления контроля за соблюдением законодательства о персональных данных в сети Интернет.

Ключевым моментом встречи стало представление инструментов дистанционного контроля, применяемых в России. Официальный представитель Роскомнадзора рассказал о работе Автоматизированной системы мониторинга прав субъектов персональных данных в интернете (АС МПДн). Эта система в автоматическом режиме выявляет сайты, нарушающие требования законодательства о персональных данных. Такой подход кардинально расширяет охват проверок: если раньше контроль был точечным, то теперь можно оперативно отслеживать тысячи ресурсов и своевременно реагировать на угрозы цифровой безопасности граждан. С юридической точки зрения это позволяет не только фиксировать нарушения, но и минимизировать риски неправомерной обработки данных – а значит, напрямую защищать права субъектов персональных данных.

Со стороны Беларуси с докладом выступил Виталий Диско, начальник управления контроля и аудита Национального центра защиты персональных данных. Он подробно раскрыл подходы к проверочной деятельности, которую ведёт Центр в отношении белорусских операторов. В фокусе внимания в данной работе – камеральные проверки, анализ политик обработки персональных данных, размещённых на сайтах, а также оценка порядка работы с cookie‑файлами. Эти элементы важны с точки зрения соблюдения норм Закона Республики Беларусь «О защите персональных данных»: корректная политика и прозрачные правила обработки cookie – это базовые гарантии того, что пользователь осознанно соглашается на обработку своих данных.

Такой диалог уполномоченных органов по защите прав субъектов персональных данных – это возможность совершенствовать инструменты контроля, заимствуя лучшие практики и адаптируя их под национальные правовые системы.

Законопроект ”Об изменении законов по вопросам защиты персональных данных“ обсудили на Консультативном совете

29 июня на заседании Консультативного совета при Национальном центре защиты персональных данных обсудили проект закона ”Об изменении законов по вопросам защиты персональных данных“.

Консультативный совет – совещательный орган на общественных началах, в него входят представители госорганов, бизнес‑сообщества, юристы и эксперты в сфере приватности. Одна из его задач – формировать рекомендации по совершенствованию профильного законодательства.

Как сообщила заместитель директора Центра Инна Леус, законопроект подготовлен в рамках плана подготовки проектов законодательных актов на 2026 год,  с целью актуализации и совершенствования Закона № 99‑З ”О защите персональных данных“ от 7 мая 2021 года и приведения иных законов в соответствие с его нормами. Документ планируют внести на рассмотрение в Правительство в августе.

По словам начальника управления методологии защиты персональных данных Центра Ирины Пырко, изменения готовят планово, без радикальной смены подходов – с учётом сложившейся правоприменительной практики.

Среди ключевых целей поправок:

  • снизить административную нагрузку на организации при обработке персональных данных;
  • усилить защиту данных граждан при использовании современных технологий (видеонаблюдение, аудиозапись, автоматизированная обработка);
  • закрепить на законодательном уровне устоявшуюся практику применения норм Закона № 99‑З;
  • расширить полномочия Центра – в том числе в нормотворчестве, правовом просвещении и взаимодействии с профессиональным сообществом.

Ирина Пырко подчеркнула, что Закон ”О защите персональных данных“ должен обеспечивать баланс между развитием технологий и защитой интересов общества и отдельного человека.

Работа Консультативного совета по выработке предложений, направленных на защиту персональных данных белорусских граждан, продолжится.

Что волнует специалистов по защите персональных данных в Беларуси

Биометрия, взаимодействие с подрядчиками и автоматизированная обработка данных – наиболее актуальные темы для белорусских специалистов по защите персональных данных. Это показал круглый стол, организованный отделением специалистов по защите персональных данных ОО «Белорусский республиканский союз юристов» в Минске 12 июня.

Биометрические методы идентификации

Поставщики технических решений все активнее предлагают бизнесу внедрение биометрии – для защиты клиентских профилей, контроля персонала и выявления потенциально проблемных посетителей. При этом у специалистов по защите персональных данных сохраняются вопросы к таким подходам.

По мнению заместителя директора ЗАО «РИТЭЙЛ КОНСАЛТ» (холдинг «5 элемент») Максима Сергеевича Гречаникова, эффективность биометрических технологий пока вызывает сомнения с учетом требований к защите персональных данных. Их внедрение предполагает создание и хранение базы биометрической информации с применением комплексных мер технической и криптографической защиты. В процессе применения также есть подводные камни: при визуальном контроле будет происходить сопоставление изображения со всей базой данных, что может замедлять доступ на рабочие места. Кроме того, при использовании 2D-сканеров систему можно обмануть с помощью чужой фотографии.

Также возникает вопрос соразмерности цели и результата: к примеру, чтобы выявлять потенциальных мошенников, посещающих торговые объекты, надо фиксировать данные всех посетителей, что ставит вопрос о допустимости такого объема обработки персональных данных.

В то же время представители нотариального сообщества, в частности нотариус, председатель Минского городского отделения Белорусского республиканского союза юристов Наталья Владимировна Борисенко, отмечают интерес к созданию государственного ресурса биометрической идентификации, особенно в условиях внедрения удаленного режима удостоверения сделок.

Национальный центр защиты персональных данных в лице начальника управления методологии защиты персональных данных Ирины Анатольевны Пырко подчеркивает, что сбор и хранение любых персональных данных должны быть пропорциональными и обоснованными. Если в стране произошло несколько случаев обмана из-за отсутствия биометрического контроля, то это не повод собирать и хранить данные всех граждан.

Персональные данные клиентов обрабатывает компания-подрядчик

Слабым звеном в существующей системе защиты персональных данных в белорусском бизнесе остается взаимодействие с подрядчиками (уполномоченными лицами), особенно если они являются микроорганизациями, индивидуальными предпринимателями или самозанятыми.

Как отметили участники дискуссии – DPO (ответственные за внутренний контроль обработки персональных данных), представители этих категорий подрядчиков не всегда готовы соблюдать требования законодательства. Нередко они считают, что отсутствие отдельного соглашения об обработке персональных данных (DPA) с заказчиком освобождает их от ответственности за возможные утечки. Поэтому предложение закрепить такие условия в договоре на выполнение работ часто воспринимается негативно.

При этом значительная часть работ выполняется удаленно, с использованием домашних компьютеров, на которых ситуация с технической защитой информации может быть далека от идеальной.

Подобные риски встречаются и у крупных компаний-подрядчиков. В качестве примера приводился случай, когда заказчику предоставлялся аттестат ОАЦ на систему технической защиты, однако при проверке выяснялось, что он выдан только на 1C-бухгалтерию в защищенном сегменте, тогда как обработка данных фактически велась на других мощностях информационной системы.

Эксперты рекомендуют:

  • закреплять обязанности и ответственность подрядчиков по обработке персональных данных в отдельных соглашениях либо в договорах на выполнение работ;
  • проверять систему защиты информации у подрядчика, прописывать требования технической защиты информации к его рабочим местам, особенно при удаленном доступе.

Автоматизированная обработка персональных данных: подходы к регулированию

НЦЗПД подготовил поправки в законодательство о защите персональных данных, в которых отдельное внимание уделено автоматизированной обработке, включая использование технологий ИИ.

По словам И. Пырко, на первом этапе согласования законопроекта существенных замечаний от госорганов не поступило – в основном они касаются отраслевой специ­фики.

Принципиальный подход при автоматизированной обработке персональных данных заключается в следующем: человек должен быть заранее информирован о том, что решение на основании обработки его данных будет принимать компьютерная программа. И если такая ситуация не вытекает из нормы закона – дать на такую обработку свое согласие. Кроме того, по запросу человеку должны предоставляться пояснения, на каком основании программой принято не устраивающее его решение, например, об отказе в выдаче кредита или в приеме на работу.

Также в законопроекте предусмотрены и другие новации. В частности, предлагается закрепить сложившиеся в практике реализации закона подходы о том, что согласие граждан на обработку их персональных данных не требуется в случае, если организация исполняет обязанности (полномочия), возложенные на нее не только законодательными, но и иными нормативными правовыми актами, принятыми в их развитие.

Помимо этого, предполагается закрепить сложившуюся практику назначения DPO. Для организаций со штатом работников более 50 человек, осуществляющих обработку больших массивов персональных данных, предлагается закрепить требование о наличии освобожденного DPO. А вот организациям, относящимся к субъектам малого предпринимательства, предлагается предоставить право привлекать для этой работы аутсорсеров, оказывающих соответствующие услуги.

 

Отделение специалистов по защите персональных данных Белорусского республиканского союза юристов ставит задачу формирования в стране профессионального сообщества и приглашает к работе профильных специалистов. Также оно стремится привлечь внимание регуляторов к актуальным проблемам сферы.

 

Источник: Экономическая газета

85 лет спустя: коллектив Центра почтил память погибших в Великой Отечественной войне

Беларусь сегодня отмечает скорбную дату. Ровно 85 лет назад началась Великая Отечественная война. Погибших – миллионы… А наша республика потеряла каждого третьего.

Голосом скорби, боли и безмерной благодарности тем, кто подарил нынешним поколениям жизнь, мир и свободу, стала общенациональная минута молчания.

Работники Национального центра защиты персональных данных почтили память погибших и приняли участие в траурном митинге-реквиеме по случаю 85 годовщины со дня начала Великой Отечественной войны у мемориала «Память». Это братская могила на проспекте Дзержинского в Минске. В годы войны нынешняя территория Московского района столицы стала одним из рубежей, где шли ожесточенные бои. История мемориала «Память» и деревни Петровщина, находившейся ранее на этом месте, тесно связаны. Местные жители тайно хоронили героев, погибших в сражениях с немецкими захватчиками. Места таких захоронений располагались у дорог, в полях, во дворах домов. После освобождения Беларуси тела воинов были эксгумированы и перезахоронены в братской могиле. Здесь они нашли свой последний приют, став частью великой истории борьбы за свободу.

Сохранение исторической правды: День информирования прошел в Национальном центре защиты персональных данных

Единый день информирования на тему  «Память во имя будущего (к 85-й годовщине начала Великой Отечественной войны)» состоялся 18 июня в Национальном центре защиты персональных данных. В качестве спикера выступил Сергей Задиран, первый заместитель директора Центра, который осветил важные вопросы, касающиеся сохранения исторической правды о Великой Отечественной войне.

В своем выступлении Сергей Владимирович затронул темы, связанные с расследованием уголовного дела о геноциде белорусского народа в годы оккупации, увековечением памяти погибших и необходимостью предотвращения искажения исторических фактов. Участники встречи единодушно подчеркнули, что сохранение исторической памяти о трагических и героических страницах войны –  это не только дань уважения поколению победителей, но и важнейший фактор единства нации.

 

Состоялась первая конференция белорусского прайваси сообщества

12 июня прошла конференция «Персональные данные – 2026: вектор правоприменительной практики и контуры изменений регулирования».

Мероприятие организовано отделением специалистов по защите персональных данных общественного объединения «Белорусский республиканский союз юристов».

Эксперты обсудили тренды правоприменительной практики, в том числе вопросы внедрения и использования биометрической идентификации, взаимодействия с уполномоченными лицами, делились эффективными подходами к осуществлению взаимодействия и внутреннего контроля.

О контурах ожидаемых изменений в регулировании сферы защиты персональных данных рассказала Ирина Пырко, начальник управления методологии защиты персональных данных Национального центра защиты персональных данных, а в рамках панельной дискуссии эксперты обсудили баланс инноваций и защиты данных при использовании технологий искусственного интеллекта для автоматизированного принятия решений.

Конференция стала отправной точкой для развития профессионального сообщества специалистов по защите персональных данных на площадке Белорусского республиканского союза юристов.

В числе планируемых инициатив:

  • регулярные экспертные круглые столы и профессиональные дискуссии;
  • специальные мероприятия для членов Отделения и БРСЮ;
  • тематические рабочие группы по актуальным вопросам регулирования;
  • обмен аналитическими материалами и лучшими практиками;
  • участие в экспертном обсуждении вопросов развития законодательства и правоприменительной практики.

Отделение специалистов по защите персональных данных приглашает присоединиться к формированию профессионального сообщества всех, кто заинтересован в развитии сферы защиты персональных данных и готов делиться профессиональным опытом.