1. Главная
  2. Author: Ольга Шибко
  3. Page 14

Вопросы защиты персональных данных, использования технологий Big Data и AI обсудили на консультативном совете

13 марта 2025 г. состоялось заседание консультативного совета при Национальном центре защиты персональных данных. Это совещательный орган при Центре, действующий на общественных началах. В его состав входят представители как государственных органов, бизнес-сообществ, практикующие юристы, эксперты в сфере приватности.

Одной из задач Совета является выработка предложений и рекомендаций по совершенствованию законодательства о персональных данных.

На заседании рассматривались вопросы:

  • о внесении изменений в Рекомендации Национального центра защиты персональных данных по составлению документа, определяющего политику оператора (уполномоченного лица) в отношении обработки персональных данных.
  • о защите персональных данных и их обработке при использовании технологий больших данных и искусственного интеллекта.

Предложения по изменению Рекомендаций основаны на анализе сложившейся в республике практики составления таких документов и направлены на обеспечение их доступности для восприятия гражданами, стандартизацию подходов к их разработке, в том числе в части:

соотнесения целей обработки персональных данных, категорий субъектов, чьи данные подвергаются обработке, перечня обрабатываемых персональных данных, правовых оснований их обработки и сроков хранения персональных данных;

указания ссылки на нормативные правовые акты при осуществлении обработки персональных данных необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.

В целом предложенные изменения одобрены членами консультативного совета.

Что касается технологий больших данных и искусственного интеллекта, то их использование неразрывно связано с обработкой персональных данных конкретных граждан. В этой связи на заседании обозначена важность сочетания цифрового развития, применяемых передовых технологий с комплексными мерами по защите личной информации граждан.

Совместная работа по выработке предложений, направленных на защиту персональных данных при использовании новых технологий, в рамках консультативного совета будет продолжена.

Баланс прав: как защитить потребителей и их персональные данные

В канун Дня Конституции Республики Беларусь 14 марта 2025 года в 14.00 в Национальном центре защиты персональных данных пройдет митап ”Баланс Прав. Как защитить потребителей и их персональные данные“.

Эксперты Центра совместно с Министерством антимонопольного регулирования и торговли, Региональным обществом защиты потребителей в формате диалога обсудят актуальные вопросы защиты прав и законных интересов потребителей товаров (работ, услуг), а также безопасность их персональных данных.

Реальными примерами взаимодействия с клиентами поделится руководитель службы по защите информации одного из крупных ритейлеров Беларуси.

Защита прав потребителей и их персональных данных – это не только обязанность организаций, но и фундамент для создания здоровой, ответственной и устойчивой экономики.

К мероприятию могут присоединиться все желающие, будет обеспечена онлайн-трансляция встречи на YouTube-канале Центра.

Для будущих юристов – приглашенных студентов факультета права Белорусского государственного экономического университета –подготовлен интерактивный блок: воркшоп ”Права потребителя глазами молодежи“ и тематический квиз  по защите персональных данных.

Мероприятие проводится не случайно в канун Дня Конституции Республики Беларусь, так как с 2022 года тема защиты персональных данных приобрела конституционное звучание.

Также 15 марта в Беларуси отмечается День потребителя. Он учреждён Указом Главы государства в 1998 году.

Справочно:

Национальным центром защиты персональных данных проводится анализ сферы и поступающих жалоб на нарушения  прав, их количество за прошлый год  увеличилось в 2,5 раза. В первую очередь это свидетельствует не о бо́льшем количестве нарушений, а о повышении уровня осведомленности граждан о своих правах в части обработки персональных данных.

Сфера торговли и услуг возглавляет топ-3 по поступающим жалобам и ”чувствительна“ для граждан с учетом обрабатываемого массива данных. Частыми нарушениями являются: рекламная рассылка, звонки без согласия, нарушение требований к получению согласия (например, заранее проставленные галочки или необходимость давать согласие при отсутствии выбора), отсутствие прозрачности обработки персональных данных, избыточный сбор сведений, в том числе копий документов, неправомерное предоставление и распространение персональных данных.

Наряду с системной методологической работой с белорусскими операторами Центр проводит обучение специалистов, координирующих работу с персональными данными в организациях, и ответственных за информационную безопасность. Около 7 тыс. человек уже смогли повысить свою квалификацию в Национальном центре защиты персональных данных.

Уделяется большое внимание контрольным мероприятиям, это не только плановые и внеплановые проверки, это и работа, направленная на профилактику нарушений в сфере защиты персональных данных. На постоянной основе выносятся требования операторам об удалении незаконно обрабатываемых персональных данных. За прошлый год удалено свыше 24 млн. записей из информационных ресурсов, а также документов с незаконно используемыми персональными данными.

Регулярно проводятся просветительские мероприятия, распространяется социальная реклама, организована работа со СМИ.

Во взаимодействии с заинтересованными ведомствами и организациями  будет продолжена работа, направленная на гармонизацию белорусского законодательства в части оборота персональных данных и их защиты.

В планах внедрение новых курсов повышения квалификации, обучающих курсов с актуальными для различных сфер деятельности программами, а также реализация информационных кампаний для организаций и граждан о важности защиты персональных данных и их правах в этой области.

Не упустите возможность: открыт набор на переподготовку по защите персональных данных в БГУИР

В Институте информационных технологий БГУИР открыт набор на специальность переподготовки «Защита персональных данных» с присвоением квалификации «Специалист по безопасности данных».

Станьте экспертом в одной из самых востребованных областей!
На курсе вы научитесь:
оценивать риски и угрозы для персональных данных;
работать с современными системами защиты данных;
разрабатывать и внедрять эффективные стратегии безопасности.

Форма обучения — вечерняя/заочная.
Продолжительность обучения (месяцы) — 16/24.

Поступить могут как люди с высшим образованием, так и студенты последних двух курсов очной формы обучения.

Не упустите шанс выполнить следующий шаг в своей карьере и обеспечить свое будущее в сфере защиты персональных данных!

Прием документов до 28.03.2025.

Вопросы защиты персональных данных обсудят на IT-Security Conference – 2025

26-27 марта в Минске состоится X ежегодная конференция «IT-Security Conference – 2025».

Участников мероприятия ожидают знакомство с новейшими технологиями и разработками в области защиты информации и информационной безопасности, дискуссии на актуальные темы, обмен опытом и деловые контакты в рамках работы партнерской выставки.

Конференция проводится Комитетом по информационной безопасности Ассоциации «Инфопарк» при поддержке регуляторов и профильных бизнес-ассоциаций.

Национальный центр защиты персональных данных готовит тематическую секцию ”Защита персональных данных в контексте цифровизации“, в рамках которой представители нашего Центра и приглашенные нами эксперты выступят с разъяснениями и рекомендациями, а также ответят на вопросы участников мероприятия.

Познакомиться с программой и пройти регистрацию можно на сайте Конференции.

Вопросы защиты персональных данных и кибербезопасности обсудили в Гомеле

27 февраля на базе РУП ”Гомельэнерго“ состоялся бизнес-интенсив ”Защита персональных данных и информационная безопасность: реальные кейсы, эффективные стратегии“. Это партнерский проект Национального центра защиты персональных данных совместно и ООО ”Надежные программы“ (hoster.by), подобные мероприятия уже прошли в Бресте и Гродно.
Региональный митап собрал на одной площадке руководителей и специалистов, ответственных за защиту персональных данных и информационную безопасность госорганизаций, предприятий, бизнеса. К мероприятию присоединились профильные специалисты организаций, входящих в состав ГПО ”Белэнерго“.

Эксперты рассказали об обязательных мерах по защите персональных данных, которые должны быть реализованы в каждой организации, о наиболее распространённых нарушениях, рисках и уязвимостях при обработке персональных данных, а также о доступных решениях обеспечения информационной безопасности.

Наряду с данными вопросами участники мероприятия узнали с какими вопросами чаще всего операторы и субъекты персональных данных обращаются в Национальный центр защиты персональных данных. Граждане стали активно пользоваться предоставленными им государством правами и обращаться за их защитой. Количество жалоб на нарушения этих прав за 2024 год увеличилось более чем в 2,5 раза. Наибольшее их количество касается правомерности предоставления персональных данных третьим лицам и их распространения, в т.ч. в Интернете, обработки личных данных при отсутствии правовых оснований, осуществления видеонаблюдения и аудиозаписи.

Региональный опыт представила ответственный за внутренний контроль за обработкой персональных данных в РУП ”Гомельэнерго“.

Также на бизнес-интенсиве разобрали типичные ошибки, практические кейсы, узнали, где и как часто необходимо обучать сотрудников вопросам защиты информации.

Главный вывод, сделанный участниками мероприятия, – защита персональных данных и информационная безопасность являются не только юридической необходимостью, но и стратегическим активом для бизнеса, который способствует устойчивому росту и развитию.

Диалог о безопасности: вопросы защиты персональных данных обсудили со студентами в Витебске

Национальным центром защиты персональных данных на регулярной основе проводится разъяснительная и просветительская работа о законодательстве о персональных данных. Только за прошедший 2024 год в организованных Центром информационных, просветительских и практико-ориентированных образовательных мероприятиях приняли участие около 15 тыс. человек, из них более 3,7 тыс. – дети и молодежь.

На базе Витебского филиала Международного университета ”МИТСО“ состоялась встреча заместителя начальника управления образовательных услуг и связей с общественностью Центра  Ольги Шибко со студентами и преподавателями.

Участники мероприятия узнали о базовых правилах  защиты персональных данных, информационной безопасности, цифровой грамотности и оборота личных сведений в сети Интернет.

Для студентов факультета права был проведен  квиз ”Данные персональные, мы уникальные!“, где будущие юристы отвечали на вопросы и учились бережно относиться к своим персональным данным и уважительно – к чужой личной информации.

Как проводить розыгрыши в соцсетях, не нарушая законодательство о персональных данных

В ходе мониторинга Instagram-аккаунтов операторов выявлены нарушения законодательства о персональных данных в процессе проводимых ими розыгрышей.

Условия участия требовали от пользователей отмечать в комментариях своих ”друзей“.

Поскольку согласие ”друзей“ на это не получалось, обработка их данных осуществлялась операторами без законных оснований. Розыгрыши по сути сводились к принципу ”распространи персональные данные и выиграй“.

Настройки приватности в Instagram не подтверждают согласие, так как они по умолчанию отключены и неочевидны для обычного пользователя.

Операторам, нарушившим закон, направлены разъяснения о необходимости устранения замечаний.

Центр также напоминает гражданам о том, что сохранение и защита персональных данных – это сфера внимания как организаций, так и самих пользователей.

Не распространяйте чужие данные и не отмечайте других людей без их согласия. Настройте комфортные параметры приватности в соцсетях.

Рекомендуем не принимать настройки конфиденциальности «по умолчанию», а контролировать свою приватность.

Можно запретить другим пользователям отмечать вас на фото и упоминать вас в комментариях.

Как это сделать?

  1. Зайдите в приложение Instagram.
  2. Нажмите на иконку своего профиля в правом нижнем углу экрана. А затем на три линии (меню) в правом верхнем углу экрана.
  3. В меню ”Настройки и действия“ в разделе ”Взаимодействие с вами“ перейдите в блок ”Метки и упоминания“.
  4. В этом разделе вы можете выбрать, кто может отмечать вас на своих фото и видео Reels, а также разрешить или запретить упоминания в историях, комментариях, публикациях и прямых эфирах.

Видеоинструкция у нас в TikTok.

В Гомеле пройдет интенсив по защите персональных данных и информационной безопасности: открыта регистрация

27 февраля на базе РУП ”Гомельэнерго“ (г. Гомель, ул. Фрунзе, 9, конференц-зал) состоится региональный бизнес-интенсив ”Защита персональных данных и информационная безопасность: реальные кейсы, эффективные стратегии“.

Организаторы: Национальный центр защиты персональных данных, ООО ”Надежные программы“ (hoster.by), РУП ”Гомельэнерго“.

Эксперты расскажут об обязательных мерах по защите персональных данных, которые должны быть реализованы в каждой организации в рамках законодательства, о наиболее распространённых нарушениях, рисках и уязвимостях при обработке персональных данных, с которыми чаще всего сталкиваются компании в своей деятельности, а также о доступных решениях обеспечения информационной безопасности.

Приглашаем к участию специалистов, ответственных за защиту персональных данных и информационную безопасность в организациях, руководителей государственных и иных организаций, предпринимателей, бизнеса.

Участие в мероприятии – бесплатное, регистрация по ссылке https://hoster.by/clients/actions/biznes-intensiv-v-gomele/.

 

ПРОГРАММА семинара ”Защита персональных данных и информационная безопасность: реальные кейсы, эффективные стратегии“

Время проведения: 11.00 – 15.30

Место проведения: РУП ”Гомельэнерго“ (г. Гомель, ул. Фрунзе, 9)

10.30 – 11.00 Регистрация участников, кофе-пауза

11.00 – 11.20 Открытие семинара:

  • Коваленко Михаил Александрович, генеральный директор РУП ”Гомельэнерго“
  • Шибко Ольга Анатольевна, заместитель начальника управления образовательных услуг и связей с общественностью Национального центра защиты персональных данных
  • Тростянко Антон Викторович, руководитель департамента защиты информации ООО ”Надежные программы“

11.20 – 12.15 От управления рисками до контроля за доступом: как обеспечить всестороннюю защиту персональных данных в организации

Диско Виталий Иванович, заместитель начальника управления контроля и аудита Национального центра защиты персональных данных

12.15 – 12.50 Превентивные меры: почему регулярное обучение сотрудников – ключ к безопасности информации в организации

Шибко Ольга Анатольевна, заместитель начальника управления образовательных услуг и связей с общественностью Национального центра защиты персональных данных

12.50 – 13.20 Перерыв

13.20 – 14.40 Образовательный блок Центра кибербезопасности ООО ”Надежные программы“ (hoster.by):

Техническая и криптографическая защита данных: как обеспечить соответствие требованиям регулятора

Тростянко Антон, руководитель департамента защиты информации ООО ”Надежные программы“

Обеспечение безопасности данных на защищенных хостинг-платформах

Приходько Михаил, менеджер продукта ”Облачные решения“ ООО ”Надежные программы“

14.40 – 15.00  От Закона к практической реализации: на примере организации защиты персональных данных в РУП ”Гомельэнерго“

Лобикова Алёна Игоревна, ответственный за внутренний контроль за обработкой персональных данных в РУП ”Гомельэнерго“ – ведущий юрисконсульт аппарата управления

15.00 – 15.30 Дискуссионная панель. Подведение итогов встречи.

Запланируйте обучение: график онлайн-курсов по защите персональных данных на 2025 год

Центр напоминает, что законодательством о персональных данных на организации возложена обязанность принимать правовые, организационные и технические меры по обеспечению защиты персональных данных граждан,  одна из которых  – обучение работников по этим вопросам.

Согласно подпункту 3.3 пункта 3 Указа Президента Республики Беларусь от 28 октября 2021 г. № 422 ”О мерах по совершенствованию защиты персональных данных“ организациям необходимо обеспечить не реже одного раза в пять лет прохождение обучения по вопросам защиты персональных данных лицами, ответственными за осуществление внутреннего контроля за обработкой персональных данных, а также лицами, непосредственно осуществляющими обработку персональных данных в организации.

Национальный центр защиты персональных данных по заявкам организаций наряду с реализацией программ повышения квалификации организует обучающие курсы, где представлена информация об обязательных мерах по защите персональных данных, которые должны быть реализованы в каждой организации, о наиболее распространённых нарушениях, рисках и уязвимостях при обработке персональных данных, с которыми сталкиваются операторы в своей деятельности, а также о доступных решениях обеспечения безопасности данных.

Разметили на сайте график самых востребованных обучающих курсов на 2025 год.

Такое обучение проходит онлайн, как правило, в рамках 6-8 академических часов, по их итогам – участникам выдаются сертификаты государственного образца.

  • 19 февраля – Персональные данные в образовании: особенности обработки и порядок защиты;
  • 16 июня, 19 ноября – Персональные данные в организации: основания обработки, защита, контроль;
  • 19 марта – Особенности обработки персональных данных в организациях здравоохранения;
  • 16 апреля, 17 сентября – Безопасность персональных данных в организации: всесторонний подход;
  • 21 мая, 15 октября – Обработка персональных данных в связи с трудовой (служебной) деятельностью.

Также Центром разработаны и реализуются по заявкам организаций обучающие курсы:

  • Особенности обработки и защиты персональных данных операторами электросвязи;
  • Защита персональных данных при осуществлении туристической деятельности;
  • Персональные данные в деятельности организации: как обрабатывать и защищать.

С их содержанием можно познакомиться в разделе ”Образовательные услуги“.

Центр готов организовать корпоративное обучение сотрудников по заявкам операторов с учётом специфики и направлений деятельности, разработав при этом необходимую учебную программу.

Минимальное количество слушателей для такого обучения – 30 человек, возможен онлайн и офлайн формат, продолжительность – 6 академических часов, стоимость – 150 белорусских рублей на одного человека, каждому участнику по итогам выдаётся документ об обучении государственного образца.

Справки по телефонам:

  • +375 17 367 02 18
  • +375 17 367 02 44
  • + 375 17 376 02 46
  • + 375 17 367 03 09

Международный день защиты персональных данных в Центре. Пост-релиз: события, проекты, инициативы

Network security system perforated paper padlock

По случаю Международного дня защиты персональных данных 28 января в Центре был организован ряд масштабных мероприятий, в которых приняли участие специалисты, интересующиеся сферой, со всех уголков страны.

Так, совместно с международной консалтинговой компанией ”Дата Прайваси Офис“ проведён митап, в рамках которого эксперты в сфере приватности обсудили мировые тренды в сфере защиты персональных данных, детально разобрав актуальные вопросы трансграничной передачи данных, защиту конфиденциальности детей и регулирование искусственного интеллекта в зарубежных юрисдикциях в контексте защиты личных данных. Более ста участников присоединились к митапу онлайн.

Специалисты, ответственные за осуществление внутреннего контроля за обработкой персональных данных в организациях различных форм собственности, обменялись опытом работы в рамках круглого стола.

Так, Анна Стрельчик, DPO ООО ”Дженерал лизинг“ рассказала о своем опыте организации внутреннего контроля за обработкой персональных данных и дала рекомендации по улучшению системы обработки персональных данных для своих коллег:

  1. Создавайте карты потока данных для визуализации процессов.
  2. Регулярно пересматривайте права доступа.
  3. Внедрите автоматическое удаление устаревших данных.
  4. Организуйте ”горячую линию“ для экстренных ситуаций.
  5. Проводите стресс-тесты систем и сотрудников.
  6. Повышайте мотивацию сотрудников через поощрения и обучение.
  7. Организуйте мероприятия для повышения осведомленности о важности защиты данных.

Руководитель службы по защите информации ЗАО  ”ПАТИО“ Максим Гречаников разобрал аспекты обработки персональных данных при направлении рекламной рассылки.

Он также подготовил рекомендации для DPO компаний, осуществляющих рассылку сообщений:

  1. Определите минимально необходимый срок хранения персональных данных в ПО агрегатора, закрепите этот срок в договоре или соглашении об обработке персональных данных.
  2. Согласуйте с агрегатором порядок удаления и подтверждения удаления персональных данных. Отличной практикой является реализация агрегатором ”автоудаления“ персональных данных в ПО.
  3. Обеспечьте удаление персональных данных агрегатором при реализации прав субъектов (например, отзыв согласия на направление рекламы).
  4. Осуществляйте периодический контроль удаления персональных данных агрегатором посредством контроля лог-файлов рассылки в рекламном кабинете, который создан для вашей компании в ПО агрегатора.
  5. Осуществляйте удаление загруженных ”аудиторий“ рассылки в рекламном кабинете вашей компании.
  6. Проведите анализ, контроль, корректировку, а в некоторых случаях, исключите (как при осуществлении рекламной рассылки, так и при осуществлении сервисной рассылки в рамках договорных отношений) персональные данные, которые содержатся в сообщении, в том числе при направлении viber-сообщений, в части наличия специальных персональных данных (например, сведений о состоянии здоровья), ”чувствительных“ ПД (например, сведения о финансовых транзакциях).
  7. Совместно с лицами, ответственными за рассылку, проанализируйте и осуществите разграничение сообщений на рекламные и сервисные для последующего определения правовых оснований обработки.

Завершил практических блок Виктор Андрощук, DPO Международной ИТ-компании, который рассказал об автоматизации ведения реестра обработки персональных данных. На сегодняшний день в его компании внедрен функциональный модуль ”Реестр обработки персональных данных“, который позволяет с использованием готовых шаблонов и информационных справочников:

  • создавать карточки активов (ресурсов) персональных данных и их обработок;
  • поддерживать актуальность данных в соответствии с требованиями законодательства;
  • анализировать данные на основе различных критериев (по цели обработки, по структурному подразделению, по информационному ресурсу, по функциям и т.п.);
  • формировать справочные документы на основе данных, хранимых в функциональном модуле;
  • эффективно использовать временные ресурсы специалиста по контролю за обработкой персональных данных.

В рамках дискуссионной панели участники обменялись мнениями по вопросам взаимоотношений оператора и уполномоченного лица и оценки рисков, связанных с обработкой персональных данных.

Подводя итоги мероприятия, директор Национального центра защиты персональных данных Андрей Гаев отметил ценность подобного обмена опытом и лучшими практиками. Он поблагодарил специалистов в сфере защиты персональных данных, которые добросовестно подходят к своей работе, и не только соблюдают законодательство, но и выступают с инициативами по развитию сферы, способствуя тем самым созданию безопасного информационного пространства для граждан.