- 17.11.2023 03:00
Хотят приказом назначить ответственным за обработку и защиту ПДн в организации. Трудоустроен по договору ГПХ. Как разделяется ответственность и что мне грозит в случае возникновения инцидента.
Из акта определения УЗ ИС:
"не обрабатываются специальные и биометрические категории персональных данных. А также не обрабатываются только общедоступные персональные данные. "
"иные ПДн."
"обрабатываются персональные данные менее чем 100 000 субъектов."
"определены угрозы 3 типа."
"необходимо обеспечить четвертый уровень защищенности персональных данных."
В соответствии с законодательством о персональных данных, ответственность за обработку и защиту персональных данных в организации может быть назначена на несколько лиц. Однако, если вам была назначена ответственность, то вы должны следовать требованиям законодательства и акта определения УЗ ИС. В случае возникновения инцидента с персональными данными, вы можете нести административную, гражданскую или уголовную ответственность, в зависимости от тяжести нарушения. Поэтому важно обеспечить четвертый уровень защищенности персональных данных в соответствии с требованиями акта определения УЗ ИС и соблюдать законодательство о персональных данных.
Изучайте Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"