Рекомендации Роскомнадзора по защите персональных данных

Рекомендации Роскомнадзора по защите персональных данных

Роскомнадзор (РКН) разработал перечень рекомендаций, в рамках которых работодателям предстоит сократить объем персональных данных, поступающих в обработку, а также организовать их раздельное хранение с целью повышения безопасности.

Персональные данные (ПД) находятся в особой зоне риска, так как велика вероятность их неправомерного использования и распространения. В этой связи РКН разработал рекомендации для руководителей предприятий по обработке и хранению. Работу с ПД следует организовать, придерживаясь следующих подходов:

  • поручение одному сотруднику работы по сбору, хранению и защите персональных данных;

  • сокращение объема ПД, поступающих на хранение и обработку до количества, необходимого для полноценного функционирования предприятия;

  • персональные данные разных категорий следует хранить отдельно (сотрудники, контрагенты), учитывая не только категорию, но и цель хранения;

  • разделить и хранить автономно идентифицирующие данные (адрес электронной почти, номера телефонов, ФИО, адреса), и сведения о взаимодействии с данными (получение услуги, деловая переписка, заключение договора). Для раздельного хранения необходимо использовать не связанные друг с другом базы данных, либо связанные временными идентификаторами, которые не дают возможности соотнести хранящиеся данные и использовать их совместно. Данные и алгоритмы временных идентификаторов также следует хранить отдельно от первых двух групп данных;