Минцифры предложило разрешить Роскомнадзору проводить внеплановые проверки аккредитованных ИТ-компаний в случае утечки ПДн сотрудников и клиентов.



«Документ подготовлен в целях предотвращения проблем, связанных с массовыми утечками персональных данных», — говорится в пояснительной записке Минцифры. Условием для начала внеплановой проверки будет установление факта распространения в интернете баз ПДн (или их части).



В случае принятия Роскомнадзор сможет проводить внеплановые мероприятия по контролю за обработкой ПДн в отношении операторов ПД, являющихся в том числе аккредитованными организациями, которые осуществляют деятельность в области ИТ.



В марте правительство ввело мораторий на проверку компаний по фактам утечки персональных данных клиентов до конца 2022 года (постановление о моратории №336). Теперь для проведения внеплановой проверки нужно требование прокурора, премьера или президента.



С комментарием директора департамента Информационной Безопасности CORTEL можно ознакомиться здесь.



#инфобез