Принят закон, регулирующий инциденты с ПДн и передачу их за границу

Госдума в окончательном чтении приняла закон об обязанности операторов персональных данных информировать об инцидентах с принадлежащими им базами ПДн и о регулировании вопросов передачи персональных данных за границу.

Согласно закону, оператор обязан проинформировать об утечке в течение суток с момента ее выявления, то есть, когда об утечке стало известно оператору или Роскомнадзору, но не с момента самого факта утечки.

Закон регулирует вопрос регулирования аутсорсинга обработки ПДн. У оператора теперь есть возможность включать в договор поручения требования о соблюдении конфиденциальности и безопасности ПДн. Он имеет право требовать от привлекаемого лица подтверждать соблюдение установленных законом требований, в том числе до фактической передачи ПДн.

Закон также предусматривает, что распространение ПДн в интернете допускается только с согласия субъекта ПДн.

Много внимания в законе уделено защите ПДн при их трансграничной передаче. В частности установлены условия пресечения трансграничной передачи ПДн на территорию стран, которые не обеспечивают их адекватную защиту, или в недружественные страны.

Закон гласит, что правительство РФ сможет определять категории операторов связи, на которых не будет распространяться мораторий на трансграничную передачу ПДн. Например, Китай относится к перечню стран, где осуществляется должная защита ПДн, и в данном случае операторам нужно будет просто уведомить Роскомнадзор о трансграничной передаче ПДн в эту страну, сказал председатель комитета Госдумы по информационной политике и один из авторов проекта закона Александр Хинштейн.

11 июля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.10.2025
Ernst & Young нашла у бизнеса большие убытки из-за рисков ИИ
20.10.2025
«Спикател» включил в портфель российскую операционную систему РЕД ОС
20.10.2025
Россия экспортирует «пластик» в Афганистан?
20.10.2025
F6: Целью атак может стать любая российская организация независимо от специализации
20.10.2025
«При резком усилении налоговой нагрузки Россия не сможет претендовать на роль одного из технологических лидеров»
20.10.2025
Рублёвый стейблкойн A7A5 обеспечил России лидерство по криптотрафику
17.10.2025
В обход Совбеза ООН — через Владивосток
17.10.2025
В Липецке подвели итоги межрегионального форума «Реалии и Стратегии КиберБезопасности»
17.10.2025
Шадаев: Необходимо уже вводить какую-то жёсткую ответственность
17.10.2025
Нейросети едят хлеб «Википедии»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных