ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

Определены правила осуществления ФСБ России и ФСТЭК России контроля и надзора за выполнением мер по обеспечению безопасности персональных данных и использованием средств защиты информации при использовании оператором персональных данных ЕИС персональных данных

Контроль осуществляется посредством проведения плановых и внеплановых проверок. Срок проведения плановой проверки не может превышать 20 рабочих дней, внеплановой проверки - 10 рабочих дней.

Предметом плановой проверки является соблюдение оператором персональных данных требований по обеспечению безопасности персональных данных.

О дате проведения плановой проверки оператор персональных данных уведомляется органом государственного контроля не менее чем за 3 рабочих дня до начала ее проведения.

Предметом внеплановой проверки является соблюдение оператором персональных данных требований по обеспечению безопасности персональных данных, выполнение предписания органа государственного контроля, а также проведение мероприятий по предотвращению нарушений конфиденциальности, целостности и доступности персональных данных, обрабатываемых в информационной системе персональных данных, причиной которых является возникновение компьютерного инцидента. Установлены основания для проведения внеплановой проверки.

О проведении внеплановой проверки оператор персональных данных уведомляется органом государственного контроля не менее чем за 24 часа до начала ее проведения. В случае возникновения компьютерного инцидента или возникновения угрозы причинения вреда жизни, здоровью граждан либо угрозы безопасности государства орган государственного контроля вправе приступить к проведению внеплановой проверки незамедлительно.

Определены в числе прочего правила проведения проверки, обязанности должностных лиц органа государственного контроля, порядок оформления результатов проверки, ответственность органа государственного контроля и его должностных лиц при проведении проверки, права, обязанности и ответственность оператора персональных данных при осуществлении государственного контроля.

Утрачивает силу административный регламент исполнения Роскомнадзором государственной функции по осуществлению государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства РФ в области персональных данных.

(Постановление Правительства РФ от 30.09.2021 N 1657; Приказ Минцифры России от 07.07.2021 N 686)