Роскомнадзор запрещено проверять безопасность персональных данных

Безопасность персональных данных

Роскомнадзор запретили осуществлять контроль и надзор за выполнением организационных и технических мер по обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных.

В соответствии с пунктами 1 и 2 Правил организации и осуществления государственного контроля и надзора за обработкой персональных данных, утвержденных постановлением Правительства Российской Федерации от 13.02.2019 г. №146, действия Роскомнадзора не распространяется на контроль и надзор за выполнением организационных и технических мер по обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных, установленных в соответствии со статьей 19 Федерального закона "О персональных данных".

Согласно пункту 5.1 части 3 статьи 23 Федерального закона "О персональных данных" Роскомнадзор имеет право направлять в органы ФСБ России и ФСТЭК России информацию содержащую описание мер, предусмотренных статьями 18.1 и 19 Федерального закона "О персональных данных", в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств.

Однако Роскомнадзор информацию, направляемую в органы ФСБ России и ФСТЭК России, может получить только из Уведомления обработки персональных данных, предоставляемой оператором персональных данных в рамках статьи 22 Федерального закона "О персональных данных".