Сотрудники компании, работающие с персональными данными, должны проходить обучение раз в 5 лет

Новости
05 апреля 2023
Поделиться с коллегами

Сотрудники компании, работающие с персональными данными, должны проходить обучение 1 раз в 5 лет, работающие с информационной безопасностью – 1 раз в 3 года. Об этом сообщила заместитель начальника управления образовательных услуг и связей с общественностью Национального центра защиты персональных данных Ольга Шибко 28 марта в ходе конференции IT-SECURITY CONFERENCE – 2023.

Она отметила, что для защиты персональных данных в компаниях нужны квалифицированные кадры. Национальный центр защиты персональных данных наряду с задачами по контролю, разъяснению методологии защиты данных имеет право вести программы повышения квалификации. В центре обучают вопросам защиты персональных данных и вопросам технической и криптографической защиты информации.

В центре могут обучаться как лица, осуществляющие внутренний контроль за обработкой персональных данных, так и лица, которые непосредственно работают с ними в каждой организации, а также специалисты, назначенные ответственными за информационную безопасность в организации.

«В соответствии с указом президента Беларуси №422, оператор обязан в каждой организации назначить ответственное лицо за осуществление внутреннего контроля, обучить это лицо и обучить тех лиц, которые имеет опыт и практику работы с персональными данными. Делать это необходимо с периодичностью 1 раз в 5 лет, а лица, которые отвечают в организациях за информационную безопасность, должны проходить обучение в рамках программ повышения квалификации 1 раз в 3 года. Сделать это можно в том числе в центре», - сообщила О. Шибко.

Эксперт рассказала, что ряд категорий субъектов в обязательном порядке повышать квалификацию своих специалистов, ответственных за осуществление внутреннего контроля за обработкой персональных данных, должны непосредственно в центре.

«Это такие категории, которые обрабатывают достаточно чувствительную информацию о гражданах и требуют предельного внимания к защите такой информации. В том числе, там есть такая категория как операторы уполномоченного лица, обрабатывающие не менее 10 тыс данных физлиц, за исключением работников такого оператора. Этот количественный критерий не ограничен временными рамками, например календарным годом: если в информационных ресурсах и системах вашей компании хранится такой массив персональных данных, ваши ответственные лица должны прийти на обучение в Национальный центр защиты персональных данных», - сообщила О.Шибко.

Обучение иных лиц, занятых обработкой персональных данных, оператор может проводить самостоятельно, разработав свою программу и предусмотрев форму проверки знаний. Делать это можно в рамках онлайн-семинаров, курсов, обучающих семинаров и т.д.

15 ноября 2021 г в Беларуси начал действовать новый закон о защите персональных данных, который ввел новые правила работы с персональными данными. Данные о частной жизни физического лица относятся к защищенных данным. Поэтому все информационные системы, в которых обрабатываются данные о частной жизни физлиц, должны быть ограничены в распространении по открытым каналам передачи данных. Компании должны назначить ответственного за хранение персональных данных, определить минимальный набор персональных данных, где они собираются и где хранятся, определить сроки хранения персональных данных и т.д.


Дайджест «Альфа-Бизнес» подготовлен в сотрудничестве с агентством ПраймПресс.

По вопросам, касающимся содержания, пожалуйста, обращайтесь в агентство: +375 (29) 184-06-73, info@primepress.by.

Материалы дайджеста носят исключительно информационный характер и не могут перепечатываться и (или) передаваться третьим лицам в коммерческих целях.

«Альфа-Банк» не несет какой-либо ответственности за негативные последствия принятия какого-либо решения или действия, предпринятые на основании информационных, рекламных и (или) аналитических материалов дайджеста. © 1999–2023 ЗАО «Альфа-Банк». Лицензия на осуществление банковской деятельности НБРБ № 22 от 07.06.2021. УНП 101541947


Альфа Эксперт
О реферальном рекрутинге
Новости
Государство планирует пролонгировать запрет на использование иностранной валюты для расчета аренды
Новости
ИП будут обязаны подавать декларации в электронном виде с 1 июля 2024 г