Центр персональных данных
10.2K subscribers
606 photos
31 videos
4 files
474 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
Недавно опубликован отчёт по итогам исследования утечек информации ограниченного доступа.

⚠️По итогам первой половины 2022 года в мире зарегистрирована 2101 "утечка" информации, что почти в два раза больше, чем за аналогичный период прошлого года. Наиболее востребованным типом данных среди злоумышленников являются персональные данные (ПД).

"Утечки" ПД
создают почву для широкого круга правонарушений, к примеру, к неправомерному доступу к банковским счетам граждан или шантажу.

Именно поэтому защита ПД, а также информационных ресурсов и систем, в которых они хранятся, – одна из важнейших задач операторов.

Напоминаем! Статьей 16 Закона ”О защите персональных данных“ на операторов возложена обязанность уведомлять Национальный центр защиты персональных данных о фактах "утечек".

☝️В случае таких инцидентов операторы во взаимодействии с Центром принимают все необходимые меры для того, чтобы снизить возможный ущерб для граждан.
#Важно_Знать

Всего два дня осталось до начала учебного года, и к занятиям в нашей стране приступят около 1 млн 85 тыс. учащихся.

☝️Несомненно, важно при организации учебного процесса обеспечить надлежащий оборот персональных данных и их защиту.

Для этого Национальным центром защиты персональных данных подготовлены разъяснения о применении Закона о защите персональных данных в сфере образования.

Они доступны для скачивания на нашем сайте cpd.by
Новость, которую все ждали!

⚡️⚡️⚡️С 5 сентября в Национальном центре защиты персональных данных начнётся реализация образовательной программы повышения квалификации, в том числе по вопросам защиты персональных данных.
В Центре созданы уникальные условия для обучающихся:
📌современные учебные аудитории,
📌интерактивные образовательные технологии,
📌практико-ориентированные программы,
📌преподаватели – квалифицированные специалисты, эксперты в сфере защиты персональных данных и информационной безопасности, профессорско-преподавательский состав профильных вузов.

👨‍🎓Слушатели будут иметь доступ к информационным ресурсам, специализированным репозиториям и электронным каталогам Национальной библиотеки и БГУИР.

☝️Иногородним обучающимся будет предоставлена возможность проживания в общежитии. Созданы условия для организации питания слушателей и медицинского сопровождения учебного процесса.

Остались вопросы? Звоните!
☎️+375 17 367-02-46,
☎️+375 17 367-02-18,
☎️+375 17 367-02-29.
⚡️⚡️⚡️Теперь официально: в Беларуси открыты образовательные программы по защите персональных данных!

Сегодня в стенах нашего Центра состоялась церемония открытия образовательной программы повышения квалификации руководящих работников и специалистов. Это долгожданное событие республиканского значения, впервые в нашей стране специалисты, которые отвечают за защиту персональных данных в организациях, смогут повышать свою квалификацию в данной сфере.

Символический старт повышению квалификации в Центре дали директор Национального центра защиты персональных данных Андрей Гаев, начальник Оперативно-аналитического центра при Президенте Республики Беларусь Андрей Павлюченко и Министр образования Андрей Иванец.

Первые группы слушателей, первые преподаватели, первые лекции, – все это не было бы возможным без работы команды единомышленников, неравнодушных к теме защиты персональных данных.

Мы приглашаем всех желающих к нам на обучение! Подробно о повышении квалификации в Центре на
cpd.by
Внимание! Анонс!

💡💡💡8 сентября на YouTube-канале Национального центра правовой информации в 10.30 состоится трансляция семинара «Защита персональных данных в образовательном пространстве».

В прямом эфире расскажем:
📌О каких нюансах оборота персональных данных в сфере образования необходимо знать?
📌Как пройти обучение в Национальном центре защиты персональных данных в рамках образовательной программы повышения квалификации?

💁‍♀️Если есть вопросы, их можно направить на e-mail 📧ncpionline@ncpi.gov.by до 11.00 8 сентября. ☝️Ответим на них в ходе прямого эфира.

Подключайтесь к прямой трансляции и получайте полезную информацию от экспертов!
⚡️⚡️⚡️Если вы вдруг пропустили прямой эфир семинара ”Защита персональных данных в образовательном пространстве“ на YouTube канале НЦПИ, где мы рассказывали о ключевых правилах обработки персональных данных в сфере образования, а также о том, как повысить свою квалификацию в сфере защиты персональных данных и информационной безопасности, то предлагаем ВАМ посмотреть запись эфира.

🌟Ответили на вопросы онлайн-аудитории.
🌟Остановились на отдельных правовых основаниях обработки персональных данных учащихся.
🌟Рассказали, где найти разработанные Национальным центром защиты персональных данных рекомендации, формы и шаблоны документов, а также ответы на часто задаваемые вопросы.

Переходим по ссылке 👇👇👇
https://www.youtube.com/watch?v=exVPgf2uyVQ&t=135s
По итогам семинара ”Защита персональных данных в образовательном пространстве“ отвечаем на часто задаваемые вопросы.

Вопрос:
Необходимо ли оператору (учреждению образования) брать согласие родителя (законного представителя) на обработку персональных данных (ПД) несовершеннолетнего ребенка (учащегося) с целью:
обеспечения образовательного процесса;
для участия учащегося в мероприятиях (олимпиадах, конкурсах, конференциях);
ведения статистики учреждения образования.

Ответ: В указанных случаях брать согласие на обработку ПД несовершеннолетних не требуется ввиду того, что в Кодексе об образовании и в иных нормативных правовых актах урегулированы определенные положения, на основании которых оператор (учреждение образования) осуществляет какие-либо действия с ПД.

☝️Правовое основание: абзац двадцатый статьи 6 и абзац семнадцатый пункта 2 статьи 8 Закона о защите персональных данных (обработка ПД является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами).
🌟🌟🌟🌟🌟🌟🌟
Сегодня в Национальном центре защиты персональных данных завершили обучение первые слушатели в рамках курсов повышения квалификации по вопросам защиты персональных данных.

👨‍🎓38 академических часов,
🌐5 дней лекций, семинаров, практических занятий и круглых столов,
👌живое общение с ведущими экспертами в сфере защиты персональных данных и информационной безопасности,
🧑‍🏫успешная сдача зачёта
☝️☝️☝️и с весомым багажом знаний в компании, учреждения и на предприятия придут специалисты, готовые организовать надежную и безопасную обработку персональных данных в организации.

🎉🎉🎉Мы поздравляем наших первых выпускников! Уверены, что полученные знания станут надёжным фундаментом в деле защиты персональных данных наших граждан.

Всю подробную информацию по вопросам повышения квалификации можно найти на cpd.by или узнать по телефонам:
☎️ 367-02-46,
☎️ 367-02-44.
Вы спрашивали – мы отвечаем!

Как пройти повышение квалификации по вопросам защиты персональных данных в Национальном центре защиты персональных данных?

Шаг 1:
Скачиваем шаблон заявки на сайте cpd.by.

Шаг 2: Заполняем предлагаемую форму и направляем на 📧 pk@cpd.by (пожалуйста, в формате Word).

Шаг 3: Приезжаем на курсы, обучаемся (38 академических часов, 5 дней) подтверждаем полученные знания, получаем свидетельство о повышении квалификации.

Что мы предлагаем?
📌Практико-ориентированную учебную программу,
📌разбор кейсов в работе с персональными данными и пошаговых алгоритмов по приведению деятельности операторов, уполномоченных лиц в соответствие с требованиями Закона о защите персональных данных,
📌общение с экспертами в сфере защиты данных и инфобеза,
📌круглые столы и обмен мнениями,
📌 комфортные и современные условия обучения.

☝️В случае необходимости иногородним слушателям на время обучения в Центре предоставляется возможность размещения в общежитии гостиничного типа.
Согласно абзацу восемнадцатому статьи 6 Закона о защите персональных данных согласие субъекта ПД на обработку ПД не требуется
📌для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД или иных лиц,
📌если получение согласия субъекта ПД невозможно.
☝️
Это правовое основание весьма ограничено в применении и может быть использовано лишь в особых ситуациях при одновременном соблюдении этих двух условий.

Например:
1️⃣ Субъект ПД поступает в тяжелом состоянии в больницу и не может дать согласие на обработку ПД. Работники больницы в целях защиты его жизни вправе осуществить обработку его медицинских и иных данных.

2️⃣ В социальных сетях неравнодушные люди распространяют информацию о пропавшем человеке с указанием его примет и иных ПД.

3️⃣ Ребенку требуется экстренная операция, для проведения которой необходимы отдельные сведения из медицинских документов его родителей. Вместе с тем, работники больницы по объективным причинам не могут связаться с ними и получить согласие на обработку их ПД.
🌐🌐🌐 А мы продолжаем отвечать на вопросы, которые поступили к нам в рамках семинара ”Защита персональных данных в образовательном пространстве“.

Сегодня во второй половине дня мы опубликуем ответ на один из самых популярных вопросов: ”Можно ли на сайте учреждения образования размещать фото учащихся? Нужно ли в этом случае брать согласие на обработку персональных данных?“

☝️☝️☝️Но для начала, хотим провести мини-опрос и узнать вашу точку зрения.
Можно ли размещать на сайте школы фото с изображением несовершеннолетних учащихся? Нужно ли при этом учреждению образования получать согласие на обработку персональных данных?
Anonymous Poll
73%
Можно размещать только с согласия законного представителя несовершеннолетнего
19%
Размещать можно, согласие при этом не требуется
8%
Публиковать на сайте школы можно только мои удачные и красивые фото
#Вопрос_Ответ

Спасибо большое всем, кто принял участие в нашем небольшом опросе!
Теперь, как и анонсировали, отвечаем на вопрос:
Можно ли на сайте учреждения образования размещать фото учащихся? Нужно ли в этом случае брать согласие на обработку персональных данных?

Ответ:
В данном случае #Центр_Рекомендует руководствоваться Положением о порядке функционирования интернет-сайтов государственных органов и организаций, утвержденным постановлением Совета Министров Республики Беларусь от 29 апреля 2010 г. № 645.

Размещение по решению руководителя учреждения образования на интернет-сайте, в соцсетях школы фотографий и видеозаписей с изображением участников мероприятия (в том числе несовершеннолетних) без получения их согласия в рамках новостного контента, освещения мероприятий не является нарушением Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“.

Но важно помнить о соразмерности обработки ПД и исключении избыточности обработки этих данных. К примеру, если съемка производится на публичном мероприятии или в месте, открытом для свободного посещения, изображение ребенка не должно быть основным объектом на снимке, фотография должна отражать именно проводимое мероприятие.

☝️В случае, если акцент делается на изображении ребенка, то для размещения такого фото или видео необходимо получать согласие участника мероприятия (в отношении несовершеннолетнего в возрасте до 16 лет – согласие одного из его законных представителей).
⚡️⚡️⚡️Друзья, у нас прекрасная новость!

Национальный центр защиты персональных данных объявляет конкурс на лучшую работу в сфере защиты персональных данных.

Приглашаем к участию всех, кто так же как и мы, неравнодушен к теме защиты персональных данных, всех тех, кто работает с личными данными наших граждан, обеспечивает их безопасную, законную обработку и защиту.

Конкурс проводится по следующим номинациям:
🔹Лучшая студенческая работа.
🔹Лучшая работа практикующего юриста.

Ввиду стремительного развития технологий, вызовов, рисков, связанных с оборотом личной информации, Центром предложены следующие темы конкурсных работ:
🔹Понятие персональных данных в современном информационном обществе.
🔹Проблемы трансграничной передачи персональных данных.

Ждем ваши работы до 15 декабря, итоги подведём к Международному дню защиты персональных данных.

⚠️ Все детали и условия конкурса у нас на 👉 cpd.by
Сябры!
Нацыянальны цэнтр абароны персанальных даных віншуе вас са святам – з Днём народнага адзінства!

Несумненна, кожны з нас – частка адзінага цэлага, аднаго вялікага "МЫ" – беларускага народа.

I наша агульная задача сёння – зберагчы і прымножыць бясцэнную спадчыну.

Няхай квітнее пад мірным небам наша родная Беларусь!
Практически ни дня в мире не проходит без новостей об очередной утечке персональных данных (ПД).

На теневых форумах выставляют на продажу дампы баз данных служб доставки еды, интернет-магазинов, почтовых серверов, различных порталов. Такие базы содержат массивы ПД: ФИО, е-mail, контактные телефоны, адреса.

Директор Национального центра защиты персональных данных Андрей Гаев в рамках недавнего брифинга для СМИ отметил: ”Сегодня злоумышленники, как правило, вкладываются не во взлом защищённых информационных систем, а в работу с сотрудниками организаций, через которых пытаются извлечь информацию незаконно.“

Утечки ПД создают почву для их незаконного использования (спам-рассылка, звонки с незнакомых номеров, неправомерный доступ к банковским счетам граждан, шантаж).

Напоминаем❗️
Статьей 16 Закона ”О защите персональных данных“ на операторов возложена обязанность уведомлять Национальный центр защиты персональных данных о нарушений систем защиты ПД.
Уважаемые подписчики, по вашим просьбам в октябре проведём обучающий семинар.
Формат – онлайн, 6 академических часов, блиц-сессия вопросов-ответов, стоимость – 150Br, по итогам – справка об обучении гособразца.
Выберите актуальную для вас тему семинара:
Anonymous Poll
35%
Защита персональных данных при их обработке
29%
Обработка персональных данных в связи с трудовой деятельностью
49%
Типичные нарушения законодательства о персональных данных