Центр персональных данных
10.4K subscribers
616 photos
31 videos
4 files
482 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
⚡️⚡️⚡️Вниманию операторов!

С 1 января 2024 года заработает Реестр операторов персональных данных.

Операторам следует:
🔹определить необходимость внесения своих информационных систем (ресурсов) в Реестр;
🔹подготовить рабочее место для предоставления информации в электронном виде;
🔹внести сведения в Реестр не позднее 15 января 2024 г.

Подробно об информационных ресурсах (системах), которые войдут в Реестр, читайте в приказе ОАЦ № 94 "О государственном информационном ресурсе "Реестр операторов персональных данных".

Информация для внесения в Реестр может предоставляться:
🔹в электронном виде с использованием единой системы идентификации физических и юридических лиц;
🔹в виде письма-заявки, направленного в адрес Центра посредством системы межведомственного документооборота или почтовой связи.
#Невидимый_фронт

Не часто мы делимся подобными новостями, но сегодня приоткроем завесу и расскажем о значимой, но не всегда видимой работе.

Специалистами Центра проводится целый комплекс мероприятий по недопущению незаконного распространения баз данных и удалению "утекших" сведений.

Так, в текущем месяце был удален массив избыточно обрабатываемых ПД несовершеннолетних (более 220 тыс.), собранный одним из белорусских операторов.

На практике еще имеет место обработка ПД «на всякий случай», «с запасом».

⚠️Напоминаем операторам:
❗️Содержание и объем обрабатываемых ПД должны соответствовать заявленным целям их обработки.
❗️Обрабатываемые ПД не должны быть избыточными по отношению к таким целям.
⚡️⚡️⚡️Вниманию операторов!

❗️Указом № 422 ”О мерах по совершенствованию защиты персональных данных“ установлена обязанность организаций ежегодно до 15 ноября предоставлять Национальному центру защиты персональных данных информацию для организации обучения
🌐 по вопросам защиты персональных данных
🌐 и информационной безопасности в рамках повышения квалификации руководящих работников и специалистов.

⚠️Необходимо обеспечить предоставление сведений о количестве работников, планируемых к направлению на обучение в 2024 году, в форме заявки на повышение квалификации.

☝️Предварительно предлагаем ознакомиться с планом-графиком курсов на 2024 год и содержанием учебных программ.
This media is not supported in your browser
VIEW IN TELEGRAM
#Утечка_данных

В Центр поступило уведомление о нарушении системы защиты информации американской организации 23andMe Inc., которая занимается проведением генетических исследований.

📌1 октября 2023 г. злоумышленники получили доступ к базам данных клиентов, составляющую 1 103 647 клиентов, в том числе 50 жителей Республики Беларусь.

📌13 октября 23andMe Inc. проинформировало по электронной почте всех субъектов, затронутых инцидентом.

⚠️Напоминаем гражданам, что при предоставлении своих личных данных в страны с ненадлежащим уровнем защиты персональных данных необходимо оценивать риски и последствия, которые могут принести такие действия.

⚠️Напоминаем Операторам о необходимости осуществления технической и криптографической защиты персональных данных и иных обязательных мер по защите личной информации для минимизации рисков утечки персональных данных Ваших клиентов!
#Обучение

Актуализировали для вас программы наших обучающих курсов (ОК), наполнили их новыми примерами, рекомендациями и подходами регулятора.
🖍Кейсы, практика и подробный разбор.

💡31 октября – онлайн-семинар ”Обработка персональных данных: правовые основания, защита, контроль“.
Разберём причины возникновения нарушений законодательства о ПД в организациях, научим верно ”подбирать“ правовые основания обработки ПД, расскажем о нюансах контроля за обработкой ПД, полномочиях проверяющих, порядке проведения добровольного аудита.

💡10 ноября – онлайн-семинар ”Обработка персональных данных в связи с трудовой (служебной) деятельностью“.
Все о работе с ПД в организации, правовых основаниях обработки ПД в трудовых отношениях, ведении реестра обработки ПД, предоставлении ПД третьим лицам

☝️В рамках семинара эксперты Центра отвечают на вопросы слушателей.

📌Сертификаты об обучении гособразца.
📌Стоимость обучения в рамках ОК – 150 Br.
⚡️⚡️⚡️Вопросы защиты персональных данных обсудят на Форуме по управлению интернетом Belarus IGF-2023, который пройдет в Минске 15 ноября.

Организатором IGF в Беларуси выступает компания hoster.by – крупнейший регистратор доменов .BY и .БЕЛ, облачный хостинг-провайдер, эксперт в области информационной безопасности.

Belarus IGF – это крупнейшая в стране открытая площадка для обсуждения ключевых аспектов развития интернета. Форум объединяет представителей государства, бизнеса, некоммерческих организаций, технического и академического сообщества, а также простых интернет-пользователей.

В секции форума «Защита персональных данных: опыт практиков» обсудят ключевые вопросы работы с личной информацией и типичные нарушения законодательства о персональных данных. Эксперт нашего Центра и практикующие юристы поделятся опытом и разберут интересные кейсы из практики.

Пул спикеров и список тем для обсуждения – внушительные, а участие в форуме – бесплатное. Необходима предварительная регистрация.
#Вопрос_Ответ

Библиотека требует подписать согласие на обработку моих персональных данных для дальнейшего обслуживания в качестве читателя. Правомерно ли это?

Согласно подпункту 2.2 пункта 2 статьи 137 Кодекса Республики Беларусь о культуре библиотеки обязаны обслуживать посетителей в соответствии со своими уставами (положениями) и правилами пользования библиотекой.

В этой связи для целей индивидуального библиотечного обслуживания получение согласия на обработку персональных данных читателей не требуется.

Правовым основанием такой обработки будет выступать абзац двадцатый статьи 6 Закона о защите персональных данных.
#Надежный_пароль

Наши дети сегодня активно общаются с друзьями, смотрят видео, играют в игры. И делают это чаще всего в интернете. Для этого они создают учетную запись и придумывают к ней пароль.

⚠️Расскажите детям о рисках взлома аккаунта. Это опасно тем, что личные данные, фотографии, сообщения, контакты и даже деньги могут оказаться в чужих руках.

🤔Как же обезопасить себя? Чтобы данные были в безопасности, нужно придумать надежный пароль для каждого аккаунта.

Для детей и родителей Центр подготовил буклет, где содержатся полезные советы по созданию пароля.

👨‍💻Поделитесь этой публикацией с близкими и обязательно проверьте свой пароль на надежность.

🌐 И напоминаем, что на нашем сайте есть раздел ”Детям о персональных данных“ с памятками, буклетами, роликами и презентациями о персональных данных и их безопасности.

😎Рекомендуем!
#Вопрос_Ответ

Может ли наниматель изготовить и хранить копии свидетельства о рождении ребенка и свидетельства о заключении брака для назначения пособия по уходу за ребенком в возрасте до 3 лет? Необходимо ли получать согласие иных лиц, чьи персональные данные (ПД) содержатся в таких документах?

Учитывая, что указанные документы включены в перечень документов/сведений, представляемых для осуществления админпроцедуры, наниматель вправе изготовить их копии и хранить в течение установленного законодательством срока.

При этом обработка персональных данных осуществляется без согласия субъекта ПД и иных лиц на основании абзаца двадцать первого статьи 6 Закона.

☝️ А еще больше ответов на ваши вопросы мы разберём 10 ноября в рамках онлайн-семинара ”Обработка персональных данных в связи с трудовой (служебной) деятельностью“.

🌐 Подробности на cpd.by
#Вопрос_Ответ

В каком порядке хозяйственное общество вправе предоставлять контрагентам по их запросам информацию о своих аффилированных лицах для целей заключения с такими контрагентами договоров?

Исходя из положений статьи 64 Закона ”О хозяйственных обществах“ потенциальные инвесторы и иные заинтересованные лица вправе ознакомиться со списком аффилированных лиц хозобщества в порядке, предусмотренном его уставом.

☝️Обращаем внимание, что хозобщество самостоятельно принимает решение о необходимости закрепления в своем уставе обязанности по предоставлению указанной информации потенциальным инвесторам и иным заинтересованным лицам.

Получение согласий субъектов ПД в этом случае не требуется, поскольку такая обработка будет осуществляться на основании абзаца двадцатого статьи 6 Закона.

Если же уставом хозобщества такая возможность не предусмотрена, то предоставление списка аффилированных лиц может осуществляться только с согласия на соответствующую обработку ПД.

Еще больше ответов на ваши вопросы на cpd.by
🚀🚀🚀Напоминаем операторам, что до 15 ноября необходимо предоставить Национальному центру защиты персональных данных информацию для организации обучения в рамках курсов повышения квалификации руководящих работников и специалистов на 2024 год.

Кого обучают в Центре?
✔️ответственных за осуществление ВК за обработкой ПД;
✔️лиц, непосредственно обрабатывающих ПД;
✔️отвечающих за обеспечение информационной безопасности (ИБ) в организации.

Подробно о предоставлении информации и обучении – в Указе № 422 ”О мерах по совершенствованию защиты персональных данных“ и приказе ОАЦ № 194 ”Об обучении по вопросам защиты персональных данных“

⚠️При заполнении заявок следует указывать конкретные даты начала обучения согласно плану-графику образовательного процесса.

Заполненные заявки направляются в формате текстового документа MS Word через СМДО либо на электронную почту 📧 obr3@cpd.by.

Подробно с вопросами организации обучения и содержанием учебных программ можно ознакомиться в разделе ”Повышение квалификации“.
#Обучение
❗️Вниманию учреждений здравоохранения❗️
Не упустите возможность пройти повышение квалификации работников учреждений здравоохранения 🩺, в обязанности которых входит обеспечение информационной безопасности, ещё в этом году!
🗓Ведётся набор в группы на 13 ноября и 11 декабря 2023 г.
Осталось несколько мест!
Подробности на cpd.by в разделе ”Повышение квалификации“
Направляйте ваши заявки на обучение на pk@cpd.by.
Справки по телефону 017 367 02 46
⚠️ Удалено более 1 000 записей о студентах одного из университетов

В целях установления фактов незаконного распространения персональных данных и их последующего удаления Национальным центром защиты персональных данных на постоянной основе проводится мониторинг сети Интернет 🌐

Так, на сайте одного из учреждений высшего образования без правового основания были распространены персональные данные студентов, которым предоставлены жилые помещения в общежитиях 🏠

️По требованию Центра такие записи удалены.

❗️Обращаем внимание учреждений образования ️❗️
Согласно законодательству доведение до студентов подобной информации должно осуществляться без ее распространения (например, через личный кабинет студента, посредством направления письма по электронной почте и т.п.).
Коллектив Национальн­ого центра защиты пе­рсональных данных по­здравляет всех с Днем Октябрьской револю­ции, который традици­онно отмечается в Ре­спублике Беларусь 7 ноября.

Благодаря этому собы­тию наш народ обрел государственность, укрепил свой экономич­еский и​ интеллектуа­льный потенциал, сох­ранил и обогатил кул­ьтурные особенности и​ традиции.

Желаем мира, согласия и благополучия!

С праздником!
🌐🌐🌐 Вчера в Центре прошел первый профессиональный митап DPO, участие в нем приняли представители банков, страховых организаций, ритейла, сферы образования.

Обсуждали не только насущные вопросы обработки персональных данных, но и делились личным опытом тайм-менеджмента DPO, практикой организации внутреннего обучения работников по вопросам защиты персональных данных, рассмотрели целый ряд технических и юридических аспектов в области защиты чувствительной информации.

Мы также спросили у участников мероприятия в каком формате они видят деятельность анонсированного нами ранее клуба DPO. Все были единогласны в необходимости создания такой площадки для коммуникации, где можно не просто делиться опытом, но и профессионально развиваться.

Сегодня мы хотим спросить у подписчиков нашего Telegram-канала: "В каком формате по-вашему мнению необходимо проводить такие встречи?".

Примите, пожалуйста, участие в опросе.
👇👇👇
#Вопрос_Ответ

📸 Я являюсь самозанятым. Осуществляю фото- и видеосъемку свадеб и иных семейных событий 👨‍👩‍👧‍👦. Распространяются ли на меня обязанности оператора и требования по принятию обязательных мер по защите персональных данных в соответствии с Законом о защите персональных данных?

Да.
Несмотря на то, что фото- и видеоматериалы используются заказчиками услуг для личных целей, для лица, осуществляющего съемку, такая деятельность является профессиональной❗️

➡️Следовательно, обработка персональных данных заказчиков этим самозанятым лицом должна осуществляться в соответствии с положениями Закона о защите персональных данных, а само это лицо в данном случае является оператором и несет обязанности по обеспечению защиты персональных данных, предусмотренные законодательством о персональных данных.

Много полезной информации для операторов на сайте 🌐 cpd.by
⚡️⚡️⚡️Свершилось!

Сегодня подписано партнерское соглашение Центра и hoster.by.

Стороны договорились о долгосрочном сотрудничестве в сфере защиты персональных данных, взаимодействии по вопросам, связанным с информационной безопасностью, а также о проведении совместных мероприятий, исследований и экспертном содействии в вопросах внедрения передового опыта в области защиты персональных данных с учетом современных мировых тенденций развития информационных технологий.

Данное Соглашение создает полноценный механизм всестороннего взаимодействия между Центром и hoster.by по целому ряду вопросов.

Уверены, что это будет способствовать развитию сферы защиты персональных данных в Беларуси.
⚡️⚡️⚡️Новость, которую ждали многие!

🚀🚀🚀С начала 2024 года на базе Института информационных технологий БГУИР стартует обучение по специальности переподготовки ”Защита персональных данных“ с последующим присвоением квалификации – ”специалист по безопасности данных“.

По результатам обучения специалисты овладеют:
🔹современными компетенциями, необходимыми для обработки персональных данных и их защиты;
🔹правилами и порядком осуществления внутреннего контроля за обработкой персональных данных у оператора;
🔹навыками своевременного и эффективного реагирования на риски и угрозы информационной безопасности.

⚠️Прием документов – до 22 декабря 2023 года.

👨‍🎓Предусмотрены заочная и вечерняя формы получения образования.

☎️Дополнительную информацию можно получить по телефонам: +375(17)366-63-85, +375(29)390-88-95.

🌐Подробности здесь.