Защита персональных данных и не только
1.32K subscribers
273 photos
3 videos
30 files
197 links
Про ИБ вообще и ЗПДн в частности. По вопросам приобретения книги "Персональные данные: как защищать" обращайтесь в ЛС @KseniaShudrova
Консультации онлайн от 4000р
https://boosty.to/shudrova
Download Telegram
Коллеги, сталкивались ли вы со спорными ситуациями по доступу к информации на рабочих компьютерах работников? Я видала всякое, например, как в последний рабочий день перед увольнением сотрудник затирал все свои наработки, а потом оказывалось, что копий на серверах никогда не было, всё хранилось локально. Я была свидетелем невозможности оперативно найти важную информацию, так как пользователь на больничном не берет трубку, пароль знает только он, а возможность сбросить пароль отсутствует. Также видела обратные ситуации, когда весь отдел работает под одним логином, а пароль от него хранится на видном месте. Иногда кажется, видел всё. Но это только кажется.
Вот вам оригинальный пример. Работника на больничном попросили предоставить пароль от рабочего компьютера, что привело к подаче иска к работодателю.
Судебное решение здесь. Наиболее интересные моменты на скринах.

Спойлер: запрашивать пароль от рабочего компьютера у работника можно, а вот отказаться от его предоставления работодателю нельзя.
👍2
Коллеги, отсмотрела августовскую запись дня открытых дверей Роскомнадзора. По ходу дела сделала для вас скрины важных на мой взгляд кадров. В этом году презентации не выкладывали, поэтому сохраняем информацию вот таким образом.
Касательно впечатлений от 3 часов 40 минут просмотренного. Многое было не ново, и я в очередной раз откалибровалась по поводу правильных доводов, которые озвучиваю клиентам на консультациях.

Но были и неоднозначные моменты. Видно, что внимание регулятора сейчас направлено на проверку сайтов. Это направление деятельности бурно развивается. Тогда как бумажные согласия как будто бы начинают уходить в небытие. Особенно удивило высказывание об отсутствии необходимости у работодателя брать согласие на передачу данных работников в банки. Помню, что в 2011-12х годах по крайней мере в Красноярске представителем регулятора на официальной встрече озвучивалась противоположная позиция. Но всё течёт, всё меняется.

По поводу оператора и обработчика мнение регулятора остается прежним. Тех, кто обрабатывает по поручению, считают регулятором.

По трансграничной передаче больше конкретики и как будто бы послаблений, ход мыслей интересный, мне понравилось. Слайд я разместила выше.

В целом всё было вроде как однозначно, и к концу третьего часа у меня даже закралась мысль об окончании карьеры консультанта в области защиты персональных данных. Но потом была секция вопросов из зала. И вот тут я выдохнула. Оказалось, что однозначных ответов у регулятора на частные ситуации в большинстве случаев нет.