Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Нужен ли акт о тестировании системы резервного копирования?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Да, акт о тестировании системы резервного копирования рекомендуется оформлять в обязательном порядке. Тестирование — это ключевой элемент контроля за работоспособностью системы защиты ПДн: оператор обязан убедиться, что резервные копии действительно можно использовать для восстановления данных. Документально подтверждённые результаты теста показывают Роскомнадзору, что компания реально выполняет требования по обеспечению безопасности.

Обоснование по законодательству

  • ФЗ-152, ст. 19 — оператор обязан принимать организационные и технические меры для защиты ПДн.
  • Приказ ФСТЭК России № 21 от 18.02.2013 — предписывает осуществлять контроль функционирования средств защиты и документировать результаты.
  • Методические рекомендации Роскомнадзора — указывают на необходимость наличия документов, подтверждающих тестирование и проверку работоспособности систем резервного копирования.

Что должно быть в акте

  1. Дата и время проведения теста.
  2. Ответственные сотрудники (ФИО, должности).
  3. Описание процедуры: какие копии восстанавливались, на каком оборудовании, какие действия проводились.
  4. Результаты теста: восстановление прошло успешно/с ошибками.
  5. Выявленные недостатки и рекомендации.
  6. Подписи членов комиссии или ответственных лиц.

Практика проверок Роскомнадзора
Инспекторы РКН всё чаще обращают внимание на реальную работоспособность процедур защиты. В одной проверке оператор смог показать журналы резервного копирования, но не имел документов, подтверждающих тестирование восстановления — это было расценено как организационный пробел. В другом случае наличие актов о тестировании помогло избежать претензий, хотя в системе были технические сбои — компания показала, что выявляла и устраняла их документально.

Что важно компаниям

  • Тестирование рекомендуется проводить не реже одного раза в год, а лучше — ежеквартально.
  • При каждом тестировании должен оформляться акт.
  • Документы должны храниться у ответственного за ПДн вместе с журналами резервного копирования и восстановления.

Рекомендации и выводы
Акт о тестировании системы резервного копирования — это важный документ, который доказывает, что организация контролирует реальную возможность восстановления ПДн в случае сбоя. Его наличие минимизирует риски штрафов и предписаний при проверках. Компания ICTech может разработать для вас шаблон акта и встроить его в пакет документов по ФЗ-152.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки