Алексей Ветров
Эксперт по защите данных IC-TECH
Да, наличие отдельного журнала для регистрации и хранения предписаний надзорных органов рекомендуется и часто проверяется Роскомнадзором. Хотя ФЗ-152 прямо не требует вести такой журнал, он входит в систему организационных мер по документообороту с госорганами и помогает подтвердить, что компания исполняет предписания своевременно и в полном объёме.
Обоснование по законодательству
- Ст. 19 ФЗ-152 — оператор обязан принимать организационные меры, в том числе документально фиксировать процесс обеспечения безопасности ПДн.
- Ст. 23 ФЗ-152 — Роскомнадзор осуществляет контроль и выдает предписания об устранении нарушений.
- Ст. 13.11 КоАП РФ — невыполнение предписания регулятора влечёт административную ответственность.
Что фиксирует журнал
- Дата получения предписания.
- Наименование органа (Роскомнадзор, прокуратура и др.).
- Номер и дата предписания.
- Суть требования.
- Ответственный за исполнение.
- Срок исполнения.
- Отметка об исполнении (с датой и подписью).
- Сведения об отправке ответа в надзорный орган.
Практика проверок Роскомнадзора
Инспекторы часто проверяют, как организация исполняет ранее выданные предписания. В одной компании при проверке установили, что документы, подтверждающие работу с предписаниями, не систематизировались. В результате это квалифицировали как нарушение организационных мер. Там, где ведётся журнал, с отметками о сроках и результатах исполнения, претензий к документообороту у проверяющих не возникает.
Рекомендации и выводы
Хотя отдельный журнал не является формально обязательным, его наличие:
- упрощает контроль исполнения предписаний;
- снижает риски административных санкций;
- подтверждает прозрачность действий компании перед надзорными органами.
Компания ICTech подготовит для вашей организации шаблон такого журнала и поможет внедрить порядок работы с предписаниями. Это позволит доказать выполнение требований ФЗ-152 и избежать штрафов.