Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Нужно ли вести протоколы заседаний при каждом инциденте с ПДн?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Да, протоколы заседаний комиссии по ПДн при каждом инциденте вести необходимо. Это подтверждает, что организация своевременно рассмотрела факт нарушения, зафиксировала его и приняла меры по устранению последствий. Отсутствие протокола может быть расценено Роскомнадзором как нарушение организационных мер по ФЗ-152.

Обоснование по законодательству

  • Ст. 19 ФЗ-152 — оператор обязан принимать меры по предотвращению несанкционированного доступа к ПДн и реагированию на инциденты.
  • Ст. 18.1 ФЗ-152 — требует утверждения внутренних документов, регулирующих порядок действий при нарушениях.
  • ГОСТ Р 57580.1-2017 (рекомендательный стандарт по безопасности данных) — указывает на необходимость документирования расследования инцидентов и принятых решений.

Зачем нужны протоколы

  • фиксируют дату и обстоятельства инцидента;
  • отражают состав комиссии и повестку заседания;
  • содержат описание выявленного нарушения и его последствий;
  • фиксируют решения (например, блокировка доступа, уничтожение данных, дисциплинарные меры);
  • подтверждают исполнение обязанности оператора по реагированию.

Практика проверок Роскомнадзора
В ряде случаев при проверках Роскомнадзор требовал предъявить именно протоколы заседаний комиссии по фактам инцидентов. Например, в компании, где утечка данных сотрудников была устранена, но не зафиксирована документально, нарушение квалифицировали как «отсутствие организационных мер реагирования». При наличии протокола и акта расследования регулятор признаёт меры достаточными.

Рекомендации и выводы
Да, протоколы заседаний комиссии должны составляться при каждом инциденте с ПДн. Они становятся частью доказательной базы, что оператор реагирует на нарушения в соответствии с ФЗ-152.
Вести протоколы можно в бумажном или электронном виде, но с обязательными подписями членов комиссии.

Компания ICTech поможет внедрить систему документирования инцидентов: разработать шаблоны протоколов, актов и регламентов, чтобы ваша организация могла уверенно пройти проверку Роскомнадзора.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки