Алексей Ветров
Эксперт по защите данных IC-TECH
Да, ведение журнала допуска посетителей в архив, где хранятся персональные данные, является обязательной мерой внутреннего контроля. Такой журнал фиксирует, кто, когда и по какой причине получил доступ к архиву, и подтверждает выполнение требований ФЗ-152 по защите ПДн.
Обоснование по законодательству
- ФЗ-152, ст. 19 — оператор обязан обеспечивать безопасность ПДн, в том числе предотвращать несанкционированный доступ.
- Приказы ФСТЭК и методические рекомендации Роскомнадзора указывают на необходимость ведения учёта доступа к помещениям, где хранятся ПДн.
- ГОСТ Р 57580.1-2017 рекомендует документально фиксировать все случаи физического доступа к архивам с конфиденциальной информацией.
Зачем нужен журнал
- Подтверждает контроль за безопасностью архива при проверках РКН.
- Позволяет расследовать инциденты (например, утечку или пропажу документов).
- Ограничивает доступ посторонних лиц, так как каждый визит фиксируется.
Что фиксируется в журнале
- Дата и время посещения.
- ФИО посетителя.
- Основание для допуска (приказ, служебное задание, поручение).
- Сотрудник, предоставивший доступ.
- Время выхода.
- Подпись посетителя и ответственного.
Практика проверок Роскомнадзора
На проверках РКН требует предъявить доказательства контроля доступа в архивы с ПДн. Если журнал ведётся — это считается весомым подтверждением выполнения закона. Если же доступ в архив никем не фиксируется, инспекторы признают меры защиты недостаточными. Иногда фиксировались случаи, когда компании ограничивались устными распоряжениями, что Роскомнадзор признавал нарушением.
Что важно учитывать
- Журнал можно вести как на бумаге, так и в электронном виде, при условии невозможности подмены записей.
- Он должен храниться у ответственного за ПДн.
- Проверять журнал лучше регулярно, сверяя его с приказами и актами о проверках.
Рекомендации и выводы
Да, журнал допуска посетителей в архив обязателен. Он является частью доказательной базы соблюдения ФЗ-152, помогает контролировать доступ и снижает риски утечек.