Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Нужно ли вести журнал восстановления данных из резервных копий?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Да, ведение журнала восстановления данных из резервных копий рекомендуется и фактически требуется как часть документирования организационных мер по защите ПДн. Такой журнал позволяет подтвердить, что операции восстановления проводились в установленном порядке, с соблюдением требований безопасности, и фиксирует ответственных лиц.

Обоснование по законодательству

  • ФЗ-152, ст. 19 — оператор обязан принимать организационные меры защиты ПДн, включая учёт всех действий с данными.
  • Приказ ФСТЭК России № 21 от 18.02.2013 — предписывает документировать процессы резервного копирования и восстановления.
  • Методические рекомендации Роскомнадзора — указывают, что организация должна иметь документы, подтверждающие контроль за созданием и использованием резервных копий.

Что фиксируется в журнале восстановления

  1. Дата и время восстановления.
  2. Причина восстановления (сбой, тестирование, проверка).
  3. Источник копии (дата создания, номер копии, носитель).
  4. ФИО и должность ответственного сотрудника.
  5. Результат восстановления (успешно/с ошибками).
  6. Подписи участников и отметка о проверке корректности восстановленных данных.

Практика проверок Роскомнадзора
При проверках инспекторы нередко требуют показать не только регламент по резервному копированию, но и доказательства, что процедура реально выполняется. В одной организации был регламент, но отсутствовал журнал восстановления — РКН указал на отсутствие доказательств контроля и рекомендовал ввести журнал.

Что важно компаниям

  • Журнал можно вести как в бумажной форме, так и в электронной (с ограничением доступа).
  • Даже тестовые восстановления (например, проверка работоспособности копий) должны фиксироваться.
  • Журнал желательно хранить у ответственного за ПДн вместе с журналом учёта резервных копий.

Рекомендации и выводы
Ведение журнала восстановления данных — это способ документально подтвердить надзорным органам, что организация контролирует не только создание, но и использование резервных копий. Это снижает риски претензий и демонстрирует реальное выполнение требований ФЗ-152. Компания ICTech может разработать для вашей организации готовую форму журнала восстановления и встроить её в общий пакет документов по защите ПДн.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки