Федеральный закон № 152-ФЗ и подзаконные акты (Приказ ФСТЭК № 21 от 18.02.2013, Постановление Правительства РФ №1119 от 01.11.2012), устанавливают ряд обязательных требований, в том числе технического характера, которые должны выполняться организациями, осуществляющими обработку персональных данных (операторами персональных данных) с использованием информационных систем, включая меры защиты персональных данных от случайного или неправомерного доступа к ним, изменения, копирования, блокирования, уничтожения, распространения и других неправомерных действий.
Нарушение цели и объема обработки ПДн (ст. 13.11 КоАП ч.1):
Не уведомление РКН об намерении обрабатывать персональные данные (ст. 19.7 КоАП):
Не уведомление РКН об утечке (ст. 19.7 КоАП)
И другие
Три недели – минимально требуемое время для развертывания системы и подготовки документов (в расчете учтены 10 сотрудников в штате, а также проведения работ силами квалифицированных специалистов).
Риск остановки бизнес-процессов, что влечет за собой убытки