Найти в Дзене

Подготовлены правила по работе с обезличенными персональными данными

Подготовлены правила по работе с обезличенными персональными данными Минцифры подготовило три проекта документов в сфере оборота персональных данных (ПДн), согласно которым предложены требования к обезличиванию ПДн, рекомендуемые методы и правила обезличивания информации. Документы разработаны во исполнение ч. 3 ст. 13.1 ФЗ «О персональных данных» в связи с принятыми в прошлом году поправками. В первом документе ведомства указано, что при сборе обезличенных ПДн оператор должен обеспечить, в том числе, их раздельное хранение, исключение из их состава ограниченной информации, использовать алгоритмы, которые позволят передавать ПДн без потери информации. В другом документе предожены методы, которые будут применяться ведомством для обезличивания данных. К ним относятся методы введения идентификаторов вместо ФИО, например, коды или номера, изменения состава собираемых и хранимых ПДн, разбивка массива ПДн на несколько частей, использование перемешивания и/или преобразования данных, наприм

Подготовлены правила по работе с обезличенными персональными данными

Минцифры подготовило три проекта документов в сфере оборота персональных данных (ПДн), согласно которым предложены требования к обезличиванию ПДн, рекомендуемые методы и правила обезличивания информации. Документы разработаны во исполнение ч. 3 ст. 13.1 ФЗ «О персональных данных» в связи с принятыми в прошлом году поправками.

В первом документе ведомства указано, что при сборе обезличенных ПДн оператор должен обеспечить, в том числе, их раздельное хранение, исключение из их состава ограниченной информации, использовать алгоритмы, которые позволят передавать ПДн без потери информации.

В другом документе предожены методы, которые будут применяться ведомством для обезличивания данных. К ним относятся методы введения идентификаторов вместо ФИО, например, коды или номера, изменения состава собираемых и хранимых ПДн, разбивка массива ПДн на несколько частей, использование перемешивания и/или преобразования данных, например, указание не конкретного возраста человека, а возрастной границы и т.д.

Последний документ регламентирует правила обезличивания ПДн. В частности, устанавливается требование, что последующая обработка ПДн не должна определять принадлежность таких данных конкретному субъекту. А самом ведомстве доступ к наборам ПДн будет происходить исключительно в рамках в закрытой ГАС, вынести информацию из которой не будет представляться возможным.

В настоящее время проекты вышеназванных документов размещены для публичного обсуждания, и в случае их одобрения новые правила вступят в силу уже с 1 сентября 2025 года.

Отмечу, что обезличенные ПДн и новая ГАС появились в законе «О персональных данных» в прошлом году. Изменения ввели механизм сбора и хранения информации в специально созданной информационной системе. Предложенные сейчас Минцифры документы конкретизируют и дополняют положения закона.

Считаю, что разработанные ведомством проекты отвечают требованиям по дополнительной защите ПДн. Новые правила будут способствовать снижению количества утечек ПДн, сделают невозможным использование массивов данных при несанкционированном доступе к ним.