Будущие уполномоченные операторы персональных данных (ПД), которые обрабатывают от 100 тыс. записей, должны будут иметь в штате не менее пяти работников с профильным высшим образованием, иметь финансовую подушку не менее 100 млн руб. для возмещения убытков от возможных утечек. Зарабатывать на хранении чужих баз данных такие операторы не смогут.
© ComNews
14.08.2024
Пресс-служба Роскомнадзора сообщила корреспонденту ComNews: "Доверить хранение и обработку значительных объемов персональных данных (от 100 тыс. записей персональных данных) можно только компаниям, подтвердившим способность организовать безопасную обработку ПД". К ним необходимо предъявлять повышенные требования:
- быть российским юридическим лицом;
- иметь в штате не менее пяти работников с высшим образованием в области защиты информации, ответственных за защиту баз персональных данных оператора;
- иметь финансовое обеспечение ответственности за убытки вследствие возможной утечки данных в сумме не менее чем 100 млн руб.;
- использовать для обработки персональных данных базы данных только на территории РФ;
- подтвердить, что обработка персональных данных граждан осуществляется с учетом требований по обеспечению информационной безопасности.