Добавить в корзинуПозвонить
Найти в Дзене

#МифИлиУгроза: Обезличивание — реальная мера защиты ПДн или миф

Слово «обезличивание» в бизнес-среде часто воспринимают как волшебное заклинание. Достаточно стереть фамилии и паспортные данные, и информация перестала быть персональными данными. Но так ли это? ❎ Миф: убрать имена и адреса достаточно, чтобы снять риски. ✅ Реальность: персональные данные по определению — информация, которая относится к определенному или определяемому лицу, поэтому даже без ФИО данные остаются персональными. Роскомнадзор в 2025 году утвердил официальные методы обезличивания (приказ № 140), удаление части данных — не один из методов. ❎ Миф: обезличивание освобождает от всех требований закона. ✅ Реальность: данные, полученные в результате обезличивания, остаются персональными данными. Оператор обязан обеспечить конфиденциальность, вести мест хранения бумажных носителей и защищать ПДн от утечек. ❎ Миф: обезличивание — это техническая задача, документы не нужны. ✅ Реальность: основанием для обезличивания будет не закрепление в ЛНА, а требования закона (Приказ №140). Но

Слово «обезличивание» в бизнес-среде часто воспринимают как волшебное заклинание.

Достаточно стереть фамилии и паспортные данные, и информация перестала быть персональными данными. Но так ли это?

❎ Миф: убрать имена и адреса достаточно, чтобы снять риски.

✅ Реальность: персональные данные по определению — информация, которая относится к определенному или определяемому лицу, поэтому даже без ФИО данные остаются персональными.

Роскомнадзор в 2025 году утвердил официальные методы обезличивания (приказ № 140), удаление части данных — не один из методов.

❎ Миф: обезличивание освобождает от всех требований закона.

✅ Реальность: данные, полученные в результате обезличивания, остаются персональными данными. Оператор обязан обеспечить конфиденциальность, вести мест хранения бумажных носителей и защищать ПДн от утечек.

❎ Миф: обезличивание — это техническая задача, документы не нужны.

✅ Реальность: основанием для обезличивания будет не закрепление в ЛНА, а требования закона (Приказ №140). Но постановление правительства (обезличивание по запросу Минцифры) все равно требует от оператора подготовки к возможному обезличиванию по требованию закона, и тут возможны ЛНА.

НА ПРАКТИКЕ

🔃 Компании, которые ограничивались «ручным обезличиванием» в Excel (например, убирали часть адреса ), уже сталкивались с претензиями. РКН считает такие данные персональными, если идентификация остается возможной.

🔃 Корректные методы: введение идентификаторов, декомпозиция, перемешивание и другие, описанные в Приказе РКН №140.. Их применение должно фиксироваться и проверяться.

〰️ Получается, что обезличивание — не миф и не формальность, а рабочая мера защиты. Но только если использовать утвержденные методы и выстраивать процесс правильно.

Мы можем помочь оценить, как сегодня устроено обезличивание в вашей компании, и подготовить решения, которые выдержат и проверку регулятора, и реальные бизнес-сценарии.

-2
-3
-4
-5
-6