Специалисты Национального центра защиты персональных данных выявили случай, когда сотрудник, назначенный ответственным за внутренний контроль обработки данных (DPO), фактически работал всего 4 минуты 48 секунд в день. При этом специалист не появлялся в офисе, а его деятельность ограничивалась формальным присутствием в штатном расписании. Именно это стало одной из причин серьезных нарушений законодательства о персональных данных в организации.
В Центре подчеркнули, что назначение ответственного лица должно быть реальным, а не существовать только на бумаге. Фиктивное исполнение обязанностей DPO лишает компанию необходимого контроля и создает риски утечек или неправомерного использования информации. Проверки показывают: отсутствие реальной работы специалиста по защите данных напрямую коррелирует с количеством и тяжестью выявленных нарушений в организации.
Последствия формального подхода к защите данных
- Фактическое время работы DPO — 4 мин 48 сек в день
- Сотрудник не появлялся в офисе
- Результат: серьезные нарушения законодательства
- Требование Центра: назначение должно быть реальным
Ответственный за защиту данных должен работать реально, а не числиться в документах для отчетности
persik.by
Для руководителей и специалистов, желающих разобраться в требованиях законодательства и избежать подобных нарушений, в нашей афише обучающих мероприятий собраны курсы и семинары по защите персональных данных и правовому соответствию. Организаторы могут бесплатно размещать анонсы образовательных программ, чтобы помочь бизнесу выстроить реальные, а не формальные процессы безопасности.