Персональные данные в сфере ЖКХ нуждаются в защитеВчера в Чебоксарах прошел семинар «Защита персональных данных-2013: угрозы и решения» для управляющих компаний Чебоксар и Новочебоксарска. Организатор мероприятия — компания «Информатика» при поддержке компании «Код безопасности», Госжилинспекции и Роскомнадзора. Федеральный закон № 152-ФЗ «О персональных данных», вступивший в силу летом 2006 года, уже стал неотъемлемой частью работы практически каждой организации или предприятия. В 2010-м году по России прокатилась волна внеплановых проверок управляющих компаний. В нарушение закона, УК вывешивали в общедоступных местах списки должников по квартплате с указанием Ф.И.О.
В 2013 году в плановые проверки Роскомнадзора в каждом регионе включена хотя бы одна управляющая компания. В Чувашии это МУ «УК ЖКХ» (Канаш). Однако внеплановые проверки могут пройти в любой из действующих в республике предприятий сферы ЖКХ.
Управляющие компании не только работают с персональными данными (ПДн) сотрудников, но и имеют дело с ПДн собственников жилья. Так что в данной сфере надо быть особенно внимательными.
Чтобы обезопасить себя от плановых и внеплановых проверок, а также минимизировать или исключить неприятные последствия, нужно неукоснительно соблюдать букву закона. Штрафы, кстати, в ближайшее время могут существенно увеличиться (сейчас порядка 10 тысяч рублей).
Однако провести в организации комплекс организационных и технических мер — дело нетривиальное. Нужно разобраться в ворохе документации, знать техническую сторону вопроса, правильно вести документацию и т. д.
Разумеется, управляющая компания (либо любое другое предприятие) может сделать это самостоятельно. А можно отдать этот вопрос на аутосорсинг. В Чувашии несколько организаций занимаются защитой ПДн. В числе прочих «Информатика». Опыт в этой сфере накоплен достаточный. Несколько компаний, которых ведет «Информатика», успешно прошли проверки Роскомнадзора. Услугами уже пользуются две чебоксарские УК: УК «Сфера» и «УК «Удача».
«Информатика» предлагает следующие виды работ. Сначала происходит анализ и оценка ситуации, создается модель угроз, проверяется готовность технических и информационных систем (ИСПДн), осуществляется помощь в подаче уведомления или письма о внесении изменений в Роскомнадзор. Параллельно разрабатывается организационно-распорядительная документация, включающая в себя десятки различных документов. Есть годовая поддержка в виде вебинаров и трехмесячная бесплатная гарантия на случай внезапных изменений в законодательстве.
«Информатика» гарантирует сопровождение возможных проверок, помощью в общении с сотрудниками Роскомнадзора. Также в договоре прописана ответственность. В случае вины «Информатики», компания возместит затраты.
Стоимость пакета для управляющей компании до 15 февраля составит около 50 тысяч рублей. При этом через один-два месяца УК будет надежно защищена. Руководство сможет спать спокойно.
После выступления представителей «Информатики», о продукции компании «Код безопасности» рассказал ее Андрей Степаненко. «Код безопасности» — это разработчик сертифицированных программных и аппаратных средств, обеспечивающих безопасность информационных систем. Более подробно:
http://www.securitycode.ru/. Данные продукты теперь можно приобрести и через «Информатику».
В завершение на вопросы собравшихся ответил Леонид Иванов, начальник отдела Управления Роскомнадзора по Чувашии. В частности он разъяснил, что нельзя в общедоступных местах выкладывать номера квартир с указанием долга. Это нарушение закона о ПДн. Делать это можно лишь в случае получения письменного согласия собственников.
Также Леонид Петрович рекомендовал на порталах типа jkh.cap.ru более аккуратно относиться к открытой переписке с гражданами. Ответы, требующие публикации персональных данных (даже если они указаны в вопросе), желательно сообщать по почте или при личном обращении собственников.
Еще немножко фотографий с семинара




©
Текст и фото — Максим ИВАНОВ