Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций) осуществляет контроль за деятельностью Системы дистанционного обучения (СДО) РЖД в рамках своих регулирующих функций.
Содержание
Основные направления надзора
- Контроль за соблюдением законодательства о персональных данных
- Надзор в сфере информационных технологий
- Мониторинг соблюдения требований к электронному обучению
- Контроль за защитой информации
Конкретные полномочия в отношении СДО РЖД
Область контроля | Полномочия Роскомнадзора |
Персональные данные | Проверка законности обработки данных обучающихся |
Информационная безопасность | Контроль мер защиты информации в СДО |
Технические требования | Проверка соответствия платформы нормативным требованиям |
Контент | Мониторинг соблюдения законодательства в размещаемых материалах |
Обязанности СДО РЖД перед Роскомнадзором
- Регистрация в качестве оператора персональных данных
- Предоставление информации по запросам Роскомнадзора
- Обеспечение требований к защите информации
- Соблюдение законодательства о связи и информационных технологиях
Особенности контроля персональных данных
Роскомнадзор уделяет особое внимание:
- Законности сбора и обработки персональных данных сотрудников
- Наличию политики обработки персональных данных
- Технической защите информации в системе
- Срокам хранения персональных данных
Права Роскомнадзора при проверках
- Проводить плановые и внеплановые проверки
- Запрашивать документы и информацию
- Выдавать предписания об устранении нарушений
- Привлекать к административной ответственности
- Ограничивать доступ к ресурсу при грубых нарушениях
Ответственность за нарушения
Тип нарушения | Возможные санкции |
Незаконная обработка персональных данных | Штраф до 75 000 рублей для юрлиц |
Несоблюдение требований защиты информации | Штраф до 100 000 рублей |
Отказ в предоставлении информации | Штраф до 30 000 рублей |
Рекомендации для СДО РЖД
Для минимизации рисков рекомендуется:
- Регулярно обновлять политику конфиденциальности
- Обеспечивать надлежащую защиту данных
- Своевременно реагировать на запросы регулятора
- Проводить внутренние аудиты соответствия