Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций) осуществляет контроль за деятельностью Системы дистанционного обучения (СДО) РЖД в рамках своих регулирующих функций.

Содержание

Основные направления надзора

  • Контроль за соблюдением законодательства о персональных данных
  • Надзор в сфере информационных технологий
  • Мониторинг соблюдения требований к электронному обучению
  • Контроль за защитой информации

Конкретные полномочия в отношении СДО РЖД

Область контроляПолномочия Роскомнадзора
Персональные данныеПроверка законности обработки данных обучающихся
Информационная безопасностьКонтроль мер защиты информации в СДО
Технические требованияПроверка соответствия платформы нормативным требованиям
КонтентМониторинг соблюдения законодательства в размещаемых материалах

Обязанности СДО РЖД перед Роскомнадзором

  1. Регистрация в качестве оператора персональных данных
  2. Предоставление информации по запросам Роскомнадзора
  3. Обеспечение требований к защите информации
  4. Соблюдение законодательства о связи и информационных технологиях

Особенности контроля персональных данных

Роскомнадзор уделяет особое внимание:

  • Законности сбора и обработки персональных данных сотрудников
  • Наличию политики обработки персональных данных
  • Технической защите информации в системе
  • Срокам хранения персональных данных

Права Роскомнадзора при проверках

  • Проводить плановые и внеплановые проверки
  • Запрашивать документы и информацию
  • Выдавать предписания об устранении нарушений
  • Привлекать к административной ответственности
  • Ограничивать доступ к ресурсу при грубых нарушениях

Ответственность за нарушения

Тип нарушенияВозможные санкции
Незаконная обработка персональных данныхШтраф до 75 000 рублей для юрлиц
Несоблюдение требований защиты информацииШтраф до 100 000 рублей
Отказ в предоставлении информацииШтраф до 30 000 рублей

Рекомендации для СДО РЖД

Для минимизации рисков рекомендуется:

  1. Регулярно обновлять политику конфиденциальности
  2. Обеспечивать надлежащую защиту данных
  3. Своевременно реагировать на запросы регулятора
  4. Проводить внутренние аудиты соответствия

Другие статьи

РЖД 2У: что означает этот код и прочее