По всем вопросам звоните:

+7 495 274-22-22

УДК: 336.717

Основы формирования комплаенс-контроля в области системы обеспечения безопасности персональных данных

Дадалко Василий Александрович доктор экономических наук, профессор, профессор кафедры анализа рисков и экономической безопасности ФГОБУ ВО «Финансовый университет при Правительстве Российской Федерации» Россия, 125993, Москва, Ленинградский просп., д. 49, e-mail: antikrizis1@bk.ru
Тимофеев Евгений Александрович аспирант кафедры анализа рисков и экономической безопасности ФГОБУ ВО «Финансовый университет при Правительстве Российской Федерации» Россия, 125993, Москва, Ленинградский просп., д. 49, e-mail: timofeev.e.a@inbox.ru

В последнее время неуклонно растет уровень ожиданий в отношении роли комплаенс-менеджмента в связи с нормативными скандалами, и в сегодняшнем климате глобальной экономической неопределенности значительный акцент делается на большом вкладе, который комплаенс-менеджер может сделать в компанию. Успешная деятельность любой компании полностью зависит от ее отношения к персональным данным, с которыми осуществляется работа. Нарушение системы защиты персональных данных может привести к непоправимым последствиям.

Литература:

1. Федеральный закон от 27.07.2006 № 149-ФЗ (ред. от 31.12.2014) «Об информации, информационных технологиях и о защите информации».

2. Федеральный закон от 27.07.2006 № 152-ФЗ (ред. от 05.04.2013) «О персональных данных».

3. Бородин А.Г. Комплаенс как важнейший принцип ведения бизнеса // Современные корпоративные стратегии и управленческие технологии России. — 2017. — № 5. — С. 38–44.

4. Буянский С.Г., Трунцевский Ю.В. Корпоративное управление, комплаенс и риск-менеджмент: учебное пособие для магистрантов. — М.: РУСАЙНС, 2016. — С. 344.

5. Информационный ресурс «СПАРК». — URL: http://www.sparkinterfax.ru (дата обращения: 15.11.2018).

6. Королев А.И. Общие понятия и порядок раскрытия информации // Право и политика. — 2018. — № 2. — С. 265–267.

7. Ложкина Л.И. Комплаенс как психологический факт // Наука и практика. — 2016. — № 6. — С. 49–57.

8. Официальный сайт компьютерной справочной правовой системы Российской Федерации «КонсультантПлюс». — URL: http://www.consultant.ru (дата обращения: 15.11.2018).

9. Официальный сайт Национальной ассоциации комплаенса. — URL: http:// compliance.su (дата обращения: 15.11.2018).

10. Официальный сайт обучающих курсов по комплаенсу «Комплаенсблог». — URL: http://www.complianceblog.ru (дата обращения: 15.11.2018).

11. Тимошкин А.В. Корпоративный комплаенс-контроль как инструмент экономической безопасности: Дис. канд. экон. наук. — Институт экономики российской академии наук. — М., 2016.

12. Черепанова В.В. Комплаенс-программа организации. Практическое руководство. — М.: Аспект Пресс, 2016. — С. 495.

Такой вид деятельности, как комплаенс, в качестве функции, службы или профессии состоит в том, чтобы находить способы выявления, управления и смягчения комплаенс-рисков [3]. Данная деятельность является чем-то бóльшим, чем просто подчинение правилам, поскольку компании не зарабатывают себе на жизнь, следуя лишь правилам: им необходимо каким-либо образом найти баланс между деятельностью по зарабатыванию денег и соблюдением правил и регламентов, которые ограничивают или направляют их методы достижения этой цели. Функция комплаенса должна играть важную роль в преодолении разрыва между этими двумя, казалось бы, несовместимыми понятиями путем обеспечения соответствия деятельности компании документам, определяющим порядок использования персональных данных.

Подразделение комплаенс-менеджмента является частью менеджмента, однако оно не способно самостоятельно ликвидировать вышеуказанный разрыв. Комплаенс-менеджмент образует комплаенс-функцию и комплаенс-культуру, описывающие общую систему нормативного регулирования инсайдерской информации и методы, посредством которых данная система внедрена в философию и стиль работы компании, в отличие от существования только в одном подразделении (комплаенс-менеджмента).

Комплаенс-контроль в области системы обеспечения безопасности персональных данных [1; 2] состоит из следующих нормативных понятий, которые представлены на рис. 1.

Наличие в организации департамента комплаенс-контроля в сфере системы обеспечения защиты персональных данных означает получение организацией:

• защиты от претензий и штрафов со стороны регулирующих органов;

• преимуществ перед конкурентами, так как декларирование соответствия требованиям законодательства о персональных данных приведет к повышению прозрачности и доверия к организации со стороны потенциальных и существующих контрагентов и клиентов;

• отсутствия негативных отзывов в прессе и СМИ, связанных с неудовлетворительными результатами прохождения проверок регулирующих органов;

Для Цитирования:
Дадалко Василий Александрович, Тимофеев Евгений Александрович, Основы формирования комплаенс-контроля в области системы обеспечения безопасности персональных данных. Ученый совет. 2019;8.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: