По всем вопросам звоните:

+7 495 274-22-22

УДК: 349.2

Правовые меры обеспечения безопасности персональных данных работников при их обработке работодателями

Сапфирова А.А. д-р юрид. наук, доцент, зав. кафедрой земельного, трудового и экологического права, Кубанский государственный аграрный университет им. И.Т. Трубилина, E-mail: pol499@yandex.ru

В статье рассматриваются правовые меры защиты персональных данных работников. Доказывается, что перечень организационных и технических мер защиты закреплен в нормах права, в то время как перечня правовых мер нет. Исследуя законодательство о персональных данных, автор предлагает несколько таких мер, которые можно отнести к правовым мерам защиты персональных данных работников. К ним автор относит: формирование правового поля для определения ответственных должностных лиц за организацию обработки персональных данных и обеспечение их безопасности; обозначение порядка доступа к персональным данным и должностных лиц, имеющих право доступа к ним; определение угроз безопасности персональных данных при их обработке в информационных системах и без их использования; реализация контрольной функции оператора персональных данных в целях обеспечения их безопасности; наличие ответственности за нарушение законодательства о персональных данных работников и др.

Литература:

1. Воробьев Е.Г. Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных: Учебное пособие.— СПб., 2017. — 432 с.

2. Грибанов А.А. Определение персональных данных, разграничение операторов и обработчиков персональных данных // Судья. — 2021. — № 4 (124).— С. 30–34.

3. Минбалеев А., Добробаба М.Б., Ефремов А.А., Грищенко Г.А., Химченко А.И., Селюк А.С., Соловкин С.В. Правовое регулирование оборота персональных данных в условиях современных вызовов и угроз: Монография. — Саратов, 2023.— 138 с.

4. Новикова Ю.А. Специальные категории персональных данных работников // Кадровик. — 2022. — № 8. — С. 8–14.

5. Сысоева Л.А. Стандартизация моделей взаимодействия участников обработки персональных данных в информационных системах персональных данных // Международный журнал прикладных и фундаментальных исследований. — 2022. — № 5. — С. 33–38 и др.

В современных условиях обработка персональных данных приобретает первостепенное значение. Вопрос о защите персональных данных возводится до уровня национальной и общественной безопасности, поскольку связан с правомерным использованием персональных данных граждан Российской Федерации, в том числе и при их трансграничной передаче, правила которой с 1 марта 2023 г. кардинальным образом изменились и ужесточились.

С позиций общественной безопасности усиливаются меры внутреннего реагирования на требования к обработке и защите персональных данных. С позиций национальной безопасности значительно ужесточена административная ответственность, в том числе за невыполнение оператором обязанностей обеспечить сохранность персональных данных при хранении материальных носителей и исключение несанкционированного доступа к ним, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение и другие неправомерные действия (ч. 6 ст.13.11 КоАП РФ).

Интерес государства к защите персональных данных оправдан позицией их сохранения, недопущения утечки персональных данных граждан РФ. Поэтому законодатель обозначает комплекс мер, направленных на защиту персональных данных. Это меры организационного, технического и правового характера. Их наличие обусловливает разносторонний научный интерес к такому объекту для исследования, как персональные данные, которые стали изучаться учеными IT-специальностей, юристами, экономистами [1–5]. И каждое из обозначенных направлений показывает разные грани персональных данных, раскрывая их с технических, экономических и правовых сторон как объекты исследования и защиты.

Статья 86 Трудового кодекса РФ обязывает работодателей, работников и их представителей совместно вырабатывать меры защиты ПД работников.

Подчеркнем, что ст. 19 Федерального закона «О персональных данных» (далее — ФЗ № 152-ФЗ) предусматривает меры правового, организационного, технического характера для достижения безопасности ПД. И если организационные и технические меры для защиты ПД урегулированы нормативными правовыми актами (например, приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»), позволяющими определить и обеспечить применение данных мер как в информационных системах ПД, так и без использования этих систем, то относительно регулирования применения правовых мер возникают практические вопросы. В частности, отсутствие перечня правовых мер затрудняет их применение, поэтому в рамках настоящей статьи попытаемся их выделить и рассмотреть содержание.

Для Цитирования:
Сапфирова А.А., Правовые меры обеспечения безопасности персональных данных работников при их обработке работодателями. Нормирование и оплата труда в промышленности. 2025;7.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: