Журнал "Information Security/ Информационная безопасность" #5, 2022

6 • ПРАВО И НОРМАТИВЫ Трансграничная передача персональных данных С 1 сентября 2022 г. в силу вступили изменения в Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных" (далее – ФЗ № 152), о которых подробно написано в обзоре за июль 2022 г 1 . В свою очередь, с 1 марта 2023 г. вступят в силу корректировки ст. 12, регламентирующей требования к трансграничной передаче персональ- ных данных (далее – ПДн). Проект постановления Правительства РФ "Об утверждении перечня случаев, при которых к операторам, осуществ- ляющим трансграничную передачу пер- сональных данных, не применяются требования частей 3–6, 8–11 статьи 12 Федерального закона "О персональных данных" 2 был опубликован 14 сентября 2022 г. Этот проект постановления определяет случаи – исключения из обязанности операторов уведомлять Роскомнадзор о своем намерении осуществлять транс- граничную передачу ПДн. К таким слу- чаям относится выполнение операторами функций, полномочий и обязанностей, возложенных международным догово- ром РФ, законодательством РФ на госу- дарственные органы и муниципальные органы в целях, определенных проектом постановления. Дополнительно, в соответствии с про- ектом, могут не применяться положения ФЗ № 152 о возможности принятия решения о запрещении или ограничении трансграничной передачи ПДн в случае выполнения операторами функций, пол- номочий и обязанностей, возложенных международным договором РФ, законо- дательством РФ на государственные и муниципальные органы в целях: l реализации физической культуры и спорта; l реализации культуры, науки и обра- зования; l обеспечения платежей с использова- нием платежных систем и платежной инфраструктуры. На момент написания обзора рассмот- ренного проекта постановления Прави- тельства РФ вынесено положительное решение по итогам оценки регулирую- щего воздействия. 14 сентября 2022 г. был опубликован проект постановления Правительства РФ "Об утверждении Порядка принятия решений о запрещении или об ограниче- нии трансграничной передачи персо- нальных данных в целях защиты нрав- ственности, здоровья, прав и законных интересов граждан" 3 . Этот проект поста- новления нацелен на установление порядка принятия решения о запрещении или ограничении трансграничной пере- Обзор изменений в законодательстве обзоре за сентябрь 2022 г. поговорим о нормотворческой деятельности по установлению порядка действий, связанных с трансграничной передачей персональных данных, о госу- дарствах, обеспечивающих их адекватную защиту, о центре компетенций по ИБ в промышленности, который планируется создать, а также о том, как определять класс СКЗИ для их применения в ГИС. В Анастасия Заведенская, независимый эксперт по информационной безопасности Таблица 1 Сентябрь-2022 1 См. Заведенская А.А. Обзор изменений в законодательстве. Июль – 2022 //“Information Security/Информационная безопасность" 2022. № 4. С. 6–8. 2 https://regulation.gov.ru/projects#npa=131426 3 https://regulation.gov.ru/projects#npa=131425 Случаи запрещения трансграничной передачи Случаи ограничения трансграничной передачи Органами власти иностранного государства, иностранными физи- ческими лицами, иностранными юридическими лицами, которым планируется трансграничная передача, не принимаются меры по защите передаваемых ПДн, равно не определены условия пре- кращения их обработки. Иностранное юридическое лицо, которому планируется трансгра- ничная передача, является запрещенной на территории РФ органи- зацией на основании вступившего в законную силу решения суда. Иностранное юридическое лицо, которому планируется трансгра- ничная передача, включено в перечень иностранных и междуна- родных неправительственных организаций, деятельность которых признана нежелательной на территории РФ. Трансграничная передача и дальнейшая обработка переданных ПДн не совместима с целями сбора персональных данных. Трансграничная передача осуществляется в случаях, не пред- усмотренных ч. 1 ст. 6 ФЗ № 152. Содержание и объем ПДн, плани- руемых для транс- граничной передачи, не соответствуют цели трансгранич- ной передачи. Категории субъек- тов, ПДн, которые планируются для трансграничной передачи, не соответствуют цели трансгранич- ной передачи

RkJQdWJsaXNoZXIy Mzk4NzYw