Мониторинг законодательства и судебной практики № 85 (26 сентября - 18 ноября 2021 года)
ГОСУСЛУГИ |
Используете единую биометрическую систему? К вам могут прийти с проверкой
Постановление Правительства РФ от 30.09.2021 № 1657 "Об утверждении Правил осуществления федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, контроля и надзора за выполнением органами, организациями, индивидуальными предпринимателями и нотариусами, указанными в части 18.2 статьи 14.1 Федерального закона "Об информации, информационных технологиях и о защите информации", организационных и технических мер по обеспечению безопасности персональных данных и использованием средств защиты информации, указанных в части 18.3 статьи 14.1 Федерального закона "Об информации, информационных технологиях и о защите информации" (Правила).
Вступает в силу: 2 октября 2021 года.
Государственные органы, органы местного самоуправления, организации финансового рынка, иные организации, индивидуальные предприниматели и нотариусы:
- вправе использовать единую биометрическую систему (ЕБС) для аутентификации (т.е. подтверждения личности) физических лиц, которые согласились на это (например, при удаленном обращении физического лица за получением услуги);
- как необходимое условие для использования ЕБС, должны принимать меры по обеспечению безопасности персональных данных и использовать средства защиты информации, обеспечивающие безопасность персональных данных.
Органами государственного контроля за соблюдением таких требований являются ФСБ и ФСТЭК, которые могут проводить плановые и внеплановые проверки.
Плановые проверки могут быть выездными или документарными (т.е. дистанционными), внеплановые проверки – только выездными.
Внеплановые проверки проводятся по основаниям, определенным пунктом 21 Правил. Одним из оснований является "возникновение угрозы причинения вреда жизни, здоровью граждан либо угрозы безопасности государства", что позволяет провести внеплановую проверку когда угодно, т.к. порядок определения угрозы, которая может быть основанием для внеплановой проверки, и степень ее существенности в Правилах не конкретизированы.