Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций) осуществляет контрольные функции в отношении всех организаций, включая ОАО "Российские железные дороги" (РЖД), в сфере своей компетенции.
Содержание
Основные направления надзора Роскомнадзора за РЖД
Сфера контроля | Конкретные полномочия |
Защита персональных данных | Проверка обработки данных пассажиров и сотрудников |
Соблюдение законов о СМИ | Контроль за корпоративными СМИ РЖД |
Информационные технологии | Надзор за системами электронного документооборота |
Связь и коммуникации | Контроль за использованием радиочастот и средств связи |
Конкретные полномочия Роскомнадзора
- Проведение плановых и внеплановых проверок деятельности РЖД
- Запрос документов и информации о деятельности компании
- Выдача предписаний об устранении нарушений
- Наложение административных штрафов за нарушения
- Ведение реестров (персональных данных, СМИ и др.)
Особенности контроля в сфере персональных данных
Роскомнадзор проверяет:
- Законность сбора данных пассажиров при продаже билетов
- Соблюдение требований к хранению персональных данных
- Наличие политики обработки персональных данных
- Соответствие мер защиты данных установленным требованиям
Типичные нарушения РЖД, выявляемые Роскомнадзором
- Недостаточная защита информационных систем
- Отсутствие согласия на обработку персональных данных
- Нарушения в работе корпоративных СМИ
- Незаконное использование радиочастотного спектра
- Несоответствие требованиям к интернет-ресурсам
Ответственность РЖД за нарушения
Вид нарушения | Возможные санкции |
Нарушения в области персональных данных | Штрафы до 300 000 рублей |
Нарушения законодательства о СМИ | Штрафы до 1 млн рублей |
Незаконная деятельность в сфере связи | Конфискация оборудования |
Взаимодействие РЖД с Роскомнадзором
РЖД обязано:
- Предоставлять запрашиваемую информацию
- Исполнять предписания надзорного органа
- Сообщать о нарушениях в установленные сроки
- Вносить изменения в процессы по требованию регулятора
Профилактические меры РЖД
Для минимизации рисков нарушений РЖД предпринимает:
- Регулярный аудит систем обработки данных
- Обучение сотрудников требованиям законодательства
- Модернизацию защитных систем
- Юридическую экспертизу новых проектов