ФСТЭК и ФСБ в случае внеплановой проверки в составе не менее двух человек могут без предупреждения прийти к операторам персональных данных, включая банки. ФСБ определила порядок проведения как внеплановых, так и плановых проверок.
Евгений Царёв:
Документ в текущей редакции «очень сырой», в нем присутствуют проблемы с терминологией и с описательной частью. По сути, проведение проверок именно операторов персональных данных — это новая история, и раньше такой тип проверок не выделялся. Проверки по обработке персональных данных проводились и раньше, но только государственных органов или лицензиатов в ходе проверки лицензионных требований. При этом, данных поправок недостаточно, так как необходимы соответствующие регламенты проверок и в них должна быть конкретика.
Источник: CNews