Несмотря на то, что 152-ФЗ и GDPR
включают в себя права и обязанности DPO, указанные документы не содержат прямых требований к кандидату на должность DPO.
Требования к DPO можно встретить в ISO / IEC 27701 (п.п. 5.5.2 и 6.3.1. 1). Согласно стандарту, DPO должен обладать соответствующей квалификаций и опытом, которые можно изложить так:
🔸глубокие знания в области законодательства по защите персональных данных (ПДн);
🔸практический опыт в выстраивании процессов обработки ПДн;
🔸понимание основных принципов права.
Помимо прямого указания на необходимость квалификации DPO в ISO / IEC 27701 также изложены задачи, на основе которых можно сформировать следующие требования:
▫️Коммуникационные навыки (6.3.1. 1)Эффективное взаимодействие с заинтересованными сторонами — от руководства компании до сотрудников и субъектов ПДн — является ключевым аспектом работы DPO. Он должен уметь доносить юридические концепции простым и понятным языком.
▫️Экспертиза в защите ПДн (6.3.1. 1)DPO должен обладать пониманием технических аспектов обработки ПДн. Знания в области ИБ помогут снизить риски утечек ПДн.
▫️Умение работать в команде (6.3.1. 1)Навык эффективного взаимодействия с проектными командами в рамках ПДн поможет сохранять темпы движения проектов и обеспечить должный уровень защиты ПДн в конечном продукте.
▫️Опыт взаимодействия с надзорными органами в области ПДн (6.3.1. 3)Понимание процедур и опыт взаимодействия с надзорными органами поможет соблюдать требования законодательства и успешно проходить проверки.
▫️Анализ рисков (6.3.1. 5)DPO должен уметь проводить оценку рисков, связанных с обработкой ПДн. Это включает в себя идентификацию потенциальных угроз, анализ воздействия на права субъектов ПДн и разработку стратегий минимизации рисков.
▫️Участие в профессиональных сообществах (6.3.1. 4)Участие в профильных группах позволит DPO быть в курсе новостей в области ПДн, понимать текущие тенденции в области ПДн, а также возможность обмениваться подходами к обработке и защите ПДн.
#Privacy