Добавить новость
ru24.net
Все новости
Февраль
2023

IT-эксперт - о востребованности специалистов по защите персональных данных

DPO, преподаватель программы Moscow Digital School "Защита персональных данных" Денис Садовников рассказал "Газете.Ru" о новой профессии для цифровой экономики, растущей востребованности и перспективах специалистов DPO в России

Рожденная в эпоху цифровой экономики

Аббревиатура DPO происходит от английского "Data Protection Officer" и подразумевает специалиста, который занимается защитой персональных данных клиентов и сотрудников компании. Профессия DPO начала свое путешествие по миру из Европы - первый закон о защите персональных данных был принят в Германии в 1970 году. Главная цель регулирования состояла в защите прав человека, прежде всего, права на неприкосновенность частной жизни. Именно поэтому названия позиций с функционалом DPO часто включают слово "Privacy", близкое по значению российскому юридическому термину "неприкосновенность частной жизни" (например, "Head of Privacy", "Privacy Officer" и т.п.) или даже отсылку к правам человека (Human Rights). Востребованной же профессия DPO стала в эпоху цифровой экономики.

Развитие новых технологий предполагает обработку гигантских объемов данных, которые уже сегодня становятся главным ресурсом и активом компаний. Соответственно, их необходимо грамотно защищать. Кроме того, сегодня выбирая тот или иной продукт, потребители начинают обращать внимание не только на качество сервиса, но и на то, как этот сервис обходится с их персональными данными. Учитывая растущую конкуренцию, именно доверие клиентов все чаще становится решающим фактором выбора и важнейшим конкурентным преимуществом компании.

В последние годы наличие позиции DPO либо ее аналогов стало неотъемлемой частью технологического бизнеса по всему миру. Это подтверждает и исследование IAPP, которое показало, что такие специалисты представлены во всех регионах, однако, большинство из них все же работают в США – 49%, в Европе – 22%, в Великобритании – 14% и Канаде – 8%. На другие юрисдикции приходится лишь 7% опрошенных профессионалов.

DPO в Европе

В Европейском Союзе в 2018 году вступил в силу регламент General Data Protection Regulation, более известный как GDPR. Он подробно раскрывает права и обязанности DPO, как специалиста, а также закрепляет его особый правовой статус и гарантии независимости.

Так, например, специалист должен напрямую подчиняться высшему руководству компании, выступать связующим звеном между компанией и клиентами с одной стороны и государственным надзорным органом с другой. Кроме того, GDPR предусматривает случаи, когда назначение DPO – это не право, а обязанность компании.

DPO в Китае и на Ближнем Востоке

В Китае в ноябре 2021 года вступил в силу новый закон - Personal Information Protection Law (PIPL) , который предполагает назначение специалиста, в том числе, обязательное – PIPO (Personal Information Protection Officer), выполняющего ту же роль, что и DPO. Страны Персидского залива планируют добиться лидерства в новой экономике, основанной на широком внедрении искусственного интеллекта. Важной частью этой стратегии стало принятие законодательства о персональных данных. Региональным лидером в этой области являются ОАЭ, поэтому в июле 2020 года вступил в силу закон о защите данных Дубайского международного финансового центра. А в феврале 2021 года вступили в силу правила защиты данных № 2021 Глобального рынка Абу-Даби. И, наконец, в январе 2022 года вступил в силу Федеральный декрет № 45/2021 о защите персональных данных ОАЭ. Все три закона предполагают назначение DPO, в том числе обязательное, и регламентируют его правовой статус по образцу GDPR.

DPO в России

Как и GDPR, российский федеральный закон "О персональных данных" предусматривает обязательное назначение DPO. Его правовой статус и полномочия не детализированы подробно – это позволяет компаниям, в том числе действующим на международном уровне, самостоятельно определять функционал для DPO и либо делать его схожим с их иностранными коллегами, либо учитывать конкретную специфику. В России сегодня ответственные за организацию обработки персональных данных (Data Protection Officer) на полную ставку или по совмещению назначены в 44% российских компаниях, показал опрос, проведенный компанией Б-152 в декабре 2022 года. Год назад этот показатель составлял 25%.

Зарплата начинающего DPO в России составляет в среднем в 150 тыс. рублей, опытного специалиста – 250-350 тыс. рублей, поделились респонденты. Специалисты по защите персданных в основном работают в IT-компаниях, медиа и телеком-отрасли (15% опрошенных).

Какими навыками должен обладать DPO?

Отличительной чертой этой профессии является ее международный характер. Поскольку современная цифровая экономика по своей сути трансгранична, DPO, как правило, не может ограничиваться знанием законов какой-то одной страны. Специалист должен уметь правильно определять применимое право и стремиться к использованию универсальных международных стандартов, самых современных подходов и лучших практик, а также коммуницировать с надзорными органами и коллегами из разных стран. Кроме того, DPO должен не только знать и уметь применять законодательство, он должен быть хорошо знаком с информационными технологиями, уметь организовать взаимодействие с бизнесом и IT-подразделениями, найти общий язык с высшим руководством компании, клиентами и надзорным органом, внедрять privacy-культуру, проводить курсы и тренинги. Английский язык для DPO является lingua franca в той же мере, как и для представителей IT-профессий. DPO из разных стран объединяются в ряд международных профессиональных сообществ, самым представительным из которых является International Association of Privacy Professionals (IAPP) со штаб-квартирой в США. Именно эта организация проводит самые статусные международные мероприятия и организовала систему наиболее авторитетной международной сертификации. Сертификация IAPP включает два основных уровня: профессиональный (CIPP/E (Certified Informational Privacy Professional for Europe), и, соответственно, CIPP/US (United States), CIPP/A (Asia), CIPP/C (Canada)) и менеджерский (CIPM (Certified Informational Privacy Manager)).

Наличие сертификации IAPP является типичным требованием для кандидатов на соответствующие должности и часто рассматривается в качестве критерия принадлежности к профессиональному цеху. В некоторых странах существуют национальные системы сертификации. Например, во Франции DPO должен быть сертифицирован надзорным органом – La Commission Nationale de l'Informatique et des Libertés.

Как начать работать?

Чаще всего DPO становятся специалисты по информационной безопасности и юристы. Однако, одновременно с ростом спроса на DPO растут и требования к ним. Профессия требует узкоспециализированных знаний и навыков, которые далеко не всегда можно получить в смежных областях. Наличие любого из сертификатов вкупе с релевантным опытом, базовым образованием и развитыми soft skills кандидата может рассматриваться работодателем как свидетельство "готовности" к роли DPO.

Каковы перспективы?

Несомненно, нынешние политические и экономические трудности затрагивают и профессию DPO. Тем не менее, рост спроса на данных специалистов – это отражение объективных закономерностей развития цифровой экономики. Недавние громкие утечки персональных данных наглядно иллюстрируют необходимость профессиональной защиты информации.

Причем, эта защита должна начинаться еще до момента сбора данных. Надежнее всего защищены те данные, которых у нас нет. Именно DPO помогает бизнесу определить строго необходимый объём данных и сроки их хранения, помочь не собирать лишнего и не накапливать "кладбища данных", которые не несут экономической пользы, а лишь создают риски. В крупных компаниях работа DPO по оптимизации сбора, обработки и хранения данных позволяет экономить значительные ресурсы. Другим фактором повышения значимости работы DPO является рост киберпреступности, а также мошенничества и других преступлений, связанных с незаконной обработкой персональных данных. Именно DPO играет важную роль в защите компаний и их клиентов от такой противоправной активности. Учитывая значимость персональных данных в современном обществе, государства устанавливают значительные штрафы на нарушение соответствующего законодательства. Так, GDPR предусматривает штрафы до 20 млн евро или 4% годового глобального оборота. В 2021 году надзорный орган Люксембурга наложил штраф в 746 млн евро на компанию Amazon, ирландская Data Protection Commission оштрафовала WhatsApp на 225 млн евро, французская La Commission Nationale de l'Informatique et des Libertés начала 2022 год с трех штрафов для Facebook* и Google, в сумме составивших 210 млн евро.

Колоссальные суммы за нарушение законодательства в будущем могут грозить российским операторам персональных данных, халатно относящихся к своим обязанностям. Уже сегодня согласно закону, в случае возникновения утечек или кибератак они обязаны уведомлять Роскомнадзор о таких инцидентах в течение 24 часов, а также расследовать их в течение 72 часов и отчитаться о результатах. За нарушение закона в этой части планируется ввести и оборотные штрафы в размере до 3% от оборота, если организация не обеспечивает безопасность данных. Соответствующий законопроект подготовило Минцифры в декабре 2022 года, а уже в январе 2023 года президент РФ Владимир Путин поручил правительству рассмотреть вопрос введения таких штрафов до 1 июля 2023 года, а также усилить ответственность за их незаконный оборот.

Законодательство РФ в сфере защиты персональных данных постоянно совершенствуется и учитывает как положительные, так и отрицательные примеры. При этом штрафы остаются наиболее чувствительным вопросом как для бизнеса, так и для государства. Тем не менее, зарубежная практика показывает, что ответственность за нарушение сохранности персональных данных пользователей может исчисляться сотнями миллионов евро, что говорит о ценности и важности личной информации человека.




Moscow.media
Частные объявления сегодня





Rss.plus



СВОИХ НЕ БРОСАЕМ!

Мытищинский отдел вневедомственной охраны

Учебную тренировку по обнаружению предполагаемого взрывного устройства провели в Ивантеевке

СВОИХ НЕ БРОСАЕМ!


Вы наверняка знаете, что такое белый шум! Но как насчет розового, коричневого и синего?

Трехлетнюю внучку Валерии отказались выпускать из России и час допрашивали в аэропорту: в чем дело

Какие тайны хранят еноты? Разбираются Веснушка и Кипятоша

10 стыдных вопросов об алкоголе и похмелье: отвечает психиатр-нарколог Ивери Кизицкий


Bradford star has weekend to forget with dreadful throw-in before being forced to leave pitch after shoulder pops out

Taarak Mehta Ka Ooltah Chashmah's Mandar Chandwadkar reacts to Dilip Joshi and Asit Modi's altercation rumours

Coach set for crunch talks with Real Madrid giant; could have big bearing on Liverpool colossus

Mike Tyson, 58, appears to make retirement U-turn hours after calling out Logan Paul following loss to brother Jake


На Наугорском шоссе в Орле машина сбила пешехода

Волонтеры «Норникеля» получили в Москве очередную награду

Тени снежного сентября

«Грузовичкоф» принял участие в открытии Общественной приемной по вопросам логистики


Today's Wordle answer for Monday, November 18

A War Of A Madman's Making is a quietly brilliant, totally free political sim where you have to try to survive as a deranged dictator's henchman

If you spend more time downloading Skyrim mods than actually playing them, 'Vanilla Plus' modding is the excuse you need to dive back in

Valve gets the original Half-Life 2 development team back together for a huge 20th anniversary update—and the game is now free for the weekend on Steam


Кормішкін довів, що проти його сім'ї почалася дискредитаційна компанія і фейки видають за правду


Филиал № 4 ОСФР по Москве и Московской области информирует: Социальный фонд проинформирует самозанятых о формировании пенсионных прав

LEGENDA выпускает SMART ЦФА

Открытие третьей конференции по развитию туризма в Лоуди в уезде Шуанфэн

Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»




Проект «Зима в Москве» объединит 1,9 тысячи площадок во всех районах города

Ольга Романив: 6 невербальных хитростей, которые помогут очаровать любого человека

Ростов занял 4 место в РФ по темпам роста средней стоимости в новостройках

Собянин рассказал о реновации в районе Гольяново


Команда медиков Поморья вошла в пятерку лучших на олимпиаде форума NOVAMED-2024

Импортозамещение диэлектриков начнут развивать в Дмитрове

Илья Гращенков: Что не так с зарплатами в России

Бизнесмен предложил Анне Семенович стать его личной снегурочкой за пять миллионов рублей


Касаткина остаётся в топ-10 рейтинга WTA, Шнайдер и Калинская сохранили позиции

Янник Синнер обошёл Алькараса на $ 7 млн по призовым за сезон, Медведев замкнул топ-5 ATP

Теннисист Рублев проиграл Рууду на Итоговом турнире ATP

Медведев — о целях на сезон: надо заново попробовать чуть с меньшей самоуверенностью


Следователи возбудили дело на москвича, зарезавшего ножом мужчину

Путин подарил зоопарку КНДР более 70 животных

Овчинский: В районе Филевский Парк построили еще один дом по программе реновации

Бизнесмен предложил Анне Семенович стать его личной снегурочкой за пять миллионов рублей


Музыкальные новости

Женя Трофимов спел вместе с Бастой в Санкт-Петербурге

«Приятно, что талантливые люди изучают моё творчество!» Ольга Бузова ответила на критику Алексея Чумакова в шоу «Ярче звёзд» на ТНТ

«Животных жалко»: Самойлова и Джиган с детьми отправились спасать бутовских коз

Концерт балетной студии «Фуэте» пройдет в Котельниках 23 ноября



СВОИХ НЕ БРОСАЕМ!

Открытие третьей конференции по развитию туризма в Лоуди в уезде Шуанфэн

СВОИХ НЕ БРОСАЕМ!

СВОИХ НЕ БРОСАЕМ!


Срок расследования дела о стрельбе у офиса Wildberries продлили до марта

Сергей Собянин: Школьники получают важные профессиональные навыки

LEGENDA выпускает SMART ЦФА

"Это настоящая война": Что задумал Трамп? Версия о "переломе хребта" – Васильев формулирует жёстко


ГАИ: в Москве оштрафовали мужчину, катавшего людей в ковше

ГК SIMETRA и ОАО «НИИАТ» объявили о стратегическом партнёрстве

Изменен порядок исполнения административного наказания в виде лишения прав на управление транспортными средствами

Суд рассмотрит дело автоподставщика Афанасьева, попавшего в ДТП 200 раз


Путин подарил зоопарку Пхеньяна более 70 животных, включая львицу и медведей

Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»

Провал изоляции: Путин едет в крупнейшую страну 

Минприроды РФ: Путин подарил более 70 животных главному зоопарку КНДР





Офтальмолог Кирилл Светлаков: опасны ли для зрения нарощенные ресницы

78.ru: в Москве недовольный клиент устроил скандал и ограбил массажистку

Команда врачей Ставрополя успешно выступила на всероссийской олимпиаде

Недовольный клиент ограбил массажистку на 110 тысяч рублей в Москве


Κиeв. Цeны cκaчут. ΤЦΚ бecпpeдeльничaют. Ηapοд вcκипaeт нa Зeлю

Bild: Олаф Шольц ссорился с Зеленским из-за ракет Taurus


Открытие третьей конференции по развитию туризма в Лоуди в уезде Шуанфэн

Команда врачей Ставрополя успешно выступила на всероссийской олимпиаде

Клинские хоккеисты победили команду из Мытищ в рамках турнира студенческих команд

Росгвардейцы приняли участие в обеспечении безопасности во время проведения спортивных мероприятий в Москве


Атомная энергия, умные города. Лукашенко обратился к египетскому коллеге



Собянин объявил о начале приема заявок на конкурс «Золотой колос» о ВДНХ

Сергей Собянин: Проект «Зима в Москве» объединит все зимние фестивали столицы

Сергей Собянин. Главное за день

Сергей Собянин: Школьники получают важные профессиональные навыки


Путин подарил зоопарку Пхеньяна более 70 животных, включая львицу и медведей

Путин подарил зоопарку КНДР львицу и медведей

Вадим Петров: российский Национальный комитет Десятилетия ООН по восстановлению экосистем подписал первый Меморандум о сотрудничестве на полях климатического саммита в Баку

Путин подарил Центральному зоопарку Пхеньяна более 70 животных


Импортозамещение диэлектриков начнут развивать в Дмитрове

Путин подарил корейскому зоопарку более 70 животных

ЦППК запустила инновационный сервис оплаты проезда в поездах «Скороход»

Небоскребы России входят в топ самых высоких зданий мира


Подмосковных фермеров пригласили на межрегиональный форум

Команда скорой помощи из Архангельска вошла в топ-6 лучших на форуме «NOVAMED-2024»

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

В Поморье проходит третий форум победителей конкурсов грантов губернатора Архангельской области


Выставка-гордость «И вечность возвестит, кто был Суворов»

Разыскиваемая за убийство внуков в 1999 году в Иркутске пенсионерка нашлась живой в Крыму

Коктебель частично останется без электричества: в Симферополе, Евпатории, Алуште, Ялте, Керчи, Джанкое, Феодосии и Севастополе отключат свет 18 ноября 2024

На митинге в Симферополе потребовали убрать названия улиц в честь «палачей русского народа»


Путин подарил корейскому зоопарку более 70 животных

Жителей Москвы предупредили об осадках

Ветеран боевых действий рассказал о своем пути и о любви к авиации

Церемония прощания со Светланой Светличной началась в Доме кино в Москве












Спорт в России и мире

Новости спорта


Новости тенниса
Даниил Медведев

Тренер Камельзон раскритиковал поведение теннисиста Медведева






Небоскребы России входят в топ самых высоких зданий мира

Из рехаба на сцену: Гуф хочет дать концерт с электронным браслетом на ноге. Подробности

К форуму «Диалог о фейках 2.0» присоединились более тысячи участников из 65-ти стран

Следователи возбудили дело на москвича, зарезавшего ножом мужчину