Письмом Банка России от 16.02.2022 N 56-5-1-ОГ/2503 сообщено, что Методические рекомендации утратили актуальность.

Таблица 3

┌───┬───────────────────────────────────────────────────┬─────────────────┐

│ N │ Типовая ошибка │Сфера компетенции│

│п/п│ │ регулятора │

├───┼───────────────────────────────────────────────────┼─────────────────┤

│ 1.│Отсутствует согласие субъекта ПДн на обработку его│ Роскомнадзор │

│ │ПДн │ │

├───┼───────────────────────────────────────────────────┤ │

│ 2.│Не уничтожены ПДн после обращения субъекта │ │

├───┼───────────────────────────────────────────────────┤ │

│ 3.│Не послано уведомление субъекту об уничтожении его│ │

│ │ПДн │ │

├───┼───────────────────────────────────────────────────┤ │

│ 4.│Предоставление ПДн третьим лицам без согласия│ │

│ │субъекта ПДн │ │

├───┼───────────────────────────────────────────────────┤ │

│ 5.│Несоответствие реальной обработки ПДн заявленным │ │

│ │целям обработки │ │

├───┼───────────────────────────────────────────────────┤ │

│ 6.│Прямой маркетинг без получения предварительного│ │

│ │согласия субъекта ПДн │ │

├───┼───────────────────────────────────────────────────┤ │

│ 7.│Обработка ПДн без уведомление Роскомнадзора │ │

├───┼───────────────────────────────────────────────────┤ │

│ 8.│Отсутствие в договоре с третьими лицами условия│ │

│ │обеспечения конфиденциальности │ │

├───┼───────────────────────────────────────────────────┼─────────────────┤

│ 9.│Отсутствие требований по технической защите│ ФСТЭК России │

│ │персональных данных в ТЗ и проектной документации │ │

├───┼───────────────────────────────────────────────────┤ │

│10.│Незавершенность классификации ИСПДн или ее│ │

│ │ошибочность │ │

├───┼───────────────────────────────────────────────────┤ │

│11.│Невыполнение работ по анализу угроз информационной│ │

│ │безопасности │ │

├───┼───────────────────────────────────────────────────┤ │

│12.│Незавершенность разработки необходимого комплекта│ │

│ │организационно-распорядительной документации │ │

├───┼───────────────────────────────────────────────────┤ │

│13.│Отсутствие необходимых мер и сервисов защиты│ │

│ │информации │ │

├───┼───────────────────────────────────────────────────┤ │

│14.│Непринятие мер по учету машинных носителей │ │

├───┼───────────────────────────────────────────────────┤ │

│15.│Отсутствие в должностных регламентах ответственных│ │

│ │лиц за защиту персональных данных и их полномочий│ │

│ │по контролю за выполнением требований по защите │ │

├───┼───────────────────────────────────────────────────┤ │

│16.│Отсутствие достаточного количества│ │

│ │квалифицированных специалистов │ │

├───┼───────────────────────────────────────────────────┼─────────────────┤

│17.│Использование средств криптозащиты, отличающихся от│ ФСБ России │

│ │эталонных сертифицированных версий │ │

├───┼───────────────────────────────────────────────────┤ │

│18.│Невыполнение отдельных требований по порядку│ │

│ │эксплуатации криптосредств, предусмотренных│ │

│ │технической документацией │ │

├───┼───────────────────────────────────────────────────┤ │

│19.│Несовершенство отдельных подготовленных оператором│ │

│ │документов, регламентирующих вопросы обеспечения│ │

│ │безопасности в конкретной организации │ │

└───┴───────────────────────────────────────────────────┴─────────────────┘