На усмотрение НОСТРОЙ

studiostoks

Автоматизированная информационная система «Национальный реестр специалистов» не является государственной, а потому ее аттестация носит добровольный характер и остается на усмотрение собственника.

Такие выводы экспертного совета представил координатор НОСТРОЙ по Сибирскому федеральному округу Максим Федорченко на заседании Совета НОСТРОЙ, докладывая о результатах анализа законодательства, регламентирующего вопросы аттестации информационных систем.

Напомним, что по итогам скандальной веерной рассылки в адрес строительных саморегулируемых организаций с требованием получить аттестат соответствия для ИСПДн не ниже третьего уровня для продолжения деятельности в качестве операторов НРС, Антон Глушков распорядился провести анализ федеральных законов, нормативных правовых актов, ведомственных нормативных правовых актов, регламентирующих вопросы необходимости получения такого аттестата.

Для исполнения данного поручения в рамках Экспертного совета НОСТРОЙ была создана рабочая группа, которая спустя полтора месяца напряженной аналитической работы выдала на-гора компромиссное решение. Если передача персональных данных специалистов в НОСТРОЙ будет осуществляется Операторами НРС без доступа в АИС «НРС», то НОСТРОЙ как собственник АИС «НРС» не сможет предъявлять требования к аттестации, при этом устраняются риски информационной угрозы безопасности персональных данных для АИС «НРС».

Но и в этом случае Оператор НРС будет обрабатывать персональные данные обратившихся к нему заявителей, а потому должен принимать установленные законом меры по их защите. Административная ответственность за нарушение требований к защите персональных данных будет возлагаться также на Оператора НРС.

По итогам доклада руководителя рабочей группы Максима Федорченко, президент НОСТРОЙ Антон Глушков поручил Научно-консультативной комиссии Экспертного совета НОСТРОЙ в месячный срок разработать предложения о договорной конструкции взаимодействия Национального объединения строителей с СРО-операторами НРС с соответствующими требованиями к обработке персональных данных, а также предложения в Регламент о порядке ведения национального реестра специалистов в области строительства, включения в него сведений о физических лицах, их изменения или исключения.

Кроме того, Антон Глушков поручил в те же сроки провести анализ правового механизма взаимодействия СРО-операторов НРС с НОСТРОЙ при реализации упомянутого выше компромиссного решения – в части требований защиты персональных данных, ответственности НОСТРОЙ, необходимости использования криптографических средств защиты.

Предполагается, что на основе данного анализа будут подготовлены методические рекомендации для СРО-операторов НРС по вопросу получения аттестата соответствия автоматизированных рабочих мест, с которых осуществляется доступ в АИС «НРС», которые самый исполнительный директор НОСТРОЙ Виктор Прядеин незамедлительно направит в Роскомнадзор для согласования.

Таким образом, саморегулируемые организации, получившие в свое время почетный статус операторов Национального реестра специалистов в среднесрочной перспективе встанут перед непростым выбором: либо все таки выделить средства на получение аттестата соответствия для ИСПДн не ниже третьего уровня для внесения сведений от заявителей непосредственно в информационную систему, либо подписать некий договор с НОСТРОЙ для работы вне контура АИС «НРС». Отметим, что помимо еще не обнародованных, но, уверены, весьма любопытных положений этого договора, операторы НРС будут нести ответственность в рамках действующего законодательства, которое также становится все любопытнее. Так, в соответствии со ст.13.11 КоАП РФ невыполнение оператором при сборе персональных данных обязанности по обеспечению записи, систематизации, накопления, хранения, уточнения или извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ, влечет для юридических лиц наложение административного штрафа в размере от одного до шести миллионов рублей, а при повторном нарушении – от шести до восемнадцати миллионов рублей.

При таких раскладах статус оператора НРС, который задумывался в том числе и как знак добросовестности саморегулируемой организации, все больше превращается для последних в дорогостоящую обузу.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

*