text
Трудовые споры

Защита персональных данных работников при использовании личных устройств на работе

  • 29 июня 2017
  • 325

Некоторые компании предлагают работникам использовать свои личные компьютеры на работе. Такая практика имеет риски. Это может угрожать безопасности компании, провоцирует несанкционированный доступ к персональным данным работников и конфиденциальной информации контрагентов. Но некоторые меры помогут снизить риски.

При использовании личных устройств под угрозой персональные данные работников и другая конфиденциальная информация

Персональные данные работников и другие важные сведения компании нуждаются в охране. Одной из угроз является вероятность несанкционированного доступа к таким данным и их утечки. Когда сотрудники используют на работе свои смартфоны, планшеты, ноутбуки, это повышает угрозу. Допустим, личное устройство работника пострадало от вируса и злоумышленники получили доступ к внутренней информации компании:

  1. Если конфиденциальные сведения компании попадут к конкурентам, это причинит вред бизнесу.
  2. Если произойдет утечка персональных данных работников, работодателю грозит крупный штраф по ст. 13.11 КоАП РФ. Компания отвечает за сохранность таких данных.

Чтобы снизить угрозу, но позволить использовать личные компьютеры на работе, нужно принять особые меры.

Нужно защитить персональные данные работников и другую важную информацию, если в компании используют личные устройства

Для тех, кто имеет доступ к персональным данным работником, нужен локальный акт об использовании личных устройств

Условия использования личных устройств работников устанавливают во внутренних локальных актах компании. Обязательными условиями использования личных компьютеров на работе будут:

  1. Фиксация технических характеристик. Указывают операционную систему, основные показатели памяти и т. д.
  2. Установление разграничения между личной и корпоративной информацией.
  3. Определение взаимодействия работника со службами IT-сервиса компании.
  4. Порядок работы с антивирусными программами, период их обновления и т. д.
  5. Формат работы с корпоративной информацией.

При этом работодатель обязан ознакомить работника с требованиями данного документа под роспись. Если работник нарушит какой-либо пункт, работодатель будет вправе привлечь его к ответственности. Например, если с личного компьютера работника зайдут на подозрительный сайт, из-за чего на устройстве появится вредоносная программа. Поскольку устройство используют по работе, нарушитель ставит под угрозу не только сохранность своей информации, но и, например, персональных данных работников.

За правильным применением личных компьютеров на работе должен следить IT-отдел

Если работодатель хочет разрешить личные компьютеры на работе, нужно предпринять меры защиты. Какие именно потребуются меры, определят сотрудники IT-отдела. Они должны руководствоваться требованиями постановления Правительства РФ от 01.11.2012 № 1119. особое внимание нужно уделить защите персональных данных работников и другой конфиденциальной информации.

По поводу личных устройств работников можно провести обучение

Число потенциальных угроз личным устройствам работников увеличивается с каждым годом. В некоторых компаниях вопросам IT-безопасности посвящают тренинги и инструктажи. Цель таких мероприятий – разобрать сценарии возможного поведения в сети и порядок действий, если вирус атакует устройство. Кроме того, работодатели в рамках тренинга предупреждают об ущербе, который может последовать в случае заражения. В частности, о последствиях, которые повлечет утечка персональных данных работников.

Читайте на тему

Смотрите видеолекцию

Коммерческая тайна. Что нужно для привлечения работника к ответственности за её разглашение

Подписка на статьи

Чтобы не пропустить ни одной важной или интересной статьи, подпишитесь на рассылку. Это бесплатно.

Рекомендации по теме

Самое выгодное предложение

Самое выгодное предложение

Воспользуйтесь самым выгодным предложением на подписку и станьте читателем уже сейчас

Мы в соцсетях
Простите, что прерываем Ваше чтение!

Это профессиональный сайт для юристов и кадровиков, которые решают трудовые конфликты. Чтобы обеспечить качество материалов и защитить авторские права редакции, мы вынуждены размещать лучшие статьи в закрытом доступе.

Предлагаем вам зарегистрироваться и продолжить чтение. Это займет всего полторы минуты.

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
Я тут впервые
Вы продолжите читать статью через 1 минуту
×
Пожалуйста, зарегистрируйтесь на сайте и скачайте файл!

Вы сможете скачать любые документы и получите бесплатный доступ ко всем материалам на сайте.

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
Я тут впервые
и скачать файл
×
Сайт использует файлы cookie. Они позволяют узнавать вас и получать информацию о вашем пользовательском опыте. Это нужно, чтобы улучшать сайт. Посещая страницы сайта и предоставляя свои данные, вы позволяете нам предоставлять их сторонним партнерам. Если согласны, продолжайте пользоваться сайтом. Если нет – установите специальные настройки в браузере или обратитесь в техподдержку.