Уполномоченными федеральными органами, регулирующими деятельность в сфере обработки персональных данных, являются:
Россвязькомнадзор (федеральная служба по надзору в сфере связи и массовых коммуникаций) – осуществляет контроль и надзор за соответствием обработки ПДн требованиям законодательства.
ФСТЭК России (федеральная служба по техническому и экспортному контролю) – устанавливает методы и способы защиты информации в информационных системах в пределах своих полномочий.
ФСБ РФ (Федеральная служба безопасности РФ) - устанавливает методы и способы защиты информации в информационных системах в пределах своих полномочий (регулирует сферу использования криптографических средств защиты информации).
Риски неисполнения требований законодательства
Неисполнение требований Закона «О персональных данных» влечет для бизнеса компании риски следующего характера:
• Гражданские иски со стороны клиентов или работников.
• Приостановление или прекращение обработки персональных данных в компании.
• Привлечение компании и (или) ее руководителя к административной, уголовной, гражданской, дисциплинарной и иным видам ответственности.
• Приостановление действия или аннулирование лицензий на основной вид деятельности компании.
• Репутационные риски.
• Риски недобросовестной конкуренции (приостановления деятельности компании с подачи конкурентов при имеющихся нарушениях правил защиты персональных данных).
Выводы
Операторам персональных данных экономически выгоднее выполнить требования Закона «О персональных данных» и не подвергать свой бизнес возможным рискам со стороны граждан, государственных контролирующих органов и недобросовестной конкуренции.








