Как назначить ответственного за информационную безопасность?
У большинства работодателей нет обязанности назначать ответственного за информационную безопасность. Бюджетным организациям рекомендуют иметь такого работника. Остальным компаниям тоже стоит выделить такого специалиста — в современных реалиях недостаточная защита информации повышает риски утраты не только персданных, но и коммерческой тайны.
👤 Кого назначить?
Если ваша организация обязана соблюдать профстандарты, то кандидат на эту роль должен иметь корочку не ниже специалитета или магистратуры (Профстандарт: 06.033 «Специалист по защите информации в автоматизированных системах»).
Для всех остальных — вольная программа. Но просто «повесить» ИБ на секретаря или кадровика без профильных знаний — затея бесполезная. Идеальный кандидат должен одинаково хорошо понимать и техническую сторону вопроса, и юридические нюансы защиты данных.
📄 Какие задачи вписать в должностную?
Предусмотрите для ответственного за ИБ две группы обязанностей: собственно обеспечение ИБ и работу с персоналом компании. Именно этот работник должен:
➡️ во взаимодействии с кадровым отделом разработать ЛНА о правилах информационной безопасности;
➡️ проводить инструктажи и иную разъяснительную работу, чтобы научить сотрудников безопасному обращению с информацией;
➡️ участвовать во внутренних разбирательствах по факту утечек и иных нарушений в сфере ИБ.
Ответственного за ИБ можно также назначить ответственным за обработку персданных. Он понимает технические аспекты мер защиты, поэтому может организовать работу. При этом совершать рядовые операции с персданными, взаимодействовать с работниками и клиентами могут и другие сотрудники.
#документ@tg_kdelo
🟠 Подписаться на канал для кадровиков | Подписаться на канал в Max