14 лет защищаем компании от рисков
info@data-sec.ru
+7 800 350-11-52
+7 495 108-71-52
Заказать звонок
Центр безопасности данных
Услуги и решения
  • Персональные данные
  • Критическая информационная инфраструктура (КИИ)
  • Конфиденциальная информация
  • General Data Protection Regulation (GDPR)
  • Защищенные приложения
  • Средства защиты информации
  • Консалтинг и обучение
Каталог СЗИ
  • Защита серверов и рабочих станций
    Защита серверов и рабочих станций
    • Антивирусная защита
    • Защита информации от НСД
    • Средства доверенной загрузки
  • Сетевая безопасность
    Сетевая безопасность
    • Межсетевое экранирование
Информация
  • Ликбез по персональным данным
  • Штрафы за нарушения
  • Статьи и публикации
  • Вопросы и ответы
  • Новости о ПДн
  • Законодательство
Компания
  • О компании
  • История
  • Лицензии и сертификаты
  • Клиенты
  • Партнеры
  • Вакансии
Контакты
    Услуги по приведению в соответствие требованиям закона о персональных данных
    Центр безопасности данных
    Услуги и решения
    • Персональные данные
    • Критическая информационная инфраструктура (КИИ)
    • Конфиденциальная информация
    • General Data Protection Regulation (GDPR)
    • Защищенные приложения
    • Средства защиты информации
    • Консалтинг и обучение
    Каталог СЗИ
    • Защита серверов и рабочих станций
      Защита серверов и рабочих станций
      • Антивирусная защита
      • Защита информации от НСД
      • Средства доверенной загрузки
    • Сетевая безопасность
      Сетевая безопасность
      • Межсетевое экранирование
    Информация
    • Ликбез по персональным данным
    • Штрафы за нарушения
    • Статьи и публикации
    • Вопросы и ответы
    • Новости о ПДн
    • Законодательство
    Компания
    • О компании
    • История
    • Лицензии и сертификаты
    • Клиенты
    • Партнеры
    • Вакансии
    Контакты
      Центр безопасности данных
      Телефоны
      +7 800 350-11-52
      +7 495 108-71-52
      Заказать звонок
      • Услуги и решения
        • Назад
        • Услуги и решения
        • Персональные данные
        • Критическая информационная инфраструктура (КИИ)
        • Конфиденциальная информация
        • General Data Protection Regulation (GDPR)
        • Защищенные приложения
        • Средства защиты информации
        • Консалтинг и обучение
      • Каталог СЗИ
        • Назад
        • Каталог СЗИ
        • Защита серверов и рабочих станций
          • Назад
          • Защита серверов и рабочих станций
          • Антивирусная защита
          • Защита информации от НСД
          • Средства доверенной загрузки
        • Сетевая безопасность
          • Назад
          • Сетевая безопасность
          • Межсетевое экранирование
      • Информация
        • Назад
        • Информация
        • Ликбез по персональным данным
        • Штрафы за нарушения
        • Статьи и публикации
        • Вопросы и ответы
        • Новости о ПДн
        • Законодательство
      • Компания
        • Назад
        • Компания
        • О компании
        • История
        • Лицензии и сертификаты
        • Клиенты
        • Партнеры
        • Вакансии
      • Контакты
      • +7 800 350-11-52
        • Назад
        • Телефоны
        • +7 800 350-11-52
        • +7 495 108-71-52
        • Заказать звонок
      info@data-sec.ru
      info@data-sec.ru
      • Главная
      • Статьи и публикации
      • Анализ нового регламента контрольно-надзорной деятельности в сфере персональных данных

      Анализ нового регламента контрольно-надзорной деятельности в сфере персональных данных

      Анализ нового регламента контрольно-надзорной деятельности в сфере персональных данных
      В августе 2025 года были внесены значительные изменения в Постановление №1046 «О федеральном государственном контроле (надзоре) за обработкой персональных данных». Было утверждено новое Положение, которое кардинально изменило подход к организации и осуществлению госконтроля за соблюдением законодательства о персональных данных

      Целью настоящей статьи является анализ ключевых новаций и механизмов, внедренных новым Положением.

      Постановление № 1046 «О федеральном государственном контроле (надзоре) за обработкой персональных данных» в действующей редакции

      1. Уполномоченный орган и предмет контроля

      В соответствии с пунктом 2 Постановления и разделом I Положения, федеральный государственный контроль (надзор) осуществляется Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) и ее территориальными органами.

      Предметом контроля является соблюдение операторами обязательных требований, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Под оператором понимается лицо, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных, включая определение целей и состава обрабатываемых данных.

      2. Риск-ориентированный подход

      Наиболее значимым изменением, введенным Положением, является полноценное внедрение риск-ориентированной модели контроля (Раздел II). Данный подход предусмотрен Федеральным законом от 31.07.2020 № 248-ФЗ «О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации».

      Все объекты контроля (операторы) распределяются по одной из пяти категорий риска причинения вреда (ущерба) охраняемым законом ценностям:

      • Высокий риск

      • Значительный риск

      • Средний риск

      • Умеренный риск

      • Низкий риск

      Отнесение к категории риска происходит на основе двух критериев, подробно изложенных в Приложении к Положению:

      1. Группа тяжести потенциальных негативных последствий (А, Б, В, Г): Определяется видами осуществляемой деятельности. Например, к высшей группе тяжести «А» относится обработка специальных или биометрических категорий данных, обработка данных более 100 000 субъектов, трансграничная передача в государства, не обеспечивающие адекватную защиту, и др.

      2. Группа вероятности нарушения (1, 2, 3, 4): Определяется историей соблюдения оператором законодательства. Наивысшая группа вероятности «1» присваивается при наличии вступивших в силу постановлений о привлечении к административной ответственности по наиболее серьезным составам нарушений (например, по ч. 1.1, 2.1, 5.1 ст. 13.11 КоАП РФ) в течение предшествующих 3 лет.

      Итоговая категория риска определяется путем соотнесения группы тяжести и группы вероятности по специальной таблице (п. 13 Приложения).

      Практическое значение категории риска:

      • Высокий риск: Проводится одно плановое контрольное мероприятие в 2 года или один обязательный профилактический визит в год.

      • Значительный, средний, умеренный риск: Проводятся только обязательные профилактические визиты с установленной периодичностью.

      • Низкий риск: Плановый контроль и обязательные профилактические визиты не проводятся.

      Это означает, что основное внимание Роскомнадзора будет сконцентрировано на операторах, чья деятельность связана с наибольшими рисками для прав субъектов персональных данных.

      Как определить категорию риска оператора персональных данных по 1046 постановлению

      Для определения категории риска необходимо:

      1. Найти группу тяжести своей деятельности в левой части таблицы.
      2. Найти группу вероятности в верхней части таблицы.
      3. Найти итоговую категорию риска на пересечении выбранных строки и столбца.
      Группа тяжести (Виды деятельности) Группа вероятности 1 (Наивысшая)
      Нарушения по ч. 1.1, 2.1, 5.1, 8, 9, 12-18 ст. 13.11, ст. 13.11.3 КоАП РФ
      Группа вероятности 2 (Высокая)
      Нарушения по ч. 1, 2, 5, 6, 10, 11 ст. 13.11, ст. 13.11.2 КоАП РФ
      Группа вероятности 3 (Средняя)
      Нарушения по ч. 4, 7 ст. 13.11 КоАП РФ
      Группа вероятности 4 (Низкая)
      Нарушений нет
      А (Наивысшая)
      • Обработка специальных и биометрических данных
      • >100 000 субъектов данных
      • Обработка с согласия в непредусмотренных случаях
      • Сбор с использованием зарубежных систем
      • Трансграничная передача в «неадекватные» юрисдикции
      • Передача обезличенных данных 3-м лицам
      Высокий риск
      Периодичность:
      • 1 плановая проверка в 2 года
      • ИЛИ 1 обязательный профилактический визит в год
      Значительный риск
      Периодичность:
      • Плановые проверки НЕ проводятся
      • Проводятся обязательные профилактические визиты*
      Значительный риск
      Периодичность:
      • Плановые проверки НЕ проводятся
      • Проводятся обязательные профилактические визиты*
      Средний риск
      Периодичность:
      • Плановые проверки НЕ проводятся
      • Проводятся обязательные профилактические визиты*
      Б (Высокая)
      • Обработка данных несовершеннолетних
      • >10 000 субъектов данных
      • Сбор с использованием БД за пределами РФ
      • Трансграничная передача без уведомления
      • Обезличивание (без передачи 3-м лицам)
      Высокий риск
      Периодичность:
      • 1 плановая проверка в 2 года
      • ИЛИ 1 обязательный профилактический визит в год
      Значительный риск
      Периодичность:
      • Плановые проверки НЕ проводятся
      • Проводятся обязательные профилактические визиты*
      Средний риск
      Периодичность:
      • Плановые проверки НЕ проводятся
      • Проводятся обязательные профилактические визиты*
      Умеренный риск
      Периодичность:
      • Плановые проверки НЕ проводятся
      • Проводятся обязательные профилактические визиты*
      В (Средняя)
      • Обработка данных близких родственников
      • От 1 000 до 10 000 субъектов данных
      • Трансграничная передача в «адекватные» юрисдикции
      • Распространение данных с отдельного согласия
      Значительный риск
      Периодичность:
      • Плановые проверки НЕ проводятся
      • Проводятся обязательные профилактические визиты*
      Значительный риск
      Периодичность:
      • Плановые проверки НЕ проводятся
      • Проводятся обязательные профилактические визиты*
      Средний риск
      Периодичность:
      • Плановые проверки НЕ проводятся
      • Проводятся обязательные профилактические визиты*
      Умеренный риск
      Периодичность:
      • Плановые проверки НЕ проводятся
      • Проводятся обязательные профилактические визиты*
      Г (Низкая)
      • < 1 000 субъектов данных
      • Обработка данных из общедоступных источников
      Средний риск
      Периодичность:
      • Плановые проверки НЕ проводятся
      • Проводятся обязательные профилактические визиты*
      Средний риск
      Периодичность:
      • Плановые проверки НЕ проводятся
      • Проводятся обязательные профилактические визиты*
      Умеренный риск
      Периодичность:
      • Плановые проверки НЕ проводятся
      • Проводятся обязательные профилактические визиты*
      Низкий риск
      Периодичность:
      • Плановые проверки НЕ проводятся
      • Обязательные профилактические визиты НЕ проводятся


      * Обязательные профилактические визиты для категорий значительного, среднего и умеренного риска проводятся с периодичностью, установленной Правительством Российской Федерации в соответствии с законодательством.
      При наличии критериев для отнесения к разным группам тяжести или вероятности применяется критерий, относящий деятельность к наивысшей возможной категории риска.
      На операторов с категорией «Низкий риск» плановый контроль не распространяется.

      3. Акцент на профилактике

      Раздел III Положения детально регламентирует проведение профилактических мероприятий, что соответствует общей тенденции развития контрольно-надзорной деятельности в России. К таким мероприятиям относятся:

      • Информирование (через официальный сайт, СМИ, личные кабинеты).

      • Обобщение правоприменительной практики (ежегодный доклад).

      • Объявление предостережений о недопустимости нарушения обязательных требований.

      • Консультирование по вопросам соблюдения законодательства.

      • Профилактические визиты (как по инициативе органа, так и по заявлению оператора).

      Профилактический визит может проводиться очно, посредством видео-конференц-связи или с использованием мобильного приложения «Инспектор». Его срок не может превышать 10 рабочих дней.

      4. Виды и порядок контрольных мероприятий

      Раздел IV Положения устанавливает исчерпывающий перечень контрольных (надзорных) мероприятий:

      1. Инспекционный визит: Проводится по месту нахождения оператора или дистанционно. Срок — не более 1 рабочего дня. В рамках визита возможны осмотр, опрос, истребование документов.

      2. Документарная проверка: Проводится по месту нахождения контролирующего органа. Срок — не более 10 рабочих дней. Основные действия — истребование и анализ документов.

      3. Выездная проверка: Наиболее полная форма контроля, проводимая по месту нахождения оператора. Срок — не более 10 рабочих дней. Помимо действий, характерных для инспекционного визита, может включать инструментальное обследование и экспертизу.

      Важным нововведением является возможность проведения всех видов мероприятий с использованием средств дистанционного взаимодействия (видеоконференц-связь, мобильное приложение «Инспектор»), что повышает эффективность надзора.

      5. Контроль без взаимодействия

      Раздел VII Положения легализует и регламентирует проведение контрольных мероприятий без непосредственного взаимодействия с оператором. К ним относится:

      • Наблюдение за соблюдением требований при размещении информации в сети «Интернет».

      • Анализ информации о деятельности оператора, представленной в госорганы или полученной в рамках межведомственного взаимодействия.

      При выявлении нарушений в ходе такого контроля Роскомнадзор может направить оператору требование об устранении нарушений, уточнении данных или объявить предостережение.

      6. Прозрачность и обжалование

      Раздел VI детально прописывает процедуру обжалования решений и действий Роскомнадзора. Контролируемые лица имеют право подать жалобу в вышестоящий орган в установленные сроки (30 календарных дней для общих решений, 10 рабочих дней для предписаний). Жалоба должна быть рассмотрена в течение 15 рабочих дней.

      Заключение

      Постановление Правительства РФ № 1046 и утвержденное им Положение представляют собой современный, структурированный и детализированный регламент контрольно-надзорной деятельности в крайне важной сфере — защите персональных данных.

      Ключевые выводы:

      1. Контроль становится системным и избирательным, фокусируясь на операторах с наиболее рискованной деятельностью, что соответствует лучшим практикам организации надзора.

      2. Значительно усилен профилактический компонент, что позволяет предотвращать нарушения на ранней стадии.

      3. Внедрены современные дистанционные форматы взаимодействия (видеоконференц-связь, мобильное приложение), повышающие оперативность и эффективность надзора.

      4. Процедуры контроля и обжалования детально регламентированы, что способствует большей прозрачности и предсказуемости для бизнеса.

      Операторам персональных данных необходимо провести внутренний аудит своей деятельности, чтобы самостоятельно определить свою потенциальную категорию риска в соответствии с установленными критериями, и быть готовыми к новым форматам взаимодействия с Роскомнадзором в рамках профилактических и контрольных мероприятий.


      Теги
      проверки роскомнадзор

      Наши услуги
      Разработка документации
      Разработка документации
      Приведение в соответствие требованиям 152-ФЗ. Разработка и внедрение организационных мер и пакета локальной документации по вопросам обработки и защиты персональных данных
      Аудит соответствия требованиям 152-ФЗ
      Аудит соответствия требованиям 152-ФЗ
      Выдача официальных документов, подтверждающих соответствие обработки персональных данных требованиям Федерального закона № 152-ФЗ «О персональных данных» и других нормативных актов
      • Комментарии

      Добавляя комментарий вы даёте согласие на обработку персональных данных в соответствии с Политикой и принимаете условия Оферты

      Загрузка комментариев...

      Назад к списку Следующая статья
      • Ликбез по персональным данным
      • Штрафы за нарушения
      • Статьи и публикации
      • Вопросы и ответы
      • Новости о ПДн
      • Законодательство
      Категории
      • Взломы и утечки2
      • Видеонаблюдение7
      • Защита информации18
      • КИИ2
      • Персональные данные9
      • Физическая охрана2
      • Другое8
      Это интересно
      • Сведения о судимости: кто имеет право обрабатывать такие данные
        Сведения о судимости: кто имеет право обрабатывать такие данные
      • Аудит персональных данных: как избежать штрафов до 18 млн. рублей и защитить бизнес-репутацию
        Аудит персональных данных: как избежать штрафов до 18 млн. рублей и защитить бизнес-репутацию
      • Биометрические персональные данные: новые стандарты идентификации и вопросы безопасности
        Биометрические персональные данные: новые стандарты идентификации и вопросы безопасности
      • Юридическое право в сфере защиты персональных данных
        Юридическое право в сфере защиты персональных данных
      • Политика конфиденциальности по ФЗ-152
        Политика конфиденциальности по ФЗ-152
      • Правила работы с персональными данными согласно ФЗ-152 и наказание за их нарушение
        Правила работы с персональными данными согласно ФЗ-152 и наказание за их нарушение
      • Защита персональных данных в медицине: что нужно знать?
        Защита персональных данных в медицине: что нужно знать?
      • Как защитить свои персональные данные от утечек
        Как защитить свои персональные данные от утечек
      Облако тегов
      187-ФЗ антивирус видеонаблюдение защита информации информационная безопасность кадры КИИ обучение охрана персональные данные политика проверки роскомнадзор судимость угрозы утечка
      Приведение в соответствие 152-ФЗ
      Обеспечение безопасности объектов КИИ
      Топ ошибок в работе с ПДн 2025
      Всегда рядом
      Всегда рядом Оказываем услуги дистанционно на всей территории России
      Цены сбалансированы
      Цены сбалансированы Индивидуальный подход при формировании стоимости работ
      Привлекательные сроки
      Привлекательные сроки Реализация проектов по 152-ФЗ и КИИ от 10 рабочих дней
      Огромный опыт
      Огромный опыт Оказываем услуги на основании лицензии с 2012 года
      Компания
      О компании
      История
      Лицензии и сертификаты
      Клиенты
      Партнеры
      Вакансии
      Контактная информация
      Услуги
      Персональные данные
      Критическая информационная инфраструктура (КИИ)
      Конфиденциальная информация
      General Data Protection Regulation (GDPR)
      Защищенные приложения
      Средства защиты информации
      Консалтинг и обучение
      Стоимость услуг
      Информация
      Ликбез по персональным данным
      Штрафы за нарушения
      Статьи и публикации
      Вопросы и ответы
      Новости о ПДн
      Законодательство
      Карта сайта
      Наши контакты:

      +7 800 350-11-52
      +7 495 108-71-52
      Пн - Пт: с 8:00 до 17:00
      info@data-sec.ru
      Мессенджеры для связи:
      Пользовательское соглашение  ⋅  Политика обработки персональных данных  ⋅  Заявление о конфиденциальности  ⋅  Файлы «Cookie»  ⋅  Правила копирования материалов  ⋅  Письмо директору
      © 2011–2025 Центр безопасности данных

      О файлах «Cookie» и метрических системах

      Мы используем файлы «Cookie» и метрические системы для сбора и анализа информации о производительности и использовании сайта, а также для улучшения и индивидуальной настройки предоставления информации. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на обработку файлов «Cookie» и данных метрических систем.

      Подробнее