Внимание! Настоящий материал является ответом на частный запрос и может утратить актуальность в связи с изменением законодательства. См. ярлык "Примечания"

Создание электронного архива на предприятии: требования, соответствие законодательству и защита персональных данных



Вопрос:

Предприятие заинтересовано в возможности создания своего электронного архива на приобретенных программных технологиях для хранения ЛНА своего предприятия, в т.ч. с указанием персональных данных.

Предприятие хочет, чтобы архив, созданный на основе определенного ПО, соответствовал приказу Росархива от 31.07.2023 № 77, Закону о персональных данных, иным НПА.

- Каким требованиям должна соответствовать система для хранения персональных данных?

- Как (какими документами) подтвердить это соответствие?

- Обязан ли разработчик программного обеспечения (ПО), используемого для создания архива, зарегистрировать/сертифицировать/аттестовывать это ПО?

Или эти процедуры добровольны в случае коммерческих решений (т.е. когда разработчик ПО и тот, кто использует это ПО для хранения, - коммерческие организации)?

- Зависит ли необходимость такой регистрации от категории организации, которая будет использовать ПО (объект критической инф. инфраструктуры, например)?

- Зависит ли необходимость такой регистрации от категорий самих персональных данных?

Доступ к полной версии документа ограничен
Этот документ или информация о нем доступны в системах «Техэксперт» и «Кодекс». Вы также можете приобрести документ прямо сейчас за 49 руб.
Нужен полный текст и статус документов ГОСТ, СНИП, СП?
Попробуйте «Техэксперт: Базовые нормативные документы» бесплатно
Реклама. Рекламодатель: Акционерное общество "Информационная компания "Кодекс". 2VtzqvQZoVs