Создание электронного архива на предприятии: требования, соответствие законодательству и защита персональных данных
Вопрос:
Предприятие заинтересовано в возможности создания своего электронного архива на приобретенных программных технологиях для хранения ЛНА своего предприятия, в т.ч. с указанием персональных данных.
Предприятие хочет, чтобы архив, созданный на основе определенного ПО, соответствовал приказу Росархива от 31.07.2023 № 77, Закону о персональных данных, иным НПА.
- Каким требованиям должна соответствовать система для хранения персональных данных?
- Как (какими документами) подтвердить это соответствие?
- Обязан ли разработчик программного обеспечения (ПО), используемого для создания архива, зарегистрировать/сертифицировать/аттестовывать это ПО?
Или эти процедуры добровольны в случае коммерческих решений (т.е. когда разработчик ПО и тот, кто использует это ПО для хранения, - коммерческие организации)?
- Зависит ли необходимость такой регистрации от категории организации, которая будет использовать ПО (объект критической инф. инфраструктуры, например)?
- Зависит ли необходимость такой регистрации от категорий самих персональных данных?