Регулятор требует, в частности, актуализировать документы, определяющие порядок хранения и уничтожения персональных данных клиентов на бумажных носителях (речь идет прежде всего о кредитных договорах); принять и усовершенствовать внутренние положения, предусматривающие персональную ответственность сотрудников банков, которые занимаются обработкой данных клиентов и должны обеспечивать конфиденциальность их информации. Также банки должны исключить несанкционированный доступ к персональным данным клиентов с момента создания документов до их уничтожения.
Беспокойство регулятора объяснимо — даже крупнейшие банки допускали утечку персональных данных клиентов. Фигурантом одного из недавних громких случаев стал Сбербанк — в середине января в Ижевске на свалке были обнаружены внутренние документы кредитной организации. В их числе была внутренняя переписка банка, а также заявления-анкеты заемщиков с их персональными данными.
Комментарии
Защита инфо - Это есть обязательное условие.
Второй шаг - НПС с полным хостингом внутри РФ.