ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Обеспечение безопасности персональных данных - гражданское законодательство и судебные прецеденты

Постановление № 41-АД20-9 от 28.08.2020 Верховного Суда РФ
участок», в его обязанности входит, в том числе, обеспечение выполнения работ по ремонту и текущему содержанию верхнего строения пути, земляного полотна, искусственных сооружений в установленные сроки и надлежащего качества, для обеспечения безопасности и бесперебойности движения транспорта с установленными скоростями (пункт 2.2 должностной инструкции), проверка качества выполняемых работ, осуществление мероприятий по предупреждению брака и повышению качества работ (пункт 2.4 должностной инструкции), обеспечение дорожного строительства закрепленного участка автомобильной дороги строительными материалами, соответствующими предъявленным к ним требованиям (пункт 2.5 должностной инструкции), принятие участия в приемке законченных работ (пункт 2.6 должностной инструкции) и иное. Таким образом, указанное лицо отвечает за содержание закрепленных за ним участков дороги, на которых были выявлены дефекты дорожного полотна. Следует отметить, что согласно пункту 4.3 должностной инструкции ФИО1 несет персональную материальную ответственность в случае фактов дорожно-транспортных происшествий, ставших возможными при недобросовестном исполнении служебных обязанностей. Указание защитника на то, что выявленные дефекты дорожного покрытия были устранены в сроки, предусмотренные ГОСТ, со
Постановление № 31-АД23-11 от 25.12.2023 Верховного Суда РФ
перевозки опасных грузов (далее - транспортные средства), аппаратурой спутниковой навигации в целях обеспечения повышения эффективности управления движением транспортных средств и уровня безопасности перевозок пассажиров, опасных грузов. Согласно пункту 3 Правил № 2216 транспортные средства подлежат оснащению работоспособной аппаратурой спутниковой навигации, соответствующей требованиям технического регламента (подпункт «а») и обеспечивающей определение по сигналам не менее 2 действующих глобальных навигационных спутниковых систем, одной из которых является глобальная навигационная спутниковая система ГЛОНАСС, передачу информации о географической широте и долготе местоположения транспортного средства, его путевом угле и скорости движения, времени и дате фиксации местоположения транспортного средства с интервалом передачи не более 30 секунд через Государственную автоматизированную информационную систему «ЭРА- ГЛОНАСС»: в Федеральную службу по надзору в сфере транспорта; в региональные, муниципальные и иные информационные системы (по решению собственника (владельца) транспортного средства и при наличии технической возможности такой передачи); в) предусматривает наличие персональной универсальной многопрофильной идентификационной карты абонента, содержащей профиль сети подвижной радиотелефонной связи, обеспечивающей
Апелляционное определение № 5-АПА19-93 от 06.08.2019 Верховного Суда РФ
безопасности процесса подготовки и проведения выборов на уровне не ниже закрепленного Федеральным законом «Об основных гарантиях избирательных прав и права на участие в референдуме граждан Российской Федерации». Частью 8 статьи 3 этого Федерального закона установлено, что законом города Москвы о проведении эксперимента должны быть предусмотрены процедура идентификации избирателя, обеспечение информационной безопасности и тайны голосования с учетом требований, установленных Федеральным законом «Об основных гарантиях избирательных прав и права на участие в референдуме граждан Российской Федерации», Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и иными федеральными законами. Порядок проведения эксперимента по организации и осуществлению дистанционного электронного голосования на выборах депутатов Московской городской Думы седьмого созыва установлен Законом города Москвы от 22 мая 2019 года № 18. В соответствии с частью 11 статьи 8 регионального закона специальное программное обеспечение в подсистеме
Постановление № А82-19720/2022 от 22.08.2023 АС Волго-Вятского округа
третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. На основании части 1 статьи 19 Закона № 152-ФЗ оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Обеспечение безопасности персональных данных достигается, в частности применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них, а также контролем за принимаемыми мерами по обеспечению безопасности персональных
Решение № А73-16162/20 от 21.12.2020 АС Хабаровского края
которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей; г) использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз. Для обеспечения 3-го уровня защищенности персональных данных при их обработке в информационных системах помимо выполнения требований, предусмотренных пунктом 13 настоящего документа, необходимо, чтобы было назначено должностное лицо (работник), ответственный за обеспечение безопасности персональных данных в информационной системе. Конкретный перечень документов, подтверждающих выполнение требований, указанных в пунктах 13 и 14 Требований № 1119, данным нормативным правовым актом не установлен. Вместе с тем, исходя из положений статьи 8 Трудового кодекса РФ, организовать режим обеспечения безопасности помещений, обеспечить сохранность носителей ПД, определить перечень лиц, имеющих доступ к ПД, а также назначить лицо, ответственное за обеспечение ПД, возможно путем издания локального нормативного акта (приказа). Организовать режим обеспечения безопасности помещений, обеспечить сохранность
Решение № А67-13779/18 от 27.02.2019 АС Томской области
казенное учреждение «Главное бюро медико-социальной экспертизы по Томской области» Министерства труда и социальной защиты Российской Федерации (далее – ФКУ «ГБ МСЭ по Томской области» Минтруда России, Учреждение) обратилось в Арбитражный суд Томской области с иском к обществу с ограниченной ответственностью «Проспект» (с учетом уточнения в порядке статьи 49 АПК РФ) о взыскании 269,39 руб. штрафа за ненадлежащее исполнение обязательств по государственному контракту № Ф.2018.367904 на оказание образовательных услуг по программе повышения квалификации « Обеспечение безопасности персональных данных ». Исковые требования основаны на положениях статей 309, 329 Гражданского кодекса Российской Федерации и мотивированы нарушением ответчиком условий контракта, а именно стороны ООО «Проспект» имеется факт неисполнения обязательств по контракту, который выражается в нарушении обязанности по уведомлению о начале оказания услуг и обязанности по своевременному и надлежащему оказанию услуг в соответствии с действующим законодательством Российской Федерации, условиям контракта и техническим заданием, что является основанием для начисления штрафа согласно пункту 6.4.2 контракта. Представители ответчика,
Решение № 12-696/2021 от 21.10.2021 Куйбышевского районного суда г. Омска (Омская область)
в информационных системах необходимо выполнение, в том числе, следующих требований: организация режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;…(п. 13 Требований к защите персональных данных). Для обеспечения 3-го уровня защищенности персональных данных при их обработке в информационных системах помимо выполнения требований, предусмотренных пунктом 13 настоящего документа, необходимо, чтобы было назначено должностное лицо (работник), ответственный за обеспечение безопасности персональных данных в информационной системе (п. 14 Требований к защите персональных данных). Состав и содержание необходимых для выполнения установленных Правительством Российской Федерации в соответствии с частью 3 настоящей статьи требований к защите персональных данных для каждого из уровней защищенности, организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия
Решение № 21-481/2014 от 31.07.2014 Хабаровского краевого суда (Хабаровский край)
норм федеральных законов и принятых в соответствии с ними нормативных правовых актов Российской Федерации. В соответствии со ст.19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Обеспечение безопасности персональных данных достигается, в частности, применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации. Поскольку ГУ МВД России по ДФО является оператором персональных данных, зарегистрированным в Роскомнадзоре, осуществляет обмен конфиденциальной информацией в ИСПДн «ИБД-Регион» по каналам связи, выходящим за пределы контролируемой зоны (административных зданий), в связи с чем существует угроза подключения к каналам связи и перехвата передаваемой конфиденциальной информации и (или) воздействия на нее в виде модификации и удаления, то оно обязано организовать