https://mc.yandex.ru/pixel/7910669232913987518?rnd=%aw_random%
  • →
  • →

Электронный архив персональных данных: как хранить документы с ПДн безопасно и по закону

Храните персональные данные в электронном архиве? Вот как это следует делать
С момента появления закона №152-ФЗ «О персональных данных» прошло уже почти 20 лет. Документы теперь все больше цифровые, но требования закона никуда не делись. Даже если документы переводятся в цифровой формат, организациям все равно требуется удобный способ хранения и система защиты информации, соответствующая закону. Такой системой является электронный архив персональных данных.

Что такое электронный архив персональных данных

Электронный архив — это информационная система, в которой документы хранятся в цифровой форме. В таком архиве могут находиться сканы бумажных материалов, документы, созданные изначально в электронном формате, а также иные файлы, подписанные электронной подписью.

Важный момент: задача архива заключается не в накоплении файлов. С этим справилось бы и обычное файловое хранилище. Архив должен обеспечивать сохранность документов, быстрый поиск нужной информации, разграничение прав пользователей и возможность установить историю действий. И все это с соблюдением требований 152-ФЗ.

Электронный архив документов с персональными данными простыми словами

Если объяснять принцип работы простыми словами, то электронный архив можно представить как защищенное цифровое хранилище. Вместо папок с бумажными делами организация использует структурированные электронные каталоги. Каждый документ получает необходимые реквизиты, своего рода цифровая наклейка, содержащая дату, вид, подразделение, срок хранения и другие сведения.

В отличие от бумажного архива, в электронном пользователь получает доступ только к тем материалам, которые нужны ему для выполнения рабочих обязанностей. Этот механизм технически реализован через систему разграничения прав доступа. Ниже об этом еще поговорим подробнее.

Благодаря систематизации и интегрированному поиску в электронном архиве можно быстро находить документы, а вероятность случайного или преднамеренного раскрытия информации значительно снижается.

Какие документы с персональными данными хранят в электронном архиве

Особенность персональных данных в том, что их может содержать практически любой документ: кадровые документы, договоры, бухгалтерские материалы, клиентские анкеты и иные документы, содержащие сведения о физических лицах.

Поэтому при формировании архива важно разделять документы по категориям, чтобы облегчить дальнейшую работу с архивом и ускорить поиск. Для каждой категории определяются основания обработки, круг сотрудников с доступом и срок хранения.

Кадровые, договорные, бухгалтерские, клиентские и медицинские документы

Коротко о категориях документов, содержащих персональные данные.

  • К кадровым материалам относятся заявления работников, трудовые договоры, приказы, документы о переводах, отпусках и других кадровых процедурах.
  • Договорный блок может содержать соглашения с физическими лицами, реквизиты и приложения.
  • В бухгалтерском архиве встречаются документы, в которых указаны сведения о сотрудниках, исполнителях или клиентах.

Отдельную категорию составляют медицинские документы. При работе с ними необходимо учитывать особенности обработки специальных категорий персональных данных.

Документы могут поступать в систему в электронном виде или создаваться путем сканирования бумажных экземпляров. Часто возможность распознавания документов уже встроена в систему управления корпоративным контентом. При этом важно определить, какой экземпляр является оригиналом и имеет ли электронная копия юридически значимый статус.
Особенность персональных данных в том, что их может содержать практически любой документ.

Нормативные требования к хранению персональных данных в электронном архиве

Работа с персональными данными регулируется Федеральным законом № 152-ФЗ «О персональных данных». Он устанавливает принципы законной обработки, требования к целям использования информации, конфиденциальности и безопасности.

Для архивного хранения дополнительно учитываются требования законодательства об архивном деле и специальные нормы для отдельных видов документов.

Какие законы и локальные регламенты нужно учитывать организации

Помимо 152-ФЗ организации следует учитывать законодательство об архивном деле, нормы трудового, бухгалтерского и гражданского законодательства, а также требования, регулирующие конкретную сферу деятельности.

Порядок следования законам фиксируется внутренними документами:

  • политика обработки персональных данных;
  • положение о доступе к документам;
  • инструкции сотрудников;
  • регламент архивного хранения;
  • порядок передачи и уничтожения информации.

Для некоторых процессов используются специализированные решения, включая КЭДО. Если документы подписываются электронной подписью, организация должна учитывать требования законодательства об электронной подписи и обеспечить сохранность необходимых сведений о подписании.

Правовые основания для обработки и архивного хранения персональных данных

Хранение является одной из операций обработки данных, поэтому наличие файла в архиве должно иметь правовое основание. Нельзя оставлять документы исключительно потому, что они когда-то были нужны компании.

152-ФЗ предусматривает различные основания обработки, в том числе согласие субъекта, исполнение договора и выполнение обязанностей, установленных законом. Конкретное основание зависит от ситуации и назначения документов. Коротко рассмотрю их ниже.

Согласие, договор, законная обязанность и внутренние процессы компании

  • Согласие используется в случаях, когда оно является необходимым основанием обработки информации.
  • При исполнении договора данные могут обрабатываться в пределах целей, связанных с договорными отношениями.
  • Отдельные документы компания обязана сохранять в течение продолжительного времени в силу требований законодательства.

Поэтому перед помещением документа в архив стоит проверить четыре основных момента:

  1. зачем он нужен организации;
  2. на каком основании обрабатываются сведения;
  3. кто должен иметь доступ;
  4. сколько времени необходимо хранить документ.

Как уже отмечалось выше, внутренние процессы не должны становиться самостоятельным оправданием для бессрочного хранения. Организации необходимо понимать, зачем конкретные документы находятся в архиве, кто имеет право работать с ними и когда информация должна быть удалена или обезличена.
Поможем обезопасить работу с ПнД в электронном архиве вашей компании. Оставьте заявку, мы перезвоним уже сегодня
Оставить заявку

Требования к системе электронного архива документов с персональными данными

Безопасный электронный архив должен учитывать не только удобство поиска. Система должна помогать выполнять требования к конфиденциальности и контролю доступа.

Ключевые требования: явная аутентификация пользователей и настройка ролей, регистрация действий, интегрированные меры по защите информации и возможность восстановления данных после сбоя. Важно также учитывать, как архив взаимодействует с другими информационными системами и базами данных компании.

Идентификация пользователей, права доступа, журнал действий и защита от утечек

Под идентификацией и аутентификацией пользователей имеется в виду следующее. Во-первых, каждый пользователь должен работать под собственной учетной записью. Т.е. система должна идентифицировать пользователя. Во-вторых, пользователь должен быть именно тем, за кого себя выдает. Это уже аутентификация.

Почему нельзя пользоваться единым аккаунтом в рамках организации? Потому что общие аккаунты затрудняют определение того, кто открыл, изменил или выгрузил документ.

Журнал действий позволяет фиксировать операции с файлами: просмотр, изменение, загрузку, передачу и удаление. Это помогает проводить внутренний аудит и расследовать подозрительные события. Кроме того, в системе должно быть настроено и разграничение прав доступа в зависимости от конкретной роли пользователя. Об этом ниже расскажу более подробно.

Защита от утечки данных должна включать комплекс организационных и технических мер. Одной функции блокировки копирования недостаточно: необходимо контролировать учетные записи, каналы передачи, резервные копии и права доступа.
Настройка ролей, групп и прав доступа пользователей в системе управления корпоративным контентом «Анарта». Интегрируется в 1С, Контур и другие корпоративные системы

Разграничение доступа к документам с персональными данными

Как правило, сотруднику не требуется видеть все документы, если для работы ему нужна лишь определенная категория материалов. Скажем, техническому персоналу ни к чему иметь возможность просмотра финансовых документов компании. Чтобы избежать несанкционированного доступа к тем или иным материалам в электронных архивах используется система разграничения доступа.

Система может разделять архив по подразделениям, проектам, видам документов или уровням конфиденциальности. Вот как это происходит в общем случае.

Роли, группы, уровни конфиденциальности и контроль действий пользователей

Для пользователей создаются роли. Например, специалист кадровой службы может работать с кадровыми материалами, бухгалтер — с финансовыми документами, а руководитель — получать доступ к определенной группе файлов своего юнита или всей компании. Дополнительно можно использовать группы и уровни конфиденциальности.

Здесь есть два важных момента:

  1. При изменении должности сотрудника его права должны автоматически корректироваться. В противном случае человек просто не сможет выполнять свои обязанности.
  2. Права доступа, как правило, не выдаются на сотрудника. Они выдаются на роль. Поэтому если на место одного сотрудника пришел другой, то он автоматически получит доступ ко всем релевантным документам. Аналогично, уволенный или переведенный сотрудник автоматически потеряет право доступа к документам своей прошлой роли.

Для понимания того, какие операции выполнялись с документами, необходим контроль действий пользователей. Архив должен позволять установить, кто получил доступ, когда был открыт документ, какие действия выполнялись и осуществлялась ли выгрузка. Это требуется для обеспечения сохранности персональных данных в архиве и данных, составляющих предмет коммерческой тайны.

Однако безопасность определяется не только грамотным разграничением прав доступа, но и техническими мерами. К этому сейчас и переходим.

Безопасность электронного архива персональных данных

Безопасность архива строится на сочетании нескольких мер. 152-ФЗ требует принимать правовые, организационные и технические меры для защиты информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования и других неправомерных действий.

Поэтому электронный архив нельзя защищать только паролем или антивирусом. Необходим комплексный подход. Что в него входит?

Шифрование, резервное копирование, аудит, хранение ЭП и защита каналов передачи

В систему безопасности входят:

  • шифрование данных — помогает защитить информацию при хранении и передаче;
  • резервное копирование — позволяет восстановить документы после технического сбоя или другого инцидента. При этом резервные копии также должны быть защищены;
  • аудит операций — позволяет выявить конкретную причину сбоя или несанкционированного доступа, если он произошел;
  • защита каналов передачи — необходима для предотвращения перехвата информации в ходе передачи между подразделениями внутри компании или между организацией и контрагентами;
  • контроль доступа к серверам — если архив размещается на серверах организации, необходимо контролировать физическую и программную защиту инфраструктуры.

При использовании облачного хранилища следует отдельно оценивать условия размещения и обработки информации.

Кроме того, если документ подписан электронной подписью, важно сохранять сведения, необходимые для подтверждения его подлинности и юридической силы.

Сроки хранения документов с персональными данными

Как уже отмечалось выше, бессрочно хранить документ, содержащий персональные данные (ПнД), просто потому что хочется или потому что этот документ использовался ранее, нельзя. Всегда есть фиксированный срок хранения.

Срок хранения определяется не произвольно. По общему правилу персональные данные должны храниться не дольше, чем этого требуют цели их обработки, если иной срок не установлен федеральным законом, договором или иным предусмотренным основанием.

Для архивных документов дополнительно применяются установленные сроки. При этом правила хранения электронных документов не следует рассматривать отдельно от требований к соответствующим документам на бумажном носителе.
Разграничение прав доступа пользователей в системе «Анарта». Каждый сотрудник может работать только с документами, доступными ему в рамках роли.

Как учитывать архивные сроки, цели обработки и порядок удаления данных

Организации следует составить перечень документов и определить для каждого срок хранения. Например, для кадровых документов отдельные виды материалов могут храниться 50 или 75 лет, в зависимости от их содержания и даты оформления, а документы бухгалтерского учета — как правило, не менее 5 лет.

Поэтому к кадровым и бухгалтерским материалам применяются соответствующие нормативные требования, а не единый срок для всего архива.

Определение срока можно организовать в несколько этапов:

  1. установить вид документа;
  2. определить его назначение;
  3. найти соответствующее нормативное требование;
  4. зафиксировать срок хранения;
  5. определить порядок дальнейшего удаления или обезличивания.

После окончания установленного периода электронный документ должен быть удален, если отсутствуют законные причины для дальнейшего хранения.

Автоматизация помогает уменьшить количество ошибок: система может заранее уведомлять ответственных сотрудников о приближении даты удаления или проведения проверки.

Передача и выгрузка документов с персональными данными из электронного архива

Передача файлов требует такого же контроля, как их хранение. Выгрузка документов должна быть доступна только уполномоченным пользователям и выполняться по тем же установленным правилам.

Перед отправкой необходимо проверить получателя, состав документов, основание передачи и используемый канал связи. Особенно внимательно следует относиться к массовой выгрузке, поскольку она кратно увеличивает риск утечки.

Как безопасно выдавать копии, передавать файлы и фиксировать операции

Во многих компаниях к передаче файлов относятся безответственно. Документы зачастую просто пересылаются электронной почтой или мессенджерами. Если они развернуты внутри контура самой организации и права доступа настроены правильно, то проблемы здесь нет. Но так бывает не всегда.

Для передачи документов с ПнД нужно использовать защищенные каналы и временные ссылки с ограниченным сроком действия. При необходимости документы предварительно проверяются на наличие в них лишней информации.

Если документ «уходит» куда-то вне контура организации, то все персональные данные должны быть вырезаны, а сам документ обезличен. Особенно это касается использования нейросетей и искусственного интеллекта. Чувствительные документы недопустимо просто копировать в окно ИИ-чата!

Конечно, полностью отказываться от ИИ в организации не стоит. Однако нужно внедрить ИИ в бизнес по схеме on-premise, чтобы весь обмен информацией с нейросетью опять-таки оставался внутри информационного контура организации.
ИИ для работы с документами реализован в системе «Анарта». Легко интегрируется в большинство корпоративнеых систем
Каждая выдача документа должна фиксироваться: кто сформировал копию, какие документы были переданы, кому они направлены, когда произошла передача и каким способом осуществлялась выгрузка. Такой порядок помогает в дальнейшем проводить аудит и подтверждать соблюдение внутренних правил.

Если документы отправляются внешнему исполнителю, в договорных отношениях необходимо определить его обязанности по защите информации.

Уничтожение и обезличивание персональных данных в электронном архиве

Когда срок хранения документа в электронном архиве заканчивается, данные должны быть уничтожены.

Удаление данных должно быть организовано так, чтобы после завершения процедуры их нельзя было восстановить в информационной системе в обычном порядке. При этом недостаточно удалить один файл, если его копии продолжают существовать в рабочих каталогах или резервных системах без предусмотренного основания.

По этой причине удаление данных в СЭД и электронных архивах — это комплексная операция, которая одновременно охватывает все копии файла и выполняется одной транзакцией.

Когда данные нужно удалить, обезличить или сохранить по требованиям закона

Удаление выполняется, когда цель обработки достигнута, необходимость в данных утрачена или наступили предусмотренные правилами основания для уничтожения. Обезличивание позволяет продолжить использование информации в форме, при которой невозможно определить конкретного человека.

В отдельных случаях документы необходимо продолжать хранить даже после прекращения первоначального процесса, если такая обязанность установлена законом. Поэтому перед удалением нужно проверить нормативные требования и установленный срок хранения.

Как внедрить электронный архив для документов с персональными данными

Внедрение лучше начинать не с установки программы, а с анализа существующего документооборота. Сначала определяется, какие документы уже существуют, где они находятся и кто ими пользуется.

После этого формируется структура архива, назначаются ответственные и создаются правила работы.

Аудит документов, настройка доступа, регламент, обучение и контроль соблюдения правил

Внедрение электронного архива удобно разделить на пять последовательных этапов:

  1. провести аудит документов и выявить дубликаты;
  2. определить сроки хранения и категории доступа;
  3. настроить роли пользователей и права;
  4. разработать внутренний регламент;
  5. обучить сотрудников и организовать регулярный контроль.

На этапе аудита определяется статус материалов, проверяется наличие лишних копий и устанавливаются сроки хранения.

После настройки доступа для каждой категории документов устанавливаются правила просмотра, изменения, передачи и удаления. В регламенте фиксируются порядок загрузки, хранения, резервного копирования, выдачи и уничтожения. Контроль соблюдения правил проводится регулярно: проверяются журналы, права пользователей, актуальность учетных записей и наличие лишних копий.

Ошибки при хранении персональных данных в электронном архиве

Даже современная система не гарантирует безопасность, если организация неправильно выстроила процессы. На практике проблемы возникают из-за избыточных прав, отсутствия контроля и хранения информации без понятной цели.

Особенно опасно использовать один общий аккаунт, предоставлять сотрудникам избыточные права, передавать файлы через незащищенные каналы или оставлять документы после окончания срока хранения.

Открытый доступ, отсутствие журналов, лишние копии, слабые пароли и неточный срок хранения

К распространенным ошибкам при организации архива персональных данных относятся открытые папки, одинаковые пароли, отсутствие многофакторной аутентификации и чрезмерные права пользователей.

Еще одна проблема — множество копий одного документа. Файл может одновременно находиться в архиве, на рабочем компьютере, в почте и в облачном хранилище. При этом не всегда понятно, какая версия является актуальной и когда ее нужно удалить. Часто такая проблема возникает спонтанно, просто в силу обычных рабочих процессов: один сотрудник переслал договор другому, тот его сохранил у себя — и вот в системе уже две копии. Очевидно, так быть не должно.

Опасно также устанавливать единый срок для всех документов. Архивные требования различаются в зависимости от вида материала, а срок обработки персональных данных связан с целями их использования. Электронный архив позволяет сделать хранение документов более управляемым, но его эффективность зависит от правильной организации процессов. Компании необходимо определить основания обработки, установить сроки, разграничить доступ, обеспечить защиту информации и контролировать операции пользователей.

Главный принцип заключается в том, что электронный формат документации не отменяет требований закона. Документы должны храниться столько, сколько это необходимо и предусмотрено применимыми нормами, а доступ к персональным данным получают только уполномоченные сотрудники. Такой подход позволяет одновременно сохранить документы, обеспечить их доступность для законных целей и снизить риски неправомерного использования информации.
Система управления контентом позволяет существенно упростить и автоматизировать большую часть описанных в статье операций. Если работа с персональными данными в вашей организации поставлена на поток, рассмотрите возможность интеграции ECM-системы типа «Анарта» с вашим электронным архивом.
Остались вопросы? Оставьте заявку на консультацию.
Оставить заявку