mail-nation

Управляем почтой: от домена до конверсий

Новость

День открытых дверей по защите персональных данных в Минске: консультации для бизнеса

4 сентября в Минске Национальный центр защиты персональных данных проведёт день открытых дверей с правовым консультированием по обработке персональных данных, сообщает pravo.by со ссылкой на БЕЛТА.

День открытых дверей по защите персональных данных в Минске: консультации для бизнеса

Программа включает два параллельных офиса правовой помощи — для граждан и для бизнеса в формате разбора практических кейсов. Для администраторов почтовой инфраструктуры и операторов рассылок это повод формализовать регламенты работы с абонентскими базами, логами MTA и каналами утечки данных до того, как инцидент произойдёт.

Офис для бизнеса — разбор практических кейсов

По данным источника, бизнес-офис работает с 10:00 до 13:00 в формате экспертного разбора конкретных ситуаций, связанных с обработкой ПДн. Это прикладной формат: оператор рассылки или почтовый администратор может обсудить правомерность хранения email-адресов и заголовков писем в логах, условия трансграничной маршрутизации через зарубежные MX, основания обработки поведенческих метрик в рассылочных платформах. Содержание кейсов источником не уточняется.

Регистрация и адрес

Запись — по телефону +375 (17) 367-18-32. Звонки принимаются с 1 по 3 сентября, с 10:00 до 13:00. Адрес: г. Минск, ул. К. Цеткин, 24, 12 этаж. Количество слотов и длительность одной консультации источником не определены.

Аудит собственной инфраструктуры до мероприятия

Прежде чем формулировать вопросы — проведите внутреннюю ревизию. Точки фиксации ПДн в типовой почтовой системе:

  • Логи MTA. Проверьте поля /var/log/maillog: envelope sender, envelope recipient, client IP, заголовки входящих. Всё перечисленное — ПДн по смыслу законодательства. Настройте ротацию, ретенцию и уровень доступа в соответствии с внутренним регламентом, а не дефолтами дистрибутива.
  • Subscriber DB. Зафиксируйте для каждого поля основание обработки: согласие, договор, закон. Атрибутируйте источник и дату согласия. Без этих метаданных оператор не докажет правомерность при проверке.
  • Unsubscribe. List-Unsubscribe header должен отрабатывать автоматически, обращение — закрываться в регламентный срок. Неработающий механизм отписки — прямой регуляторный риск.
  • SPF, DKIM, DMARC. Компрометация домена отправителя = утечка ПДн получателей через фишинг от вашего имени. Политика DMARC p=reject снижает этот риск до технического минимума.
  • PTR и hostname MX. Обратная зона должна соответствовать forward-зоне и заявленному имени узла. Расхождение — маркер для фильтра и потенциальный повод для претензий со стороны принимающей стороны.
  • Breach notification plan. Зафиксируйте процедуру уведомления регулятора и субъектов ПДн при инциденте. Без формализованного плана сроки будут нарушены, что формирует самостоятельный состав нарушения.

В том же блоке pravo.by сообщает о запуске онлайн-сервиса проверки подлинности ЭЦП на базе trust.e-pasluga.by Национальным центром электронных услуг Беларуси. Сервис поддерживает присоединённую и отсоединённую подпись, работает без установки ПО и предназначен исключительно для информационной проверки цепочки доверия. Для документооборота, сопровождающего обработку ПДн (согласия, поручения обработчикам), это рабочий инструмент верификации подписи контрагента.