<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Archiving and Interchange DTD with OASIS Tables with MathML3 v1.4 20220324//EN" "JATS-archive-oasis-tables-mathml3.dtd">
<article xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:mml="http://www.w3.org/1998/Math/MathML" xml:lang="en" dtd-version="1.4" article-type="research-article">
  <front>
    <journal-meta>
      <journal-id journal-id-type="eissn">2588-0101</journal-id>
      <journal-title-group>
        <journal-title xml:lang="ru">Вестник Евразийской науки</journal-title>
        <journal-title xml:lang="en">The Eurasian Scientific Journal</journal-title>
      </journal-title-group>
      <publisher>
        <publisher-name>ООО «Издательство «Мир науки»</publisher-name>
      </publisher>
    </journal-meta>
    <article-meta>
      <article-id pub-id-type="uri">https://esj.today/44ECVN123.html</article-id>
      <title-group>
        <article-title xml:lang="ru">Построение системы комплаенс-контроля
в области персональных данных и конфиденциальной информации на примере IT-компании</article-title>
        <trans-title-group xml:lang="en">
          <trans-title>Organization of compliance control
in the field of personal data and confidential
information on the example of an IT company</trans-title>
        </trans-title-group>
      </title-group>
      <contrib-group>
        <contrib contrib-type="author">
          <name name-style="eastern">
            <surname>Сибагатуллина</surname>
            <given-names>Рената Эльмировна</given-names>
          </name>
          <name-alternatives>
            <name xml:lang="ru" name-style="eastern">
              <surname>Сибагатуллина</surname>
              <given-names>Рената Эльмировна</given-names>
            </name>
            <name xml:lang="en" name-style="western">
              <surname>Sibagatullina</surname>
              <given-names>Renata Elmirovna</given-names>
            </name>
          </name-alternatives>
          <email>sibagatullina5@gmail.com</email>
          <xref ref-type="aff" rid="aff1"/>
        </contrib>
        <aff-alternatives id="aff1">
          <aff>
            <institution xml:lang="ru">ФГОБУ ВО «Финансовый университет при Правительстве Российской Федерации» (Москва, Россия)</institution>
          </aff>
          <aff>
            <institution xml:lang="en">Financial University under the Government of the Russian Federation (Moscow, Russia)</institution>
          </aff>
        </aff-alternatives>
      </contrib-group>
      <pub-date pub-type="epub" iso-8601-date="2023-04-05">
        <day>05</day>
        <month>04</month>
        <year>2023</year>
      </pub-date>
      <pub-date date-type="collection">
        <year>2023</year>
      </pub-date>
      <volume>15</volume>
      <issue>1</issue>
      <elocation-id>44ECVN123</elocation-id>
      <history>
        <date date-type="received" iso-8601-date="2023-02-10">
          <day>10</day>
          <month>02</month>
          <year>2023</year>
        </date>
        <date date-type="accepted" iso-8601-date="2023-03-29">
          <day>29</day>
          <month>03</month>
          <year>2023</year>
        </date>
      </history>
      <permissions>
        <copyright-year>2023</copyright-year>
        <copyright-holder xml:lang="ru">Сибагатуллина Рената Эльмировна</copyright-holder>
        <copyright-holder xml:lang="en">Sibagatullina Renata Elmirovna</copyright-holder>
        <license xlink:href="https://creativecommons.org/licenses/by/4.0/">
          <license-p>CC BY 4.0</license-p>
        </license>
      </permissions>
      <self-uri xlink:type="simple" xlink:href="https://esj.today/44ECVN123.html">https://esj.today/44ECVN123.html</self-uri>
      <abstract xml:lang="ru">
        <p>Нарушение компанией законодательства в области персональных данных может привести к таким серьезным для нее последствиям, как существенный материальный ущерб и потеря репутации. Проведение данного исследования обусловлено необходимостью разработки методики построения эффективной и отвечающей всем требованиям системы комплаенс-контроля в сфере защиты персональных данных и конфиденциальной информации в организации. Автором были изучены механизмы комплаенс-контроля в области защиты персональных данных и конфиденциальной информации в IT-компании. В связи со спецификой деятельности компаний IT-сферы информационная безопасность и защита данных является особо актуальной составляющей комплаенс-контроля в рассматриваемых организациях. В статье описаны как теоретические основы организации комплаенс-контроля в области защиты персональных данных и конфиденциальной информации, так и практическая реализация данных положений на примере конкретной IT-компании. Объектом исследования является российская группа компаний ГК «Софтлайн Россия». Автором были рассмотрены внутренние документы ГК «Софтлайн Россия», в которых содержатся сведения о применяемых в компании мерах по соблюдению законодательства о персональных данных. В статье приведены основные риски организации в области защиты данных, описан процесс управления данными рисками. Особое внимание было уделено изучению политик и положений компании, в которых закреплены основные нормы и требования в отношении работы с персональными данными и конфиденциальной информацией. В заключении автор оценил эффективность существующего в организации
комплаенс-контроля, исходя из проведенного исследования. Также автор предложил рекомендации по построению системы комплаенс в области персональных данных и конфиденциальной информации для компаний, работающих в IT-отрасли.</p>
      </abstract>
      <trans-abstract xml:lang="en">
        <p>A company that violates the legislation in the field of personal data may suffer such serious consequences as significant material damage and loss of reputation. This study is conducted in connection with the need to develop a methodology for building an effective compliance control system in the field of personal data protection and confidential information in the organization. The author has studied compliance control mechanisms in the field of personal data protection and confidential information in an IT company. Due to the specifics of the activities of IT companies, information security and data protection is a particularly relevant part of compliance control in such organizations. The article describes both the theoretical foundations of the organization of compliance control in the field of personal data protection and confidential information, and the practical implementation of these theses on the example of a specific IT company. The object of the study is the Russian group of companies GC "Softline Russia". The author has studied the internal documents of GC "Softline Russia", which contain information about the measures applied in the company to comply with the legislation on personal data. The article presents the main risks of the organization in the field of data protection, describes the process of managing these risks. Particular attention was paid to the study of the company's policies and regulations, which set out the basic rules and requirements for working with personal data and confidential information. In conclusion, the author assessed the effectiveness of the existing compliance control in the organization based on the conducted research. The author also offered recommendations on building a compliance system in the field of personal data and confidential information for companies working in the IT industry.</p>
      </trans-abstract>
      <kwd-group xml:lang="ru">
        <title>Ключевые слова</title>
        <kwd>комплаенс-контроль</kwd>
        <kwd>персональные данные</kwd>
        <kwd>IT-компания</kwd>
        <kwd>конфиденциальная информация</kwd>
        <kwd>информационная безопасность</kwd>
        <kwd>General Data Protection Regulation</kwd>
        <kwd>комплаенс-система</kwd>
      </kwd-group>
      <kwd-group xml:lang="en">
        <title>Keywords</title>
        <kwd>compliance control</kwd>
        <kwd>personal data</kwd>
        <kwd>IT company</kwd>
        <kwd>confidential information</kwd>
        <kwd>information security</kwd>
        <kwd>General Data Protection Regulation</kwd>
        <kwd>compliance system</kwd>
      </kwd-group>
    </article-meta>
  </front>
  <back>
    <ref-list>
      <ref id="ref1">
        <label>1</label>
        <mixed-citation xml:lang="ru">Дадалко В.А. Основы формирования комплаенс-контроля в области системы обеспечения безопасности персональных данных / В.А. Дадалко, Е.А. Тимофеев // Национальные интересы: приоритеты и безопасность. — 2020. — Т. 16. — № 2(383). — С. 339–350.</mixed-citation>
      </ref>
      <ref id="ref2">
        <label>2</label>
        <mixed-citation xml:lang="ru">Варданян Н.М. Комплаенс-контроль в области обеспечения безопасности персональных данных при их обработке путем распространения неопределенному кругу лиц / Н.М. Варданян // Universum: экономика и юриспруденция. — 2021. — № 8(83). — С. 22–24.</mixed-citation>
      </ref>
      <ref id="ref3">
        <label>3</label>
        <mixed-citation xml:lang="ru">Лившиц И.И. Оценка степени влияния General Data Protection Regulation на безопасность предприятий в Российской Федерации / И.И. Лившиц // Вопросы кибербезопасности. — 2020. — № 4(38). — С. 66–75.</mixed-citation>
      </ref>
      <ref id="ref4">
        <label>4</label>
        <mixed-citation xml:lang="ru">Линьков В.В. Проблемы законодательного регулирования института обработки персональных данных / В.В. Линьков, Н.Р. Калимуллин // Аграрное и земельное право. — 2021. — № 9(201). — С. 162–164.</mixed-citation>
      </ref>
      <ref id="ref5">
        <label>5</label>
        <mixed-citation xml:lang="ru">Сунаева Г.Г. Внедрение комплаенс-контроля в условиях цифровизации экономики / Г.Г. Сунаева, К.А. Петрова // Вестник УГНТУ. Наука, образование, экономика. Серия: Экономика. — 2022. — № 2(40). — С. 16–23.</mixed-citation>
      </ref>
      <ref id="ref6">
        <label>6</label>
        <mixed-citation xml:lang="ru">Новосельцева А.А. Безопасность персональных данных как элемент системы экономической безопасности в коммерческих организациях / А.А. Новосельцева, С.С. Турбылев, Ю.Н. Руф // Экономическая безопасность страны, регионов, организаций различных видов деятельности: Материалы Третьего Всероссийского форума в Тюмени по экономической безопасности, Тюмень, 20–21 апреля 2022 года / Тюмень: ТюмГУ-Press, 2022. — С. 368–375.</mixed-citation>
      </ref>
      <ref id="ref7">
        <label>7</label>
        <mixed-citation xml:lang="ru">Пыск Д.А. Общие рекомендации к подходу к комплаенс проектам по защите персональных данных / Д.А. Пыск // Инновации и инвестиции. — 2018. — № 12. — С. 313–317.</mixed-citation>
      </ref>
      <ref id="ref8">
        <label>8</label>
        <mixed-citation xml:lang="ru">Александрова О.В. Выбор сбалансированной IT-структуры в рамках GDPR: безопасность и комплаенс / О.В. Александрова // Современные научные исследования и разработки. — 2018. — Т. 1. — № 11(28). — С. 72–75.</mixed-citation>
      </ref>
      <ref id="ref9">
        <label>9</label>
        <mixed-citation xml:lang="ru">Майорова Е.В. Особенности применения европейского общего регламента по защите персональных данных в российских организациях / Е.В. Майорова, С.А. Соколовская // Петербургский экономический журнал. — 2021. — № 3. — С. 109–118.</mixed-citation>
      </ref>
      <ref id="ref10">
        <label>10</label>
        <mixed-citation xml:lang="ru">Алимбаев В.В. Организация защиты персональных данных и ответственность за несоблюдение требований законодательства в области защиты персональных данных / В.В. Алимбаев, Е.В. Листопадова // Природа. Человек. Культура: Материалы Третьего Международного научно-просветительского форума, Кисловодск, 04–08 октября 2022 года / Хабаровск: Дальневосточный государственный университет путей сообщения, 2022. — С. 176–182.</mixed-citation>
      </ref>
    </ref-list>
  </back>
</article>
