В связи с большим количеством входящих звонков просим направлять обращения через онлайн-форму на сайте
КПИБ Комитет по информационной
и правовой безопасности
+7 (812) 240-81-66 Пн–Пт 8:00–17:00

Инструкция по защите машинных носителей персональных данных

Правила обращения с флешками, внешними диском, картами памяти, ноутбуками и лентами резервного копирования — со всем, на чём персональные данные могут покинуть организацию в кармане.

Машинный носитель отличается от бумажного плотностью: в папке лежит одно дело, а на флешке помещается вся база. Поэтому цена одной потерянной флешки бывает выше цены сгоревшего архива.
Статусобязательный при обработке ПДн в ИСПДн Основаниест. 19 152-ФЗ, приказ ФСТЭК № 21 Публичностьвнутренний Кто утверждаетруководитель организации Обновленоиюль 2026
Содержание
01Зачем нужен документ 02Чем грозит отсутствие 03Как ещё называют этот документ 04Что должно быть в документе 05Требования законодательства 06Связи в комплекте 07Когда обновлять 08Что спросит проверяющий 09Разбор эксперта 10Частые вопросы
01 Назначение

Зачем нужен документ

Съёмный носитель — самый короткий путь, которым персональные данные выходят за пределы организации. Не через взлом и не через сложную атаку: сотрудник скинул выгрузку на флешку, чтобы доработать дома, и потерял её в метро. Инструкция описывает правила, при которых такой сценарий либо невозможен, либо безвреден.

Ключевое отличие от бумаги — в объёме. Утрата папки означает утечку данных одного человека или одного дела. Утрата флешки с выгрузкой означает утечку всей клиентской базы, а это уже другая часть статьи 13.11 и другие суммы. Поэтому к машинным носителям требования жёстче: учёт каждого экземпляра, разрешительный порядок использования, шифрование при выносе.

Второй сюжет, о котором в организациях почти не думают, — жизненный цикл техники. Диск, отправленный в ремонт по гарантии, ноутбук, переданный новому сотруднику, старый сервер, проданный на вторичном рынке, — во всех этих случаях данные уезжают вместе с железом. Инструкция должна закрывать не только использование носителя, но и его конец.

Про бумажные носители — отдельный документ: инструкция ответственного за материальные носители. Требования там организационные (шкафы, ключи, выдача под запись), здесь — технические.
02 Ответственность

Чем грозит отсутствие

Санкции за отсутствие инструкции нет. Есть санкция за утечку, и машинный носитель — тот случай, когда один предмет размером с зажигалку сразу выводит организацию в старшую часть статьи.

ч. 14 ст. 13.11 КоАП РФ — утечка данных более 100 000 субъектов
Юридическое лицо10 000 000 – 15 000 000 ₽
Должностное лицо400 000 – 600 000 ₽
Граждане300 000 – 400 000 ₽
Сравните с бумагой: чтобы утратить сто тысяч субъектов на бумажных носителях, нужно потерять архивную комнату. Чтобы утратить столько же на машинном носителе, достаточно одной флешки с выгрузкой из CRM. При этом пороги в статье 13.11 привязаны именно к числу субъектов, а не к тому, насколько драматично выглядел инцидент.
Шифрование меняет квалификацию. Потерянный зашифрованный носитель, ключ к которому не утрачен, — совсем другая ситуация, чем открытая флешка: данные посторонним не доступны. Это первое, о чём спросят при разборе.
Ремонт и списание — забытая дыра. Диск, уехавший в сервис с данными внутри, — это передача данных третьему лицу без всяких оснований.
Личные носители сотрудников. Своя флешка, свой ноутбук, личный смартфон с рабочей почтой: если это не запрещено и не описано, организация не контролирует, где находятся её данные.
Без учёта неизвестен масштаб. При утрате нужно за сутки сообщить регулятору, чьи данные и сколько субъектов затронуто. Без журнала учёта носителей ответить нечем.
03 Синонимы и поисковые названия

Как ещё называют этот документ

Инструкция по обращению с машинными носителями ПДн
Порядок использования съёмных носителей персональных данных
Правила работы с флешками и внешними дисками
Инструкция по учёту и защите машинных носителей
Политика использования съёмных носителей
Порядок защиты носителей информации с ПДн
Правила использования USB-носителей в организации
Инструкция по защите носителей информации
Термин «машинный носитель» шире, чем флешка. Это любой физический объект, с которого данные считываются техникой: внешние и внутренние диски, SSD, карты памяти, оптические диски, ленты резервного копирования, а также сами устройства — ноутбуки, планшеты, смартфоны, у которых память не извлекается. Практический вывод: правила должны покрывать и «железо целиком», а не только съёмные накопители.
04 Обязательное содержание

Что должно быть в документе

Инструкция проверяется одним вопросом: может ли сотрудник по ней понять, вправе ли он сейчас записать выгрузку на свою флешку и что будет, если он её потеряет.

Что считается машинным носителем. Перечисление видов, включая ноутбуки и смартфоны. Без этого сотрудники считают правила «про флешки» и не относят их к рабочему ноутбуку.
Разрешительный порядок. Съёмные носители используются только учтённые и только по разрешению: кто обосновывает необходимость, кто согласует, на какой срок. Заявка оформляется отдельной формой.
Запрет личных носителей. Прямая формулировка: запись персональных данных на носители, не принадлежащие организации и не поставленные на учёт, запрещена. Без запрета правила теряют смысл.
Учёт. Каждый носитель регистрируется и маркируется регистрационным номером. Порядок учёта живёт в журнале и правилах его ведения — здесь достаточно ссылки.
Шифрование и вынос за пределы организации. Условия, при которых носитель может покинуть контролируемую зону: только зашифрованным, только по разрешению, с записью в журнале. Самый практически важный пункт.
Хранение. Где лежат носители, когда не используются: запирающийся шкаф или сейф, а не ящик стола и не связка на шнурке.
Ремонт, передача и списание. Перед передачей техники наружу данные уничтожаются гарантированным затиранием, а при невозможности — носитель физически разрушается. Факт фиксируется актом.
Действия при утрате. Немедленный доклад с фиксацией времени обнаружения, оценка состава данных, был ли носитель зашифрован. Срок доклада — в часах: от него зависит соблюдение суточного срока уведомления регулятора.
Ответственность работника. Ссылка на ознакомление под подпись и на дисциплинарные последствия. Без ознакомления правила не работают.
05 Правовая база

Требования законодательства

ст. 19 152-ФЗобязанность обеспечивать безопасность данных при обработке
приказ ФСТЭК № 21группа мер по защите машинных носителей: учёт, доступ, уничтожение
ПП РФ № 1119уровень защищённости задаёт обязательный состав мер
ч. 3.1 ст. 21 152-ФЗутрата носителя — инцидент: 24 часа и 72 часа
ч. 11 ст. 13.11 КоАПнеуведомление об инциденте: ЮЛ 1–3 млн ₽
ч. 12–14 ст. 13.11 КоАПутечка: 3–5, 5–10, 10–15 млн ₽ по числу субъектов
приказ РКН № 179 от 28.10.2022подтверждение уничтожения данных актом
Требования к машинным носителям приходят не из 152-ФЗ напрямую, а через состав мер защиты: приказ ФСТЭК № 21 включает отдельную группу мер по защите носителей — их учёт, управление доступом и уничтожение либо затирание данных. Какие именно меры обязательны, зависит от уровня защищённости системы, поэтому инструкцию пишут после акта определения уровня, а не до него.
06 Связи в комплекте

Как связан с другими документами

Инструкция — правила; учёт, заявки и форма журнала вынесены в отдельные документы, чтобы её не приходилось переписывать при смене формы.

Журнал учёта — форма. Журнал фиксирует каждый экземпляр: регистрационный номер, кому выдан, где хранится.
Заявление на съёмный носитель — вход в разрешительный порядок. Заявление обосновывает необходимость и фиксирует срок разрешения.
Акт определения уровня защищённости — источник требований. Уровень защищённости определяет, какие меры из состава обязательны именно для этой системы.
Уведомление об утечке — аварийный выход. При утрате носителя запускается уведомление в 24 часа, и вопрос о шифровании становится ключевым.
07 Актуализация

Когда обновлять документ

Инструкция стареет вместе с техникой: появляются новые способы вынести данные, о которых в тексте ничего нет.

Появились новые типы носителей
Корпоративные смартфоны, планшеты, внешние SSD, облачные диски на рабочих ноутбуках — каждый новый способ уносить данные должен попасть в правила.
Внедрили или отключили шифрование
Появление штатного шифрования дисков меняет условия выноса за пределы организации, а его отключение — возвращает запрет.
Изменился порядок ремонта техники
Новый сервисный подрядчик, гарантийная замена диска — правила передачи техники наружу пересматриваются, включая обязательное затирание.
Массовый переход на удалённую работу
Домашние компьютеры и личные ноутбуки резко расширяют список носителей. Без правки инструкции запрет личных носителей остаётся на бумаге.
Инцидент с носителем
После каждой утраты — разбор: было ли шифрование, был ли носитель на учёте, за сколько часов доложили. Правки вносятся сразу.
Изменился уровень защищённости системы
Пересмотр уровня меняет обязательный состав мер, в том числе требования к учёту и уничтожению носителей.
08 Проверка

Что спросит проверяющий

Проверка машинных носителей начинается с простого: покажите журнал и покажите флешку.

Все ли носители на учёте. Просят журнал и сверяют с тем, что фактически используется. Неучтённая флешка в системном блоке — готовая находка.
Работает ли запрет личных носителей. Спрашивают сотрудников напрямую, пользуются ли они своими флешками. Ответ обычно честный и обычно не в пользу организации.
Шифруются ли носители при выносе. Ключевой вопрос: чем подтверждается шифрование, кто хранит ключи. Без шифрования любой вынос — потенциальная утечка.
Что происходит с техникой при списании и ремонте. Просят показать акты затирания или уничтожения носителей. Их отсутствие означает, что данные уехали вместе с железом.
Ознакомлены ли работники. Лист ознакомления с инструкцией. Правила, о которых сотрудник не знает, не выполняются — и в дисциплинарном споре это сработает против организации.
09 Разбор эксперта

Разбор эксперта

Про машинные носители я всегда начинаю с одной мысли: разница между бумагой и флешкой не в технологии, а в плотности. Потерянная папка — это один человек. Потерянная флешка с выгрузкой — сто тысяч. Пороги в статье 13.11 привязаны к числу субъектов, поэтому один и тот же по драматизму инцидент — «сотрудник что-то потерял» — может стоить организации 150 тысяч или 15 миллионов в зависимости от того, что именно было утрачено. Это единственный аргумент, который в разговоре о флешках работает безотказно.

Второе: шифрование здесь не роскошь, а способ изменить квалификацию инцидента. Зашифрованный носитель, потерянный вместе с сумкой, но с сохранённым ключом, персональные данные посторонним не открывает. Это первое, о чём спросят при разборе, и это единственная мера, которая превращает потерю железа в потерю железа, а не в утечку. Стоит она в современных системах ноль — штатное шифрование диска включается галочкой.

Третье, что почти всегда пропущено, — конец жизни носителя. Организации аккуратно ведут журнал, выдают флешки под расписку, а потом отправляют неисправный диск с базой в сервис по гарантии или продают старые ноутбуки сотрудникам. Данные уезжают с железом, и формально это передача третьему лицу без основания. Правило простое: перед тем как техника покидает организацию, носитель либо затирается гарантированно, либо физически разрушается, и на это составляется акт.

Что мы советуем при подготовке комплекта

Начните с прямого запрета личных носителей — без него остальные правила декоративны. Включите штатное шифрование на всём, что покидает офис: это дешёвая мера, меняющая последствия инцидента. Обязательно опишите ремонт, передачу и списание техники с обязательным затиранием и актом. Поставьте срок доклада об утрате в часах. И перечислите в инструкции ноутбуки и смартфоны прямо: иначе сотрудники будут считать, что правила «про флешки» их не касаются.

Александр КеллерманнАлександр КеллерманнГенеральный директор, ведущий аудитор ISO/IEC 27001, Комитет по информационной и правовой безопасностиПодробнее об эксперте
10 Частые вопросы

Частые вопросы

Что считается машинным носителем персональных данных?

Любой физический объект, с которого данные считываются техникой: флешки, внешние и внутренние диски, SSD, карты памяти, оптические диски, ленты резервного копирования, а также устройства с несъёмной памятью — ноутбуки, планшеты, смартфоны.

Можно ли разрешить сотрудникам личные флешки?

Практически — нет. Личный носитель организация не контролирует: неизвестно, где он хранится, кто им ещё пользуется и что с ним будет при увольнении. Стандартное решение — запрет личных носителей и выдача учтённых по заявке.

Обязательно ли шифровать носители?

Прямой нормы «шифровать флешки» нет, но состав мер зависит от уровня защищённости, а при выносе носителя за пределы организации шифрование — единственный способ сохранить контроль. Оно же меняет разбор инцидента: зашифрованный носитель без утраченного ключа не даёт доступа к данным.

Нужно ли уведомлять Роскомнадзор при потере флешки?

Если на ней были персональные данные и это повлекло нарушение прав субъектов — да, в течение двадцати четырёх часов, затем в течение семидесяти двух часов сообщить результаты внутреннего расследования. Факт шифрования указывается в уведомлении и существенно меняет оценку вреда.

Что делать с диском перед ремонтом или списанием?

Уничтожить данные гарантированным затиранием, а если носитель неисправен и затирание невозможно — физически разрушить его. Факт фиксируется актом. Отправка диска с данными в сервис — это передача данных третьему лицу.

Считается ли рабочий ноутбук машинным носителем?

Да, его память — носитель персональных данных. Поэтому правила должны прямо перечислять ноутбуки и смартфоны: иначе сотрудники относят инструкцию только к съёмным флешкам.

Кто разрешает использование съёмного носителя?

Порядок устанавливает организация: обычно работник обосновывает необходимость заявлением, согласует руководитель подразделения и ответственный за безопасность, разрешение выдаётся на срок. Носитель при этом выдаётся учтённый, а не личный.

Связанные документы

Все документы комплекта

Инструкция по защите машинных носителей — одна из 139 позиций комплекта

Эксперты Комитета разрабатывают комплект под фактическую деятельность организации. Проверьте бесплатно, какие документы обязательны для вас, — по ИНН, за минуту.

или по телефону +7 (812) 240-81-66
КПИБ Комитет по информационной
и правовой безопасности
Заказать звонок Пн–Пт 8:00–17:00 · перезвоним в рабочее время
Не заполнено
RU
Заявка принята

Специалисты Комитета перезвонят вам в рабочее время: Пн–Пт 8:00–17:00 (МСК)

Сайт использует файлы cookie и средство интернет-статистики Яндекс.Метрика для персонализации и удобства пользователей. Продолжая, вы соглашаетесь с политикой в отношении обработки персональных данных.