В связи с большим количеством входящих звонков просим направлять обращения через онлайн-форму на сайте
КПИБ Комитет по информационной
и правовой безопасности
+7 (812) 240-81-66 Пн–Пт 8:00–17:00

Перечень лиц, допущенных к обработке персональных данных

Поимённый список работников, которым персональные данные нужны для работы, с указанием должности и объёма доступа. Документ, отвечающий на вопрос проверяющего «кто у вас видит эти данные и почему именно он».

Ключевое слово в названии — «необходим». Перечень фиксирует не тех, у кого доступ технически есть, а тех, кому он нужен по обязанностям. Разница между этими двумя списками и есть главная находка любой проверки.
Статусобязательный при обработке ПДн Основаниест. 19 152-ФЗ, п. 13 ПП РФ № 687 Публичностьвнутренний Кто утверждаетруководитель приказом Обновленоиюль 2026
Содержание
01Зачем нужен документ 02Чем грозит отсутствие 03Как ещё называют этот документ 04Что должно быть в документе 05Требования законодательства 06Связи в комплекте 07Когда обновлять 08Что спросит проверяющий 09Разбор эксперта 10Частые вопросы
01 Назначение

Зачем нужен документ

В большинстве организаций доступ к персональным данным устроен по принципу «кто работает, тот и видит». Бухгалтерия имеет доступ к кадровой программе, потому что когда-то было удобно; менеджер видит всю клиентскую базу, а не своих клиентов; системный администратор — вообще всё. Перечень существует, чтобы это стихийное положение дел стало осознанным решением.

Логика документа задана его названием: в перечень попадают не все, у кого доступ есть, а те, кому он необходим для выполнения обязанностей. Это прямое следствие принципа минимизации: обрабатывать можно только то, что нужно для цели, и, соответственно, допускать — только тех, кому это нужно для работы.

Практическая ценность обнаруживается при первом же составлении. Когда напротив каждой фамилии приходится написать, зачем этому человеку данные, часть строк не выдерживает проверки: доступ достался при переводе на другую должность, остался после закончившегося проекта или был выдан «на всякий случай». Каждая такая строка — это лишний человек, чьи действия увеличивают риск утечки.

Перечень отвечает на вопрос «кто», а «к чему именно» — задача матрицы доступа: там расписано, какие роли к каким системам и с какими правами допущены.
02 Ответственность

Чем грозит отсутствие

Лишний доступ — это обработка данных сверх необходимого: человек видит сведения, которые для его работы не нужны. Квалифицируется по общей норме.

ч. 1 ст. 13.11 КоАП РФ
Юридическое лицо150 000 – 300 000 ₽
Должностное лицо50 000 – 100 000 ₽
Граждане10 000 – 15 000 ₽
Но главный риск не в штрафе за сам перечень, а в арифметике утечки. Чем больше людей имеет доступ, тем больше точек, через которые данные могут уйти: скачанная выгрузка, забытая сессия, письмо не тому адресату, увольнение с обидой. Сокращение круга допущенных — самая дешёвая мера защиты из всех существующих: она не требует ни лицензий, ни оборудования.
Доступ уволенных — классика. Работник ушёл, учётная запись осталась. Если по ней зайдут, это неправомерный доступ к персональным данным, то есть инцидент с уведомлением Роскомнадзора в течение суток.
«Доступ у всего отдела» — не ответ. Перечень поимённый. Формулировка «сотрудники бухгалтерии» не позволяет ни установить круг лиц, ни спросить с конкретного человека.
Работник, допущенный к чужим данным, обязан их не разглашать. Трудовой кодекс прямо требует ограничивать доступ работников к персональным данным других работников и предупреждать их об ответственности. Перечень — то место, где этот круг фиксируется.
03 Синонимы и поисковые названия

Как ещё называют этот документ

Перечень лиц, допущенных к обработке ПДн
Список сотрудников с доступом к персональным данным
Перечень допущенных к персональным данным
Список лиц, имеющих доступ к ПДн
Перечень работников, обрабатывающих персональные данные
Реестр допусков к персональным данным
Кто имеет доступ к персональным данным в организации
Приложение к приказу о допуске к ПДн
Не путать с перечнем лиц, имеющих доступ в помещения с ИСПДн: тот про физический вход в серверную и кабинеты, и в комплекте он отдельной позицией. Этот — про доступ к самим данным, независимо от того, где стоит компьютер. Один человек обычно попадает в оба списка, но по разным основаниям.
04 Обязательное содержание

Что должно быть в документе

Форма не установлена. Критерий полноты один: по строке перечня должно быть понятно, кто допущен, к чему и на каком основании — без устных пояснений.

Фамилия и должность. Поимённо. Должность важна не меньше фамилии: при кадровых изменениях именно она показывает, сохраняется ли основание доступа.
Подразделение. Позволяет быстро свериться со штатным расписанием и заметить людей, которые давно перешли в другой отдел.
К каким данным допущен. Категории субъектов и данных: кадровые, клиентские, спецкатегории. Ссылкой на перечень персональных данных, чтобы не дублировать состав.
Основание доступа. Конкретная трудовая функция: «ведение кадрового учёта», «обработка заявок клиентов», «сопровождение информационных систем». Не «по должностным обязанностям» вообще, а какая именно обязанность требует данных.
Объём доступа. Хотя бы укрупнённо: только чтение, чтение и изменение, выгрузка. Детально права расписываются в матрице доступа, но грубое разделение полезно уже здесь.
Дата предоставления доступа. И дата прекращения, когда доступ снимается. Пустая графа прекращения у человека, который уволился полгода назад, — готовая находка.
Отметка об ознакомлении. Работник подписывает, что предупреждён об обязанности не разглашать данные и об ответственности. Без этого спрашивать с него потом будет не с чего.
05 Правовая база

Требования законодательства

ч. 5 ст. 5 152-ФЗобъём обрабатываемых данных не должен быть избыточен
ст. 19 152-ФЗмеры защиты, включая ограничение доступа к данным
приказ ФСТЭК № 21управление доступом субъектов доступа к объектам доступа
п. 13 ПП РФ № 687для бумажной обработки — установить перечень лиц с доступом
ст. 90 ТК РФограничение доступа работников к данным других работников
ч. 3.1 ст. 21 152-ФЗдоступ уволенного — инцидент, уведомление в 24 часа
ч. 1 ст. 13.11 КоАПобработка сверх необходимого объёма
Прямой нормы «вести перечень допущенных» в 152-ФЗ нет — для информационных систем требование выводится из состава мер по управлению доступом, а для бумажной обработки сформулировано в постановлении № 687 буквально. Практический критерий один: организация должна быть способна назвать поимённо всех, кто видит персональные данные, и объяснить по каждому, зачем.
06 Связи в комплекте

Как связан с другими документами

Перечень — вход в контур доступа: он называет людей, остальные документы описывают их права и порядок работы с ними.

Матрица доступа — детализация. Матрица раскладывает допущенных по системам и правам: кто что читает, меняет и выгружает.
Инструкция по управлению доступом — процедура. Инструкция описывает, как человек попадает в этот перечень и как из него исчезает.
Перечень ПДн — что именно защищаем. Перечень данных даёт категории, к которым выдаётся допуск; спецкатегории требуют отдельного обоснования.
Приказ об утверждении. Перечень вводится в действие приказом — как и матрицы доступа, обычно тем же самым.
07 Актуализация

Когда обновлять документ

Этот перечень устаревает быстрее почти всех документов комплекта: он про людей, а люди приходят, уходят и меняют должности.

Приём и увольнение
Оба события — повод для правки в тот же день. Увольнение особенно: незакрытый доступ бывшего работника превращается в инцидент, если им воспользуются.
Перевод на другую должность
Самый коварный случай: человек остаётся в организации, доступ по прежней роли никто не снимает, а по новой добавляет. Так накапливаются «universal» сотрудники.
Новая система или новый процесс
Подключили CRM, начали вести воинский учёт — появляются новые допущенные и новые основания.
Появились спецкатегории
Медицинские сведения, биометрия требуют отдельного обоснования допуска: круг лиц здесь должен быть заметно уже.
Подрядчик получил доступ
ИТ-обслуживание, аутсорсинг бухгалтерии — это доступ третьих лиц, и он оформляется не перечнем работников, а поручением обработки с договором.
Плановая ревизия
Раз в квартал сверить перечень с кадровыми данными и с фактическими учётными записями в системах. Именно сверка находит «мёртвые души».
08 Проверка

Что спросит проверяющий

Перечень проверяют сверкой с двумя источниками: кадровыми данными и реальными учётными записями в системах.

Совпадает ли список с кадровым составом. Уволенные в перечне и работающие вне перечня — первое, что находят при сверке со штатным расписанием.
Есть ли доступ у тех, кого в перечне нет. Просят открыть список пользователей информационной системы и сравнить. Учётная запись без строки в перечне — обработка вне описанного круга лиц.
Чем обоснован доступ. По выборочным фамилиям спрашивают, зачем человеку эти данные. Ответ «он в этом отделе» означает, что необходимость никто не оценивал.
Закрыты ли доступы уволенных. Проверяют по датам прекращения и по состоянию учётных записей. Активная запись уволенного — находка, которая тянет за собой вопрос об инцидентах.
Ознакомлены ли работники. Подписи об обязанности не разглашать данные. Без них дисциплинарная ответственность за разглашение повисает в воздухе.
09 Разбор эксперта

Разбор эксперта

Перечень допущенных — тот документ, где формальное соответствие и реальная безопасность расходятся сильнее всего. Составить список из тридцати фамилий несложно, и он будет формально верным. Вопрос в другом: действительно ли всем тридцати нужны данные. По опыту, после честного разбора список сокращается на четверть — не потому, что кто-то злоупотреблял, а потому что доступ выдавался по инерции: при приёме «как у всех в отделе», при переводе — новый поверх старого.

Практический приём, который мы советуем: составлять перечень не от людей, а от задач. Сначала выписать, какие рабочие операции требуют персональных данных — принять на работу, начислить зарплату, оформить заявку, отгрузить товар. Потом под каждую операцию назвать роли, и только потом — конкретных людей в этих ролях. Тогда основание доступа получается само собой и формулируется без натяжек, а лишние строки просто не появляются.

И то, о чём почти никогда не думают заранее, — переводы внутри организации. Увольнение все помнят: есть чек-лист, сдают пропуск, закрывают учётку. А перевод из продаж в закупки проходит тихо, и человек уносит с собой доступ к клиентской базе, который ему больше не нужен. Через пару лет в организации появляются сотрудники, видящие вообще всё, и никто не может объяснить почему. Пункт «при переводе доступ пересматривается полностью, а не дополняется» решает это одной строкой.

Что мы советуем при подготовке комплекта

Идите от задач к ролям и только потом к фамилиям — так основание доступа формулируется честно. Обязательно заведите графу даты прекращения доступа: без неё нельзя показать, что доступ уволенного закрыт. Отдельно ограничьте круг допущенных к спецкатегориям — медицинские сведения не должны быть видны всей бухгалтерии. Встройте пересмотр доступа в чек-листы приёма, перевода и увольнения, а раз в квартал сверяйте перечень с реальными учётными записями: расхождение находится всегда.

Александр КеллерманнАлександр КеллерманнГенеральный директор, ведущий аудитор ISO/IEC 27001, Комитет по информационной и правовой безопасностиПодробнее об эксперте
10 Частые вопросы

Частые вопросы

Кого включать в перечень?

Тех, кому персональные данные нужны для выполнения трудовых обязанностей: кадры, бухгалтерия, менеджеры по работе с клиентами, системные администраторы, служба охраны при пропускном режиме. Критерий — необходимость для работы, а не наличие технической возможности.

Можно ли написать «сотрудники отдела кадров» вместо фамилий?

Нет. Перечень поимённый: иначе невозможно ни установить круг лиц, ни спросить с конкретного человека при инциденте. Должность указывается вместе с фамилией.

Нужно ли включать руководителя и системного администратора?

Да, если у них есть доступ. Администратор обычно видит всё технически, и это тоже должно быть зафиксировано с обоснованием — сопровождение систем. Молчаливое исключение «технарей» из перечня — распространённая ошибка.

Что делать при увольнении?

Закрывать доступ в день увольнения и ставить дату прекращения в перечне. Удобнее всего встроить это в общий чек-лист вместе со сдачей пропуска и ключей — тогда ничего не забывается.

А при переводе на другую должность?

Пересматривать доступ полностью, а не добавлять новый к старому. Именно из-за переводов появляются сотрудники, видящие данные всех подразделений сразу.

Как быть с подрядчиками — ИТ, бухгалтерия на аутсорсе?

Это не работники, поэтому в перечень допущенных они не включаются. Их доступ оформляется поручением обработки с договором, где закреплены требования к защите данных и ответственность.

Чем перечень отличается от матрицы доступа?

Перечень отвечает на вопрос «кто допущен и на каком основании», матрица — «к каким системам и с какими правами». Первый ближе к кадровой стороне, вторая к технической; в комплекте это отдельные документы.

Связанные документы

Все документы комплекта

Перечень лиц с доступом к ПДн — одна из 139 позиций комплекта

Эксперты Комитета разрабатывают комплект под фактическую деятельность организации. Проверьте бесплатно, какие документы обязательны для вас, — по ИНН, за минуту.

или по телефону +7 (812) 240-81-66
КПИБ Комитет по информационной
и правовой безопасности
Заказать звонок Пн–Пт 8:00–17:00 · перезвоним в рабочее время
Не заполнено
RU
Заявка принята

Специалисты Комитета перезвонят вам в рабочее время: Пн–Пт 8:00–17:00 (МСК)

Сайт использует файлы cookie и средство интернет-статистики Яндекс.Метрика для персонализации и удобства пользователей. Продолжая, вы соглашаетесь с политикой в отношении обработки персональных данных.