DPO
Постановка системы защиты персональных данных согласно европейским регламентам и национальным законам

Данил Яковлев: новые вызовы, постоянное движение, постоянное саморазвитие

 

Почему сейчас выгодно становиться «прайвасистами»? Как реализовать себя в сфере защиты персональных данных? И что нужно для достижения результатов? Представляем серию интервью со специалистами в сфере «прайваси».

  


 

Наш следующий собеседник — Данил Яковлев, Data Protection Officer в компании Capgemini Russia.

Главный жизненный принцип — оставаться порядочным человеком при любых обстоятельствах и быть честным перед собой.

Эксперт рассказал о карьерном пути, поделился мнением о плюсах и минусах профессии, а также о роли DPO. 

 

Окунаясь в новую сферу, у меня не было страха, хотя это достаточно существенный вызов

 

Я пришел в сферу прайваси в 2014 году, имея за плечами два образования.

Первое связано с сельским хозяйством. Если вдруг станет совсем плохо или перестанут быть нужными люди, работающие с бумагами, и понадобятся те, кто умеет что-то делать своими руками, наверно, вернусь в сельское хозяйство. Это мой запасной аэродром.

Второе образование — экономическое — получил в Высшей школе экономики. Специализация: Риск-менеджмент в области финансов. 

Мой карьерный путь начался с должности менеджера в банковской сфере, продолжился в должности менеджера одного из предприятий химической отрасли. А потом, так сложилось, что оказался на позиции заместителя генерального директора в российском подразделении международной консалтинговой компании в сфере менеджмента и информационных технологий Capgemini (Франция). Подразделение не очень большое, многим сотрудникам административного департамента приходится работать в режиме многозадачности.

Некоторое время назад, а именно в 2014 году, руководство поручило мне изучить российское законодательство в сфере защиты персональных данных в целях создания адекватной системы работы с персональными данными, обеспечивающей соблюдение требований. Вместе с коллегами мы создали систему, которая успешно работает до настоящего времени.

 

Данил Яковлев

 

В 2018 году, после вступления в действие европейского Закона в сфере защиты персональных данных (GDPR) головной офис компании, с учетом моего бэкграунда, принял решение, что я мог бы представлять их интересы в сфере защиты персональных данных в России в роли Data protection Officer (DPO). Вот уже почти два года занимаюсь еще и GDPR.  

Когда я окунался в новую сферу, у меня не было страха. Во-первых, за плечами опыт работы в рамках внутреннего законодательства в сфере защиты персональных данных, во-вторых, «спортивный» интерес. Был легкий «мандраж», несмотря на то, что новая должность – это серьезный вызов. Изучить, разобраться, развернуть систему. Это вызов, а любой новый вызов заводит. Кроме того, у меня появилась реальная возможность расширить свой бэкграунд.

Хотя приватность еще не многополосная магистраль с точки зрения имплементации в России и мире, в целом, я мог рассчитывать на помощь руководства. Мне сразу сказали: «Мы предоставим все, что может понадобится для улучшения работы: внешние консультанты и юристы, обучение и прочее». Так и получилось, и я начал осваивать новую для себя сферу.

Я считаю, что карьерный предел в сфере прайваси — это полная удовлетворенность своей позицией. В противном случае всегда есть, куда расти.

 

Среда живая, и это вызывает интерес

 

Это не профессия мечты, но не вижу в ней существенных недостатков. Конечно, это не работа свободного художника: я должен постоянно быть online. Единственный минус, который могу выделить, — это необходимость оставаться в информационном потоке, чтобы не пропустить ничего важного.

Мне нравится, что приватность – не обособленная сфера деятельности, она тесно связана с другими. Среда очень подвижна, и это вызывает интерес. Здесь постоянно появляется что-то новое. Ты находишься в динамичном состоянии. Новые вызовы, постоянное движение, постоянное саморазвитие.

День начинается с того, что открываю IAPP News и читаю о последних апдейтах в мире приватности. Крайне необходимо быть в курсе всех изменений, трендов, анализировать их, и, используя эти знания, иногда, насколько возможно, стараться работать на опережение.

Конечно, быть предсказателем, сложно, а иногда и неблагодарно, но давайте попробуем. Как мне кажется, на основании проанализированной информации, в обозримом будущем страны Европы существенно ограничат экспорт персональных данных в третьи страны и будут стремиться к их хранению в пределах ЕС.

 

Были мысли, что свернул не туда

 

Иногда – да. Как всегда, в начале большого пути, когда встречаются какие-либо сколько-нибудь значимые препятствия, зачастую возникают сомнения о правильности сделанного выбора. К тому же, в самом начале пугали масштабы работы. В то же время они завораживали. Подстегивал к работе новый для меня вызов. Смогу ли осилить объем работы в достаточно короткие сроки?

 

Нужно всегда быть на шаг впереди

 

Первое время опирался на опыт других людей в этой области, которые успели обжечься и были готовы помочь другим не допустить ошибок. По российскому законодательству тогда (в 2014 году) обучения как такого не было. Да и сейчас не так много существует достойных программ и курсов.

Касательно европейского законодательства, большое спасибо Сергею Воронкевичу и курсу GDPR DPP. Именно там я глубинно познакомился с Регламентом и понял, как с этим работать.

Кроме того большая обучающая программа проводится в компании. У нас предусмотрено обязательное обучение основам приватности при трудоустройстве. Это нормальная практика. Есть отдельное обучения для ИТ-специалистов, системных администраторов, для сотрудников HR и финансового департаментов. Чем больше люди знают в этой области, тем лучше. Мы открыты для общества.

В ближайшее время планирую получить еще сертификацию CIPP/E. И она станет, скорее всего, последней в этой сфере для меня.

Также у меня есть сертификация в области искусственного интеллекта. Думаю, именно за этим будущее. Наша корпорация очень многое делает в этом направлении, и руководство посчитало, что DPO необходимо знать и понимать, как с этим работать с точки зрения прайваси.

Еще планирую пройти сертификацию в сфере информационной безопасности. Эта сфера тесно связана с приватностью, ведь сейчас практически все находится в компьютерах.

 

Задача прайвасиста — помочь человеку стать свободным

 

Сфера прайваси очень важна и актуальна именно сегодня, в эру господства информационных технологий. Кто владеет информацией о людях, тот владеет всем миром.

Data Protection Officer не просто человек, который говорит: «Это можно, а это нельзя. Это так делать, а это нет». Задача прайвасиста — помочь человеку стать свободным. Если бы не люди, которые следят за соблюдением основных прав, тех, что заложены в уставе ООН, международных  декларациях, мы бы давно стали частью матрицы. 

Прайвасисты работают над тем, чтобы оставить за людьми право распоряжаться своими персональными данными. Сейчас можно отследить каждый шаг человека, в первую очередь в Интернете.

 

Усидчивость, усидчивость и еще раз усидчивость

 

DPO должен быть усидчивым, любознательным, внимательным, скрупулезным, аккуратным, наверное, эти качества в равной степени необходимы большинству людей, которые работают с документами. Владеть иностранным языком (думаю, лучше английским) для полного понимания массива информации в сфере защиты ПД и свободного взаимодействия с иностранными коллегами.

Будет полезно иметь образование специалиста в сфере IT. Важно не столько программирование, а понимание движения информационных потоков, знания в области системного администрирования.

Юридическое образование дает умение понимать языка закона, его структуру.

Прайваси — это внебумажная сфера, она скорее про IT. И недаром одна из сертификаций связана как раз с компьютерами. Три кита приватности — закон, менеджмент, технологии.

Также можно назвать коммуникабельность, умение находить точки соприкосновения с людьми, а не только с документами: постоянные митинги, объяснение, что к чему, контакты как внутри организации, так и во вне ее.

 

Предел для развития

 

Его на самом деле нет.  Как сам поставишь предел, такой он и будет.

Лично для меня это быть и оставаться порядочным человеком, честным перед самим собой.

 

И в заключении…

 

Небольшой и ёмкий совет: если сфера интересна — занимайтесь, если нет, то не стоит. Она должна задевать, иначе нет смысла начинать.

Расписание курсов загружается, подожди несколько секунд