И в рамках этой плановой проверки они посмотрят на перечень пдн и аттестат системы, не более
Это другой вопрос, что и как тщательно проверяют. Но у комерсов, что делается реально в их ИС, РКН, при проверках, вообще не имеет право смотреть.
Поэтому - РКН проверяет только комплект внутренней нормативки, где и как хранятся бумажки с ПДн в организации и т.п. Все, что касается обработки ПДн в ИС, реально остается за рамками проверки. Со всеми вытекающими...
Т.е., например, есть ли у обычного клерка достаточные права, чтоб выгрузить себе всю базу с ПДн и отправить себе на почту, из вне, не проверяет никто, и как следствие, подобные инциденты всплывают по рез-там реальных утечек.
А потом все спрашивают, а почему такие утечки?...