В статье проведен анализ нормативных актов по организации обработки и защите персональных данных на предмет размещения баз данных, используемых в информационных системах российских учреждений научно-образовательной сферы. С 2015 года законодательством Российской Федерации определена необходимость размещения баз персональных данных на территории нашей страны. Однако есть случаи, когда хранение персональных данных возможно и за пределами нашей страны. В работе рассмотрены такие исключения, применимые к сфере деятельности научно-образовательных учреждений. На основе автоматизированного анализа реестра операторов персональных данных определено соотношение высших учебных заведений, представивших сведения о месте нахождения своих баз данных в соответствии с Российским законодательством. Более 24% высших учебных заведений такие сведения не предоставили, что может говорить о необходимости оказания университетскому операторскому сообществу методической помощи по вопросам порядка обработки и защиты персональных данных. В ходе проведения контроля за порядком обработки персональных данных по требованию Роскомнадзора необходимо представить, в том числе, документы, подтверждающие расположение баз персональных данных информационных систем в пределах границ Российской Федерации. В работе разработаны рекомендации по размещению и документальному оформлению местонахождения баз данных, использующихся в информационных системах научно-образовательных учреждений, при использовании собственной и предоставляемой третьими лицами ИТ-инфраструктуры.
The article analyzes normative acts on the organization of processing and protection of personal data for the location of databases used in information systems of Russian institutions of the scientific and educational sphere. Since 2015, Russian legislation has provided for the placement of personal data bases on the territory of our state. However, there are cases when the storage of personal data is possible outside our country. The paper considers such exceptions applicable to the field of activities of scientific and educational institutions. On the basis of an automated analysis of the register of personal data operators, the ratio of higher educational institutions that provided information about the location of their databases in accordance with the legislation of the Russian Federation was determined. More than 24% of higher educational institutions did not provide such information, which may indicate the need to provide the university operator community with methodological assistance on organizing the processing and protection of personal data. In the course of state control over the organization of personal data processing, it is required to submit, among other things, documents confirming the placement of databases of personal data of information systems on the territory of the Russian Federation. Recommendations have been developed for placing and documenting the location of databases, when processing them in the information systems of research and educational institutions using their own and provided by third parties IT infrastructure.