Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА РФ не готова к исполнению закона о персональных данных с 2010 года

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

РФ не готова к исполнению закона о персональных данных с 2010 года

Депутаты Госдумы отмечают неготовность госорганов и органов местного самоуправления - как по наличию квалифицированных кадров, так и финансовых ресурсов - к исполнению с 1 января 2010 года закона "О персональных данных".

РФ не готова к исполнению закона о персональных данных с 2010 года

Федеральный закон № 152-ФЗ "О персональных данных"

МОСКВА, 20 окт - РИА Новости.

Целью закона, принятого Госдумой в 2006 году, является обеспечение защиты прав и свобод граждан при обработке их персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Требование к операторам информационных систем персональных данных со стороны регуляторов, включающие такие механизмы госконтроля, как лицензирование деятельности по технической защите информации, сертификация средств защиты информации, требует достаточных материальных и трудовых ресурсов, которых у большинства операторов нет, заявил на парламентских слушаниях во вторник, посвященных правоприменительной практике при исполнении закона, первый зампред комитета по безопасности Михаил Гришанков.

"Особенно это касается бюджетных организаций в сфере образования, медицинского обслуживания, жилищно-коммунального комплекса", - отметил депутат.

Участники рынка услуг по защите персональных данных также не в силах предоставить услуги всем заинтересованным операторам, которых, по экспертным оценкам, более 2 миллионов, добавил он.

Кроме того, подзаконная база сформировала чрезвычайно затратный, запутанный, противоречивый механизм, не учитывающий ни особенности обработки персональных данных в различных сферах деятельности, ни возможность оператора по обеспечению установленных требований, полагает парламентарий.

В ряде отраслей реализация данных требований, по мнению депутатов, потребует радикальных изменений бизнес-процессов, например, в банковской сфере и в сфере предоставления услуг связи, поскольку большинство коммерческих структур использует зарубежные программные продукты, и переход на отечественные продукты либо невозможен из-за отсутствия аналогов, либо несет огромные временные и материальные затраты, которые могут привести к остановке деятельности компании.

Значительные трудности вызывает на сегодняшний день трансграничная передача персональных данных. Во многом это обусловлено тем, что не определены критерии оценки адекватности защиты персональных данных в стране-получателе.

В рекомендациях к парламентским слушаниям отмечается, что финансовые проблемы реализации закона прогнозировались депутатами еще при обсуждении базового закона, поскольку затраты на его реализацию из средств федерального бюджета не предусматривались.

Выполнение органами госвласти, органами местного самоуправления, бюджетными организациями требований основных регуляторов по обеспечению безопасности обработки данных потребует резкого увеличения расходов из бюджетов всех уровней, "которые не планировались и неосуществимы в условиях кризиса", говорится в документе.

"Следствием указанных проблем стала массовая неготовность к исполнению федерального закона", - констатируют парламентарии, отмечая, что ситуация не может принципиально измениться за оставшиеся 2,5 месяца.

В связи со сложившейся ситуацией депутаты предлагают перенести на год вступление в силу статьи 19 закона, которая касается выполнения обязательных требований по безопасности обработки персональных данных, распространяемых на государственные информационные системы.

Кроме того, депутаты считают, что оператор вправе определять сроки хранения и уничтожения персональных данных в соответствии с условиями договора. Необходимо уточнить в законе случаи, когда согласие субъекта на обработку его персональных данных не требуется, отмечают они.

В законе следует уточнить и перечень сведений о лицах, которые имеют доступ к персональным данным субъекта, полагают парламентарии. Предлагается также исключить требования по обязательному использованию средств криптозащиты для обеспечения безопасности обработки персональных данных.

В то же время оператор обязан информировать уполномоченный орган по защите прав субъектов персональных данных, информировать о мерах, принимаемых по обеспечению безопасности данных при их обработке.

В свою очередь глава комитета по финансовому рынку Владислав Резник предложил ограничить роль государства обязанностью определения общеобязательных и минимальных требований к обеспечению безопасности персональных данных при их обработке, реализация которых не зависит от применения конкретного технического решения.

Еще один депутат Госдумы, руководитель Ассоциации региональных банков России Анатолий Аксаков полагает, что Банк России должен иметь возможность издавать свои нормативные акты, которые будут определять критерии работы кредитных организаций в данной сфере. Эти нормативные акты, по его мнению, должны быть согласованы с ФСБ России.

В аналитической информации 8-го центра ФСБ России также отмечается, что, в соответствии с проведенным опросом сотрудников, ответственных за информационное обеспечение ряда медицинских, социальных и образовательных организаций, значительная часть операторов не обладает достаточно квалифицированным персоналом и может испытывать трудности при формировании модели угроз и нарушителей, а также определении требуемого уровня защиты информации.

Связанные элементы

не готовы, не готовы ....

Автор: Александр Астахов Дата: 21-10-2009 11:50
Неужели кто-то в этом сомневался?

Непонятно почему депутаты говорят только о госорганах? Частные компании готовы к исполнению требований ФЗ-152 еще меньше. На госорганы и раньше распространялись требования СТР-К со всеми вытекующими из этого лицензиями, сертификациями и аттестациями, поэтому многие госорганы уже запаслись необходимыми бумажками. По-существу, службы ИБ в госорганах в основном этим и занимались, т.к. на что-то большее не хватало ни времени ни денег.

Частным компаниям намного трудней приходится. Они менее всего подготовлены для решения вопросов бумажной безопасности и они вынуждены тратить на обеспечение соответствия ФЗ-152 свои собственные деньги. Госорганы лучше подготовлены и тратят деньги из бюджета.

конечно, не готовы

Автор: Prozorov Andrey Дата: 22-10-2009 18:18
Закону уж много лет, почему же частные компании не готовы?
Я понимаю, что сложности в трактовании имеются, сложности в документировании и построении системы, но двигаться-то надо в конечном направлении.
И откладывать ничего не надо, надо по шапке надавать тем, кто не занимался своей работой, что, конечно, маловероятно :)

30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex