ФЗ "О персональных данных" от 27.07.06 г. N 152-ФЗ

Обсуждение последних новостей отрасли.
Новости законодательства РФ в области связи.
Интересные статьи посвященные инфокоммуникациям в России.
5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#121  Сообщение 5611 » Вт 10 фев, 2009 16:42 »

До вступления в силу закона “О персональных данных” (ЗоПД) остается менее года. Принят он Госдумой 8 июля 2006 г., а накал обсуждения связанных с ним проблем не снижается до сих пор. “Многое в этом законе еще нужно понять, а кое-что исправить”, — полагает ведущий советник Комитета Госдумы по безопасности Елена Волчинская, которая вела на “Инфофоруме-11” круглый стол по применению ЗоПД.

Проблемы, которые хотелось бы успеть устранить до вступления закона в силу, по мнению Елены Волчинской, можно разделить на три категории: организационные, финансовые и правовые.

Организационные проблемы связаны с недостаточностью ресурсов Россвязькомнадзора — федерального органа исполнительной власти, уполномоченного защищать права субъектов ПД, обеспечивать контроль и надзор за соблюдением операторами требований ЗоПД. Решать эти проблемы можно, увеличив штат этого органа. Но можно пойти и по другому, более предпочтительному для всех пути — разумно сократить регулируемую законом сферу. Именно такого подхода стремятся придерживаться законодатели, корректируя ЗоПД.

Что касается финансовых проблем, то в госбюджетных организациях, в числе которых операторы с самыми крупными в стране базами ПД, расходы на обеспечение соответствия требованиям ЗоПД практически не были предусмотрены. Вначале федеральное правительство посчитало, что новый закон не потребует дополнительных затрат, а сейчас, когда выясняется, что это не так, наступило совсем неблагоприятное для увеличения финансовых расходов время.

Правовые проблемы связаны с противоречиями между ЗоПД и уже действующими законами, регулирующими область ИТ, а также с сохраняющейся до настоящего времени неурегулированностью и неточностью формулировок в этих законах. Так, в российских законах до сих пор нет понятия информационной безопасности — краеугольного для организации защиты информации. Ни в одном из законов не описано, как увязать между собой понятия об информации с ограниченным доступом, информации конфиденциального характера и конфиденциальной информации, которые существуют в правовом поле одновременно. Это порождает целый комплекс противоречий, из-за которых пробуксовывают законы, связанные с ИТ, в том числе и ЗоПД.

Как считает Михаил Емельянников, директор по развитию бизнеса НИП “Информзащита”, урегулировать упомянутые правовые противоречия в рамках одного ЗоПД невозможно, а значит, бесконфликтный старт этого закона требует комплексной редакции всех законов, касающихся информации.

Людмила Терещенко, заместитель заведующего отделом Института законодательства и сравнительного правоведения при Правительстве РФ, полагает, что единого правового режима работы с ПД пока не сложилось, поэтому неслучайно в Думе лежит проект закона о внесении изменений в ЗоПД. “Защита прав субъектов ПД — вот ради чего разрабатывался ЗоПД. Но за два года его существования ничего не изменилось: как продавались на пиратских развалах лично мои ПД, так и продаются, как не было лично у меня возможности влиять на это, так и не нет — сказала она. — Нужно посмотреть, как реально можно защищать права субъектов ПД. Хотелось бы оценить эффективность законодательных норм ответственности с этой стороны, ведь привлечение к ответственности оператора ничего не меняет для субъекта ПД”.

Начальник управления по защите прав субъектов ПД Россвязькомнадзора Лариса Васильева оценивает ситуацию с защитой прав субъектов ПД более оптимистично. Как она сказала, за 2008 г. от субъектов ПД в Россвязькомнадзор поступило более 150 обращений, связанных с нарушением ЗоПД. В результате проверок примерно по половине этих обращений факты были подтверждены и приняты меры в рамках закона.

К моменту начала действия ЗоПД разные компании подходят с разным настроением и разной степенью готовности. Так, заместитель начальника Главного управления безопасности и защиты информации Банка России Андрей Курило заявил, что в его учреждении вопросы по защите ПД закрыты уже на 98%. В то же время, как отметили другие выступавшие, у некоторых операторов вопрос о защите ПД до сего времени даже на рассматривался, несмотря на то что общие задачи защиты ПД относятся к области информационной безопасности в целом.

Многие, оправдывая свою нерасторопность, ссылаются на отсутствие средств. Действительно, по самым общим подсчетам аттестация помещения с одним рабочим местом на соответствие действующим законодательным нормам стоит примерно 100 тыс. рублей. Но это, если решать задачи защиты ПД с нуля и в лоб. Подавляющему большинству операторов не нужно заново строить систему защиты информации — задача заключается в том, чтобы правильно организовать уже имеющиеся средства, а это уже совсем другие деньги. По оценкам специалистов компании “Информзащита”, имеющихся на рынке сертифицированных средств защиты информации вполне достаточно для реализации всех требований ФСТЭК и ФСБ, вытекающих из ЗоПД, и проблема заключается только в их правильном применении.

Михаил Емельянников призывает при следовании букве закона больше ориентироваться на здравый смысл, что позволит опустить планку формальных требований и, стало быть, снизить затраты. Он напомнил, что минимизировать затраты на построение информационных систем по обработке ПД (ИСПДн) можно, организуя доступ к ПД только тем работникам, которые реально участвуют в их обработке. Кроме того, нужно эффективно использовать механизм обезличивания персональных данных.

Елена Голованова, генеральный директор компании “ИнфоТехноПроект”, обратила внимание участников круглого стола на то, что операторам следует начинать вовсе не с технической защиты ПД и даже не с требуемого по закону уведомления уполномоченных органов о своей операторской деятельности.Прежде всего, рекомендует она, нужно определить категорию существующих у оператора ПД, их объем и цели обработки. Практика показывает, что зачастую операторы работают с избыточными объемами данных без оценки того, какие из них им реально необходимы для выполнения своих задач.

Такое начало должно помочь операторам разработать класс весьма полезных для дальнейшей деятельности документов, главным среди которых должно стать “Положение об обработке ПД компанией-оператором”. Создание такого документа позволит операторам осознать слабые места во взаимодействии с субъектами ПД. Далее следует составить “Инструкцию по обработке ПД”, описывающую порядок обработки ПД в цепи бизнес-процессов оператора. Эти и ряд других подобных документов позволят формализовать обработку ПД и минимизировать связанные с этим риски. Завершить стартовые организационные работы над построением ИСПДн должен приказ о назначении лица, ответственного за обработку ПД.

Елена Голованова высказала надежду, что при доработке ЗоПД организационная сторона деятельности операторов ПД будет прописана четче, а уполномоченные органы надзора за соблюдением ЗоПД будут обязаны разработать необходимые методические планы, которые дадут операторам базу для подготовки документов, помогающих, как выразилась г-жа Голованова, “не отбиваться от контролирующих органов, а взаимодействовать с ними на равных в целях правомерной обработки ПД”.

Сегодня даже между регуляторами нет единого мнения о необходимости переноса сроков начала действия ЗоПД. Так, Елена Волчинская полагает, что у госоператоров для того, чтобы успеть к назначенной дате, нет ни специалистов, ни помещений, ни денег, тем более что ЗоПД предстоит еще уточнять. Не завершил свою работу ФСТЭК над документами, касающимися требований к защите технических каналов связи и информации ограниченного доступа. Как заявляют представители этой службы, готовы эти документы будут не ранее I квартала текущего года. У Россвязькомнадзора, главного надзирающего за исполнением ЗоПД органа власти, тоже есть отвлекающие от текущей работы проблемы — сейчас он находится в процессе реорганизации.

Несмотря на всё это заместитель руководителя управления ФСТЭК Александр Богданов считает, что оставшегося времени достаточно: “За 2008 г. все операторы могли оценить необходимые объемы работ и затрат. В течение 2009 г. нужно реализовать необходимые мероприятия для дооснащения своих информационных систем. Максимум работ — во всяком случае, в органах федеральной власти — уже выполнен”.

Как считает г-жа Волчинская, в обсуждении проектов нормативно-правовых актов разного уровня, в том числе и ЗоПД, недостаточно участвует общественность. “Открытое обсуждение сделало бы наши законы более точными. Если бы при органах исполнительной власти работали общественные советы, если бы они участвовали в обсуждении проектов законов, если бы проекты публиковались в Интернете, обсуждаемых сегодня проблем мы могли бы избежать или устранить их на более ранних этапах”, — полагает она.

Поскольку ЗоПД касается каждого из нас, возможно, имеет смысл начать такой диалог, не дожидаясь, как говорится, когда жареный петух клюнет. Ведь мнение граждан (а субъектом ПД является любой из нас), если верить заявлениям представителей власти, еще может быть учтено — закон пока находится на доработке.
http://www.pcweek.ru/themes/detail.php?ID=117627

До вступления в силу закона “О персональных данных” (ЗоПД) остается менее года. Принят он Госдумой 8 июля 2006 г., а накал обсуждения связанных с ним проблем не снижается до сих пор. “Многое в этом законе еще нужно понять, а кое-что исправить”, — полагает ведущий советник Комитета Госдумы по безопасности Елена Волчинская, которая вела на “Инфофоруме-11” круглый стол по применению ЗоПД.

Проблемы, которые хотелось бы успеть устранить до вступления закона в силу, по мнению Елены Волчинской, можно разделить на три категории: организационные, финансовые и правовые.

Организационные проблемы связаны с недостаточностью ресурсов Россвязькомнадзора — федерального органа исполнительной власти, уполномоченного защищать права субъектов ПД, обеспечивать контроль и надзор за соблюдением операторами требований ЗоПД. Решать эти проблемы можно, увеличив штат этого органа. Но можно пойти и по другому, более предпочтительному для всех пути — разумно сократить регулируемую законом сферу. Именно такого подхода стремятся придерживаться законодатели, корректируя ЗоПД.

Что касается финансовых проблем, то в госбюджетных организациях, в числе которых операторы с самыми крупными в стране базами ПД, расходы на обеспечение соответствия требованиям ЗоПД практически не были предусмотрены. Вначале федеральное правительство посчитало, что новый закон не потребует дополнительных затрат, а сейчас, когда выясняется, что это не так, наступило совсем неблагоприятное для увеличения финансовых расходов время.

Правовые проблемы связаны с противоречиями между ЗоПД и уже действующими законами, регулирующими область ИТ, а также с сохраняющейся до настоящего времени неурегулированностью и неточностью формулировок в этих законах. Так, в российских законах до сих пор нет понятия информационной безопасности — краеугольного для организации защиты информации. Ни в одном из законов не описано, как увязать между собой понятия об информации с ограниченным доступом, информации конфиденциального характера и конфиденциальной информации, которые существуют в правовом поле одновременно. Это порождает целый комплекс противоречий, из-за которых пробуксовывают законы, связанные с ИТ, в том числе и ЗоПД.

Как считает Михаил Емельянников, директор по развитию бизнеса НИП “Информзащита”, урегулировать упомянутые правовые противоречия в рамках одного ЗоПД невозможно, а значит, бесконфликтный старт этого закона требует комплексной редакции всех законов, касающихся информации.

Людмила Терещенко, заместитель заведующего отделом Института законодательства и сравнительного правоведения при Правительстве РФ, полагает, что единого правового режима работы с ПД пока не сложилось, поэтому неслучайно в Думе лежит проект закона о внесении изменений в ЗоПД. “Защита прав субъектов ПД — вот ради чего разрабатывался ЗоПД. Но за два года его существования ничего не изменилось: как продавались на пиратских развалах лично мои ПД, так и продаются, как не было лично у меня возможности влиять на это, так и не нет — сказала она. — Нужно посмотреть, как реально можно защищать права субъектов ПД. Хотелось бы оценить эффективность законодательных норм ответственности с этой стороны, ведь привлечение к ответственности оператора ничего не меняет для субъекта ПД”.

Начальник управления по защите прав субъектов ПД Россвязькомнадзора Лариса Васильева оценивает ситуацию с защитой прав субъектов ПД более оптимистично. Как она сказала, за 2008 г. от субъектов ПД в Россвязькомнадзор поступило более 150 обращений, связанных с нарушением ЗоПД. В результате проверок примерно по половине этих обращений факты были подтверждены и приняты меры в рамках закона.

К моменту начала действия ЗоПД разные компании подходят с разным настроением и разной степенью готовности. Так, заместитель начальника Главного управления безопасности и защиты информации Банка России Андрей Курило заявил, что в его учреждении вопросы по защите ПД закрыты уже на 98%. В то же время, как отметили другие выступавшие, у некоторых операторов вопрос о защите ПД до сего времени даже на рассматривался, несмотря на то что общие задачи защиты ПД относятся к области информационной безопасности в целом.

Многие, оправдывая свою нерасторопность, ссылаются на отсутствие средств. Действительно, по самым общим подсчетам аттестация помещения с одним рабочим местом на соответствие действующим законодательным нормам стоит примерно 100 тыс. рублей. Но это, если решать задачи защиты ПД с нуля и в лоб. Подавляющему большинству операторов не нужно заново строить систему защиты информации — задача заключается в том, чтобы правильно организовать уже имеющиеся средства, а это уже совсем другие деньги. По оценкам специалистов компании “Информзащита”, имеющихся на рынке сертифицированных средств защиты информации вполне достаточно для реализации всех требований ФСТЭК и ФСБ, вытекающих из ЗоПД, и проблема заключается только в их правильном применении.

Михаил Емельянников призывает при следовании букве закона больше ориентироваться на здравый смысл, что позволит опустить планку формальных требований и, стало быть, снизить затраты. Он напомнил, что минимизировать затраты на построение информационных систем по обработке ПД (ИСПДн) можно, организуя доступ к ПД только тем работникам, которые реально участвуют в их обработке. Кроме того, нужно эффективно использовать механизм обезличивания персональных данных.

Елена Голованова, генеральный директор компании “ИнфоТехноПроект”, обратила внимание участников круглого стола на то, что операторам следует начинать вовсе не с технической защиты ПД и даже не с требуемого по закону уведомления уполномоченных органов о своей операторской деятельности.Прежде всего, рекомендует она, нужно определить категорию существующих у оператора ПД, их объем и цели обработки. Практика показывает, что зачастую операторы работают с избыточными объемами данных без оценки того, какие из них им реально необходимы для выполнения своих задач.

Такое начало должно помочь операторам разработать класс весьма полезных для дальнейшей деятельности документов, главным среди которых должно стать “Положение об обработке ПД компанией-оператором”. Создание такого документа позволит операторам осознать слабые места во взаимодействии с субъектами ПД. Далее следует составить “Инструкцию по обработке ПД”, описывающую порядок обработки ПД в цепи бизнес-процессов оператора. Эти и ряд других подобных документов позволят формализовать обработку ПД и минимизировать связанные с этим риски. Завершить стартовые организационные работы над построением ИСПДн должен приказ о назначении лица, ответственного за обработку ПД.

Елена Голованова высказала надежду, что при доработке ЗоПД организационная сторона деятельности операторов ПД будет прописана четче, а уполномоченные органы надзора за соблюдением ЗоПД будут обязаны разработать необходимые методические планы, которые дадут операторам базу для подготовки документов, помогающих, как выразилась г-жа Голованова, “не отбиваться от контролирующих органов, а взаимодействовать с ними на равных в целях правомерной обработки ПД”.

Сегодня даже между регуляторами нет единого мнения о необходимости переноса сроков начала действия ЗоПД. Так, Елена Волчинская полагает, что у госоператоров для того, чтобы успеть к назначенной дате, нет ни специалистов, ни помещений, ни денег, тем более что ЗоПД предстоит еще уточнять. Не завершил свою работу ФСТЭК над документами, касающимися требований к защите технических каналов связи и информации ограниченного доступа. Как заявляют представители этой службы, готовы эти документы будут не ранее I квартала текущего года. У Россвязькомнадзора, главного надзирающего за исполнением ЗоПД органа власти, тоже есть отвлекающие от текущей работы проблемы — сейчас он находится в процессе реорганизации.

Несмотря на всё это заместитель руководителя управления ФСТЭК Александр Богданов считает, что оставшегося времени достаточно: “За 2008 г. все операторы могли оценить необходимые объемы работ и затрат. В течение 2009 г. нужно реализовать необходимые мероприятия для дооснащения своих информационных систем. Максимум работ — во всяком случае, в органах федеральной власти — уже выполнен”.

Как считает г-жа Волчинская, в обсуждении проектов нормативно-правовых актов разного уровня, в том числе и ЗоПД, недостаточно участвует общественность. “Открытое обсуждение сделало бы наши законы более точными. Если бы при органах исполнительной власти работали общественные советы, если бы они участвовали в обсуждении проектов законов, если бы проекты публиковались в Интернете, обсуждаемых сегодня проблем мы могли бы избежать или устранить их на более ранних этапах”, — полагает она.

Поскольку ЗоПД касается каждого из нас, возможно, имеет смысл начать такой диалог, не дожидаясь, как говорится, когда жареный петух клюнет. Ведь мнение граждан (а субъектом ПД является любой из нас), если верить заявлениям представителей власти, еще может быть учтено — закон пока находится на доработке.
http://www.pcweek.ru/themes/detail.php?ID=117627
Персональные данные, федеральный закон, личная информация

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#122  Сообщение 5611 » Ср 11 фев, 2009 16:19 »

Nikolas писал(а):Процесс пошел.

Управление Федеральной службы по надзору в сфере массовых коммуникаций, связи и охраны культурного наследия (Роскомнадзор) по Новосибирской области объявило, что УРСА Банк нарушил закон о персональных данных, проводя рассылку с предложением об оказании услуг среди своих клиентов. Как сообщил корреспонденту «ФедералПресс» сегодня, 10 февраля, представитель УРСА Банка, «банк не согласен с данным утверждением», поскольку уведомление отвечает требованиям законодательства.

«Проверка была проведена по обращению гражданина, получившего письмо за подписью вице-президента УРСА Банка с предложением об оказании услуги банковского вклада «Вклад Великолепная семерка», – сообщили в Роскомнадзоре. – При этом получатель письма не давал предварительного согласия банку на обработку его персональных данных для продвижения товаров, работ и услуг».

Как заявили в Роскомнадзоре, в договорах, которые клиенты заключают с УРСА Банком, отсутствует пункт, где клиенты дают согласие на использование личных данных для рекламы каких-то услуг, что нарушает Федеральный закон № 152-ФЗ «О персональных данных». Кроме этого, банк не уведомлял надзорные органы о том, что будет использовать данные клиентов, нарушив другое положение того же закона.

«Прокуратурой Новосибирской области было возбуждено дело об административном правонарушении, – отметили в пресс-службе Роскомнадзора. – Материалы переданы мировому судье Железнодорожного района Новосибирска для рассмотрения».

Представитель УРСА Банка не согласился с мнением надзорного ведомства, сообщив, что «обработка персональных данных клиентов – физических лиц производится банком исключительно в строгом соответствии с требованиями Федерального закона «О персональных данных» и исключительно в связи с осуществлением указанных выше банковских операций и других сделок».

«В рассылаемом уведомлении содержалось информационное сообщение об изменении действующих тарифов банка и порядка обслуживания клиентов, что предусмотрено условиями заключенных с клиентами – физическими лицами договоров, – сообщил корреспонденту «ФедералПресс» представитель УРСА Банка. – Если банк обрабатывает персональные данные клиентов – физических лиц для исполнения их поручений на проведение банковских операций в рамках заключенных с ними договоров, то от них не требуется согласие на обработку их персональных данных».
http://www.fedpress.ru/federal/econom/b ... 29706.html

Nikolas
Форумчанин
 
Сообщения:
354
Зарегистрирован:
17 авг 2006
Откуда:
Россия

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#123  Сообщение Nikolas » Ср 11 фев, 2009 16:40 »

Да достали уже эти маркетологи со своими почтовыми рассылками по рекламе товаров и услуг

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#124  Сообщение 5611 » Пн 30 мар, 2009 14:17 »

19 марта 2009 Сюжет в программе Вести Башкортостан по персональным данным
http://02.rsoc.ru/news/

! Сегодня 30 марта уже "вывесили" новость
03 апреля 2009
Внеплановые проверки соблюдения законодательства организаций ООО «Артикстрой» http://ufa1.ru/firms/s_99/s_127/10437.html?p=1 , ООО «ТРИЗА УРАЛ» http://www.triza.bashtorg.ru/
Управлением проведены внеплановые проверки соблюдения законодательства организаций ООО «Артикстрой», ООО «ТРИЗА УРАЛ» в области обработки персональных данных.


В результате проведённых проверок были выявлены нарушения действующего законодательства в области защиты прав субъектов персональных данных. Данные организации производили обработку персональных данных своих клиентов (сбор, хранение, использование, передачу и т. д.) без уведомления уполномоченного органа по защите прав субъектов персональных данных (в данном случае Управление Россвязькомнадзора по Республике Башкортостан). Тем самым, нарушалась ст. 22 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных». По факту выявленных нарушений Управлением Россвязькомнадзора по Республике Башкортостан на руководителей этих организаций составлены протоколы об административных правонарушениях по ст. 19.7 Кодекса об административных правонарушениях. В марте 2009 года мировыми судьями г. Уфы Республики Башкортостан вынесены постановления о наложении административных взысканий в виде штрафов на руководителей ООО «Артикстрой», ООО «ТРИЗА УРАЛ» за нарушения в области обработки персональных данных.

PsevdoS
Форумчанин
 
Сообщения:
1076
Зарегистрирован:
02 фев 2005

Благодарил (а): 0 раз.
Поблагодарили: 1 раз.

ФЗ "О персональных данных" от 27.07.06 г. N 152-ФЗ

Сообщение:#125  Сообщение PsevdoS » Пн 30 мар, 2009 16:38 »

Andrei писал(а):Что именно защищается при рассылке счетов в конвертах по сравнению с прежней рассылкой счетов в виде простых листков, раскладываемых в почтовые ящики? ФИО и адрес все равно есть на конверте - так что тут защиты данных не получается. "Другая информация"? Т.е. данные о потребленных абонентом услугах и их стоимости? Так под термин "другая информация" можно подогнать что угодно. Реально теперь надо рассылать счета в конвертах?
Андрей, я полагаю - куда я звонил и сколько трачу на телефонную связь - это конфиденциальная информация, но не персональные данные. Номер телефона явным образом не прописан, но под персональные данные его подвести можно, поэтому желательно его прятать в конверте.

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#126  Сообщение 5611 » Ср 01 апр, 2009 15:34 »

Хотите знать, сколько автомобилей у Аллы Пугачевой? Интересуетесь адресом Ксении Собчак? А может быть, желаете выяснить, судим ли ваш жених или почему вам не дали ипотеку? Нет ничего проще. В интернете - десятки пиратских сайтов, предоставляющих подобные "услуги" за деньги. Самый внушительный из них сейчас открыл доступ всем желающим. Он зарегистрирован в США, так как наши законы запрещают собирать и распространять информацию о частных лицах. Но что делать, если вы обнаружили в Сети информацию о своих банковских счетах или криминальных "грехах молодости"?

"Нашему ресурсу исполняется десять лет, в связи с этой фееричной датой мы дарим всем клиентам бесплатный доступ к базе данных" - такое электронное письмо пришло во вторник на адрес редакции. И это оказалась вовсе не первоапрельская шутка: ссылка действительно привела на популярный американский сайт, торгующий конфиденциальной информацией. Владельцы ресурса хвастаются, что им удалось собрать воедино "более 5300 информационных баз федерального и местного значения". Сотрудники редакции с интересом нашли в базе номера своих мобильных телефонов, паспортные данные, адреса, информацию о доходах и уплаченных налогах, об административных правонарушениях...

В последние годы дельцы от "информационного бизнеса" далеко шагнули вперед. Раньше, для того чтобы разжиться базой данных ГИБДД или сотовых операторов, приходилось тащиться на радиорынок, а потом, чертыхаясь, устанавливать громоздкую программу к себе на компьютер. Теперь для этого достаточно зайти в интернет.

Американский ресурс, о котором идет речь (мы решили не называть адрес, чтобы не делать ему рекламу), работает уже больше года и насчитывает около 5 млрд записей о жителях России и других стран СНГ. Первые несколько дней своего существования сайт был бесплатным, но потом создатели решили отказаться от "благотворительности": каждый запрос стоит сегодня от 0,4 до 1 цента.

Впрочем, даже рассматривая сайт в демонстрационном режиме можно убедиться, что вся наша частная жизнь - как на ладони. "Просканировав" несколько своих знакомых, мы с удивлением обнаружили, что одному из них банк отказал в кредите в связи с "уголовным прошлым", другой не раз задерживался милицией за распитие спиртных напитков в общественных местах, а третий, мнящий себя коренным москвичом, оказался родом из уральской глубинки.

Первая мысль, которая приходит в голову посетителю этого сайта: а как вообще такое возможно? В российской Конституции прямо говорится о том, что "сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются". А Уголовный кодекс устанавливает за это наказание вплоть до "ареста на срок от четырех до шести месяцев".

Вполне логично было бы предположить, что бороться с интернет-беспределом должны главные борцы с кибер-преступлениями в нашей стране - специалисты Управления "К" МВД России. Увы, это оказалось не так.

- Мошенничество с пластиковыми картами, порнография в Сети - с этим мы боремся, а вот базы данных не наша юрисдикция, - пояснила "Известиям" руководитель пресс-службы Управления "К" Ирина Зубарева. Дело осложняется еще и тем, что сайт, о котором идет речь, - американский. И закрыть его могут только власти Соединенных Штатов.

- Сразу после открытия ресурса мы уведомили американскую сторону и попросили ее закрыть сайт. Но по истечении полутора лет он продолжает работать, - вздыхают милиционеры.

Вот и получается, что даже Интерпол бессилен, а бороться с нежелательным попаданием себя любимого в подобные базы данных должен каждый гражданин в частном порядке. Так, председатель Общества защиты прав потребителей Михаил Аншаков считает, что пострадавший может подать иск против той организации, которая, по его мнению, "слила" персональные данные.

Но кроме морального удовлетворения это больше ничего не принесет. Сайт будет работать по-прежнему.

Теоретически существует возможность оградить российских пользователей от доступа к базам данных. Для этого каждый российский поставщик услуг интернета должен внести такие сайты в свой "черный список". Но для "продвинутых" пользователей обойти это препятствие не составит большого труда.

Заметим, что в следующем году в России должен заработать долгожданный закон о персональных данных, призванный положить конец постоянным утечкам. Однако эксперты считают его "мертворожденным".

- Да, есть закон, который говорит, что операторы персональных данных должны их защищать. Но после публикации этого закона вышло порядка 40 разъяснений, подзаконных актов и т.д., и во многом они этому закону противоречат. А в сентябре прошлого года вышло постановление, которое вообще потрясло всех. Там было написано, что оператор (персональных данных. - "Известия") сам выбирает, как он будет осуществлять защиту, - удивляется директор по маркетингу компании Perimetrix Денис Зенкин.

Выходит, что никаких общих правил секретности информации как не было, так и не будет. При том что в России работает несколько миллионов компаний, попадающих под определение "операторы": начиная от поликлиник и заканчивая районными отделениями милиции.

Корпоративная информация дороже частной

Если в России "слив" информации в основном приносит моральный вред, то в США - вполне материальный. Дело в том, что у каждого американца есть свой номер социального страхования, на который можно "повесить" все что угодно: кредиты, расписки, поручительства и т.д. Поэтому в большинстве штатов приняты законы, обязывающие организацию, допустившую утечку, немедленно информировать об этом государство и всех пострадавших. В Евросоюзе более мягкое законодательство, и компании, допустившие утечку, стараются не выносить сор из избы, чтобы не привлекать к инциденту внимание.

Еще один способ борьбы с утечками - введение единых стандартов безопасности. Так, в ЕС действуют так называемые Базельские соглашения. Они в том числе описывают то, как финансовые организации должны защищать внутреннюю информацию от инсайда. Любопытно, что при этом западные правительства готовы наплевать на права человека. Так, недавно президент Финляндии Тарья Халонен подписала скандальный закон, позволяющий работодателям следить за электронной перепиской сотрудников в том случае, если они подозреваются в злоупотреблениях. Поговаривают, что за этим документом стоит телекоммуникационный гигант Nokia, пытающийся таким способом заполучить действенный инструмент для борьбы с промышленным шпионажем

http://www.izvestia.ru/economic/article3126915/

Связной (С)
Форумчанин
 
Сообщения:
18674
Изображения: 39
Зарегистрирован:
21 апр 2005
Откуда:
Мыс Шмидта

Благодарил (а): 663 раз.
Поблагодарили: 751 раз.

ФЗ "О персональных данных" от 27.07.06 г. N 152-ФЗ

Сообщение:#127  Сообщение Связной (С) » Пт 10 апр, 2009 04:45 »

Нормативную базу к «Закону о персональных данных» будут разрабатывать ФСБ И ФСТЭК

Нормотворческая работа должна быть завершена в трехмесячный срок, и 18 февраля 2008 г. весь пакет актов к «Закону о персональных данных» будет написан и утвержден.
...
ППРФ № 781 от 17.11.07: Обработка персональных данных

И где же База? Пока имеем вроде только это:
КонсультантПлюс 2009-04-10 писал(а):ПРИКАЗ Росавтодора от 02.02.2009 N 5 "О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ ФЕДЕРАЛЬНОГО ДОРОЖНОГО АГЕНТСТВА"
ПРИКАЗ Минэнерго РФ от 11.11.2008 N 166 "ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О РАБОТЕ ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В МИНИСТЕРСТВЕ ЭНЕРГЕТИКИ РОССИЙСКОЙ ФЕДЕРАЦИИ"
ПРИКАЗ ФСТ РФ от 07.11.2008 N 441-к "ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О РАБОТЕ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ ГОСУДАРСТВЕННОГО ГРАЖДАНСКОГО СЛУЖАЩЕГО ФСТ РОССИИ И ВЕДЕНИИ ЕГО ЛИЧНОГО ДЕЛА"
ПРИКАЗ Росграницы от 13.10.2008 N 101 "О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ ФЕДЕРАЛЬНОГО АГЕНТСТВА ПО ОБУСТРОЙСТВУ ГОСУДАРСТВЕННОЙ ГРАНИЦЫ РОССИЙСКОЙ ФЕДЕРАЦИИ"
ПОСТАНОВЛЕНИЕ Правительства РФ от 15.09.2008 N 687 "ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ ОБ ОСОБЕННОСТЯХ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОСУЩЕСТВЛЯЕМОЙ БЕЗ ИСПОЛЬЗОВАНИЯ СРЕДСТВ АВТОМАТИЗАЦИИ"
ПРИКАЗ ФФОМС от 19.08.2008 N 180 "ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ ФЕДЕРАЛЬНОГО ФОНДА ОБЯЗАТЕЛЬНОГО МЕДИЦИНСКОГО СТРАХОВАНИЯ"
ПРИКАЗ Минсельхоза РФ от 07.08.2008 N 389 "О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ МИНИСТЕРСТВА СЕЛЬСКОГО ХОЗЯЙСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ"
ПРИКАЗ Россвязькомнадзора от 17.07.2008 N 08 "ОБ УТВЕРЖДЕНИИ ОБРАЗЦА ФОРМЫ УВЕДОМЛЕНИЯ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ"
ПОСТАНОВЛЕНИЕ Правительства РФ от 06.07.2008 N 512 "ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ К МАТЕРИАЛЬНЫМ НОСИТЕЛЯМ БИОМЕТРИЧЕСКИХ ПЕРСОНАЛЬНЫХ ДАННЫХ И ТЕХНОЛОГИЯМ ХРАНЕНИЯ ТАКИХ ДАННЫХ ВНЕ ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ"
ПРИКАЗ ГФС РФ от 09.04.2008 N 115 "О ПЕРСОНАЛЬНЫХ ДАННЫХ В СИСТЕМЕ ГФС РОССИИ"
ПРИКАЗ Россвязьохранкультуры от 28.03.2008 N 154 "ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О ВЕДЕНИИ РЕЕСТРА ОПЕРАТОРОВ, ОСУЩЕСТВЛЯЮЩИХ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ"
ПРИКАЗ ФСТЭК РФ N 55, ФСБ РФ N 86, Мининформсвязи РФ N 20 от 13.02.2008 "ОБ УТВЕРЖДЕНИИ ПОРЯДКА ПРОВЕДЕНИЯ КЛАССИФИКАЦИИ ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ"
ПРИКАЗ Роснедра от 17.01.2008 N 28 "О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ ЦЕНТРАЛЬНОГО АППАРАТА И ЗАМЕСТИТЕЛЕЙ РУКОВОДИТЕЛЕЙ ТЕРРИТОРИАЛЬНЫХ ОРГАНОВ ФЕДЕРАЛЬНОГО АГЕНТСТВА ПО НЕДРОПОЛЬЗОВАНИЮ"
ПРИКАЗ Росприроднадзора от 27.12.2007 N 591 "О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ ФЕДЕРАЛЬНОЙ СЛУЖБЫ ПО НАДЗОРУ В СФЕРЕ ПРИРОДОПОЛЬЗОВАНИЯ"
ПОСТАНОВЛЕНИЕ Правительства РФ от 17.11.2007 N 781 "ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ"
ПРИКАЗ МПР РФ от 05.09.2007 N 230 "О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ МИНИСТЕРСТВА ПРИРОДНЫХ РЕСУРСОВ И ЭКОЛОГИИ РОССИЙСКОЙ ФЕДЕРАЦИИ, ЗАМЕСТИТЕЛЕЙ РУКОВОДИТЕЛЕЙ ФЕДЕРАЛЬНЫХ ОРГАНОВ ИСПОЛНИТЕЛЬНОЙ ВЛАСТИ, НАХОДЯЩИХСЯ В ВЕДЕНИИ МИНИСТЕРСТВА ПРИРОДНЫХ РЕСУРСОВ И ЭКОЛОГИИ РОССИЙСКОЙ ФЕДЕРАЦИИ, РУКОВОДИТЕЛЕЙ ИХ ТЕРРИТОРИАЛЬНЫХ ОРГАНОВ"
ПРИКАЗ Роскосмоса от 01.02.2007 N 29к "О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ ФЕДЕРАЛЬНОГО КОСМИЧЕСКОГО АГЕНТСТВА"
ФЕДЕРАЛЬНЫЙ ЗАКОН от 27.07.2006 N 152-ФЗ "О ПЕРСОНАЛЬНЫХ ДАННЫХ"
ФЕДЕРАЛЬНЫЙ ЗАКОН от 19.12.2005 N 160-ФЗ "О РАТИФИКАЦИИ КОНВЕНЦИИ СОВЕТА ЕВРОПЫ О ЗАЩИТЕ ФИЗИЧЕСКИХ ЛИЦ ПРИ АВТОМАТИЗИРОВАННОЙ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ"
УКАЗ Президента РФ от 30.05.2005 N 609 "ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О ПЕРСОНАЛЬНЫХ ДАННЫХ ГОСУДАРСТВЕННОГО ГРАЖДАНСКОГО СЛУЖАЩЕГО РОССИЙСКОЙ ФЕДЕРАЦИИ И ВЕДЕНИИ ЕГО ЛИЧНОГО ДЕЛА"


Вправе ли Федеральная антимонопольная служба запрашивать сведения о работнике коммерческой организации (личную карточку Т-2, должностную инструкцию, табель учета рабочего времени, сведения о доходах) с учетом требований Трудового кодекса РФ о защите персональных данных работника, Федерального закона "О персональных данных"? Необходимо ли письменное согласие работника на передачу его данных?
...
viewtopic.php?f=18&t=8344#p146097

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#128  Сообщение 5611 » Пн 20 апр, 2009 12:35 »

В жалобной книге Рунета «Жалуйтесь.ру» появилась жалоба на крупного казанского провайдера телекоммуникационных услуг компанию «Телесет».
«На днях вместе со счетом за услуги ООО"Телесет" получила дополнительное соглашение к договору от 24 декабря 2008 года, в котором указаны все мои паспортные данные. Бумаги эти пришли без конверта и были брошены в почтовый ящик. Хотелось бы выяснить у генерального директора ООО"Телесет" господина Шайхутдинова Р.А., на основании какого закона разглашаются мои личные данные, которыми могут воспользоваться мошенники?», - говорится в жалобе.


Этот пост уже вызвал сильный резонанс среди посетителей сайта. В процессе обсуждения жалобы также отметились и другие пострадавшие от действий «Телесета» абоненты.

В свою очередь это сообщение прокомментировал юрист Ринат Еналиев, который любезно согласился сотрудничать с «Жалуйтесь.ру»

«В данном случае, вне сомнения, имеется нарушение законодательства РФ, а именно Конституции РФ (ст.23, 24) и Федерального Закона РФ "О связи" от 7 июля 2003 года N 126-ФЗ. В соответствии с ч.1 ст.53: "Сведения об абонентах и оказываемых им услугах связи, ставшие известными операторам связи в силу исполнения договора об оказании услуг связи, являются конфиденциальной информацией и подлежат защите в соответствии с законодательством Российской Федерации.

В рассматриваемом случае возникает вопрос: "Что явилось причиной разглашения персональных данных абонента?". Налицо нарушение порядка отправки исходящей кореспнденции ООО "Телесет". Подобного рода документ должен был быть отправлен заказным письмом с уведомлением по почте, либо вручен лично абоненту под роспись», - отмечает юристhttp://www.tatar-inform.ru/news/2009/03/20/158933/

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#129  Сообщение 5611 » Чт 21 май, 2009 10:01 »

...По словам Игоря Щеголева, новые стандарты нужны для предотвращения утечек в информационных системах. Как сообщала ранее пресс-служба Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзора), Роскомнадзор готовит для министерства предложения по совершенствованию законодательной базы в области защиты прав субъектов персональных данных (см. новость ComNews от 27 марта 2009 г.).
Ведомство внесло в план законопроектных работ Минкомсвязи на 2009 г. предложения по разработке концепции закона о внесении изменений в федеральный закон "О персональных данных"
. Как сообщил на пресс-конференции руководитель Роскомнадзора Сергей Ситников, с 1 января следующего года вступает в силу новый закон, в котором предъявляются серьезные требования, в том числе технические, по вопросам защиты персональных данных граждан. "На наш взгляд, главная проблема, которая сегодня есть, - это проблема неготовности операторов, которые занимаются персональными данными граждан, со всей ответственностью выполнять требования законодательства и принимать меры к тому, чтобы персональные данные были защищены", - уверен Сергей Ситников.
"Этот закон сравнительно жесткий как по срокам, так и по перечню и составу вводимых мер безопасности, - утверждает эксперт группы компаний "АйТи" в области защиты информации и непрерывности бизнеса Сергей Петренко. - В частности, по техническим мерам предписывается реализация следующих подсистем защиты персональных данных: управление доступом, регистрация и учет, обеспечение целостности, контроль отсутствия недекларированных возможностей, антивирусная защита, обеспечение безопасного межсетевого взаимодействия ИСПДн, анализ защищенности, криптографическая защита, защита от утечек по техническим каналам, обнаружение вторжений".
По словам главы Роскомнадзора, ведомство работает над созданием ограниченного перечня информации, которую граждане должны предоставлять оператору. "Главная задача, которую сегодня необходимо реализовать, - это принять меры к тому, чтобы ограничить количество информации, которая должна предоставляться операторам, обрабатывающим информацию", - отметил Сергей Ситников. "В противном случае, не избежать чрезмерных затрат на создание системы защиты персональных данных", -подытожил Сергей Петренко.
http://www.comnews.ru/index.cfm?id=44763

Связной (С)
Форумчанин
 
Сообщения:
18674
Изображения: 39
Зарегистрирован:
21 апр 2005
Откуда:
Мыс Шмидта

Благодарил (а): 663 раз.
Поблагодарили: 751 раз.

ФЗ "О персональных данных" от 27.07.06 г. N 152-ФЗ

Сообщение:#130  Сообщение Связной (С) » Чт 21 май, 2009 10:33 »

5611 писал(а):Как сообщил на пресс-конференции руководитель Роскомнадзора Сергей Ситников, с 1 января следующего года вступает в силу новый закон, в котором предъявляются серьезные требования, в том числе технические, по вопросам защиты персональных данных граждан
Что за Закон?!
Только речь скорее не про сам 152-ФЗ:
В соответствии с частью 1 статьи 25 данный Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных" вступил в силу по истечении 180 дней после дня официального опубликования (опубликован в "Российской газете" - 29.07.2006).
В Законе N 152-ФЗ установлен предельный срок, до которого должна быть завершена работа по приведению информационных систем персональных данных, созданных до дня вступления в силу Закона - 1 января 2010 г.

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#131  Сообщение 5611 » Пт 22 май, 2009 13:16 »

Как стало известно CNews, депутат Госдумы Анатолий Аксаков направил в Роскомнадзор письмо (копия имеется в распоряжении редакции) с предложением перенести на 2 года сроки приведения информационных систем персональных данных (ИСПДн) в соответствие с требованиями закона 152-ФЗ «О персональных данных». Аксаков считает целесообразным продолжить работу по совершенствованию законодательной базы в области защиты прав субъектов персональных данных, доработать закон № 152-ФЗ и связанные с ним подзаконные акты.

Напомним, что данный закон, вступивший в силу в январе 2007 г., был призван ликвидировать регулярные утечки базы данных, содержащих сведения о клиентах и номерах телефонов сотовых операторов, данные о государственных номерных знаках, владельцах автомашин и так далее. В соответствии с этим законом, в число ИСПДн, которые должны пройти аудит не позднее января 2010 г., вошли не только информационные системы коммерческих структур - банков и сотовых операторов, но и базы данных государственных и муниципальных организаций, школ, поликлиник, ДЭЗов.
Различных ИСПДн, по данным Роскомнадзора, в стране более 46 тыс. По мнению Аксакова, выполнить в срок обследование всех ИСПДн страны и провести мероприятия по защите персональных данных нереально. Бюджетные организации не имеют для этих целей необходимого финансирования, а кредитные организации не готовы перестроиться - в условиях кризиса им и так не хватает ресурсов, считает депутат. При этом желающих контролировать ситуацию, обследовать и проводить аудит (разумеется, не бескорыстно), как всегда, достаточно.
В то же время, Аксаков отмечает, что сроки на приведение ИСПДн в соответствие с требованиями закона были даны явно не малые. Однако подзаконные материалы, разъясняющие участникам рынка суть происходящего, появились только в феврале 2008 г. (они были выпущены ФСТЭК). До сих пор эти четыре документа не находят однозначного толкования со стороны специалистов, а некоторые нормы самого закона № 152-ФЗ противоречат действующему законодательству.
К примеру, кредитная организация, в соответствии со статьей 7 ныне действующего закона № 115-ФЗ от 7 августа 2001 г. «О противодействии легализации (отмыванию) доходов, полученных преступным путем», обязана хранить документы, подтверждающие сведения, указанные в настоящей статье, а также необходимые для идентификации личности, не менее пяти лет. С другой стороны, согласно статье 5 часть 2 № 152-ФЗ, эта же кредитная организация одновременно обязана уничтожить персональные данные по достижении целей обработки. При этом лицо, давшее письменное согласие на обработку своих данных, может даже отозвать свое согласие. «По сути, федеральный закон в его сегодняшней редакции лишает банки возможности бороться с мошенниками и обмениваться о них информацией», - указывает Анатолий Аксаков.
В поддержку депутата Аксакова высказался Дмитрий Назипов, старший вице-президент ВТБ. «Требования по обработке данных, с одной стороны, не достаточно конкретны, и, в то же время, довольно сложны для реализации, а времени на проведение мероприятий практически нет, - рассказал он CNews. - Не прописана методика оценки качества выполненных работ, их результатов – это, очевидно, оставляет простор для трактовки».
Татьяна Менькова, аналитик ИК «Финам», также называет инициативу Аксакова вполне логичной. По ее мнению, провести требуемый аудит, в принципе, реально, но может потребовать существенных затрат, которые негативно отразятся на многих компаниях и бюджетных организациях. Из-за новых издержек могут начаться дополнительные увольнения, опасается она. В итоге велика вероятность, что инициатива Аксакова будет принята положительно, считает Менькова.
Участники и эксперты рынка инфобезопасности, тем не менее, указывают на то, что сама по себе отсрочка аудита ничего не решит. «Только непосвящённому неясно, что процесс приведения информационных систем операторов персональных данных в соответствии с федеральным законом потерпел фиаско, - говорит Денис Зенкин, директор по маркетингу компании Perimetrix, специализирующейся на защите конфиденциальных данных. - Из 7 млн юридических лиц и индивидуальных предпринимателей, которые являются объектами закона, сегодня зарегистрированы Россвязькомнадзором только 46 тыс. При этом порядок работы с персональными данными в России регулируют более 30 законов (в том числе федеральных), указов, постановлений, приказов и распоряжений». Зенкин полагает, что хоть отсрочка и оправдана, при сохранении законодательного хаоса и отсутствии чётких стандартов защиты через два года существенных изменений в этой сфере в России не произойдет.
Михаил Емельянников, директор по развитию бизнеса компании «Информзащита», также считает, что в случае переноса сроков через два года ничего не изменится: денег не будет, работы не начнутся. «Если сейчас сроки сдвинуть на два года, на законе, точнее, на его реализации, можно будет поставить жирный крест, - уверен он. - Никто ничего выполнять не будет никогда». «На мой взгляд, отложение вступления закона в силу не стало бы хорошим шагом, так как просто даст еще немного времени отсидеться и ничего не делать, - подтверждает Илья Шабанов, руководитель проекта Anti-Malware.ru. - Очевидно, что некоторые питают надежды к отмене неудобного для себя закона. При этом ни о каком исполнении закона пока не может быть и речи, так как большинство госчиновников в принципе не понимает суть проблемы и цели закона».
Аналогичной точки зрения придерживается и Павел Врублевский, гендиректор компании ChronoPay (специализируется на обслуживании транзакций для электронной коммерции и предоставлении различных видов услуг). «Ситуация через год или два не изменится к лучшему, - говорит он. - Сам закон, прежде всего, важен для многочисленных пользователей интернет-сервисов и покупателей онлайн-магазинов - они нуждаются сегодня в защите». Врублевский отмечает также международный аспект необходимости скорейшего введения подобного закона.
Круглый стол "Информационная безопасность в бизнесе и госструктурах" 28 мая
http://www.cnews.ru/news/top/index.shtm ... /22/345142

попробую пояснить свою мысль. Закон был принял уже давно, как-то все вяло раскачивались, особенно чиновники. Никаких разъяснений толком, никаких нормативов по исполнению закона для своих структур. Плюс есть противоречия с другими законами. По одном данные надо показывать, по другим надо охранять - юридические противоречия.
Что кто-то из гос. чиновников почти 2 года ничего не делал для исполнения этого закона - факт. Сейчас начинается простое прикрывание задницы. Финансисты в альянсе с ленивыми чиновниками, которых это в первую очередь касается, вместо того, чтобы работать над соответствием закону, лобируют отсрочку его вступления в силу или вообще отмену.
Ну сделают сейчас отсрочку и что это даст? Будет еще 2 года ничего неделанья. Потом глядишь власть изменится ... попытка задвинуть на защиту персональных данных вообще. А на мой взгляд закон нужен, если мы не хотим, чтобы наши перс. данные продавались на лотках на каждом углу.
Сорри за оффтоп, но все это похоже на планы введения Евро-норм для бензина. Должны были запретить производтсов бензина ниже Евро-3 с января этого года, в итоге из-за нефтяного лобби перенесли на 2 года. Типа отрасль не готова. А куда сверх прибыль потрачена с цен на нефть свыше 100 долларов? В итоге платить за опять за все будем мы - дышим грязным воздухом

Начитавшись на этом же форуме про сертификаты и стандарты я позвонил в call-центр своего банка. На мой вопрос про наличие у банка сертификатов МПС дивчина-оператор предложила мне переадресовать этот вопрос СПЕЦИАЛИСТУ, с которым и соединила меня тут же. Тот в свою очередь ответил, что мои персональные данные могут быть выданы банком только по запросу правоохранительных органов в соответствии с действующим законодательством. Я не удержался и задал второй вопрос -если у меня сопрут со счета бабки, значит ли это, что их сперли или работники банка или работники правоохранительных огранов. После этого мы вместе со СПЕЦИАЛИСТОМ довольно долго и сладко поржали...http://www.anti-malware.ru/forum/index. ... entry60363

Erlang
Автор
 
Сообщения:
46039
Изображения: 67
Зарегистрирован:
11 июл 2003
Откуда:
Москва

Благодарил (а): 1459 раз.
Поблагодарили: 641 раз.

Сообщение:#132  Сообщение Erlang » Пт 22 май, 2009 14:54 »

5611 писал(а):Как стало известно CNews, депутат Госдумы Анатолий Аксаков направил в Роскомнадзор письмо (копия имеется в распоряжении редакции) с предложением перенести на 2 года сроки приведения информационных систем персональных данных (ИСПДн) в соответствие с требованиями закона 152-ФЗ «О персональных данных». Аксаков считает целесообразным продолжить работу по совершенствованию законодательной базы в области защиты прав субъектов персональных данных, доработать закон № 152-ФЗ и связанные с ним подзаконные акты.

Интересно - сколько это стоило?

ИХМО тут точно нужно начинать, а править в процессе.

Может Депутатам стоит посылать Письма:
- Как проходят работы?
- Может чем помочь на Законодательном уровне?

Связной (С)
Форумчанин
 
Сообщения:
18674
Изображения: 39
Зарегистрирован:
21 апр 2005
Откуда:
Мыс Шмидта

Благодарил (а): 663 раз.
Поблагодарили: 751 раз.

ФЗ "О персональных данных" от 27.07.06 г. N 152-ФЗ

Сообщение:#133  Сообщение Связной (С) » Вс 24 май, 2009 15:51 »

Перечень документов для законопроекта (закона) № 494438-4
О внесении изменений в статью 6 Федерального закона Российской Федерации "О персональных данных"
(по вопросу о включении организаций почтовой связи, организаций жилищно-коммунального хозяйства, операторов электросвязи в перечень организаций, не требующих согласия субъекта персональных данных при их обработке)


№ п/п: 3 Код: 494438-4
Название: О внесении изменений в статью 6 Федерального закона Российской Федерации "О персональных данных"
Комментарий: по вопросу о включении организаций почтовой связи, организаций жилищно-коммунального хозяйства, операторов электросвязи в перечень организаций, не требующих согласия субъекта персональных данных при их обработке
Вид закона: Федеральный закон
Дата внесения в ГД: 16.11.2007
Инициатор(ы): Депутат ГД Говоров Леонид Владимирович, Депутат ГД Харитонов Александр Николаевич
Ответственный комитет: Комитет ГД по конституционному законодательству и государственному строительству (29.12.2003 - 01.01.3000)
Стадия рассмотрения: Рассмотрение законопроекта в первом чтении
Этап рассмотрения: Рассмотрение законопроекта Государственной Думой
Последнее решение: 08.05.2008 отклонить законопроект

Код: Выделить всё
ПОЯСНИТЕЛЬНАЯ ЗАПИСКА
К ПРОЕКТУ ФЕДЕРАЛЬНОГО ЗАКОНА "О ВНЕСЕНИИ ИЗМЕНЕНИЙ  В СТАТЬЮ 6 ФЕДЕРАЛЬНОГО ЗАКОНА РОССИЙСКОЙ ФЕДЕРАЦИИ "О ПЕРСОНАЛЬНЫХ ДАННЫХ"

Проект Федерального закона "О внесении изменений в статью 6 Федерального закона "О персональных данных" разработан на основе обобщения практики расчетов организаций жилищно-коммунального хозяйства с потребителями этих услуг, а также рассмотрения претензий потребителей жилищно-коммунальных услуг.
В пункте 2 статьи 6 Федерального закона Российской Федерации "О персональных данных" установлено - в каких случаях согласие субъекта персональных данных на обработку персональных данных не требуется. Как видно из этой статьи ограниченный перечень организаций (организации почтовой связи и электросвязи), осуществляющих расчеты за предоставленные услуги, не позволит организациям жилищно-коммунального хозяйства производить начисление и расчет с населением за оказанные услуги.
Таким образом, проведение работ по начислению населению платежей за предоставленные жилищно-коммунальные услуги с учетом предоставления льгот некоторым категориям населения в соответствии с действующим законодательством РФ невозможно ввиду отсутствия персональных данных как потребителей жилищно-коммунальных услуг, так и льготных категорий населения.
В связи с этим законопроектом предлагается дополнить перечень организаций, не требующих согласия субъекта персональных данных при их обработке, организациями жилищно-коммунального хозяйства.

Комитет Государственной Думы по конституционному законодательству и государственному строительству


По поручению Совета Государственной Думы (протокол от 14.02.08 г. № 10, пункт 7)

                                                       Заключение
по проекту федерального закона № 494438-4 «О внесении изменений в статью 6 Федерального закона Российской Федерации «О персональных данных», внесенному Л.В.Говоровым и А.Н.Харитоновым в период исполнения ими полномочий депутатов Государственной Думы
 (первое чтение)
Законопроектом предлагается внести изменения в  Федеральный закон «О персональных данных» (см. пункт 5 части 2 статьи 6), предусматривающие, что согласие субъектов персональных данных на обработку  персональных данных оператором не требуется в случаях, если такая обработка необходима для осуществления организациями жилищно-коммунального хозяйства  расчетов с потребителями жилищно-коммунальных услуг и рассмотрения претензий потребителей.
В связи с этим обращаем внимание, что согласно пунктам  1 и 2 части 2 статьи 6 Федерального закона «О персональных данных» согласие субъекта на обработку его  персональных данных оператором не требуется в случаях, если обработка персональных данных осуществляется  на основании федерального закона, устанавливающего ее цель, условия получения персональных данных, круг субъектов, персональные данные которых подлежат обработке, и полномочия оператора, а также если  обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных.
Учитывая, что регулирование отношений, касающихся внесения платы за жилые помещения и коммунальные услуги на основании соответствующих платежных документов, равно как и отношения, касающиеся управления многоквартирными домами и оказания жилищно-коммунальных услуг на договорной основе, предусмотрено Жилищным кодексом Российской Федерации (статьи 153, 155,159,160 и др.), полагаем, что предлагаемые законопроектом изменения являются излишними.
По законопроекту имеются замечания юридико-технического характера (прилагаются).

Приложение: на 2 листах.

И.о.начальника управления                                                       М.Н.Ласточкина
Исполнители: В.Н.Курепина,982-24-91                          А.С.Солдатов,692-58-04



ГОСУДАРСТВЕННАЯ ДУМА ФЕДЕРАЛЬНОГО СОБРАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ ПЯТОГО СОЗЫВА КОМИТЕТ ПО ИНФОРМАЦИОННОЙ ПОЛИТИКЕ, ИНФОРМАЦИОННЫМ ТЕХНОЛОГИЯМ И СВЯЗИ
Георгиевский пер., д. 2, Москва, 103265   Тел.692-96-30     Факс 692-81-53       Е-mail: cinfo@duma.gov.ru


ЗАКЛЮЧЕНИЕ


на проект федерального закона  № 494438-4
«О внесении изменений  в статью 6 Федерального закона Российской Федерации «О  персональных данных» (по вопросу о включении организаций почтовой связи организаций жилищно-коммунального хозяйства, операторов электросвязи в перечень организаций, не требующих согласия субъекта персональных данных при их обработке),
внесенного депутатами Государственной Думы IV созыва Л.В. Говоровым, А.Н. Харитоновым.

Рассматриваемый законопроект «О внесении изменений  в статью 6 Федерального закона «О  персональных данных», посвящен внесению в статью 6 часть 2 пункт 5 Федерального закона «О  персональных данных» дополнения, о том, что не требуется  согласия субъекта персональных данных для осуществления организациями жилищно-коммунального хозяйства расчетов с потребителями жилищно-коммунальных услуг, а также для рассмотрения претензий потребителей жилищно-коммунальных услуг.
Учитывая, что на основании статьи 6 части 2 пункта 1 ФЗ «О персональных данных» не требуется согласие субъекта на обработку его персональных данных в случае, если такая обработка осуществляется на основании какого-либо действующего федерального закона, то предлагаемое дополнение является излишним, т.к. эти вопросы регулируются Жилищным кодексом РФ (статьи 153, 155 и др.).
Исходя из изложенного, Комитет ГД по информационной политике, информационным технологиям и связи, рекомендует отклонить проект федерального закона  № 8601- 5 «О внесении изменений  в статью 6 Федерального закона Российской Федерации «О  персональных данных» в первом чтении.

Председатель Комитета                                                                    В.Я. Комиссаров



Исп. Кристальный Б.В.,
тел. 692-97-52
 


Учитывая, что на основании статьи 6 части 2 пункта 1 ФЗ «О персональных данных» не требуется согласие субъекта на обработку его персональных данных в случае, если такая обработка осуществляется на основании какого-либо действующего федерального закона, то предлагаемое дополнение является излишним, т.к. эти вопросы регулируются Жилищным кодексом РФ (статьи 153, 155 и др.).

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#134  Сообщение 5611 » Пн 22 июн, 2009 12:49 »

Erlang писал(а):
5611 писал(а):Как стало известно CNews, депутат Госдумы Анатолий Аксаков направил в Роскомнадзор письмо (копия имеется в распоряжении редакции) с предложением перенести на 2 года сроки приведения информационных систем персональных данных (ИСПДн) в соответствие с требованиями закона 152-ФЗ «О персональных данных». Аксаков считает целесообразным продолжить работу по совершенствованию законодательной базы в области защиты прав субъектов персональных данных, доработать закон № 152-ФЗ и связанные с ним подзаконные акты.

Интересно - сколько это стоило?
ИХМО тут точно нужно начинать, а править в процессе.
Может Депутатам стоит посылать Письма:
- Как проходят работы?
- Может чем помочь на Законодательном уровне?


Роскомнадзор ответил на обращение банкиров по поводу переноса сроков аудита ИС на соответствие 152-ФЗ. Ведомство посчитало, что изменять дату нецелесообразно, однако, признало, что для устранения существующих сложностей возможны изменения в законах, касающихся ПД.




Ассоциация региональных банков России получила официальный ответ федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) на обращение ее главы Анатолия Аксакова по поводу переноса сроков аудита на соответствие 152-ФЗ информационных систем, связанных с обработкой персональных данных (ИСПДн). В документе говорится, что изменение сроков нецелесообразно и с первого января 2010 г. все ИС операторов ПД должны будут соответствовать требованиям закона. Копия документа есть в распоряжении CNews.
Кроме того, в ответе говорится, что «проблемные вопросы напрямую связаны с существующей методологией защиты ИСПДн, требующей проведения их классификации и использования криптографических средств защиты информации». Регулятор признает, что сегодняшняя методология сложна и затратна для большинства операторов. Роскомнадзор считает, что для устранения подобных сложностей возможны изменения в законах, касающихся ПД. Однако, ведомство не наделено соответствующими законотворческими полномочиями.
«С точки зрения буквы закона Роскомнадзор дал вполне корректный ответ, - заявил CNews Андрей Полозов-Яблонский, председатель комитета по электронным билетам Национальной ассоциации участников электронной торговли (НАУЭТ). – Для приведения систем в надлежащий вид закон предусматривал достаточное количество времени». Эксперт считает, что за те три года, которые были даны организациям, многие из них успели просто забыть о самом законе.
Полозов-Яблонский говорит, что многие компании ждали, во-первых, каких-то указаний от профильных для себя министерств, и, во-вторых, оглядывались на соседей по рынку. Если указаний не было, а коллеги не занимались защитой ПД, то организации полагали, что и им ничего делать не нужно.
«Фактически сейчас мы имеем очень большое количество работы и очень сжатые сроки. Компаний, которые имеют лицензию на проведение аудита, очень немного. Обработать весь массив операторов ПД в оставшееся время просто невозможно», - описывает сложившуюся ситуацию Полозов-Яблонский.
Эксперт замечает, что с первого января можно будет заходить практически в каждую компанию, имеющую отношение к обработке ПД, и выносить предписание в соответствии с требованиями закона. «Это вызовет паралич коммерческой деятельности, в кризис это никому не нужно. По самым разным причинам делать это нецелесообразно», - добавляет он.
«Если сегодня Роскомнадзор будет проводить аудит соответствующих компаний, то ему нужно будет проверять ежедневно около 1000 организаций, - говорит Анатолий Аксаков, депутат Госдумы и президент ассоциации «Россия», инициировавший обращение в Роскомнадзор. – Что это нереально - прекрасно понимают все. А когда закон объективно невыполним, то возникают возможности для коррупции».
«Мы отталкиваемся от защиты субъектов ПД, - пояснила CNews Лариса Васильева, начальник управления по защите прав субъектов персональных данных Роскомнадзора. – Это наша основная задача, как уполномоченного органа. Мы считаем, что перенос сроков аудита информационных систем не скажется положительным образом на этой главной цели 152-ФЗ». Согласившись с тем, что количество лицензированных для проведения аудита компаний сейчас недостаточно, она добавила, что представители Роскомнадзора готовы встречаться с операторами ПД для обсуждения, в том числе, и этой проблемы. О чем и говорится во второй части ответа Роскомнадзора банкирам.
Дмитрий Назипов, старший вице-президент ВТБ, считает, что вторая часть письма действительно важна не менее первой. «То, что Роскомнадзор готов рассмотреть изменения в законодательной базе открывает перед операторами возможность внесения собственных предложений, - говорит он. – Однако законодательные инициативы возможны теперь только на осенней сессии». По словам Назипова, ответ не рассеял озабоченность операторов, и после летних каникул они вновь начнут вести работу по ослаблению требований закона.
«Суровость федерального закона тяжело смягчить изменениями лишь подзаконных актов, хотя корректировать их, конечно, легче. Модифицировать же сам ФЗ возможно только при активных действиях лоббистских сил», - добавляет Назипов. Аксаков говорит, что осенью обязательно будут организованы парламентские слушания, на которых он с коллегами постарается доказать, что дату необходимо переносить.
Рассуждая о том, что еще можно предпринять, Полозов-Яблонский сказал, что было бы разумно определить период, в течение которого меры были бы лишь предупредительными. Но указать, что организации, получившие такие предписания, например, с первого января 2011 г. наказываться будут уже по самой верхней планке. http://www.cnews.ru/news/top/index.shtm ... /19/351181

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#135  Сообщение 5611 » Вт 01 сен, 2009 12:52 »

Состояние и проблемы защиты персональных данных и исполнение Федерального Закона «О персональных данных» обсуждали 26 августа участники заседания секции №1 Научно-технического совета Минкомсвязи России. Заседание состоялось под председательством заместителя министра связи и массовых коммуникаций Российской Федерации Алексея Солдатова.

С 1 января 2010 года все существующие информационные системы персональных данных должны быть приведены в соответствие с требованиями ФСТЭК России и ФСБ России. Минкомсвязь России, осознавая актуальность проблемы, организовала площадку для обсуждения всем заинтересованным сторонам. В заседании приняли участие представители ведомств, регулирующих деятельность в сфере работы с персональными данными: Минкомсвязи России, ФСТЭК России, ФСБ России, Роскомнадзора, а также представители телекоммуникационной, банковской, страховой, промышленной и других сфер.

Алексей Солдатов поднял вопрос по проблеме гармонизации российского законодательства в связи с принятием Закона «О персональных данных». Уже два года на рассмотрении в Государственной Думе Российской Федерации находится проект Федерального закона «О внесении изменений в некоторые законодательные акты Российской Федерации в связи с принятием Федерального закона «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных», предусматривающий внесений изменений в 23 действующих законодательных акта в части, касающейся установления правил обработки персональных данных.

Была отмечена чрезмерная сложность подзаконных актов: операторы говорили о своей неготовности реализовывать требования, предъявляемые со стороны ФСБ России и ФСТЭК России.

По итогам заседания участники секции решили подготовить предложения по дальнейшему анализу имеющихся противоречий нормативных правовых актов, регулирующих сферу персональных данных. Роскомнадзору было поручено создать Консультативный совет при уполномоченном органе по защите прав субъектов персональных данных. ФСБ России и ФСТЭК России рекомендовали продолжить работу по разъяснению реализации требований по защите персональных данных, в первую очередь в лечебных, детских и учебных заведениях. Также сочли целесообразным подготовить типовые ведомственные инструкции по защите информационных систем персональных данных. Кроме того, участники заседания одобрили программу учебного курса «Организация работы с персональными данными», подготовленную специалистами МТУСИ. http://www.cio-world.ru/it-news/454095/

Ассоциация российских банков предлагает перенести сроки реализации требований Закона № 152-ФЗ «О персональных данных» на один год. Это предложение, которое будет направлено в ГосДуму и Правительство РФ, связано с целым рядом нерешенных вопросов, недостатком опыта по практическому применению положений Закона № 152-ФЗ и подзаконных актов как у операторов, так и у контролирующих органов, а также масштабами использования персональных данных в условиях имеющихся временных ограничений и отсутствия подготовленных кадров.

Об этом сообщил Исполнительный директор АРБ В.В.Шипилов на заседании НТС Министерства связи и массовых коммуникаций РФ, где рассматривался вопрос о состоянии и проблемах защиты персональных данных и исполнения Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

В своем выступлении он рассказал об итогах деятельности Рабочей группы АРБ, которая была создана в мае месяце для выработки единой позиции банковского сообщества по реализации кредитными организациями Федерального закона № 153-ФЗ «О персональных данных».

В частности было отмечено, что практическое выполнение требований Закона наталкивается на ряд серьезных ограничений и трудностей финансового, организационного и методического характера и ставит под сомнение возможность реализации этих требований к установленному сроку.

I. Проблемные вопросы условно можно подразделить на две группы.
1.Порядок обработки персональных данных (регулятор – Роскомнадзор).

2.Защита персональных данных (регуляторы - ФСТЭК России и ФСБ России).

При практической реализации положений Закона № 152-ФЗ кредитные организации столкнулись с рядом организационных проблем, требующих изменения сложившейся практики делового документооборота и дополнительного привлечения значительных трудовых ресурсов. При этом, ряд требований, например, необходимость закрепления в договоре согласия клиента на передачу его персональных данных третьему лицу в случае необходимости, практически не могут быть реализованы в приемлемые сроки, так как требуют перезаключения десятков миллионов договоров с клиентами.

Вызывает сложности отсутствие каких-либо классификаторов и перечней персональных данных, а также процедура практической реализации уничтожения данных в сроки, установленные Законом № 152-ФЗ. В соответствии с Законом № 152-ФЗ существенно затрудняется деятельность по проведению проверок сведений о субъекте персональных данных на этапе подготовки к заключению кредитных договоров или усиленной идентификации клиентов при совершении валютных операций и операций, подпадающих под действие Федерального закона № 115 ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма».

В результате, в настоящее время возникла целая группа новых для кредитных организаций рисков, связанных с реализацией Закона № 152-ФЗ.

Обращает на себя внимание очевидный дисбаланс в российском законодательстве в сторону абсолютизации интересов субъекта персональных данных без учета реальных возможностей операторов. Это существенно отличает Закон № 152-ФЗ от ратифицированной Российской Федерацией 19 декабря 2005 года Конвенции Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных» (Федеральный закон от 19 декабря 2005 года № 160-ФЗ).

II. В части действующей системы защиты персональных данных в банковской системе Российской Федерации необходимо отметить следующее.

Данные клиентов, необходимые для осуществления банковских операций и иных мероприятий, направленных на снижение рисков банковской деятельности, традиционно защищаются в кредитных организациях в соответствии с банковским законодательством и широко распространенными стандартами безопасности и управления рисками ISO 17799, 27001-2005, 13335, COBIT, PSI DSS, СТО БР ИББС-1.0, а также документами ФСБ России и ФСТЭК России. Это соответствует и европейской практике защиты персональных данных, в соответствии с которой страны либо просто распространяют требования стандартов ISO 27001 на защиту персональных данных, либо на базе этих стандартов готовят специальные стандарты ISO по защите персональных данных. Складывающаяся в России ситуация характеризуется необоснованностью новых национальных требований по защите персональных данных по сравнению с международными требованиями.

Документы регуляторов по защите персональных данных требуют существенного изменения самой формы работы, связанной с переносом акцента на выполнение формальных мероприятий (регулярной сертификации, аттестации и лицензирования), являющихся крайне дорогостоящими мероприятиями, к тому же растянутыми на много лет. При этом банки будут вынуждены по-прежнему выполнять работы по обеспечению соответствия стандартам, принятым в мировом банковском сообществе, иными словами, выполнять двойную работу, как это уже имеет место при выполнении стандартов бухгалтерского учета (РСБУ и МСФО).

Требования по защите персональных данных, содержащиеся в подзаконных актах регуляторов, не учитывают условий (масштабов и характера работы), в которых находятся отдельные группы операторов персональных данных, в частности кредитные организации.

Рассмотрев ситуацию, складывающуюся в настоящее время в банковской системе, АРБ считает, что на ситуацию влияют несколько причин:
организационная, кадровая и ресурсная неготовность операторов к реализации требований Закона № 152-ФЗ и подзаконных актов регуляторов;
полное игнорирование ресурсных возможностей банков-операторов по выполнению работ по защите персональных данных в условиях кризиса.
необоснованность разработанных регуляторами документов, несогласованность с уже имеющимися требованиями, противоречия с давно и широко используемыми в банковской среде международными стандартами.
как следует из разъяснений ФСТЭК России, полученных АРБ, данный государственный орган исполнительной власти разработал и утвердил «методические документы, содержащие организационные и технические меры по защите персональных данных при их обработке в информационных системах персональных данных». Данные документы высланы центральным аппаратом ФСТЭК России всего в двести органов государственной власти и организаций, и в частности, всего некоторым банкам.
Необходимо отметить, что полноценная реализация норм Закона № 152-ФЗ возможна лишь в условиях, когда нормы Закона № 152-ФЗ, вносимые изменения в действующее отраслевое законодательство и иные нормативные требования, будут согласованы между собой.

III. С учетом вышеизложенного:


Ассоциация готовит письмо в Государственную Думу Федерального Собрания Российской Федерации и Правительство Российской Федерации с просьбой об уточнении некоторых положений федеральных законов, в частности, Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», Федерального закона от 2 декабря 1990 года № 395-1 «О банках и банковской деятельности» и Федерального закона от 10 июля 2002 года № 86-ФЗ «О Центральном банке Российской Федерации (Банке России)».

АРБ в июне месяце направила письма в Роскомнадзор, ФСБ России и ФСТЭК России с просьбой срочно создать рабочую группу по вопросам реализации Закона № 152-ФЗ с целью оперативного решения возникающих вопросов, в том числе выработать совместные рекомендации по реализации требований Закона № 152-ФЗ, исключающие различные толкования его положений при практическом применении на местах.

Обратить внимание регуляторов на следующее:
при разработке требований по защите персональных данных необходимо принять во внимание, что защита таких данных в значительной мере (а в ряде случаев и в полной мере) уже достигается существующими мерами обеспечения информационной безопасности, применяемыми в банках;
разработанная нормативная база (подзаконные акты регуляторов) не учитывает специфику организаций банковской системы Российской Федерации.
Учитывая большое количество нерешенных вопросов, незначительность опыта по практическому применению положений Закона № 152-ФЗ и подзаконных актов регуляторов как у операторов, так и у органов, на которые возложены обязанности по контролю, а также масштабы использования персональных данных в условиях имеющихся временных ограничений и отсутствия подготовленных кадров, предложить поэтапную реализацию требований Закона № 152-ФЗ в срок до 01.01.2011 г..

Перенести сроки реализации требований Закона № 152-ФЗ на один год.

Привести в соответствие с законодательными требованиями положения подзаконных актов, устранив противоречия http://www.cio-world.ru/it-news/454092/

Связной (С)
Форумчанин
 
Сообщения:
18674
Изображения: 39
Зарегистрирован:
21 апр 2005
Откуда:
Мыс Шмидта

Благодарил (а): 663 раз.
Поблагодарили: 751 раз.

Сообщение:#136  Сообщение Связной (С) » Ср 09 сен, 2009 18:05 »

Государство не будет переносить сроки вступления в силу санкций, предусмотренных законом "О персональных данных"

Об этом сообщили представители регулирующих органов - ФСТЭК России, ФСБ России и Роскомнадзора - во время пресс-конференции, посвященной открытию VIII Всероссийской конференции "Обеспечение ИБ. Региональные аспекты".
9 сентября в г. Сочи состоялось открытие VIII Всероссийской конференции "Обеспечение информационной безопасности. Региональные аспекты". В рамках пресс-конференции, посвященной данному событию, выступили представители государственных органов, имеющие отношение к развитию информационной безопасности и защиты персональных данных в России: Лариса Васильева, Начальник Управления по защите прав субъектов персональных данных (ПДн) Роскомнадзора, Александр Баранов, Первый заместитель начальника центра ФСБ России, Игорь Назаров, Начальник отдела Управления ФСТЭК России, Елена Дьякова, член Общественной палаты РФ.

Ключевой темой пресс-конференции стала проблема вступления с 1-го января 2010 года в силу санкций, предусмотренных ФЗ №152 "О персональных данных" в части приведения всеми операторами ПДн своих систем обеспечения информационной безопасности в соответствие с требованиями законодательства. Под действие данного закона подпадает большинство организаций, которые хранят сведения о гражданах в своих информационных системах. Это банковская, страховая, телекоммуникационная отрасли и многие другие, а также государственные предприятия и учреждения: детские сады, школы, медицинские учреждения, Пенсионный фонд и т.д.

Представители Роскомнадзора, ФСТЭК России и ФСБ России однозначно заявили о том, что санкции вступят в силу с 01 января и их перенос считается нецелесообразным.

"Целью Федерального закона является обеспечение защиты прав и свобод граждан при обработке его персональных данных, - отметила Лариса Васильева. - Безусловно, на сегодняшний день система выстроена не идеальным образом и требует принятия ряда мер правового, организационного и финансового характера - например, в Государственной думе уже рассматривается законопроект, предусматривающий внесение поправок в ФЗ №152. Однако Роскомнадзор считает нецелесообразным изменение сроков приведения ИСПДн в соответствие с законодательством, равно как и требования ряда организаций, представляющих отдельные отрасли отечественной экономики. Например, Ассоциацией российских банков разработан ряд предложений по данному направлению, суть которых сводится к исключению из сферы действия Федерального закона "О персональных данных" деятельности кредитных организаций, предусмотренной генеральной лицензией на осуществление банковских операций, а также к определению деятельности банков по обработке ПДн как не требующей согласия субъекта персональных данных. На наш взгляд, это недопустимо, так как помимо очевидных проблем с адекватной защитой прав и свобод граждан создается потенциальная угроза широкомасштабной "утечки" ПДн в ходе осуществления кредитными организациями международной деятельности, в том числе трансграничной передачей персональных данных. На территории иностранных государств в отношении российских компаний могут быть введены жесткие ограничения на передачу персональных данных, что станет серьезным препятствием для ведения внешнеэкономической деятельности целого ряда коммерческих структур, в том числе и банков".

"Мы также считаем, что позиция АРБ несколько эгоистична, - сказал Александр Баранов. - Перенос сроков не решит данную проблему, и постоянное затягивание решения вопроса лишь создает проблемы для России, которая действует на международном уровне в соответствии с различными конвенциями и должна соответствовать их положениям. Например, мы испытываем серьезные проблемы во взаимоотношениях с Евросоюзом в плане обмена информацией. И причиной тому является то, что наши зарубежные коллеги опасаются утечки информации по причине отсутствия в нашей стране четко выстроенной, отлаженной и закрепленной на законодательном уровне системы защиты персональных данных. Другой вопрос, это необходимо внесение ряда поправок в законодательство, поскольку, действительно, существующие нормы сложны и запутанны, не хватает типовых решений для создания информационных систем, а также отсутствует должная информационная политика со стороны регулирующих организаций".

В целом, по состоянию на сегодняшний день, Роскомнадзор осуществил 202 проверки среди различных операторов ПДн. "К сожалению, самая плачевная ситуация сейчас складывается в сфере ЖКХ, например, в центрах по расчетам с населением, - сказала Лариса Васильева. - Ранее самый худший показатель был среди кредитных организаций, однако они начали исправлять ситуацию. Формально на данный момент нарушителей нет, но, начиная с 1 января 2010 года будут применяться санкции".

В качестве примера создания системы защиты ПДн был приведен Пенсионный Фонд РФ. Анатолий Куранов, консультант Аппарата Пенсионного фонда РФ, отметил, что для Пенсионного фонда введение санкций не стало неожиданностью: "Мы работаем над данным вопросом уже более 15 лет, и я официально заявляю, что наши системы информационной безопасности полностью соответствуют требованиям законодательства, а то, что продается на рынках - не более чем подделка, на которую мошенники наклеивают логотип Пенсионного фонда".

Елена Дьякова сообщила, что необходимо проводить более масштабную информационную политику: "Граждане должны знать, что все меры, которые предпринимает государство в сфере защиты персональных данных, направлены исключительно на защиту их прав и свобод. Необходимо чаще поднимать подобные вопросы, создавать площадки для обсуждения и разъяснения политики государства. В этой связи хочу отметить конференцию "Обеспечение ИБ. Региональные аспекты", которая стала первым профессиональным мероприятием, открывающим осенний деловой сезон".

О мероприятии
VIII Всероссийская конференция "Обеспечение информационной безопасности. Региональные аспекты" - ежегодное профессиональное мероприятие, выступающее деловой площадкой для обсуждения наиболее актуальных проблем в сфере информационной безопасности. Среди постоянных участников конференции - ФСТЭК, ФСБ Росси, Минкомсвязи, МВД России, МЧС России, Минтранс, Росинформтехнологии, Роскомнадзор и другие федеральные министерства и ведомства, а также представители бизнес-сообщества и общественных организаций. Традиционное место проведения мероприятия - г.Сочи. Организатор - Академия Информационных Систем.

09/09/2009
http://www.comnews.ru/index.cfm?tid=615 ... folder=973

smbsmb
Форумчанин
 
Сообщения:
54
Зарегистрирован:
17 май 2005

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

пора приступать к делу

Сообщение:#137  Сообщение smbsmb » Вс 13 сен, 2009 10:08 »

Коллеги!
Нам нужна серьезная организация, которая выполнит аудит наших информационных систем,
и определит, какие меры и затраты необходимы на приведение их в соответствии с законом.
Это нужно не только в рамках того, что мы оператор связи,
но и по основному направлению деятельности.
Обработка персональных данных происходит примерно на 150 компьютерах,
поэтому работа масштабная.
Кто этим вопросом занимается профессионально?

Регион - Вологодская область.
Срочно жду предложений или названий организаций в тему или личку!

AlexBT
Форумчанин
 
Сообщения:
4903
Зарегистрирован:
27 окт 2005
Откуда:
Владивосток

Благодарил (а): 0 раз.
Поблагодарили: 3 раз.

Сообщение:#138  Сообщение AlexBT » Вс 13 сен, 2009 16:40 »

Обратитесь в ближайшее к Вам управление ФСТЭК. Вам там все раскажут, что сделать и куда идти.

smbsmb
Форумчанин
 
Сообщения:
54
Зарегистрирован:
17 май 2005

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#139  Сообщение smbsmb » Пн 14 сен, 2009 18:28 »

Дело в том, что нам в любом случае в Москву или Питер.
Фирм, имеющих лицензию на сертификацию, у нас нет.

Связной (С)
Форумчанин
 
Сообщения:
18674
Изображения: 39
Зарегистрирован:
21 апр 2005
Откуда:
Мыс Шмидта

Благодарил (а): 663 раз.
Поблагодарили: 751 раз.

Сообщение:#140  Сообщение Связной (С) » Сб 03 окт, 2009 16:22 »

Роскомнадзор запустил портал для защиты персональных данных. На сайте, располагающемся по адресу pd.rsoc.ru, опубликованы данные, посвященные деятельности ведомства в области защиты прав субъектов персональных данных - новости, аналитические материалы, нормативно-распорядительные документы, рекомендации для операторов персональных данных и так далее...
Роскомнадзор открыл Интернет-портал о защите персональных да

Вернуться в Последние новости отрасли

Пред.След.

Поделиться

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14