SlideShare una empresa de Scribd logo
1 de 15
Descargar para leer sin conexión
Закон
«О персональных данных»

  практика применения




          г. Москва,
             2012г.
Мифы, заблуждения,
типичные ошибки


 Наша компания не обрабатывает ПД, а
     значит ФЗ-152 нас не касается !
Федеральный закон №152-ФЗ
О персональных данных
Статья 3:
Персональные данные – любая информация,
  относящаяся к прямо или косвенно
  определенному или определяемому
  физическому лицу (субъекту персональных
  данных)
Обработка
персональных данных
- Это любые действия с
   персональными данными
   (сбор, хранение, уничтожение
   и т.д.)
- Разрешается с согласия
   гражданина
- Разрешается после
   проведения организационно-
   технических мероприятий по
   защите информационных
   систем с персональными
   данными (ИСПДн)
Согласие
Согласие – в любой форме позволяющей подтвердить факт
  законного его получения (ст.9, ч.1)

Письменное согласие субъекта ПД на бумажном носителе
              (= электронный документ с ЭЦП)
          необходимо лишь в особенных случаях

Статья 5 ФЗ -152 (Принципы обработки ПД) запрещает
  оператору обработку избыточных персональных данных
  относительно к целям, заявленным при сборе
  персональных данных и не дольше , чем это требуют цели
  обработки.

Обязанность предоставить доказательство законности
  обработки ПД возложена на ОПЕРАТОРА
Контрольно-надзорные
органы


 Роскомнадзор  России
 Федеральная служба по техническому
  и экспортному контролю (ФСТЭК
  России)
 ФСБ России
Перспективы

Ещё «вчера»:
 Приведение ИСПДн операторов в
  соответствие с требованиями
  законодательства РФ
Уже «завтра»:
 Ужесточение ответственности оператора за
  нарушения Закона
 Изменения в Закон (возможные и ожидаемые)
 Либерализация требований по организации
  технической защиты ИСПДн.
Наказание
Как есть сегодня:
КоАП: Срок давности 3 месяца
Штраф       - для граждан – 500 руб.
            - для должностных лиц – 1.000 руб.
            - для юридических лиц – до 10.000 руб.

УК РФ:      штраф до 200.000 руб.
            или обязательные работы до 180 час.,
            или исправительные работы до 1 года
            или арест на срок до 4 месяцев.
Ужесточение
ответственности
Изменения в Кодекс об Административных
  правонарушениях:
 увеличение срока давности за нарушения
  законодательства в области персональных данных
 Увеличение размеров штрафов


Изменения в Уголовный Кодекс
 Уголовная ответственность руководителя предприятия за
  незаконную обработку персональных данных

Резюме: изменения законодательства не учитывают
  последствия незаконной обработки персональных данных и
  ущерб причинённый гражданину незаконными действиями
  оператора
Инициативы
   Роскомнадзора
Как может быть:
Проект федерального закона «О внесении изменений в Кодекс
  Российской Федерации об административных
  правонарушениях» (доработанный), направленный на
  совершенствование законодательства Российской Федерации
  в сфере защиты прав субъектов персональных данных
  (разработчик акта: Роскомнадзор)

Публичное обсуждение с 12 по 25 сентября
на сайте Минэкономразвития (Департамент оценки
  регулирующего воздействия):

http://www.economy.gov.ru/minec/about/structure/depregulatinginfluence/doc2
Наши действия
Изменения в федеральное законодательство в области
  персональных данных с учётом сложившейся
  европейской практики:
 внедрить европейскую модель при которой

  - идентификационные данные разрешается обработывать
  при отсутствии возражений
  - «чувствительные» данные обработываются только с
  согласия (как задача максимум)

   Либерализовать (упростить) требования по организации
    технической защиты ИСПДн.

Создание отраслевого стандарта по безопасной
  обработке персональных данных в целях продвижения
  и продажи товаров, работ и услуг.
Отраслевой стандарт
Общее содержание отраслевых ИС:
- Фамилия, имя, отчество
- Адрес для получения почты и др. контактная информация
- Дата рождения
- Пол
- Иная информация не характеризующая субъекта ПД как личность

Резюме:
А) ИСПДн, обрабатываемые компаниями ДТ, содержат только основные
    (идентификационные) персональные данные;
Б) ИСПДн, обрабатываемые компаниями ДТ не позволяют характеризовать
    гражданина и не затрагивают его частную жизнь (семейную тайну и т.п.).
В) ИСПДн не нуждаются в специальных технических мерах защиты
    (криптография и т.п.) и должны классифицироваться по классификации
    ФСТЭК как К3
Отраслевой стандарт
- Это рамочные нормативные документы для обеспечения информационной
    безопасности организаций дистанционной торговли.

-Это не только рамочные нормативы для компаний дистанционной торговли,
   но и для сервисных компаний, являющиеся обработчиками ИСПДн
   (согласно европейским нормам), но причисленные согласно российскому
   законодательству также к операторам

Отраслевой стандарт:
1. Универсальная отраслевая модель угроз
2. Требования к безопасности отраслевых ИСПДн
3. Отраслевая методика проверки соответствия требованиям безопасности
   ИСПДН
4. Методика реализации требований безопасности отраслевых ИСПДн
5. Типовой отраслевой продукт (коробочное решение) с минимальной
   адаптацией для отраслевых предприятий, вкл набор организационно-
   технических мероприятий и средств для организации обработки ПД в
   информационных системах с учётом требований создаваемого
   отраслевого стандарта.
Мифы, заблуждения,
типичные ошибки

   Отраслевой стандарт не обязателен к исполнению
   Регуляторы ничего не понимают в современной
    организации безопасности
   Необходимо получить лицензию ФСТЭК и ФСБ для
    обработки ПД
   Организация безопасности ИСПДн – это очень дорого
Приглашаем к сотрудничеству!

Más contenido relacionado

La actualidad más candente

Услуги КРОК в области защиты персональных данных
Услуги КРОК в области защиты персональных данныхУслуги КРОК в области защиты персональных данных
Услуги КРОК в области защиты персональных данныхКРОК
 
Мониторинг законодательства РФ по интернет-регулированию
Мониторинг законодательства РФ по интернет-регулированиюМониторинг законодательства РФ по интернет-регулированию
Мониторинг законодательства РФ по интернет-регулированиюArtem Kozlyuk
 
Госрегулирование Сети в России: Из Интернета в Средневековье
Госрегулирование Сети в России: Из Интернета в СредневековьеГосрегулирование Сети в России: Из Интернета в Средневековье
Госрегулирование Сети в России: Из Интернета в СредневековьеArtem Kozlyuk
 
ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011Lily Nabochenko
 
История одного дела_Емельянников
История одного дела_ЕмельянниковИстория одного дела_Емельянников
История одного дела_ЕмельянниковMikhail Emeliyannikov
 
лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...elenae00
 
закон и облака
закон и облаказакон и облака
закон и облакаExpolink
 
Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...
Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...
Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...Ontico
 
Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512Mikhail Emeliyannikov
 
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...Ontico
 
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПДPositive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПДPositive Hack Days
 
Personal Data Amendments_ by Leonid Cherniavskyi
Personal Data Amendments_ by Leonid CherniavskyiPersonal Data Amendments_ by Leonid Cherniavskyi
Personal Data Amendments_ by Leonid CherniavskyiIrina Koroleva
 
Риск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗРиск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗAndrew Fadeev
 
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ  ПЕРСОНАЛЬНЫХ ДАННЫХПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ  ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХDialogueScience
 

La actualidad más candente (18)

Услуги КРОК в области защиты персональных данных
Услуги КРОК в области защиты персональных данныхУслуги КРОК в области защиты персональных данных
Услуги КРОК в области защиты персональных данных
 
Мониторинг законодательства РФ по интернет-регулированию
Мониторинг законодательства РФ по интернет-регулированиюМониторинг законодательства РФ по интернет-регулированию
Мониторинг законодательства РФ по интернет-регулированию
 
Госрегулирование Сети в России: Из Интернета в Средневековье
Госрегулирование Сети в России: Из Интернета в СредневековьеГосрегулирование Сети в России: Из Интернета в Средневековье
Госрегулирование Сети в России: Из Интернета в Средневековье
 
ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011
 
История одного дела_Емельянников
История одного дела_ЕмельянниковИстория одного дела_Емельянников
История одного дела_Емельянников
 
лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...
 
О проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУО проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУ
 
О проекте БЕЗ УГРОЗ
О проекте БЕЗ УГРОЗО проекте БЕЗ УГРОЗ
О проекте БЕЗ УГРОЗ
 
закон и облака
закон и облаказакон и облака
закон и облака
 
Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...
Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...
Мифы, проблемы и решения вопросов работы с персональными данными на сайтах / ...
 
Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512
 
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
 
ГОРЯЧАЯ ЛИНИЯ С РЕГУЛЯТОРОМ
ГОРЯЧАЯ ЛИНИЯ С РЕГУЛЯТОРОМГОРЯЧАЯ ЛИНИЯ С РЕГУЛЯТОРОМ
ГОРЯЧАЯ ЛИНИЯ С РЕГУЛЯТОРОМ
 
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПДPositive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
 
Personal Data Amendments_ by Leonid Cherniavskyi
Personal Data Amendments_ by Leonid CherniavskyiPersonal Data Amendments_ by Leonid Cherniavskyi
Personal Data Amendments_ by Leonid Cherniavskyi
 
Риск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗРиск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗ
 
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ  ПЕРСОНАЛЬНЫХ ДАННЫХПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ  ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
 
пр GDPR breach
пр GDPR breachпр GDPR breach
пр GDPR breach
 

Similar a Vbяценко 20 21 сентября

Закон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут переменыЗакон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут переменыValery Bychkov
 
Интернет-магазин как информационная система обработки персональных данных
Интернет-магазин как информационная система обработки персональных данныхИнтернет-магазин как информационная система обработки персональных данных
Интернет-магазин как информационная система обработки персональных данныхDemian Ramenskiy
 
Russian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementRussian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementVladislav Arkhipov
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиAleksey Lukatskiy
 
Ключевые планируемые изменения законодательства по персональным данным
Ключевые планируемые изменения законодательства по персональным даннымКлючевые планируемые изменения законодательства по персональным данным
Ключевые планируемые изменения законодательства по персональным даннымAleksey Lukatskiy
 
Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...Банковское обозрение
 
Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?
Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?
Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?Cisco Russia
 
Защита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУЗащита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУГБОУ № 509
 
Программа курса "Что скрывает законодательство по персональным данным"
Программа курса "Что скрывает законодательство по персональным данным"Программа курса "Что скрывает законодательство по персональным данным"
Программа курса "Что скрывает законодательство по персональным данным"Aleksey Lukatskiy
 
роскомнадзор
роскомнадзорроскомнадзор
роскомнадзорExpolink
 
Защита персональных данных в информационных системах
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системахDimOK AD
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152ivanishko
 
Изменения в законе о защите персональных данных
Изменения в законе о защите персональных данныхИзменения в законе о защите персональных данных
Изменения в законе о защите персональных данныхValery Bychkov
 
Рекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данныхРекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данныхAndrey Kryvonos
 
Хостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхwebdrv
 
Защита персональных данных в Беларуси 2021
Защита персональных данных в Беларуси 2021Защита персональных данных в Беларуси 2021
Защита персональных данных в Беларуси 2021Legaltax
 
Последние изменения в законодательстве о персональных данных
Последние изменения в законодательстве о персональных данныхПоследние изменения в законодательстве о персональных данных
Последние изменения в законодательстве о персональных данныхAleksey Lukatskiy
 

Similar a Vbяценко 20 21 сентября (20)

Закон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут переменыЗакон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут перемены
 
Интернет-магазин как информационная система обработки персональных данных
Интернет-магазин как информационная система обработки персональных данныхИнтернет-магазин как информационная система обработки персональных данных
Интернет-магазин как информационная система обработки персональных данных
 
Russian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementRussian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization Requirement
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасности
 
Ключевые планируемые изменения законодательства по персональным данным
Ключевые планируемые изменения законодательства по персональным даннымКлючевые планируемые изменения законодательства по персональным данным
Ключевые планируемые изменения законодательства по персональным данным
 
Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...
 
Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?
Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?
Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?
 
пр мастер класс по пдн 2014-04
пр мастер класс по пдн 2014-04пр мастер класс по пдн 2014-04
пр мастер класс по пдн 2014-04
 
Защита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУЗащита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУ
 
Data protection RU vs EU
Data protection RU vs EUData protection RU vs EU
Data protection RU vs EU
 
Программа курса "Что скрывает законодательство по персональным данным"
Программа курса "Что скрывает законодательство по персональным данным"Программа курса "Что скрывает законодательство по персональным данным"
Программа курса "Что скрывает законодательство по персональным данным"
 
роскомнадзор
роскомнадзорроскомнадзор
роскомнадзор
 
Защита персональных данных в информационных системах
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системах
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152
 
Изменения в законе о защите персональных данных
Изменения в законе о защите персональных данныхИзменения в законе о защите персональных данных
Изменения в законе о защите персональных данных
 
Рекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данныхРекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данных
 
Pros and cons of the law
Pros and cons of the lawPros and cons of the law
Pros and cons of the law
 
Хостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данных
 
Защита персональных данных в Беларуси 2021
Защита персональных данных в Беларуси 2021Защита персональных данных в Беларуси 2021
Защита персональных данных в Беларуси 2021
 
Последние изменения в законодательстве о персональных данных
Последние изменения в законодательстве о персональных данныхПоследние изменения в законодательстве о персональных данных
Последние изменения в законодательстве о персональных данных
 

Vbяценко 20 21 сентября

  • 1. Закон «О персональных данных» практика применения г. Москва, 2012г.
  • 2. Мифы, заблуждения, типичные ошибки Наша компания не обрабатывает ПД, а значит ФЗ-152 нас не касается !
  • 3. Федеральный закон №152-ФЗ О персональных данных Статья 3: Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)
  • 4. Обработка персональных данных - Это любые действия с персональными данными (сбор, хранение, уничтожение и т.д.) - Разрешается с согласия гражданина - Разрешается после проведения организационно- технических мероприятий по защите информационных систем с персональными данными (ИСПДн)
  • 5. Согласие Согласие – в любой форме позволяющей подтвердить факт законного его получения (ст.9, ч.1) Письменное согласие субъекта ПД на бумажном носителе (= электронный документ с ЭЦП) необходимо лишь в особенных случаях Статья 5 ФЗ -152 (Принципы обработки ПД) запрещает оператору обработку избыточных персональных данных относительно к целям, заявленным при сборе персональных данных и не дольше , чем это требуют цели обработки. Обязанность предоставить доказательство законности обработки ПД возложена на ОПЕРАТОРА
  • 6. Контрольно-надзорные органы  Роскомнадзор России  Федеральная служба по техническому и экспортному контролю (ФСТЭК России)  ФСБ России
  • 7. Перспективы Ещё «вчера»:  Приведение ИСПДн операторов в соответствие с требованиями законодательства РФ Уже «завтра»:  Ужесточение ответственности оператора за нарушения Закона  Изменения в Закон (возможные и ожидаемые)  Либерализация требований по организации технической защиты ИСПДн.
  • 8. Наказание Как есть сегодня: КоАП: Срок давности 3 месяца Штраф - для граждан – 500 руб. - для должностных лиц – 1.000 руб. - для юридических лиц – до 10.000 руб. УК РФ: штраф до 200.000 руб. или обязательные работы до 180 час., или исправительные работы до 1 года или арест на срок до 4 месяцев.
  • 9. Ужесточение ответственности Изменения в Кодекс об Административных правонарушениях:  увеличение срока давности за нарушения законодательства в области персональных данных  Увеличение размеров штрафов Изменения в Уголовный Кодекс  Уголовная ответственность руководителя предприятия за незаконную обработку персональных данных Резюме: изменения законодательства не учитывают последствия незаконной обработки персональных данных и ущерб причинённый гражданину незаконными действиями оператора
  • 10. Инициативы Роскомнадзора Как может быть: Проект федерального закона «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях» (доработанный), направленный на совершенствование законодательства Российской Федерации в сфере защиты прав субъектов персональных данных (разработчик акта: Роскомнадзор) Публичное обсуждение с 12 по 25 сентября на сайте Минэкономразвития (Департамент оценки регулирующего воздействия): http://www.economy.gov.ru/minec/about/structure/depregulatinginfluence/doc2
  • 11. Наши действия Изменения в федеральное законодательство в области персональных данных с учётом сложившейся европейской практики:  внедрить европейскую модель при которой - идентификационные данные разрешается обработывать при отсутствии возражений - «чувствительные» данные обработываются только с согласия (как задача максимум)  Либерализовать (упростить) требования по организации технической защиты ИСПДн. Создание отраслевого стандарта по безопасной обработке персональных данных в целях продвижения и продажи товаров, работ и услуг.
  • 12. Отраслевой стандарт Общее содержание отраслевых ИС: - Фамилия, имя, отчество - Адрес для получения почты и др. контактная информация - Дата рождения - Пол - Иная информация не характеризующая субъекта ПД как личность Резюме: А) ИСПДн, обрабатываемые компаниями ДТ, содержат только основные (идентификационные) персональные данные; Б) ИСПДн, обрабатываемые компаниями ДТ не позволяют характеризовать гражданина и не затрагивают его частную жизнь (семейную тайну и т.п.). В) ИСПДн не нуждаются в специальных технических мерах защиты (криптография и т.п.) и должны классифицироваться по классификации ФСТЭК как К3
  • 13. Отраслевой стандарт - Это рамочные нормативные документы для обеспечения информационной безопасности организаций дистанционной торговли. -Это не только рамочные нормативы для компаний дистанционной торговли, но и для сервисных компаний, являющиеся обработчиками ИСПДн (согласно европейским нормам), но причисленные согласно российскому законодательству также к операторам Отраслевой стандарт: 1. Универсальная отраслевая модель угроз 2. Требования к безопасности отраслевых ИСПДн 3. Отраслевая методика проверки соответствия требованиям безопасности ИСПДН 4. Методика реализации требований безопасности отраслевых ИСПДн 5. Типовой отраслевой продукт (коробочное решение) с минимальной адаптацией для отраслевых предприятий, вкл набор организационно- технических мероприятий и средств для организации обработки ПД в информационных системах с учётом требований создаваемого отраслевого стандарта.
  • 14. Мифы, заблуждения, типичные ошибки  Отраслевой стандарт не обязателен к исполнению  Регуляторы ничего не понимают в современной организации безопасности  Необходимо получить лицензию ФСТЭК и ФСБ для обработки ПД  Организация безопасности ИСПДн – это очень дорого

Notas del editor

  1. обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;