Полный текст новости

ИТ-коллапс: Банки восстали против закона «О персональных данных»

Российские банки просят Роскомнадзор перенести сроки аудита информационных систем персональных данных на соответствие закону 152-ФЗ. На проверки нет ни денег, ни времени, утверждают они; кроме того, в законе имеются некоторые противоречия. Игроки рынка инфобезопасности, в свою очередь, предупреждают, что на фоне законодательного хаоса отсрочка не решит проблему, а лишь отодвинет ее на неопределенный срок.

Как стало известно CNews, депутат Госдумы Анатолий Аксаков направил в Роскомнадзор письмо (копия имеется в распоряжении редакции) с предложением перенести на 2 года сроки приведения информационных систем персональных данных (ИСПДн) в соответствие с требованиями закона 152-ФЗ «О персональных данных». Аксаков считает целесообразным продолжить работу по совершенствованию законодательной базы в области защиты прав субъектов персональных данных, доработать закон № 152-ФЗ и связанные с ним подзаконные акты.

Напомним, что данный закон, вступивший в силу в январе 2007 г., был призван ликвидировать регулярные утечки базы данных, содержащих сведения о клиентах и номерах телефонов сотовых операторов, данные о государственных номерных знаках, владельцах автомашин и так далее. В соответствии с этим законом, в число ИСПДн, которые должны пройти аудит не позднее января 2010 г., вошли не только информационные системы коммерческих структур - банков и сотовых операторов, но и базы данных государственных и муниципальных организаций, школ, поликлиник, ДЭЗов.

Различных ИСПДн, по данным Роскомнадзора, в стране более 46 тыс. По мнению Аксакова, выполнить в срок обследование всех ИСПДн страны и провести мероприятия по защите персональных данных нереально. Бюджетные организации не имеют для этих целей необходимого финансирования, а кредитные организации не готовы перестроиться - в условиях кризиса им и так не хватает ресурсов, считает депутат. При этом желающих контролировать ситуацию, обследовать и проводить аудит (разумеется, не бескорыстно), как всегда, достаточно.

В то же время, Аксаков отмечает, что сроки на приведение ИСПДн в соответствие с требованиями закона были даны явно не малые. Однако подзаконные материалы, разъясняющие участникам рынка суть происходящего, появились только в феврале 2008 г. (они были выпущены ФСТЭК). До сих пор эти четыре документа не находят однозначного толкования со стороны специалистов, а некоторые нормы самого закона № 152-ФЗ противоречат действующему законодательству.

К примеру, кредитная организация, в соответствии со статьей 7 ныне действующего закона № 115-ФЗ от 7 августа 2001 г. «О противодействии легализации (отмыванию) доходов, полученных преступным путем», обязана хранить документы, подтверждающие сведения, указанные в настоящей статье, а также необходимые для идентификации личности, не менее пяти лет. С другой стороны, согласно статье 5 часть 2 № 152-ФЗ, эта же кредитная организация одновременно обязана уничтожить персональные данные по достижении целей обработки. При этом лицо, давшее письменное согласие на обработку своих данных, может даже отозвать свое согласие. «По сути, федеральный закон в его сегодняшней редакции лишает банки возможности бороться с мошенниками и обмениваться о них информацией», - указывает Анатолий Аксаков.

В поддержку депутата Аксакова высказался Дмитрий Назипов, старший вице-президент ВТБ. «Требования по обработке данных, с одной стороны, не достаточно конкретны, и, в то же время, довольно сложны для реализации, а времени на проведение мероприятий практически нет, - рассказал он CNews. - Не прописана методика оценки качества выполненных работ, их результатов – это, очевидно, оставляет простор для трактовки».

Татьяна Менькова, аналитик ИК «Финам», также называет инициативу Аксакова вполне логичной. По ее мнению, провести требуемый аудит, в принципе, реально, но может потребовать существенных затрат, которые негативно отразятся на многих компаниях и бюджетных организациях. Из-за новых издержек могут начаться дополнительные увольнения, опасается она. В итоге велика вероятность, что инициатива Аксакова будет принята положительно, считает Менькова.

Участники и эксперты рынка инфобезопасности, тем не менее, указывают на то, что сама по себе отсрочка аудита ничего не решит. «Только непосвящённому неясно, что процесс приведения информационных систем операторов персональных данных в соответствии с федеральным законом потерпел фиаско, - говорит Денис Зенкин, директор по маркетингу компании Perimetrix, специализирующейся на защите конфиденциальных данных. - Из 7 млн юридических лиц и индивидуальных предпринимателей, которые являются объектами закона, сегодня зарегистрированы Россвязькомнадзором только 46 тыс. При этом порядок работы с персональными данными в России регулируют более 30 законов (в том числе федеральных), указов, постановлений, приказов и распоряжений». Зенкин полагает, что хоть отсрочка и оправдана, при сохранении законодательного хаоса и отсутствии чётких стандартов защиты через два года существенных изменений в этой сфере в России не произойдет.

Михаил Емельянников, директор по развитию бизнеса компании «Информзащита», также считает, что в случае переноса сроков через два года ничего не изменится: денег не будет, работы не начнутся. «Если сейчас сроки сдвинуть на два года, на законе, точнее, на его реализации, можно будет поставить жирный крест, - уверен он. - Никто ничего выполнять не будет никогда». «На мой взгляд, отложение вступления закона в силу не стало бы хорошим шагом, так как просто даст еще немного времени отсидеться и ничего не делать, - подтверждает Илья Шабанов, руководитель проекта Anti-Malware.ru. - Очевидно, что некоторые питают надежды к отмене неудобного для себя закона. При этом ни о каком исполнении закона пока не может быть и речи, так как большинство госчиновников в принципе не понимает суть проблемы и цели закона».

Аналогичной точки зрения придерживается и Павел Врублевский, гендиректор компании ChronoPay (специализируется на обслуживании транзакций для электронной коммерции и предоставлении различных видов услуг). «Ситуация через год или два не изменится к лучшему, - говорит он. - Сам закон, прежде всего, важен для многочисленных пользователей интернет-сервисов и покупателей онлайн-магазинов - они нуждаются сегодня в защите». Врублевский отмечает также международный аспект необходимости скорейшего введения подобного закона.

Источник: www.cnews.ru

Новости партнеров:


Тесты, обзоры, статьи, аналитика
Архитектура корпоративных систем оповещения: как обеспечить отказоустойчивость коммуникаций в 2026 году
К середине 2026 года ландшафт корпоративных коммуникаций в России окончательно стабилизировался вокруг решений, обеспечивающих максимальную независимость от внешних факторов и тяжелой сетевой инфраструктуры. В условиях, когда акцент сместился на оптимизацию внутренних ресурсов и импортозамещение программного стека, на первый план вышли инструменты, позволяющие автоматизировать сбор информации от конечных потребителей без использования клиентских приложений.
От полетного контроллера к экосистеме: почему софт определяет эффективность промышленного флота БПЛА
В индустрии коммерческих беспилотников произошел качественный сдвиг. Если раньше основным критерием выбора были полетные характеристики самого аппарата (грузоподъемность, автономность, оптика), то сегодня аппаратная часть превратилась в «коммодити» — стандартизированный товар. На первый план вышла задача оркестрации: как интегрировать данные с десятков устройств в корпоративный контур и обеспечить их автономную работу без участия целой армии пилотов.
Пять популярных заблуждений об интернет-телефонии: что мешает развитию современных корпоративных коммуникаций
В условиях глобальной цифровизации бизнес-процессы претерпевают серьезные изменения, где ключевым фактором успеха становится скорость и качество взаимодействия с клиентами. Эффективная настройка связи позволяет компаниям сохранять мобильность и масштабироваться без привязки к конкретной локации.
Цифровая гигиена в малом и среднем бизнесе: защита данных без привлечения штата разработчиков
В современных реалиях информационная безопасность перестала быть исключительной прерогативой крупных корпораций с неограниченными бюджетами. Каждый предприниматель, запускающий даже небольшой интернет-магазин или сервис по подписке, сталкивается с необходимостью защиты конфиденциальных сведений. Утечка личных данных клиентов или взлом административной панели сайта могут нанести непоправимый репутационный ущерб, восстановить который будет крайне сложно.
Бесплатные мероприятия в Москве Cоветы Путешественникам —
как мы переехали
в Мексику
Свежий номер газеты Телеком

«ТелеКом» уходит в интернет!

Как вернуть исчезнувшие контакты на iPhone после обновления iOS?

Мобильный телефон в отпуске – особенности использования и вероятные поломки

Brosco - модные аксессуары для вашего телефона

EmailMarket – онлайн платформа для поиска лучших специалистов в email маркетинге

Большие возможности при разумной цене смартфона Lenovo A Plus

Квадрокоптеры – история вдохновения

Больше возможностей для email-рассылок за умеренную стоимость с SendPulse

Mestel MO900 – семейная микроволновка

Сколько стоит ремонт ноутбуков и куда стоит обращаться в первую очередь?

Заряд бодрости и оптимизма

Внешние зарядные устройства для мобильных телефонов и девайсов

Аккумуляторы для фотоаппаратов и видеокамер

Как выбрать недорогой китайский смартфон

Возврат обеспечения заявки на участие в тендере

Оптические делители

Восстанавливаем потерянные данные программой EaseUS Data Recovery Wizard

Бронебойный высокопроизводительный смартфон Blackview BV 8000 PRO

Autodesk Vault – компоновка и возможности

Как защитить сайт от вирусов

SSL сертификат – зачем он нужен и какой тип выбрать

Как выбрать проектор для домашнего кинотеатра

Коротко о электрогриле Wollmer S807

Керамика в электротехнике и энергетике

Ремонт планшета Леново

В чем преимущество серверной стойки перед шкафом

Прочный деловой смартфон с неплохими характеристиками и стильным дизайном - Doogee T5S

Запчасти для ноутбуков: плюсы оригинальных комплектующих

Такие разные чехлы и аксессуары от Apple

От яичницы с беконом до шокера. Какими бывают чехлы для смартфона

Причины для замены дисплея на iPad Air 2

Картриджи для ленточной библиотеки – выход для хранения данных

Спидтест интернета с инструкцией устранения проблем представлен на новом ресурсе

Выбираем портативное зарядное устройство

Лучшие смартфоны от производителя Homtom

Выбор мастерских по ремонту гаджетов

Сопровождение 1С: быстрый способ избавиться от проблем

Риски использования одноразовых номеров

Как правильно построить и организовать техническую поддержку ИТ инфраструктуры компании?

Можно ли заправить картридж принтера самостоятельно?

Обмен Perfect Money: возможности собственного обменника и альтернатива порталов мониторинга – что выбрать?

Аренда звука – правильное решение при организации мероприятий

VK70604N: продуманная фильтрация и максимальная практичность

Winter is coming: как выбрать снегоуборочную машину для дома

Особенности выбора сервера 1С

Как ускорить старый ноутбук

Продвигаете сайт? Загляните в соцсети. 5 причин важности маркетинга в социальных сетях

Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом

ТОПовые игровые ноутбуки

Подписка на новости


Информация

Copyright © 2005-2017
technograd.com


Разработка проекта: Издательский дом RMG

E-mail:
[email protected]

Редактор:
[email protected]

Реклама:
[email protected]

Тел. +7 (863) 272-66-06

о проекте>>

Рейтинг@Mail.ru