28.06.2011 00:00
Новости.
Просмотров всего: 3698; сегодня: 5.

Закон о персональных данных: КАК НЕ НАРУШАТЬ

Несмотря на то, что Федеральный закон от 27.07.2006 № 152-ФЗ

"О персональных данных" давно вступил в силу и его основные положения действуют, компании — операторы персональных данных ждут приближающейся даты — 1 июля 2011 г. Согласно п. 3 ст. 25 Закона, информационные системы персональных данных, созданные до 1 января 2011 г., к этому моменту должны быть приведены в соответствие

с его требованиями.

Существующие документы, содержащие требования по защите персональных данных очень неоднозначны и вызывают много споров, ставящих под сомнение возможность их исполнения в принципе. Однако сложности в выполнении закона не являются основанием для его неисполнения.

Кто проверяет

В настоящий момент основные риски для операторов персональных данных связаны с проверками

их деятельности со стороны регуляторов: Федеральная служба безопасности (ФСБ России), Федеральная служба по техническому и экспортному контролю (ФСТЭК) и Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). В соответствии с 152-ФЗ Контрольные и надзорные полномочия в сфере защиты персональных данных были возложены на них.

Каждое из этих ведомств выполняет свою задачу. Так, ФСБ России курирует вопросы безопасности персональных данных при их обработке в информационных системах, в том числе защиту информации с использованием средств шифрования (криптографии).

Компетенции ФСТЭК России — защита информации с применением технических средств, в том числе подтверждение отсутствия в средствах защиты недекларируемых возможностей. Технические средства защиты персональных данных необходимо сертифицировать.

Методики, разработанные ФСТЭК, должны быть положены в основу так называемой Модели угроз для каждой информационной системы, обрабатывающей персональные данные (такой документ предстоит разработать каждому оператору). На выполнении этих аспектов, скорее всего, и будет сфокусировано внимание сотрудников ФСТЭК, привлекаемых для проверок.

Роскомнадзор является основным регулятором в области защиты прав физических лиц,

чьи персональные данные обрабатываются. Сотрудники этого ведомства имеют право:

— проверять сведения в уведомлении, поданном оператором;

— привлекать для проверки другие госорганы (ФСБ, ФСТЭК);

— принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований закона;

— обращаться в суд с исковыми заявлениями в защиту прав субъектов и представлять их интересы в суде. А также направлять заявления в орган, осуществляющий лицензирование деятельности оператора, для рассмотрения вопроса о принятии мер по приостановлению действия его лицензии;

— направлять материалы в право­охранительные органы для решения вопроса о возбуждении уголовного дела в связи с нарушением прав субъектов персональных данных;

— привлекать к административной ответственности лиц, виновных в нарушении закона.

Очевидно, список получается весьма внушительным, а, значит, у Роскомнадзора есть достаточно возможностей воздействовать практически на любую организацию. На практике регулирует данную сферу деятельности именно Роскомнадзор, а ФСБ и ФСТЭК пока занимают выжидательную позицию

(до 1 июля 2011 г.), и привлекаются лишь для контроля за реализованными мерами защиты данных в качестве сторонних экспертов.

Кого проверяет Роскомнадзор

Если сравнить деятельность Роскомнадзора в 2009 и в 2010 гг., то очевидно, что активизация работы в отношении защиты прав субъектов персональных данных началась. По данным самого ведомства, в настоящий момент реестр операторов, осуществляющих обработку персональных данных, включает 185 000 операторов персональных данных. В реестре можно найти промышленные предприятия, банки, страховые компании, торговые и консалтинговые предприятия, юридические и туристические фирмы, учреждения здравоохранения, образования и т. д.

Реестр ведется на основании уведомлений, которые присылают сами организации-операторы. Случаи, когда уведомлять ведомство нет необходимости, прописаны в п. 2 ч. 2 ст. 22 № 152-ФЗ. Сюда относятся: обработка данных сотрудников, данных, полученныхв связи с заключением договора, общедоступных персональных данных либо данных, включающихтолько фамилии, имена и отчества субъектов персональных данных либо необходимых в целях однократного пропуска на территорию.

Потенциальными кандидатами на проверку являются все компании, а не только внесенные в реестр. Ведь закон не снимает с работодателя обязанности обеспечивать сохранность данных своих сотрудников, разрабатывать соответствующее положение о работе с персональными данными независимо от количества служащих или вида деятельности.

Вместе с тем, учитывая немногочисленность проверяющих по сравнению с числом организаций, риски претензий контролеров из Роскомнадзора можно считать незначительными. Кроме того, контролеры надзора, как правило, не стремятся применять максимально жесткую ответственность к нарушителям.

В большинстве случаев по результатам проверки выдавались предписания об устранении нарушений. Только в нескольких случаях суды назначили штрафы по ст. 19.7 КоАП РФ на общую сумму в несколько сотен тысяч рублей за непредставление уведомлений, а по ст. 13.11 КоАП РФ за нарушение порядка сбора, хранения, использования или распространения персональных данных граждан было наложено

и того меньше штрафов на общую сумму в несколько десятков тысяч рублей.

По данным Роскомнадзора чаще всего на нарушениях работы с персональными данными попадаются жилищно-коммунальные предприятия, банки, операторы мобильной связи и СМИ.

Что касается соотношения плановых и внеплановых мероприятий, то в 60% случаев проверка является плановой. С вступлением в силу Федерального закона от 26.12.08 № 294-ФЗ «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля» в части оснований для проведения внеплановых проверок количество последних снизилось вдвое

(по сравнению с аналогичным периодом предыдущего года).

Кто несет ответственность

Ответственность за выполнение закона несет первое лицо организации. В то же время перекладывание ответственности на должностных лиц или подразделения возможно обычным внутренним приказом. Если провести доработку существующих инструкций и регламентов, то переложить основную меру ответственности на конкретного человека не составит труда. В таком случае должностному лицу достаточно в форме докладных записок уведомить руководство о масштабе работы и необходимых для ее выполнения ресурсах. Бывали случаи, когда руководитель отдела информационной безопасности инициировал десятки докладных записок на имя генерального директора с целью минимизировать ответственность.

Например, отправка корреспонденции с явными нарушениями 152-ФЗ. Эта проблема свойственна крупным предприятиям, которые отправляют много корреспонденции, например счетов на оплату. Явные нарушения видно невооруженным глазом. Так, например, большинство предприятий ЖКХ отправляют счета на оплату услуг в незапечатанном виде с широким перечнем персональных данных, которые совершенно не нужны для проведения оплаты. В настоящий момент на рынке появились услуги по аутсорсингу изготовления счетов с учетом требований 152-ФЗ. Такие услуги оказывает, например, компания АККОРД ПОСТ.

Защита персональных данных превратилась в полноценную индустрию. Сформировался целый рынок продуктов и услуг. Дело осталось за объединением всего этого многообразия в решение, которое можно применить для каждой конкретной организации.


Ньюсмейкер: Аккорд Пост — 83 публикации
Поделиться:

Интересно:

Патриотизм и мода
12.06.2025 12:20 Интервью, мнения
Патриотизм и мода
Можно ли объединить эти смыслы и сделать их взаимно востребованными? Дизайнерский дом «Misha'Le» однозначно отвечает «Да»! Коллекция «Триколор», созданная в марте этого года дизайнером Еленой Мишаковой, уже в мае была полностью распродана клиентам бренда. Коллекция «Триколор» объединяет современные тенденции моды с элементами российского флага, символизируя единство и силу нашей страны. Каждая деталь одежды выполнена с особой тщательностью, отражая индивидуальность и характер владельца. Основные особенности коллекции:- Креативный стиль. Одежда подходит для всех возрастов как для повседневной носки, так и для особых случаев;- Уникальные материалы. Используются высококачественные ткани, обеспечивающие комфорт, удобство и долговечность;- Элементы дизайна включают элементы российского триколора, такие как полосы белого, синего и красного цветов. Коллекция «Триколор» привлекает внимание...
Как проходили проводы на военную службу у кубанцев и донцов
10.06.2025 16:05 Интервью, мнения
Как проходили проводы на военную службу у кубанцев и донцов
Сейчас фольклористы и этнографы из Волгограда работают над съемками масштабного историко-документального фильма о казачьих традициях. Команда проекта пытается детально воссоздать обряд проводов донского казака на военную службу. Фильм получил рабочее название "Проводы казака на службу в станице Луганской". О том, как традиционно провожали на воинскую службу и на войну казаков Дона и Кубани, рассказали заведующий научно-исследовательским центром традиционной культуры ГБНТУК КК "Кубанский казачий хор" кандидат искусствоведения Василий Воронин и ведущий российский исследователь истории и культуры казачества, доктор философских наук, профессор, научный сотрудник лаборатории истории и культуры российского казачества Южного федерального университета Андрей Яровой. — Как выглядел традиционный обряд проводов казака на военную службу? Была ли у него единая структура? В.Воронин: У кубанских...
Московская ассоциация предпринимателей: диалог с властью
07.06.2025 11:41 Аналитика
Московская ассоциация предпринимателей: диалог с властью
Влияние предпринимательского сообщества на формирование экономической политики. Детальный анализ и результаты конструктивного диалога. Московская ассоциация предпринимателей (МАП) выражает глубокое удовлетворение результатами продолжительного и конструктивного диалога с ключевыми федеральными органами власти по вопросам денежно-кредитной политики. Всесторонняя аналитическая работа и последовательные обращения, в подготовке и представлении которых активно участвовали Президент МАП Андрей Евгеньевич Поденок, Вице-президент МАП Дмитрий Александрович Минаков, Советник президента МАП, академик РАЕН Андрианов Константин Николаевич, представители Комитета по финансовой политике и банковскому делу МАП, Вице-президент Ассоциации экспортеров и импортеров (экосистема МАП) Артур Дмитриевич Леер и Председатель Экспертного совета МАП Кривошеин Николай Викторович, позволили существенно усилить учет...
30 лет Госкомитету по поддержке и развитию малого предпринимательства
06.06.2025 12:14 Персоны
30 лет Госкомитету по поддержке и развитию малого предпринимательства
30 лет назад, 6 июня 1995 года, был подписан Указ Президента Российской Федерации о создании Государственного комитета Российской Федерации по поддержке и развитию малого предпринимательства. Председателем комитета был назначен Прохоров Вячеслав Александрович. В то время первым регионом, понимавшим значение развития малого бизнеса для страны и активно поддержавшим этот процесс, стала Москва во главе с Мэром Москвы Лужковым Юрием Михайловичем.Прошло совсем немного времени, и в Москве впервые в стране был создан Общественно-экспертный совет по малому предпринимательству при Мэре и Правительстве Москвы который возглавил Иоффе Алекндр Давидович. Совет, без согласования с которым не принималось ни одно городское решение, затрагивающее интересы предпринимателей, на долгие годы стал защитой и опорой маглого бизнеса столицы. Московская ассоциация предпринимателей (МАП) была разработчиком...
Нянины сказки, варенье и любовь. Что радовало Александра Пушкина
06.06.2025 10:40 Персоны
Нянины сказки, варенье и любовь. Что радовало Александра Пушкина
6 июня исполняется 226 лет со дня рождения Александра Пушкина. Поэт умел радоваться простым вещам: вкусной еде, увлекательному чтению, разнообразным поездкам. Рассказываем, в чем еще Пушкин находил отраду и что особенно сильно его волновало, кроме творчества и повседневных дел. Хорошие стихи «Признаюсь, что одна только надежда получить из Москвы русские стихи Шапеля и Буало могла победить благословенную мою леность. Так и быть; уж не пеняйте, если письмо мое заставит зевать ваше пиитическое сиятельство; сами виноваты; зачем дразнить было несчастного царскосельского пустынника, которого уж и без того дергает бешеный демон бумагомарания» (из письма от 27 марта 1816 года). Александр Пушкин любил проводить время за чтением сочинений князя Петра Вяземского — одного из своих самых близких...