04.07.2011 00:00
Консультации.
Просмотров всего: 5608; сегодня: 3.

В полную силу вступили требования ФЗ №152 «О персональных данных»

В полную силу вступили требования ФЗ №152 «О персональных данных»

1 июля 2011 года вступил в полную силу ФЗ №152 «О персональных данных»: именно к этой дате все организации, обрабатывающие персональные данные (операторы, согласно терминологии закона), обязаны привести свои информационные системы в соответствие с требованиями закона. Поскольку с персональными данными той или иной категории работает практически любая компания, то действие закона распространяется на очень широкий круг предприятий самых разных отраслей и сфер деятельности.
Закон, первоначальная версия которого была принята еще в 2006 году, адаптировался с большим трудом, создавая сложности многим компаниям. Это было связано, прежде всего, с несовершенством некоторых его статей и, как следствие, неготовностью операторов к построению систем защиты персональных данных.
«Неоднократный перенос вступления ФЗ в силу был обусловлен несовершенством закона и подзаконных нормативных актов, зачастую невозможностью их исполнения операторами персональных данных. Однако те рекомендации и пожелания, которые поступали в Госдуму от профессиональных участников рынка, к сожалению, в окончательной версии закона отражены не полностью. По моим прогнозам, несмотря на полноправное вступление в силу закона, эти недоработки еще будут давать знать о себе», – говорит Михаил Карпов, руководитель направления защиты персональных данных компании Softline.
Для соответствия ФЗ № 152 должен быть реализован комплекс организационно-технических мер по обеспечению защиты персональных данных, который в том числе включает:
– выделение и классификацию информационных систем персональных данных;
– анализ угроз безопасности персональных данных;
– формирование на основании выявленных угроз и руководящих документов набора требований, предъявляемых к информационным системам персональных данных;
– разработку комплекта организационно-распорядительной документации, регламентирующей деятельность по защите персональных данных в организации;
– внедрение средств защиты информации, сертифицированных в системе ФСТЭК и ФСБ России.
С 1 июля 2011 года проверки операторов, проводимые регулирующими органами (в первую очередь, Роскомнадзором, а также ФСБ России, ФСТЭК России), примут более жесткий характер. Именно этот факт вызывает больше всего опасений у компаний-операторов.
По данным из отчета о деятельности Роскомнадзора за 2010 год, за рассматриваемый период было проведено 1253 проверки операторов, что почти в 3 раза больше, чем в 2009 году. По результатам проведенных проверок было выдано 1908 предписаний об устранении выявленных нарушений, составлено и направлено на рассмотрение в суды 2996 протоколов об административных правонарушениях. Общая сумма штрафов за нарушение законодательства в 2010 году составила 4 480 000 р., что почти в 60 раз больше аналогичного показателя прошлого года.
«Отрицательная статистика Роскомнадзора за последний год свидетельствует о наличии серьезных проблем в сфере защиты персональных данных. Эти проблемы, по моему мнению, сводятся, прежде всего, к недоработкам законодательства и, как следствие, отсутствию квалифицированных кадров. Недоработки порождают множество вопросов, ответить на которые сотрудники IT-отделов, не располагающие опытом построения систем защиты персональных данных, бывают просто не в состоянии. В таких условиях для налаживания ситуации мы рекомендуем операторам обращаться к профессиональным интеграторам, имеющим соответствующие лицензии и компетенции для приведения информационных систем персональных данных компании в полное соответствие с требованиями 152-ФЗ», – отмечает Николай Антипов, технический специалист отдела защиты персональных данных компании Softline.


Ньюсмейкер: SoftLine — 2617 публикаций
Поделиться:

Интересно:

Сегодня в Москве проходит фестиваль «Цифровая история»
20.04.2024 13:27 Мероприятия
Сегодня в Москве проходит фестиваль «Цифровая история»
20 апреля в Москве в Концертном зале МПГУ стартовал Шестнадцатый научно-популярный фестиваль «Цифровая история»  — «Неизвестная Вторая мировая». В мероприятии принимают участие российские историки, которые обсудят последние открытия в мире военной истории, расскажут о...
К годовщине окончания битвы за Москву в 1942 году
20.04.2024 09:02 Новости
К годовщине окончания битвы за Москву в 1942 году
Начавшаяся 30 сентября 1941 года битва за Москву завершилась 20 апреля 1942 года. Германия потерпела первое крупное поражение во Второй мировой войне. Враг потерял убитыми, ранеными и пропавшими без вести более 500 тысяч человек, 1300 танков, 2500 орудий и другой...
20 млн учащихся приняли участие в уроке о геноциде советского народа
19.04.2024 16:10 Новости
20 млн учащихся приняли участие в уроке о геноциде советского народа
Накануне Дня единых действий в память о жертвах преступлений против советского народа, совершенных нацистами и их пособниками в годы Великой Отечественной войны, который отмечают 19 апреля, в российских школах прошли занятия «Разговоры о важном».  В рамках «Разговоров о...
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
19.04.2024 09:21 Новости
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
С 1 апреля 2020 года самозанятым гражданам разрешили участвовать в закупках по 223-Федеральному закону «О закупках товаров, работ, услуг отдельными видами юридических лиц» на равных условиях с малым и средним бизнесом. Это способствовало значительному приросту объёма закупок у граждан, применяющих...
День единых действий в память о геноциде советского народа в годы ВОВ
19.04.2024 07:40 Интервью, мнения
День единых действий в память о геноциде советского народа в годы ВОВ
В деле сохранения исторической правды есть особая дата - 19 апреля. В этот день в 1943 году был издан Указ Президиума Верховного Совета СССР N39 "О мерах наказания для немецко-фашистских злодеев, виновных в убийствах и истязаниях советского гражданского населения и пленных красноармейцев, для...