воскресенье, 31 января 2010 г.

28 января - Международный день защиты персональных данных


  28 января во всем мире отмечается Международный день защиты персональных данных – праздник, созданный для того, чтобы пользователи не забывали о соблюдении простейших правил поведения в интернете, которые помогают обезопасить их виртуальную и реальную жизнь. 
  Этот день начали отмечать в 2008 году – именно тогда в Университете Дьюка прошла первая конференция Data Privacy Day, в рамках которой обсуждалось внедрение образовательных программ, помогающих простым пользователям разобраться во всех сложностях использования интернета. В 2009 году правительство США объявило 28 января Международным днем защиты персональных данных.
  На данный момент праздник курирует некоммерческая организация The Privacy Projects, занимающаяся разработкой стандартов защиты персональных данных, а также правовой поддержкой пользователей в сложных юридических вопросах. Спонсорами Data Privacy Day являются крупнейшие мировые IT-корпорации – Google, Microsoft, Intel, AT&T, а также LexisNexis.

Источник: www.infox.ru

8 комментариев:

  1. Как ГосОрганы защищают ПДН.
    Неизвестно по каким причинам была 04.02.2010 заблокирована для комментариев на сайте http://www.itsec.ru/forum.php?from=-1&sub=4060

    Тут бывший-"БУДУЩИЙ" президент затеялся ответить на вопросы любопытного электората -
    http://www.moskva-putinu.ru/done.htm

    Вот состав ПД собираемых на сайте
    • Фамилия, имя, отчество
    • Пол
    • Возраст
    • Семейное положение
    • Образование
    • Социальное положение
    • Сфера деятельности
    • Место работы, должность
    • Гражданство
    • Страна
    • Индекс
    • Домашний адрес (населенный пункт, улица, дом, корпус, квартира)
    • Телефон
    • E-mail
    • Частота пользования Интернет

    И нигде ни слова ни о законе "об обращении в ОГВ" - название возможно искажено,
    ни о политике безопасности
    ни соглашения о конфиденциальности переданных данных.

    Законы - они не для всех.

    Некоторые "БОЛЕЕ РАВНЫЕ", чем остальные, могут на такие мелочи наплевать, как и на электорат, собственно .
    Но надо поднять рейтинг свой.

    Такой фаршмак у юристов из команды... плохо это...НЕСТАТУСНО!



    Автор: Прохожий | 15166
    01-12-2009 18:58
    P.S.
    Я задумался - а указанный сайт был зарегистрирован в пресловутом реестре р с о к ?
    ДУМАЮ НЕТ!

    И КУДА СМОТРЯТ ЭТИ РЕГУЛЯТОРЫ
    И ЧТО ОНИ РЕГУЛИРУЮТ?

    Автор: СЛОН | 15168
    01-12-2009 20:55
    "Все равны, но некоторые равнее."
    Неужели это стало для вас открытием?)

    Автор: Прохожий | 15191
    02-12-2009 16:34
    Нет стало открытием то, что даже у ВВП в команде нет юристов. (ДАМ не дал наверное?)
    А ведь на сайт и аналитики супостатов смотрят
    Ай-яй-яй.
    Уронет Престиж Жердавы!
    Рсоку задал вопрос - а почему не регистрируете собственно ресурс?
    Жду ответа об одноразовости ресурса.
    Хотя по сравнению с прошлыми годами полностью исчезло содержание уже заданных вопросов -
    А это говорит о том, что отвечать будут на свои, написанные ранее вопросы - поэтому и не до юристов.
    Пипл СХАВАЕТ* (*Цитата из титоМера)!


    По имени Прохожий

    ОтветитьУдалить
  2. 2
    Продолжение
    http://spbcr.ru/commercial_news/narod_zadast_putinu_voprosi_otobrannie_edinoj_rossiej.html

    Народ задаст Путину вопросы, отобранные "Единой Россией"
    Подавляющее большинство вопросов, которые будут озвучены сегодня в ходе программы "Разговор с Владимиром Путиным", отобраны в ходе четырех последних месяцев работы общественных приемных "Единой России". Об этом в интервью ИТАР- ТАСС заявил руководитель комиссии президиума генсовета партии по работе с обращениями граждан Михаил Бабич. По его словам, "Единая Россия" не только участвовала в подготовке разговора премьера с населением на этапе отбора вопросов, но и будет контролировать сам процесс общения: "многие из обратившихся в региональные приемные лидера партии "Единая Россия" получат завтра возможность лично задать ему вопрос. Прямо в студии программы будут находится от трех до семи представителей каждого субъекта РФ, в зависимости "от масштабов региона". Вопросы будут также задаваться и из самих региональных общественных приемных".

    Автор: Прохожий | 16231
    15-01-2010 16:24
    14.01.2010 - через месяц и десять дней получил депешу от ЦА РКН

    ЦИТАТА...

    14.10.2010
    5-3-60003-от
    в соответствии со ст.12 фз 2-5-2006
    59-фз
    ФСНССИТиМК по существу ваего обращения сообщает что в связи с напавлением в адрес АНО КООРДИНАЦИОННЫЙ ЦЕНТР НАЦИОНАЛЬНОГО ДОМЕНА ИНТЕРНЕТ информационного запроса - сроки рассмотрения вашего вопроса продлены до 02.02.2010.
    подпись р.в. шередин
    исп в.в. осипенков

    поговорил с исполнителем -
    они не знают на кого зарегистрирован ресурс и поэтому не могут его зарегистрировать т.к. владелец домена до 14.01.2010 даже и не пытался регистрироваться как оператор ИСПДН.
    И это при том. что СМИ сообщили что было задано рекордное количество вопросов - где-то на 20% больше чем в 2007 и на 15% больше чем в 2008.
    ВОТ ЧУДЕСА!
    ресурс собрал более 2 млн записей ПДН и до н.в.
    НЕИЗВЕСТЕН ВЛАДЕЛЕЦ!

    А ЕСЛИ ЭТО БЫЛ ВРАГ?

    и ПД всей страны дружно слили неизвестно куда а РКН все по-фигу...

    Абзац...
    Нет комментариев

    ОтветитьУдалить
  3. 3
    Продолжение 04.02.2010 мной получен ответ от РКН.
    СССР\02100г
    Цитата из ответа:
    "ФСНСС настоящим информирует.
    Администратором домена www.moskva-putinu.ru - является ФГУП ВГТРК.
    В реестре операторов, осуществляющих обработку персональных данных вышеуказанная компания НЕ ЗАРЕГИСТРИРОВАНА.
    Информация размещенная на сайте...не позволяет идентифицировать конкретного субъекта персональных данных....
    На основании изложенного полагаем, что нарушения требований законодательства в области защиты прав субъектов персональных данных в деятельности указанного Интернет-ресурса отсутствуют.
    Подпись Р.В. Шередин
    Исп. В.В. Осипенков тел. 987-68-67."
    Конец цитаты...

    Имеем:
    Государственный интернет-канал "Россия" 2001, 2010.
    Cвидетельство о регистрации СМИ ЭЛ №77-4929 от 4 декабря 2001 года.
    Все права на любые материалы, опубликованные на сайте, защищены в соответствии с российским и международным законодательством об авторском праве и смежных правах.
    При любом использовании текстовых, аудио-, фото- и видеоматериалов ссылка на vgtrk.com обязательна. При полной или частичной перепечатке текстовых материалов в интернете гиперссылка на vgtrk.com обязательна.
    Поддержка и техническое сопровождение: Дирекция Интернет сайтов ВГТРК и Дирекция информационных технологий ВГТРК, 2001-2010.
    Ахметжанов Марат Ирфанович — Директор дирекции интернет сайтов ВГТРК

    ФГУП ВГТРК провело виртуальную схему по обезличиванию субъектов ПДН на сайте ... см. выше В феврале 2010 сайт существует в урезанном виде (ПЕРЕДАННЫЕ ТУДА ВОПРОСЫ ОТСУТСТВУЮТ) т. к. прием вопросов был прекращен до начала ТВ и радиотрансляции с ответами на некие вопросы.
    Виртуальность - в получении полного набора персональных данных И собственно вопроса от обращающегося и не размещение их на названном сайте.
    Вот состав ПД, собиравшихся на сайте, как условие для возможности задать вопрос
    (на сайте в 2010 году заданные вопросы не публиковались в отличии от 2009 и 2008)
    1. Фамилия, имя, отчество
    2. Пол
    3. Возраст
    4. Семейное положение
    5. Образование
    6. Социальное положение
    7. Сфера деятельности
    8. Место работы, должность
    9. Гражданство
    10. Страна
    11. Индекс
    12. Домашний адрес (населенный пункт, улица, дом, корпус, квартира)
    13.Телефон
    14. E-mail
    15. Частота пользования Интернет.

    Но персональные данные из 15 позиций куда-то пошли?
    Персональные данные более 2 миллионов человек (по пресс-релизу ОРТ vgtrk.com) были переданы через интерактивную форму на сайте www.moskva-putinu.ru, где сейчас их нет, следовательно они были транзитированы (КУДА?).
    Транзитер разве не оператор ИСПДН?
    Налицо целый ряд нарушений.
    ВГТРК до 3 декабря 2009 осуществляло сбор ПДН населения с нарушением ФЗ 152 и ФЗ 160 и ряда постановлений правительства и др. подзаконных актов.
    Раз на сайте сейчас Вопросов от населения с привязкой к персональным данным сейчас на сайте нет - ...вроде и не было их… и проблемы нет
    (через 3 месяца после завершения приема вопросов т.к. 3 декабря 2009 года в прямом эфире телеканалов «Россия» и «Вести», радиостанций «Маяк» и «Радио России» вышла специальная программа «Разговор с Владимиром Путиным. Продолжение » предполагалось что вопросы с сайта будут поступать к г. Путину.)

    Пятнадцать позиций из интерактивной формы бывшей на сайте до 3 декабря 2009 не позволяют в феврале 2010 однозначно идентифицировать субъекта ПДН!!!!

    ОтветитьУдалить
  4. Коллеги, через формы в интернете, пусть даже на сайте ВВП или ДАМ, любой умелец может зарегистрироваться от лица другого субъекта. Очень часто внучок под псевдонимом своего дедушки шарится по сайтам сомнительного содержимого. Насколько я понимаю, те 2 млн. субъектов, которые задавили вопросы ВВП не проходили какой-либо процедуры аутентификации. Следовательно, эти данные являются не персональными, а идентификационными на конкретном ресурсе.

    ОтветитьУдалить
  5. Наверное Вы правы.
    Но сути это не меняет.
    Роскомнадзор забил болт на выполнение своих прямых обязанностей.
    Все субьекты ПД от уровня Москвы и выше - НЕПРИКАСАЕМЫЕ и не подлежат контролю.
    Кроме того есть закон о порядке обращения граждан в федеральные органы, который касается и электронных обращений.
    Вопросы заданные - это не обращение в ОГВ?
    Сайт не должен выполнять ФЗ152?
    РКН не должен отрегулировать на будущее процедуру?
    И самый смешной вопрос - если ВВП отвечал не на эти а на специально подготовленные заранее вопросы - это не подлог?
    Что меняется по сути если данные не персональные а идентификационные - сайт не надо регистрировать в реестре?
    Что-то пованивает...

    ОтветитьУдалить
  6. сути это действительно не меняет и отвечать на все эти вопросы не нам...

    ОтветитьУдалить
  7. Игорь!
    Вы же профи!
    Ваша, да и остальных CISO задача - формировать понимание!
    Кто предлагал за дурь чиновников отвечать?
    Достаточно формирования общественного мнения.
    Блог для этого и создается

    Может что изментся и ОБЩЕСТВО завоюет право КОНТРОЛЯ РЕГУЛЯТОРОВ деньги то они от нас получают.
    Работодатель за свои деньги всегда требует работу а не халтуру а мы ...
    КАКОЙ СЯСЛИВЫЙ ДЕНЬ ГАСПАДИНА

    ОтветитьУдалить
  8. Полностью согласен.
    От части для этого и был создан данный блог.
    В прошлом году было создано новое некоммерческое партнерство специалистов ИБ. Это партнерство только начинает свою деятельность в официальном русле. Пока общение и обмен мнениями идет на форуме www.forum.worldsec.org
    Планируем формировать общественное мнение, вырабатывать единые позиции по актуальным проблемам и выходить с предложениями, в частности, на регуляторов. Присоединяйтесь.

    ОтветитьУдалить