Показаны сообщения с ярлыком Законодательство. Показать все сообщения
Показаны сообщения с ярлыком Законодательство. Показать все сообщения

понедельник, 1 августа 2011 г.

Что за собой таят новые требования по защите персональных данных?


   Вокруг принятия поправок в Федеральный закон № 152-ФЗ «О персональных данных» за последние несколько недель возникло очень много серьезных баталий. Законодатели очень оперативно за вторым чтением приняли поправки и в третьем чтении. Также не заставило себя долго ждать положительное решение Совета Федерации. В тот, достаточно короткий временной период между решением Совета Федерации и подписью Президента РФ на законопроекте, во многих интернет-СМИ и блогах экспертов в области информационной безопасности (ИБ) было опубликовано, так называемое, открытое «письмо пяти» Президенту РФ с обоснованными последствий его принятия и просьбой отправить на доработку. По мнению большинства экспертов, требования в части обеспечения безопасности персональных данных (ПДн) не обоснованно завышены, что требует от операторов значительных материальных затрат и что все это неизбежно приведет к росту инфляционных процессов в стране. Также авторы открытого письма напоминали, что основным предназначением закона является защита конституционных прав и свобод субъектов ПДн, но никак не на дополнительное обременение операторов ПДн. 
   Помимо данного «письма пяти» свое открытое письмо от имени банковского сообщества с просьбой вернуть законопроект на доработку направили эксперты Ассоциации Российских Банков. Особую озабоченность вызывало исключение из законопроекта возможности применения отраслевых моделей регулирования. 
   Несмотря на все старания сообщества специалистов в области ИБ донести до Президента РФ свои опасения, законопроект был им подписан 26.07.2011г. и официально опубликован 27.07.2011г. 
   Теперь предстоит большая и кропотливая работа по разработке новых подзаконных актов и нормативных документов. К данной работе активно подключилось сообщество специалистов ИБ.
   Каким бы «тяжелым» не казался закон, он касается абсолютно всех и его необходимо исполнять. 
   В связи с принятыми поправками в законодательстве в Академии Информационных Систем был полностью переработан курс повышения квалификации«Комплексная защита персональных данных в ИСПДн». Эксперты Академии подробно расскажут о тех изменениях, которые появились в законе и поделятся опытом, как лучше и оптимальнее проводить работы по приведению в соответствие ИСПДн компаний.

воскресенье, 31 июля 2011 г.

Оператор обязан назначить лицо, ответственное за организацию обработки ПДн



   В законе о ПДн появилась достаточно интересная статья 22.1 «Лица, ответственные за организацию обработки персональных данных в организациях».
   В прошлой редакции закона оператор мог (но не был обязан) назначать лицо, ответственное за защиту ПДн. В нынешней редакции имеем:
«1. Оператор, являющийся юридическим лицом, назначает лицо, ответственное за организацию обработки персональных данных.
2. Лицо, ответственное за организацию обработки персональных данных, получает указания непосредственно от исполнительного органа организации, являющейся оператором, и подотчетно ему.
3. Оператор обязан предоставлять лицу, ответственному за организацию обработки персональных данных, сведения, указанные в части 3 статьи 22 настоящего Федерального закона.
4. Лицо, ответственное за организацию обработки персональных данных, в частности, обязано:
1) осуществлять внутренний контроль за соблюдением оператором и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
2) доводить до сведения работников оператора положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
3) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов».
   Таким образом, получается, что оператор фактически обязан назначить лицо, ответственное за организацию обработки ПДн. При этом, данное лицо подчиняется непосредственно исполнительному органу оператора и занимается фактически только контролем исполнения законодательства, повышением осведомленности сотрудников оператора и взаимодействовать с субъектами при их обращении к оператору.
   На кого будет возложена данная функция? Первое, что приходит в голову, так это сотрудник кадровой службы. Так что, придется кадровикам заниматься повышением осведомленности сотрудников своей организации и отбиваться от запросов субъектов. Естественно, ни о каких дополнительных вакансиях, особенно в гос.организациях, речи быть не может.

среда, 6 июля 2011 г.

Открытое письмо Президенту по поводу внесений изменений в ФЗ-152

   Спешу присоединиться к коллегам-блоггерам и также публикую открытое письмо Президенту.

Уважаемый Дмитрий Анатольевич!

 Мы, представители экспертного сообщества в области информационной безопасности, обращаем Ваше внимание на невыполнение вашего поручения №5, опубликованного 2 июня 2011 года на сайте kremlin.ru, а именно:

5. Ускорить приведение законодательства Российской Федерации в соответствие с требованиями Конвенции Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных», предусмотрев устранение необоснованных обременений для операторов персональных данных.

Ответственные: Щёголев И.О., Бортников А.В., Нургалиев Р.Г.
Срок – 1 августа 2011 г.

 Обладая определенным опытом работы в области защиты информации и в частности защиты персональных данных, а также являясь экспертами различных рабочих групп, занимающихся вопросами гармонизации российского законодательства в области персональных данных, мы заявляем, что вследствие принятия 5 июля 2011 года в третьем чтении Государственной Думой законопроекта № 282499-5 "О внесении изменений в Федеральный закон "О персональных данных" (далее - Законопроект) все существовавшие серьезные обременения для операторов не только сохранились, но и приумножились.

 Частью 1 статьи 20 Конвенции Совета Европы “О защите физических лиц при автоматизированной обработке персональных данных”, подписанной от имени РФ 07.11.2001 в г. Страссбург (далее - Конвенция) предусмотрена норма, согласно которой оператор персональных данных самостоятельно принимает решение о составе защитных мер, исходя из предполагаемого ущерба субъекту от их неправомерного использования. В случае утечки, ответственность ложится на оператора по всей строгости закона. Указанные в Законопроекте требования по защите данных носят обязательный характер, их состав жестко регламентирован и не зависит от предполагаемого ущерба субъекту. В тоже время, ответственность операторов за утечки Законопроектом не предусмотрена. Другими словами, Законопроект не соответствует духу Конвенции.

 Российским операторам персональных данных (почти всем юридическим лицам) Законопроект навязывает требования по защите данных, ранее содержавшиеся в подзаконных и ведомственных нормативных актах ФСТЭК и ФСБ, которые абсолютно не учитывают современные тенденции развития информационного общества. Слегка “подкорректированные” методы и способы защиты государственной тайны 20-летней давности стали обязательными для 7 миллионов операторов персональных данных. А среди них не только «богатые» банки или нефтяные компании, но и фермерские хозяйства, школы, поликлиники и даже индивидуальные предприниматели - все они обрабатывают персональные данные, как минимум, своих работников.

 Как следствие, принятый Законопроект обязывает операторов персональных данных тратить ресурсы на выполнение морально устаревших требований и покупку несоответствующих современным реалиям технических средств защиты информации. По оценкам Парламентских слушаний 20 октября 2009 года, на реализацию этих, неэффективных в деле защиты прав субъектов персональных данных, мероприятий, всеми хозяйствующими субъектами должна быть единовременно потрачена сумма около 6% ВВП РФ. Учитывая объемы затрат операторы, с очень большой вероятностью, переложат указанные расходы на субъектов - потребителей своих услуг, что неизбежно приведет к эскалации инфляционных процессов.

 Особо отмечаем, что Законопроект не проходил антикоррупционную экспертизу, а большие обременения, заложенные в Законопроекте, могут весьма существенным образом сказаться на развитии ИТ-инноваций в РФ, поскольку инвестиционный бюджет ИТ-стартапов весьма ограничен. Учитывая объемы затрат, наиболее востребованный экономикой инновационный вид бизнеса в РФ будет заведомо обречен на провал.

 Эти и другие факторы создают предпосылки для вывода существующих и создаваемых информационных систем за пределы России в страны Евросоюза, где требования к защите персональных данных учитывают современные тенденции и обеспечивают баланс интересов оператора и субъекта. Такие действия, по понятным причинам, могут нанести значительный ущерб безопасности России, и не способствуют соблюдению прав субъектов персональных данных, являющихся гражданами РФ.

 Просим Вас, принимая во внимание изложенные доводы, отклонить законопроект в существующем виде, и направить его на общественные слушания и соответствующую доработку с привлечением экспертного сообщества в области информационной безопасности и, в частности, защиты персональных данных.

 06.07.2011

Письмо подписали:

Бондаренко Александр
Волков Алексей
Лукацкий Алексей
Токаренко Александр
Царев Евгений

Затишье перед бурей...

Интересный год 2011 получается.
Столько новых законов принято за первую половину года.
Это и ФЗ-63 (об ЭП) и ФЗ-99 (о лицензировании) и существенные поправки в ФЗ-152 и ФЗ-161 (о НПС). Полный букет.
Даже не вникая глубоко в их суть мурашки начинают бежать по коже.
Даже тяжело себе представить, какое интенсивное "закручивание гаек" идет сейчас.
По всем этим новым законам нет никакой официальной реакции руководителей министерств, как профильных, так и смежных. Как будто ничего не происходит. Каждый понимает призывы Гаранта Конституции по своему. Такое впечатление, что все делается в тихаря. Ни про какие обсуждения общественностью, антикоррупционные комитеты и т.п. даже речи не идет. Нет никакой реакции общественности, обсуждений, пререканий, кроме небольшого бурления в Интернете.
Затишье перед бурей, по другому даже не могу все это назвать.
А бурей будут те подзаконные акты, которые выпустят наши доблестные органы исполнительной власти в части своих полномочий для исполнения тех самых новых законов. Может начаться паника, но будет уже поздно, т.к. законы уже вступят в силу.
Как говорится, толи еще будет.

среда, 15 июня 2011 г.

Второе чтение проекта ФЗ «О персональных данных», внесенного Резником В.М.

   Совет Государственной Думы Федерального Собрания Российской Федерации:
«Проект федерального закона № 282499‑5 "О внесении изменений в Федеральный закон "О персональных данных" (в части уточнения условий и правил обработки персональных данных), внесенный в Государственную Думу депутатом Государственной Думы В.М.Резником, предлагается включить в проект порядка работы Государственной Думы 17 июня 2011 года для рассмотрения во втором чтении».

вторник, 14 июня 2011 г.

Госдума приняла закон "О национальной платежной системе"

   14.06.2011, Москва. Госдума приняла во втором и третьем чтении законопроект "О национальной платежной системе". Кроме того, был принят закон "О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона "О национальной платежной системе".
   Закон "О национальной платежной системе" определяет, что национальная платежная система - это совокупность операторов по переводу денежных средств (включая операторов электронных денежных средств), банковских платежных агентов (субагентов), платежных агентов, организаций федеральной почтовой связи при оказании ими платежных услуг в соответствии с законодательством РФ, операторов платежных систем, операторов услуг платежной инфраструктуры.
   Закон о национальной платежной системе устанавливает правовые и организационные основы национальной платежной системы, регулирует порядок оказания платежных услуг, в том числе осуществления перевода денежных средств, использования электронных средств платежа, деятельность субъектов национальной платежной системы, а также определяет требования к организации и функционированию платежных систем, порядок осуществления надзора и наблюдения в национальной платежной системе. Определяется, что операторами национальной платежной системы являются Банк России, Внешэкономбанк и кредитные организации, имеющие право на осуществление перевода денежных средств.
   Согласно закону, надзор и наблюдение в национальной платежной системе будет осуществляться Банком России. Субъекты национальной платежной системы обязаны гарантировать банковскую тайну, а также защиту информации о средствах и методах обеспечения информационной безопасности, персональных данных и иной информации, подлежащей обязательной защите в соответствии с законодательством РФ.
   Ко второму и третьему чтениям в законопроекте были уточнены порядок оказания платежных услуг, требования к деятельности оператора по переводу денежных средств, требования к деятельности платежного клирингового центра, требования к деятельности расчетного центра, правила платежной системы.
   В законе определено, что участниками платежной системы могут быть операторы по переводу денежных средств (включая операторов электронных денежных средств); профессиональные участники рынка ценных бумаг, страховые организации, органы Федерального казначейства; организации федеральной почтовой связи. В случае заключения между операторами платежных систем договора о взаимодействии платежных систем участниками платежной системы могут являться центральный платежный клиринговый контрагент и (или) расчетный центр другой платежной системы, действующие по поручению оператора такой платежной системы. Участниками платежной системы также могут являться международные финансовые организации, иностранные центральные (национальные) банки, иностранные банки.
   В документе определены три вида электронных платежей: неперсонифицированное, персонифицированное и корпоративное электронное средство платежа. Без идентификации можно будет осуществлять платежи не более 15 тыс. руб. Общая сумма переводимых электронных денежных средств с использованием одного неперсонифицированного электронного средства платежа не может превышать 40 тыс. руб. в течение календарного месяца. Сумму платежа более 100 тыс. руб. нужно будет осуществлять с предъявлением документов (персонифицированное средство электронного платежа).
   Корпоративное электронное средство платежа будет использоваться идентифицированными юридическими лицами. Максимальный остаток на конец рабочего дня - 100 тыс. руб.
   В законе пересмотрены предложенные в первом чтении подходы к регулированию национальной платежной системы. Сохранены заложенные в действующем гражданском кодексе системы регулирования безналичных расчетов.
   По словам главы комитета Госдумы по финансовому рынку Владислав Резник, в законопроекте также было минимизировано нормотворчество Центробанка РФ. Все отсылочные нормы в максимальной степени подняты на уровень законов, особенно это касается нормативных актов, которые затрагивали организацию и деятельность платежных систем, надзора и наблюдения за ними. Впервые мы прямо указали на недопустимость применения ЦБ РФ санкций за невыполнение его требований рекомендательного характера", - отметил В.Резник.
   В законе уточнено понятие электронных денег и перевода электронных денег как новой формы безналичных расчетов. В законопроекте указано, что такие переводы осуществляются исключительно кредитными организациями по поручению своих клиентов. Этим кредитным организациям ЦБ РФ будет выдавать специальный вид облегченных лицензий, которые будут давать право на работу с электронными денежными средствами. Сами электронные деньги определены как денежные средства, которые внесены клиентами в кредитные организации, которые учитываются без открытия банковских счетов.
   В законе заложены основы регулирования мобильных платежей, которых не было в тексте законопроекта при первом чтении. Кроме того, были уточнены положения, связанные с электронными средствами платежа, под которыми понимаются разные способы удаленного управления денежными средствами, находящимися в кредитных организациях. Закреплены права и обязанности участников этих отношений. По словам В.Резника, важной поправкой можно считать положение "о том, что бремя доказывания, если что-то произошло, лежит на банках, хотя им эта ситуация не очень нравится".
   Также изменена редакция поправки, касающаяся международных платежных систем. В соответствии с законопроектом инфраструктура платежной системы включает расчетный центр, платежно-клиринговый и процессинговый центр. Расчетный и платежно-клиринговый центры должны быть локализованы в России, а процессинговый центр может находиться как в России, так и за рубежом.
   При этом международные платежные системы, точно так же как и национальные, должны будут утверждать правила и любые изменения правил у Центробанка РФ, обеспечивать бесперебойность услуг, которые они представляют, в том числе услуг операторов клиентов, с которыми они имеют соответствующие договоры. В противном случае это приведет к лишению регистрации и невозможности работать на рынке РФ.
Федеральный закон вступает в силу по истечении 90 дней после дня его официального опубликования, за исключением некоторых положений.

Источник: rbc.ru

вторник, 19 апреля 2011 г.

В Совфеде планируют унифицировать электронно-цифровую подпись

   Электронно-цифровая подпись должна была упростить жизнь бизнесменам и чиновникам. Но на практике оказалось, что для каждой системы пришлось заводить отдельную подпись. Теперь их владельцы ходят со связками флэшек. В Совете Федерации решили облегчить им жизнь, там готовят поправку к закону об электронной цифровой подписи. В результате она должна стать единой для всех информационных систем и не ограничивать дееспособность их держателей.
   На недавнем заседании Совета Федерации было решено внести поправки в закон об электронной цифровой подписи (ЭЦП), не приостанавливая действия закона. Сейчас в документе не прописано правило о том, что ЭЦП у должностного лица должна быть одна, так же как и его графическая личная подпись. Из-за этого чиновники и бизнесмены вынуждены в разных информационных системах использовать разные подписи.
   «У нас каждая информационная система требует, чтобы должностное лицо оформляло для каждой конкретной системы индивидуальную цифровую подпись. Мы считаем это категорически недопустимым: во-первых, это дополнительный бюрократический барьер, во-вторых, это большая потеря времени и денег», — рассказал РБК daily один из инициаторов поправок, член комитета Совета Федерации по экономической политике Юрий Росляк.
   По его словам, сейчас у чиновника, работающего в системе казначейства, имеется семь разных ЭЦП. «Может дойти до абсурда, когда у человека может быть 10—12 ЭЦП для того, чтобы не ограничивать свою дееспособность», — возмущается он. По его словам, унифицированная цифровая подпись должна оформляться в системе удостоверяющих центров. Действовать она должна во всех информационных системах, которые существуют в России, за исключением закрытых.
   «Сейчас ведется работа по согласованию конструкции: в какую именно главу включить эту поправку. Я думаю, что в течение месяца мы эту работу закончим и согласительные процедуры начнем как минимум в начале июня», — поясняет г-н Росляк.
   Председатель комитета по электронной коммерции «Опоры России» Марат Абасалиев считает инициативу положительной. «Единая система будет, безусловно, удобнее, — говорит он. — Однако нужно будет как можно более ответственно подойти к системе безопасности этой системы». «Естественно, лучше использовать одну ЭЦП, но это может отразиться на конфиденциальности», — опасается руководитель юридического департамента АКГ «МЭФ-Аудит» Иван Чемичев.
 
Источник: http://www.rbcdaily.ru/

суббота, 19 марта 2011 г.

Чиновники ответят за необоснованное требование документов с граждан


   Минэкономразвития подготовило поправки в законодательство, предусматривающие введение административной ответственности чиновников за необоснованное требование с граждан документов, содержащих персональные данные, при оказании госуслуг, заявил в четверг замглавы МЭР Олег Фомичев на заседании Совета по региональной информатизации.
   С 1 июля 2011 года органы власти должны перестать требовать с граждан предоставление документов, которые имеются в других органах власти, напомнил он. "Мы предлагаем установить недопустимость необоснованного требования документов, составляющих персональные данные гражданина, и предусмотреть административную ответственность за необоснованные требования таких документов",- сказал Фомичев.
   Глава Минкомсвязи Игорь Щеголев приветствует введение таких мер. "Мы считаем, что такая ответственность, конечно, должна быть",- сказал министр. При этом, по его словам, ответственность должна быть введена не только за необоснованные требования документов, но и за ненадлежащее ведение баз данных органов власти. "Если человек обращается к порталу госуслуг, заполняет анкету, а потом приходит в госорган за услугой и слышит, что не верно заполнил анкету, руководители и чиновники этих органов власти должны отвечать за ведение ведомственных баз данных",- пояснил министр.
   Он отметил, что уже сейчас известен ряд случаев, когда гражданин, обращаясь за получением госуслуги, на основании заполненной на портале госуслуг анкеты, получает отказ. "Эту тему мы планируем рассмотреть на правительственной комиссии по информатизации",- сказал Щеголев.
   Что касается того, какой должна быть ответственность для чиновников за необоснованные требования документов, она еще только должна быть определена, сказал он.
   Замглавы МЭР Олег Фомичев также сообщил, что министерство также предлагает законодательно установить небольшой перечень документов, которые гражданин все же должен будет предъявлять в госорганы. "Есть небольшой ряд документов персонального хранения, которые находятся у самого гражданина - например, диплом об образовании",- пояснил Фомичев. "Мы предлагаем установить небольшой перечень тех документов, которые гражданин все-таки обязан будет предоставлять в госорган. Для государства это снимет часть проблем",- сказал представитель Минэкономразвития.

Источник: rian.ru

понедельник, 20 сентября 2010 г.

Процедура переписи населения упрощена

Необходимость изменения законодательства напрямую связана с проведением переписи в октябре 2010 года. Дело в том, что в соответствии с законом от 27.07.2006 г. № 152-ФЗ "О персональных данных" сведения о национальной принадлежности относятся к специальной категории персональных данных. Сбор таких сведений, согласно №152-ФЗ, мог бы при переписи населения осуществляться только при условии, если опрашиваемый дал письменное согласие на их обработку, с указанием фамилии, имени, отчества, адреса, сведений об основном документе, удостоверяющем личность.
В то же время, согласно Федеральному закону от 25.01.2002 г. № 8-ФЗ "О Всероссийской переписи населения", переписной лист обезличен, он не содержит даже вопроса о фамилии, имени, отчестве. Таким образом, анонимность переписи была бы нарушена. Кроме того, это затруднило бы работу переписчика и могло привести к отказу многих граждан от участия в переписи.
Чтобы избежать этого, в закон "О персональных данных" были внесены поправки, в соответствии с которыми письменное согласие респондента не требуется, если обработка персональных данных о национальной принадлежности осуществляется в соответствии с Федеральным законом "О Всероссийской переписи населения".
Ранее №8-ФЗ (в редакции №293-ФЗ) содержал положение о том, что сам опрашиваемый должен вписать в переписной лист свою национальную принадлежность. Но в ходе начавшейся в апреле 2010 года досрочной Всероссийской переписи населения в труднодоступных районах выявилась проблема - не все могут самостоятельно вписать сведения о своей национальности. Есть люди с ограниченными возможностями - инвалиды по зрению, люди с ограниченной двигательной активностью рук. Кроме того, не все владеют русским письменным языком. Эти моменты и были учтены законодателями. Теперь переписчик может со слов респондента, по его самоопределению, заполнять соответствующую зону переписного листа о национальной принадлежности.

Источник: vsluh.ru

воскресенье, 12 сентября 2010 г.

V учебно-методические сборы АФК «Система»


8-10 сентября 2010 года состоялись V учебно-методические сборы АФК «Система». От Академии Информационных Систем было представлено несколько докладов. Один из них, посвященный изменениям в законодательстве по персональным данным, изменениям в требованиях регуляторов, а также изменениям в КОАП, произошедшим за последние полтора года, был освящен мной.

В докладе я затронул следующие вопросы:


1. обзор изменений в ФЗ 152:

1.1. Изменения в статьях об обработке специальных категорий ПДн, в частности сведений о национальности. Это вопросы, связанные с реадмиссией и всероссийской переписи населения.

1.2. Изменения части 1 статьи 19 – удаление фразы «в том числе использовать шифровальные (криптографические) средства» и новая редакция части 3 статьи 25 - -«Информационные системы персональных данных, созданные до 1 января 2010 года, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 января 2011 года».

1.3. Изменения связанные с опубликованием решений судов и с доступом судебных приставов к ПДн должников.

1.4. Обзор изменений, которые вступят в силу с 01.01.2011 года:

1.4.1. Абзац первый части 4 статьи 9 изложен в новой редакции – «4. В случаях, предусмотренных настоящим Федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись письменному согласию субъекта персональных данных на бумажном носителе признается согласие в форме электронного документа, подписанного электронной цифровой подписью или в случаях, предусмотренных федеральными законами и принятыми в соответствии с ними иными нормативными правовыми актами, иным аналогом собственноручной подписи. Письменное согласие субъекта персональных данных на обработку своих персональных данных должно включать в себя:…»

1.4.2. Дополнение части 4 статьи 9 пунктом 7 – «7) собственноручную подпись субъекта персональных данных»

1.4.3. Дополнение статьи 9 частью 4.1 – «4.1. Порядок получения согласия субъекта персональных данных в форме электронного документа на обработку его персональных данных в целях предоставления государственных и муниципальных услуг, а также услуг, которые являются необходимыми и обязательными для предоставления государственных и муниципальных услуг, определяется Правительством Российской Федерации»

2. Обзор изменений в следующие ФЗ: «О судебных приставах», «Об исполнительном производстве», «О Всероссийской переписи населения», «Об обеспечении доступа к информации о деятельности судов в Российской Федерации», «О лицензировании отдельных видов деятельности» и в Воздушный кодекс РФ.

3. Обзор изменений в методических документах ФСТЭК России и ФСБ России.

4. Изменения в требованиях регуляторов в части проведения ими проверок деятельности операторов ПДн.

5. Обзор деятельности Банка России и Инфокоммуникационного союза, субъектов РФ и общественных организаций.

6. Обзор изменений в статьях КоАП.

Несмотря на то, что уже на протяжении нескольких лет практически ни одно мероприятие не обходится без темы связанной с вопросами защиты ПДн, интерес аудитории был достаточно большой.

понедельник, 16 августа 2010 г.

Судебные приставы теперь имеют доступ к персональным данным граждан


10 августа 2010 года вступили в силу изменения, внесенные в Федеральный закон "О судебных приставах" и Федеральный закон "Об исполнительном производстве" с уточнениями порядка получения и использования судебными приставами персональных данных граждан. Об этом информирует пресс-служба судебных приставов.


- Федеральный закон "О судебных приставах" дополнен нормой о том, что информация, которую обязаны предоставлять судебному приставу органы, организации, должностные лица и граждане, может содержать сведения о персональных данных физических лиц.
- В Федеральный закон "Об исполнительном производстве" внесена норма о том, что полученные судебным приставом в ходе исполнения служебных обязанностей персональные данные физических лиц обрабатываются им исключительно в целях и объемах, необходимых для своевременного исполнения актов судебных и иных органов.

воскресенье, 1 августа 2010 г.

Подписан закон, исключающий необходимость получения согласия на обработку персональных данных о национальной принадлежности


Президент подписал Федеральный закон «О внесении изменений в отдельные законодательные акты Российской Федерации».

Федеральный закон принят Государственной Думой 9 июля 2010 года и одобрен Советом Федерации 14 июля 2010 года.

Справка Государственно-правового управления:

Федеральным законом вносятся в федеральные законы «О Всероссийской переписи населения» и «О персональных данных» изменения, в соответствии с которыми исключается необходимость получения согласия в письменной форме субъекта персональных данных на обработку его персональных данных, касающихся национальной принадлежности, а также заполнения в переписном листе вопроса о национальной принадлежности исключительно самими опрашиваемыми лицами.

Федеральным законом предусматривается, что при опросе населения переписные листы заполняются лицами, осуществляющими сбор сведений о населении, со слов опрашиваемых лиц или непосредственно лицами, подлежащими переписи.

Таким образом, любые вопросы переписного листа, включая вопрос о национальной принадлежности, могут заполняться как самими опрашиваемыми лицами, так и переписчиками.

Кроме того, часть 2 статьи 10 Федерального закона «О персональных данных» дополняется пунктом 2, предусматривающим возможность обработки специальных категорий персональных данных, включая данные о национальной принадлежности, в случае если такая обработка осуществляется в соответствии с Федеральным законом «О Всероссийской переписи населения».


Источник: news.kremlin.ru

суббота, 10 июля 2010 г.

«Интернет – территория закона?» Заседание ГПК Партии «Единая Россия»


   В мероприятии приняли участие представители Государственной Думы, Партии «Единая Россия», Союза журналистов России, РИА «Новости», РОЦИТ, Академии Информационных Систем и других научных и общественных организаций.

   Нужен ли федеральный закон об Интернете? Большинство участников рынка склоняется к тому, что необходимо вносить изменения в уже действующий ФЗ «Об информации, информационных технологиях и о защите информации».

   В формате «круглого стола» обсуждался проект федерального закона «О внесении изменений и дополнений в Федеральный закон «Об информации, информационных технологиях и о защите информации» в части установления особенностей государственного регулирования деятельности, осуществляемой с использованием глобальных компьютерных сетей».

   Данный законопроект был разработан экспертами в составе рабочей группы Комитета Государственной Думы по информационной политике, информационным технологиям и связи. По итогам заседания рабочей группы (состоялось 1 июля 2010г.) по вопросам совершенствования законодательства в области СМИ фракции «ЕДИНАЯ РОССИЯ» под руководством Первого заместителя Председателя ГД ФС РФ Олега Морозова законопроект был рекомендован к вынесению на общественное обсуждение.

   Межведомственная рабочая группа Минкомсвязи отмечает необходимость разделения ответственности между операторами связи и организациями, оказывающими услуги по предоставлению, хранению, накоплению, обработке информации (хостинг-провайдеры, контент-провайдеры, владельцы сайтов и т. д.), а также необходимость обсуждения вопросов разграничения степени ответственности лиц, участвующих в процессе предоставления услуг.

   «Многовариантность системы обладает большей мощностью», - заявил  автор российского закона о СМИ Михаил Федотов, говоря о положительном аспекте деятельности нескольких рабочих групп.

   «Российское законодательство далеко несовершенно в вопросах  регулирования отношений в сети Интернет, – прокомментировал Ректор Академии Информационных Систем Юрий Малинин. - Как найти ту «золотую середину», которая бы учитывала интересы государства, в частности в вопросах обеспечения национальной безопасности и интересы пользователей? Эти и многие другие вопросы обсуждаются сейчас разными группами и экспертами, каждая группа имеет свое мнение и свои обоснования. На мой взгляд, изначально важно договориться о терминологии, ключевых понятиях и определениях. В этом моменте есть расхождения между группами, которые готовят свои предложения для внесения изменений в действующее законодательство. Что касается проблематики регулирования отношений в сети Интернет – здесь важно не переходить в крайности предоставления бесконечной свободы или жесткого контроля…».

   «Вопросы регулирования, обеспечения безопасности в сети Интернет, проблемы развития и безопасности социальных сетей, мошенничества, проблемы идентификации личности в сети интернет и многие другие вопросы по данной теме мы обсудим в рамках Всероссийской конференции «Обеспечение информационной безопасности. Региональные аспекты», которая традиционно пройдет 7-11 сентября в Сочи», - подытожил Юрий Малинин.

четверг, 8 июля 2010 г.

ВС РФ ищет компанию для исключения персональных данных из решений суда


     Верховный суд РФ объявил открытый аукцион на право заключения госконтракта на выполнение работ по исключению персональных данных из судебных актов, сообщил в среду Российскому агентству правовой и судебной информации (РАПСИ) представитель Верховного суда России.
     По его словам, максимальная цена контракта объявлена в 2,5 миллиона рублей, документы на участие в тендере принимаются до 26 июля.
     Условия тендера опубликованы на сайте www.zakupki.gov.ru.
     С 1 июля вступил в силу Федеральный Закон номер 262 "Об обеспечении доступа к информации о деятельности судов в РФ". В документе прописаны не только права граждан на получение информации о деятельности судов, но и обязанности самих судов оперативно предоставлять сведения о своей работе. В первую очередь речь идет о публикации судебных решений.
     Президент России Дмитрий Медведев 29 июня 2010 года утвердил изменения в законодательство, направленные на защиту информации о свидетелях и других приглашаемых участников на судебных процессах в судах общей юрисдикции.
     Поправки в статью 1 закона "О персональных данных" и статью 15 Федерального закона "Об обеспечении доступа к информации о деятельности судов в Российской Федерации", были приняты Госдумой 18 июня и одобрены Советом Федерации 23 июня этого года.
     При публикации информации о судебном процессе в интернете информация о некоторых участниках процесса, например, о свидетелях, скрывается или дается в сокращенном виде. Вместо исключенных персональных данных будут ставиться инициалы, псевдонимы или другие обозначения, не позволяющие идентифицировать участников судебного процесса.
     При этом определяется список участников процесса, о которых информация дается в полном объеме. Так, будут открываться фамилии истца, ответчика, осужденного, оправданного, судей, рассматривавших дело, прокурора, адвоката.

Источник: РИА Новости

понедельник, 10 мая 2010 г.

Госдума приняла в I чтении поправки о защите персональных данных


   Госдума на заседании в пятницу приняла в первом чтении законопроект, который уточняет правила обработки персональных данных.
   Определяется исчерпывающий перечень случаев обработки персональных данных. Законопроект определяет, что оператор может обрабатывать данные, если заключен специальный договор, если законодательство предусматривает обязательную обработку персональных данных, а также при удовлетворении собственных потребностей, если обработка персональных данных не нарушает права человека.
   В пояснительной записке отмечается, что в зависимости от конкретного случая в законопроекте предлагается установить соответствующую систему регулирования, которая отвечает требованиям баланса интересов государства, гражданина и оператора, обрабатывающего его персональные данные.
   Действующий закон не обеспечивает защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе, защиты прав на неприкосновенность частной жизни, личную и семейную тайну, отмечается в сопроводительных документах.
   В заключении профильного комитета отмечается, что законопроект направлен на устранение избыточных, а зачастую и нереализуемых на практике требований к операторам по обработке персональных данных, информационных систем персональных данных.
   Нечеткие нормы, а также избыточные требования в этой сфере сопряжены со значительными расходами. Их исключение снизит административную и финансовую нагрузку на предприятия, говорится в заключении.
   Законопроект определяет, что государственные органы могут получить право в пределах своих полномочий принимать нормативные правовые акты по отдельным вопросам обработки персональных данных.

Источник: rian.ru

среда, 24 февраля 2010 г.

Законопроект, дающий право приставам получать доступ к персональным данным


  Председатель комитета Госдумы по конституционному законодательству и государственному строительству Владимир Плигин внес законопроект, который дает возможность судебным приставам получать доступ к информации, содержащей персональные данные физических лиц. Эту информацию по запросу приставов обязаны предоставлять органы, организации, должностные лица и граждане.
  Сейчас приставы наделены полномочиями по сбору и использованию данных о личности и имущественном положении физических лиц. Однако персональные данные охраняются специальным законом, и приставы не всегда могут получить нужную им информацию.
  В Петербурге "большая тройка" предоставлять ФССП номера телефонов своих абонентов отказывается, ссылаясь на Закон "О персональных данных". Приставы пытаются воздействовать на операторов через прокуратуру, но пока успеха не добились. 
  Владимир Плигин ссылается в пояснительной записке к своему законопроекту на конвенцию Совета Европы "О защите физических лиц при автоматизированной обработке персональных данных", ратифицированную Россией. Статья 9 этой конвенции предусматривает в национальном законодательстве упрощенный порядок работы органов принудительного исполнения с персональными данными физических лиц. 
  Персональные данные, которые смогут получить приставы в случае принятия законопроекта, номерами телефонов не исчерпываются. Адвокат Санкт–Петербургской коллегии адвокатов Ирина Иванова полагает, что ФССП может получить доступ также и к информации о банковских счетах должников. Сейчас банки предоставляют такую информацию только по решению суда, говорит Ирина Иванова. Она также опасается, что приставы смогут узнавать не только сами номера телефонов, но и информацию о совершенных с них звонках.

Источник: dp.ru

суббота, 24 октября 2009 г.

Коллизии закона «О персональных данных»


  Идеей, лежащей в основе российского законопроекта, является разделение информации персонального свойства на две категории: общедоступную и всю остальную. При этом, однажды дав согласие на общедоступность информации, человек лишается возможности контролировать, кто и когда ее получил и как после этого использовал. Невозможность хоть как-то проследить судьбу своих персональных сведений – грубое нарушение принципов обработки персональных данных, декларируемых в статье 5 данного законопроекта. Одновременно этот пункт не соответствует концепции Евроконвенции о защите прав и свобод субъекта персональных данных.
  …

Источник: http://finamlight.ru/news/article21407/default.asp

четверг, 1 октября 2009 г.

Закон "О разбитии лбов"


  "Персонализация данных" обернется новой дубиной против банковского сообщества.
  Под таким заголовком опубликована статья в Российской бизнес-газете: http://www.rg.ru/2009/09/29/dannye.html
  Как всегда говорится только о проблемах внедрения данного закона и забывается основной его посыл - Защита прав субъектов персональных данных.
  Делается следующий вывод:
В масштабе всего государства введение практически неисполнимого закона в действие в полном объеме может иметь весьма существенное отрицательное влияние на развитие экономики. Оценка показывает, что для одного среднего банка реализация хотя бы части требований закона может стоить миллионы или десятки миллионов долларов.

среда, 26 августа 2009 г.

Россияне не верят в возможность защиты персональных данных на интернет-порталах


  МОСКВА, 26 августа. /ПРАЙМ-ТАСС/. Россияне не верят в возможность защиты персональных данных, размещаемых на интернет-порталах, тогда как нарушения в этой области - "достаточно большая беда", считает министр связи и массовых коммуникаций РФ Игорь Щеголев. "Число обращений наших граждан в суды по такого рода вопросам не такое большое. Это означает, что они еще не почувствовали, что у них появился инструмент отстаивать свои права", - сказал он в интервью радиостанции "Эхо Москвы".
  И.Щеголев считает, что это - "одна из серьезных недоработок государства, что те стандарты, которые внедрялись по защите персональных данных, пока должного эффекта не приносят".
  Министр обратил внимание на то, что "закон о защите персональных данных был принят не так давно, и только с 2008 года фактически началась практика его применения". "В этом году нашей службой по надзору был подготовлен первый доклад, и там уже делаются определенные выводы", - пояснил И.Щеголев. "Мы рассчитываем на то, что будет наработана правоприменительная практика, которая покажет слабину в действующем правовом поле", - цитирует ИТАР-ТАСС слова министра

Источник: prime-tass.ru