Показаны сообщения с ярлыком Регуляторы. Показать все сообщения
Показаны сообщения с ярлыком Регуляторы. Показать все сообщения

пятница, 3 февраля 2012 г.

Russian Open Source Summit 2012 - Очередное мероприятие, которое становится культовым


   12–13 апреля 2012 г. в Москве состоится Russian Open Source Summit 2012, посвященный развитию свободного программного обеспечения (СПО) в России. Организаторами саммита выступают Ассоциация разработчиков свободного программного обеспечения (РАСПО), ведущий ИТ-еженедельник PC Week/RE и «Академия Информационных Систем».
   Участие в конференции бесплатное при условии предварительной регистрации на сайте.
Организаторы с удовольствием выслушают все ваши предложения по формированию программы саммита и участию в конференции. Все вопросы отправляйте по адресу conf@infosystem.ru.
Контактный телефон/факс:   (+7 495) 231-30-49
   Russian Open Source Summit является ключевым мероприятием на российском рынке по тематике СПО. В фокусе рассматриваемых вопросов: реализация плана по переходу государственных органов власти и бюджетных учреждений на СПО, создание Национальной программной платформы (НПП), практическое использование СПО в различных отраслях экономики и государственном управлении, разработка продуктов на базе свободного ПО для малого и среднего бизнеса, сертифицированные и защищенные программные решения на базе открытого кода, обучение работе с открытым программным обеспечением.
   За время, прошедшее с проведения прошлогоднего саммита ROSS-2011, отечественная отрасль СПО шагнула далеко вперед. В частности, были реализованы крупные проекты по внедрению СПО-решений в государственном и коммерческом секторе, а также были разработаны и приняты государственной комиссией прототипы базовых программно-технических компонент НПП. Вопросы создания Национальной программной платформы сегодня очень интересуют сообщество российских разработчиков и пользователей СПО, поэтому данная тема станет одной из ключевых в повестке дня нынешнего саммита.
   Участие в форуме поможет федеральным органам исполнительной власти (ФОИВ) определить стратегию своего развития в области информационных технологий с учетом необходимости перехода на СПО в соответствии с распоряжениями правительства (2299-рот 17.12.2010) и программой «Развития информационного общества (2011–2015)».
   Предложения о поддержке саммита и приглашения выступить с докладами направлены в:
·                     Минкомсвязи РФ;
·                     Минэкономразвития РФ;
·                     Минобрнауки РФ;
·                     Минздравсоцразвития РФ;
·                     Департамент информационных технологий и связи Правительства РФ;
·                     Комиссию по внедрению ИТ в государственных органах;
·                     ФСБ России;
·                     другие федеральные ведомства, активно внедряющие или собирающиеся внедрять СПО-решения;
·                     ИСП РАН;
·                     ИПИ РАН;
·                     ОАО ВНИИНС;
·                     ООО НЦПР;
·                     Концерн «Сириус»;
·                     ООО «Пингвин Софт»;
·                     Microsoft;
·                     Red Hat;
·                     IBM;
·                     Google.
   Также к участию в работе саммите приглашаются ведущие отраслевые ассоциации (АП КИТ, РУССОФТ, Отечественный Софт), бюджетные и коммерческие предприятия-заказчики, разработчики ПО и информационных систем, консультанты, интеграторы, представители научно-исследовательских институтов, аналитики, СМИ.

среда, 6 июля 2011 г.

Открытое письмо Президенту по поводу внесений изменений в ФЗ-152

   Спешу присоединиться к коллегам-блоггерам и также публикую открытое письмо Президенту.

Уважаемый Дмитрий Анатольевич!

 Мы, представители экспертного сообщества в области информационной безопасности, обращаем Ваше внимание на невыполнение вашего поручения №5, опубликованного 2 июня 2011 года на сайте kremlin.ru, а именно:

5. Ускорить приведение законодательства Российской Федерации в соответствие с требованиями Конвенции Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных», предусмотрев устранение необоснованных обременений для операторов персональных данных.

Ответственные: Щёголев И.О., Бортников А.В., Нургалиев Р.Г.
Срок – 1 августа 2011 г.

 Обладая определенным опытом работы в области защиты информации и в частности защиты персональных данных, а также являясь экспертами различных рабочих групп, занимающихся вопросами гармонизации российского законодательства в области персональных данных, мы заявляем, что вследствие принятия 5 июля 2011 года в третьем чтении Государственной Думой законопроекта № 282499-5 "О внесении изменений в Федеральный закон "О персональных данных" (далее - Законопроект) все существовавшие серьезные обременения для операторов не только сохранились, но и приумножились.

 Частью 1 статьи 20 Конвенции Совета Европы “О защите физических лиц при автоматизированной обработке персональных данных”, подписанной от имени РФ 07.11.2001 в г. Страссбург (далее - Конвенция) предусмотрена норма, согласно которой оператор персональных данных самостоятельно принимает решение о составе защитных мер, исходя из предполагаемого ущерба субъекту от их неправомерного использования. В случае утечки, ответственность ложится на оператора по всей строгости закона. Указанные в Законопроекте требования по защите данных носят обязательный характер, их состав жестко регламентирован и не зависит от предполагаемого ущерба субъекту. В тоже время, ответственность операторов за утечки Законопроектом не предусмотрена. Другими словами, Законопроект не соответствует духу Конвенции.

 Российским операторам персональных данных (почти всем юридическим лицам) Законопроект навязывает требования по защите данных, ранее содержавшиеся в подзаконных и ведомственных нормативных актах ФСТЭК и ФСБ, которые абсолютно не учитывают современные тенденции развития информационного общества. Слегка “подкорректированные” методы и способы защиты государственной тайны 20-летней давности стали обязательными для 7 миллионов операторов персональных данных. А среди них не только «богатые» банки или нефтяные компании, но и фермерские хозяйства, школы, поликлиники и даже индивидуальные предприниматели - все они обрабатывают персональные данные, как минимум, своих работников.

 Как следствие, принятый Законопроект обязывает операторов персональных данных тратить ресурсы на выполнение морально устаревших требований и покупку несоответствующих современным реалиям технических средств защиты информации. По оценкам Парламентских слушаний 20 октября 2009 года, на реализацию этих, неэффективных в деле защиты прав субъектов персональных данных, мероприятий, всеми хозяйствующими субъектами должна быть единовременно потрачена сумма около 6% ВВП РФ. Учитывая объемы затрат операторы, с очень большой вероятностью, переложат указанные расходы на субъектов - потребителей своих услуг, что неизбежно приведет к эскалации инфляционных процессов.

 Особо отмечаем, что Законопроект не проходил антикоррупционную экспертизу, а большие обременения, заложенные в Законопроекте, могут весьма существенным образом сказаться на развитии ИТ-инноваций в РФ, поскольку инвестиционный бюджет ИТ-стартапов весьма ограничен. Учитывая объемы затрат, наиболее востребованный экономикой инновационный вид бизнеса в РФ будет заведомо обречен на провал.

 Эти и другие факторы создают предпосылки для вывода существующих и создаваемых информационных систем за пределы России в страны Евросоюза, где требования к защите персональных данных учитывают современные тенденции и обеспечивают баланс интересов оператора и субъекта. Такие действия, по понятным причинам, могут нанести значительный ущерб безопасности России, и не способствуют соблюдению прав субъектов персональных данных, являющихся гражданами РФ.

 Просим Вас, принимая во внимание изложенные доводы, отклонить законопроект в существующем виде, и направить его на общественные слушания и соответствующую доработку с привлечением экспертного сообщества в области информационной безопасности и, в частности, защиты персональных данных.

 06.07.2011

Письмо подписали:

Бондаренко Александр
Волков Алексей
Лукацкий Алексей
Токаренко Александр
Царев Евгений

четверг, 14 октября 2010 г.

Бюро кредитных историй вовлекло регуляторов в конкурентную борьбу


   На рынке бюро кредитных историй состоялась первая попытка открыто использовать регуляторов в конкурентной борьбе. Один из крупнейших игроков рынка, Национальное бюро кредитных историй пожаловалось в Федеральную службу по финансовым рынкам (ФСФР) и Роскомнадзор на то, что ближайший конкурент — "Эквифакс кредит сервисиз" — якобы обрабатывает персональные данные потенциальных заемщиков с нарушением закона. На банковском рынке практика жалоб на конкурентов в "органы" уже зарекомендовала себя как вполне успешная.

Полный текст по ссылке - http://www.kommersant.ru/doc.aspx?DocsID=1520047

 

Источник: kommersant.ru

пятница, 26 июня 2009 г.

VIII ВСЕРОССИЙСКАЯ КОНФЕРЕНЦИЯ "ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. РЕГИОНАЛЬНЫЕ АСПЕКТЫ"

   Не будет преувеличением сказать, что сочинская конференция является одним из самых масштабных и значимых событий в сфере информационной безопасности и информационных технологий страны. Ежегодно в конференции принимает участие свыше 400 специалистов – представители государственных ведомств, ИТ-компаний, банков и крупных коммерческих компаний, представляющих основные отрасли промышленности, такие как металлургия, энергетика, машиностроение, ТЭК, телекоммуникации, транспорт и других отраслей со всех регионов Российской Федерации.
  За 8 лет конференция завоевала репутацию признанной деловой площадки для эффективного взаимодействия и решения актуальных вопросов обеспечения информационной безопасности государственных и коммерческих предприятий Российской Федерации.

  За годы работы всероссийская конференция заручилась поддержкой представителей федеральных органов государственной власти, среди которых ФСТЭК России, ФСБ России, МВД России, Минкомсвязь, Минюст, Минтранспорт, Росинформтехнологии, Роспром, Роскосмос, Роскомнадзор. 

  В рамках конференции состоится обсуждение следующих вопросов:
  • региональные аспекты обеспечения информационной безопасности Российской Федерации; 
  • правовое регулирование взаимодействия федеральных органов исполнительной власти и органов исполнительной власти субъектов Российской Федерации при решении задач обеспечения информационной безопасности;
  • особенности выполнения требований законодательства в области защиты прав субъектов персональных данных на региональном и муниципальном уровнях исполнительной власти. Проблемы и пути решения;
  • обеспечение информационной безопасности при оказании государственных электронных услуг;
  • проблемы реализации Стратегии развития информационного общества в Российской Федерации на региональном уровне; 
  • информационная безопасность предприятий стратегических отраслей экономики;
  • современные технологии и средства защиты информации; 

Для получения официального приглашения обращайтесь:
Академия Информационных Систем, тел. +7(495) 231-38-74,
E-mail: conf@infosystem.ru
www.vipforum.ru
www.infosystem.ru

среда, 20 мая 2009 г.

Роскомнадзор не настаивает на регистрации как СМИ интернет-сайтов с новостями


  Москва. 20 мая. ИНТЕРФАКС - Руководство Роскомнадзора не поддерживает предложение об обязательной регистрации информационных интернет-сайтов как средств массовой информации.
  "Когда создается сайт, его вовсе не обязательно регистрировать как средство массовой информации. Более того, мы не разделяем требования о необходимости регистрировать отдельные сайты, которые имеют новостную линейку, как СМИ", - заявил руководитель Роскомнадзора Сергей Ситников на пресс-конференции в центральном офисе "Интерфакса" в среду.
  Между тем, по его словам, "на сегодняшний день ситуация со средствами массовой информации, которые работают в интернет-среде, не отрегулирована, хотя проблема ясна".
  Он уточнил, что создатели сайтов регистрируют их как СМИ для того, чтобы легально заниматься рекламным бизнесом, привлекать информационные заказы, а также получить журналистам доступ к информации.
  "Зарегистрированное интернет-СМИ подпадает под закон о средствах массовой информации", - сказал С.Ситников. Поэтому, если у правоохранительных органов возникают претензии к материалам, размещенным на этих ресурсах, они "передают эти вопросы в наш надзорный орган для профессиональной оценки ситуации".
  "Там, где сайт не зарегистрирован как СМИ, начинается работа правоохранительных органов", - добавил глава Роскомнадзора.

Источник: Интерфакс

суббота, 25 апреля 2009 г.

Регуляторы взялись за дело…, но как-то опять криво


  Многим был известен скандальный сайт http://radarix.com/ с помощью которого за умеренную плату можно было найти персональные данные (вплоть до ИНН, паспортных данных, авто, регистрационные данные и многое, многое другое) практически любого субъекта. Информация на сайте периодически обновлялась и добавлялись новые субъекты.
  На днях, этот сайт перестал существовать. При попытке посетить указанную страницу идет редирект на сайт Федеральной Службы Безопасности РФ http://www.fsb.ru/.
  Причина закрытия данного ресурса, нарушение положений Конвенции Совета Европы "О ЗАЩИТЕ ФИЗИЧЕСКИХ ЛИЦ ПРИ АВТОМАТИЗИРОВАННОЙ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ" (ну вот, опять некорректный перевод наименования Конвенции. Следует читать не «…АВТОМАТИЗИРОВАННОЙ…», а «…АВТОМАТИЧЕСКОЙ»…).
  Точнее будет говорить не о закрытии самого ресурса, а о закрытии доступа к нему, т.к. ресурс зарегистрирован естественно не в России.
  Такой вот решительный, хотя и достаточно предсказуемый шаг совершили наши регуляторы!
   Однако продолжает существовать один из клонов данного сервиса http://www.radarix.biz/
   Соответственно, закрытие ряда площадок не решает проблему свободного распространения персональной информации субъектов. Создатели данного ресурса могут развивать свою деятельность на других площадках. Все это не решит глобальную проблему утечки конфиденциальной информации из организаций, занимающихся ее сбором, обработкой и хранением. Тем более, базы с персональными данными утекают и из подразделений того же МВД.