среда, 3 августа 2011 г.
Еще одно образование (тех.совет) по предоставлению услуг в области защиты ПДн?
вторник, 7 июня 2011 г.
Объем штрафов в отношении операторов персональных данных в 2010 г вырос в 60 раз до 4,48 млн руб
воскресенье, 7 ноября 2010 г.
Как попасть в перечень плановых проверок Роскомнадзора?

Представители РКН в очередной раз прояснили этот вопрос. Как было понятно и ранее наличие или отсутствие регистрации оператора ПДн в реестре операторов никак не сказывается на вероятности попасть в перечень плановых проверок РКН. Чтобы это случилось необходимо удовлетворить хотя бы одному из следующих условий:
1. Иметь жалобы со стороны субъектов ПДн,
2. Базы, содержащие ПДн компании оператора, должны продаваться на рынках,
3. Оператор должен осуществлять трансграничную передачу ПДн.
Вот так...
вторник, 2 ноября 2010 г.
Зачем нужны плановые проверки Роскомнадзора?

Вопрос "Зачем нужны плановые проверки Роскомнадзора? Можно ведь проводить только проверки по обращениям субъектов. Соответственно, ресурсов потребуется меньше" задала представителям РНК и Федерального агентства по надзору в сфере связи, ИТ и массовых коммуникаций Волчинская Е.К. на I-й м\н конференции "Защита персональных данных", которая прошла в Бору 27-28.10.2010 года. Последовавший ответ был достаточно интересен. Повторю не дословно, но сохраню общий смысл: "Если мы не будем планировать и проводить плановые проверки в области защиты прав субъектов ПДн, то нас (РКН) закроют. Откроют только тогда, когда пойдут обращения субъектов...". Вот так...
среда, 14 июля 2010 г.
Роскомнадзор закроет сайты, распространяющие персональные данные

Роскомнадзор обратился в Генеральную прокуратуру и ФСБ с требованием закрыть два сайта, публикующие персональные данные граждан России, сообщил РИА Новости во вторник глава ведомства Сергей Ситников.
"На позапрошлой неделе мы были вынуждены обратиться в следственный комитет Генпрокуратуры и ФСБ по двум сайтам, которые массово распространяли информацию по гражданам РФ. В том числе, обо мне - я там себя нашел", - сказал Сергей Ситников.
По его мнению, нередко сами госструктуры поставляют базы персональных данных на черный рынок. Глава Роскомнадзора отмечает, что таких людей относительно легко найти, так как в организациях, как правило, лишь ограниченное количество лиц имеет возможность копировать персональные данные граждан.
Это не первая история такого рода. В апреле 2009 года был закрыт сайт Radarix.com, на котором были доступны огромные объемы - 3 терабайта - персональных данных россиян и украинцев. Человека можно было найти по его имени, номеру телефона, адресу проживания или прописки, номеру водительских прав или ИНН. Незаконный ресурс взимал плату за доступ к информации.
Источник: rian.ru
понедельник, 9 ноября 2009 г.
Срок вступления в силу 152-ФЗ "О персональных данных" перенесут до 2012 года?

Минкомсвязи на пятничном совещании предложило предоставить отсрочку до 2012 года тем российским компаниям, деятельность которых подпадает под закон "О персональных данных", вступающий в силу с нового года.
Тем самым чиновники пошли навстречу сотовым операторам, банкам, страховщикам и торговому бизнесу, которым не хватило трех лет, чтобы приспособиться к новым правилам.
В тексте закона, принятого еще летом 2006 года, законодатели прописали срок, требуемый на техническую подготовку компаний и органов власти. Все мероприятия должны были быть завершены к 2010 году.
Однако менее чем за два месяца до вступления закона в силу выяснилось, что соблюдать новые требования информационной безопасности в целом готовы лишь чиновники, но не бизнес.
Проблема стала главной темой совещания у замглавы Минкомсвязи Алексея Солдатова. Директор департамента научно-технического и стратегического развития отрасли Минкомсвязи Олег Чутов в своем докладе признал озабоченность российских компаний требованиями закона и назвал их "сложными и избыточными с точки зрения соблюдения прав субъектов персональных данных". В итоге при одобрении большинства участников заседания сроки подготовки были увеличены еще на пару лет — до 2012 года (тем самым откладывается вступление в силу статьи 19 закона).
Источник: gzt.ru
четверг, 22 октября 2009 г.
Роскомнадзор настаивает на нецелесообразности изменения срока приведения информационных систем персональных данных в соответствие с законом "О ПДн"

Наиболее острый вопрос, который обсуждался в Государственной Думе Федерального собрания Российской Федерации, касался переноса срока, к которому все информационные системы персональных данных должны быть приведены в соответствие с требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».
Выступая перед участниками слушаний, Роман Шередин подчеркнул, что не считает перенос срока необходимой мерой, которая поможет решить стоящие сегодня перед операторами персональных данных проблемы. «Мы понимаем всю неоднозначность сложившейся ситуации, связанной, прежде всего, с организационной сложностью, и финансовой обременительностью имеющейся методологии защиты персональных данных. При этом мы понимаем и всю ответственность Уполномоченного органа, призванного защищать права граждан - субъектов персональных данных.
Учитывая это, мы настаиваем на нецелесообразности переноса сроков, установленных законом. И настаиваем на скорейшем принятии тех законопроектов и подзаконных актов, которые позволят в полной мере обеспечить законные интересы и права граждан, предъявляющих свои персональные данные как в государственные органы, так и в коммерческие структуры».
В докладах участников слушаний затрагивались вопросы гармонизации российского законодательства, в частности, говорилось о необходимости скорейшего внесения изменений в Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных» и пересмотра документов, разработанных ФСТЭК России и ФСБ России в части снижения требований, предъявляемых к технической защите информационных систем персональных данных.
В слушаниях приняли участие представители Комитетов Государственной Думы по государственному строительству и конституционному законодательству, по безопасности, по финансовому рынку, а также Министерства юстиции РФ, ФСТЭК России, ФСБ России, Ассоциации российских банков, Российского союза автостраховщиков, Национальной страховой гильдии, Ассоциации региональных операторов связи, Ассоциации предприятий компьютерных и информационных технологий.
Источник: rsoc.ru
суббота, 3 октября 2009 г.
Роскомнадзор запустил портал для защиты персональных данных

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) объявила о запуске специализированного интернет-ресурса под названием "Портал персональных данных".
На сайте, располагающемся по адресу pd.rsoc.ru, опубликованы данные, посвященные деятельности ведомства в области защиты прав субъектов персональных данных - новости, аналитические материалы, нормативно-распорядительные документы, рекомендации для операторов персональных данных и так далее. Кроме того, через портал можно получить доступ к реестру компаний-операторов, обрабатывающих персональные данные, а сами операторы смогут составлять уведомления об обработке персональных данных в электронной форме непосредственно на сайте.
Источник: rg.ru
вторник, 22 сентября 2009 г.
Управлением Роскомнадзора по Санкт-Петербургу и Ленинградской области выявлены нарушения в области обработки персональных данных

В ходе проверки выявлены нарушения порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных), предусмотренные ст. 13.11 Кодекса об административных правонарушениях Российской Федерации.
По результатам проверки ЗАО «Фирма «Нева» вынесено предписание об устранении нарушений действующего законодательства в области обработки персональных данных.
Материалы переданы в прокуратуру Центрального района Санкт-Петербурга для принятия мер прокурорского реагирования.
Источник: spbit.su
четверг, 17 сентября 2009 г.
Роскомнадзор требует от ОАО «Сибирьтелеком» прекратить нарушения законодательства о персональных данных

Обращение с указанием на данное нарушение требований Федерального закона «О персональных данных» поступило в Управление Роскомнадзора по Новосибирской области от абонента ОАО «Сибирьтелеком».
Ранее Управление в ходе проверочных мероприятий уже выявляло со стороны ОАО «Сибирьтелеком» подобные нарушения. Соответствующие материалы были направлены в Прокуратуру Новосибирской области, которая вынесла представление об устранении нарушений.
В настоящее время Управлением готовиться новое обращение в Прокуратуру Новосибирской области по факту вновь выявленного факта нарушения законодательства о персональных данных, допущенного ОАО «Сибирьтелеком».
Источник: rsoc.ru
понедельник, 14 сентября 2009 г.
Утверждены Положение и состав Консультативного совета при уполномоченном органе по защите прав субъектов персональных данных

Приказом утверждается Положение и состав Консультативного совета.
Консультативный совет – консультативно-совещательный орган, основными задачами которого, в частности, являются:
гармонизация законодательства Российской Федерации в области защиты персональных данных с учетом общественного мнения и опыта правоприменительной практики;
содействие распространению положительного опыта по организации защиты прав субъектов персональных данных;
содействие формированию позитивного общественного мнения, способствующего созданию и развитию эффективной системы защиты прав субъектов персональных данных;
создание условий для повышения правового уровня и активной гражданской позиции общества.
Председателем Консультативного совета назначен заместитель руководителя Роскомнадзора Роман Шередин.
В состав Консультативного совета вошли представители заинтересованных министерств и ведомств, а так же общественных объединений операторов, осуществляющих обработку персональных данных. Первое организационное заседание Консультативного совета запланировано на 23 сентября.
Источник: rsoc.ru
воскресенье, 13 сентября 2009 г.
Директора удмуртских школ без ведома учителей распоряжались их пенсиями или как в школах нарушается 152 ФЗ

Так, в Карсашурской общеобразовательной школе Удмуртии проведена проверка исполнения федерального законодательства, в части защиты персональных данных работников образовательных учреждений.
Как показала проверка, директор школы Митюшкина Вера выдала персональные данные подчиненных работников — список работников, место рождения, год рождения, номер и серию паспорта, а также идентификационный номер налогоплательщика неизвестным ей лицам, представившимися работниками Пенсионного фонда Российской Федерации, не предприняв мер к установлению их личностей.
По сведениям прокуратуры, указанные данные были переданы ею агентам негосударственного пенсионного фонда «Промагрофонд» Савченко Ларисе и Савченко Тамаре, которые использовали их для перевода накопительной части страховой пенсии учителей в этот негосударственный пенсионный фонд.
Причиной, послужившей основанием для передачи персональных данных неизвестным лицам, явилось отсутствие в школе порядка хранения и использования персональных данных. Аналогичные нарушения выявлены в Нижне-Киварской, Порозовской, Быгинской, Кельдышевской, Шарканской, Кыквинской школах.
Директора школ привлечены к административной ответственности в виде предупреждения. Кроме того, по результатам рассмотрения представления прокурора начальником муниципального отдела народного образования Администрации Шарканского района директорам образовательных учреждений объявлены замечания.
Источник: aifudm.net
Управлением Роскомнадзора по Саратовской области выявлены нарушения законодательства в области персональных данных

- отсутствует внутренний нормативный акт, регламентирующий обработку персональных данных сотрудников, предусмотренный п. 6 раздела 2 Постановления Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» и п. 8 ст. 86 Трудового кодекса Российской Федерации.
- в информационной системе МУП «ЕРКЦ г. Саратова» хранятся персональные данные по расторгнутым договорам. Оператором не принимаются меры по уничтожению персональных данных при достижении целей их обработки, что противоречит требованиям ч. 2 ст. 5, ч. 4 ст. 21 Федерального Закона от 27.07.2006 г. № 152-ФЗ «О персональных данных». - в типовом договоре на оказание услуг по расчётному и кассовому обслуживанию, заключённому между Управляющей компанией (Заказчик) и МУП «ЕРКЦ г. Саратова» (Исполнитель), отсутствует существенное условие договора, а именно, обязанность обеспечения оператором и третьими лицами конфиденциальности и безопасности персональных данных при их обработке, что является нарушением ч. 4 ст. 6 Федерального Закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».
В целях доставки счетов-извещений МУП «ЕРКЦ г. Саратова» заключило договор с ФГУП «Почта России», поручив, таким образом, обработку персональных данных третьему лицу. При этом в договоре требование об обеспечении конфиденциальности отсутствует. Данный факт также противоречит ч. 4 ст. 6 Федерального Закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».
Персональные данные получателей услуг по расчётному и кассовому обслуживанию поступают в МУП «ЕРКЦ г. Саратова» от Управляющих компаний в виде списков (реестра). На момент проведения проверки документы, подтверждающие получение субъектами персональных данных информации, предусмотренной ч. 3 ст. 18 Федерального Закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», не представлены.
На момент проведения проверки не представлены документы, определяющие места хранения персональных данных, а так же перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Данный факт противоречит п. 13 раздела 3 Постановления Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
Кроме того, на момент проведения проверки установлено, что в МУП «ЕРКЦ г. Саратова» не определен перечень мер, необходимых для соблюдения условий, обеспечивающих сохранность персональных данных и исключающий несанкционированный доступ к ним, а также перечень лиц, ответственных за реализацию указанных мер. Это является нарушением п. 15 раздела 3 Постановления Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
По результатам проверки МУП «ЕРКЦ г. Саратова» вынесены предписания об устранении вышеуказанных нарушений действующего законодательства в области обработки персональных данных. Также материалы переданы в прокуратуру Саратовской области для принятия мер прокурорского реагирования.
Источник: rsoc.ru
четверг, 10 сентября 2009 г.
Закон о персональных данных вступит в действие в установленный срок, сообщает Роскомнадзор

"Мы понимаем, что имеющаяся на сегодня защита персональных данных является сложной организационно и финансово обременительной, но даже социальные структуры могут разработать систему доступа только определенных лиц к своим базам данных и соответственно предостеречь утечку информации", - уточнила Васильева.
Представитель Федеральной службы безопасности РФ, которая выступает регулятором на рынке информационных систем и связи, в свою очередь пояснил, почему другие сроки вступления санкций в силу даже не рассматриваются.
"Переноса срока вступления санкций за распространение данных о субъекте не будет еще и потому, что, например, происходит обмен данными о преступности между нами (Россией) и Евросоюзом. Мы им предоставляем данные, а Евросоюз - нет, поскольку у нас закон не вступил в действие. Здесь прослеживается аналогия с системой финансового мониторинга страны, когда его не было, то кредитный рейтинг страны был очень низкий, и тогда его срочно ввели", - сказал заместитель начальника Центра ФСБ РФ Александр Баранов.
По данным аналитической службы группы компаний "Стинс Коман", которые были предоставлены журналистам на VIII Всероссийской конференции "Обеспечение информационной безопасности. Региональные аспекты" в Сочи, 42% российских компаний планируют привести в соответствие с законодательством системы защиты персональных данных; 31% операторов планируют вести диалог с государством о переносе сроков вступления санкций с 1 января 2010 года на более поздний срок; 53% респондентов - представителей операторов персональных данных хотят построить реально функционирующие системы защиты. Подобную систему защиты данных уже применяет Пенсионный фонд России.
Источник: РИА Новости
Роскомнадзор требует прекратить нарушения законодательства о персональных данных, допущенные в г. Дзержинске Нижегородской области

Управление Роскомнадзора по Нижегородской области направило в городской суд г. Дзержинска исковое заявление о понуждении ОАО «Нижегородские коммунальные сети» прекратить нарушения прав субъектов персональных данных, связанные с незаконным распространением персональных данных физических лиц.
Поводом для направления иска стало размещение ОАО «Нижегородские коммунальные системы» на рекламных щитах в г. Дзержинске плакатов с фотографиями должников по оплате за коммунальные услуги. Помимо фотографий на плакатах указаны фамилии, инициалы должников, сумма их долга ОАО «Нижегородские коммунальные сети».
В исковом заявлении констатируется, что ОАО «Нижегородские коммунальные сети» своими действиями нарушило Федеральный закон «О персональных данных» от 27 июля 2006 г. № 152-ФЗ, и содержится требование устранить нарушения, а также не допускать подобные незаконные действия в будущем.
Кроме того, Управление Роскомнадзора по Нижегородской области направило письмо в Прокуратуру г. Дзержинска, в котором проинформировало о выявлении признаков незаконного распространения ОАО «Нижегородские коммунальные сети» не являющихся общедоступными персональных данных физических лиц.
В письме на имя Генерального директора ОАО «Нижегородские коммунальные сети» И.Н. Моклокова Управление Роскомнадзора по Нижегородской области требует немедленно уничтожить информационные плакаты, содержание персональные данные должников за коммунальные услуги, а также прекратить практику, «связанную с незаконным распространением персональных данных физических лиц, имеющих задолженности по коммунальным услугам».
Источник: rsoc.ru
среда, 9 сентября 2009 г.
Регистраторы в домене .ru должны будут обязательно аккредитоваться как операторы баз персональных данных

По его словам, это связано с введением в 2009 г требования о предоставлении паспортных данных владельцами доменных имен в домене .ru, являющимися физическими лицами. Компании- регистраторы доменных имен уже приступили к сбору паспортных данных владельцев. С 2010 г Координационный центр намерен организовать проверки того, как регистраторы проводят эту работу.
С 2010 г в правила аккредитации регистраторов в домене .ru будет внесено обязательное требование об их аккредитации в качестве операторов баз персональных данных, как это требует законодательство РФ. В настоящее время регистраторы уже ведут работу в данном направлении. В настоящее время в России действует 21 организация - регистратор доменных имен в домене .ru.
Как сообщил Колесников, передает ПРАЙМ-ТАСС, на 10:21 мск 7 сентября в домене .ru зарегистрировано 2 млн 298 тыс 652 доменных имени. По этому показателю домен .ru занимает пятое место в мире среди национальных доменов верхнего уровня.
Источник: ИТАР-ТАСС
понедельник, 7 сентября 2009 г.
Какое количество операторов ПДн планирует собственными силами приводить в соответствие свои ИСПДн требованиям 152-ФЗ?

Все это не удивительно, т.к. большинство операторов не готовы тратить достаточно большие денежные средства на построение полноценной системы защиты ПДн. Стоимость качественных услуг достаточно высока, а те консалтинговые компании, которые обещают за «копейки» выполнить все работы, лукавят. Как можно за 2-3 дня разработать модель угроз информационной системы и учесть все актуальные угрозы для данной конкретной ИСПДн? Это невозможно! Да, многие операторы идут на это (обращаются в сомнительные, возникшие под давлением спроса компании) ради экономии денежных средств, но редко кто задумывается о том, что будет в случае возникновения инцидента безопасности? Кто будет отвечать в суде, если персональные данные субъекта станут достоянием гласности из-за некачественной системы защиты? Конечно оператор, т.к. представителей консалтинговой компании уже можно не найти.
Работодатели ЕАО нарушают закон о персональных данных

«Речь идет о тех, кто работает с персональными данными работников, но не спешит уведомить нас. В настоящее время из 7303 хозяйствующих субъектов ЕАО (2960 юридических лиц и 4343 индивидуальных предпринимателей) лишь 330 встали на учет – подавших соответствующие уведомления включили в Реестр операторов персональных данных. В основном, это бюджетные организации. Остальные же не спешат этого делать, заняв выжидательную позицию», - пояснила И.Хребто.
По ее словам, к персональным данным относятся любые сведения о работниках – начиная от группы крови «Иванова» и заканчивая номером его сотового телефона. Если кто-либо не согласен с несанкционированным использованием этой информации, он может обратиться к специалистам Роскомнадзора – они защитят его законные интересы.
Источник: tatar-inform.ru
Персональные данные проверят на финансовую устойчивость

…
Участники рынка называют предстоящие проверки "нормальной мировой практикой". "Любая компания, оказывающая какие-либо услуги, имеет доступ к обширной информации о клиентах",— говорит гендиректор "Альфа-капитала" Михаил Хабаров. По его словам, управляющие сами заинтересованы в том, чтобы вся эта информация была защищена, и проверки надзорных органов должны стать стимулирующим фактором для обеспечения большей конфиденциальности.
Полный текс по ссылке: http://www.kommersant.ru/doc.aspx?DocsID=1231538&NodesID=4
четверг, 3 сентября 2009 г.
В Роскомнадзоре будет создан Консультативный совет при уполномоченном органе по защите прав субъектов персональных данных

Консультативный совет – это консультативно-совещательный орган, основной задачей которого является информационное и методическое содействие реализации законодательства Российской Федерации в области персональных данных.
Организационное заседание Консультативного совета состоится 23 сентября 2009 года.
Источник: rsoc.ru

