Показаны сообщения с ярлыком Роскомнадзор. Показать все сообщения
Показаны сообщения с ярлыком Роскомнадзор. Показать все сообщения

среда, 3 августа 2011 г.

Еще одно образование (тех.совет) по предоставлению услуг в области защиты ПДн?


   По сообщениям Ведомостей  Роскомнадзор и Ассоциацию дистанционной торговли создают технический совет, который расскажет интернет-магазинам, как защищать персональные данные. Это будет коллегиальный орган, разрабатывающий для интернет-магазинов рекомендации по защите персональных данных пользователей. Магазинам, которые последуют этим рекомендациям, будет проще пройти добровольную сертификацию, которую ассоциация и привлеченные эксперты (их список уточняется) обещают начать осенью 2011 г.
   Как заявляется - при выдаче сертификата эксперты будут оценивать условия хранения персональных данных, списки сотрудников, имеющих доступ к ним, софт, который использует интернет-магазин, и др.

В связи со всем этим возникает ряд вопросов:
1. О какой сертификации магазинов идет речь?
2. Как эксперты будут оценивать условия хранения персональных данных, списки сотрудников и т.п.?
3. Кто этих экспертов пустит что-то оценивать и на каком основании?

вторник, 7 июня 2011 г.

Объем штрафов в отношении операторов персональных данных в 2010 г вырос в 60 раз до 4,48 млн руб

   Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций /Роскомнадзор/ в 2010 г провела 1253 проверки в отношении операторов, осуществляющих обработку персональных данных. Об этом говорится в отчете Роскомнадзора "О деятельности уполномоченного органа по защите прав субъектов персональных данных за 2010 год".
   В результате проверок, 36 проц из которых были внеплановые, было выдано 1908 предписаний об устранении выявленных нарушений, составлено и направлено на рассмотрение в суды 2996 протоколов об административных правонарушениях. По результатам рассмотрения представленных материалов судами вынесены постановления о привлечении операторов к административной ответственности в виде штрафа на общую сумму 4,48 млн руб, что почти в 60 раз больше показателей 2009 г.
   В 2010 г количество обращений граждан составило 1829 против 465 обращений в 2009 г.
   Во 2-м полугодии 2010 г по требованию Роскомнадзора в судебном порядке была прекращена деятельность 16 интернет-ресурсов, незаконно распространявших персональные данные граждан Российской Федерации.
   Основными задачами на 2011 г Роскомнадзор видит: оптимизацию усовершенствование формы взаимодействия с правоохранительными органами по выявлению розничных торговых точек, осуществляющих незаконную деятельность по реализации баз данных, содержащих персональные данные граждан, на физических носителях; осуществление на постоянной основе мониторинга деятельности операторов, направленного на предупреждение, выявление и пресечение нарушений в области персональных данных; работа по выявлению и пресечению деятельности ресурсов, незаконно распространяющих персональные данные граждан в информационно – телекоммуникационной сети Интернет, в том числе в судебном порядке и посредством организации взаимодействия с уполномоченными органами иностранных государств и национальными регистраторами доменных имен; координация деятельности и обмен опытом с уполномоченными органами иностранных государств.

Источник: bit.prime-tass.ru

воскресенье, 7 ноября 2010 г.

Как попасть в перечень плановых проверок Роскомнадзора?


   Представители РКН в очередной раз прояснили этот вопрос. Как было понятно и ранее наличие или отсутствие регистрации оператора ПДн в реестре операторов никак не сказывается на вероятности попасть в перечень плановых проверок РКН. Чтобы это случилось необходимо удовлетворить хотя бы одному из следующих условий:

   1. Иметь жалобы со стороны субъектов ПДн,

   2. Базы, содержащие ПДн компании оператора, должны продаваться на рынках,

   3. Оператор должен осуществлять трансграничную передачу ПДн.

   Вот так...

   Список плановых проверок операторов на 2011 год по линии РКН будет вывешен на сайте Генпрокуратуры и сайте РКН до конца текущего года.

вторник, 2 ноября 2010 г.

Зачем нужны плановые проверки Роскомнадзора?


   Вопрос "Зачем нужны плановые проверки Роскомнадзора? Можно ведь проводить только проверки по обращениям субъектов. Соответственно, ресурсов потребуется меньше" задала представителям РНК и Федерального агентства по надзору в сфере связи, ИТ и массовых коммуникаций Волчинская Е.К. на I-й м\н конференции "Защита персональных данных", которая прошла в Бору 27-28.10.2010 года. Последовавший ответ был достаточно интересен. Повторю не дословно, но сохраню общий смысл: "Если мы не будем планировать и проводить плановые проверки в области защиты прав субъектов ПДн, то нас (РКН) закроют. Откроют только тогда, когда пойдут обращения субъектов...". Вот так...

среда, 14 июля 2010 г.

Роскомнадзор закроет сайты, распространяющие персональные данные


   Роскомнадзор обратился в Генеральную прокуратуру и ФСБ с требованием закрыть два сайта, публикующие персональные данные граждан России, сообщил РИА Новости во вторник глава ведомства Сергей Ситников.

   "На позапрошлой неделе мы были вынуждены обратиться в следственный комитет Генпрокуратуры и ФСБ по двум сайтам, которые массово распространяли информацию по гражданам РФ. В том числе, обо мне - я там себя нашел", - сказал Сергей Ситников.

   По его мнению, нередко сами госструктуры поставляют базы персональных данных на черный рынок. Глава Роскомнадзора отмечает, что таких людей относительно легко найти, так как в организациях, как правило, лишь ограниченное количество лиц имеет возможность копировать персональные данные граждан.

   Это не первая история такого рода. В апреле 2009 года был закрыт сайт Radarix.com, на котором были доступны огромные объемы - 3 терабайта - персональных данных россиян и украинцев. Человека можно было найти по его имени, номеру телефона, адресу проживания или прописки, номеру водительских прав или ИНН. Незаконный ресурс взимал плату за доступ к информации.

 

Источник: rian.ru

понедельник, 9 ноября 2009 г.

Срок вступления в силу 152-ФЗ "О персональных данных" перенесут до 2012 года?


   Минкомсвязи на пятничном совещании предложило предоставить отсрочку до 2012 года тем российским компаниям, деятельность которых подпадает под закон "О персональных данных", вступающий в силу с нового года.
   Тем самым чиновники пошли навстречу сотовым операторам, банкам, страховщикам и торговому бизнесу, которым не хватило трех лет, чтобы приспособиться к новым правилам.
В тексте закона, принятого еще летом 2006 года, законодатели прописали срок, требуемый на техническую подготовку компаний и органов власти. Все мероприятия должны были быть завершены к 2010 году.
   Однако менее чем за два месяца до вступления закона в силу выяснилось, что соблюдать новые требования информационной безопасности в целом готовы лишь чиновники, но не бизнес.
   Проблема стала главной темой совещания у замглавы Минкомсвязи Алексея Солдатова. Директор департамента научно-технического и стратегического развития отрасли Минкомсвязи Олег Чутов в своем докладе признал озабоченность российских компаний требованиями закона и назвал их "сложными и избыточными с точки зрения соблюдения прав субъектов персональных данных". В итоге при одобрении большинства участников заседания сроки подготовки были увеличены еще на пару лет — до 2012 года (тем самым откладывается вступление в силу статьи 19 закона).

Источник: gzt.ru

четверг, 22 октября 2009 г.

Роскомнадзор настаивает на нецелесообразности изменения срока приведения информационных систем персональных данных в соответствие с законом "О ПДн"


  Заместитель руководителя Роскомнадзора Роман Шередин во вторник, 20 октября, принял участие в парламентских слушаниях «Актуальные вопросы развития и применения законодательства о защите прав граждан при обработке персональных данных».
  Наиболее острый вопрос, который обсуждался в Государственной Думе Федерального собрания Российской Федерации, касался переноса срока, к которому все информационные системы персональных данных должны быть приведены в соответствие с требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».
  Выступая перед участниками слушаний, Роман Шередин подчеркнул, что не считает перенос срока необходимой мерой, которая поможет решить стоящие сегодня перед операторами персональных данных проблемы. «Мы понимаем всю неоднозначность сложившейся ситуации, связанной, прежде всего, с организационной сложностью, и финансовой обременительностью имеющейся методологии защиты персональных данных. При этом мы понимаем и всю ответственность Уполномоченного органа, призванного защищать права граждан - субъектов персональных данных.
  Учитывая это, мы настаиваем на нецелесообразности переноса сроков, установленных законом. И настаиваем на скорейшем принятии тех законопроектов и подзаконных актов, которые позволят в полной мере обеспечить законные интересы и права граждан, предъявляющих свои персональные данные как в государственные органы, так и в коммерческие структуры».
  В докладах участников слушаний затрагивались вопросы гармонизации российского законодательства, в частности, говорилось о необходимости скорейшего внесения изменений в Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных» и пересмотра документов, разработанных ФСТЭК России и ФСБ России в части снижения требований, предъявляемых к технической защите информационных систем персональных данных.
  В слушаниях приняли участие представители Комитетов Государственной Думы по государственному строительству и конституционному законодательству, по безопасности, по финансовому рынку, а также Министерства юстиции РФ, ФСТЭК России, ФСБ России, Ассоциации российских банков, Российского союза автостраховщиков, Национальной страховой гильдии, Ассоциации региональных операторов связи, Ассоциации предприятий компьютерных и информационных технологий.

Источник: rsoc.ru

суббота, 3 октября 2009 г.

Роскомнадзор запустил портал для защиты персональных данных


  Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) объявила о запуске специализированного интернет-ресурса под названием "Портал персональных данных".
  На сайте, располагающемся по адресу pd.rsoc.ru, опубликованы данные, посвященные деятельности ведомства в области защиты прав субъектов персональных данных - новости, аналитические материалы, нормативно-распорядительные документы, рекомендации для операторов персональных данных и так далее. Кроме того, через портал можно получить доступ к реестру компаний-операторов, обрабатывающих персональные данные, а сами операторы смогут составлять уведомления об обработке персональных данных в электронной форме непосредственно на сайте.

Источник: rg.ru

вторник, 22 сентября 2009 г.

Управлением Роскомнадзора по Санкт-Петербургу и Ленинградской области выявлены нарушения в области обработки персональных данных


  Сотрудники Управления Роскомнадзора по Санкт-Петербургу и Ленинградской области провели плановую проверку ЗАО «Фирма «Нева» с целью контроля и надзора за соблюдением обязательных требований законодательства Российской Федерации в области обработки персональных данных.
  В ходе проверки выявлены нарушения порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных), предусмотренные ст. 13.11 Кодекса об административных правонарушениях Российской Федерации. 
  По результатам проверки ЗАО «Фирма «Нева» вынесено предписание об устранении нарушений действующего законодательства в области обработки персональных данных. 
  Материалы переданы в прокуратуру Центрального района Санкт-Петербурга для принятия мер прокурорского реагирования.

Источник: spbit.su

четверг, 17 сентября 2009 г.

Роскомнадзор требует от ОАО «Сибирьтелеком» прекратить нарушения законодательства о персональных данных


  Роскомнадзор в лице Управления по Новосибирской области потребовало от ОАО «Сибирьтелеком» прекратить нарушения законодательства о персональных данных, выразившихся в нарушении режима конфиденциальности при доставке квитанций об оплате, содержащих персональные данные абонентов.
  Обращение с указанием на данное нарушение требований Федерального закона «О персональных данных» поступило в Управление Роскомнадзора по Новосибирской области от абонента ОАО «Сибирьтелеком». 
  Ранее Управление в ходе проверочных мероприятий уже выявляло со стороны ОАО «Сибирьтелеком» подобные нарушения. Соответствующие материалы были направлены в Прокуратуру Новосибирской области, которая вынесла представление об устранении нарушений. 
  В настоящее время Управлением готовиться новое обращение в Прокуратуру Новосибирской области по факту вновь выявленного факта нарушения законодательства о персональных данных, допущенного ОАО «Сибирьтелеком».

Источник: rsoc.ru

понедельник, 14 сентября 2009 г.

Утверждены Положение и состав Консультативного совета при уполномоченном органе по защите прав субъектов персональных данных


  Руководитель Роскомнадзора Сергей Ситников 14 сентября подписал приказ «О Консультативном совете при уполномоченном органе по защите прав субъектов персональных данных».
  Приказом утверждается Положение и состав Консультативного совета. 
  Консультативный совет – консультативно-совещательный орган, основными задачами которого, в частности, являются: 
  гармонизация законодательства Российской Федерации в области защиты персональных данных с учетом общественного мнения и опыта правоприменительной практики; 
  содействие распространению положительного опыта по организации защиты прав субъектов персональных данных; 
  содействие формированию позитивного общественного мнения, способствующего созданию и развитию эффективной системы защиты прав субъектов персональных данных; 
  создание условий для повышения правового уровня и активной гражданской позиции общества. 
  Председателем Консультативного совета назначен заместитель руководителя Роскомнадзора Роман Шередин. 
  В состав Консультативного совета вошли представители заинтересованных министерств и ведомств, а так же общественных объединений операторов, осуществляющих обработку персональных данных. Первое организационное заседание Консультативного совета запланировано на 23 сентября.

Источник: rsoc.ru

воскресенье, 13 сентября 2009 г.

Директора удмуртских школ без ведома учителей распоряжались их пенсиями или как в школах нарушается 152 ФЗ


  Директора шести школ Шарканского района Удмуртской Республики нарушили закон о защите персональных данных работников образовательных учреждений, без разрешения передав личную информацию агентам негосударственного пенсионного фонда. 
  Так, в Карсашурской общеобразовательной школе Удмуртии проведена проверка исполнения федерального законодательства, в части защиты персональных данных работников образовательных учреждений. 
  Как показала проверка, директор школы Митюшкина Вера выдала персональные данные подчиненных работников — список работников, место рождения, год рождения, номер и серию паспорта, а также идентификационный номер налогоплательщика неизвестным ей лицам, представившимися работниками Пенсионного фонда Российской Федерации, не предприняв мер к установлению их личностей. 
По сведениям прокуратуры, указанные данные были переданы ею агентам негосударственного пенсионного фонда «Промагрофонд» Савченко Ларисе и Савченко Тамаре, которые использовали их для перевода накопительной части страховой пенсии учителей в этот негосударственный пенсионный фонд. 
  Причиной, послужившей основанием для передачи персональных данных неизвестным лицам, явилось отсутствие в школе порядка хранения и использования персональных данных. Аналогичные нарушения выявлены в Нижне-Киварской, Порозовской, Быгинской, Кельдышевской, Шарканской, Кыквинской школах. 
  Директора школ привлечены к административной ответственности в виде предупреждения. Кроме того, по результатам рассмотрения представления прокурора начальником муниципального отдела народного образования Администрации Шарканского района директорам образовательных учреждений объявлены замечания.

Источник: aifudm.net

Управлением Роскомнадзора по Саратовской области выявлены нарушения законодательства в области персональных данных


  По результатам проверки, проведённой Управлением Роскомнадзора в МУП «ЕРКЦ г. Саратова», выявлены нарушения законодательства в сфере обработки персональных данных:
  - отсутствует внутренний нормативный акт, регламентирующий обработку персональных данных сотрудников, предусмотренный п. 6 раздела 2 Постановления Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» и п. 8 ст. 86 Трудового кодекса Российской Федерации. 
  - в информационной системе МУП «ЕРКЦ г. Саратова» хранятся персональные данные по расторгнутым договорам. Оператором не принимаются меры по уничтожению персональных данных при достижении целей их обработки, что противоречит требованиям ч. 2 ст. 5, ч. 4 ст. 21 Федерального Закона от 27.07.2006 г. № 152-ФЗ «О персональных данных». - в типовом договоре на оказание услуг по расчётному и кассовому обслуживанию, заключённому между Управляющей компанией (Заказчик) и МУП «ЕРКЦ г. Саратова» (Исполнитель), отсутствует существенное условие договора, а именно, обязанность обеспечения оператором и третьими лицами конфиденциальности и безопасности персональных данных при их обработке, что является нарушением ч. 4 ст. 6 Федерального Закона от 27.07.2006 г. № 152-ФЗ «О персональных данных». 
  В целях доставки счетов-извещений МУП «ЕРКЦ г. Саратова» заключило договор с ФГУП «Почта России», поручив, таким образом, обработку персональных данных третьему лицу. При этом в договоре требование об обеспечении конфиденциальности отсутствует. Данный факт также противоречит ч. 4 ст. 6 Федерального Закона от 27.07.2006 г. № 152-ФЗ «О персональных данных». 
  Персональные данные получателей услуг по расчётному и кассовому обслуживанию поступают в МУП «ЕРКЦ г. Саратова» от Управляющих компаний в виде списков (реестра). На момент проведения проверки документы, подтверждающие получение субъектами персональных данных информации, предусмотренной ч. 3 ст. 18 Федерального Закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», не представлены. 
  На момент проведения проверки не представлены документы, определяющие места хранения персональных данных, а так же перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Данный факт противоречит п. 13 раздела 3 Постановления Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации». 
  Кроме того, на момент проведения проверки установлено, что в МУП «ЕРКЦ г. Саратова» не определен перечень мер, необходимых для соблюдения условий, обеспечивающих сохранность персональных данных и исключающий несанкционированный доступ к ним, а также перечень лиц, ответственных за реализацию указанных мер. Это является нарушением п. 15 раздела 3 Постановления Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации». 
  По результатам проверки МУП «ЕРКЦ г. Саратова» вынесены предписания об устранении вышеуказанных нарушений действующего законодательства в области обработки персональных данных. Также материалы переданы в прокуратуру Саратовской области для принятия мер прокурорского реагирования.

Источник: rsoc.ru

четверг, 10 сентября 2009 г.

Закон о персональных данных вступит в действие в установленный срок, сообщает Роскомнадзор


  Изменений сроков вступления в силу закона об ответственности за незаконное распространение и использование персональных данных жителей России, которых добиваются коммерческие организации, не будет, сообщила в среду в Сочи начальник управления защиты прав субъектов персональных данных Роскомнадзора Лариса Васильева. 
  "Мы понимаем, что имеющаяся на сегодня защита персональных данных является сложной организационно и финансово обременительной, но даже социальные структуры могут разработать систему доступа только определенных лиц к своим базам данных и соответственно предостеречь утечку информации", - уточнила Васильева. 
  Представитель Федеральной службы безопасности РФ, которая выступает регулятором на рынке информационных систем и связи, в свою очередь пояснил, почему другие сроки вступления санкций в силу даже не рассматриваются. 
  "Переноса срока вступления санкций за распространение данных о субъекте не будет еще и потому, что, например, происходит обмен данными о преступности между нами (Россией) и Евросоюзом. Мы им предоставляем данные, а Евросоюз - нет, поскольку у нас закон не вступил в действие. Здесь прослеживается аналогия с системой финансового мониторинга страны, когда его не было, то кредитный рейтинг страны был очень низкий, и тогда его срочно ввели", - сказал заместитель начальника Центра ФСБ РФ Александр Баранов.
  По данным аналитической службы группы компаний "Стинс Коман", которые были предоставлены журналистам на VIII Всероссийской конференции "Обеспечение информационной безопасности. Региональные аспекты" в Сочи, 42% российских компаний планируют привести в соответствие с законодательством системы защиты персональных данных; 31% операторов планируют вести диалог с государством о переносе сроков вступления санкций с 1 января 2010 года на более поздний срок; 53% респондентов - представителей операторов персональных данных хотят построить реально функционирующие системы защиты. Подобную систему защиты данных уже применяет Пенсионный фонд России.

Источник: РИА Новости

Роскомнадзор требует прекратить нарушения законодательства о персональных данных, допущенные в г. Дзержинске Нижегородской области


  Роскомнадзор в качестве уполномоченного органа по защите прав субъектов персональных данных потребовал прекратить нарушения законодательства о персональных данных, допущенные в г. Дзержинске Нижегородской области.
  Управление Роскомнадзора по Нижегородской области направило в городской суд г. Дзержинска исковое заявление о понуждении ОАО «Нижегородские коммунальные сети» прекратить нарушения прав субъектов персональных данных, связанные с незаконным распространением персональных данных физических лиц. 
  Поводом для направления иска стало размещение ОАО «Нижегородские коммунальные системы» на рекламных щитах в г. Дзержинске плакатов с фотографиями должников по оплате за коммунальные услуги. Помимо фотографий на плакатах указаны фамилии, инициалы должников, сумма их долга ОАО «Нижегородские коммунальные сети». 
  В исковом заявлении констатируется, что ОАО «Нижегородские коммунальные сети» своими действиями нарушило Федеральный закон «О персональных данных» от 27 июля 2006 г. № 152-ФЗ, и содержится требование устранить нарушения, а также не допускать подобные незаконные действия в будущем. 
  Кроме того, Управление Роскомнадзора по Нижегородской области направило письмо в Прокуратуру г. Дзержинска, в котором проинформировало о выявлении признаков незаконного распространения ОАО «Нижегородские коммунальные сети» не являющихся общедоступными персональных данных физических лиц. 
  В письме на имя Генерального директора ОАО «Нижегородские коммунальные сети» И.Н. Моклокова Управление Роскомнадзора по Нижегородской области требует немедленно уничтожить информационные плакаты, содержание персональные данные должников за коммунальные услуги, а также прекратить практику, «связанную с незаконным распространением персональных данных физических лиц, имеющих задолженности по коммунальным услугам».

Источник: rsoc.ru

среда, 9 сентября 2009 г.

Регистраторы в домене .ru должны будут обязательно аккредитоваться как операторы баз персональных данных


  Регистраторы в домене .ru должны будут обязательно аккредитоваться как операторы баз персональных данных. Об этом заявил сегодня на второй международной конференции администраторов и регистраторов национальных доменов верхнего уровня руководитель координационного центра домена .ru Андрей Колесников, передает ИТАР-ТАСС.
  По его словам, это связано с введением в 2009 г требования о предоставлении паспортных данных владельцами доменных имен в домене .ru, являющимися физическими лицами. Компании- регистраторы доменных имен уже приступили к сбору паспортных данных владельцев. С 2010 г Координационный центр намерен организовать проверки того, как регистраторы проводят эту работу.
  С 2010 г в правила аккредитации регистраторов в домене .ru будет внесено обязательное требование об их аккредитации в качестве операторов баз персональных данных, как это требует законодательство РФ. В настоящее время регистраторы уже ведут работу в данном направлении. В настоящее время в России действует 21 организация - регистратор доменных имен в домене .ru.
  Как сообщил Колесников, передает ПРАЙМ-ТАСС, на 10:21 мск 7 сентября в домене .ru зарегистрировано 2 млн 298 тыс 652 доменных имени. По этому показателю домен .ru занимает пятое место в мире среди национальных доменов верхнего уровня.

Источник: ИТАР-ТАСС

понедельник, 7 сентября 2009 г.

Какое количество операторов ПДн планирует собственными силами приводить в соответствие свои ИСПДн требованиям 152-ФЗ?


  Достаточно интересный аналитический обзор провела компания Стинскоман об отношении операторов к Закону 152-ФЗ. Одним из выводов является то, что 53% респондентов собираются собственными ресурсами приводить свои ИСПДн в соответствие требованиям законодательства, 39% будут строить сами и частично обращаться к консультантам и только 8% прибегнут к услугам консалтинговых компаний.
  Все это не удивительно, т.к. большинство операторов не готовы тратить достаточно большие денежные средства на построение полноценной системы защиты ПДн. Стоимость качественных услуг достаточно высока, а те консалтинговые компании, которые обещают за «копейки» выполнить все работы, лукавят. Как можно за 2-3 дня разработать модель угроз информационной системы и учесть все актуальные угрозы для данной конкретной ИСПДн? Это невозможно! Да, многие операторы идут на это (обращаются в сомнительные, возникшие под давлением спроса компании) ради экономии денежных средств, но редко кто задумывается о том, что будет в случае возникновения инцидента безопасности? Кто будет отвечать в суде, если персональные данные субъекта станут достоянием гласности из-за некачественной системы защиты? Конечно оператор, т.к. представителей консалтинговой компании уже можно не найти.

Работодатели ЕАО нарушают закон о персональных данных


  Большинство работодателей ЕАО продолжают нарушать федеральное законодательство. Об этом корреспонденту ИА «Татар-информ» сообщила представитель управления Роскомнадзора по ЕАО Ирина Хребто.
  «Речь идет о тех, кто работает с персональными данными работников, но не спешит уведомить нас. В настоящее время из 7303 хозяйствующих субъектов ЕАО (2960 юридических лиц и 4343 индивидуальных предпринимателей) лишь 330 встали на учет – подавших соответствующие уведомления включили в Реестр операторов персональных данных. В основном, это бюджетные организации. Остальные же не спешат этого делать, заняв выжидательную позицию», - пояснила И.Хребто.
  По ее словам, к персональным данным относятся любые сведения о работниках – начиная от группы крови «Иванова» и заканчивая номером его сотового телефона. Если кто-либо не согласен с несанкционированным использованием этой информации, он может обратиться к специалистам Роскомнадзора – они защитят его законные интересы.

Источник: tatar-inform.ru

Персональные данные проверят на финансовую устойчивость


  Роскомнадзор проверит управляющие компании на предмет сохранности персональных данных их клиентов. В поле зрения регулятора попадают, в частности, несанкционированный доступ к личной информации, а также степень ее защищенности. Первая проверка уже прошла в управляющей компании "Капиталъ". Участники рынка объясняют такие проверки желанием предотвратить распространение данных клиентов без их ведома по другим компаниям, а также случаи мошенничества с клиентскими средствами.

  Участники рынка называют предстоящие проверки "нормальной мировой практикой". "Любая компания, оказывающая какие-либо услуги, имеет доступ к обширной информации о клиентах",— говорит гендиректор "Альфа-капитала" Михаил Хабаров. По его словам, управляющие сами заинтересованы в том, чтобы вся эта информация была защищена, и проверки надзорных органов должны стать стимулирующим фактором для обеспечения большей конфиденциальности.

Полный текс по ссылке: http://www.kommersant.ru/doc.aspx?DocsID=1231538&NodesID=4

четверг, 3 сентября 2009 г.

В Роскомнадзоре будет создан Консультативный совет при уполномоченном органе по защите прав субъектов персональных данных


  Во исполнение части 9 статьи 23 Федерального закона от 27 июня 2006 г. № 152-ФЗ «О персональных данных» Роскомнадзор в настоящее время проводит работу по созданию Консультативного совета при уполномоченном органе по защите прав субъектов персональных данных и формирует состав его участников.
  Консультативный совет – это консультативно-совещательный орган, основной задачей которого является информационное и методическое содействие реализации законодательства Российской Федерации в области персональных данных.
  Организационное заседание Консультативного совета состоится 23 сентября 2009 года.

Источник: rsoc.ru