Защита персональных данных: России нужны жесткость и порядок

Обсуждение инициатив Роскомнадзора, которые касаются регуляции персональных данных, стало одной из ключевых тем круглого стола "Защита персональных данных: от модернизации к исполнению", организованного CNews Analytics и CNews Conferences. Стороны смогли выслушать позиции друг друга и узнать, что регулятор собирается частично либерализировать рынок.

страницы:

Перспективы определены

На круглом столе прозвучали и конкретные пожелания и проекты реформирования законодательства. Так, по мысли Руслана Гаттарова, государство продолжит уточнять сам предмет регулирования – понятие ПДн - и изменит свои требования к операторам (в частности, поднимет в несколько раз штрафы и сделает более логичными с точки зрения мировых практик требования, а также отделит от персональных данных сведения профессиональной тайны, создаст национальный стандарт обеспечения безопасности ПДн). Другой выступающий – Иван Кургузов, исполнительный директор Oborot.ru и исполнительный директор АКРЭТ, отметил, что планирует вместе с несколькими игроками рынка интернет-торговли внести предложения по регулированию сегмента eCommerce в части обработки персональных данных. Для этого, полагает он, надо законодательно исчерпывающе определить сами понятия "интернет-торговля" и "интернет-магазин" (текущее определение неполно), а потом классифицировать информацию, которую ритейлер получает от покупателя, на предмет соответствия ФЗ-152: согласно ФЗ, для выполнения обязательств по договору согласие на обработку персданных не нужно, но момент заключения договора розничной купли-продажи прямо на сайте – продажа дистанционным способом, т.е. оферта, а оферта с "безусловной" продажей для физического товара невозможна. Для этого нужно создать еще одну категорию таких данных, сделать легитимным подтверждение согласия через заполнение формы в Сети, а также видоизменить все разнообразие существующих договоров на сайтах интернет-коммерции. Он также не исключил возможность развития бизнеса аутсорсинговых хостинг-компаний, которые могут взять на себя соблюдение всех формальностей по закону, предоставляя самим мерчантам площадки для работы.


Схема обработки данных при любом обращении в органы ФОМС

Однако подобные инициативы не до конца адаптированы к реалиям бизнеса, о чем шла речь в заключительном докладе независимого эксперта Алексея Волкова. Он привел в качестве примера практики работы компаний по старому ФЗ-152 и спрогнозировал их поведение в возможно измененных условиях. Основными проблемами, которые помешают закону о персональных данных стать "реальным" инструментом информационной безопасности, на его взгляд станут два значимых противоречия – отсутствие наказаний за утечки и отсутствие принципа добросовестности у операторов.

Михаил Демидов / CNews

Презентация Легезо Денис, редактор информационной службы CNews
Защита персональных данных: что нового?
Презентация Тимошенко Андрей, начальник отдела консалтинга департамента консалтинга и аудита, Информзащита
ПДн Compliance в условиях меняющегося законодательства
Презентация Гаттаров Руслан, Совет Федерации Федерального Собрания РФ
Новые подходы государственного регулирования сферы обработки и хранения персональных данных
Презентация Баранов Александр, заместитель Генерального директора ФГУП ГНИВЦ ФНС России
Что мы получили от конвергенции ИБ и защиты ПДн?
Презентация Тимохин Игорь, заведующий отдела мобилизационной подготовки и защиты информации Министерства образования Московской области
Практическая реализация требований Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" в Министерстве образования Московской области и подведомственных образовательных учреждениях
Презентация Евсюков Андрей, руководитель группы по организации обработки ПДн Департамент информационной безопасности МТС
МТС - оператор персональных данных. Особенности применения 152-ФЗ в отрасли связи
Презентация Брауде-Золотарев Михаил, директор, Центр ИТ-исследований и экспертизы РАНХиГС при Президенте РФ
Защита персональных данных при их обработке в связи с предоставлением государственных и муниципальных услуг
Презентация Столбов Андрей, заместитель начальника Управления информатизации, Российская академия медицинских наук
Проблемы организации обработки персональных данных в здравоохранении
Презентация Поихало Владимир, начальник Отдела информационной безопасности, Федеральный фонд обязательного медицинского страхования
Некоторые аспекты защиты персональных данных в сфере обязательного медицинского страхования
Презентация Кургузов Иван, исполнительный директор проекта Оборот.ру
Интернет-магазин и персональные данные. Способы соблюдения закона. Возможные изменения в законе
Презентация Волков Алексей, независимый эксперт
Что мешает закону о персональных данных стать "реальным" инструментом информационной безопасности?
Презентация Скачать архив целиком
страницы: