Турбизнесу нужно придумать, как защищать персональные данные

Дата: 10 декабря 2009

11 декабря в Госдуме состоится второе чтение законопроекта о внесении поправок в закон «О персональных данных». Поправки предусматривают перенос срока приведения систем персональных данных в соответствие с требованиями закона с 1 января 2010 года на 1 января 2011. Кроме того, предлагается исключить для операторов таких систем использование шифровальных средств. Как сообщил RATA-news вице-президент Российского союза туриндустрии Юрий Барзыкин, законопроект, подготовленный Комитетом Госдумы РФ по конституционному законодательству и государственному строительству под руководством Владимира Плигина, поддержан на Совете Думы, и это дает все основания полагать, что поправки успешно пройдут второе чтение. Однако, по мнению многих экспертов, эти послабления отнюдь не решают проблем, которые несет закон турбизнесу. Даже с учетом поправок точное соблюдение требований закона для туроператоров практически невозможно, не говоря уже о цене вопроса.

Современные средства массовых коммуникаций легко позволяют использовать персональные данные граждан для различных махинаций. Поэтому в Европе, где эта проблема возникла гораздо раньше, чем в России, вопросы защиты этих данных давно решены. В 2005 году Россия присоединилась к конвенции Совета Европы о защите прав субъектов персональных данных. В результате в 2006 году появился закон «О защите персональных данных», который должен вступить в действие 1 января 2010 года. Следом вышли постановления правительства и инструкции ФСТЭК (Федеральной службы по техническому и экспертному контролю, задача которой – противодействие техническим разведкам). Уполномоченным органом по защите субъектов персональных данных стало Министерство связи и массовых коммуникаций, в структуре которого организована служба по контролю за соблюдением их прав – Роскомнадзор.

В соответствии с требованиями законодательства операторы персональных данных (а ими являются все физические и юридические лица, которые обрабатывают такие данные) должны защищать получаемую информацию. Исключение – обработка данных в семейных целях. В качестве основы для своей инструкции ФСТЭК использовал общие правила и нормы защиты секретной информации, значительно их упростив. Однако многие моменты, например, связанные с трансграничной передачей данных, в законе не проработаны.

Все системы персональных данных разделены на четыре класса, у каждого – свои меры защиты. Системы, содержащие сведения о здоровье, фактах личной жизни, национальности, политических убеждениях, относятся к первому классу и при передаче данных должны шифроваться с помощью криптографа, который обязательно ставится на учет в ФСБ. Все остальные системы, которые, помимо возможности идентифицировать субъекта, предоставляют любую дополнительную информацию о нем - место жительства, телефоны и т.д. - в зависимости от численности относятся к разным классам.

Если такая система содержит данные о более чем 100 тыс. субъектах, она также относится к первому классу. От 1000 до 100 тыс. – ко второму классу. Операторам подобных систем необходимо приобретать и использовать средства технической защиты. Системы третьего класса, включающие данные на меньше 1000 человек, требуют самых простых мер защиты. Но если система является распределенной, то есть данные распределены по нескольким компьютерам либо используются в нескольких офисах, эту информацию также нужно будет защищать.

/RATA-news/


Логин
Пароль




Rambler's Top100
© 2008-2026 TurTula.Ru
Форма обратной связи, Наши партнёры