Реализация закона о защите персональных данных в Тамбовской области

30 августа в 10-00 в Управления Роскомнадзора по Тамбовской области состоялось интернет-интервью с руководителем отдела контроля (надзора) в сфере массовых коммуникаций, защиты персональных данных и надзора в сфере информационных технологий (ОКК) Управления Роскомнадзора по Тамбовской области Олегом Анатольевичем Сивохиным.

Тема интернет-интервью: "Реализация закона о защите персональных данных в Тамбовской области".

Организатор: компания "Плюс Гарантия" г. Тамбов. Ведущая - старший специалист отдела внешних связей Рита Багатурия.

Ведущая: Добрый день, уважаемые дамы и господа! Здравствуйте, уважаемая интернет-аудитория! Мы начинаем наше интернет-интервью. Позвольте представить нашего гостя - руководителя отдела контроля (надзора) в сфере массовых коммуникаций, защиты персональных данных и надзора в сфере информационных технологий (ОКК) Управления Роскомнадзора по Тамбовской области Олега Анатольевича Сивохина.

Сегодня Управление Роскомнадзора по Тамбовской области активно готовится к проведению многочисленных проверок, которые уже начнутся с 1 сентября текущего года. Их результаты станут известны совсем скоро. А пока всем предприятиям предстоит выполнить важнейшую работу по приведению в соответствующий порядок базы данных, с которыми им ежедневно приходится работать. На сайте Управления Роскомнадзора по Тамбовской области http://68.rsoc.ru/ в ближайшее время будет размещена информация по данной теме для всех заинтересованных лиц.

Лица, виновные в нарушении требований Федерального закона "О персональных данных" с 1 июля 2011 года будут нести гражданскую, уголовную, административную, дисциплинарную и иную ответственность, предусмотренную законодательством Российской Федерации.

Уважаемый Олег Анатольевич, жителей нашей области интересует вопрос: как Вы считаете, в свете реализации федерального закона №152-ФЗ "О защите персональных данных", государственные организации – операторы ПД, имеющие централизованное управление, должны проводить организационные мероприятия по защите персональных данных самостоятельно, т.е. производить инвентаризацию, анализ, классификацию ИСПДн, разрабатывать пакет документов и т.п.? Возможно, эта работа должна проводиться централизованно (т.к. категория, состав и цели обработки ПД одни и те же) и затем распространяться на подчиненные структуры с соответствующей поправкой на местные условия?

Сивохин О.А.: В любом случае, необходимо самостоятельно проводить организационные мероприятия по защите персональных данных, содержащихся в ИСПДн организации – оператора ПД. Если в организации существует несколько ИСПДн, то и аттестовывать придется их все. Если же они будут признаны подсистемами одной единой ИСПДн, то аттестовать необходимо ее одну. В первом случае, работы по классификации, написанию необходимых организационно-распорядительных документов, по описанию каждой системы, подготовке комплекта документов для аттестации, мероприятий по получению аттестата соответствия и затрат на проведение аттестации будет по количеству ИСПДн. При этом необходимо не забывать про средства разграничения друг от друга различных ИСПДн, что влечет за собой закупку и установку дополнительных средств разграничения. А во втором случае не будет необходимости разделения различных ИСПДн внутри организации, и, таким образом, работы по аттестации будут выполнены только один раз.

Ведущая: Как определить границы ИСПДн? Например, если в учреждении имеется много различный баз данных, будет ли каждая база данных - ИСПДн или можно все базы данных в учреждении считать как единую ИСПДн учреждения? Соответственно, если ИСПДн в учреждении много, как определить границы (сетевое оборудование, сервера будут находиться одновременно в нескольких ИСПДн). А если ИСПДн много, аттестовывать придется каждую в отдельности?

Сивохин О.А.: В требованиях по обеспечению безопасности ПД при их обработке в ИСПДн есть четкий регламент – разные ИСПДн должны быть отделены друг от друга межсетевыми экранами. В случае, если все базы данных находятся в одном сегменте сети, то они все будут являться подсистемами единой ИСПДн и будут классифицироваться по максимальному классу ИСПДн, входящей в состав общей. Другими словами, если две базы данных (подсистемы) классифицированы по классу К2 ИСПДн, и одна – классифицирована по классу К1 ИСПДн, то и вся общая единая ИСПДн будет соответствовать классу К1 с соответствующими требованиями по защите.

Ведущая: Относятся ли к ПД база клиентов организации, в которой хранится информация о клиентах, заказах, ФИО представителей заказчиков и их рабочие телефоны (исходные данные взяты с сайтов компаний и общедоступных телефонных справочников). Если да, то к какому классу надо относить такую базу?

Сивохин О.А.: Такие данные можно отнести к персональным данным, если кроме Ф.И.О. представителя есть еще хоть какие-нибудь данные, позволяющие его идентифицировать. Если Вы сможете доказать, что данные общедоступные (а обязанность доказывать это лежит на операторе ПД), то такая система будет классифицироваться как К4.

Ведущая: Требуются ли какие-либо специальные мероприятия, если ПД в организации являются только данные работников (менее 10 человек), и все эти данные обрабатываются в целях ТК РФ (зарплата и налоги) на домашнем ПК руководителя?

Сивохин О.А.: Такая система относится к ИСПДн класса К3 и требует точно такого же обращения, как и все остальные. Необходимо будет разработать нормативные документы, а также выполнить требования ФСТЭК по защите однопользовательской ИСПДн класса К3. Плюс, домашний компьютер директора наверняка имеет выход в Интернет, что требует также дополнительной защиты.

Ведущая: В организации используется ИС, в которой содержатся № телефона, ФИО лица, подавшего заявку на выяснение технической возможности подключения к Интрнет. Объем обрабатываем ПД от 1000 до 100.000. К какой категории обрабатываемых ПД правильно отнести данную ИС?

Сивохин О.А.: К К3. Это классическая типовая система, где категория (Хпд)=3, поскольку данные только идентифицируют личность, а объем (Хнпд)=2, т.к. количество обрабатываемых записей – от 1000 до 100000. Согласно таблице из пункта 15 приказа о классификации получается К3.

Ведущая: На каком основании персональные данные относятся к 2 или 3 категории? Какие данные позволяют получить дополнительную информацию о субъекте, а какие просто его идентифицировать?

Сивохин О.А.: Разница определена в приказе ФСБ/ФСТЭК/Минсвязи от 13 февраля 2008 года N 55/86/20 "Об утверждении Порядка проведения классификации информационных систем персональных данных". Например, идентифицировать субъекта можно по его ФИО + паспортные данные, или по ФИО+ адрес и год рождения (тогда это категория 3 ПД). Все остальное: сведения об образовании, о местах работы, о размерах заработка, номера телефонов, других документов – все это дополнительная информация о субъекте (категория 2 ПД). Иными словами, мы подходим к вопросу категорирования данных, с точки зрения необходимости и достаточности. Если каких-то данных достаточно для идентификации субъекта и они остро необходимы для такой идентификации = категория 3. Всё, что идет сверху – дополнительная информация и соответственно категория 2.

Ведущая: К какой категории данных Вы бы отнесли ФИО+ИНН (или вместо ИНН № пенсионного полиса, или серия-номер паспорта, или номер вод. удостоверения, или т.п.)? Смущает то, что любой из этих номеров уникален и идентифицирует личность даже без ФИО.

Сивохин О.А.: Любую комбинацию типа ФИО + номер одного из указанных документов, следует отнести к категории 3, поскольку такая комбинация, во-первых - уникальна, а во-вторых – однозначно идентифицирует субъекта. Любой из этих номеров, конечно же, уникален, но без ФИО никак человека не идентифицирует. Для идентификации понадобится база данных, содержащая список таких номеров и привязанные к ним ФИО.

Ведущая: Относятся ли данные о группе инвалидности, заключение о результатах профосмотра (годен, годен с какими-либо ограничениями) к сведениям о состоянии здоровья? А следовательно и ИСПДн, обрабатывающие их к первому классу?

Сивохин О.А.: На мой взгляд, сведения об инвалидности, годности к работам и т.п. не могут быть отнесены к данным о состоянии здоровья, поскольку не раскрывают диагноза, который и характеризует состояние здоровья. Причиной инвалидности может быть состояние зрения, слуха, опорно-двигательной системы, последствия заболевания и т.д. Запись "инвалид 2-1 группы" этой информации не дает. Подобные сведения являются сведениями об ограничении трудоспособности, а не о состоянии здоровья.

Ведущая: Олег Анатольевич, мы благодарим Вас за содержательную беседу. Сегодня, к сожалению, далеко не все компании, осознают необходимость защиты персональных данных и до конца понимают реальность и масштаб рисков невыполнения закона. Будем надеяться, что благодаря полученной сегодня информации, организации смогут хорошо подготовиться к предстоящим проверкам.

Читать ГАРАНТ.РУ в и
https://svoymarket.com/volgograd/drugoe/arenda-prokat-moyki-vysokogo-davleniya-128 https://svoymarket.com/moskva/drugoe/energiya-voltron-1500-hp-30 https://svoymarket.com/moskva/drugoe/resanta-lux-asn-10000n-1-c-17 https://svoymarket.com/volgograd/elektroinstrumenty/arenda-prokat-shlifovalnaya-mashina-dlya-sten-i-potolkov-122 https://svoymarket.com/ekaterinburg/stiralnye-mashiny/prodazha-stiralnyh-mashin-bu-261 https://svoymarket.com/volgograd/drugoe/arenda-prokat-badya-dlya-betona-quot-ryumka-quot-126 https://svoymarket.com/saratov/elektrika/kabel-dlya-obogreva-kryshi-i-vodostokov-spyheat-mfd-28-700-700-vt-189 https://svoymarket.com/moskva/drugoe/resanta-asn-3000-1-c-6 https://svoymarket.com/samara/otoplenie-i-ventilyaciya/teplyy-pol-oriental-drim-obogrev-doma-otoplenie-dachi-184 https://svoymarket.com/moskva/drugoe/resanta-lux-asn-5000n-1-c-15 https://svoymarket.com/moskva/drugoe/resanta-lux-asn-12000n-1-c-18 https://svoymarket.com/saratov/otoplenie-i-ventilyaciya/teplyy-pol-pod-plitku-nagrevatelnye-maty-nagrevatelnye-sekcii-181 https://svoymarket.com/moskva/elektrika/trehfaznye-stabilizatory-rucelf-sdv-3-90000-201 https://svoymarket.com/moskva/stroymaterialy/pronikayushchaya-gidroizolyaciya-kristallizol-shovnyy-249 https://svoymarket.com/rostov-na-donu/delovie-uslugi/reklamnoe-agentstvo-v-rostove-na-donu-i-rostovskoy-oblasti-naruzhnaya-reklama-i-shchity-ot-sobstvennika-238 https://svoymarket.com/moskva/prodazha-kvartiri/kvartira-3-komnaty-85-m2-agent-254 https://svoymarket.com/krasnodar/spectehnika/agrodron-joyance-jt40l-404-245 https://svoymarket.com/moskva/elektrika/trehfaznyy-gibridnyy-stabilizator-energiya-hybrid-15000-3-95 https://svoymarket.com/moskva/drugoe/energiya-asn-2000-44 https://svoymarket.com/feodosiya/arenda-komnati-posutochno/komnata-17-m2-sobstvennik-176 https://svoymarket.com/moskva/oborudovanie/stanki-pressa-gilotiny-listogiby-trubogiby-valcy-moloty-109 https://svoymarket.com/moskva/elektrika/invertory-rucelf-upi-600-12-el-205 https://svoymarket.com/volgograd/elektroinstrumenty/arenda-prokat-shlifovalnaya-mashina-dlya-sten-i-potolkov-122 https://svoymarket.com/ekaterinburg/drugoe/skupka-i-besplatnyy-vyvoz-holodilnikov-264 https://svoymarket.com/moskva/elektrika/invertory-energiya-ibp-garant-1000-234 https://svoymarket.com/korolev/stroymaterialy/krupnoformatnye-polistirolbetonnye-paneli-227 https://svoymarket.com/korolev/stroymaterialy/peremychki-polistirolbetonnye-226 https://svoymarket.com/moskva/elektroinstrumenty/svarochnye-apparaty-resanta-sai-220-77 https://svoymarket.com/volgograd/elektroinstrumenty/arenda-prokat-apparat-svarochnyy-invertornyy-patriot-127 https://svoymarket.com/moskva/drugoe/energiya-asn-2000-44 https://svoymarket.com/naberezhnye-chelny/avtobusy-i-gruzoviki/sedelnyy-tyagach-dayun-4h2-dizel-268 https://svoymarket.com/moskva/drugoe/resanta-asn-1500-1-c-4 https://svoymarket.com/moskva/elektrika/trehfaznyy-gibridnyy-stabilizator-energiya-hybrid-15000-3-95 https://svoymarket.com/volgograd/elektroinstrumenty/arenda-prokat-elektricheskaya-lebedka-131 https://svoymarket.com/moskva/elektrika/trehfaznyy-stabilizator-resanta-asn-15000-3-em-87 https://svoymarket.com/moskva/drugoe/energiya-voltron-3000-hp-32 https://svoymarket.com/moskva/oborudovanie/mashiny-dlya-moyki-yashchikov-i-oborotnoy-tary-chistoprom-217 https://svoymarket.com/saratov/otoplenie-i-ventilyaciya/teplyy-pol-ekoondol-oe11-1000mm-169 https://svoymarket.com/moskva/drugoe/energiya-ultra-9000-63 https://svoymarket.com/moskva/elektrika/trehfaznyy-gibridnyy-stabilizator-energiya-hybrid-60000-3-99 https://svoymarket.com/moskva/drugoe/energiya-hybrid-1000-u-21 https://svoymarket.com/angarsk/gotoviy-biznes/gazovyy-kondensat-svetlyy-temnyy-159 https://svoymarket.com/sankt-peterburg/drugoe/zhurnal-registracii-temperatury-i-vlazhnosti-vozduha-40-listov-241 https://svoymarket.com/moskva/elektrika/trehfaznyy-gibridnyy-stabilizator-energiya-hybrid-15000-3-95 https://svoymarket.com/krasnodar/delovie-uslugi/reklamnoe-agentstvo-v-krasnodare-i-krasnodarskom-krae-zakazat-naruzhnuyu-reklamu-265 https://svoymarket.com/moskva/drugoe/resanta-asn-500-1-c-1https://svoymarket.com/volgograd/elektroinstrumenty/arenda-prokat-zatirochnoy-mashiny-vertolet-124 https://svoymarket.com/moskva/drugoe/energiya-classic-5000-58 https://svoymarket.com/volgograd/elektroinstrumenty/arenda-prokat-vibroprisoska-dlya-ukladki-plitki-146 https://svoymarket.com/moskva/drugoe/resanta-lux-asn-12000n-1-c-18
Бизнес площадка и доска объявлений нового поколения!Откройте свой онлайн-магазинСвой личный блогПокупайте и продавайте товары безопасно!
https://films.rustec.su
https://www.rustec.su
https://utorrentfilmi.rustec.su
https://steambuy.rustec.su
https://tsargrad.rustec.su
https://60-minut.rustec.su
https://100ballnik.rustec.su
https://rufilmtv.rustec.su
https://sorokanews.rustec.su
https://championat.rustec.su
https://qostanay.rustec.su
https://stoigr.rustec.su
https://5finansymm.rustec.su
https://arhtehnoplus.rustec.su
https://koranchitat.rustec.su
https://blogfreo.rustec.su
https://more-novinok.rustec.su
https://certificatione.rustec.su
https://bellady.rustec.su
https://sexgorod.rustec.su
https://kokose.rustec.su
https://protinok.rustec.su
https://sexdoma.rustec.su
https://sexreal.rustec.su
https://pornrusskoe.rustec.su
https://abc001.rustec.su
https://fapguru.rustec.su
https://pornoall.rustec.su
https://0porno.rustec.su
https://prosto.rustec.su
https://pornolabe.rustec.su
https://etotope.rustec.su
https://pornohui.rustec.su
https://sexsosedki.rustec.su