Поиск:


Что в имени тебе моем?
Как оградить себя от неприятных последствий, предоставляя в очередной раз свою копию паспорта по месту требования? На защиту интересов граждан в подобных ситуациях направлен новый федеральный закон № 152 «О персональных данных». Но на практике он оказался достаточно сложным для исполнения и вызвал у предпринимателей целый ряд вопросов.

На заседании комитета по безопасности предпринимательской деятельности при областной торгово-промышленной палате обсуждались риски для бизнеса и обеспечение информационной безопасности в ходе реализации закона «О персональных данных». Заседание прошло совместно с советом гильдий при ТПП области.

Закон «О персональных данных» был принят в 2006 году, его основная цель- соответствие директиве 95/46/ЕС Евросоюза, которая гласит, что персональные данные могут передаваться только в страны, обеспечивающие такой же уровень защиты, как в Европе. Законом предусмотрен Уполномоченный орган по защите прав субъектов персональных данных. Функции этого органы возложены на Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Вместе с этим определены федеральные органы исполнительной власти, на которые возложены функции по контролю и надзору - это ФСБ и Федеральная служба по техническому и экспортному контролю (ФСТЭК).

Закон требует, чтобы органы и лица, занимающиеся обработкой персональных данных, заранее уведомляли об этом уполномоченный орган, который ведет учет операторов в специальном едином реестре. Существует восемь случаев, когда оператор персональных данных не обязан подавать такое уведомление. К ним, например, относится обработка данных в рамках трудовых отношений.

Помимо этого, операторы должны накапливать доказательства того, что собранные ими данные взяты из общедоступных источников, либо получать согласие от субъекта персональных данных и хранить его на случай, если субъект решит подать в суд за нарушение его прав. Но граждане, в свою очередь, вправе отозвать такое согласие в любое время.

В некоторых организациях согласие на обработку персональных данных выступает как ультиматум: нет согласия - не получишь услугу (пособие, кредит и т.д.). Вот почему необходимы государственные меры, обеспечивающие выполнение как требований закона, так и интересов граждан.

Анатолий Зубков, начальник отдела регистрации и учета субъектов надзора Управления Роскомнадзора по Саратовской области, подробно остановился на проблемных вопросах реализации данного закона. Они связаны с необходимостью введения электронного документооборота, обеспечением технической системы безопасности персональных данных, которые требуют затраты дополнительных средств и привлечения квалифицированных специалистов. Трудности связаны также с обеспечением доступа к базам данных различных направлений. Кроме того, не все граждане имеют компьютер и умеют им пользоваться. А обращаясь в пункты коллективного пользования, они не имеют обратной связи.

Начальник отдела по обработке персональных данных Управления Роскомнадзора по Саратовской области Александр Бидасюк подчеркнул, что основной проблемой на сегодняшний день является организация работы с персональными данными и необходимость регулирования порядка их обработки.


В Саратовской области зарегистрировано более 56 тысяч юридических лиц, которые по определению занимаются обработкой персональных данных, и 65 тысяч индивидуальных предпринимателей. Но на данный момент по области зарегистрировано только 1300 операторов.

Закон о «Персональных данных» предусматривает вполне серьезную ответственность. Так, например, за нарушение правил защиты данных грозит штраф от 10 до 20 тысяч рублей, а за нарушение неприкосновенности частной жизни - арест на 6 месяцев.

Анатолий Зубков подчеркнул, что защитить базу данных в электронном виде не так-то просто. В повседневной жизни все сталкиваются с такими базами, и проблема их безопасности не решена до конца. В последнее время участились случаи передачи персональных данных посторонним людям, которые используют их в корыстных целях. Например, звонят и предлагают чудодейственные лекарства, заранее зная, чем болеет человек.

В нашей стране, где для решения того или иного вопроса необходимо собрать неразумное количество справок, выписок из документов, их копий, гражданам не стоит забывать и о своих правах. Любые персональные данные по закону должны быть защищены.

Проректор по безопасности СГСЭУ Сергей Овчинников отметил, что большинство руководителей не понимает сути проблемы. По его мнению, всем организациям, занимающимся обработкой персональных данных, необходимо провести комплекс мероприятий, включающий защиту персональных данных от похищения, разработку инструкции о порядке обеспечения конфиденциальности при обращении к базе данных, пересмотр всего документооборота. Важно понять, что нельзя обрабатывать персональные данные вместе с общим делопроизводством, так как это конфиденциальная информация. Обезличивание персональных данных - один из вариантов защиты.

Существует две системы защиты данных: организационная, подразумевающая хранение документов в недоступном месте и определенный порядок доступа к ним, и техническая система, которая требует установки определенных информационных программ. Эти программы нуждаются в проверке технического соответствия и должны быть лицензированы по требованиям ФСБ. Самое простое программное обеспечения для защиты персональных данных стоит от 60 тысяч и выше.

Юрий Соколов, заместитель директора Саратовского филиала ЗАО «Орбита», отметил, что их организация одна из немногих в городе, которая легитимна в области технической защиты конфиденциальной информации.

Директор правового департамента ТПП Сергей Леонов предложил в рамках работы экспертного совета при ТПП провести антикоррупционную экспертизу закона «О персональных данных» и экспертизу правоотношений в выполнении государственных функций по контролю за соблюдением законодательства.

Участники заседания приняли решение обобщить все прозвучавшие предложения и рекомендации, довести их до членов ТПП и разместить на сайте палаты, а также при необходимости организовать на площадке палаты цикл обучающих семинаров и консультаций по вопросам практической реализации норм федерального закона.
Ксения ЯКУБИНА
2010-04-23


410071, РОССИЯ, г. Саратов, ул. Шелковичная, 186
Замечания и предложения направляйте по адресу: ps@sartpp.ru
Copyright © 2007