05.12.2012 18:14
Новости.
Просмотров всего: 2076; сегодня: 1.

Олег Залунин о положительной динамике в области обеспечения безопасности персональных данных

III Международная конференция «Защита персональных данных» - единственное мероприятие в этом году, на котором можно было услышать не домыслы и предположения, а достоверную информацию о готовящихся нормативно-правовых актах, законопроектах в области обеспечения безопасности персональных данных. Более подробно об этом – в выступлении начальника управления 8 Центра ФСБ России Олега Залунина.

- Я бы хотел рассказать о принятых нормативно-правовых актах в области обеспечения безопасности персональных данных, которые были разработаны во исполнение Федерального закона № 261-ФЗ «О внесении изменений в Федеральный закон “О персональных данных”». Также познакомлю вас с некоторыми нюансами при проведении государственного контроля со стороны ФСБ России и с их результатами.

25 июля 2011 года был принят Федеральный закон № 261-ФЗ «О внесении изменений в Федеральный закон “О персональных данных”». Согласно новой редакции Федерального закона «О персональных данных» ФСБ России осуществляет контроль и надзор за выполнением организационных и технических мер по обеспечению безопасности персональных данных в государственных информационных системах персональных данных в пределах своих полномочий. То есть, ФСБ России проводит контрольные мероприятия лишь в отношении операторов государственных информационных систем, которые для защиты информации используют шифровальные (криптографические) средства. При этом ФСБ России может быть наделена полномочиями по контролю в отношении операторов негосударственных информационных систем персональных данных соответствующим решением Правительства Российской Федерации с учетом значимости и содержания обрабатываемых персональных данных.

В целях совершенствования нормативно-правового регулирования и осуществления государственного контроля (надзора), ФСБ России было ответственным за разработку в 2012 году следующих нормативных правовых документов:

1. Постановление Правительства Российской Федерации об установлении уровней защищенности персональных данных при их обработке в информационных системах персональных данных в зависимости от угроз безопасности этих данных.

2. Постановление Правительства Российской Федерации о требованиях к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных.

3. Постановление Правительства Российской Федерации о правилах согласования проектов решений ассоциаций, союзов и иных объединений операторов об определении дополнительных угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении определенных видов деятельности членами таких ассоциаций, союзов и иных объединений операторов, с Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю.

4. Приказ ФСБ России о составе и содержании необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.

Постановление Правительства Российской Федерации «Об утверждении Правил согласования проектов решений ассоциаций, союзов и иных объединений операторов об определении дополнительных угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении определенных видов деятельности членами таких ассоциаций, союзов и иных объединений операторов, с Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю» было принято в сентябре 2012 года (№ 940 от 18.09.2012 г.). В ходе работ по разработке постановлений Правительства Российской Федерации об установлении уровней защищенности и о требованиях к защите персональных данных было принято решение объединить указанные постановления в одно, которое и было принято в ноябре 2012 года. Речь идет о постановлении Правительства Российской Федерации «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» (№ 1119 от 01.11.2012 г.). В полном соответствии с требованиями действующих нормативных документов проекты постановлений размещались на официальном сайте ФСБ России, что обеспечило возможность их обсуждения до принятия Правительством Российской Федерации.

Материал полностью читайте на страницах нашего журнала.


Ньюсмейкер: Информационно-аналитический журнал Персональные данные — 95 публикаций
Поделиться:

Интересно:

Открыт прием заявок на Международный фестиваль «Импульс»
09.01.2025 15:57 Мероприятия
Открыт прием заявок на Международный фестиваль «Импульс»
Открыт прием официальных заявок на Международный фестиваль адаптивных видов спорта «Импульс». Количество мест ограничено.Завки на фестиваль и шоу-рекордов разные. Участие для всех бесплатное. С 4 по 6 апреля 2025 года в Челябинске состоится одно из крупнейших...
Путь кошелька
09.01.2025 11:03 Аналитика
Путь кошелька
Мы первое поколение людей, которые с момента появления денег избавлены от необходимости носить их с собой. Для многих расплачиваться при помощи смартфона стало уже привычным делом. Возможно, что и эта технология вскоре уступит место оплате по биометрии. Кого-то...
Исчезнувшие города Руси в легендах и сказаниях
08.01.2025 09:02 Аналитика
Исчезнувшие города Руси в легендах и сказаниях
Города, как и всё на земле, не вечны: они разрушаются, перестраиваются, гибнут во время стихийных бедствий и вражеских нашествий, переносятся на новые места, приобретают новый облик. Но есть в народных сказаниях сообщения о таинственном исчезновении городов или части городов: города или храмы...
Майнинг в России – что изменилось после легализации?
07.01.2025 12:46 Консультации
Майнинг в России – что изменилось после легализации?
Майнинг — это процесс создания новых блоков в блокчейне и подтверждения транзакций с использованием специализированного оборудования. За последнее десятилетие он превратился из увлечения энтузиастов в масштабную индустрию, приносящую значительные доходы. В России этот сектор развивался в условиях...
Как юридическому лицу внести изменения в ЕГРЮЛ
06.01.2025 22:19 Консультации
Как юридическому лицу внести изменения в ЕГРЮЛ
В условиях динамичного развития бизнеса и постоянно меняющегося законодательства компаниям необходимо оперативно реагировать на любые изменения, касающиеся их деятельности. Процедура внесения изменений в Единый государственный реестр юридических лиц (ЕГРЮЛ) важный аспект ведения бизнеса в России...