ru  16 апреля 2024 Россия
 
Нацбез.Ру: Национальная безопасность
 о проекте | контакты | форум статьи | комментарии | новости | спецбиблиотека | ссылки 


АНТИКОРРУПЦИОННЫЙ МОНИТОР
ГОСУДАРСТВО И ОБЩЕСТВО
ЭКОНОМИЧЕСКАЯ БЕЗОПАСНОСТЬ
НЕГОСУДАРСТВЕННАЯ БЕЗОПАСНОСТЬ
ЭКОЛОГИЧЕСКАЯ БЕЗОПАСНОСТЬ
ЭТНИЧЕСКАЯ БЕЗОПАСНОСТЬ

Информационный партнер:
"Русский бизнес-курьер"



Реклама:


5 последних статей:

 С гуманитарной миссией в городах ДНР побывала глава фонда "Орион" Ксения Шойгу

 Эксперты призвали международное сообщество стремиться к внедрению международных правил в сфере ИИ

 Какие вопросы задают ученые-социологи в проекте "#БытьВКурсе" при изучении волонтерства?

 Работу секретных служб с НЛП описал в детективе "Золотые пилигримы" Остап Стужев

 Международный молодёжный форум "Евразия Global" завершился в Оренбурге






Все об 
охране, защите и безопасности





Rambler's Top100

Реклама:



Версия для печатиВерсия для печати     12 октября 2009

Информационная безопасность: новые времена – новые вызовы

Многие CIO, и не только они, озабочены неумолимым приближением 1 января 2010 года, когда наступят новые времена: контрольные органы начнут проверять компании на соответствие их систем информационной безопасности требованиям ФЗ-152 «О защите персональных данных».

На самом деле это – заблуждение. И сильно беспокоиться по поводу 01.01.10 вовсе не стоит. Хотя бы потому, что законов у нас много, законы разные, и согласно одному из них трудовая инспекция уже сегодня может прийти на предприятие или в компанию с проверкой и спросить: а как у вас обстоит дело с защитой персональных данных?

А вообще говоря, новые времена в сфере информационной безопасности наступили ещё раньше. Помните, году этак в 1992-м нормативные документы определяли, что, если на предприятии существует периметр безопасности, то этого, в большинстве случаев, достаточно. Теперь же само понятие «периметр безопасности» ушло в историю. С появлением мобильных пользователей, когда в корпоративную сеть можно войти по мобильному телефону откуда угодно, когда появились среды виртуализации, само понятие «периметр безопасности» потеряло смысл. И наступили новые времена. Появились новые вызовы, и возникла потребность в новых системах защиты информации. В том числе и защиты персональных данных.

Об этом шла речь на прошедшей в пятницу в Подмосковье конференции «Информационная безопасность: новые времена – новые вызовы». Разработчики и дистрибьюторы рекламировали свои новые продукты. Потребители внимательно слушали и задавали вопросы. Не только о возможностях новых продуктов, но и о том, что делать, если к вам пришли проверять ваши системы безопасности на соответствие требованиям закона 152-ФЗ. Ответ постарался дать представитель компании «Информзащита», которая предоставляет на рынке информационной безопасности услуги консалтинга и аудита: главное – не паниковать. Необходимо внимательно изучить все относящиеся к делу нормативные акты и, если к вам после 01.01.10 пришли проверяющие, при всякой возможности апеллировать к закону. Представитель «Информзащиты» рассказал, к каким законам и в каких случаях следует апеллировать.

Оказалось, что если строго следовать нормам законодательства, то проверяющие не так уж и всесильны, и им не так-то просто «кошмарить» бизнес. Хотя бы потому, что правила проведения проверок прописаны законодательно. Оказалось, что у юрлиц тоже есть кое-какие права. И, главное, если проверяющие нарушат какие-либо прописанные в законодательстве правила, то результаты проверки можно будет опротестовать. Теоретически. Потому что практики пока нет, и какой она будет – покажет время.

И ещё один вывод следует из состоявшегося обсуждения. Поскольку к мистической дате 01.01.10 только единицы компаний будут в полной мере соответствовать требованиям 152 закона, то всем остальным остаётся одно: думать не столько о том, как защитить персональные данные от несанкционированного доступа, сколько о том, как защитить себя от неприятностей при грядущих проверках.

Некоторые заинтересованные лица наполовину в шутку, наполовину в серьез рекомендуют несколько парадоксальный рецепт: в сфере учёта персональных данных следует вернуться к бумажному делопроизводству. Дескать, о бумажных носителях закон не упоминает, стало быть, и проблем не будет. Увы, это – миф. Эксперт напомнил, что вопросы защиты персональных данных на бумажных носителях затрагиваются в соответствующем постановлении правительства.

И всё же выход есть. Выход простой и где-то даже привычный: надо писать бумаги. Учитывая экономическую ситуацию, когда у предприятий очень часто просто нет денег на новые системы безопасности, учитывая сроки, в которые были выпущены нормативные документы, можно рассчитывать на то, что регулятор отнесётся с пониманием к тому, что работа не закончена. Но необходимо составить абсолютно внятные планы действий на разумную перспективу по приведению своих систем безопасности в соответствие с требованиями закона, документами ФСТЭК и ФСБ.

Надо утвердить необходимые регламенты и подписать договоры с компаниями-исполнителями. Если есть квалификации систем, есть модель угроз, есть договор с интегратором, который выполняет проектирование, то это – серьёзный разговор. Проверяющие должны видеть, что работа кипит и движется в правильном направлении. В большинстве случаев этого будет достаточно, полагают в Информзащите.

Ну а в отдельных случаях образцово-показательных порок, видимо, не избежать. Хотя бы потому, что задача вступления России в ВТО с повестки дня не снята, и необходимо показать всем, что закон действует, что Россия стремительно приближается в сфере защиты персональных данных к европейским нормам.

Напомним, что 152-ФЗ «О защите персональных данных» принимался в 2006 году в условиях, когда казалось, что до вступления в ВТО рукой подать. Тогда Россия взяла на себя совершенно конкретные обязательства. Так что откладывать, скорее всего, никто ничего не будет. Обещанные парламентские слушания – дело важное, но ожидать каких-то принципиальных корректировок вряд ли стоит. Ну а от головной боли при грядущих проверках большинству помогут правильно составленные бумаги, а отдельным «счастливчикам», увы, – гильотина.


Обсудить статью в форуме

Другие материалы раздела :
Эксперты призвали международное сообщество стремиться к внедрению международных правил в сфере ИИ
Работу секретных служб с НЛП описал в детективе "Золотые пилигримы" Остап Стужев
Модульная схема конструкции вертолета Ка-226Т позволяет использовать его для разных целей
До конца 2023 года на новую модификацию пожарного вертолета Ка-32А11М будет выдан сертификат
Серийную беспилотную авиационную систему БАС-200 продемонстрировал на форуме "Армия" холдинг "Вертолеты России"

ПОИСК
Ok

НОВОСТИ

22 марта 2024

Аудиосвязь на доске Pruffme: сторонние сервисы для общения голосом не нужны

05 марта 2024

Новая схема обмана кибермошенников

27 декабря 2023

KAMA TYRES организовал посещение завода грузовых шин для людей с ограниченными возможностями здоровья

28 октября 2023

Студенты из Тюмени завоевали I место в финальном этапе IT-чемпионата нефтяной отрасли

26 октября 2023

Что сделать для незаметного использования фильтра в таблице "Р7-Офис"

10 октября 2023

ООО "Банкон" Всероссийского общества слепых включено в рейтинг экспортеров жестяных банок

30 сентября 2023

Новый редактор "Р7-Графика" вошел в офисный пакет "Р7-Офис. Профессиональный"

29 сентября 2023

KAMA TYRES стал одним из призеров "Tatoilexpo-2023"

31 августа 2023

Конкурс "Лучшие товары и услуги Республики Татарстан 2023" завершен

30 мая 2023

По итогам 2022 года доля KAMA TYRES в сегменте ЦМК шин составляет 28%

29 мая 2023

Международная премия "Лучший кровельщик": подведены итоги

Интернет-магазин KAMA TYRES по итогам 2022 года: сохранился высокий спрос на шипованные шины

17 мая 2023

TCL продолжает развивать технологию Mini LED и представляет новые телевизоры серии C

07 мая 2023

На фестивале молодых изобретателей юные инноваторы получили награду от фонда Лужкова

05 мая 2023

На международном молодежном фестивале в Сочи представлены образовательные проекты Фонда Лужкова

02 мая 2023

На Международный фестиваль "От винта!" приехали представители 31 страны










  © Авторский коллектив "Нацбез.Ру", 2004. При перепечатке ссылка обязательна