/* Variable definitions ==================== */ body { background: #ffffff; margin: 0; padding: 0px; font: x-small Verdana, Arial; text-align: center; color: #333333; font-size/* */:/**/small; font-size: /**/small; } a:link { color: #336699; } a:visited { color: #336699; } a img { border-width: 0; } #outer-wrapper { font: normal normal 100% Verdana, Arial, Sans-serif;; } /* Header ----------------------------------------------- */ #header-wrapper { margin:0; padding: 0; background-color: #c4e1ff; text-align: left; } #header { margin: 0; background-color: #c4e1ff; color: #003366; padding: 0; font: normal normal 210% Verdana, Arial, Sans-serif;; position: relative; } h1.title { padding-top: 38px; margin: 0 2% .1em; line-height: 1.2em; font-size: 100%; } h1.title a, h1.title a:visited { color: #003366; text-decoration: none; } #header .description { display: block; margin: 0 1%; padding: 0 0 40px; line-height: 1.4em; font-size: 50%; } /* Content ----------------------------------------------- */ .clear { clear: both; } #content-wrapper { margin: 0 2%; padding: 0 0 15px; text-align: left; background-color: #ffffff; border: 1px solid #ffffff; border-top: 0; } #main-wrapper { margin-left: 1%; width: 64%; float: left; background-color: #ffffff; display: inline; /* fix for doubling margin in IE */ word-wrap: break-word; /* fix for long text breaking sidebar float in IE */ overflow: hidden; /* fix for long non-text content breaking IE sidebar float */ } #sidebar-wrapper { margin-right: 1%; width: 29%; float: right; background-color: #ffffff; display: inline; /* fix for doubling margin in IE */ word-wrap: break-word; /* fix for long text breaking sidebar float in IE */ overflow: hidden; /* fix for long non-text content breaking IE sidebar float */ } /* Headings ----------------------------------------------- */ h2, h3 { margin: 0; } /* Posts ----------------------------------------------- */ .date-header { margin: 1.5em 0 0; font-weight: normal; color: #999999; font-size: 100%; } .post { margin: 0 0 1.5em; padding-bottom: 1.5em; } .post-title { margin: 0; padding: 0; font-size: 125%; font-weight: bold; line-height: 1.1em; } .post-title a, .post-title a:visited, .post-title strong { text-decoration: none; color: #333333; font-weight: bold; } .post div { margin: 0 0 .75em; line-height: 1.3em; } .post-footer { margin: -.25em 0 0; color: #333333; font-size: 87%; } .post-footer .span { margin-right: .3em; } .post img { padding: 4px; border: 1px solid #ffffff; } .post blockquote { margin: 1em 20px; } .post blockquote p { margin: .75em 0; } /* Added*/
Read more!
/* Comments ----------------------------------------------- */ #comments h4 { margin: 1em 0; color: #999999; } #comments h4 strong { font-size: 110%; } #comments-block { margin: 1em 0 1.5em; line-height: 1.3em; } #comments-block dt { margin: .5em 0; } #comments-block dd { margin: .25em 0 0; } #comments-block dd.comment-footer { margin: -.25em 0 2em; line-height: 1.4em; font-size: 78%; } #comments-block dd p { margin: 0 0 .75em; } .deleted-comment { font-style:italic; color:gray; } .feed-links { clear: both; line-height: 2.5em; } #blog-pager-newer-link { float: left; } #blog-pager-older-link { float: right; } #blog-pager { text-align: center; } /* Sidebar Content ----------------------------------------------- */ .sidebar h2 { margin: 1.6em 0 .5em; padding: 4px 5px; background-color: #ffcc66; font-size: 100%; color: #333333; } .sidebar ul { margin: 0; padding: 0; list-style: none; } .sidebar li { margin: 0; padding-top: 0; padding-right: 0; padding-bottom: .5em; padding-left: 15px; text-indent: -15px; line-height: 1.5em; } .sidebar { color: #333333; line-height:1.3em; } .sidebar .widget { margin-bottom: 1em; } .sidebar .widget-content { margin: 0 5px; } /* Profile ----------------------------------------------- */ .profile-img { float: left; margin-top: 0; margin-right: 5px; margin-bottom: 5px; margin-left: 0; padding: 4px; border: 1px solid #ffffff; } .profile-data { margin:0; text-transform:uppercase; letter-spacing:.1em; font-weight: bold; line-height: 1.6em; font-size: 78%; } .profile-datablock { margin:.5em 0 .5em; } .profile-textblock { margin: 0.5em 0; line-height: 1.6em; } /* Footer ----------------------------------------------- */ #footer { clear: both; text-align: center; color: #333333; } #footer .widget { margin:.5em; padding-top: 20px; font-size: 85%; line-height: 1.5em; text-align: left; } /** Page structure tweaks for layout editor wireframe */ body#layout #header { width: 750px; } -->

пятница, 19 июня 2009 г.

Закон о персональных данных. Чем грозит?


В феврале 2007 года вступил в силу Федеральный закон № 152-ФЗ от 27.07.2006 «О персональных данных». Согласно ему организации и учреждения обязаны осуществлять мероприятия по обеспечению безопасности персональных данных при их обработке в информационных системах. Контролирующие органы – Россвязькомнадзор, ФСТЭК и ФСБ.

Закон №152-ФЗ призван защитить совокупность прав и свобод человека при автоматизированной обработке его персональной информации (адрес, номер телефона, семейное, социальное, имущественное положение, образование, профессия, размер доходов, отношение к религии, информация о его здоровье), в том числе права на неприкосновенность частной жизни, личную и семейную тайну.

По сути, закон ставит своей целью ввести достаточно жесткие ограничения, которым должна следовать организация, обрабатывающая персональные данные. Персональные данные поделены на категории, чем выше категория – тем более серьёзные меры необходимо предпринимать для защиты данных. Стоит отметить, что наличие в штате госслужащих автоматически повышает категорию защиты персональных данных.

Организации, эксплуатирующие информационные системы персональных данных определенных классов, должны получить лицензию ФСТЭК России на деятельность по технической защите конфиденциальной информации. Кроме того, технические средства, которые будут использованы для защиты персональных данных, должны быть сертифицированы ФСТЭК России. Именно методики ФСТЭК России должны быть положены в основу «Модели угроз» для каждой информационной системы, обрабатывающей персональных данных. Этот документ предстоит разработать каждому оператору персональных данных. Именно на выполнении этих аспектов оператором, скорее всего, и будут сфокусированы сотрудники ФСТЭК России, привлекаемые для проверок.

Закон также требует, чтобы организации, эксплуатирующие информационные системы персональных данных определенных классов и передающие персональных данных через общедоступные и международные сети обеспечили их защиту с использование криптографических средств. А деятельность по внедрению шифровальных (криптографических средств), как и по разработке телекоммуникационных систем, защищенных с использованием данных средств, подлежит лицензированию в органах ФСБ России. Так что специалисты ФСБ, в первую очередь уделят внимание наличию необходимых лицензий и использованию средств криптографической защиты информации, перечисленных в реестре ФСБ.

Предусмотрена серьезная ответственность за нарушение норм законодательства в области информационной безопасности по следующим статьям: УК РФ: ст. 272 п.п.1,2, ст. 171, Кодекса об административных правонарушениях РФ: ст.ст. 13.11, 13.14, 19.7 и др. Помимо ответственности, предусмотренной законодательством, необходимо отметить возможные последствия невыполнения закона в виде обоснованных исков от субъектов персональных данных к организациям и учреждениям, ведущим незаконную, либо не соответствующую требованиям ФСБ и ФСТЭК обработку персональных данных.

В рамках реализации требований данного закона, организациям в срок до 1 января 2010 года необходимо привести информационные системы в соответствие с законодательством. В большинстве случаев, выполнение требований закона невозможно без участия сторонних организаций, обладающими необходимыми лицензиями.

Комментариев нет:

Отправить комментарий