/* Variable definitions ==================== */ body { background: #ffffff; margin: 0; padding: 0px; font: x-small Verdana, Arial; text-align: center; color: #333333; font-size/* */:/**/small; font-size: /**/small; } a:link { color: #336699; } a:visited { color: #336699; } a img { border-width: 0; } #outer-wrapper { font: normal normal 100% Verdana, Arial, Sans-serif;; } /* Header ----------------------------------------------- */ #header-wrapper { margin:0; padding: 0; background-color: #c4e1ff; text-align: left; } #header { margin: 0; background-color: #c4e1ff; color: #003366; padding: 0; font: normal normal 210% Verdana, Arial, Sans-serif;; position: relative; } h1.title { padding-top: 38px; margin: 0 2% .1em; line-height: 1.2em; font-size: 100%; } h1.title a, h1.title a:visited { color: #003366; text-decoration: none; } #header .description { display: block; margin: 0 1%; padding: 0 0 40px; line-height: 1.4em; font-size: 50%; } /* Content ----------------------------------------------- */ .clear { clear: both; } #content-wrapper { margin: 0 2%; padding: 0 0 15px; text-align: left; background-color: #ffffff; border: 1px solid #ffffff; border-top: 0; } #main-wrapper { margin-left: 1%; width: 64%; float: left; background-color: #ffffff; display: inline; /* fix for doubling margin in IE */ word-wrap: break-word; /* fix for long text breaking sidebar float in IE */ overflow: hidden; /* fix for long non-text content breaking IE sidebar float */ } #sidebar-wrapper { margin-right: 1%; width: 29%; float: right; background-color: #ffffff; display: inline; /* fix for doubling margin in IE */ word-wrap: break-word; /* fix for long text breaking sidebar float in IE */ overflow: hidden; /* fix for long non-text content breaking IE sidebar float */ } /* Headings ----------------------------------------------- */ h2, h3 { margin: 0; } /* Posts ----------------------------------------------- */ .date-header { margin: 1.5em 0 0; font-weight: normal; color: #999999; font-size: 100%; } .post { margin: 0 0 1.5em; padding-bottom: 1.5em; } .post-title { margin: 0; padding: 0; font-size: 125%; font-weight: bold; line-height: 1.1em; } .post-title a, .post-title a:visited, .post-title strong { text-decoration: none; color: #333333; font-weight: bold; } .post div { margin: 0 0 .75em; line-height: 1.3em; } .post-footer { margin: -.25em 0 0; color: #333333; font-size: 87%; } .post-footer .span { margin-right: .3em; } .post img { padding: 4px; border: 1px solid #ffffff; } .post blockquote { margin: 1em 20px; } .post blockquote p { margin: .75em 0; } /* Added*/
Read more!
/* Comments ----------------------------------------------- */ #comments h4 { margin: 1em 0; color: #999999; } #comments h4 strong { font-size: 110%; } #comments-block { margin: 1em 0 1.5em; line-height: 1.3em; } #comments-block dt { margin: .5em 0; } #comments-block dd { margin: .25em 0 0; } #comments-block dd.comment-footer { margin: -.25em 0 2em; line-height: 1.4em; font-size: 78%; } #comments-block dd p { margin: 0 0 .75em; } .deleted-comment { font-style:italic; color:gray; } .feed-links { clear: both; line-height: 2.5em; } #blog-pager-newer-link { float: left; } #blog-pager-older-link { float: right; } #blog-pager { text-align: center; } /* Sidebar Content ----------------------------------------------- */ .sidebar h2 { margin: 1.6em 0 .5em; padding: 4px 5px; background-color: #ffcc66; font-size: 100%; color: #333333; } .sidebar ul { margin: 0; padding: 0; list-style: none; } .sidebar li { margin: 0; padding-top: 0; padding-right: 0; padding-bottom: .5em; padding-left: 15px; text-indent: -15px; line-height: 1.5em; } .sidebar { color: #333333; line-height:1.3em; } .sidebar .widget { margin-bottom: 1em; } .sidebar .widget-content { margin: 0 5px; } /* Profile ----------------------------------------------- */ .profile-img { float: left; margin-top: 0; margin-right: 5px; margin-bottom: 5px; margin-left: 0; padding: 4px; border: 1px solid #ffffff; } .profile-data { margin:0; text-transform:uppercase; letter-spacing:.1em; font-weight: bold; line-height: 1.6em; font-size: 78%; } .profile-datablock { margin:.5em 0 .5em; } .profile-textblock { margin: 0.5em 0; line-height: 1.6em; } /* Footer ----------------------------------------------- */ #footer { clear: both; text-align: center; color: #333333; } #footer .widget { margin:.5em; padding-top: 20px; font-size: 85%; line-height: 1.5em; text-align: left; } /** Page structure tweaks for layout editor wireframe */ body#layout #header { width: 750px; } -->

понедельник, 22 июня 2009 г.

Персональные данные: просьба банкиров о переносе сроков отклонена


Роскомнадзор ответил на обращение банкиров по поводу переноса сроков аудита ИС на соответствие 152-ФЗ. Ведомство посчитало, что изменять дату нецелесообразно, однако, признало, что для устранения существующих сложностей возможны изменения в законах, касающихся ПД.

Ассоциация региональных банков России получила официальный ответ федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) на обращение ее главы Анатолия Аксакова по поводу переноса сроков аудита на соответствие 152-ФЗ информационных систем, связанных с обработкой персональных данных (ИСПДн). В документе говорится, что изменение сроков нецелесообразно и с первого января 2010 г. все ИС операторов ПД должны будут соответствовать требованиям закона.

Кроме того, в ответе говорится, что «проблемные вопросы напрямую связаны с существующей методологией защиты ИСПДн, требующей проведения их классификации и использования криптографических средств защиты информации». Регулятор признает, что сегодняшняя методология сложна и затратна для большинства операторов. Роскомнадзор считает, что для устранения подобных сложностей возможны изменения в законах, касающихся ПД. Однако, ведомство не наделено соответствующими законотворческими полномочиями.

«С точки зрения буквы закона Роскомнадзор дал вполне корректный ответ, - заявил CNews Андрей Полозов-Яблонский, председатель комитета по электронным билетам Национальной ассоциации участников электронной торговли (НАУЭТ). – Для приведения систем в надлежащий вид закон предусматривал достаточное количество времени». Эксперт считает, что за те три года, которые были даны организациям, многие из них успели просто забыть о самом законе.

Анатолий Аксаков: Если сегодня Роскомнадзор будет проводить аудит соответствующих компаний, то ему нужно будет проверять ежедневно около 1000 организаций
Полозов-Яблонский говорит, что многие компании ждали, во-первых, каких-то указаний от профильных для себя министерств, и, во-вторых, оглядывались на соседей по рынку. Если указаний не было, а коллеги не занимались защитой ПД, то организации полагали, что и им ничего делать не нужно.

«Фактически сейчас мы имеем очень большое количество работы и очень сжатые сроки. Компаний, которые имеют лицензию на проведение аудита, очень немного. Обработать весь массив операторов ПД в оставшееся время просто невозможно», - описывает сложившуюся ситуацию Полозов-Яблонский.

Эксперт замечает, что с первого января можно будет заходить практически в каждую компанию, имеющую отношение к обработке ПД, и выносить предписание в соответствии с требованиями закона. «Это вызовет паралич коммерческой деятельности, в кризис это никому не нужно. По самым разным причинам делать это нецелесообразно», - добавляет он.
«Если сегодня Роскомнадзор будет проводить аудит соответствующих компаний, то ему нужно будет проверять ежедневно около 1000 организаций, - говорит Анатолий Аксаков, депутат Госдумы и президент ассоциации «Россия», инициировавший обращение в Роскомнадзор. – Что это нереально - прекрасно понимают все. А когда закон объективно невыполним, то возникают возможности для коррупции».

«Мы отталкиваемся от защиты субъектов ПД, - пояснила CNews Лариса Васильева, начальник управления по защите прав субъектов персональных данных Роскомнадзора. – Это наша основная задача, как уполномоченного органа. Мы считаем, что перенос сроков аудита информационных систем не скажется положительным образом на этой главной цели 152-ФЗ». Согласившись с тем, что количество лицензированных для проведения аудита компаний сейчас недостаточно, она добавила, что представители Роскомнадзора готовы встречаться с операторами ПД для обсуждения, в том числе, и этой проблемы. О чем и говорится во второй части ответа Роскомнадзора банкирам.

Дмитрий Назипов, старший вице-президент ВТБ, считает, что вторая часть письма действительно важна не менее первой. «То, что Роскомнадзор готов рассмотреть изменения в законодательной базе открывает перед операторами возможность внесения собственных предложений, - говорит он. – Однако законодательные инициативы возможны теперь только на осенней сессии». По словам Назипова, ответ не рассеял озабоченность операторов, и после летних каникул они вновь начнут вести работу по ослаблению требований закона.
«Суровость федерального закона тяжело смягчить изменениями лишь подзаконных актов, хотя корректировать их, конечно, легче. Модифицировать же сам ФЗ возможно только при активных действиях лоббистских сил», - добавляет Назипов. Аксаков говорит, что осенью обязательно будут организованы парламентские слушания, на которых он с коллегами постарается доказать, что дату необходимо переносить.

Рассуждая о том, что еще можно предпринять, Полозов-Яблонский сказал, что было бы разумно определить период, в течение которого меры были бы лишь предупредительными. Но указать, что организации, получившие такие предписания, например, с первого января 2011 г. наказываться будут уже по самой верхней планке.

Источник - CNews.ru

Комментариев нет:

Отправить комментарий