понедельник, 18 июля 2011 г.

ПДН и МТС - Они и вас посчитали


Цель оработки - уловка проста, но практична. В конце концов МТС - оператор сотовой связи, надо же как то набивать коммерческий актив, развивать предприятие и.т.д. Подробнее по ссылке.

пятница, 15 июля 2011 г.

Пришел ответ правительства на открытое письмо. Как я и предпологал письмо  пошло искать ответа в министерствах.

четверг, 14 июля 2011 г.

Принят проект внесения изменений в закон "О персональных данных"

Вчера, на заседении Совета Федерации было рассмотрено 58 законопроектов. Смотря трансляцию в прямом эфире я поражался скорости принятия решений. В среднем по 3-4 минуты на представление проекта, и минута на голосование. Отныне я не буду задавать себе вопрос, почему в законадательстве нашей страны столько пробелов.

  Законопроект о внесении изменений в ФЗ "О персональных данных" -  был принят, только дискуссия, касательно ФЗ 152 шла дольше, чем обсуждение иных законопроектов. 

Свое мнение по этому поводу выразил Алексей Волков в статьях своего блога: Последний шанс  и Следующий шаг

В принципе, я соглашусь с Алексеем Лукацким, справку для представления закона, г-ну Александрову А.И готовили наши регуляторы, и скорее всего все вместе. 


Назвать целью закона "защиту персональных данных и обеспечение информационной безопасности персональных данных" могли только регуляторы. Выступающий постоянно говорил об информационной безопасности персональных данных и человека, но не о правах субъекта ПДн. По его словам закон соответствует Конвенции, Конституции и на него получены все положительные отзывы, включая Правительство России. И почти ни слова о 19-й статье. На заседании СФ присутствовали представители Минкомсвязи (Маслов) и ФСБ (Горбунов), которые "ЗА" этот законопроект (а Щеголев говорил, что Минкомсвязь против).

 Сенатор Смирнов от Мордовии задал пару скользских вопросов по поводу "локальных нормативных актов", упомянутых в ФЗ, а также по поводу того, что законопроект не работающий. Сенатор Нарусова задала вопрос о финансировании и сказала, что не разделяет оптимизм выступающего. Сослалась на СМИ, которые активно эту тему осещали в последнее время. Выступающий понес бред о уже существующем финансировании в министерствах и ведомствах и о том, что будут новые нормативные акты, расширяющие возможности финансирования (Починок заявил позже, что только бюджет это может сделать, а не нормативный акт ведомства). Сенатор Жамбалнимбуев от комитета по бюджету тоже задал вопрос по финансированию. Я вопроса не понял ;-( Починок заявил, что законопроект важный, но нужно нормальное финансовое обоснование, которого нет. Починок заявил, что нужно было предусмотреть деньги на реализацию, которых нет. Он потребовал предоставить локальные нормативные акты ФСБ и других регуляторов, из которых будут вытекать затраты на реализацию законопроекта, приобретение сертифицированных решений и т.д. А в конце выступления Починка итог  - "Закон принять!".

От автора:  Задаюсь вопросом: а нормально ли за 5 минут  принимать не рабочие законопроекты? Практически единогласно был принят даже законопроект о передаче в коммерцию функций контроля и надзора в сфере водного трансорта.


Против законопроекта изменений ФЗ 152 в последнее время выступали достаточно много представителей организаций операторов, СМИ, независимых экспертов, а так же специалистов организаций, предоставляющих услуги в сфере защиты информации. Однако это не помешало сенаторам заявить что "население поддержало законопроект", а так же по речам некоторых сенаторов было понятно, кто готовил им "шпаргалки" и "речь". 

Открытое письмо наделало много шума вокруг зконопроекта, но видимо президент его не получил. Его зачем то направили на рассмотрение в Минкомсязь, в министерство, в компетенции которого не входит рассмотрение подобных вопросов. В общем "пустили бумажку по кругу". Наши бюрократы это хорошо умеют. 

Итог: Закон принят,  представителям СФ было наплевать на все разумные доводы, все "хорошо поработали".  Увидим чем дальше дело станет... 

Интересная шутка Алекся Лукацкого : "Что же на самом деле произошло?"



понедельник, 11 июля 2011 г.

Открытое письмо президенту - Резонанс

Очень сильный общественный резонанс вызвало "Открытое письмо президенту". 

Как обычно бывает, в сети появились несогласные и критики письма.

Однако, в сети можно встретить и более конструктивную позицию.

Политический резонанс вокруг ФЗ № 152 в сердце государственной думы так же не остался незамечен. Радует что депутаты понимают суть ситуации, и готовы отстоять свою точку зрения. 
  
13 июля 2011 года Совет Федерации рассмотрит очередную редакцию ФЗ № 152. Будем надеяться, что выступление г-на Пономарева произведет достойное впечатление на заседателей СФ, а так же заставит задуматься "троллей" и тех, кто желает срубить на "сверх требованиях" кусочек пожирнее. 

четверг, 7 июля 2011 г.

Открытое письмо президенту


                           Открытое письмо президенту РФ 

Уважаемый Дмитрий Анатольевич!

Мы, представители экспертного сообщества в области информационной безопасности, обращаем Ваше внимание на невыполнение вашего поручения №5, опубликованного 2 июня 2011 года на сайте kremlin.ru , а именно:

5. Ускорить приведение законодательства Российской Федерации в соответствие с требованиями Конвенции Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных», предусмотрев устранение необоснованных обременений для операторов персональных данных.
Ответственные: Щёголев И.О., Бортников А.В., Нургалиев Р.Г.
Срок – 1 августа 2011 г.

Обладая определенным опытом работы в области защиты информации и в частности защиты персональных данных, а также являясь экспертами различных рабочих групп, занимающихся вопросами гармонизации российского законодательства в области персональных данных, мы заявляем, что вследствие принятия 5 июля 2011 года в третьем чтении Государственной Думой законопроекта № 282499-5 "О внесении изменений в Федеральный закон "О персональных данных" (далее - Законопроект) все существовавшие серьезные обременения для операторов не только сохранились, но и приумножились.

Частью 1 статьи 20 Конвенции Совета Европы “О защите физических лиц при автоматизированной обработке персональных данных”, подписанной от имени РФ 07.11.2001 в г. Страссбург (далее - Конвенция) предусмотрена норма, согласно которой оператор персональных данных самостоятельно принимает решение о составе защитных мер, исходя из предполагаемого ущерба субъекту от их неправомерного использования. В случае утечки, ответственность ложится на оператора по всей строгости закона. Указанные в Законопроекте требования по защите данных носят обязательный характер, их состав жестко регламентирован и не зависит от предполагаемого ущерба субъекту. В тоже время, ответственность операторов за утечки Законопроектом не предусмотрена. Другими словами, Законопроект не соответствует духу Конвенции.

Российским операторам персональных данных (почти всем юридическим лицам) Законопроект навязывает требования по защите данных, ранее содержавшиеся в подзаконных и ведомственных нормативных актах ФСТЭК и ФСБ, которые абсолютно не учитывают современные тенденции развития информационного общества. Слегка “подкорректированные” методы и способы защиты государственной тайны 20-летней давности стали обязательными для 7 миллионов операторов персональных данных. А среди них не только «богатые» банки или нефтяные компании, но и фермерские хозяйства, школы, поликлиники и даже индивидуальные предприниматели - все они обрабатывают персональные данные, как минимум, своих работников.

Как следствие, принятый Законопроект обязывает операторов персональных данных тратить ресурсы на выполнение морально устаревших требований и покупку несоответствующих современным реалиям технических средств защиты информации. По оценкам Парламентских слушаний 20 октября 2009 года (http://www.aksakov.ru/media/File/filelist/st08.doc), на реализацию этих, неэффективных в деле защиты прав субъектов персональных данных, мероприятий, всеми хозяйствующими субъектами должна быть единовременно потрачена сумма около 6% ВВП РФ. Учитывая объемы затрат операторы, с очень большой вероятностью, переложат указанные расходы на субъектов - потребителей своих услуг, что неизбежно приведет к эскалации инфляционных процессов.

Особо отмечаем, что Законопроект не проходил антикоррупционную экспертизу, а большие обременения, заложенные в Законопроекте, могут весьма существенным образом сказаться на развитии ИТ-инноваций в РФ, поскольку инвестиционный бюджет ИТ-стартапов весьма ограничен. Учитывая объемы затрат, наиболее востребованный экономикой инновационный вид бизнеса в РФ будет заведомо обречен на провал.

Эти и другие факторы создают предпосылки для вывода существующих и создаваемых информационных систем за пределы России в страны Евросоюза, где требования к защите персональных данных учитывают современные тенденции и обеспечивают баланс интересов оператора и субъекта. Такие действия, по понятным причинам, могут нанести значительный ущерб безопасности России, и не способствуют соблюдению прав субъектов персональных данных, являющихся гражданами РФ.

Просим Вас, принимая во внимание изложенные доводы, отклонить законопроект в существующем виде, и направить его на общественные слушания и соответствующую доработку с привлечением экспертного сообщества в области информационной безопасности и, в частности, защиты персональных данных.

Письмо подписали:

Бондаренко Александр
Волков Алексей
Лукацкий Алексей
Токаренко Александр
Царев Евгений
Магонов Павел
Письмо направлено через http://letters.kremlin.ru/

Публикации в СМИ: CNews, "Директор по безопасности", "Habrahabr.RU", "Банковское Обозрение", "IKSMedia.RU", "Деловая газета МАРКЕР", ITSec, Anti-Malware.RU

                                      Материал размещен по ссылке                            

Коллеги!

Чтобы повысить эффективность данного письма, очень желательно направить его лично от своего имени в адрес Президента через сайт kremlin.ru. Там необходимо ввести свои фамилию, имя и адрес электронной почты, и приложить файл с обращением в формате RTF - забирайте, замените "подписантов" на свое имя и отправляйте! Чем больше запросов будет в адрес Президента, тем больше шансов, что на письмо обратят внимание.

Хорошо бы и сообщить о присоединении к данной инициативе на одном из сайтов инициаторов письма.

                                        Материал размещен по ссылке                          

 Письмо размещено на ресурсах :





























































среда, 6 июля 2011 г.

Гос дума - Принятие закона "О персональных данных" в третьем чтении

На вечернем пленарном заседании Государственной думы РФ  в ходе «часа голосования» был принят законопроект : - "О внесении изменений в Федеральный закон "О персональных данных"   (в части уточнения условий и правил обработки персональных данных).


Источники: сайт госдумы,  информационная страница.

понедельник, 4 июля 2011 г.

Персональные данные - благими намерениями проложена дорога в ад...

К 1-му июля в политической среде фигурировало множество положительных идей, отнасительно ФЗ 152. 

Однако, как видно на данный момент, все достойные идеи с треском провлились.

На благоразумие депутатов в третьем чтении я уже не надеюсь, ибо принятие законопроекта во втором чтении заняло 3-4 минуты.  

Новая версия закона, на которую операторы возлагали большие надежды, получилась хуже предыдущей.  

Во первых из проекта убрали все упоминания про отраслевые стандарты, во вторых, в проекте встречаются противоречия, которые еще больше мешают правильному толкованию закона... 

ФСБ и ФСТЭК контролируют исключительно государственные и муниципальные организации, а остальные - только по распоряжению правительства.  

Уведомление в Роскомнадзор необходимо подать до 1 января 2013 года.

По моему - откровенный бардак. 

 Так же, тему законопроекта прокомментировали мои коллеги: Александр Бондаренко,  Евгений Царев,  Алексей Волков, Алексей Лукацкий.