Лента новостей
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 |
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 | 31 |
3 июня
«Билайн бизнес» представил индекс деловой активности регионов и отраслей на основе коммуникаций бизнеса
18:46Реклама
- Информация
- ПАО «ВымпелКом»
- ИНН
- 7713076301
- ID обявления:
- 2VSb5wnLSNv
Билайн Big Data & AI и GPTunneL объявили о стратегическом партнёрстве на ПМЭФ-2026
17:45Реклама
- Информация
- ПАО «ВымпелКом»
- ИНН
- 7713076301
- ID обявления:
- 2VSb5zK7DH4
«Киберпацан» Билайна поможет «Кибербабушке» бороться с телефонными мошенниками
16:03Реклама
- Информация
- ПАО «ВымпелКом»
- ИНН
- 7713076301
- ID обявления:
- 2VSb5z4FKa2
Проверяющих хватит на всех!
Федеральный закон "О персональных данных" вступил в силу 26 января 2007 года. Однако т.н. операторам персональных данных (а под это определение попадают очень многие – например, любая организация, имеющая отдел кадров) дали целых три года на приведение в соответствие своих IT-инфраструктур. Никто, разумеется, в течение этого времени не суетился. Однако сейчас, за два месяца до 1 января 2010 года, самое время озаботиться.

Именно с 1 января 2010 года казенные контролеры, каковых, по отечественной традиции, мало не будет (это ФСБ, ФСТЭК, Минкомсвязи и не только) готовятся начать проверки на предмет того, надежно ли защищены персональные данные. На 2010 год запланировано 6250 проверок. Первыми в очереди стоят крупные банки, государственные структуры, медицинские учреждения и страховые компании. Всего же в России 7 млн предприятий, которые в своей работе используют персональные данные граждан.
Это – огромный рынок для компаний, специализирующихся на IT-безопасности. Оператор персональных данных может, как вариант, заявить проверяющему: а у меня компьютеры защищены таким-то антивирусом, и никакой троян ничьи персональные данные у нас не похитит, так что оставьте меня в покое. Если антивирус имеет государственную сертификацию, проверяющий, возможно, действительно оставит в покое.
Категорическая классификация
По закону "О персональных данных", вся информация о гражданах РФ делится на четыре категории. К четвертой, низшей категории причисляются списки должностей, результаты статистических опросов, графики работы и любая другая обезличенная информация.
Персональные данные третьей категории позволяют идентифицировать человека: это фамилия, имя, отчество, дата рождения, место рождения и др. Большинство компаний, производящих софт для IT-безопасности, уже имеет сертификаты для работы с такой информацией. Софт этот есть на рынке. По словам технического директора ESET Russia Григория Васильева, приведение в соответствие с законом одного рабочего места сотрудника, работающего с персональными данными третьей категории, обойдется в 70 тыс. рублей.
К персональным данным второй категории относится информация, которая может дать дополнительные сведения о субъекте: паспортные данные, место жительства, адрес рабочей электронной почты и др.
В первую категорию попали данные о состоянии здоровья, религиозной и национальной принадлежности, личной жизни гражданина. Компании, работающие с такой информацией, могут использовать для защиты данных только те программные продукты, которые имеют специальный сертификат ФСТЭК.
Первой о получении сертификата ФСТЭК (Федеральная служба по техническому и экспортному контролю), который дает право использовать продукты компании в компаниях, работающих с персональными данными первой и второй категорий, объявила ESET.
На получение такого сертификата ESET понадобился год, причем часть этого времени заняли переговоры российского офиса ESET со штаб-квартирой (компания – из Словакии). "Очень сложно было убедить головной офис в Братиславе открыть коды, чтобы их смогли проверить в ФСТЭК. Наши словацкие друзья с большим недоверием относятся к российским службам", - говорит IT-директор компании ESET Russia Павел Потасуев.
Для ESET решение о раскрытии кодов было болезненным. Исходный код – это технологии, ноу-хау, главное достояние софтверной компании. Но жажда прибыли перевесила, и ESET впервые за всю историю своего существования открыла коды сторонним лицам, причем лица эти были гражданами другого государства. Но больше идти на такой риск, скорее всего, не придется. По словам заместителя директора департамента развития компании Leta IT Евгения Царева, "нигде в мире не существует таких жестких требований по технической защите персональных данных, как в России".
Проверку исходного кода проводило аккредитованное ФСТЭК на проведение такого рода работ НПО "Эшелон". К делу подошли по-взрослому. Как в бондиане. "Для проверки выделили помещение, в котором все стены были стеклянными, и оно хорошо просматривалось. В этой комнате стоял только компьютер. Проверяющим не разрешали пользоваться мобильными телефонами", - рассказывает г-н Потасуев. Сотрудникам "Эшелона" пришлось уничтожить флэшку с ключом для их программного продукта, который использовался при проверке кодов. "В ESET решили, что мы записали часть исходных кодов на свою флэшку. Чтобы исчерпать этот инцидент, нам пришлось на их глазах уничтожить накопитель", - рассказывает сотрудник "Эшелона" Михаил Никулин.
По мнению главы ESET Russia Андрея Албитова, дело того стоило: "Начиная с 1 января 2010 года компании, работающие с персональными данными первой и второй категорий, смогут использовать только продукты ESET. А к таким компаниям можно отнести практически все, в которых работает больше двух человек. Потому что у них имеются такие сведения о своих сотрудниках, как номер банковского счета, на который перечисляется зарплата, информация о доходах, информация о заболеваниях и другое".
Конкуренты в эту проблему тоже вникли. Генеральный директор "Макафи Рус" Владимир Ларин говорит, что процедура получения сертификата "достаточно длительная", но в будущем году сертификат будет получен.
К чему все это?
Нельзя не задаться вопросом о целесообразности описанной процедуры сертификации программных продуктов для защиты данных – тем более что процедура эта, как было сказано выше, нигде, кроме как в России, не применяется. Как же, интересно, за рубежом защищают персональные данные граждан, не подвергая производителей антивирусов проверке исходных кодов? Да и может ли такая проверка предотвратить утечку (кражу) персональных данных? Вовсе не нужно быть специалистом по IT-безопасности, чтобы предположить: даже лучший в мире антивирусный софт неприкосновенность данных не гарантирует и гарантировать не может. Известно же, что данные воруют не только трояны, но и, например, инсайдеры (правильно ESET сделал, что флэшку у проверяющих отобрал).
Мы обратились за комментарием к Михаилу Якушеву, председателю комитета АП КИТ по законодательству. В бытность директором департамента правового обеспечения Мининформсвязи (2007 год) он курировал разработку закона "О персональных данных".
По словам Михаила Якушева, за рубежом государства обеспокоены не сертификацией антивирусного софта, а обеспечением для гражданина возможности самостоятельно защитить в суде свое право на неприкосновенность частной жизни. Реальная угроза судебного преследования в случае, если компания не сможет защитить чужие персональные данные, оказывается более действенным средством, нежели принудительная сертификация программных продуктов.
В нашей же стране закон игнорирует продавцов баз персональных данных, открыто предлагающих свой товар в центре столицы. ESET с этой проблемой, разумеется, не справится. Несмотря на наличие сертификата ФСТЭК.
Ольга Федина
Поделиться новостью
Если вы заметили ошибку в тексте, выделите ее и нажмите Ctrl+Enter
Смотрите также
Последние комментарии
Ох, как много хочется сказать обо всей этой писсанине... Жилье итак недоступно 90% населения, а тут прилетел ангел во плоти и БАЦ! недвижимость ×2 в цене. Учитывая реальный уровень зарплат, да и весь рынок труда в городе - как молодёжь будет покупать жилье - просто не представляю.
Сегодня, 17:19В Челябинске попался спецроте. А в Магнитогорске армяшки комбата покормят шаурмой и разойдутся
Сегодня, 12:34Любезный, в вас слишком много скрытой агрессии. Вам нужно учиться выстаивать конструктивный диалог в социуме. При этом уважать окружающих (не писать пасквили), даже если вам сильно хочется панибратства и бравировать своей простотой, граничащей с невежеством и мещанством.
Сегодня, 11:58Мединский высказался за планово-капиталистическую модель образования в российских вузах Помощник президента уверен, что за учёбу новоиспечённый специалист должен заплатить государству либо отработать потраченные на него средства. …………………………………………………………………………………. Помощник президента Владимир Мединский считает, что в России должна быть планово-капиталистическая модель обучения в вузах; в случае, если за обучение студента платит государство, то после должно быть обязательное распределение и заключение трудового договора, пишет Интерфакс со ссылкой на издание «Эксперт». «Должна быть модель планово-капиталистическая. За образование обязательно кто-то должен платить. Если это государство, то обязательно распределение и заключение трудового контракта. Отучился на врача за госсчёт – будь добр отработать в районной больнице», – считает Мединский. Если платит предприятие, по его мнению, оно должно стать будущим работодателем выпускника, «если платите сами – вы субъект рыночного риска». ………………………………………………………………………………………… КОММЕНТ: Как же Ломоносов «БЛ…ДЬ», Шёл за знаньями опять, Из села пешком в столицу, А потом учился «БЛ….ДЬ». Значит снова мы должны, Гениев для страны, Извлекать из государства, Гении ему нужны
Сегодня, 10:47Земля там золотая, центр города !! Считай здание реконструируют- квартиры сделают. Ну и человейников из говна и палок наверняка трест Магнитострой господина Лакницкого там налепит
Вчера, 14:23Зачем штраф ?? Нужно было ему квартиру без очереди выдать и сертификат на мат помощь ! 😀
Вчера, 14:21Перевела деньги и только потом позвонила: телефонные мошенники выманили сбережения у жительницы Магнитогорска Жертвой распространённой мошеннической схемы стала 25-летняя горожанка. ……………………………………………………………………….. КОММЕНТ: Сколько же нам надо «БЛ….ДЬ», Всем подружкам объяснять, Позвонит тебе подружка, Денег надо не давать.
Вчера, 11:42Проблема в том, что именно такие заявления потом начинают восприниматься как факты. Если руководитель города публично говорит о миграции молодёжи, её возвращении и перспективах Магнитогорска, то это уже не просто «очередное мероприятие», а позиция должностного лица по важному для города вопросу. Никто не требует отчёта на 100 страниц. Но когда звучат утверждения вроде «половина возвращается», возникает вполне нормальное желание понять, на чём основана эта оценка. Без цифр и данных это остаётся личным мнением, а не аргументом. Что касается болезненных тем, то их не я поднял. Их поднял сам глава города. Я лишь обратил внимание на то, что в его рассуждениях больше эмоций и общих фраз, чем конкретики.
1 июняА скоко стоить будут первые?
1 июняИ чё? Некоторые автосервисы берут на утилизацию по 100руб за покрышку! Доколе барыгам будем помогать!?
1 июня