Лента новостей
| 1 | 2 | |||||
| 3 | 4 | 5 | 6 | 7 | 8 | 9 |
| 10 | 11 | 12 | 13 | 14 | 15 | 16 |
| 17 | 18 | 19 | 20 | 21 | 22 | 23 |
| 24 | 25 | 26 | 27 | 28 | 29 | 30 |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 | 31 |
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 | 31 |
5 декабря
Арсенал высокотехнологичной аппаратуры городской больницы № 1 имени Г. И. Дробышева пополнил новый аппарат МРТ
11:02Реклама
- Информация
- ГАУЗ «Городская Больница № 1 им. Г. И. Дробышева г. Магнитогорск»
- ИНН
- 7445040385
- ID обявления:
- 2VfnxxFoY5F
В диагностическом центре АНО «ЦКМСЧ» открыта запись на платную консультацию к врачу-травматологу-ортопеду
08:30Реклама
- Информация
- АНО «ЦКМСЧ»
- ИНН
- 7445019792
- ID обявления:
- 2Vfnxy47JdP
Даниил Ситников: «В Магнитогорске есть запрос на новый уровень фитнеса»
08:00Реклама
- Информация
- ООО «СПОРТКУЛЬТ»
- ИНН
- 7456058899
- ID обявления:
- 2VfnxxmRGbK
4 декабря
В диагностическом центре АНО «ЦКМСЧ» можно быстро и качественно пройти ультразвуковое исследование
18:00Реклама
- Информация
- АНО «ЦКМСЧ»
- ИНН
- 7445019792
- ID обявления:
- 2VfnxxWyZi9
Проверяющих хватит на всех!
Федеральный закон "О персональных данных" вступил в силу 26 января 2007 года. Однако т.н. операторам персональных данных (а под это определение попадают очень многие – например, любая организация, имеющая отдел кадров) дали целых три года на приведение в соответствие своих IT-инфраструктур. Никто, разумеется, в течение этого времени не суетился. Однако сейчас, за два месяца до 1 января 2010 года, самое время озаботиться.

Именно с 1 января 2010 года казенные контролеры, каковых, по отечественной традиции, мало не будет (это ФСБ, ФСТЭК, Минкомсвязи и не только) готовятся начать проверки на предмет того, надежно ли защищены персональные данные. На 2010 год запланировано 6250 проверок. Первыми в очереди стоят крупные банки, государственные структуры, медицинские учреждения и страховые компании. Всего же в России 7 млн предприятий, которые в своей работе используют персональные данные граждан.
Это – огромный рынок для компаний, специализирующихся на IT-безопасности. Оператор персональных данных может, как вариант, заявить проверяющему: а у меня компьютеры защищены таким-то антивирусом, и никакой троян ничьи персональные данные у нас не похитит, так что оставьте меня в покое. Если антивирус имеет государственную сертификацию, проверяющий, возможно, действительно оставит в покое.
Категорическая классификация
По закону "О персональных данных", вся информация о гражданах РФ делится на четыре категории. К четвертой, низшей категории причисляются списки должностей, результаты статистических опросов, графики работы и любая другая обезличенная информация.
Персональные данные третьей категории позволяют идентифицировать человека: это фамилия, имя, отчество, дата рождения, место рождения и др. Большинство компаний, производящих софт для IT-безопасности, уже имеет сертификаты для работы с такой информацией. Софт этот есть на рынке. По словам технического директора ESET Russia Григория Васильева, приведение в соответствие с законом одного рабочего места сотрудника, работающего с персональными данными третьей категории, обойдется в 70 тыс. рублей.
К персональным данным второй категории относится информация, которая может дать дополнительные сведения о субъекте: паспортные данные, место жительства, адрес рабочей электронной почты и др.
В первую категорию попали данные о состоянии здоровья, религиозной и национальной принадлежности, личной жизни гражданина. Компании, работающие с такой информацией, могут использовать для защиты данных только те программные продукты, которые имеют специальный сертификат ФСТЭК.
Первой о получении сертификата ФСТЭК (Федеральная служба по техническому и экспортному контролю), который дает право использовать продукты компании в компаниях, работающих с персональными данными первой и второй категорий, объявила ESET.
На получение такого сертификата ESET понадобился год, причем часть этого времени заняли переговоры российского офиса ESET со штаб-квартирой (компания – из Словакии). "Очень сложно было убедить головной офис в Братиславе открыть коды, чтобы их смогли проверить в ФСТЭК. Наши словацкие друзья с большим недоверием относятся к российским службам", - говорит IT-директор компании ESET Russia Павел Потасуев.
Для ESET решение о раскрытии кодов было болезненным. Исходный код – это технологии, ноу-хау, главное достояние софтверной компании. Но жажда прибыли перевесила, и ESET впервые за всю историю своего существования открыла коды сторонним лицам, причем лица эти были гражданами другого государства. Но больше идти на такой риск, скорее всего, не придется. По словам заместителя директора департамента развития компании Leta IT Евгения Царева, "нигде в мире не существует таких жестких требований по технической защите персональных данных, как в России".
Проверку исходного кода проводило аккредитованное ФСТЭК на проведение такого рода работ НПО "Эшелон". К делу подошли по-взрослому. Как в бондиане. "Для проверки выделили помещение, в котором все стены были стеклянными, и оно хорошо просматривалось. В этой комнате стоял только компьютер. Проверяющим не разрешали пользоваться мобильными телефонами", - рассказывает г-н Потасуев. Сотрудникам "Эшелона" пришлось уничтожить флэшку с ключом для их программного продукта, который использовался при проверке кодов. "В ESET решили, что мы записали часть исходных кодов на свою флэшку. Чтобы исчерпать этот инцидент, нам пришлось на их глазах уничтожить накопитель", - рассказывает сотрудник "Эшелона" Михаил Никулин.
По мнению главы ESET Russia Андрея Албитова, дело того стоило: "Начиная с 1 января 2010 года компании, работающие с персональными данными первой и второй категорий, смогут использовать только продукты ESET. А к таким компаниям можно отнести практически все, в которых работает больше двух человек. Потому что у них имеются такие сведения о своих сотрудниках, как номер банковского счета, на который перечисляется зарплата, информация о доходах, информация о заболеваниях и другое".
Конкуренты в эту проблему тоже вникли. Генеральный директор "Макафи Рус" Владимир Ларин говорит, что процедура получения сертификата "достаточно длительная", но в будущем году сертификат будет получен.
К чему все это?
Нельзя не задаться вопросом о целесообразности описанной процедуры сертификации программных продуктов для защиты данных – тем более что процедура эта, как было сказано выше, нигде, кроме как в России, не применяется. Как же, интересно, за рубежом защищают персональные данные граждан, не подвергая производителей антивирусов проверке исходных кодов? Да и может ли такая проверка предотвратить утечку (кражу) персональных данных? Вовсе не нужно быть специалистом по IT-безопасности, чтобы предположить: даже лучший в мире антивирусный софт неприкосновенность данных не гарантирует и гарантировать не может. Известно же, что данные воруют не только трояны, но и, например, инсайдеры (правильно ESET сделал, что флэшку у проверяющих отобрал).
Мы обратились за комментарием к Михаилу Якушеву, председателю комитета АП КИТ по законодательству. В бытность директором департамента правового обеспечения Мининформсвязи (2007 год) он курировал разработку закона "О персональных данных".
По словам Михаила Якушева, за рубежом государства обеспокоены не сертификацией антивирусного софта, а обеспечением для гражданина возможности самостоятельно защитить в суде свое право на неприкосновенность частной жизни. Реальная угроза судебного преследования в случае, если компания не сможет защитить чужие персональные данные, оказывается более действенным средством, нежели принудительная сертификация программных продуктов.
В нашей же стране закон игнорирует продавцов баз персональных данных, открыто предлагающих свой товар в центре столицы. ESET с этой проблемой, разумеется, не справится. Несмотря на наличие сертификата ФСТЭК.
Ольга Федина
Поделиться новостью
Если вы заметили ошибку в тексте, выделите ее и нажмите Ctrl+Enter
Смотрите также
Последние комментарии
демонтаж невозможен без представленного проекта, так что они в курсе...
Вчера, 21:13Хотел мужичок рыбку съесть, а пришлось на... сесть
3 декабряОно не сырое, а парное.
3 декабряДосидит второй срок до сентября 2026 года и свалит из города может в Москву или Челябинск "на повышение" если не догонят из правоохранительных органов. Компромат в ФСБ есть на каждого, но не дают ход делу пока....как с Измалковым и Тефтелевым.
3 декабряИстория ничему не учит - В Советском Союзе золотая лихорадка рубежа 1920–1930-х была государственным предприятием, целью которого было финансирование индустриализации и создание национального золотого запаса. Сталин обратил внимание на золотодобычу только с началом промышленного рывка. В конце 1927 года он вызвал к себе старого большевика Александра Павловича Серебровского, к тому времени уже отличившегося в деле восстановления нефтяной промышленности, и назначил его председателем только что созданного «Союззолота». В Советской России в тот год добыли всего около 20 т чистого золота, но Сталин поставил задачу по-большевистски смело: догнать и перегнать Трансвааль — мирового лидера, выдававшего более 300 т чистого золота в год! Поток золота в хранилища Госбанка стал расти. Возвращаясь к анализу калифорнийской золотой лихорадки, Сталин проинформировал Серебровского, что поначалу на золотых приисках Калифорнии работали старатели, вручную, в условиях, ярко описанных Брет Гартом. Он добавил: «Старатели и у нас могут сыграть важную роль».Очень существенное заявление. В то время, в 1927 году, старатели-одиночки еще скитались по золотоносным участкам, просто потому, что коммунисты не утруждали себя добычей золота. Высокопоставленные коммунисты планировали тогда, однако, объявить вне закона всех единоличников, будь то крестьян или мелких городских торговцев либо ремесленников. Но Сталин, выходит, собирался даже тогда использовать старателей-одиночек. Позднее, как мы увидим, ему пришлось спорить с другими коммунистическими лидерами по этому вопросу, и победить только после временного отступления. Старатели открывали для «Союззолота» много новых золотых месторождений, и отбивать у них охоту казалось неразумным.С 1932 года к «гражданской» золотодобыче, находившейся в ведении Наркомата тяжелой промышленности. Во второй половине 1930-х годов СССР вышел на второе место в мире по золотодобыче, обогнав США и Канаду и уступая, хотя и с огромным отрывом, только Южной Африке, годовая добыча которой к концу десятилетия приблизилась к 400-тонной отметке. Это сделали частные старатели!!! Вопрос в чем? Незаконный оборот или незаконная добыча золота? Если добыча не доказана то надо переквалифицировать в незаконный оборот золота. Как показывает судебная практика - судьи не хотят оправдательных приговоров; подсудимые имеют право на реабилитация и компенсацию морального вреда за незаконное привлечение заведомо невиновного! А по мнению даже нынешних Сталин тиран. Не простили ему победу в войне; как сказал У. Черчилль "Он взял страну в лаптях и передал её с ядерной бомбой". Читайте историю!
3 декабряЮжноуральцам рекомендуют отказаться от использования личного автотранспорта, воспользоваться общественным и дышать полной грудью!
3 декабря"Мэрия Магнитогорска также не в курсе планов застройщика." Ужас! а мэрия в курсе чего-нибудь в этом городе? Так то вроде не ларек сносят!
3 декабрятебе не надо, а бердникову надо!
3 декабряНа вопрос, что вокруг чего вращается - Земля вокруг Солнца, или Солнце вокруг Земли, прапорщик ответил уклончиво:"Да пошел ты нк такой то матери...."
3 декабряЧелябинские власти отказались обеспечивать водоснабжение поселка Джабык
3 декабря