Категорії




Графік

2024

0 0 0 0 0 0 1 0 0 0 0 1 1 0

2023

1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 1 1 0 0 0 0 1 0 1 0 0 1 0 0 0 0 1 1 0 0 1 0 2

2022

0 2 11 1 0 3 1 0 0 0 0 1 0 1 1 0 0 0 0 0 0 1 0 0 0 0 0 0 2 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0

2021

2 7 4 6 1 6 8 2 9 2 9 4 2 1 0 7 1 1 4 0 0 2 8 1 10 0 1 8 2 0 1 0 0 0 6 1 0 3 5 6 10 4 2 2 1 1 0 1 1 0 0 4

2020

0 1 10 0 1 12 0 1 11 5 27 23 3 4 8 2 2 2 1 2 9 14 7 9 16 3 8 10 3 3 6 4 3 2 16 14 9 7 7 14 8 5 7 9 13 9 9 13 16 2 11 11

2019

9 11 6 16 15 12 14 19 15 11 12 12 13 11 14 12 5 6 18 18 20 15 11 12 12 8 7 19 10 14 4 4 1 6 0 2 13 11 6 0 18 15 18 0 1 3 0 12 1 0 0 0

2018

17 19 24 20 29 17 22 27 17 22 27 29 12 10 15 15 7 9 10 14 22 20 18 20 12 21 16 26 14 13 21 9 11 6 18 12 1 2 18 12 13 21 16 14 23 24 18 21 16 20 9 6

2017

5 20 59 115 97 94 89 82 121 86 142 146 139 148 124 101 91 65 76 127 130 115 93 64 67 24 18 22 25 22 23 20 26 11 16 7 16 29 15 20 21 22 32 16 32 32 30 23 34 37 19 21 6

2016

11 96 160 214 158 200 159 107 147 99 169 5 133 124 167 143 143 52 84 171 153 191 120 1 6 26 157 167 133 122 3 138 81 17 102 54 1 130 115 126 94 107 107 101 124 175 130 121 151 147 135 83

2015

20 67 121 127 108 109 10 40 151 126 227 198 214 187 154 157 152 123 171 112 190 225 170 185 197 190 118 173 178 170 157 179 71 121 195 167 143 142 184 158 162 180 85 103 135 231 215 168 180 176 176 95

2014

82 189 126 242 238 215 224 234 212 184 252 231 192 290 231 231 162 139 127 236 220 241 179 214 209 183 169 232 191 168 160 176 209 153 194 202 196 247 179 235 271 42 98 136 115 219 98 149 199 220 175 59

2013

174 202 234 228 259 233 236 267 226 285 288 284 179 324 298 317 158 85 153 313 164 157 104 246 199 294 275 192 222 218 222 247 258 224 240 255 292 261 295 154 240 254 259 195 293 249 291 266 278 272 231 48

2012

31 179 257 317 335 321 342 284 280 163 2 63 292 100 216 101 282 159 5 265 188 247 254 273 64 219 303 157 286 338 255 322 302 252 217 259 298 335 113 273 382 343 378 290 294 405 319 336 355 335 314 257 33

2011

1 74 36 91 16 317 48 265 18 78 248 47 23 10 16 271 170 92 140 145 272 200 203 129 150 177 240 224 210 225 140 153 188 163 217 277 196 235 297 264 232 3 168 343 203 257 321 231 282 345 246 150

2010

21 58 63 142 157 72 198 7 127 77 61 258 215 149 0 152 28 47 45 153 62 135 229 214 227 232 209 212 236 217 189 165 207 168 250 289 263 281 228 277 286 271 281 248 288 186 265 184 89 169 303 1

2009

23 83 94 147 136 200 210 224 207 177 222 217 193 237 225 184 162 96 177 206 251 217 151 200 204 178 215 119 12 121 160 192 189 165 204 152 188 198 174 206 199 134 148 137 104 23 143 160 90 197 75 72

2008

4 31 23 86 70 110 143 89 81 74 90 122 102 118 139 129 31 71 119 127 142 126 128 93 122 102 129 101 84 110 90 110 111 120 160 154 159 159 158 119 178 151 148 107 133 125 149 141 144 139 88 34

2007

1 1 30 69 62 68 51 53 28 110 129 159 131 119 109 150 37 81 143 98 109 130 161 164 104 117 142 82 82 132 107 141 118 94 90 76 110 102 98 106 98 121 113 94 108 100 71 108 129 96 1

[660] Закон о персональных данных: КАК НЕ НАРУШАТЬ

27.06.2011 | Безпека, Сфера послуг, Держава і влада, Країна-терорист

Несмотря на то, что Федеральный закон от 27.07.2006 № 152-ФЗ
"О персональных данных" давно вступил в силу и его основные положения действуют, компании — операторы персональных данных ждут приближающейся даты — 1 июля 2011 г. Согласно п. 3 ст. 25 Закона, информационные системы персональных данных, созданные до 1 января 2011 г., к этому моменту должны быть приведены в соответствие
с его требованиями. Существующие документы, содержащие требования по защите персональных данных очень неоднозначны и вызывают много споров, ставящих под сомнение возможность их исполнения в принципе. Однако сложности в выполнении закона не являются основанием для его неисполнения.

Кто проверяет


В настоящий момент основные риски для операторов персональных данных связаны с проверками
их деятельности со стороны регуляторов: Федеральная служба безопасности (ФСБ России), Федеральная служба по техническому и экспортному контролю (ФСТЭК) и Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). В соответствии с 152-ФЗ Контрольные и надзорные полномочия в сфере защиты персональных данных были возложены на них. Каждое из этих ведомств выполняет свою задачу. Так, ФСБ России курирует вопросы безопасности персональных данных при их обработке в информационных системах, в том числе защиту информации с использованием средств шифрования (криптографии). Компетенции ФСТЭК России — защита информации с применением технических средств, в том числе подтверждение отсутствия в средствах защиты недекларируемых возможностей. Технические средства защиты персональных данных необходимо сертифицировать. Методики, разработанные ФСТЭК, должны быть положены в основу так называемой Модели угроз для каждой информационной системы, обрабатывающей персональные данные (такой документ предстоит разработать каждому оператору). На выполнении этих аспектов, скорее всего, и будет сфокусировано внимание сотрудников ФСТЭК, привлекаемых для проверок. Роскомнадзор является основным регулятором в области защиты прав физических лиц,
чьи персональные данные обрабатываются. Сотрудники этого ведомства имеют право: —?проверять сведения в уведомлении, поданном оператором; —?привлекать для проверки другие госорганы (ФСБ, ФСТЭК); —?принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований закона; —?обращаться в суд с исковыми заявлениями в защиту прав субъектов и представлять их интересы в суде. А также направлять заявления в орган, осуществляющий лицензирование деятельности оператора, для рассмотрения вопроса о принятии мер по приостановлению действия его лицензии; —?направлять материалы в право­охранительные органы для решения вопроса о возбуждении уголовного дела в связи с нарушением прав субъектов персональных данных; —?привлекать к административной ответственности лиц, виновных в нарушении закона. Очевидно, список получается весьма внушительным, а, значит, у Роскомнадзора есть достаточно возможностей воздействовать практически на любую организацию. На практике регулирует данную сферу деятельности именно Роскомнадзор, а ФСБ и ФСТЭК пока занимают выжидательную позицию
(до 1 июля 2011 г.), и привлекаются лишь для контроля за реализованными мерами защиты данных в качестве сторонних экспертов.

Кого проверяет Роскомнадзор

Если сравнить деятельность Роскомнадзора в 2009 и в 2010 гг., то очевидно, что активизация работы в отношении защиты прав субъектов персональных данных началась. По данным самого ведомства, в настоящий момент реестр операторов, осуществляющих обработку персональных данных, включает 185 000 операторов персональных данных. В реестре можно найти промышленные предприятия, банки, страховые компании, торговые и консалтинговые предприятия, юридические и туристические фирмы, учреждения здравоохранения, образования и т. д. Реестр ведется на основании уведомлений, которые присылают сами организации-операторы. Случаи, когда уведомлять ведомство нет необходимости, прописаны в п.?2 ч.?2 ст.?22 №?152-ФЗ. Сюда относятся: обработка данных сотрудников, данных, полученныхв связи с заключением договора, общедоступных персональных данных либо данных, включающихтолько фамилии, имена и отчества субъектов персональных данных либо необходимых в целях однократного пропуска на территорию. Потенциальными кандидатами на проверку являются все компании, а не только внесенные в реестр. Ведь закон не снимает с работодателя обязанности обеспечивать сохранность данных своих сотрудников, разрабатывать соответствующее положение о работе с персональными данными независимо от количества служащих или вида деятельности. Вместе с тем, учитывая немногочисленность проверяющих по сравнению с числом организаций, риски претензий контролеров из Роскомнадзора можно считать незначительными. Кроме того, контролеры надзора, как правило, не стремятся применять максимально жесткую ответственность к нарушителям. В большинстве случаев по результатам проверки выдавались предписания об устранении нарушений. Только в нескольких случаях суды назначили штрафы по ст.?19.7 КоАП РФ на общую сумму в несколько сотен тысяч рублей за непредставление уведомлений, а по ст.?13.11 КоАП РФ за нарушение порядка сбора, хранения, использования или распространения персональных данных граждан было наложено
и того меньше штрафов на общую сумму в несколько десятков тысяч рублей. По данным Роскомнадзора чаще всего на нарушениях работы с персональными данными попадаются жилищно-коммунальные предприятия, банки, операторы мобильной связи и СМИ. Что касается соотношения плановых и внеплановых мероприятий, то  в 60% случаев проверка является плановой. С вступлением в силу Федерального закона от 26.12.08 №?294-ФЗ «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля» в части оснований для проведения внеплановых проверок количество последних снизилось вдвое
(по сравнению с аналогичным периодом предыдущего года).

Кто несет ответственность


Ответственность за выполнение закона несет первое лицо организации. В то же время перекладывание ответственности на должностных лиц или подразделения возможно обычным внутренним приказом. Если провести доработку существующих инструкций и регламентов, то переложить основную меру ответственности на конкретного человека не составит труда. В таком случае должностному лицу достаточно в форме докладных записок уведомить руководство о масштабе работы и необходимых для ее выполнения ресурсах. Бывали случаи, когда руководитель отдела информационной безопасности инициировал десятки докладных записок на имя генерального директора с целью минимизировать ответственность.

Типовые ситуации

Рассмотрим несколько однотипных ситуаций, которые могут возникнуть при взаимодействии оператора персональных данных с Роскомнадзором.

Первая ситуация.
Организация получает письмо от субъекта персональных данных с просьбой предоставить ему информацию о том, какие его данные используются, в каких целях, какими способами обрабатываются и какой срок хранятся (право на получение такого рода информации закреплено в Законе). Закон определяет срок 10 дней, в течение которых необходимо дать исчерпывающий ответ на запрос (). Сегодня далеко не в каждой компании есть возможность выполнить это требование. Если ответ, полученный от оператора, поступит не по существу, не в полном объеме, позже установленного срока или не последует вовсе, субъект имеет полное право обратиться в Роскомнадзор за защитой своих прав. Примерно каждое третье обращение в уполномоченный орган по защите прав субъектов персональных данных заканчивается  внеплановой проверкой с перспективой привлечения к административной ответственности. Также Роскомнадзор может направить обращение в прокуратуру с запросом о возбуждении уголовного дела. Очень часто это  реализовывалось в отношении Сбербанка. В результате был создан процесс обработки обращений граждан, и установленный законом срок стал выполняться. К слову, использование данного метода, например, со стороны конкурентов способно парализовать ответственные службы оператора персональных данных. Для этого достаточно лишь организовать несколько сотен запросов субъектов, спровоцировав тем самым прямое нарушение закона о персональных данных.

 Вторая ситуация. Поспешная регистрация в качестве оператора персональных данных. По закону до начала обработки необходимо уведомить Уполномоченный орган о начале обработки через подачу уведомления. Но практика показывает, что Роскомнадзор желает воспользоваться своим правом
«по проверке сведений, содержащихся в уведомлении» сразу и высылает уведомление о проверке (особенно это заметно в регионах). Очевидно, что без соответствующей подготовки пройти проверку будет сложно. Со всеми вытекающими последствиями. Например, некоторые компании структуры МТС, одними из первых подали уведомление, соответственно первые проверки проходили именно у них.

Третья ситуация. Отправка корреспонденции с явными нарушениями 152-ФЗ. Эта проблема свойственна крупным предприятиям, которые отправляют много корреспонденции, например счетов на оплату. Явные нарушения видно невооруженным глазом. Так, например, большинство предприятий ЖКХ отправляют счета на оплату услуг в незапечатанном виде с широким перечнем персональных данных, которые совершенно не нужны для проведения оплаты. В настоящий момент на рынке появились услуги по аутсорсингу изготовления счетов с учетом требований 152-ФЗ. Такие услуги оказывает, например, компания АККОРД ПОСТ. Защита персональных данных превратилась в полноценную индустрию. Сформировался целый рынок продуктов и услуг. Дело осталось за объединением всего этого многообразия в решение, которое можно применить для каждой конкретной организации.

Пресс-служба
ЗАО «АККОРД ПОСТ»
Т.: (495) 234-00-03
www.accordpost.ru
Коментувати
Facebook ::

ЗАО "АККОРД ПОСТ"

ЗАО
В 2000 году на заре нового тысячелетия была основана компания «АККОРД ПОСТ». Прошло чуть больше 10 лет и компания стала одним из лидеров в области директ-маркетинга. На сегодняшний день «АККОРД ПОСТ» обслуживает более 150 компаний в год: государственные и общественные организации, издательские дома, компании по дистанционной торговле, банки, интернет-магазины, телекоммуникационные компании, крупные рекламные агентства. Являясь сервисной компанией мы предоставляем услуги в области: - директ-маркетинга и логистики - производства простой и ценной корреспонденции - дистрибуции товаров и поддержки каталожного бизнеса - поддержки программ лояльности, рекламных и BTL-агентств - обеспечения коммуникаций с клиентами финансовых структур - поддержки держателей реестров акционеров крупнейших российских компаний - выпуска и доставки счетов абонентам ЖКХ, телекоммуникационных компаний и др. Наш сегодняшний парк оборудования позволяет за одни сутки изготовить: - 800 000 писем в конверте, - 300 000 отправлений в пленке, - 1 млн. бесконвертных отправлений (счетов), - более 1 миллиона простых и ценных отправлений в сутки. Мы поможем вам реализовать любой амбициозный проект в масштабах страны.

Контактна особа: Пресс-служба
Телефон: +7 (495) 234-00-03
E-mail: [email protected]
Сайт:

До компанії



Найновіші релізи