Отправляет email-рассылки с помощью сервиса Sendsay

Пресс-релизы. Иные события

  Все выпуски  

Что сулят поправки в ФЗ "О персональных данных" для заказчиков СЭД - интервью членов Экспертного совета DOCFLOW




Заголовок: Что сулят поправки в ФЗ "О персональных данных" для заказчиков СЭД - интервью членов Экспертного совета DOCFLOW

Компания: DOCFLOW

В июле были подписаны Президентом и опубликованы правки в федеральный закон "О персональных данных", определяющие случаи обработки персональных данных и сроки предоставления операторами информации по запросам граждан.

Сразу после принятия в третьем чтении законопроекта Госдумой, эксперты выразили ряд опасений относительно стоимости приведения информсистем в соответствие с принятыми нормами.

Мы уточнили у экспертов рынка СЭД, какое влияние окажут принятые правки на процессы, связанные с управлением электронным документооборотом; какие шаги следует предпринять компаниям-заказчикам для приведения ИС в соответствие с требованиями? Стоит ли ожидать повышения стоимости проектов внедрений СЭД? Можно ли удовлетворить требованиям закона собственными силами компании или затраты на помощь сторонних консультантов неизбежны?

На эти и другие вопросы ответили члены Экспертного Совета DOCFLOW и их представители.

Какие перемены несут поправки в ФЗ для компаний, чья деятельность включает автоматизированную обработку данных?
Закон конкретизирует понятия "персональные данные", "оператор", "обработка персональных данных" и т.д. Определяются случаи, допускающие обработку данных, определяются обязанности оператора и требования к хранению и обеспечению безопасности информации. Новая версия закона в определенной мере упрощает требования к операторам данных. Это, к примеру, касается активностей, связанных с получением согласия на обработку и передачу ПД на аутсорсинг. Расширено число случаев, не требующих получения согласия от субъекта.
В то же время, ФЗ предусматривает ряд требований к защите данных, способных изменить политику операторов.

Наталья Храмцовская, ведущий эксперт компании ЭОС по управлению документацией: "Как мне кажется, права субъекта персональных данных несколько урезаются (в частности, резко увеличиваются сроки реагирования на заявления), а жизнь операторов отчасти облегчается, а отчасти усложняется, поскольку целый ряд требований к защите ПД перенесен из ведомственных нормативных и методических документов прямо в закон; появилось требование об обязательном предоставлении неограниченного доступа к документу, определяющему политику
оператора в отношении обработки ПД и т.п. Поправки, как мне кажется, могут оказаться очень неприятным сюрпризом для малых и средних предприятий, поскольку им всем теперь придётся защищать ПД почти что на уровне государственной тайны. Также, судя по всему, могут оказаться недействительными заключенные ранее с таким трудом отраслевые соглашения, смягчившие требования к защите персональных данных до относительно разумного уровня для школ, поликлиник и т.п. По-прежнему по
ложения, регламентирующие порядок защиты ПД, не учитывают величину ущерба, возможного вследствие их раскрытия".

Вместе с тем, у экспертов остаются вопросы относительно того, как эти требования будут обеспечиваться в реальности, какие пояснения к основному закону будут установлены позже новыми подзаконными актами - постановлениями Правительства, ФСТЭК, ФСБ и Роскомнадзора.

Андрей Лубенец, Старший управляющий по корпоративным проектам, ABBYY Россия: "П.п. 1 и 2 Статьи 3 определяют понятия "персональные данные" и "оператор". В соответствии с этими определениями "оператором персональных данных" становится каждая государственная и муниципальная организация, каждое юридическое лицо и даже физическое лицо. Каждое юридическое лицо не зависимо от размера, от 1 сотрудника до 1 млн, т.к. у каждой организации, как минимум, есть персональные данные сотрудников и клиентская база. А юридических
лиц в нашей стране более 3 млн. И каждой организации необходимо соответствовать требованиям данного ФЗ. Затрудняюсь представить, как на практике будут выглядеть меры по соответствию для компании, скажем, с численностью 10 человек. Надо ли каждой такой компании проходить аттестацию на соответствие? Кто в нашей стране будет выполнять аттестации? Сколько надо рабочих мест и средств для обеспечения "поголовной" аттестации? На мой взгляд было бы эффективнее законодательно
определить меру ответственности за раскрытие персональных данных, а меры по обеспечению сохранности ПД оставить на усмотрение оператора. Это был бы саморегулирующийся механизм, и каждая организация выбирала бы адекватные способы защиты информации - условно скажем, малое предприятие хранило бы документы и базы с ПД в сейфе под замком, а оператор сотовой связи внедрял бы дорогостоящие средства шифрования и защиты данных. Но мы имеем то, что имеем, и к принятому Закону необходимы разъяснения и рекомендации,
какие меры необходимо предпринять каждому типу организации для соответствия ФЗ.
К слову сказать, следуя букве Закона, каждый человек становится ответственным за сохранность своей телефонной книги, и нарушит ли он Закон, если сообщит другу телефон парикмахера без его предварительного согласия (ст. 7. Конфиденциальность ПД)?"



Подробнее http://www.docflow.ru/news/detail.php?ID=23355&T=a

Контактная информация:
------------------------------
Сайт компании: www.docflow.ru
Контактное лицо: Мария Минова
PR специалист
E-mail: Maria_Mi@docflow.ru
Телефон: +7 495 7833700

В избранное