Facebook проверят на соблюдение закона о персональных данных

Facebook проверят на соблюдение закона о персональных данных

Facebook проверят на соблюдение закона о персональных данных

Facebook не уведомлял Роскомнадзор о планах открыть в России свое представительство, и в ближайшее время надзорное ведомство намерено проверить работу соцсети на предмет соблюдения российского законодательства о персональных данных.

Об этом ТАСС сообщили в пресс-службе Роскомнадзора, комментируя появившуюся в СМИ информацию о возможном создании российского представительства Facebook.

Ранее в среду газета "Известия" написала со ссылкой на источники, что Facebook создает представительство в России, а сотрудники компании самостоятельно ищут руководителя местного подразделения и подбирают офис, сообщает tass.ru.

"Компания Facebook не информировала Роскомнадзор, как о намерении создать в России свое представительство, так и о намерении перенести персональные данные российских пользователей на сервера в Российской Федерации, как того требует федеральный закон о локализации персональных данных россиян на территории страны. В ближайшее время Роскомнадзором будет запланирован ряд надзорных мероприятий, направленных на проведения анализа деятельности администрации социальной сети Facebook по обработке персональных данных российских пользователей, порядка и условия предоставления пользовательских услуг, содержания локальных актов", - сказал сотрудник пресс-службы Роскомнадзора.

Он отметил, что по итогам проверки будут сделаны выводы о степени соответствия соцсети требованиям российского законодательства, а при наличии оснований - выработаны меры реагирования.

По словам собеседника агентства, если Facebook действительно создает представительство в России, это может означать, что компания решила развивать бизнес в РФ на основе норм российского законодательства. В том числе и исполнять нормы законодательства о персональных данных. "И это можно только приветствовать", - подчеркнули в ведомстве.

В Facebook ситуацию пока не прокомментировали.

Ранее глава Роскомнадзора Александр Жаров сообщал журналистам, что Facebook прекратит работу в России по аналогии с социальной сетью Linkedin, если не исполнит закон о персональных данных. Закон "О персональных данных" вступил в силу в РФ 1 сентября 2015 года. Он обязывает как российские, так и иностранные компании осуществлять хранение персональных данных россиян на территории РФ.

В R-Vision SGRC появилась возможность управления операционными рисками

R-Vision сообщила о расширении функциональности системы R-Vision SGRC. В обновлённой версии добавлены новые инструменты для управления рисками информационной безопасности и операционными рисками в целом. Новый функционал ориентирован прежде всего на организации с высокой регуляторной нагрузкой — банки, страховые и другие финансовые компании.

Для них управление рисками напрямую связано с устойчивостью бизнеса и выполнением требований регуляторов. Впервые обновлённую версию продукта представят на Уральском форуме «Кибербезопасность в финансах».

В основе изменений — подход, при котором каждый риск рассматривается как отдельный объект со своим жизненным циклом. Он фиксируется в момент выявления и обрабатывается индивидуально: с собственным воркфлоу, ответственными и сроками.

Такой механизм не зависит от общего цикла периодического пересмотра и позволяет выстраивать непрерывную работу с рисками. Если меняются исходные параметры или статус мероприятий по их снижению, система инициирует переоценку и направляет риск на дополнительный анализ.

При анализе система автоматически дополняет данные бизнес-контекстом, доступным в организации. Например, учитывается ценность актива и его роль в бизнес-процессах. Это реализовано через интеграции со смежными информационными системами и должно помочь более точно оценивать приоритеты.

Для упрощения запуска предусмотрены преднастроенный воркфлоу и типовая методика оценки операционных рисков, разработанная R-Vision. При необходимости её можно адаптировать под требования конкретной компании или создать собственную методику с помощью встроенного конструктора.

По сути, с расширением функциональности R-Vision SGRC выходит за рамки исключительно ИБ-рисков и становится инструментом для комплексного управления рисками на уровне всей организации.

RSS: Новости на портале Anti-Malware.ru