Роскомнадзор предложил ранжировать операторов ПДн по степени полномочий

Роскомнадзор предложил ранжировать операторов ПДн по степени полномочий

Роскомнадзор предложил ранжировать операторов ПДн по степени полномочий

Роскомнадзор прорабатывает систему ранжирования операторов персональных данных, чтобы сократить объемы хранимых ПДн. Регулятор убежден, что разделение таких обработчиков по уровням доступа поможет эффективно бороться с утечками.

В настоящее время в реестре федеральной службы надзора числится более 950 тыс.  операторов ПДн. Среди них с большими объемами данных (свыше 1 млн записей) имеют дело менее 100.

«Стоит дифференцировать операторов данных: ввести несколько рангов, которые будут зависеть от объема накапливаемых данных, способности автономно решать сложные задачи и в целом от стратегического назначения оператора, — пояснил замглавы РКН Милош Вагнер, выступая в Питере на международном юридическом форуме (ПМЮФ). — Например, операторы первого ранга могли бы помогать операторам поменьше, взяв на себя функции по защите информации и контролю доступа к ней, по проведению аудитов и прочего. Операторам низшего ранга также стоит предоставить возможность работать с минимальным количеством данных, не накапливать их, не передавать третьим лицам».

В настоящее время россиян по любому случаю заставляют давать согласие на обработку персональных данных, и это большая проблема, считает спикер. Привязанный ссылкой документ (расшифровка набора куки, условия использования и т. п.) может содержать текст на десятках листов.

Стремясь получить нужный доступ, многие принимают условия, не вдаваясь в подробности,  и в итоге их данные могут разойтись по 20-30 организациям, с которыми потом придется контактировать.

Действующий с 2006 года Закон об обработке персональных данных (№152 –ФЗ), по мнению Вагнера, давно требует модернизации. Назрели, к примеру, поправки, предусматривающие простой механизм отказа от обработки персданных — за один клик.

Необходимо также составить детальные инструкции по хранению такой информации для операторов ПДн и узаконить их право на использование доверенных систем идентификации. В случае утечки базу обезличенных идентификаторов и транзакционных данных будет сложно расшифровать и использовать со злым умыслом.

В начале текущего года эксперты отметили, что объем утечек в России существенно возрос. По данным РКН, с января в Сеть было слито свыше 510 млн записей ПДн; регулятор при этом зафиксировал лишь 19 фактов утечки. По итогам 2023 года эти показатели составили 300 млн и 168 соответственно.

Ввиду роста угрозы Национальный координационный центр по компьютерным инцидентам (НКЦКИ) запустил онлайн-сервис проверки утечек, аналогичный Have I Been Pwned. С его помощью пользователи смогут самостоятельно контролировать сохранность своих данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Флант выпустил первую версию платформы виртуализации на Kubernetes

Компания «Флант» выпустила первую стабильную версию Deckhouse Virtualization Platform (DVP) — российской платформы виртуализации на базе Kubernetes. Она позволяет запускать и управлять в одной среде как виртуальными машинами, так и контейнерами. Сейчас продукт проходит завершающую стадию сертификации в ФСТЭК России.

В DVP виртуальные машины управляются так же, как и контейнеры, через единый API Kubernetes.

Это упрощает администрирование и позволяет применять одни и те же политики безопасности, использовать единый мониторинг и сетевые настройки. Кроме того, есть веб-интерфейс для администраторов и пользователей.

Появление платформы совпало с окончанием срока поддержки VMware vSphere 7 — одной из самых распространённых в России систем виртуализации. Это повышает интерес к российским решениям. В современных инфраструктурах требуется не только классическая виртуализация, но и интеграция с контейнерными технологиями, и именно на это сделан акцент в DVP.

Платформа поддерживает до 1000 серверов и 50 000 виртуальных машин, может работать в закрытых контурах без интернета и совместима с отечественными ОС. Она подходит для миграции с устаревших систем, работы с гибридными нагрузками и постепенного перехода от монолитных приложений к микросервисам.

В DVP реализованы встроенный мониторинг на базе Grafana и переработанной версии Prometheus, сканирование образов на уязвимости, микросегментация сети через Cilium, поддержка мультитенантности и ролевая модель доступа. Есть интеграция с системами хранения данных и собственное программно-определяемое хранилище.

Одно из направлений развития связано с сотрудничеством с Postgres Pro. Совместно создано решение для управления жизненным циклом баз данных PostgreSQL — с автоматизацией развёртывания, обновлений, резервного копирования и масштабирования.

Deckhouse Virtualization Platform включена в Единый реестр российского ПО. Платформа регулярно обновляется, а её возможности уже используются в проектах партнёров — в том числе для миграции с VMware и запуска гибридных приложений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru