Роскомнадзор прорабатывает стандарты обработки персданных

Роскомнадзор прорабатывает стандарты обработки персданных

Роскомнадзор прорабатывает стандарты обработки персданных

Роскомнадзор предлагает ввести единые стандарты для обработки персональных данных, которые предусматривали бы сбор минимально необходимого их набора. Пока данная инициатива находится на стадии подготовки.

О разработке таких предложений РБК сообщил неназванный представитель ведомства.

Они направлены на то, чтобы организации смогли собирать только те данные, которые им действительно необходимы, а сама процедура будет отрегулирована на законодательном уровне, а не по согласию граждан, как сейчас. Кроме того, данные могут собираться не напрямую, а через уполномоченные органы.

Пока же, как заявил представитель регулятора, персональные данные многие компании собирают, что называется, «на всякий случай», без четкой цели. Число операторов персональных данных в России, по оценке главы профильного комитета Госдумы Александра Хинштейна, более 5 миллионов, и далеко не все из них в состоянии обеспечивать высокий уровень сохранности любых данных. Депутат предлагал создать институт доверенных операторов:

«Не уверены в надежности защиты? Не хотите вкладываться в инфобез? Отдайте ПД профессионалам, которых, в свою очередь, будет контролировать и верифицировать государство. А в случае необходимости — по зачищенным каналам вы всегда получите доступ к требуемым данным».

Опрошенные изданием эксперты данную инициативу оценили неоднозначно. По оценке основателя Privacy Advocates Алексея Мунтяна, она будет бизнесом просто саботироваться, поскольку эти ограничения затрудняют работу с данными. Однако ее реализация станет значимым шагом в наведении порядка в обработке персданных в условиях отсутствия гибкости в регулировании.

Минцифры готовит штрафы за срыв перехода КИИ на российское ПО

Государство готовится перейти от уговоров к финансовой мотивации. Минцифры намерено в 2026 году подготовить нормативную базу для введения серьезных штрафов компаниям, которые не успеют перевести значимые объекты критической информационной инфраструктуры (КИИ) на российское программное обеспечение.

Об этом глава ведомства Максут Шадаев заявил на ИТ-завтраке в рамках Петербургского международного экономического форума.

По словам министра, законодательная основа для импортозамещения на объектах КИИ уже создана. Теперь правительство должно утвердить типовые перечни значимых объектов для различных отраслей экономики и определить конкретные сроки их перехода на отечественный софт. Соответствующие документы сейчас находятся в разработке и согласовании.

Следующий шаг — сделать этот процесс обязательным не только на бумаге.

«Если компания не хочет переходить на российское ПО и программно-аппаратные комплексы на объектах КИИ, пусть пополняет бюджет», — заявил Шадаев.

По его словам, собранные средства можно будет направлять на дальнейшее стимулирование импортозамещения.

Министр подчеркнул, что наиболее эффективным механизмом принуждения власти считают именно финансовые санкции. Речь идет о серьезных штрафах для организаций, которые нарушат установленные сроки перехода.

Идея не новая. Еще осенью прошлого года Минцифры сообщало о подготовке законопроекта с оборотными штрафами для компаний, затягивающих перевод значимых объектов КИИ на российские решения. Аналогичные санкции предлагается применять и к тем организациям, которые до сих пор не выполнили классификацию своих объектов КИИ и не определили их значимость в соответствии с требованиями законодательства.

RSS: Новости на портале Anti-Malware.ru