ФЗ "О персональных данных" подвергся изменениям

ФЗ "О персональных данных" подвергся изменениям

В конце прошлой рабочей недели Государственная Дума РФ приняла законопроект, который вносит ряд поправок в Федеральный закон №152. Основная цель вносимых корректировок - уточнение и дополнение некоторых положений, вызывавших нарекания как у операторов персональных данных, так и у чиновников профильных государственных ведомств.


Судьба этого ФЗ сложна: хотя он был принят еще в 2006 году, вступление его в силу несколько раз переносилось на более поздние сроки - в связи с тем, что операторы не успевали подготовить свои информационные системы к его требованиям, а законодательная власть не спешила дополнять нормативно-правовую базу необходимыми подзаконными актами. В итоге закон обрел полную силу лишь 1 июля сего года; тогда же российский парламент рассмотрел и вышеупомянутые поправки.

Законопроект № 282499-5 "О внесении изменений в Федеральный закон "О персональных данных" был принят во втором чтении. Согласно заявлению руководителя думского комитета по конституционному законодательству и госстроительству Владимира Плигина, это - "компромиссный, выверенный вариант"; он учитывает ряд замечаний, которые ранее высказывались относительно неоднозначных положений ФЗ №152.

В новой редакции закона конкретизированы определения базовых понятий ("персональные данные", "оператор" и др.), а также дополнен перечень случаев, когда допускается обработка персональных данных. В частности, в упомянутый перечень входят теперь такие условия, как достижение целей, предусмотренных международным договором РФ или законом, выполнение оператором возложенных на него обязательств и полномочий (опять-таки в рамках законодательства РФ), осуществление правосудия или исполнение судебного акта, а также совершение профессиональной деятельности (журналистской, научной, литературной и т.п. - при условии, что права и законные интересы субъекта не нарушаются).

Появились у операторов и новые обязанности. Так, в случае соответствующего запроса со стороны субъекта оператор должен в течение 30 дней предоставить ему информацию о том, какие относящиеся к нему персональные данные имеются в его распоряжении, а также обеспечить субъекту возможность с ними ознакомиться. Если же запрос не может быть выполнен, то в тот же срок субъекту должен быть дан мотивированный отказ в письменной форме.

Если же субъект предоставляет оператору сведения о том, что персональные данные, им обрабатываемые, являются неполными, то надлежащие изменения и дополнения необходимо будет внести в срок, не превышающий семи рабочих дней. В тот же срок оператор обязан и уничтожить персональные данные, если субъект или его представитель подтвердят, что данные были получены незаконно либо не являются необходимыми для заявленных целей обработки.

Pravo.Ru

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

1С-Битрикс запускает конкурс по взлому Битрикс24 — Bitrix Pwn Master

1С-Битрикс объявила о запуске нового формата соревнований по поиску уязвимостей — Bitrix Pwn Master, вдохновлённого легендарным международным конкурсом Pwn2Own. Это первый подобный проект компании, и он проводится совместно с платформой Standoff Bug Bounty.

Главная идея — перенести привычную механику Bug Bounty в соревновательную среду, где эксперты работают не «по горячим следам», а в реальном времени и максимально приближённых к реальным условиям сценариях взлома.

Участникам предстоит атаковать онлайн-сервис для совместной работы Битрикс24, пытаясь реализовать полноценные цепочки атак.

Формат обещает быть куда динамичнее и эффективнее обычного: то, что в стандартном режиме исследования могло бы занять недели или даже месяцы, здесь должно выявляться за считанные дни.

Участие открыто с 1 декабря 2025 года по 31 января 2026 года. Все подтверждённые находки в этот период будут оплачиваться по двойному тарифу — такой бонус организаторы ввели для усиления мотивации.
Итоги конкурса подведут 19 февраля 2026 года.

В компании подчёркивают, что формат — не маркетинговая акция, а способ реально повысить безопасность продукта.

Роман Стрельников, руководитель направления по информационной безопасности 1С-Битрикс, объясняет:

«Pwn2Own считается высшей проверкой качества и безопасности продукта. Такие конкурсы помогают за дни находить критические уязвимости, которые в обычном режиме могли бы оставаться незамеченными месяцами. Для нас это возможность честно доказать устойчивость наших решений — не словами, а действиями».

Bitrix Pwn Master станет самым крупным и публичным испытанием безопасности продуктов Битрикс24 за всю историю компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru