Путин подписал закон о «черных списках» в интернете

Путин подписал закон о «черных списках» в интернете

Президент Владимир Путин подписал закон «Об информации», предполагающий создание в России реестра сайтов с «вредным» контентом. Об этом сообщило РИА «Новости», сославшись на анонс материалов «Российской газеты», в которой после подписания президента должен быть опубликован закон.

После публикации в «Российской газете» закон должен вступить в силу, однако, к моменту выхода этой новости, на сайте «Российской газеты» и на сайте президента России информация о подписании закона и его текст отсутствовали.

Закон «О защите детей от информации, причиняющей вред их здоровью и развитию» предполагает создание в России в ноябре 2012 г. единого реестра для доменов и сайтов с противоправным контентом. Предполагается, что в реестре будут отмечаться сайты и сетевые адреса, замеченные в распространении детского порно, пропаганде самоубийства, а также пропаганде и распространению наркотиков.

Для включения в «черный список» владелец сайта и его хостинг-провайдер должны в течение суток игнорировать предупреждение контролирующего органа (в данном случае Роскомнадзора) об удалении находящегося на сайте противоправного контента.

В свою очередь Роскомнадзор, согласно закону, будет получать сведения о противоправном контенте в интернете от неназванной в законе некоммерческой организации, занятой мониторингом Сети.

Согласно положениям закона, обязанность блокировать доступ к сайтам, попавшим в «черный список», будет возложена на операторов связи.

Стоит заметить, что принятый в спешке законопроект №89417-6 вызвал массовое неудовольствие в интернет-сообществе. С протестом против его принятия выступил русскоязычный раздел Wikipedia, соцсеть «Вконтакте», блог-платформа LiveJournal, «Яндекс» и несколько имиджборд, разместивших на своих страницах сообщения с прямым или косвенно выраженным опасением, что закон «Об информации» станет инструментом для введения в России интернет-цензуры.

Закон был одобрен Госдумой в первом чтении 6 июля 2012 г., а уже 11 июля - во втором и третьем чтениях. При голосовании закон был поддержан всеми без исключения присутствовавшими депутатами всех думских фракций: во втором чтении за закон проголосовал 441 депутат, в третьем чтении (предполагающем лингвистическую правку текста) - 434 депутата при численности депутатского корпуса Госдумы 450 человек.

 

Security Vision выпустила продукт для управления персональными данными

Security Vision представила продукт «Управление персональными данными». Он предназначен для компаний, которые обрабатывают ПДн и должны поддерживать порядок в связанных с этим процессах, документах и требованиях регуляторов.

Решение помогает вести реестр информационных систем персональных данных, фиксировать процессы обработки ПДн, определять уровень защищённости, моделировать угрозы и формировать документы по требованиям законодательства.

Продукт учитывает положения 152-ФЗ «О персональных данных», постановления правительства № 1119 и приказа ФСТЭК № 21. То есть закрывает базовые регуляторные вопросы, с которыми сталкиваются операторы ПДн.

В системе можно описывать процессы обработки персональных данных и сами ИСПДн. Данные собираются через опросные листы для ответственных сотрудников или загружаются из уже имеющихся материалов. Для каждой системы указываются цели обработки, правовые основания, категории субъектов, состав персональных данных и действия с ними.

На основе этих сведений продукт рассчитывает уровень защищённости ПДн для каждой ИСПДн и формирует базовый набор мер защиты. Эти меры можно адаптировать под конкретную систему и требования организации.

Отдельный блок связан с моделированием угроз. Оно может выполняться по методике ФСТЭК России. В продукте предусмотрены два подхода: через группы угроз и способы их реализации, а также через общий перечень угроз, сценариев, тактик и техник.

Кроме того, Security Vision «Управление ПДн» позволяет проводить оценку соответствия требованиям безопасности. Для этого заполняется информация о текущем состоянии защиты, при необходимости опросные листы можно делегировать профильным специалистам. По итогам формируется список нереализованных требований, после чего можно подготовить план мероприятий и задачи.

В продукте также предусмотрен учёт согласий субъектов ПДн, отзывов согласий и обращений. Запросы фиксируются в журнале с указанием сроков исполнения и ответственных исполнителей.

Ещё одна часть функциональности — учёт машинных носителей с ПДн, средств защиты и инцидентов, связанных с персональными данными.

По итогам работы система формирует пакет документации на основе шаблонов. При необходимости документы можно адаптировать под локальные требования организации. Текущее состояние процессов и основные метрики отображаются на дашбордах.

RSS: Новости на портале Anti-Malware.ru