Сроки действия закона о персональных данных просят перенести

Сроки действия закона о персональных данных просят перенести

Знаменитый закон о хранении персональных данных россиян снова хотят изменить. Нет, на этот раз речь не идёт о его отмене или сильном послаблении компаниям. С неизбежностью его вступления в действие, похоже, уже смирились. Речь идёт всего лишь о переносе срока начала "жизни по-новому".

С предложением выступил интернет-омбудсмен Дмитрий Мариничев. Соответствующие поправки он внёс в доклад, который другой омбудсмен (на этот раз бизнес) планирует представить президенту Владимиру Путину 26 мая на форуме "Деловой России". По мнению Дмитрия Мариничева, сроки вступления в силу требуется сдвинуть из-за неготовности различных подзаконных актов. Омбудсмен полагает, что в них необходимо чётко прописать, как именно должны храниться ПД и какие требования следует предъявлять к самому хранению, пишет nag.ru.

Кроме того, Мариничев считает, что иностранные интернет-компании не готовы к хранению данных на территории России. С ним не согласен один из авторов закона, депутат от партии ЛДПР Вадим Деньгин. По его словам, в стране есть компании, которые за 3 месяца организуют и хранение и обработку всех данных. Откладывание же закона приведёт к ущемлению прав граждан, так как это вопрос безопасности.

В свою очередь, источник в Минкомсвязи рассказал РБК, что разработка подзаконных актов уже завершена, и они будут представлены до начала лета после их согласования с заинтересованными ведомствами. Таким образом, на всё про всё у компаний будет три месяца. Впрочем, гиганты типа Google и eBay занялись вопросом значительно раньше, так что, скорее всего, у крупных фирм проблем с исполнением закона не будет.

Напомним, что закон о хранении ПД россиян в стране вступит в действие 1 сентября 2015 года. Ранее его хотели запустить с 1 января этого года, но впоследствии сроки пришлось сдвинуть на 1 сентября именно из-за неготовности нормативно-правовой базы. Если информация о готовности "нормативки" верна, то, похоже, переносов сроков больше не будет и начало осени станет жаркой порой для индустрии.

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru