СЗПДн. Анализ. Низы не могут, верхи не хотят.

СЗПДн. Анализ. Низы не могут, верхи не хотят.

Летом этого года, в связи с выходом различных комментариев и информационных ресурсов по ПДн от Роскомнадзора несколько экспертов обрушились с жесткой критикой данной Службы: дескать всё неправильно, экспертов не позвали, нельзя РКН ничего комментировать, комментировать можно Минкомсвязи и т.п.

В итоге мы получили ситуацию когда оператор, желающий задать регулятору насущные вопросы, например такие:

1) Относится ли обработка анкет кандидатов на работу с вопросом "Имеется ли у вас судимость?" и вариантами ответа "Да" или "Нет" к обработке персональных данных о судимости (часть 3 статьи 10)? 

2) Относится ли получение от кандидата на работу "справки об отсутствии судимости" и хранение такой справки в организации к обработке персональных данных о судимости (часть 3 статьи 10)?

3) Относится ли обработка персональных данных о судимости к обработке специальных категорий персональных данных (часть 1 статьи 10)?

4) Относится ли код заболевания, указанный в соответствии с Международной статистической классификацией болезней (МКБ) к персональным данным о состоянии здоровья?

5) Относится данные типа "группа инвалидности - вторая" к персональным данным о состоянии здоровья?

6) Относится ли обработка данных о гражданстве в совокупности с ФИО, адресом, паспортными данными к обработке специальных категорий персональных данных (часть 1 статьи 10)?

получает от Роскомнадзора посыл типа:

а от Минкомсвязи ответ следующего содержания:

И кто только учил Минкомсвязи деловой переписке? На шесть конкретных вопросов, получаем 2 цитаты из законодательства и ни одного ответа.  Коллеги – эксперты, это их вы советовали в качестве разъясняющих законодательство? 
Спасибо, не надо. Уж лучше РКН.

PS: Кстати. 26 октября и 2 ноября 2015 года Управление Роскомнадзора по Южному федеральному округу проводит семинары с операторами персональных данных по темам:

·        

26.10.2015 в 14-00 по теме: «Законодательство Российской Федерации в сфере обработки персональных данных»

·        

02.11.2015 в 14-00 по теме: «Обработка персональных данных работников. Проблемные вопросы обработки персональных данных работников и соискателей»

Запись на участие в семинарах производится не позднее 22.10.2015 по тел. (861) 201-51-30.

Отечественные криптоалгоритмы в приоритете при развертывании 5G

Как следует из приказа Минцифры, российские криптоалгоритмы станут приоритетными при подключении абонентских устройств к сетям 5G. Переходный период, в рамках которого допускается использование зарубежных алгоритмов, продлится до 2032 года. После этого применение иностранных клиентских устройств в российских 5G-сетях может оказаться невозможным, а появление в них поддержки российских криптоалгоритмов — как минимум затруднительным.

С документом ознакомились «Известия». Согласно ему, при развёртывании сетей 5G, которое должно начаться уже в текущем году, для подключения абонентских устройств к базовым станциям потребуется использовать отечественный алгоритм шифрования NEA7 («Кузнечик»).

При этом допускается использование и зарубежных алгоритмов — SNOW (Европа), AES (США) и ZUC (Китай), но только в течение переходного периода, который завершится в 2032 году.

Между тем ещё в ноябре 2025 года ведомство допускало применение иностранных алгоритмов шифрования наряду с российским. Причиной было то, что зарубежное абонентское оборудование не поддерживало российские алгоритмы, а их внедрение в разумные сроки выглядело как минимум проблематичным. При этом собственного массового абонентского оборудования в России фактически не было, а конкретные сроки тогда не устанавливались.

По мнению экспертов, опрошенных изданием, именно вопрос криптоалгоритмов остаётся самым чувствительным при развёртывании 5G в России. Найти абонентское оборудование с поддержкой российских стандартов крайне сложно. Ситуацию дополнительно осложняет то, что в марте 2022 года все российские организации были исключены из стандартизирующих органов ETSI и 3GPP. В результате российская сторона лишилась рычагов влияния на зарубежных производителей абонентского оборудования.

В Минцифры пояснили, что запуск сетей пятого поколения в России в 2026 году на первом этапе возможен с использованием зарубежного оборудования и, соответственно, иностранных алгоритмов. Однако в дальнейшем приоритет должен быть отдан отечественной криптозащите.

В компании F-Plus, в свою очередь, отметили, что добавление поддержки российских алгоритмов означает для производителей смартфонов и других терминальных устройств дополнительные затраты на сертификацию, изменения в производственном цикле, технологические сложности реализации, а также необходимость работы с не до конца протестированным ПО. Кроме того, многое зависит от требований регулятора: в каком виде участники рынка будут получать сертифицированные средства, смогут ли передавать их зарубежным партнёрам-производителям и насколько закрытым окажется весь процесс.

«В РФ сейчас не производится абонентское оборудование, поэтому план по развёртыванию 5G может быть выполнен не в полном объёме. Международные поставщики могут внедрить российские решения, но в таком случае требуются твёрдые гарантии закрепления этих решений на рынке и их стандартизация на международном уровне. При этом зарубежные смартфоны составляют подавляющее большинство мобильных устройств в стране, поэтому этот вопрос требует детальной проработки», — считает заместитель директора по трансферу технологий Центра компетенций НТИ по направлению «Технологии хранения и анализа больших данных» на базе МГУ Тимофей Воронин.

По его оценке, задачу поддержки российских криптоалгоритмов можно попытаться решить через прямые переговоры с зарубежными вендорами. В целом же приоритет отечественных разработок он назвал логичным и полезным.

Однако партнёр ComNews Research Леонид Коник сомневается, что иностранные производители согласятся внедрять поддержку российских алгоритмов. По его оценке, на российский рынок приходится не более 2% мировых продаж. В качестве прецедента он напомнил о массовом отказе ряда вендоров, включая Apple, от предустановки обязательных приложений и отечественных магазинов приложений.

Как отметил генеральный директор TelecomDaily Денис Кусков, отсутствие поддержки 5G на зарубежных устройствах приведёт к тому, что они будут продолжать работать в унаследованных стандартах. Это усилит нагрузку на сети 3G и LTE, а также затормозит развитие сервисов, которым нужен именно 5G. Вместе с тем период до 2032 года он считает достаточным для того, чтобы вендоры, операторы и государство смогли договориться об условиях взаимодействия.

RSS: Новости на портале Anti-Malware.ru