Защита данных в Европе станет жестче

Защита данных в Европе станет жестче

Защита данных в Европе станет жестче

Европейская комиссия рассмотрит новый закон, который обяжет все коммерческие компании, агентства, и организации в Европе сообщать потребителям о факте утечки/утери конфиденциальных данных их клиентов.


Вивиан Ридин, Специальный уполномоченный по связям Европейской Комиссии, заявила в Европейском Парламенте Страсбурга, что комиссия является исполнительным органом Европейского Союза и будет добиваться расширения сферы действия мандата об уведомлениях потерпевших о факте компрометации их персональных данных к 2012 году. Большинство штатов США и Япония приняли подобные законы еще в 2003 году.


Сначала Европейские законодатели одобрят законопроект для компаний, работающих в сфере телекоммуникаций, который в первую очередь обяжет уведомлять об утечке данных операторов связи и Интернет-провайдеров Европы.


Список громких дел об утечках, краже, неправомерном использовании информации государственных учреждений, крупных компаний в Великобритании и Германии является убедительным фактом для европейских законодателей для расширения сферы влияния мандата.
«Я считаю, что для вступления в силу закона об уведомлениях есть все предпосылки»,- заявила Анн Бевитт, адвокат лондонской компании Мориисон и Форестер. Компания дает консультации международным предприятиям по основам управления данными. «Этот процесс может занять некоторое время, но я думаю, что большинство потребителей захотят знать об утечке их персональных данных, если такое вдруг произойдет».


Большинство европейских стран, включая Великобританию, не имеют действующего закона, обязывающего компании уведомлять пострадавших клиентов в случае утечки их персональных данных, хотя некоторые делают это по собственной инициативе.
Однако при этом, некоторые компании все же штрафуют за особо крупные инциденты с утечкой данных. Так, например, Британский финансовый контроллер в 2007 году наложил штраф в £980,000 или $1.5 миллиона на Ипотечного брокера «Nationwide Building Society» из-за утери ноутбука, в котором содержалась приватная информация миллионов клиентов.


По мнению Николая Федотова, ведущего аналитика InfoWatch, «В ряде случаев уведомление потерпевших об утечке их персональных данных действительно полезно. А именно в тех, когда субъект данных в состоянии предпринять какие-либо действия для нивелирования вредных последствий. Например, при компрометации данных банковской карты держатель может её заблокировать и заказать перевыпуск.

В других же случаях у потерпевшего нет возможностей повлиять на последствия. Например, при разглашении домашнего адреса переезжать никто не будет. В таких случаях обязательное уведомление об утечке бесполезно. И даже вредно, поскольку, как известно из практики США (где уведомления обязательны), более или менее масштабное уведомление граждан неизбежно попадает в прессу. Из огласки может проистечь дополнительный моральный ущерб, она может побудить других мошенников воспользоваться ситуацией.

С другой стороны, практически неизбежная огласка утечки означает ущерб деловой репутации компании. Предвидя это, фирмы будут лучше защищать персональные данные. Хотя и не все. Для компаний-монополистов и для государственных органов их деловая репутация безразлична, поэтому механизм не сработает.

В целом, извещать пострадавших имеет смысл только о некоторых утечках. А лучше - не просто извещать, а сразу предпринимать какие-то компенсирующие действия. Например, оплачивать потерпевшим услугу финансового мониторинга или компенсировать стоимость перевыпуска карты. Внесение в закон подобных обязательств будет означать действительную заботу об интересах граждан».


Вопрос, смогут ли Европейские законодатели установить более строгие правила защиты информации, чем, например, действующие на сегодняшний день в Бельгии, остается открытым. Согласно закону, который будет рассмотрен в ближайшие дни, у стран ЕС есть время до 2010 года для одобрения применения требований закона к телекоммуникационным компаниям и Интернет-провайдерам. 


Однако уже сейчас европейские коммерческие компании обеспокоены новой инициативой Еврокомиссии, которая в ближайшее время коснется лишь телекоммуникационных и Интернет-провайдеров. По заявлению одного из лоббистов, подобное расширение может увеличить цены на товары и услуги европейских компаний.


Источник

ФСТЭК обсуждает обязательную подпись ПО с помощью российских СКЗИ

Начальник управления Федеральной службы по техническому и экспортному контролю Российской Федерации (ФСТЭК) Дмитрий Шевцов сообщил на конференции «ЦИПР-2026», что служба обсуждает необходимость введения обязательной подписи ПО с использованием отечественных криптографических средств.

Ранее источники ТАСС подтверждали, что процедура заверения кода с помощью отечественных средств криптозащиты пока находится на стадии обсуждения.

Генеральный директор Национального технологического центра цифровой криптографии (НКЦКИ) Игорь Качалин, выступая на одной из сессий конференции, отметил, что требование об обеспечении целостности ПО и его обновлений давно присутствует в документах ФСТЭК.

Он также поднял вопрос о внедрении подписи кода с использованием российских криптографических алгоритмов. В ответ Дмитрий Шевцов заявил, что соответствующая процедура уже находится на стадии экспериментов:

«В рамках этого эксперимента мы должны получить результаты, возможности внедрения соответствующих подписей. И если этот эксперимент, мы надеемся, в этом году завершится, и с положительным результатом, то тогда то, что прозвучало в вашем вопросе, Игорь Федорович, действительно будет необходимостью. Вы говорили, что именно необходимо использовать российские механизмы для реализации подписи кода».

По словам Дмитрия Шевцова, для реализации такого требования необходимо на практике отработать все механизмы. В частности, речь идёт о предоставлении подписей с использованием отечественной криптографии без задержек, а также об удобстве процедур для разработчиков. Только при соблюдении этих условий, отметил представитель ФСТЭК, такое требование можно будет сделать обязательным.

RSS: Новости на портале Anti-Malware.ru