Не доработали: бизнес просит еще раз поправить закон о персональных данных

Не доработали: бизнес просит еще раз поправить закон о персональных данных

Не доработали: бизнес просит еще раз поправить закон о персональных данных

ИТ-бизнес попросил Минцифры в очередной раз доработать поправки к закону “О персональных данных”. Речь о сборе обезличенной информации. В новую версию проекта могут вернуть положение о едином согласии.

Отмотать закон назад просит бизнес, пишет сегодня “Ъ”. Об этом говорится в протоколе заседания рабочей группы “Нормативное регулирование” АНО “Цифровая экономика”. В июле решили, что центр компетенций “Сколково” при участии ЦБ и бизнеса подготовит для Минцифры обоснование для этой нормы.

Первая версия законопроекта подразумевала, что гражданин может дать одно согласие сразу на несколько целей обработки его данных, в том числе и обезличивание. После этого бизнес будет свободно их использовать. Минцифры трижды вносило изменения в документ. Третью версию одобрило правительство. По ней бизнес должен передавать уже обезличенные данные государству, которое будет их использовать для развития ИИ и других собственных нужд.

В июле Минцифры разработало новый вариант поправок, по которым бизнес по запросу будет передавать персональные данные своих клиентов государству, которое уже будет их обезличивать и формировать дата-сеты для обучения ИИ. Бесплатный доступ к этим данным Минцифры предлагает предоставить российским разработчикам, а также госорганам “для государственного и муниципального управления”. В этой версии необходимость получения единого согласия гражданина для разных целей обработки исчезла.

По итогам июльского заседания было предложено вернуться к обсуждению ранее согласованных формулировок и совместно с Минцифры доработать их, рассказали в пресс-службе АНО “Цифровая экономика”.

Документ представят на площадке АНО “Цифровая экономика” до начала осенней сессии Госдумы. Два источника, присутствовавших на другом заседании с участием Минцифры, уточнили, что его участники также обсуждали возможность отказа от идеи безвозмездной передачи бизнесом данных государству.

Цели запросов государством коммерческих данных должны быть очень конкретными — основанием для таких запросов могут быть события уровня чрезвычайных ситуаций или, например, пандемии, “во всех остальных случаях государство не может получать данные от бизнеса, так как это ведет к монополизации рынка”, подчеркивает директор по стратегическим проектам Института исследований интернета Ирина Левова.

В своей первой редакции проект поправок решал давнюю проблему компаний — в одном согласии может быть указана всего одна цель использования: такое ограничение создавало горы бумажной работы для отдела кадров, отметил преподаватель Moscow Digital School Олег Блинов.

“Предлагаемая бизнесом редакция позволяла вписать в согласие не одну, а сразу несколько целей”, — говорит Блинов.

В условиях, когда подписание “согласий” уже стало ритуальным действием, а не осмысленным выбором, полагает эксперт, такой шаг представляется разумным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Nova Specail Edition получила сертификат ФСТЭК России и 4 уровень доверия

Российский оркестратор контейнеров Nova Container Platform от компании Orion soft получил сертификат соответствия ФСТЭК России № 4943. Сертифицированная версия под названием Nova Container Platform Special Edition теперь обладает всей функциональностью базовой редакции, но при этом соответствует требованиям четвёртого уровня доверия.

Редакция предназначена для использования в системах, где требуется повышенный уровень информационной безопасности:

  • в автоматизированных системах управления технологическими процессами (АСУ ТП) до 1 класса защищённости;
  • в государственных информационных системах (ГИС) до 1 класса защищённости;
  • при работе с персональными данными до 1 уровня защищённости;
  • на значимых объектах критической информационной инфраструктуры (КИИ) до 1 категории значимости.

Речь идёт, в частности, о таких сферах, как нефтегаз, оборонная промышленность, металлургия, атомная энергетика, финансы и медицина.

Среди функций сертифицированной версии — сканирование контейнерных образов на наличие уязвимостей, контроль целостности, управление доступом, идентификация и аутентификация пользователей, сбор и регистрация событий безопасности, а также централизованное управление контейнерами.

Nova Container Platform поддерживает работу в изолированных средах, развёртывание на российских операционных системах и входит в реестр отечественного ПО. Платформа также интегрирована с другими продуктами Orion soft, включая систему виртуализации zVirt.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru