Защита данных в Европе станет жестче

Защита данных в Европе станет жестче

Европейская комиссия рассмотрит новый закон, который обяжет все коммерческие компании, агентства, и организации в Европе сообщать потребителям о факте утечки/утери конфиденциальных данных их клиентов.


Вивиан Ридин, Специальный уполномоченный по связям Европейской Комиссии, заявила в Европейском Парламенте Страсбурга, что комиссия является исполнительным органом Европейского Союза и будет добиваться расширения сферы действия мандата об уведомлениях потерпевших о факте компрометации их персональных данных к 2012 году. Большинство штатов США и Япония приняли подобные законы еще в 2003 году.


Сначала Европейские законодатели одобрят законопроект для компаний, работающих в сфере телекоммуникаций, который в первую очередь обяжет уведомлять об утечке данных операторов связи и Интернет-провайдеров Европы.


Список громких дел об утечках, краже, неправомерном использовании информации государственных учреждений, крупных компаний в Великобритании и Германии является убедительным фактом для европейских законодателей для расширения сферы влияния мандата.
«Я считаю, что для вступления в силу закона об уведомлениях есть все предпосылки»,- заявила Анн Бевитт, адвокат лондонской компании Мориисон и Форестер. Компания дает консультации международным предприятиям по основам управления данными. «Этот процесс может занять некоторое время, но я думаю, что большинство потребителей захотят знать об утечке их персональных данных, если такое вдруг произойдет».


Большинство европейских стран, включая Великобританию, не имеют действующего закона, обязывающего компании уведомлять пострадавших клиентов в случае утечки их персональных данных, хотя некоторые делают это по собственной инициативе.
Однако при этом, некоторые компании все же штрафуют за особо крупные инциденты с утечкой данных. Так, например, Британский финансовый контроллер в 2007 году наложил штраф в £980,000 или $1.5 миллиона на Ипотечного брокера «Nationwide Building Society» из-за утери ноутбука, в котором содержалась приватная информация миллионов клиентов.


По мнению Николая Федотова, ведущего аналитика InfoWatch, «В ряде случаев уведомление потерпевших об утечке их персональных данных действительно полезно. А именно в тех, когда субъект данных в состоянии предпринять какие-либо действия для нивелирования вредных последствий. Например, при компрометации данных банковской карты держатель может её заблокировать и заказать перевыпуск.

В других же случаях у потерпевшего нет возможностей повлиять на последствия. Например, при разглашении домашнего адреса переезжать никто не будет. В таких случаях обязательное уведомление об утечке бесполезно. И даже вредно, поскольку, как известно из практики США (где уведомления обязательны), более или менее масштабное уведомление граждан неизбежно попадает в прессу. Из огласки может проистечь дополнительный моральный ущерб, она может побудить других мошенников воспользоваться ситуацией.

С другой стороны, практически неизбежная огласка утечки означает ущерб деловой репутации компании. Предвидя это, фирмы будут лучше защищать персональные данные. Хотя и не все. Для компаний-монополистов и для государственных органов их деловая репутация безразлична, поэтому механизм не сработает.

В целом, извещать пострадавших имеет смысл только о некоторых утечках. А лучше - не просто извещать, а сразу предпринимать какие-то компенсирующие действия. Например, оплачивать потерпевшим услугу финансового мониторинга или компенсировать стоимость перевыпуска карты. Внесение в закон подобных обязательств будет означать действительную заботу об интересах граждан».


Вопрос, смогут ли Европейские законодатели установить более строгие правила защиты информации, чем, например, действующие на сегодняшний день в Бельгии, остается открытым. Согласно закону, который будет рассмотрен в ближайшие дни, у стран ЕС есть время до 2010 года для одобрения применения требований закона к телекоммуникационным компаниям и Интернет-провайдерам. 


Однако уже сейчас европейские коммерческие компании обеспокоены новой инициативой Еврокомиссии, которая в ближайшее время коснется лишь телекоммуникационных и Интернет-провайдеров. По заявлению одного из лоббистов, подобное расширение может увеличить цены на товары и услуги европейских компаний.


Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вышел Solar NGFW 1.2 с внутренними архитектурными доработками

ГК «Солар» выпустила новую версию Solar NGFW 1.2, в которой были добавлены возможности детальной настройки сетевых интерфейсов через графический интерфейс, импорта наборов сигнатур IPS и данных об их категориях, а также настройка отказоустойчивой пары.

Для управления параметрами сетевой конфигурации в веб-интерфейс был добавлен новый раздел «Сетевые интерфейсы». В нем отображаются как Ethernet-интерфейсы, которые добавляются автоматически, так и VLAN-интерфейсы, требующие полной ручной настройки. Для удобной работы предусмотрены отображение статусов «подключен», «не подключен», «промежуточный», оповещающий об отсутствии подтверждения перехода в другой режим, а также вызов подробной информации по каждому интерфейсу, обновляющейся каждую минуту. Ранее такие настройки были возможны только через командную строку.

Меню системы предотвращения вторжений было дополнено новой вкладкой «Наборы сигнатур», позволяющей своевременно загружать обновления на новые угрозы безопасности. Система предлагает два вида действия: добавление нового набора или обновление уже имеющегося в системе.

Это нововведение дает пользователям удобный встроенный в веб-интерфейс механизм для работы как с собственными сигнатурами, так и для обновления наборов от Solar 4RAYS, периодичность выпуска которых уже доходит до одного раза в две недели.

Дополнительно новая функция позволяет добавлять и обновлять информацию о категориях, к которым относятся сигнатуры, что упростит работу администраторов при составлении сложной политики безопасности.

«В этом релизе мы сделали упор на внутренние архитектурные доработки, которые закладывают фундамент для серьезных улучшений в течение года. Мы провели ряд работ по оптимизации архитектуры системы и ее отдельных компонентов, что повысило общую скорость и стабильность работы. Помимо этого, заметным внутренним изменением стало добавление возможности настройки отказоустойчивой пары, что сделало конфигурирование обоих устройств кластера удобнее», — говорит руководитель продукта Solar NGFW ГК «Солар» Альберт Маннанов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru