Именно они (по мнению Андрея Филинова, высказанному в его сегодняшнем докладе "Закон о персональных данных. Практика создания систем защиты ПД в решениях IBM" на конференции IBM "Информационная безопасность. Новые приоритеты. Новые реалии" ) будут использоватся в качестве суррогата вместо "законной" (лицензированной) криптографии для обхода многочисленных явно тупиковых ситуаций, возникающих с 1 января 2010 года в связи с требованием привести системы обработки персональных данных в соответствие с Федеральным законом №152 «О персональных данных».
Беда в том, что лицензирование, как правило, сопровождается присвоением базам данных надлежащих грифов секретности. Однако ФЗ №152 обязывает держателей баз данных не только предоставлять по запросу гражданина информацию из базы данных, касающуюся его самого, но и получать его согласие на размещение этой информации в базе данных. Однако подавляющее большинство тех, кого это коснётся напрямую, не имеют допуска к секретной документации.
Беда в том, что лицензирование, как правило, сопровождается присвоением базам данных надлежащих грифов секретности. Однако ФЗ №152 обязывает держателей баз данных не только предоставлять по запросу гражданина информацию из базы данных, касающуюся его самого, но и получать его согласие на размещение этой информации в базе данных. Однако подавляющее большинство тех, кого это коснётся напрямую, не имеют допуска к секретной документации.
(no subject)
Date: 2009-11-25 05:57 am (UTC)Там эти моменты учтены. А закон "О государственой тайне" ?
Какая секретность? Требования ФЗ-152 не распространяются на сведения, содержащие гостайну.
А доступ лиц к пероснальным данным (своим) может быть ограничен в целях обороны и безопасности.
Агентство безопасности ипнформации (http://www.abi.h18.ru/)
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From: