Требования закона игнорируют
12:22 31.10.2008
922 прочтения
Законодательное регулирование защиты персональных данных до сих пор практически не работает. ФЗ «О персональных данных» трактуется компаниями неоднозначно, а иногда и просто ими игнорируется.
Основное препятствие на пути в реализации Федерального закона «О персональных данных» заключается в неясном характере этих положений, бюджетные ограничения и отсутствие квалифицированных кадров. Исследование «Персональные данные в России 2008», проведенное компанией Perimetrix совместно с порталом Bankir.Ru, проектом Information Security и сообществом ABISS, попыталось выявить уровень защищенности персональных данных в российских компаниях, а также отношение игроков рынка к законодательному регулированию. Очевидно, что защита данных – системная задача, требующая разработки единого подхода и формализации взаимодействий между различными участниками бизнес-процессов. На сегодняшний день российские компании обрабатывают огромный объем персональных данных, доступ к которым имеет целый ряд корпоративных подразделений и департаментов. В большинстве случаев этот доступ никак не контролируется. При этом только 64% компаний имеют монопольный доступ к обрабатываемой информации: остальные допускают к ней дочерние или материнские структуры либо партнеров. Как выяснилось, потенциально наибольшую угрозу информации составляют ИТ-сотрудники, имеющие доступ к ней в подавляющем большинстве случаев, а также топ-менеджмент и аналитические службы. Между тем, законодательное регулирование защиты персональных данных до сих пор практически не работает, а основной норматив – ФЗ «О персональных данных» - по-прежнему выдвигает слишком общие и неконкретные требования. Каждая компания трактует эти требования на свой лад, а иногда просто их игнорирует. Правоприменительная практика в отношении закона отсутствует, контроль над его исполнением фактически не производится. Поскольку федеральный закон уже достаточно давно вступил в силу, российские компании должны быть готовы к публикации конкретизирующих документов и ужесточению контроля над его исполнением. Стоит отметить, что большинство респондентов (65%) считает, что государство должно законодательно закрепить требование публикации сведений об утечках данных.