МЭР и РКН поддержали аккредитацию для операторов по обработке персональных данных

МЕНЮ


Главная страница
Поиск
Регистрация на сайте
Помощь проекту
Архив новостей

ТЕМЫ


Новости ИИРазработка ИИВнедрение ИИРабота разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика

Авторизация



RSS


RSS новости


Специальная аккредитация для операторов по обработке большого количества персональных данных - это уже не один из возможных вариантов сокращения количества утечек, а необходимость, на мой взгляд.

Это подтверждает статистика - по данным InfoWatch, в первой половине 2024 года в сеть «утекло» 986 млн строк персональных данных наших граждан, что на 33,8% больше, чем за аналогичный период 2023 года. При этом выросло и количество зарегистрированных инцидентов – 415 утечек данных в 2024 году против 377 утечек в 2023 году.

Виной этому - халатность многих операторов данных или же нехватка ресурсов, чтобы обеспечить все необходимые условия для обработки и хранения конфиденциальной информации пользователей. Как раз тут им и могут помочь те операторы, которые для получения специальной аккредитации будут обязаны доказать свою экспертность и полную техническую готовность к защищенной обработке данных.

В РКН, например, предложили установить для них особые требования и повышенную ответственность за нарушения законодательства в области персональных данных. В частности оператор должен:

Быть российским юридическим лицом;

Иметь в штате не менее пяти работников с высшим образованием в области защиты информации, ответственных за защиту баз персональных данных оператора;

Иметь финансовое обеспечение ответственности за убытки вследствие возможной утечки персональных данных в сумме не менее 100 млн рублей;

Использовать для обработки персональных данных базы данных только на территории нашей страны;

Подтвердить, что обработка личных данных граждан осуществляется с учетом требований по обеспечению информационной безопасности.

Сегодня мы видим рост числа утечек данных в секторе МСБ – в общей структуре они уже превысили 30%. Нужно понимать, что МСБ зачастую при всем желании не всегда может обеспечить достаточный уровень защиты информации. Как минимум, потому что для этого требуются действительно большие инвестиции.

Появление аккредитованных операторов персональных данных, которые заберут на себя функции по хранению ПД у тех, кто физически не может обеспечить должный уровень защиты, позволит поддержать российский бизнес на фоне готовящегося ужесточения ответственности за допущение утечек. Напомню, соотвествующий законопроект может быть принят до конца этого года.


Источник: tass.ru

Комментарии: