Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Персональные данные и запрет на их хранение за рубежом: каких изменений ждать от 2015 года

14.09.2018

Начало 2015 года ознаменовалось принятием изменений, внесенных в Федеральный закон №242 в части обработки персональных данных в зарубежных странах и установлением срока на приведение инфраструктуры компаний в соответствие требованиям до 1 сентября 2015 года.

Новые требования

Напомним, в июле 2014 г. был принят ФЗ №242, вводящий изменения в три других закона, в том числе и в 152-ФЗ «О персональных данных». В соответствии с ним при сборе персональных данных (ПДн), в том числе и в сети Интернет, оператор обязан обеспечить запись, систематизацию, хранение, уточнение, извлечение персональных данных граждан РФ с использованием БД, находящихся на территории страны.

Это означает, что с 1 сентября 2015 года все операторы ПДн должны осуществлять первичную обработку этой информации только на территории РФ. Могут ли персональные данные обрабатываться также и на территории других государств? Да, могут, но собираться, храниться и обновляться они должны только в России.

Исторически сложилось так, что ряд операторов использовали информационные системы, развернутые не в России. Другие компании стали активно применять облачные сервисы, которые также размещались за рубежом. Именно к этим двум категориям операторов и обращены новые требования.

Стоит указать на сложность полного исполнения требований закона для всех видов операторов – юридических лиц, обрабатывающих персональные данные. Например, могут возникнуть проблемы у визовых центров. Ведь данные о заявителях почти всегда хранятся в централизованных базах соответствующих стран, а теперь информация о российских гражданах должна храниться только на территории России и обрабатываться за рубежом лишь при необходимости, без возможности сохранения полной базы персональных данных. Какие же шаги следует предпринять организациям, чтобы привести деятельность в соответствие с требованиями регуляторов?

В соответствии с законодательством

Основываясь на опыте реализованных проектов, эксперты в области информационной безопасности компании Softline дают бизнесу следующие рекомендации:

  1. Правильно классифицировать данные. Основой для создания эффективной системы защиты является правильная классификация персональных данных. Она зависит от категории обрабатываемых ПДн, их объема и принадлежности, а также от актуальных угроз безопасности. Чем выше необходимый уровень защищенности данных - тем большие расходы повлечет приведение инфраструктуры в соответствие требованиям законодательства.
  2. Использовать инфраструктуру, построенную в соответствии с 21 приказом ФСТЭК. Приказ содержит требования к подсистемам защиты информации, которые должны быть реализованы в составе СЗПДн. В их числе: идентификация и аутентификация субъектов и объектов доступа; управление доступом; обеспечение целостности и доступности; защита среды виртуализации; каналов передачи данных, а также применение средств антивирусной защиты, обнаружение вторжений и анализ защищенности. Такую архитектуру можно реализовать самостоятельно либо арендовать у российского провайдера.
  3. Перенести данные из зарубежных «облаков» в российские. Аренда мощностей в зарубежных ЦОДах – очевидная зона риска для возможного несоответствия требованиям законодательства. Российские провайдеры предоставляют идентичный набор сервисов, и размещение у них данных клиента не вызывает у проверяющих сложных вопросов. В то время как иностранные провайдеры могут на такие запросы даже не отвечать.
  4. Модернизировать документацию и проект по защите персональных данных. Нужно учитывать, что законодательные изменения влекут за собой пересмотр документации и результатов уже реализованных проектов по защите персональных данных. Как правило, регуляторы начинают проверки с анализа организационно-распорядительных документов, поэтому важно обеспечить их соответствие актуальным требованиям.

На сегодняшний день нет никакой правовой практики по изменениям, внесенным Федеральным законом №242. Поэтому пока нельзя предсказать, каким образом будет обеспечен контроль за их выполнением, к каким последствиям для операторов персональных данных могут привести подобные проверки. Но очевидно одно: времени на подготовку «запасного аэродрома» у бизнеса осталось мало. И хотя бы очевидные и недорогостоящие мероприятия имеет смысл провести уже сейчас.

Новости, истории и события
Смотреть все
ГК Softline успешно завершила проект «ИТ — твое место работы» для менеджеров по продажам
Новости

ГК Softline успешно завершила проект «ИТ — твое место работы» для менеджеров по продажам

15.10.2024

АКБ «Барьер» (ГК Softline) применило новые материалы для снижения ПЭМИ при производстве ЗАРМов
Новости

АКБ «Барьер» (ГК Softline) применило новые материалы для снижения ПЭМИ при производстве ЗАРМов

14.10.2024

Безопасные внешние порталы — новый модуль Low-Code платформы Citeck от SL Soft (ГК Softline)
Новости

Безопасные внешние порталы — новый модуль Low-Code платформы Citeck от SL Soft (ГК Softline)

14.10.2024

ГК Softline помогла открыть Центр киберучений в КГТУ
Новости

ГК Softline помогла открыть Центр киберучений в КГТУ

11.10.2024

Академия Softline расширяет сотрудничество с «Хаб Знаний МойОфис»
Новости

Академия Softline расширяет сотрудничество с «Хаб Знаний МойОфис»

10.10.2024

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 3 квартал и 9 месяцев 2024 года 14 ноября 2024 года
Новости

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 3 квартал и 9 месяцев 2024 года 14 ноября 2024 года

10.10.2024

Компании SL Soft (ГК Softline) и «Денвик Аналитика» подтвердили совместимость своих продуктов
Новости

Компании SL Soft (ГК Softline) и «Денвик Аналитика» подтвердили совместимость своих продуктов

09.10.2024

ОС «МСВСфера» от «Инферит» (ГК Softline) подтвердила совместимость с программным комплексом для управления объектами виртуальной инфраструктуры «Брест» («Группа Астра»)
Новости

ОС «МСВСфера» от «Инферит» (ГК Softline) подтвердила совместимость с программным комплексом для управления объектами виртуальной инфраструктуры «Брест» («Группа Астра»)

08.10.2024

Полет в будущее: «Инферит» (ГК Softline) запускает проект Billogic Джет для пилотирования BillogicPlatform
Новости

Полет в будущее: «Инферит» (ГК Softline) запускает проект Billogic Джет для пилотирования BillogicPlatform

07.10.2024

«Инферит Клаудмастер» (ГК Softline) помог Эсборд сократить расходы на облачную инфраструктуру на 29% и выявить скрытые аномалии
Новости

«Инферит Клаудмастер» (ГК Softline) помог Эсборд сократить расходы на облачную инфраструктуру на 29% и выявить скрытые аномалии

04.10.2024

ГК Softline расширяет партнерство с GreenData
Новости

ГК Softline расширяет партнерство с GreenData

03.10.2024

ГК Softline и китайская компания DaoCloud объединят усилия для продвижения облачных технологий
Новости

ГК Softline и китайская компания DaoCloud объединят усилия для продвижения облачных технологий

02.10.2024

ПАО «Софтлайн» объявляет о завершении размещения дополнительного выпуска акций, инициированного с целью финансирования M&A-стратегии Группы
Новости

ПАО «Софтлайн» объявляет о завершении размещения дополнительного выпуска акций, инициированного с целью финансирования M&A-стратегии Группы

02.10.2024

ОС «МСВСфера» от «Инферит» (ГК Softline) расширяет арсенал защиты данных для российских предприятий: подтверждена совместимость с Кибер Бэкап
Новости

ОС «МСВСфера» от «Инферит» (ГК Softline) расширяет арсенал защиты данных для российских предприятий: подтверждена совместимость с Кибер Бэкап

01.10.2024

Путь к технологическому суверенитету: ноутбуки «Инферит» (ГК Softline) совместимы с Uncom OS
Новости

Путь к технологическому суверенитету: ноутбуки «Инферит» (ГК Softline) совместимы с Uncom OS

30.09.2024

«Инферит Облако» (ГК Softline) аттестовано по самому высокому уровню защищенности персональных данных
Новости

«Инферит Облако» (ГК Softline) аттестовано по самому высокому уровню защищенности персональных данных

27.09.2024

Bell Integrator (ГК Softline) стал одним из первых разработчиков решений на базе собственной импортозамещенной микросервисной платформы для компании финтех-отрасли
Новости

Bell Integrator (ГК Softline) стал одним из первых разработчиков решений на базе собственной импортозамещенной микросервисной платформы для компании финтех-отрасли

27.09.2024

«Инферит ОС» (ГК Softline) и «Лаборатория Касперского» подтвердили совместимость отечественной ОС «МСВСфера» с решением для безопасности конечных точек
Новости

«Инферит ОС» (ГК Softline) и «Лаборатория Касперского» подтвердили совместимость отечественной ОС «МСВСфера» с решением для безопасности конечных точек

26.09.2024

HR-бот: автоматизация воронки найма
Блог

HR-бот: автоматизация воронки найма

11.10.2024

Рынок сейчас остро нуждается в специалистах, владеющих импортозамещающими технологиями
Блог

Рынок сейчас остро нуждается в специалистах, владеющих импортозамещающими технологиями

02.10.2024

Повышаем вовлеченность сотрудника с помощью цифровых HR-систем
Блог

Повышаем вовлеченность сотрудника с помощью цифровых HR-систем

27.09.2024

Современные российские серверы на процессорах Gen 4/5
Блог

Современные российские серверы на процессорах Gen 4/5

25.09.2024

Промышленная автоматизация: настоящее и будущее АСУ ТП в России
Блог

Промышленная автоматизация: настоящее и будущее АСУ ТП в России

24.09.2024

Программные роботы с интеллектом — новое поколение RPA
Блог

Программные роботы с интеллектом — новое поколение RPA

09.09.2024

Влияние ИИ на рынок аппаратного обеспечения: новый виток роста?
Блог

Влияние ИИ на рынок аппаратного обеспечения: новый виток роста?

05.09.2024

ОС «МСВСфера»: российский ответ на вызовы импортозамещения в сфере системного ПО
Блог

ОС «МСВСфера»: российский ответ на вызовы импортозамещения в сфере системного ПО

03.09.2024

Правосудие будущего: как искусственный интеллект меняет суды
Блог

Правосудие будущего: как искусственный интеллект меняет суды

28.08.2024

Content AI и DocTrix: новые возможности для оптимизации рабочих процессов
Блог

Content AI и DocTrix: новые возможности для оптимизации рабочих процессов

16.08.2024

Контролировать нельзя игнорировать: как страны регулируют развитие ИИ
Блог

Контролировать нельзя игнорировать: как страны регулируют развитие ИИ

07.08.2024

Как справиться с блокировкой облаков Microsoft, что такое онлайн-демокафе и как «подружить» технических специалистов — рассказывают «Базальт СПО» и ГК Softline
Блог

Как справиться с блокировкой облаков Microsoft, что такое онлайн-демокафе и как «подружить» технических специалистов — рассказывают «Базальт СПО» и ГК Softline

23.07.2024

Импортозамещение на раз, два, три: как одна экосистема компенсирует уход западных вендоров
Блог

Импортозамещение на раз, два, три: как одна экосистема компенсирует уход западных вендоров

17.07.2024

Выбор системы виртуализации в российских реалиях
Блог

Выбор системы виртуализации в российских реалиях

12.07.2024

RPA в бухучете: 4 направления в бухгалтерии, которые эффективны уже сейчас
Блог

RPA в бухучете: 4 направления в бухгалтерии, которые эффективны уже сейчас

11.07.2024

Как искусственный интеллект меняет сферу образования
Блог

Как искусственный интеллект меняет сферу образования

01.07.2024

Ainergy. Новые возможности автоматизации с генеративным ИИ на платформе SimpleOne
Блог

Ainergy. Новые возможности автоматизации с генеративным ИИ на платформе SimpleOne

26.06.2024

Игорь Морозов, «Академия Softline»: Мы стремимся задать вектор развития эффективных систем сертификации ИТ-кадров в России
Блог

Игорь Морозов, «Академия Softline»: Мы стремимся задать вектор развития эффективных систем сертификации ИТ-кадров в России

18.06.2024