Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Новости

Денис Лирник – о принятии федерального закона «О защите персональных данных»

CRN от 22 декабря

Требования закона № 152-ФЗ «О персональных данных» должны с 1 января 2011 года выполнять все, но реально к этому мало готовы как сами операторы персональных данных, так и IT-компании. Не позднее этой даты необходимо привести системы персональных данных организаций всех форм собственности в соответствие с требованиями федерального закона, то есть определить категорию таких данных и выполнить ряд требований по их защите.

Закон «О персональных данных» является результатом приведения российского законодательства и практики работы бизнеса в соответствие международным нормам. Конвенция Совета Европы о защите личности в связи с автоматической обработкой персональных данных была ратифицирована Госдумой в 2005 году, после этого в 2006 году был разработан и в 2007 году вступил в силу ФЗ «О персональных данных». В 2009 и 2010 годах прошли общественные обсуждения требований закона и методических документов на различных информационных площадках.

«В процессе такой активной деятельности, сопровождаемой некоторыми изменениями в законодательстве и методических документах регулятора, в 2010 году резко повысился спрос на подобные проекты. Ответственные операторы и некоторые государственные структуры воспользовались отсрочкой в законодательстве и смогли спланировать решение проблемы в финансовых планах на 2010 год», – рассказывает Денис Лирник, ведущий консультант центра информационной безопасности Softline.

Кроме того, закон № 152-ФЗ создает масштабный спрос на специалистов в области ИБ, причем речь идет именно о тех, кто отвечает в том числе и за поддержание бизнес-процедур, а не о системных администраторах, ответственных за установку и настройку системы защиты.

Сегодня на 7 млн потенциальных операторов ПДн не хватит даже всех выпускников вузов. «Традиционно данный опыт был сосредоточен в крупных интеграторских фирмах, государственных структурах и ведомствах. После того как регулируемая сфера стала распространяться на бизнес, наметилась тенденция оттока кадров из госсектора. Однако одномоментно передать этот опыт в бизнес не получится, потребуется время, а с проблемой нехватки специалистов необходимого уровня все будут сталкиваться довольно долго», – считает Денис Лирник. При этом недостаток специалистов с опытом работы в области технической защиты информации, по его мнению, создает мощные предпосылки для развития рынка услуг в этой сфере (для компаний-лицензиатов ФСБ и ФСТЭК). Необходимость проведения оценки соответствия на отсутствие недекларируемых возможностей для средств и систем защиты, применяемых в ИСПДн 1 класса, создает, как считает Денис Лирник, предпосылки для активного развития рынка российских разработок: «Это обусловлено тем, что зарубежные производители не спешат открывать свои исходные коды нашим регуляторам».

У многих компаний, являющихся по закону операторами ПДн, явно нет бюджетов на полномасштабные комплексные решения в области информационной безопасности и защиты ПДн. Сложность и в том, что в системах защиты ПДн должны использоваться только сертифицированные средства защиты информации, что значительно удорожает проекты, поэтому клиентам малого и среднего бизнеса порой не по карману даже простые решения. Одним из вариантов выхода из сложившейся ситуации можгут стать недорогие типовые решения. Тем не менее, Денис Лирник считает неверным путь «типовой документации». Вместо этого, по его мнению, клиентам с недостаточным финансированием можно предложить формирование долгосрочной модели взаимодействия с интегратором, которая предполагала бы более низкие затраты на работы специалистов за счет сопровождения созданной системы защиты в рамках отдельных договорных обязательств (в сопровождение входит также и поддержка экспертов исполнителя в ходе возможных проверок). Однако в самых простых случаях приемлемы решения, которые ориентированы на типовые для малых субъектов предпринимательства процессы. Такие программы могли бы использоваться в типовой бухгалтерии, отделах кадров, продаж и т. п. Они не будут учитывать специфику конкретного заказчика, однако позволят эффективно решать проблему соответствия законодательству в тех информационных системах, которые построены на базе типового ПО.

В итоге сегодня выполнение требований нормативной базы и реальная защита информационных систем, обрабатывающих персональные данные, это далеко не одно и то же. Поскольку штрафы за невыполнение требований регуляторов на порядок выше штрафов, например, за разглашение персональных данных клиентов, то заказчики будут требовать от IT-компаний в первую очередь оградить их от регуляторов, а не создания реально работающей системы защиты ПДн. Именно этого от законодателей и регуляторов ждут в 2011 году все, кого затрагивает закон «О персональных данных». Закон требует еще множества подзаконных актов, разъяснений.

По мнению Дениса Лирника, в совершенствовании, модернизации и развитии в большей степени нуждается не сам закон, а подходы к защите персональных данных и нормативно-правовая база по смежным направлениям деятельности. Он указывает на несколько проблемных точек. Во-первых, это лицензирование деятельности по вопросам защиты ПДн и обслуживания средств криптографической защиты информации, а именно процедура лицензирования (ФСТЭК и ФСБ) 7 млн операторов. Еще один вопрос – целесообразность оценки средств защиты на наличие недекларированных возможностей. Сможет ли российский IT-рынок (ИСПДн К1) эффективно развиваться без использования передовых общепризнанных решений, которые используются во всем мире? Нерешенная проблема – получение согласия в условиях отсутствия системы электронного документооборота и значимой электронной цифровой подписи в общегосударственном масштабе. Также необходимо урегулировать вопрос трансграничной передачи данных, если совместная работа рекомендуемых к использованию российских средств криптозащиты и широко используемых решений иностранных вендоров невозможна.

Новости, истории и события
Смотреть все
От первого шага к уверенному выбору: акция  Группы «Борлас» (ГК Softline) «Определи свой уровень прочности» для новых заказчиков CAE Fidesys
Новости

От первого шага к уверенному выбору: акция Группы «Борлас» (ГК Softline) «Определи свой уровень прочности» для новых заказчиков CAE Fidesys

16.02.2026

«Софтлайн Решения» (ГК Softline) и SkyDNS расширяют сотрудничество в области информационной безопасности
Новости

«Софтлайн Решения» (ГК Softline) и SkyDNS расширяют сотрудничество в области информационной безопасности

16.02.2026

«Платформикс» и «Инферит» (кластер «СФ Тех» ГК Softline) заключили партнерское соглашение
Новости

«Платформикс» и «Инферит» (кластер «СФ Тех» ГК Softline) заключили партнерское соглашение

13.02.2026

«Софтлайн Решения» (ГК Softline) помогла машиностроительному предприятию внедрить систему управления нормативно-справочной информацией
Новости

«Софтлайн Решения» (ГК Softline) помогла машиностроительному предприятию внедрить систему управления нормативно-справочной информацией

12.02.2026

Решения СберТеха и SL Soft FabricaONE.AI (акционер — ГК Softline) повысят эффективность бизнес-процессов российских компаний
Новости

Решения СберТеха и SL Soft FabricaONE.AI (акционер — ГК Softline) повысят эффективность бизнес-процессов российских компаний

11.02.2026

Партнерство Т1 Интеграция и «Инферит» (кластер «СФ Тех» ГК Softline) укрепит устойчивость ИТ-инфраструктур российских организаций
Новости

Партнерство Т1 Интеграция и «Инферит» (кластер «СФ Тех» ГК Softline) укрепит устойчивость ИТ-инфраструктур российских организаций

11.02.2026

ПАО «Софтлайн» объявляет об успешном закрытии книги заявок по биржевым облигациям с объемом размещения 6,6 млрд рублей
Новости

ПАО «Софтлайн» объявляет об успешном закрытии книги заявок по биржевым облигациям с объемом размещения 6,6 млрд рублей

11.02.2026

Группа «Борлас» (ГК Softline) вошла в ТОП-5 крупнейших поставщиков решений из реестра отечественного ПО
Новости

Группа «Борлас» (ГК Softline) вошла в ТОП-5 крупнейших поставщиков решений из реестра отечественного ПО

10.02.2026

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) проведет онлайн-марафон защиты ИТ-инфраструктуры
Новости

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) проведет онлайн-марафон защиты ИТ-инфраструктуры

10.02.2026

ГК Softline провела экскурсию по предприятию VPG LaserONE (кластер «СФ Тех» ГК Softline) для медиа и аналитиков
Новости

ГК Softline провела экскурсию по предприятию VPG LaserONE (кластер «СФ Тех» ГК Softline) для медиа и аналитиков

10.02.2026

Производственную площадку компании VPG LaserONE (кластер «СФ Тех» ГК Softline) посетил губернатор Московской области Андрей Воробьев
Новости

Производственную площадку компании VPG LaserONE (кластер «СФ Тех» ГК Softline) посетил губернатор Московской области Андрей Воробьев

09.02.2026

«Софтлайн Решения» (ГК Softline) помогла крупной производственной компании организовать эффективное хранение конструкторской документации
Новости

«Софтлайн Решения» (ГК Softline) помогла крупной производственной компании организовать эффективное хранение конструкторской документации

09.02.2026

Infosecurity (ГК Softline) запустила «Киберчекап» – сервис оценки киберздоровья компаний
Новости

Infosecurity (ГК Softline) запустила «Киберчекап» – сервис оценки киберздоровья компаний

06.02.2026

ПАО «Софтлайн» провело презентацию планируемого облигационного выпуска серии 002Р-02
Новости

ПАО «Софтлайн» провело презентацию планируемого облигационного выпуска серии 002Р-02

05.02.2026

«Софтлайн Решения» (ГК Softline) подтвердила статус ключевого партнера компании МУЛЬТИФАКТОР
Новости

«Софтлайн Решения» (ГК Softline) подтвердила статус ключевого партнера компании МУЛЬТИФАКТОР

04.02.2026

Валовая прибыль ПАО «Софтлайн» за 12 месяцев 2025 года увеличилась на 26% год к году до 46,6 млрд рублей
Новости

Валовая прибыль ПАО «Софтлайн» за 12 месяцев 2025 года увеличилась на 26% год к году до 46,6 млрд рублей

04.02.2026

«Девелоника» FabricaONE.AI (акционер – ГК Softline) вошла в топ лидеров рейтинга компаний по заказной разработке ПО 2025 года
Новости

«Девелоника» FabricaONE.AI (акционер – ГК Softline) вошла в топ лидеров рейтинга компаний по заказной разработке ПО 2025 года

02.02.2026

Софтлайн Коннект» (ГК Softline) оказывает техническую поддержку для «Лаборатории Касперского»
Новости

Софтлайн Коннект» (ГК Softline) оказывает техническую поддержку для «Лаборатории Касперского»

02.02.2026

БПЛА в 2026 году: полная классификация, типы дронов и сферы применения
Блог

БПЛА в 2026 году: полная классификация, типы дронов и сферы применения

13.02.2026

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции
Блог

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции

04.02.2026

Как HRM-система помогает оптимизировать HR-процессы и  снизить потери от текучести кадров
Блог

Как HRM-система помогает оптимизировать HR-процессы и снизить потери от текучести кадров

02.02.2026

Российский рынок ITAM и ITSM 2026
Блог

Российский рынок ITAM и ITSM 2026

28.01.2026

Технологические тренды 2026: мультиагентный и физический ИИ, превентивная кибербезопасность и DSLM
Блог

Технологические тренды 2026: мультиагентный и физический ИИ, превентивная кибербезопасность и DSLM

23.01.2026

ИИ-агенты: принцип работы и сценарии использования в бизнесе
Блог

ИИ-агенты: принцип работы и сценарии использования в бизнесе

16.01.2026

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я
Блог

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я

19.12.2025

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS
Блог

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS

11.12.2025

VDI: преимущества виртуальных рабочих мест и обзор российских решений
Блог

VDI: преимущества виртуальных рабочих мест и обзор российских решений

10.12.2025

Частное облако в 2026 году: главные тренды и аргументы для бизнеса
Блог

Частное облако в 2026 году: главные тренды и аргументы для бизнеса

04.12.2025

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров
Блог

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров

27.11.2025

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС
Блог

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС

25.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025