Обсуждение изменений законодательства о персональных данных на недавних мероприятиях

Дата: 09.02.2021. Автор: Сергей Борисов. Категории: Блоги экспертов по информационной безопасности
Обсуждение изменений законодательства о персональных данных на недавних мероприятиях

 На несколько недель после публикации изменений в 152-ФЗ внесенных 519-ФЗ экспертное сообщество замерло, не было видно аналитики, публикаций экспертов…

Наконец 28 января 2021 сезон комментариев открыл Роскомнадзор на своем дне открытых дверей. Отдельно прокомментировали изменения законодательства.

 

А также ответили на некоторые вопросы от сообщества, в том числе про распространение ПДн

 

Делаю основной вывод:

·        всем операторам надо определится:

o   используют ли они персональные данные из публичных источников?

o   публикуют ли они данные пользователей?

o   предоставляют ли пользователям самим публиковать данные о себе?

·        все соцсети, форумы, менеджеры, маркеты, отзовики, доски почета – видимо да

·        если да, то придется получать отдельное согласие от субъекта

·        получать напрямую, либо через систему РКН

·        текущие требования к содержимому согласия опубликованы

·        разработать порядок действий в случае отзыва согласия

4 февраля прошел интересный онлайн семинар от RPPA.

 

В основном докладчики жаловались на большое количество коллизий с другим законодательством. Невыполнимость в некоторых сферах. При этом согласились что поменять законодательство в ближайшее время вряд ли получится и надо вырабатывать какую-то согласованную позицию RPPAпо оптимальному варианту выполнения, которую надо доносить до РКН.

Опять же делаю вывод что надо потихоньку готовится к выполнению новых требований с учетом того, что:

o   законодательство не имеет обратной силы, поэтому видимо по перс. данным, собранным до нового года можно продолжать обрабатывать

o   на порталы, сайты, приложения с предварительной авторизацией (корпоративные порталы, отраслевые, закрытые клубы/площадки) новые требования не распространяются

 

И наконец 5 февраля на Инфофоруме 2021 прошла сессия Финцифра-21 “Киберустойчивость и конфиденциальность персональных данных в цифровую эпоху”

 

Сошлись на том, что текущее законодательство или сложившаяся практика правоприменения и контроля применения не соответствует современному цифровому времени. Высказали много предложений как можно улучшить и что надо делать. Врядли озвученные идеи можно сразу взять в работу, но выводы законодателю делать надо.

Также один из ключевых выводов участников – тема с ЕБС провальная, не взлетает. Все участники в минусе.


PPS: Чтобы не пропустить другие обзоры законодательства и мероприятий ИБ подписывайтесь в вашем любимом канале


 


Источник — Блог Сергея Борисова про ИБ.

Сергей Борисов

Об авторе Сергей Борисов

Работал в области ТЭК, нескольких банках, последние 10 лет в системной интеграции по ИБ. В данный момент работаю в области ИБ. Занимаюсь комплексными проектами СОИБ, СЗПДн, экспертизой в проблемных случаях, развитием и продвижением новых ИБ продуктов Все, что написано в этом блоге, отражает только личную точку зрения автора и не имеет никакого отношения к точке зрения его работодателя или иной организации, с которой автора связывают официальные отношения (если это не выделено особо).
Читать все записи автора Сергей Борисов

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *