№ 1(29),  январь  2011

ДЕНЬ ЗАЩИТЫ ДАННЫХ В РОССИИ

28 января навсегда войдет в историю как основополагающая дата в развитии приватности и прав человека. В 2011 году в этот день исполняется ровно 30 лет с того момента, как была принята Европейская Конвенция о защите физических лиц при автоматизированной обработке персональных данных. В 2009 году по инициативе Сената США этот день решили сделать еще и особым праздником, дающим лишний повод для размышлений о приватности и аккуратным обращением с конфиденциальной информацией. 

№ 2(30),  февраль  2011

Сергей СИТНИКОВ: «Ценностью являются не сами персональные данные, а право человека на их защиту»

Сергей Константинович Ситников Сергей Константинович Ситников уже более двух лет возглавляет Роскомнадзор, который является Уполномоченным органом по защите прав субъектов персональных данных в Российской Федерации. Именно в этот период возглавляемая им Служба практически с нуля выстраивала систему защиты прав наших граждан в сфере личной, конфиденциальной информации. Об этой системе, о культуре приватности, о законодательстве и о многом другом – в интервью с руководителем Роскомнадзора. 

№ 3(31),  март  2011

УНИВЕРСАЛЬНАЯ ЭЛЕКТРОННАЯ КАРТА: документ на все случаи жизни

На основании Федерального закона от 27 июля 2010 года №210-ФЗ «Об организации предоставления государственных и муниципальных услуг» уже с 1 января 2012 года начнется выдача гражданам России универсальных электронных карт (УЭК) для обеспечения им доступа к государственным, муниципальным и иным услугам, а также возможности оплаты указанных услуг. По словам высокопоставленных российских чиновников, она заменит всем социальные карты, которые локально выпускали субъекты Российской Федерации. Кроме того, УЭК заменит и другие документы, в том числе, полис обязательного медицинского страхования, студенческие билеты, проездные документы на транспорте и т.д. В то же время, очевидно, что подобный проект потребует серьезного внимания к защите информации, в том числе, персональным данным, а также решения ряда серьезных задач, в частности, инфраструктурных проблем. О плюсах этой карты, об организации работы с персональными данными держателей карт (граждан) мы попросили рассказать представителя службы общественных связей и рекламы ОАО «Универсальная электронная карта» (УЭК). Напомним, что ОАО «УЭК» в 2009 году, акционеры – Сбербанк и банки «Ак Барс» «Уралсиб». Именно эта организация отвечает за реализацию проекта. 

№ 4(32),  апрель  2011

Кража идентификационных данных: как не потерять свое лицо?

Способ выдать себя за другого известен с незапамятных времен -  достаточно вспомнить сказку «Волк и семеро козлят», роман Марка Твена «Принц и нищий» и человека в железной маске из романа А. Дюма «Виконт де Бражелон, или десять лет спустя».  И в наше время им не брезгуют преступники. Например, известен случай гражданина И.В. Храмова, который в марте 2009 года совершил преступление, заказав от имени своих родственников в Интернет-магазине четыре ноутбука и убив курьера, который ему их привез.

Развиваются технологии, и кража идентификационных данных становится все более массовой. Раньше мошеннику надо было найти двойника, потом научиться подделывать подпись. В эпоху электронных технологий у мошенников появилось больше возможностей. Теперь, чтобы украсть деньги со счета в банке, достаточно завладеть  электронной подписью или управлением компьютера. О том, какие угрозы идентификационным данным пользователей на сегодняшний день наиболее актуальны, как с ними бороться и можно ли в этой борьбе одержать верх, в интервью нашему журналу рассказал Председатель Правления Некоммерческого партнерства "Датум" Александр Владимирович ТОКАРЕНКО. 

№ 5 (33),  май  2011

Дети и персональные данные: тотальная слежка?

В этом номере журнала мы решили уделить как можно больше внимания теме защиты персональных данных наших детей. В век космических технологий, когда, казалось бы, существует невероятное количество технических возможностей, чтобы обезопасить себя и своих близких от постороннего вмешательства в нашу личную жизнь, самым уязвимым звеном в цепочке становятся (кто бы вы подумали?)… наши дети. Мы не можем контролировать их действия круглосуточно, но вполне способны свести к минимуму риск утечки информации о них – персональной информации.

В силу своего возраста и небольшого жизненного опыта многие школьники и даже студенты просто не знают и не понимают, для чего нужно задумываться о вопросе приватности, общаясь с другими людьми, а ведь опасность подстерегает их везде, буквально на каждом шагу. Мы же остановимся на основных пунктах, заслуживающих повышенного внимания для нашего же родительского спокойствия. 

№ 6 (34),  июнь  2011

Выполнять требования можно, и невыполнимых препятствий не бывает

В 2011 году мы отмечаем 90-летие криптографической службы. За эти годы Служба успешно развивалась, модернизировались шифровальные средства, перед службой ставились все новые цели и задачи. Одна из таких задач была поставлена совсем недавно, в связи с принятием 27 июля 2006 года Федерального закона «О персональных данных» № 152-ФЗ.

На ФСБ России указанный закон и изданные к настоящему времени в его исполнение нормативные правовые акты возложили новую задачу, установленную пункта 3 статьи 19 Федерального закона: контроль и надзор в пределах своих полномочий за выполнением требований, установленных Правительством Российской Федерации к обеспечению безопасности персональных данных.

С 1 июля закон «О персональных данных» вступит в свою полномасштабную силу. Хотелось бы, чтобы отсрочка пошла на пользу операторам. 

№ 7 (35),  июль  2011

Пять лет жизни закона «О персональных данных» – маленький юбилей или большая история о детских болезнях?

Наверное, ни один закон в России не вызывал столько эмоций и надежд, как закон «О персональных данных». Операторская общественность замерла в ожидании: Президент России дал «добро», и теперь нас  ожидает  жизнь с новым законом. Между тем, многие специалисты, реализующие свою деятельность в рамках 152-ФЗ «О персональных данных» уже сейчас поделились своим мнением об изменениях в законопроекте и возможных, по их мнению, перспективах действия ФЗ-152 в будущем. 

№ 8 (36),  август  2011

СНОВА В ШКОЛУ: Защита персональных данных в средних учебных заведениях

Начало нового учебного года – это всегда повод задуматься о системе среднего общего образования в нашей стране: о том, какие реформы ему в последнее время пришлось пережить, через огонь каких новаций пройти. Статус оператора персональных данных – лишь одно из новшеств, постигших систему образования в последние годы. Когда речь заходит о персональных данных в школе, на ум приходят нововведения, облегчающие жизнь учителей, удобные сервисы вроде электронного дневника и журнала. Но если присмотреться, проблем эти сервисы не уменьшают. 

Специальный (37),  сентябрь  2011

Три года вместе с «Персональными данными»!

Три года с момента создания журнала пролетели почти незаметно. Встречи, интервью, знакомство с действительно интересными людьми, а самое главное, причастность к процессу формирования в сознании наших граждан понимания ценности информации персонального характера – все это позволяет сказать, что мы работали не зря. Но это наша оценка, а что говорят о журнале и о том, насколько он профессионально освещает тематику, связанную с организацией работы с персональными данными, наши читатели, наши авторы и герои наших публикаций? 

№ 9 (38),  сентябрь  2011

От проблем Интернета к проблемам российского законодательства о персональных данных

Отправляясь на интервью с председателем Комиссии по правовым вопросам Российской ассоциации электронных коммуникаций Михаилом Якушевым, с которым детально собиралась обсудить проблему обработки персональных данных в Интернете, я думала о следующем. В беседе с человеком, который стоял буквально у истоков закона «О персональных данных», нельзя не затронуть и такой глобальный вопрос, как проблема реализации в целом законодательства о персональных данных в нашей стране. Как совместить эти две темы? Но как оказалось, я беспокоилась совершенно напрасно. Постепенно от вопросов утечки персональных данных с различных сайтов, обсуждения требований, которые должны предъявляться к компаниям, обрабатывающим персональные данные с целью предоставления услуг on-line, мы перешли к размышлениям о том, почему закон «О персональных данных» сегодня работает не в полной мере. Почему о существовании этого нормативного правового акта знают лишь некоторые граждане? Могут ли они действительно с его помощью защитить свои права?

Как оказалось, у Михаила Владимировича свой, непохожий на другие, взгляд на процесс развития и формирования российского законодательства о персональных данных, и на проблемы, с которыми сегодня сталкиваются операторы персональных данных. 

№ 9 (38),  сентябрь  2011

Конкурентная разведка: поговорим о легальности

Тема, о которой сегодня пойдет речь, весьма занятна и, вместе с тем, вызывает много кривотолков. Итак, мы будем говорить о таком явлении в бизнесе, как «конкурентная разведка». Людей, которые впервые сталкиваются с агентствами, предлагающими свои услуги в данной области, чаще всего отпугивает слово «разведка». Мы привыкли судить о предметах и явлениях по их названию, не вникая в суть, а зря. Конечно, если брать в расчет, что некая организация заявляет, что по просьбе третьих лиц собирает персональные данные и узнает всю подноготную человека, так как он работает в организации, которая представляет для кого-то некий коммерческий интерес или со стороны которой они боятся конкуренции, становится немного не по себе. Но давайте попробуем разобраться. Возможно, сейчас мы развенчаем миф о том, чего так долго боялись. 

№ 10 (39),  октябрь  2011

Будущее в настоящем: предоставление государственных и муниципальных услуг по-новому

Многие из нас, стоя в очереди с целью оформления пенсии, документов на ребенка или льготы, положенной по состоянию здоровья, получения выписки из домовой книги, продления субсидии на оплату коммунальных услуг, наверное, не раз мечтали о том, что настанет время, когда все это можно будет осуществлять достаточно оперативно и без излишней нервотрепки. В тот момент такие мечты казались несбыточной фантазией. Но прогресс не стоит на месте. Прошло время, и сегодня мы уже говорим о том, что огромное количество государственных и муниципальных услуг оказывается в электронном виде. Создана система межведомственного документооборота, которая позволяет освободить гражданина от бесконечного «метания» по кабинетам различных ведомств с целью получения справок, выписок, реестров. При этом учтены все нюансы, связанные с обеспечением информационной безопасности оказания государственных и муниципальных услуг (в том числе в электронном виде). Система, в которой между различными ведомствами происходит обмен документацией, содержащей персональные данные граждан, защищена как с организационной, так и с технической точки зрения, причем, самыми новейшими средствами защиты информации. 

№ 11 (40),  ноябрь  2011

Мария Сидорова: «Федеральный закон № 152-ФЗ «О персональных данных» не создает серьезных препятствий для обработки персональных данных в “облаке”»

Не так давно в открытых источниках была опубликована информация об объединении Ассоциации профессионалов в области информационной безопасности RISSPA и некоммерческой организации российских специалистов Virtualization Security Group Russia. По мнению вице-президента RISSPA Евгения Климова, «слияние схожих по целевой направленности сообществ даст синергетический эффект в продвижении идей информационной безопасности. RISSPA стала активной площадкой общения, обмена опытом и знаниями специалистов по информационной безопасности. Эксперты Virtualization Security Group Russia внесут серьезный вклад в развитие деятельности ассоциации в области обеспечения безопасности технологий виртуализации и облачных вычислений». Сегодня на вопросы журнала отвечает основатель и руководитель группы  Virtualization Security Group Russia Мария Сидорова, которая в настоящее время также занимает пост вице-президента RISSPA. 

№ 11 (40),  ноябрь  2011

«Облачные вычисления»: следующий шаг за законодателями

Отличительным признаком современной эпохи является стремительная смена модных трендов, тенденций и приоритетов. Только что на пике популярности была одна техническая новинка, спустя буквально пару месяцев оказывается, что о ней уже все забыли, и теперь умы общественности будоражит новое достижение и новая разработка. Остается только удивляться, как общество успевает адаптироваться, успевает не только оценить, но и воспользоваться результатом тех или иных интеллектуальных трудов человека. Еще три-четыре года назад про «облака» и «облачные вычисления» говорили разве что только на узкоспециализированных конференциях и семинарах, сегодня данная тема у всех на устах. «Облака» рассматриваются как новая ступень развития IT как услуги, как некая бизнес-модель потребления/предоставления бизнес-услуг. Но, как и любое нововведение, «приживаются» «облачные вычисления» пока еще с трудом. И не последней причиной является недоверие потребителей, которые не уверены в надежности «облачных вычислений» как сервиса и безопасности «облака» как своеобразного хранилища данных. 

№ 12 (41),  декабрь  2011

Если не забывать о работе, результаты появятся быстрее

Какой должна быть тема номера в последние дни декабря? Конечно, можно было бы говорить все также о том, чего мы ждем от ФЗ-152 в следующем году, какие будут поправки, дополнения, и еще раз всколыхнуть операторскую общественность и спровоцировать на новую волну обсуждений «что будет».

Мы все немного устали от муссирования одной и той же темы в СМИ, блогах относительно изменений и реализации Федерального закона «О персональных данных». И сегодня мы хотим рассказать о том, какие неожиданные и наиболее интересные темы обсуждались в уходящем году. Конечно, мы не сможем уложиться в формат журнала, если будем перечислять абсолютно все новости. Да это и не нужно. Поэтому остановимся лишь на тех, которые действительно вызвали резонанс в операторском сообществе.