Обсуждение изменений законодательства о персональных данных на недавних мероприятиях

 На несколько недель после публикации изменений в 152-ФЗ внесенных 519-ФЗ экспертное сообщество замерло, не было видно аналитики, публикаций экспертов…

Наконец 28 января 2021 сезон комментариев открыл Роскомнадзор на своем дне открытых дверей. Отдельно прокомментировали изменения законодательства.

 

А также ответили на некоторые вопросы от сообщества, в том числе про распространение ПДн

 

Делаю основной вывод:

·        всем операторам надо определится:

o   используют ли они персональные данные из публичных источников?

o   публикуют ли они данные пользователей?

o   предоставляют ли пользователям самим публиковать данные о себе?

·        все соцсети, форумы, менеджеры, маркеты, отзовики, доски почета – видимо да

·        если да, то придется получать отдельное согласие от субъекта

·        получать напрямую, либо через систему РКН

·        текущие требования к содержимому согласия опубликованы

·        разработать порядок действий в случае отзыва согласия

4 февраля прошел интересный онлайн семинар от RPPA.

 

В основном докладчики жаловались на большое количество коллизий с другим законодательством. Невыполнимость в некоторых сферах. При этом согласились что поменять законодательство в ближайшее время вряд ли получится и надо вырабатывать какую-то согласованную позицию RPPA по оптимальному варианту выполнения, которую надо доносить до РКН.

Опять же делаю вывод что надо потихоньку готовится к выполнению новых требований с учетом того, что:

o   законодательство не имеет обратной силы, поэтому видимо по перс. данным, собранным до нового года можно продолжать обрабатывать

o   на порталы, сайты, приложения с предварительной авторизацией (корпоративные порталы, отраслевые, закрытые клубы/площадки) новые требования не распространяются

 

И наконец 5 февраля на Инфофоруме 2021 прошла сессия Финцифра-21 “Киберустойчивость и конфиденциальность персональных данных в цифровую эпоху”

 

Сошлись на том, что текущее законодательство или сложившаяся практика правоприменения и контроля применения не соответствует современному цифровому времени. Высказали много предложений как можно улучшить и что надо делать. Врядли озвученные идеи можно сразу взять в работу, но выводы законодателю делать надо.

Также один из ключевых выводов участников – тема с ЕБС провальная, не взлетает. Все участники в минусе.


PPS: Чтобы не пропустить другие обзоры законодательства и мероприятий ИБ подписывайтесь в вашем любимом канале


 

Комментарии

Популярные сообщения из этого блога

СКЗИ. НПА. Некоторые вопросы применения криптографии

Модель угроз безопасности клиента финансовой организации

КИИ. Категорирование объектов, часть 3