ПредишенСледващото

www.secur.ru -> Информационна сигурност -> Необходимост FSTEC TZKI лиценз за извършване на работа за защита на PD

Необходимостта да се лицензират FSTEC TZKI време на изпълнение на работата за защита на PD

Павел Shmelev,
Директор Развитие на "SIC" СИЛА "

С влизането в сила на Федералния закон "За личните данни" е генерирала между операторите на много противоречиви мнения, като реда на изпълнение на определени изисквания на закона, както и за съдържанието на необходимите мерки, за да се приведе в съответствие с нормативните изисквания на тяхната дейност. Естествено е при тези условия са опити да се моделират тези сценарии операторите на действията, които ще намалят разходите материал, за да се изгради система за защита на PD.

В допълнение към конструктивен и основателни критики от нормите на правото и последващите нормативни актове са грешки, които могат да доведат до много сериозни негативни последици за оператора. Един от тези заблуди е много привлекателен за операторите на тезата за липса на необходимостта от FSTEC лиценз за техническа защита на поверителна информация в случай на произведения на TZKI на оператора "за собствените си нужди."

Тази гледна точка е неправилно и не се основава на закона. Масовата заблуда на позицията произтича от неразбиране на правната логика гласи изискването да имат лиценз за TZKI за защита на ДП. Когато изискванията за FZ152 не съществува и не може да съществува "собствени нужди" или "лична употреба" оператор. Единствената цел FZ152 (член 2) е да се гарантира защитата на правата и свободите на човека и гражданина в обработката на неговата PD. Така FZ№152 с предмета и за установяване на правото на PD, не ограничава правата на субекта на PD, служител на оператора, с течение на правата на субекта на PD - негов клиент. В противен случай това би нарушило принципа на равенство на всички пред закона.

Член 4 от Федералния закон 128-FZ "относно лицензирането видове дейности" (критерии за определяне на лицензираните дейности) казва, че "с възможност за лицензиране дейности включват видовете дейности, които могат да доведат до увреждане на правата и законните интереси, здравето на гражданите ... ". Очевидно е, че неправилното изпълнение на работите по TZKI може да доведе до лошо функциониране на системата за защита на личните данни, а оттам и до появата на инциденти със сигурността, както и нарушаването на правата и законните интереси на гражданите.

Заключения.
1. Лицензът за дейността на TZKI, необходима за изпълнение на определени задачи (TZKI), за да донесе на системата за защита на личните данни в съответствие със закона, независимо от факта дали операторът предоставя всички услуги на обществеността (актьори PD) или PD дръжки само своите служители.
2. Изпълнение на TZKI без лиценз е незаконно, и е основа за участието на законово задължение.
3. Изпълнение на TZKI при липсата на лиценз е вероятно да доведе до допълнителни разходи на оператора за повторно провеждане на такава работа лицензиант FSTEC.

Подкрепете проекта - споделете линка, благодаря!