Доступность и защищенность персональных данных: как совместить несовместимое
Интервью директора по ИТ национального оператора связи ЗАО "Синтерра".
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
«ЭЛЕКТРОСВЯЗЬ», 12, 2009
дОСТуПНОСТЬ и ЗащищЕННОСТЬ ПЕРСОНаЛЬНыХ даННыХ:
КаК СОВмЕСТиТЬ НЕСОВмЕСТимОЕ
На вопросы журнала «Электросвязь»
о том, как национальный оператор связи
«Синтерра» реализует требования фЗ
152 «О персональных данных» отвечает
директор по иТ а. <...> Он считает,
что защита персональных данных —
лишь одно из направлений общей системы
обеспечения информационной безопасности
на государственном уровне.
— андрей Валерьевич, какова позиция
компании в отношении закона «О персональных
данных»? <...> Если говорить о конкретных действиях,
то мы поступим как большинство
операторов. <...> Процесс защиты
ПДн, определяемый ФЗ 152, а также
ПП РФ 781 и ПП РФ 687, состоит
в том, что в компании необходимо
выделить информацию, которая относится
к ПДн, а также информационные
системы (ИС), обрабатывающие эти
данные. <...> Все остальные
ИС, которые находятся в корпоративной
сети, в зависимости от объема
и категории ПДн у провайдера нужно
отнести к одному из четырех классов
по степени защиты. <...> После чего, используя
организационно-технические мероприятия,
следует обеспечить должную
аутентификацию и авторизацию пользователя,
шифрование на канале связи,
аудит доступа к ПДн и целостность передачи
данных в канале, дабы исключить
их утечку. <...> Принципиально важно определить,
к какому уровню защищенности относить
ИС компании. <...> Если следовать рекомендациям
ФСТЭК России по аттестации
информационных систем персональных
данных (ИСПДн), «Синтерра»
не является оператором ПДн высших
классов (К1 и К2). <...> — Я бы взглянул на проблему шире:
что делать с отсутствующей политикой
комплексного обеспечения ИБ инфокоммуникационных
систем в масштабе
государства. <...> Основа
построения информационного общества
— свободный доступ к информации. <...> Все интернет-порталы, содержащие
большие объемы ПДн, которые
в рамках проекта электронного правительства
должны информировать население
о деятельности госорганов, по существующему
законодательству <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: