"Проектом постановления устанавливаются обязанности оператора по соблюдению требований при обезличивании персональных данных, а также свойства обезличенных персональных данных. Кроме того, устанавливаются и раскрываются методы обезличивания персональных данных, порядок обезличивания, а также мероприятия, проводимые оператором при обезличивании персональных данных", - отмечается в пояснительной записке к документу.
Обезличенные данные собираются в специальной государственной информационной системе (ГИС) в рамках исполнения поручений президента, правительства, Национального антитеррористического комитета. Данные поступают от организаций, которые по требованию Минцифры будут передавать обезличенную информацию, например, для эффективного решения госзадач или научных целей. При формировании наборов данных учитывается невозможность определить, кому именно они принадлежат, невозможность собрать из разных фрагментов информацию о конкретном человеке и определить дополнительную информацию. "В наборы данных нельзя включать биометрические и чувствительные сведения (о религии и т.д.). Персональные данные передаваться не будут", - подчеркивают в Минцифры. Получить доступ к данным смогут представители организаций, компаний, органов власти. Доступ к наборам данных будет происходить исключительно в рамках закрытого контура ГИС, а "вынести" их из нее будет невозможно. Также будут действовать строгие правила информационной безопасности. "Нововведения обсуждались и были поддержаны отраслью, они помогут развивать перспективные технологии и цифровую экономику при строгом соблюдении прав и интересов граждан", - сообщили в Минцифры.
Участников рынка смущает требование использовать для обезличивания только ПО, разработанное Минцифры. "Предложенные методы обезличивания позволят защитить персданные граждан только в случае их совместного применения с учетом видов обрабатываемых данных и сценария использования. Полагаем, что из акта следует убрать требование об исключительном использовании ПО, разработанного Минцифры, и предоставить возможность операторам использовать собственные наработки с целью защиты данных клиентов", - пояснили "РГ" в Ассоциации больших данных.