Владельцы информационных баз, хранящих досье на граждан, получили отсрочку на приведение своих архивов в соответствие с законом о персональных данных.
Соответствующий закон вступил в силу накануне Нового года. У владельцев досье есть еще год, чтобы пройти все необходимые процедуры. Время Ч перенесено с 1 января 2010 на 1 января 2011 года.
Напомним, что в 2006 году был принял Федеральный закон "О персональных данных", который устанавливал жесткие требования к владельцам досье. Однако на выполнение всех условий отводилось несколько лет. Теперь срок отодвинут еще на год, как раньше говорили: по многочисленным просьбам трудящихся.
Многие эксперты предлагают и вовсе пересмотреть некоторые положения закона о персональных данных, поскольку они, по их мнению, вместо пользы могут принести вред, парализовав работу многих учреждений.
Сегодня, по данным Роскомнадзора, в стране более 46 тысяч различных информационных систем персональных данных, которые вряд ли в полном объеме удастся перестроить под требования нового закона до начала 2010 года. В их число входят школы, поликлиники, ДЭЗы и так далее. Любая кадровая служба - тоже по определению хранитель персональных данных. Тревогу же забили банкиры и сотовые операторы. По словам их экспертов, безусловно, закон о персональных данных необходим. Все мы привыкли, что тайную информацию можно купить на "черном" рынке. Базы данных налоговой, ГИБДД и другие давно стали товаром. Но это неправильно.
Закон ставит достаточно жесткие ограничения, которым должен следовать оператор персональных данных. Например, он предполагает, что оператор применяет специализированное программное и аппаратное обеспечение для сбора, обработки и хранения персональных данных. Средства защиты информации должны обладать специальными сертификатами спецслужб. Но, как говорят эксперты, появление различных ведомственных приказов и инструкций привело к тому, что проблемы выросли как снежный ком. Даже у банков нет возможностей выполнить до запятой все положения, что же говорить о школах и больницах.
Так что многие организации буквально висели на волоске. Если бы то или иное учреждение не подало вовремя заявку в Роскомнадзор на регистрацию в качестве оператора персональных данных, ее деятельность могла бы быть приостановлена регулирующим органом. Сейчас есть отсрочка.
А пункт о том, что операторы баз данных должны использовать в том числе шифровальные (криптографические) средства, исключен.