99 июняиюня 20112011 гг.. ««ИНФОФОРУМИНФОФОРУМ--ЕвразияЕвразия»» 20112011 11
Текущие проблемы в области
законодательно-нормативного
регулирования защиты
персональных данных, управления
документацией и информацией
Храмцовская Наталья Александровна
к.и.н., ведущий эксперт по управлению документацией
компании «Электронные Офисные Системы»,
член Гильдии Управляющих Документацией и ARMA International
AK1
Slide 1
AK1 AK; 08.06.2011
99 июняиюня 20112011 гг.. ««ИНФОФОРУМИНФОФОРУМ--ЕвразияЕвразия»» 20112011 22
СлишкомСлишком многомного значительныхзначительных
измененийизменений законодательствазаконодательства
МногиеМногие законызаконы нене толькотолько нене исполняютсяисполняются,, оо нихних
простопросто никтоникто нене знаетзнает
–– ЗаконЗакон обоб инсайдерскойинсайдерской информацииинформации
–– ЗаконЗакон обоб электроннойэлектронной подписиподписи
ПроцессПроцесс преобразованийпреобразований законодательствазаконодательства
необходимонеобходимо нана времявремя замедлитьзамедлить,, чтобычтобы ««пыльпыль
оселаосела»»
–– ВнесениеВнесение измененийизменений вв законзакон оо государственныхгосударственных
услугахуслугах
99 июняиюня 20112011 гг.. ««ИНФОФОРУМИНФОФОРУМ--ЕвразияЕвразия»» 20112011 33
НеобходимостьНеобходимость сбалансированнойсбалансированной
защитызащиты персональныхперсональных данныхданных
НужноНужно исходитьисходить изиз реальнореально нанесенногонанесенного ущербаущерба
ПотребностиПотребности оказанияоказания госуслуггосуслуг ии государственногогосударственного
управленияуправления заставляютзаставляют выводитьвыводить изиз--подпод действиядействия
законазакона всевсе новыеновые ии новыеновые государственныегосударственные
информационныеинформационные ресурсыресурсы
ПопыткиПопытки выхолащиваниявыхолащивания сутисути законазакона заза счетсчет
поправокпоправок,, спрятанныхспрятанных вв ««сопутствующиесопутствующие»» законызаконы
СозданиеСоздание централизованныхцентрализованных реестровреестров ии регистроврегистров
персональныхперсональных данныхданных –– компромисскомпромисс,, необходимыйнеобходимый длядля
эффективногоэффективного оказанияоказания государственныхгосударственных услугуслуг
99 июняиюня 20112011 гг.. ««ИНФОФОРУМИНФОФОРУМ--ЕвразияЕвразия»» 20112011 44
АктуальныеАктуальные вопросывопросы
КакКак реагироватьреагировать нана новыеновые инициативыинициативы ЕвропыЕвропы вв
областиобласти защитызащиты персональныхперсональных данныхданных? (? (НапримерНапример,,
вв отношенииотношении использованияиспользования cookiescookies владельцамивладельцами
вебвеб--сайтовсайтов))
ОстротаОстрота проблемыпроблемы ПДПД связанасвязана сс возможностьювозможностью длядля
злоумышленниковзлоумышленников извлечьизвлечь выгодувыгоду изиз
несанкционированногонесанкционированного использованияиспользования ПДПД.. МожноМожно
лили ((помимопомимо развитияразвития техническихтехнических средствсредств защитызащиты))
ограничитьограничить возможностьвозможность извлеченияизвлечения такойтакой выгодывыгоды??
99 июняиюня 20112011 гг.. ««ИНФОФОРУМИНФОФОРУМ--ЕвразияЕвразия»» 20112011 55
УниверсальныеУниверсальные электронныеэлектронные картыкарты
УниверсальныеУниверсальные электронныеэлектронные картыкарты –– идеяидея,, плохоплохо
продуманнаяпродуманная сс точкиточки зрениязрения информационнойинформационной
безопасностибезопасности
ТехнологияТехнология примененияприменения УЭКУЭК должнадолжна бытьбыть
продуманыпродуманы такимтаким образомобразом,, чтобычтобы минимизироватьминимизировать
рискириски припри ихих использованиииспользовании нана зараженныхзараженных
компьютерахкомпьютерах ии злонамереннозлонамеренно переделанномпеределанном
оборудованииоборудовании,, аа такжетакже людьмилюдьми,, уязвимымиуязвимыми кк
««социальнойсоциальной инженерииинженерии»»
99 июняиюня 20112011 гг.. ««ИНФОФОРУМИНФОФОРУМ--ЕвразияЕвразия»» 20112011 66
Вопросы?

Текущие проблемы в области законодательно-нормативного регулирования защиты персональных данных, управления документацией/информацией

  • 1.
    99 июняиюня 20112011гг.. ««ИНФОФОРУМИНФОФОРУМ--ЕвразияЕвразия»» 20112011 11 Текущие проблемы в области законодательно-нормативного регулирования защиты персональных данных, управления документацией и информацией Храмцовская Наталья Александровна к.и.н., ведущий эксперт по управлению документацией компании «Электронные Офисные Системы», член Гильдии Управляющих Документацией и ARMA International AK1
  • 2.
    Slide 1 AK1 AK;08.06.2011
  • 3.
    99 июняиюня 20112011гг.. ««ИНФОФОРУМИНФОФОРУМ--ЕвразияЕвразия»» 20112011 22 СлишкомСлишком многомного значительныхзначительных измененийизменений законодательствазаконодательства МногиеМногие законызаконы нене толькотолько нене исполняютсяисполняются,, оо нихних простопросто никтоникто нене знаетзнает –– ЗаконЗакон обоб инсайдерскойинсайдерской информацииинформации –– ЗаконЗакон обоб электроннойэлектронной подписиподписи ПроцессПроцесс преобразованийпреобразований законодательствазаконодательства необходимонеобходимо нана времявремя замедлитьзамедлить,, чтобычтобы ««пыльпыль оселаосела»» –– ВнесениеВнесение измененийизменений вв законзакон оо государственныхгосударственных услугахуслугах
  • 4.
    99 июняиюня 20112011гг.. ««ИНФОФОРУМИНФОФОРУМ--ЕвразияЕвразия»» 20112011 33 НеобходимостьНеобходимость сбалансированнойсбалансированной защитызащиты персональныхперсональных данныхданных НужноНужно исходитьисходить изиз реальнореально нанесенногонанесенного ущербаущерба ПотребностиПотребности оказанияоказания госуслуггосуслуг ии государственногогосударственного управленияуправления заставляютзаставляют выводитьвыводить изиз--подпод действиядействия законазакона всевсе новыеновые ии новыеновые государственныегосударственные информационныеинформационные ресурсыресурсы ПопыткиПопытки выхолащиваниявыхолащивания сутисути законазакона заза счетсчет поправокпоправок,, спрятанныхспрятанных вв ««сопутствующиесопутствующие»» законызаконы СозданиеСоздание централизованныхцентрализованных реестровреестров ии регистроврегистров персональныхперсональных данныхданных –– компромисскомпромисс,, необходимыйнеобходимый длядля эффективногоэффективного оказанияоказания государственныхгосударственных услугуслуг
  • 5.
    99 июняиюня 20112011гг.. ««ИНФОФОРУМИНФОФОРУМ--ЕвразияЕвразия»» 20112011 44 АктуальныеАктуальные вопросывопросы КакКак реагироватьреагировать нана новыеновые инициативыинициативы ЕвропыЕвропы вв областиобласти защитызащиты персональныхперсональных данныхданных? (? (НапримерНапример,, вв отношенииотношении использованияиспользования cookiescookies владельцамивладельцами вебвеб--сайтовсайтов)) ОстротаОстрота проблемыпроблемы ПДПД связанасвязана сс возможностьювозможностью длядля злоумышленниковзлоумышленников извлечьизвлечь выгодувыгоду изиз несанкционированногонесанкционированного использованияиспользования ПДПД.. МожноМожно лили ((помимопомимо развитияразвития техническихтехнических средствсредств защитызащиты)) ограничитьограничить возможностьвозможность извлеченияизвлечения такойтакой выгодывыгоды??
  • 6.
    99 июняиюня 20112011гг.. ««ИНФОФОРУМИНФОФОРУМ--ЕвразияЕвразия»» 20112011 55 УниверсальныеУниверсальные электронныеэлектронные картыкарты УниверсальныеУниверсальные электронныеэлектронные картыкарты –– идеяидея,, плохоплохо продуманнаяпродуманная сс точкиточки зрениязрения информационнойинформационной безопасностибезопасности ТехнологияТехнология примененияприменения УЭКУЭК должнадолжна бытьбыть продуманыпродуманы такимтаким образомобразом,, чтобычтобы минимизироватьминимизировать рискириски припри ихих использованиииспользовании нана зараженныхзараженных компьютерахкомпьютерах ии злонамереннозлонамеренно переделанномпеределанном оборудованииоборудовании,, аа такжетакже людьмилюдьми,, уязвимымиуязвимыми кк ««социальнойсоциальной инженерииинженерии»»
  • 7.
    99 июняиюня 20112011гг.. ««ИНФОФОРУМИНФОФОРУМ--ЕвразияЕвразия»» 20112011 66 Вопросы?