Закон о защите персональных данных
Несколько лет назад в России введен новый Федеральный Закон,152-ФЗ, согласно которому информация о персональных данных человека подлежит защите.
С первого января 2010 года выполнение требований нового закона является обязательным для всех тех, кого это касается. По наблюдениям специалистов, многие из тех компаний, которые подпадали под действие названного Закона, предпочитали не выполнять его, а выплачивать штрафы. Роскомнадзор предложил увеличить размеры финансовых санкций за неисполнение данного закона до 700 000 рублей вместо прежних 10 000 рублей. Однако это может и не привести к реальному усилению защиты информации о персональных данных, но при этом увеличит давление на бизнес.
Персональными считаются любые данные о каждом конкретном человеке: его имя, отчество и фамилия, дата рождения и место рождения, адрес проживания и регистрации, семейное положение, образование и профессия, его доходы, социальное положение и так далее.
Именно поэтому Федеральный Закон о персональных данных касается тех предприятий и организаций, которые по роду своей деятельности работают с такими данными (банки, больницы, компании сотовой связи и так далее), а также любого предприятия, имеющего в своей структуре отдел кадров.
С самого начала защита персональных данных имела формальный характер, поскольку касалась только оборота документации.
Закон регламентировал ответственность лишь за невыполнение введения этих требований. В то же время за доказанные факты утечки информации никакой ответственности предусмотрено не было.
В случае, если были соблюдены формальности, за утерю данных никто не отвечал. Представитель Роскомнадзора Николай Федоров считает, что в Законе содержатся несложные и недорогие в выполнении требования, и поэтому те должностные лица, которые считают защиту информации по персональным данным своей обязанностью, делают это сами.
А те, кому требования 152-ФЗ кажутся формальными, находят способы решения вопроса, не обеспечивая реальной защиты.
Поэтому Роскомнадзор предлагает за нарушения в сфере защиты информации о персональных данных ввести дифференцированную ответственность, понимая, что одним только увеличением штрафов не удастся быстро изменить к лучшему ситуацию с исполнением требований Закона о защите данных.
Таким образом, лучшим вариантом станет введение конкретной ответственности за конкретные правонарушения.