© ComNews
13.07.2011

Комиссия Российского союза промышленников и предпринимателей (РСПП) по телекоммуникациям и ИТ раскритиковала законопроект о персональных данных, принятый Госдумой в третьем чтении на прошлой неделе. Выполнение его норм потребует огромных неоправданных затрат со стороны бизнеса и предприятий бюджетного сектора экономики, настаивает РСПП. С мнением комиссии соглашается Ассоциация региональных операторов связи (АРОС).

Вступление в силу закона "О персональных данных" в принятой редакции, по мнению членов комиссии, негативно скажется на работе большинства предприятий, осуществляющих обработку персональных данных (ПД) работников и клиентов. "Требования к информационным системам безопасности в принятом законопроекте не учитывают особенности и условия обработки персональных данных в различных отраслях экономики и социального сектора, - отмечает пресс-служба РСПП. - По сути, ко всем системам предъявляются завышенные унифицированные требования вне зависимости от того, какого рода информацию о персональных данных они хранят и обрабатывают".

Как заключила комиссия, выполнение норм законопроекта потребует значительных неоправданных затрат со стороны бизнеса и предприятий бюджетного сектора экономики, которые существенно затруднят работу учреждений и компаний и отразятся на конечной стоимости услуг для потребителей. "Кроме того, неоправданно завышенные требования в части защиты ПД в условиях отсутствия прозрачного механизма их реализации и контроля создадут существенный административный барьер в деятельности бизнеса, могут являться фактором, способствующим коррупции", - полагают члены комиссии РСПП. Участники комиссии РСПП заключают, что законопроект в принятой Госдумой редакции должен быть отклонен Советом Федерации или президентом и направлен на доработку. Законопроект рассматривался Государственной думой более полутора лет, с ноября 2009 г.

Как ранее сообщал ComNews, на прошлой неделе Госдума приняла в третьем чтении новую редакцию закона "О персональных данных" (см. новость ComNews от 7 июля 2011 г.). Теперь документ должен подписать Совет Федерации, после чего документ отправится на подписание президенту РФ Дмитрию Медведеву.

Закон должен вступить в силу со дня его официального опубликования, а действие его положений будет распространяться на правоотношения, возникшие с 1 июля 2011 г. Закон направлен на повышение роли договорного регулирования отношений в области обработки ПД и совершенствование процесса обработки персональных данных.

Закон уточняет основные принципы и условия обработки и передачи ПД. Так, обработка ПД должна осуществляться на законной и справедливой основе, ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПД, несовместимая с целями сбора персональных данных, а также объединение баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой.

При этом экспертное сообщество недовольно появлением данного закона, представители ведущих игроков на рынке информационной безопасности на прошлой неделе направили Дмитрию Медведеву письмо с претензиями к новому закону. По словам экспертов, документ создает предпосылки для вывода информационных систем за пределы России, в страны Евросоюза, где требования к защите ПД учитывают современные тенденции и обеспечивают баланс интересов оператора и субъекта. "Такие действия по понятным причинам могут нанести значительный ущерб безопасности России и не способствуют соблюдению прав субъектов персональных данных, являющихся гражданами РФ", - негодуют эксперты.

Против законопроекта выступили и участники Ассоциации региональных операторов связи (АРОС), обратившиеся с соответствующим обращением в Совет Федерации. "Все соглашались, что закон надо менять, однако одобренная Государственной думой его нынешняя редакция сделала ситуацию еще хуже: она создает новые проблемы при обработке персональных данных, устанавливает новые административные барьеры, усложняет государственный контроль за этой сферой, - отмечает пресс-служба АРОС. - Законопроект не соответствует букве и духу европейского регулирования, предусматривающего регламентацию прежде всего для государственных информационных систем с целью защиты граждан, поскольку предоставление персональных данных в этих случаях является обязательным в рамках установленных административных процедур. При этом за рубежом негосударственные операторы персональных данных самостоятельно определяют необходимые конкретные меры защиты, применяют соответствующие процедуры и технические средства на свой выбор".

Президент Ассоциации региональных операторов связи Юрий Домбровский подчеркивает, что за выполнение норм законопроекта "в конечном итоге придется заплатить самим абонентам, поскольку увеличение расходов операторов связи на реализацию новых требований неизбежно приведет к росту цен для абонентов на самые массовые в стране услуги - услуги связи, в том числе сотовой".

"Операторы надеялись, что государство отойдет от практики навязывания неэффективных формальных систем защиты ПД на основе сертифицированных решений и будет осуществлен переход, пусть и постепенный, к риск-ориентированному подходу, - рассуждает эксперт центра компетенции информационной безопасности компании "АйТи" Андрей Янкин. - Однако этого не произошло. Был произведен "косметический ремонт" закона №152, поправлены формулировки, уточнены спорные моменты и т.д. Нынешнее же положение операторов ПД не только не было облегчено, но обязанности их дополнительно были закреплены в рамках новой редакции закона №152-ФЗ". По словам Андрея Янкина, в случае если президент РФ подпишет нынешнюю редакцию закона, существенного изменения подзаконных актов, скорее всего, не последует. "Операторам придется и дальше скрепя сердце терпеть "необоснованные обременения" при построении систем защиты ПД", - резюмировал эксперт.

"Степень защиты должна быть сопоставима с тем объемом данных, которые оператор накапливает, - подчеркнул министр связи и массовых коммуникаций Игорь Щеголев в беседе с репортером ComNews в кулуарах вчерашней пресс-конференции в Минкомсвязи. - Нельзя предъявлять ко всем универсальные требования, как бы нам этого ни хотелось. С точки зрения экономики многие предприятия этого не потянут, а нам бы не хотелось терять тот самый малый и средний бизнес, о развитии которого мы публично печемся".