Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
14
Добавлен:
11.03.2025
Размер:
3.77 Mб
Скачать

ПЕРСПЕКТИВЫ РАЗВИТИЯ И ПРИМЕНЕНИЯ СОВРЕМЕННЫХ ТЕХНОЛОГИЙ

УДК 004.6

ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

Николаев Владислав Максимович

студент Научный руководитель: Кривоносова Наталья Викторовна

ФГБОУ ВО «Санкт-Петербургский государственный университет телекоммуникаций им. проф. М.А. Бонч-Бруевича»

Аннотация: В работе приводится понятие персональных данных, нормативно-правовые акты для работы с персональными данными, разработана схема действий, способствующих защите персональных данных.

Ключевые слова: персональные данные, информация, закон, правительство

PERSONAL DATA PROTECTION

Nikolayev Vladislav Maksimovich

Scientific adviser: Krivonosova Natalya Viktorovna

Abstract: This article presents the concept of personal data, regulatory legal acts concerning personal data, a scheme of actions that contribute to the protection of personal data has been developed.

Key words: personal data, information, law, government

Впоследнее время в мире возникло значительное число вопросов, связанных с защитой личных сведений, в связи с тем, что технологии развиваются высокими темпами. Во время эпидемии пользователей персональных компьютеров и смартфонов стало в разы больше, так как образовательные организации и большинство компаний перешли на удаленный формат работы.

Впериод пандемии очень остро обозначилась проблема цифровой гигиены пользователей. Передача своих данных по сети, заполнение профилей в аккаунтах персональных данных и т.д. – это одни из важных направлений в цифровой гигиене пользователя. Таким образом, в настоящий

97

МЦНП «Новая наука»

ПЕРСПЕКТИВЫ РАЗВИТИЯ И ПРИМЕНЕНИЯ СОВРЕМЕННЫХ ТЕХНОЛОГИЙ

момент очень важно сформировать систему защиты своих персональных данных всем пользователям цифровых услуг.

Персональными данными можно назвать все данные, которые можно отнести к отдельно взятому человеку или субъекту персональных данных. Фамилия, имя, отчество, номер телефона, e-mail, адрес проживания, данные паспорта и др. – можно отнести к персональным данным в определенном контексте работы.

Защитой персональных данных можно назвать комплекс процедур технического и организационного характера, которые направлены на защиту информации, относящуюся к отдельно взятому человеку. Защита персональных данных входит в раздел охраны труда на предприятиях, также может быть отдельным элементом.

Правительство гарантирует персоналу защиту их персональных данных, также их права на труд, с учетом использования их данных.

В нашей стране есть Федеральный Закон № 152 – это отдельный закон о персональных данных в РФ, касающийся их хранения, обработки, и доступа к ним. Главная цель этого закона – это обеспечить защиту прав и свобод человека при обработке его персональных данных, в том числе защиту его прав на неприкасаемость личной жизни, также его личную и семейную тайну. Закон позволяет сдерживать злоумышленников от их криминальных целей, в связи с тем, что этот ФЗ накажет их по всей строгости, также даёт гарантии защиты простым гражданам государства.

ГосДума приняла 23 декабря 2020 года законопроект о дополнительной защите персональных данных граждан Российской Федерации. Закон вступил в силу уже 1 марта 2021 года, за исключением отдельных пунктов.

Делая упор на данный законопроект, получение согласия на распространение этих данных без согласия субъекта не допускается.

Разрешение на обработку данных может даваться лишь оператору персональных данный, либо через специальную информационную систему Федеральной службы по надзору в сфере связи (Роскомнадзор). Заявляется, что бездействие, либо умалчивание ни в коем случае не может считаться согласием на обработку персональных данных.

Кроме того, операторы всегда обязаны удалять персональные данные пользователя по его первому запросу.

Законом устанавливается, что в ситуации, если персональные данные оказались раскрытыми третьим лицам в результате правонарушения либо преступного деяния, так же событий непреодолимой силы, обязанность

98

МЦНП «Новая наука»

ПЕРСПЕКТИВЫ РАЗВИТИЯ И ПРИМЕНЕНИЯ СОВРЕМЕННЫХ ТЕХНОЛОГИЙ

предоставить доказательства законности последующего распространения или иной обработки таких персональных данных лежит на каждом лице, осуществившем их распространение или иную обработку.

В РФ защита персональных данных сводится к созданию режима обработки персональных данных, в который входят:

создание внутренней документации по работе с персональными данными;

создание организационной системы защиты персональных данных;

внедрение технических мер защиты.

Получение лицензий регулирующих органов, таких как ФСБ и ФСТЭК. Лицензия ФСТЭК России на техническую защиту конфиденциальной информации необходима лишь тогда, когда организация оказывает услуги по созданию системы защиты персональных данных для других лиц. А вот при создании системы защиты персональных данных силами организации как техническими, так и организационными средствами данная лицензия уже не требуется.

Получение сертификатов регулирующих органов таких как ФСБ и ФСТЭК на средства защиты информации.

В Постановлении правительства №1119 представлены категории персональных данных. Всего таких категорий четыре: общие ( также известны как общедоступные), специальные, биометрические, а также иные.

К общим персональным данным законодательство о персональных данных относит базовые личные данные: фамилию, имя, отчество, место регистрации, информация о месте работы, номер сотового телефона, электронная почта.

Эти данные могут быть уже известны некоторым пользователям, как например, место службы или учёбы указанное в социальной сети.

Специальные персональные данные – это информация о личности человека: расовая и национальная принадлежность, политические, религиозные, а также философские взгляды, состояние его здоровья, подробности интимной жизни, информация о судимостях и прочее.

Эти данные можно узнать лишь от человека лично, либо же сделав запрос в правоохранительные органы, или скорую. Чаще всего человек не обязан сообщать эти данные.

Биометрические персональные данные - это физиологические или биологические особенности человека, которые используют для установления

99

МЦНП «Новая наука»

ПЕРСПЕКТИВЫ РАЗВИТИЯ И ПРИМЕНЕНИЯ СОВРЕМЕННЫХ ТЕХНОЛОГИЙ

его личности. К ним могут относиться фотографии, отпечатки пальцев, группа крови, генетическая информация.

Однако все эти данные не всегда являются биометрическими. Согласно разъяснению правительства, они становятся такими, только если вы храните их с целью идентификации личности. Как к примеру, если на КПП стоит камера с определением лиц, фото служащих будут биологическими и физиологическими данными – конкретно по ним вы определяете личность человека.

В категорию иных персональных данных относят всё, что нельзя отнести к предыдущим категориям данных.

Другие данные труднее всего отличить от специальных. Разница в следующем:

специальные данные характеризуют человека как личность, и часто человеку важно, чтобы посторонние их не знали;

иные данные – дополнительная информация, которая может изменяться.

Оператор персональных данных – это компания, которая собирает,

хранит, а также обрабатывает и распространяет персональные данные человека. Для того, чтобы понять кто это такие, нужно посмотреть на нижеперечисленные пункты:

хранение персональных данных согласно ФЗ-152 – это когда вы держите данные у себя, как пример, записали свои данные в облачное хранилище;

обработка персональных данных — это любые действия с ними, такие как запись, извлечение, анализ, изменение, передача, удаление. Если вы просто собираете данные, то вы их уже обрабатываете.

Субъект персональных данных – это любой человек, чьи персональные данные переданы оператору.

В компаниях данные разных субъектов персональные данные обрабатывают разными способами, разные люди. Например, доступ к данным сотрудников имеют одни люди, а к данным клиентов – другие.

В соответствии с ФЗ-152 оператор должен обеспечить защиту персональных данных. Степень защиты данных зависит от типа самих данных:

общедоступные – нуждаются в базовой защите. Такие данные довольно легко получить, так что их обычно не скрывают;

100

МЦНП «Новая наука»

ПЕРСПЕКТИВЫ РАЗВИТИЯ И ПРИМЕНЕНИЯ СОВРЕМЕННЫХ ТЕХНОЛОГИЙ

иные данные – нужно уделять больше защиты, нежели общедоступными – такие данные известны определенному кругу лиц.

биометрические данные защищают более надежными способами, ведь такие данные можно использовать для идентификации самого человека.

В самой обстоятельной защите нуждаются специальные данные – так как их часто можно использовать, чтобы нанести вред человеку.

Для защиты персональных данных по ФЗ-152 оператор должен построить защищенную IT-инфраструктуру и вести контроль, чтобы персональные данные постоянно были доступны, не потерялись и не попали в руки третьих лиц.

Кроме того, оператор обязан собирать, обрабатывать, в том числе передавать данные куда-либо только с согласия их обладателя, а также предоставлять отчёты о сборе данных и мерах защиты перед правительством.

Схема работы с защитой персональных данных представлена на рис.1.

Рис. 1. Схема защиты персональных данных

Так как данная схема относится к защите данных в целом, а также имеет более официальную структуру, в ходе работы была разработана схема защиты персональных данных для пользователей – как один из инструментов цифровой гигиены (рис.2).

101

МЦНП «Новая наука»

ПЕРСПЕКТИВЫ РАЗВИТИЯ И ПРИМЕНЕНИЯ СОВРЕМЕННЫХ ТЕХНОЛОГИЙ

Рис. 2. Схема защиты персональных данных для пользователя

Несмотря на быстрые темпы развития данной отрасли, а также различные угрозы конфиденциальной информации, наша страна показывает весьма положительные результаты в защите этой конфиденциальной информации.

Список литературы

1.Бачило, ИЛ. Информационное право РФ : Учебник для вузов / И.Л. Бачило. – М.: Издательство Юрайт. 2016.- 522 с.

2.Бачило, И.Л. Персональные данные в структуре информационных ресурсов. Основы правового регулирования / И.Л. Бачило, Л.А. Сергиенко, Б.А. Кристальный., А.Г. Арешев // Информационное право. – 2016. – N 3

102

МЦНП «Новая наука»