Российские компании практически не соблюдают закон «О персональных данных» - исследование

Компания Perimetrix опубликовала результаты исследования «Персональные данные в России 2008», проведённого совместно с порталом Bankir.Ru, проектом «Information Security» и сообществом ABISS.

Это первое в России специализированное исследование, призванное выявить текущий уровень защищённости персональных данных (ПД) в российских компаниях, а также отношение игроков рынка к законодательному регулированию. В рамках аналитической части отчета также приведены прогнозы развития ситуации в краткосрочном плане и рекомендации для операторов.

По данным компаний, защита персональных данных является актуальной задачей для российских организаций. 52% компаний-респондентов обрабатывают более 10 000 записей о персональных данных, а 15,3% – более 1 млн. записей. Наибольшую угрозу конфиденциальности персональных данных представляет ИТ-персонал, топ-менеджмент и аналитические службы. Доступ к массивам персональных данных (ПД) имеют соответственно 57,6%, 21,9% и 18,5% этих подразделений.

Защита ПД – системная задача, требующая разработки единого подхода и формализации взаимодействий между операторами. Только 64,3% компаний имеют монопольный доступ к обрабатываемым ПД, остальные допускают к информации дочерние или материнские структуры либо партнеров. Для 13,1% операторов это зарубежные фирмы. Основное препятствие на пути в реализации ФЗ «О персональных данных» заключается в неясном характере этих положений (34,7%), бюджетные ограничения (20,6%) и отсутствие квалифицированных кадров (19%). Большинство респондентов (65,3%) считают, что государство должно законодательно закрепить требование публикации сведений об утечках ПД.

"Исследование «Персональные данные в России 2008» показало чрезвычайную важность и растущую актуальность защиты ПД. На сегодняшний день российские компании обрабатывают огромный объём таких данных, доступ к которым имеет целый ряд корпоративных подразделений и департаментов. В большинстве случаев этот доступ никак не контролируется, что приводит к высоким рискам утечки. Законодательное регулирование защиты ПД до сих пор практически не работает, а основной норматив – ФЗ «О персональных данных» - по-прежнему выдвигает слишком общие и неконкретные требования. Каждая компания трактует эти требования на свой лад, а иногда просто их игнорирует. Правоприменительная практика в отношении ФЗ отсутствует, контроль над исполнением закона де-факто не производится", - отмечают в Perimetrix.

Поскольку ФЗ уже давно вступил в силу, российские компании должны быть готовы к публикации конкретизирующих документов и ужесточению контроля над исполнением закона, уверены эксперты.

Пока без оценки
senorpomodor аватар

Российские компании практически не соблюдают любые законы. :) Такова специфика бизнеса в России. :)

Ваша оценка: Нет

Отправить комментарий

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Доступны HTML теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <blockquote> <strike>
  • Строки и параграфы переносятся автоматически.
  • Поисковые системы будут индексировать и переходить по ссылкам на разрешённые домены.

Подробнее о форматировании

КАПЧА
Вы человек? Подсказка: зарегистрируйтесь, чтобы этот вопрос больше никогда не возникал. Кстати, анонимные ссылки запрещены.
CAPTCHA на основе изображений
Enter the characters shown in the image.
Яндекс.Метрика