http://www.teleport2001.ru/kalendar-sobytiy/2014-01-28/40140-mezhdunarodnyy-den-zashchity-personalnyh-dannyh.html

Международный день защиты персональных данных

Поделиться новостью:

28 января 2014 в 08:05

28 января отмечается Международный день защиты персональных данных (Data Protection Day). Это праздник был учрежден для того, чтобы пользователи сети не забывали о соблюдении правил поведения в интернете, которые помогают обезопасить их виртуальную и реальную жизнь.

Решение отмечать эту дату было принято 26 апреля 2006 года комитетом министров Совета Европы. Эта дата соответствует годовщине подписания Конвенции Совета Европы от 28 января 1981 года «О защите лиц в связи с автоматизированной обработкой персональных данных». В некоторых странах этот праздник называется «Днем конфиденциальности».

Конвенция «О защите лиц в связи с автоматизированной обработкой персональных данных» стала первым международным обязывающим инструментом в сфере защиты персональных данных, который определил механизмы защиты прав человека на неприкосновенность его личной жизни, а также предоставил определение понятия «персональные данные».

Основными принципами обработки и защиты персональных данных, предлагаемыми указанной Конвенцией, стали добросовестность и законность получения и обработки персональных данных; хранение персональных данных для определенных и законных целей и не использование их способом, не совместимым с этими целями.

Защита персональных данных должна осуществляться с применением соответствующих мер безопасности, что делает невозможным случайное или несанкционированное уничтожение или случайную потерю, а также предотвращает несанкционированный доступ, модификацию и распространение персональных данных.

В связи со стремительным развитием информационной и телекоммуникационной сферы, с внедрением новых технологий, распространением инновационных, глобализационных и интеграционных процессов, Конвенция стала основой для дальнейшего развития регулирования в сфере защиты персональных данных.

Международное сообщество пришло к выводу, что Конвенция должна остаться простым, кратким и технологически нейтральным инструментом, в то же время признавая новые характеристики современных и будущих технологий.

Дальнейшее развитие предполагается в концепции предоставления согласия на обработку персональных данных, принципы информированности субъектов персональных данных, использование и распространение информации о лице, распространение обработки данных в обезличенном виде, усиление институционной способности уполномоченного органа по защите персональных данных.

Основными направлениями совершенствования законодательства ЕС в области защиты персональных данных станет облегчение доступа к собственным персональным данным, повышение уровня ответственности владельцев и распорядителей баз персональных данных, уменьшения рисков при распространении персональных данных сетью Интернет, предоставление больших административных полномочий органам по вопросам защиты персональных данных.

В настоящее время рабочими группами разрабатываются предложения по обновлению Конвенции с целью повышения уровня стандартов защиты данных не только в Европе, но и во всем мире.

calend.ru




2014-01-28 23:39:47
Компания Securix, сферой деятельности которой является проведение аудита безопасности интернет-ресурсов, подготовила исследование, приурочив его к Международному дню защиты персональных данных. Целью исследования было выяснить, как обстоят дела с защитой персональных данных в России, в частности на интернет-сайтах. Как оказалось, не все российские бизнесмены задумываются о безопасности своих сайтов, не говоря уже о защите персональных данных, которые они получают от своих посетителей. Среди корпоративных сайтов и интернет-магазинов было проведено исследование и выявлены некоторые интересные данные: - 85% владельцев сайтов даже не подозревали, что на их ресурсе размещены вредоносные коды; - 98% не знали о существовании встраиваемых систем безопасности для сайтов; - 83% сайтов оказались уязвимы к атакам в той или иной степени, (в данном случае, для определения степени защищенности сайтов был выбран сегмент Автосалоны); - на 70% сайтов посетитель не имеет возможности дать подтверждение на сбор, обработку и хранение его персональных данных. Не стоит забывать, что каждый влом сайта - это угроза для данных пользователей, которые те оставляют при регистрации, подписке на рассылки, оформлении заявки и т.д. В результате не надлежащего сбора, обработки и хранения персональных данных с сайта могут быть украдены данные пользователей, что может нарушать Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных" и нормативные акты. На сайте Министерства экономического развития уже опубликован законопроект «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях». Поправки к статье 13.11 КоАП РФ предусматривают увеличение штрафа для юридических и должностных лиц в 40-50 раз. Так же в новом законопроекте впервые предусмотрен штраф для индивидуальных предпринимателей. Дадим несколько советов для владельцев сайтов, в том числе банковского сектора, которые не могут быть уверены в 100% защищенности своих ресурсов: - сотрудникам, отвечающим за администрирование сайта, следует постоянно повышать квалификацию в сфере безопасности; - не стоит перенбрегать услугами сторонних аудиторских компаний, которые постоянно совершенствуются в области информационной безопасности; - установите на сайт дополнительную систему защиты, например, от "Лаборатории Касперского" или "Монолит". - своевременно обновляйте систему управления сайтом Источник http://gorillass.ru/lang5/

Loading...
Орфографическая ошибка в тексте:
Чтобы сообщить об ошибке автору, нажмите кнопку "Отправить сообщение об ошибке". Вы также можете отправить свой комментарий.