вторник, 22 февраля 2011 г.

Лицензия ФСТЭК и Персональные данные

Бытует мнение, что Банкам и другим юрлицам требуется иметь лицензию от ФСТЭК, потому что их персональные данные необходимо защищать, в соответствии с нормативами по ТЗКИ.

Все правильно и логично, но только для государственных структур: налоговая, пенсионный фонд, таможня, казначейство, НИИ и прочие органы, где не просто идет обработка информации, там многая информация с грифом секретности.



Для Банков получается маразм (у нас и так хватает требований), поэтому  многие коллеги не спешат получать лицензию ФСТЭК -  ждут. Ходят слухи об уточнении законов: юрлица не оказывающие услуги по работе с персональными данными требование наличия лицензии не будет распространяться.

Значит лицензия потребуется юрлицам предоставляющим услугу другим.  Например, дата-центрам предоставляющие свои хранилища и мощности, где имеется место обработки, хранения персональных данных, потребуется наличие лицензии ФСТЭК.

Замечу, что получить лицензию от ФСТЭК труднее, чем от ФСБ и это даже  не финансовая составляющая проблемы, которая исчисляется миллионами. Моя ассоциация с процедурой получения лицензии от ФСТЭК - это подобие "Синдрома Паркинсона", когда защита информации уходит маниакальный маразм на фоне организации, где отсутствует обработка информации с грифом секретности.

Лицензия ФСТЭК - это в случаи обработки данных с грифом секретности.

0 коммент.:

Отправить комментарий