Category: политика

Category was added automatically. Read all entries about "политика".

Комп

Россия наконец закончила процедуру ратификации Евроконвенции

Статус на 16/5/2013

Государства члены Совета Европы

Государства Подпись Ратификация Вступил в силу Прим. P. Д. B. T. C. O.
Австрия 28/1/1981 30/3/1988 1/7/1988 44 X X
Азербайджан 3/5/2010 3/5/2010 1/9/2010
Албания 9/6/2004 14/2/2005 1/6/2005 44 X X
Андорра 31/5/2007 6/5/2008 1/9/2008 X X
Армения 8/4/2011 9/5/2012 1/9/2012 44 X X
Бельгия 7/5/1982 28/5/1993 1/9/1993 44 X X
Болгария 2/6/1998 18/9/2002 1/1/2003
Босния и Герцеговина 2/3/2004 31/3/2006 1/7/2006 X X
бывшая Югославская Республика Македония 24/3/2006 24/3/2006 1/7/2006 X X
Великобритания 14/5/1981 26/8/1987 1/12/1987 44 X X X
Венгрия 13/5/1993 8/10/1997 1/2/1998 44 X X
Германия 28/1/1981 19/6/1985 1/10/1985 44 X X X
Греция 17/2/1983 11/8/1995 1/12/1995 44
Грузия 21/11/2001 14/12/2005 1/4/2006 44
Дания 28/1/1981 23/10/1989 1/2/1990 44 X X
Ирландия 18/12/1986 25/4/1990 1/8/1990 44 X X
Исландия 27/9/1982 25/3/1991 1/7/1991 44 X
Испания 28/1/1982 31/1/1984 1/10/1985 X X
Италия 2/2/1983 29/3/1997 1/7/1997 44 X X
Кипр 25/7/1986 21/2/2002 1/6/2002 44 X
Латвия 31/10/2000 30/5/2001 1/9/2001 44 X X
Литва 11/2/2000 1/6/2001 1/10/2001 44 X
Лихтенштейн 2/3/2004 11/5/2004 1/9/2004 44 X X
Люксембург 28/1/1981 10/2/1988 1/6/1988 44 X X
Мальта 15/1/2003 28/2/2003 1/6/2003
Молдова 4/5/1998 28/2/2008 1/6/2008 X X
Монако 1/10/2008 24/12/2008 1/4/2009 44 X
Нидерланды 21/1/1988 24/8/1993 1/12/1993 44 X X X
Норвегия 13/3/1981 20/2/1984 1/10/1985 44 X X X
Польша 21/4/1999 23/5/2002 1/9/2002 44
Португалия 14/5/1981 2/9/1993 1/1/1994 44 X
Россия 7/11/2001 15/5/2013 1/9/2013 44 X
Румыния 18/3/1997 27/2/2002 1/6/2002 X X
Сан-Марино
Сербия 6/9/2005 6/9/2005 1/1/2006 44 X X
Словакия 14/4/2000 13/9/2000 1/1/2001 44 X
Словения 23/11/1993 27/5/1994 1/9/1994 X
Турция 28/1/1981
Украина 29/8/2005 30/9/2010 1/1/2011 X
Финляндия 10/4/1991 2/12/1991 1/4/1992 44 X
Франция 28/1/1981 24/3/1983 1/10/1985 44 X X
Хорватия 5/6/2003 21/6/2005 1/10/2005 44 X X
Черногория 6/9/2005 6/9/2005 6/6/2006 56
Чешская республика 8/9/2000 9/7/2001 1/11/2001 44 X
Швейцария 2/10/1997 2/10/1997 1/2/1998 44 X X
Швеция 28/1/1981 29/9/1982 1/10/1985 44 X
Эстония 24/1/2000 14/11/2001 1/3/2002 44 X X

Государства которые не являются членами Совета Европы

Государства Подпись Ратификация Вступил в силу Прим. P. Д. B. T. C. O.
Марокко
Уругвай 10/4/2013 в 1/8/2013

Общее число подписей, не следовавших за ратификацией: 1
Общее число ратификации / вступлений : 46

Примечàние :
(44) Сторона, приняв дополнения позволяя вступление Европейский совете в это Конвенцие (See Declarations).
(56) Dates of signature and ratification by the state union of Serbia and Montenegro.
в: Вступление - п: Подпись безоговорочно относительно ратификации - нa: Hаследование - r: Подпись "референдум объявления " .
Р.: Оговорки - Д.: Декларации - В.: Власти - Т.: Территориальное применение - С.: Связь - О.: Возражение.

Экспертные заключения на проекты постановлений Правительства РФ по персональным данным

Оригинал взят у a_yefremov в Экспертные заключения на проекты постановлений Правительства РФ по персональным данным
Опубликованы мои заключения по результатам антикоррупционной экспертизы (большую помощь оказали
[info]avetjan и[info]toparenko)

Заключение по результатам независимой антикоррупционной экспертизы проекта постановления Правительства Российской Федерации «О требованиях к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных»:
- на ГосБуке
- в блоге Евгения Царева
- в блоге Алексея Волкова
- в блоге Артема Аветяна
- на портале МОО "Информация для всех"
- на сайте Управления Министерства юстиции РФ по Воронежской области (в соответствии с соглашением с независимыми экспертами от 25 марта 2010 г.)

Заключение по результатам независимой антикоррупционной экспертизы проекта постановления Правительства Российской Федерации «Об установлении уровней защищенности персональных данных при их обработке в информационных системах персональных данных в зависимости от угроз безопасности этих данных»
- на ГосБуке
- в блоге Евгения Царева
- в блоге Алексея Волкова
- в блоге Артема Аветяна
- на портале МОО "Информация для всех"
- на сайте Управления Министерства юстиции РФ по Воронежской области (в соответствии с соглашением с независимыми экспертами от 25 марта 2010 г.)

Комп

Отчет по ИБ инцидентам за 2011 год

На incidents.su опубликован Отчет по ИБ инцидентам за 2011 год

Итого не менее 850 инцидентов, из них:
- 451+ случаев утечек
- 238+ DDoS-атак


Collapse )

Не смогли пройти мимо и такого случая: В Батайске системный администратор «получил в глаз» от сотрудника полиции за неустановку изъятой базы –11.11.2011

Комп

Чехия. ЗоОПД

РИА Новости

СМИ Чехии разрешили публиковать тексты "прослушки" телефонов политиков

01:20
02/08/2011
Согласно поправке к Закону "Об охране персональных данных", которая вступила в действие 1 августа, чешские СМИ получили возможность обнародовать материалы, полученные в результате прослушиваний, в том числе, прослушивания телефонных переговоров. >>


Юрий Травкин

Совет Федерации

Сегодня на заседании Совета Федерации ФС РФ  был одобрен Закон о внесении изменений в ФЗ-152. Без особых подробных  и содержательных обсуждений "новаций", вносимых этим Законом.

Тем самым, "мяч оказывается на стороне" Президента. Который обязан в течение двух недель высказать свое отношение к Закону.

Не берусь предугадывать решение Президента - "темна вода в облацех". Скажу только одно -  решение Президента может основываться, если последует "вето":
  • на несовершенстве Закона. А фактически, на содержании тех "предъяв", которые содержались в Открытом письме. Если они будут расценены, как существенные.
  • на политической "конъюнктуре", которая всем нам хорошо известна. Или не известна вовсе :)))
Однако, если решение Президента, какими бы обстоятельствами или соображениями оно ни было вызвано, будет "положительным" (Закон будет подписан и опубликован), то всем нам придется вернуться к тем "исходным", которые я неоднократно обозначал ранее:
  • Закон мало того, что несовершенен в обсуждаемой нами области - он двусмысленен, если не сказать "блудлив". Это предполагает возможность дальнейшей борьбы за "подзаконники".
  • Если сообщество готово к тому, чтобы бороться за "подзаконники" - это одна ситуация. Иная - если сообществу "в падлу", извините за блатняк, заниматься подобным и "пиар прежде всего".

Мы все это увидим?
Увидим!...
Комп

Открытое письмо Президенту Российской Федерации Д.А. Медведеву


Уважаемый Дмитрий Анатольевич!

Мы, представители экспертного сообщества в области информационной безопасности, обращаем Ваше внимание на невыполнение вашего поручения №5, опубликованного 2 июня 2011 года на сайте kremlin.ru ( http://kremlin.ru/assignments/11427 ), а именно:

5. Ускорить приведение законодательства Российской Федерации в соответствие с требованиями Конвенции Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных», предусмотрев устранение необоснованных обременений для операторов персональных данных.
Ответственные: Щёголев И.О., Бортников А.В., Нургалиев Р.Г.

Срок – 1 августа 2011 г.

Обладая определенным опытом работы в области защиты информации и в частности защиты персональных данных, а также являясь экспертами различных рабочих групп, занимающихся вопросами гармонизации российского законодательства в области персональных данных, мы заявляем, что вследствие принятия 5 июля 2011 года в третьем чтении Государственной Думой законопроекта № 282499-5 "О внесении изменений в Федеральный закон "О персональных данных" (далее - Законопроект) все существовавшие серьезные обременения для операторов не только сохранились, но и приумножились.

Частью 1 статьи 20 Конвенции Совета Европы “О защите физических лиц при автоматизированной обработке персональных данных”, подписанной от имени РФ 07.11.2001 в г. Страссбург (далее - Конвенция) предусмотрена норма, согласно которой оператор персональных данных самостоятельно принимает решение о составе защитных мер, исходя из предполагаемого ущерба субъекту от их неправомерного использования. В случае утечки, ответственность ложится на оператора по всей строгости закона. Указанные в Законопроекте требования по защите данных носят обязательный характер, их состав жестко регламентирован и не зависит от предполагаемого ущерба субъекту. В тоже время, ответственность операторов за утечки Законопроектом не предусмотрена. Другими словами, Законопроект не соответствует духу Конвенции.

Российским операторам персональных данных (почти всем юридическим лицам) Законопроект навязывает требования по защите данных, ранее содержавшиеся в подзаконных и ведомственных нормативных актах ФСТЭК и ФСБ, которые абсолютно не учитывают современные тенденции развития информационного общества. Слегка “подкорректированные” методы и способы защиты государственной тайны 20-летней давности стали обязательными для 7 миллионов операторов персональных данных. А среди них не только «богатые» банки или нефтяные компании, но и фермерские хозяйства, школы, поликлиники и даже индивидуальные предприниматели - все они обрабатывают персональные данные, как минимум, своих работников.

Как следствие, принятый Законопроект обязывает операторов персональных данных тратить ресурсы на выполнение морально устаревших требований и покупку несоответствующих современным реалиям технических средств защиты информации. По оценкам Парламентских слушаний 20 октября 2009 года (http://www.aksakov.ru/media/File/filelist/st08.doc), на реализацию этих, неэффективных в деле защиты прав субъектов персональных данных, мероприятий, всеми хозяйствующими субъектами должна быть единовременно потрачена сумма около 6% ВВП РФ. Учитывая объемы затрат, операторы с очень большой вероятностью переложат указанные расходы на субъектов - потребителей своих услуг, что неизбежно приведет к эскалации инфляционных процессов.

Особо отмечаем, что большие обременения могут весьма существенным образом сказаться на развитие ИТ-инноваций в РФ, поскольку инвестиционный бюджет ИТ-стартапов весьма ограничен. Учитывая объемы затрат, наиболее востребованный экономикой инновационный вид бизнеса в РФ будет заведомо обречен на провал.

Эти и другие факторы создают предпосылки для вывода существующих и создаваемых информационных систем за пределы России в страны Евросоюза, где требования к защите персональных данных учитывают современные тенденции и обеспечивают баланс интересов оператора и субъекта. Такие действия, по понятным причинам, могут нанести значительный ущерб безопасности России, и не способствуют соблюдению прав субъектов персональных данных, являющихся гражданами РФ.

Просим Вас, принимая во внимание изложенные доводы, отклонить законопроект в существующем виде, и направить его на общественные слушания и соответствующую доработку с привлечением экспертного сообщества в области информационной безопасности и, в частности, защиты персональных данных.



06.07.2011                                              
Письмо направлено через http://letters.kremlin.ru/
Комп

И о какой сертификации речь?


При всей заинтересованности российских участников рынка выбор первых дипмиссий, решивших открыть в России сервисно-визовые центры, пал на зарубежную компанию VFS Global, которая, хоть и имеет индийские корни, является частью транснациональной корпорации Kuoni Group со штаб-квартирой в Цюрихе. На сегодняшний день VFS Global управляет более чем 300 визовыми центрами в 32 странах мира, то есть ее приход в визовый бизнес состоялся отнюдь не в России – свои услуги на территории нашей страны компания начала предлагать, уже обладая внушительным опытом. Кроме того, все визовые центры VFS работают на основе собственных программных продуктов и технологий защиты персональных данных, прошедших соответствующую сертификацию во многих странах мира, в том числе и в России. На момент проведения первых тендеров по управлению СВЦ в Москве (2006 год) альтернатив предложению VFS не то что на российском, но и на мировом рынке, по сути, не было. Поэтому неудивительно, что большинство конкурсов VFS Global без особого труда выиграла.

В итоге VFS Global сегодня формально управляет 22 сервисно-визовыми центрами в шести городах России, которые представляют интересы 14 стран. Формально – потому что непосредственно операционную деятельность центров осуществляют компании-подрядчики VFS, как российские, так и зарубежные, что не запрещено договорами VFS Global с дипмиссиями соответствующих стран. Однако все серверы с базами данных по клиентам контролируются исключительно службами VFS, все используемое в центрах программное обеспечение также является исключительной собственностью швейцарской компании, а за работой сотрудников каждого СВЦ внимательно и жестко следят супервайзеры VFS Global.


Ни в Реестре Роскомнадзора, ни в Реестре лицензиатов ФСТЭК ни VFS Global (Ви Эф Эс Глобал), ни ООО "Навигатор" (Москва)/ООО "Интерштамп" (Санкт-Питербург)/ООО "Интерком" (Москва) не значатся...

 


ПДн и антикоррупционная деятельность - 2



ВЕДОМОСТИ

Никто и не проверил

Президента не устраивает система проверки деклараций чиновников. Он велел прокурорам и налоговикам перепроверить декларации 2010 г. Доступ ревизоров к информации, считающейся банковской тайной, может быть расширен законодательно

Вчера на заседании президентского совета по противодействию коррупции Дмитрий Медведев обратил особое внимание на несовершенства введенной с 2010 г. системы декларирования.
Читать целиком


....

Предполагается также расширить возможности правоохранителей и руководителей федеральных и региональных органов власти (конкретный перечень установит президент) по проверкам доходов чиновников. В частности, поправками в закон «О банках и банковской деятельности» предлагается разрешить доступ к информации, защищенной банковской тайной, — операциям и счетам физлиц.

Принципиальных изменений для работы банков и угрозы для банковской тайны эти новеллы не представляют, считает начальник юридического департамента Первого республиканского банка Виталий Алтунин, но возникает один риск: чем шире круг лиц и институтов, имеющих доступ к сведениям, тем выше вероятность какой-либо утечки.


Комп

РКН. План проверок на 2011 год