среда, 6 июля 2011 г.

Открытое письмо Д.А.Медведеву

Открытое письмо Президенту Российской Федерации Д.А. Медведеву


Уважаемый Дмитрий Анатольевич!


Мы, представители экспертного сообщества в области информационной безопасности, обращаем Ваше внимание на невыполнение вашего поручения №5, опубликованного 2 июня 2011 года на сайте kremlin.ru http://kremlin.ru/assignments/11427 , а именно:


5. Ускорить приведение законодательства Российской Федерации в соответствие с требованиями Конвенции Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных», предусмотрев устранение необоснованных обременений для операторов персональных данных.

Ответственные: Щёголев И.О., Бортников А.В., Нургалиев Р.Г.

Срок – 1 августа 2011 г.


Обладая определенным опытом работы в области защиты информации и в частности защиты персональных данных, а также являясь экспертами различных рабочих групп, занимающихся вопросами гармонизации российского законодательства в области персональных данных, мы заявляем, что вследствие принятия 5 июля 2011 года в третьем чтении Государственной Думой законопроекта № 282499-5 "О внесении изменений в Федеральный закон "О персональных данных" (далее - Законопроект) все существовавшие серьезные обременения для операторов не только сохранились, но и приумножились.


Частью 1 статьи 20 Конвенции Совета Европы “О защите физических лиц при автоматизированной обработке персональных данных”, подписанной от имени РФ 07.11.2001 в г. Страссбург (далее - Конвенция) предусмотрена норма, согласно которой оператор персональных данных самостоятельно принимает решение о составе защитных мер, исходя из предполагаемого ущерба субъекту от их неправомерного использования. В случае утечки, ответственность ложится на оператора по всей строгости закона. Указанные в Законопроекте требования по защите данных носят обязательный характер, их состав жестко регламентирован и не зависит от предполагаемого ущерба субъекту. В тоже время, ответственность операторов за утечки Законопроектом не предусмотрена. Другими словами, Законопроект не соответствует духу Конвенции.


Российским операторам персональных данных (почти всем юридическим лицам) Законопроект навязывает требования по защите данных, ранее содержавшиеся в подзаконных и ведомственных нормативных актах ФСТЭК и ФСБ, которые абсолютно не учитывают современные тенденции развития информационного общества. Слегка “подкорректированные” методы и способы защиты государственной тайны 20-летней давности стали обязательными для 7 миллионов операторов персональных данных. А среди них не только «богатые» банки или нефтяные компании, но и фермерские хозяйства, школы, поликлиники и даже индивидуальные предприниматели - все они обрабатывают персональные данные, как минимум, своих работников.


Как следствие, принятый Законопроект обязывает операторов персональных данных тратить ресурсы на выполнение морально устаревших требований и покупку несоответствующих современным реалиям технических средств защиты информации. По оценкам Парламентских слушаний 20 октября 2009 года (http://www.aksakov.ru/media/File/filelist/st08.doc), на реализацию этих, неэффективных в деле защиты прав субъектов персональных данных, мероприятий, всеми хозяйствующими субъектами должна быть единовременно потрачена сумма около 6% ВВП РФ. Учитывая объемы затрат операторы, с очень большой вероятностью, переложат указанные расходы на субъектов - потребителей своих услуг, что неизбежно приведет к эскалации инфляционных процессов.


Особо отмечаем, что Законопроект не проходил антикоррупционную экспертизу, а большие обременения, заложенные в Законопроекте, могут весьма существенным образом сказаться на развитии ИТ-инноваций в РФ, поскольку инвестиционный бюджет ИТ-стартапов весьма ограничен. Учитывая объемы затрат, наиболее востребованный экономикой инновационный вид бизнеса в РФ будет заведомо обречен на провал.


Эти и другие факторы создают предпосылки для вывода существующих и создаваемых информационных систем за пределы России в страны Евросоюза, где требования к защите персональных данных учитывают современные тенденции и обеспечивают баланс интересов оператора и субъекта. Такие действия, по понятным причинам, могут нанести значительный ущерб безопасности России, и не способствуют соблюдению прав субъектов персональных данных, являющихся гражданами РФ.


Просим Вас, принимая во внимание изложенные доводы, отклонить законопроект в существующем виде, и направить его на общественные слушания и соответствующую доработку с привлечением экспертного сообщества в области информационной безопасности и, в частности, защиты персональных данных.




06.07.2011 Письмо подписали:

Бондаренко Александр

Волков Алексей

Лукацкий Алексей

Токаренко Александр

Царев Евгений

31 комментарий:

  1. Коллеги, все кто поддерживает нашу инициативу пишите в комментариях свою Фамилию Имя Отчество.

    ОтветитьУдалить
  2. http://personal-data.livejournal.com/286984.html

    http://www.tsarev.biz/news/otkrytoe-pismo-prezidentu-d-a-medvedevu/

    http://anvolkov.blogspot.com/2011/07/blog-post_06.html

    http://lukatsky.blogspot.com/2011/07/152.html

    ОтветитьУдалить
  3. Подписываюсь
    Ряполов Дмитрий Юрьевич, г.Барнаул

    ОтветитьУдалить
  4. Подписываюсь.
    Носов Алексей, г. Санкт-Петербург

    ОтветитьУдалить
  5. Подписываюсь.
    Куклин Сергей Геннадьевич, г Москва.

    ОтветитьУдалить
  6. Подписываюсь, Ерохин Сергей Сергеевич, г. Томск

    ОтветитьУдалить
  7. Подписываюсь.
    Ромм Антон.

    ОтветитьУдалить
  8. Подписываюсь.
    Киселев Алексей Викторович, г. Новосибирск

    ОтветитьУдалить
  9. Подписываюсь.
    Васильев Евгений Александрович, г.Екатеринбург

    ОтветитьУдалить
  10. Подписываюсь,
    Бурцев И.В., г.Москва

    ОтветитьУдалить
  11. Подписываюсь.
    Голубева Виктория, г. Нижний Новгород

    ОтветитьУдалить
  12. Подписываюсь.
    Боронин Сергей Сергеевич, г.Реутов

    ОтветитьУдалить
  13. Луценко Дмитрий Петрович, г.Москва

    ОтветитьУдалить
  14. Подписываюсь.
    Чапоргина Елена, г.Москва

    ОтветитьУдалить
  15. Подписываюсь
    Чаплыгин Роман Евгеньевич

    ОтветитьУдалить
  16. Подписываюсь
    Малюшкин Константин Сергеевич

    ОтветитьУдалить
  17. Подписываюсь.
    Сметанев Игорь Михайлович

    ОтветитьУдалить
  18. Подписываюсь.
    Гук Сергей Сергеевич

    ОтветитьУдалить
  19. Подписываюсь.
    Бирюков Дмитрий Александрович

    ОтветитьУдалить
  20. http://biz-sec.blogspot.com/2011/07/blog-post_07.html
    Подписался. Даже лично отправил письмо, только как сказал Алексей Волков - это только начало. Услышат ли нас в правительстве или как обычно сделают вид, что ничего небыло?

    У меня такое чувство что для кого то кормушка слишком хороша чтобы с нее слезать.

    ОтветитьУдалить
  21. Терпугов Владимир
    подписываюсь

    ОтветитьУдалить
  22. Подписываюсь - как оператор кабельного телевидения и как Президент ассоциации кабельных операторов МАКАТЕЛ. Вся эта защита данных - чушь, ничего она не защитит. Кроме того утечки идут в основном из государственных и муниципальных структур. Лучше бы действительно проработали ответственность за незаконное распространение данных. Но это ж надо будет тогда работать - находить от кого действительно утечка произошла.
    Амелькин Алексей Валериевич.

    ОтветитьУдалить
  23. И ещё замечания по поводу письма. Не указано какие именно новые или изменяемые нормы закона приведут к таким последствиям.

    ОтветитьУдалить
  24. Открытое письмо подписантам Открытого письма Президенту Российской федерации Д. А. Медведеву от 06.07.2011 года, опубликованного на сайте http://personal-data.livejournal.com/286984.html и других.

    «Что делали с паникерами во время войны? – Расстреливали!»
    Из выступления Д. А. Медведева на заседании 06.07.2011 по вопросу об исполнении поручений Президента Российской Федерации

    Уважаемые господа подписанты Открытого письма Президенту российской федерации Д. А. Медведеву! Зачем вы вводите людей в заблуждение и развиваете у них фобию относительно принятого Государственной Думой 05.07.11 г. в третьем чтении законопроекта № 282499-5 "О внесении изменений в Федеральный закон "О персональных данных"? Зачем вы отнимаете время у Президента РФ?
    Передергивая факты, вы искажаете смысл закона и преследуете, на мой взгляд, узкокорпоративные интересы, которые можно выразить простой фразой: «Мы не хотим тратиться на защиту персональных данных и поэтому закон для нас вреден!».
    Читать далее на http://www.elvis.ru/news.shtml

    ОтветитьУдалить
  25. Анонимному:
    Буду краток. Вы случаем не участвовали в редактировании ФЗ-152 ко второму чтению?
    Наверное, у Интеграторов Зеленограда недостаточно клиентов?
    Для Интеграторов ИБ: есть и другие направления консалтинга, которые также помогают зарабатывать деньги, но такой консалтинг могут оказывать только ВысокоПрофессиональные Интеграторы...
    /Русский Народ

    ОтветитьУдалить
  26. Анонимному:
    сейчас зашел на сайт зеленоградовского интегратора...и понял...денег у них точно не хватает...буйство расцветки сайта вызвало у моего друга эпилептический приступ...
    /Mr.Presley

    ОтветитьУдалить
  27. 2 Анонимный: Право же, не стоит в полемике не только переходить на личности, но и гадить в адрес какой-либо компании. Наша "песочница" для этого слишком мала. Ну а психически неустойчивым личностям - психиатр в помощь :)

    ОтветитьУдалить
  28. Отметили годовщину письма, реакция была?..)

    ОтветитьУдалить