Понедельник, 22 июля 2024

29 января 2021
Редакция

Роль и место защиты прав субъектов ПД в обеспечении кибербезопасности

Информационные системы превратились в важный и неотъемлемый аспект нашей жизни. Однако за удобством, простотой и скоростью использования информационных технологий скрывается обратная сторона медали. Зачастую пользователям приходится жертвовать такими понятиями, как неприкосновенность частной жизни, личная и семейная тайна, деловая репутация. Современные технологии могут демонстрировать явный конфликт между теми преимуществами, которые они предоставляют, и правом на неприкосновенность частной жизни.

Персональные данные являются личным пространством любого человека, и именно на защиту этой сферы направлены наши усилия.

Существует также опасение за сохранность информационного суверенитета страны. Так, попадание ПД в юрисдикцию государств, предусматривающих широкие полномочия правоохранительных органов по доступу к информации, с целью формирования общественного мнения, формирования систем пропаганды и иных инструментов, направленных на борьбу с национальной безопасностью, уже ни для кого не является секретом. Национальная безопасность предполагает защищенность от внутренних и внешних угроз, в совокупности в интересах личности, общества и государства. На сегодняшний день повышение уровня защищенности граждан в сфере высоких технологий и Интернета является острой необходимостью.

В настоящее время правовое регулирование защиты прав субъектов ПД осуществляет:

•Федеральный закон №152-ФЗ «О персональных данных»;

•Федеральный закон №519-ФЗ « О внесении изменений в Федеральный закон «О персональных данных»;

• Федеральный закон №149-ФЗ «Об информации, информационных технологиях и защите информации» (в части порядка блокирования информации в сети Интернет);

• постановление правительства РФ «О федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций».

Нарушения порядка обработки ПД в Интернете:

• нерегулируемый оборот информации, содержащей ПД;

• несоответствие обработки ПД, декларируемым в пользовательских соглашениях интернет-компаний, целям обработки ПД;

• сбор и анализ персональной информации пользователей, в том числе персонифицированной заинтересованности пользователя к определенным товарам;

• использование ПД с целью продвижения товаров, работ, услуг на рынке;

• создание фальшивых аккаунтов в социальных сетях, с использованием чужих ПД;

• использование ПД в коммерческих целях;

• придание персональной информации характера общедоступности;

• нарушение трансграничной передачи ПД без согласия субъекта и/ или в страны, не обеспечивающие адекватный уровень защиты.

Сегодня модно заявлять, что Интернет нивелировал понятие неприкосновенности частной жизни, Интернет - свободная среда, и его контролировать не нужно. Однако когда конкретные люди сталкиваются со вполне конкретными последствиями киберугроз, все начинают искать защиту.

За 2020 год Управление Роскомнадзора по Новгородской области рассмотрело 147 обращений и жалоб граждан (субъектов персональных данных), поступивших в адрес Управления (за 12 месяцев 2019 года — 146, за 12 месяцев 2018 года - 128). Таким образом, количество обращений (жалоб) граждан на нарушения требований законодательства РФ в области персональных данных на территории Новгородской области возрастает.

В числе поступивших обращений (жалоб) участились обращения и жалобы на создание фейковых страниц в социальных сетях, размещение в сети Интернет фотографий, видеороликов без согласия субъектов персональных данных, а также размещение работниками финансово-кредитных организаций, коллекторских организаций в сети Интернет фейковых статей, порочащих честь, достоинство и деловую репутацию субъектов персональных данных; телефонных звонков на номера телефонов, принадлежащих как клиентам, так и знакомым, родственникам клиентов.

Обращения граждан часто касаются разъяснения порядка применения законодательства Российской Федерации в области персональных данных, в том числе:

• возможности обработки и передачи персональных данных граждан в рамках различных гражданско-правовых договоров;

• порядка и условий обработки биометрических персональных данных;

• порядка и условий установки видеокамер, а также хранения полученных видеозаписей;

• правомочности обработки персональных данных граждан, являющихся должниками в сфере ЖКХ;

• правомочности обработки персональных данных жильцов многоквартирных домов, частных домов региональными операторами (Фондом капитального ремонта, организациями, занимающимися вывозом твердо-бытовых отходов),

• порядка и условий обработки персональных данных при взыскании кредитной задолженности;

• правомочности обработки персональных данных организациями, не зарегистрированными в Реестре операторов, осуществляющих обработку персональных данных, т.е. не представивших Уведомление об обработке персональных данных;

• условия размещения персональных данных на интернет-сайтах.

Увеличение количества обращений граждан обусловлено, прежде всего, повышением уровня правовой культуры граждан и предоставлением государственными органами дополнительных возможностей для защиты своих прав.

Необходимо отметить, что по результатам рассмотрения жалоб граждан доводы заявителей подтвердились в 13% случаев, 4 юридических лица привлечены к административной ответственности за нарушения требований законодательства в области персональных данных, 13 направлены требования о прекращении неправомерной обработки и недопущению подобных нарушений впредь.

Отдел контроля и надзора за соблюдением законодательства в сфере персональных данных Управления Роскомнадзора по Новгородской области.