- PVSM.RU - https://www.pvsm.ru -

Новые правила ФСБ о криптозащите персональных данных трудновыполнимы, но не обязательны

Федеральная служба безопасности разработала правила, которым российским компаниям необходимо следовать при работе с персональными данными в цифровом виде, — пишет [1] «РБК daily». Финальный проект приказа опубликован [2] на сайте regulation.gov.ru.

По сообщению «РБК daily»:

Использование средств шифрования зависит от уровня угрозы безопасности данных, прописанных в законе №152-ФЗ «О персональных данных»: этот уровень каждая организация, которая работает с персональными данными, оценивает для себя сама. Если компания все-таки захочет использовать средства шифрования, ей, согласно проекту приказа ФСБ, придется использовать только сертифицированные этой службой средства криптографии. Сертификат получают только те технические средства, которые реализуют отечественные криптоалгоритмы, — их не поддерживают ни Android, ни iOS (операционная система от Apple). К тому же эти средства криптографии платные — например, «КриптоПРо CSP» стоит около 1,8 тыс руб. за один компьютер. Приказ также прописывает требования к защите от вторжений в помещения, в которых находится сервер криптозащиты: придется «оборудовать окна и двери... металлическими решетками, охранной сигнализацией или другими средствами, препятствующими неконтролируемому проникновению посторонних лиц в помещения».

Специалисты по инфобезопасности считают, что новые правила почти невыполнимы. По словам эксперта по безопасности крупной международной корпорации Алексея Лукацкого, не существует сертифицированных ФСБ средств криптографии для интернет-магазинов и систем кабельного телевидения. Для большинства операторов персональных данных таких средств действительно нет, соглашается ведущий эксперт по инфобезопасности компании Infowatch Андрей Прозоров.

Источник [3]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/news/61497

Ссылки в тексте:

[1] пишет: http://www.rbcdaily.ru/media/562949991651120

[2] опубликован: http://regulation.gov.ru/project/7930.html?point=view_project&stage=2&stage_id=4402

[3] Источник: http://roem.ru/2014/06/04/fsbpersdata100793/