Перейти к основному контенту
Бизнес ,  
0 

Роскомнадзор сможет посещать серверные компании без предупреждений

Фото: PhotoXPress
Фото: PhotoXPress

Личные данные россиян с 2016 года можно будет хранить только на серверах в России, искать нарушителей этой и других норм закона о персональных сведениях поручено Роскомнадзору. При этом организация аудита будет максимально упрощена – планы проверок, которые сейчас публикуются на сайте службы, больше не понадобятся.

Проверки фирм, которые заподозрят в нарушении закона о персональных данных, не будут регламентироваться федеральным законом "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля". Из-под действия этого закона выводится Роскомнадзор, подтвердил РБК пресс-секретарь ведомства Вадим Ампелонский.

Это означает, что Роскомнадзору не нужно будет уведомлять прокуратуру о проверках за три месяца, готовить план (сейчас он находится в открытом доступе на сайте Роскомнадзора). "Очень много нарушений связано с незаконным распространением персональных данных в Интернете. Если реагировать на них в порядке официальной плановой проверки, то неприятные последствия для гражданина от того, что его личная информация находится в открытом доступе, наступят быстрее, чем удастся устранить нарушение", – объясняет необходимость перемен Ампелонский.

Специалист по информационной безопасности Алексей Лукаций видит в этом угрозу: "Появляется потенциальный рычаг с отсрочкой на два года, чтобы социальные сети и другие задумались и стали более предметно относиться к требованиям Роскомнадзора". С ним согласна директор по стратегическим проектам Института исследований Интернета Ирина Левова.

По новой норме проверить ресурс, в том числе выяснить, есть ли у него серверы в России, как поясняет Лукацкий, ведомство сможет в любой момент. "Это относится не только к сайтам. С 2016 года данный пункт закона фактически касается любой организации", – говорит он.

В "новом" законе не прописано, нужна ли для проверки жалоба пользователя. По действующей версии закона внеплановая проверка возможна только по обращению граждан, к тому же для этого нужно согласование с Генпрокуратурой. Роскомнадзор может сразу заблокировать сайт нарушителя, выдать предписание об устранении нарушений, обратиться в суд или прокуратуру, составить протокол и выписать штраф – конкретное правоприменение пока не прописано в Административном кодексе.

При этом, уверен Лукацкий, у Роскомнадзора сейчас недостаточно технической квалификации, чтобы понять, где именно компания хранит данные. "За то время, которое остается до вступления закона в силу, мы ее существенно повысим", – говорит Ампелонский.

Пресс-секретарь Роскомнадзора утверждает, что "внезапно приходить в офисы операторов персональных данных в 5 утра и изымать серверы" ведомство не будет, а норма создана, чтобы можно было "оперативно реагировать и устранять нарушения без физического взаимодействия с оператором персональных данных".

Сейчас значительная часть нарушений устраняется по запросу Роскомнадзора самими операторами персональных данных – во внесудебном и внеадминистративном порядке. Если подтверждается, что данные, которые не должны быть в открытом доступе, отображаются на сайте, ведомство требует их удалить. Если сайт, на котором обнаружат нарушение, не отреагирует на предписание, его могут подвергнуть блокировке. Сейчас в перечне заблокированных по закону о персональных данных на сайте Роскомнадзора несколько сотен доменных имен. В списке зарубежных сайтов доменных зон .com, .net, .info и .org – 102 адреса сайтов, в реестре российских в доменной зоне .ru – 260. Период, за который они были закрыты, не назван.

Внеплановыми проверками занимаются правоохранительные органы, а при необходимости они привлекают Роскомнадзор. Он направляет в компанию предупреждение и дает срок на устранение нарушения. Роскомнадзор также проводит плановые проверки (на сайте ведомства есть общий план на 2014 год по различным предприятиям, без отделения закона о персональных данных). Генеральный директор Biletix Александр Сизинцев рассказал, что при плановых проверках у Роскомнадзора нет жесткой позиции: "Остановить бизнес они не могли, а давали рекомендации, которые нужно было выполнить в определенный срок".

Но риски для бизнеса могут возникнуть, считает генеральный директор Biletix, если по заявлению любого человека можно заблокировать ресурс без суда. "Это требует серьезного расследования и понимания, есть ли нарушение. Соблюдать этот закон на 100% довольно сложно, должно быть время на исправление ситуации". Для популярных сервисов остановка сайта хотя бы на час – уже серьезный удар по репутации, после которого сложно подняться. При этом он напоминает, что жалобы на нарушение закона о персональных данных могут стать инструментом недобросовестных конкурентов.

Новый закон о персональных данных внесли в Госдуму депутаты Вадим Деньгин, Андрей Луговой (ЛДПР), Александр Ющенко (КПРФ) 24 июня. Уже 9 июля он был одобрен Советом Федерации.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 27 апреля
EUR ЦБ: 98,72 (+0,01)
Инвестиции, 26 апр, 16:31
Курс доллара на 27 апреля
USD ЦБ: 92,01 (-0,12)
Инвестиции, 26 апр, 16:31
Россию ждут новые климатические катастрофы. Как они ударят по экономике Pro, 07:00
Синоптики рассказали, сколько продлится аномальная жара в Поволжье Общество, 06:44
«РИА Новости» нашло в декларации Иванова дом площадью более 1,5 тыс кв. м Политика, 06:19
В Днепре и Львовской области прогремели взрывы Политика, 06:07
Эквадор начал «бомбежку облаков» для увеличиния числа дождей в стране Общество, 05:47
Краснодарский губернатор сообщил о попытке масштабной атаки дронов на НПЗ Политика, 05:21
Во Львовской области сотрудников военкоматов разместят на блокпостах Политика, 05:12
Онлайн-курс Digiital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Мосбиржа раскрыла схему по отмыванию денег с «разгоном через Telegram» Финансы, 05:00
Хуситы заявили об ударе по британскому танкеру Andromeda Star Политика, 04:42
Польша подняла истребители из-за «активности дальней авиации России» Политика, 04:06
WP объяснила, как США хотят сковать Китай островами на случай войны Политика, 03:58
На протестах в Армении заметили военнослужащих Политика, 03:39
Полиция Бразилии проверила данные о бомбе в посольстве России Общество, 03:07
МИД Польши отказал президенту в праве обсуждать ядерное оружие Политика, 03:02