Ваш браузер использует блокировщик рекламы
Он мешает корректной работе сайта.
Добавьте www.rbc.ru в белый список. Как это сделать.
Лента новостей
В Аризоне разбился истребитель ВВС США 24 апр, 23:54, Общество «Ливерпуль» забил «Роме» пять голов в полуфинале Лиги чемпионов 24 апр, 23:38, Спорт Минздрав увидел в установке курилок в аэропортах нарушение Конституции 24 апр, 23:30, Общество Нацбанк Украины выпустит памятную монету с изображением Крыма 24 апр, 23:20, Политика Российские дипломаты покинули резиденцию генконсула в Сиэтле‍ 24 апр, 23:02, Политика Силы ПВО на базе Хмеймим в Сирии сбили «малоразмерные воздушные цели» 24 апр, 22:50, Политика «Уралсиб» и Samsung обсудили новейшие технологии и решения с бизнесом​ 24 апр, 22:49, Партнерский материал АвтоВАЗ поднимет цены из-за колебаний курса рубля 24 апр, 22:21, Бизнес Пашинян отказался от переговоров с главой правительства Армении 24 апр, 22:12, Политика Трамп предложил «другим странам» послать солдат в Сирию 24 апр, 22:05, Политика МИД заявил об «иллюзии безнаказанности» у США из-за системы ПРО 24 апр, 22:00, Политика Полуфинал Лиги чемпионов. «Ливерпуль» — «Рома». Онлайн 24 апр, 21:45, Спорт Мединский попросил Генпрокуратуру расследовать дело о неснятых фильмах 24 апр, 21:40, Общество Гендиректор «дочки» En+ Вячеслав Соломин возглавит группу с 1 мая 24 апр, 21:35, Бизнес Пашинян исключил «вендетту» в отношении властей Армении 24 апр, 21:35, Политика Совладелец «Сибура» Кирилл Шамалов стал гендиректором «Ладога менеджмент» 24 апр, 21:18, Бизнес Макрон заявил о необходимости новой «ядерной сделки» с Ираном 24 апр, 21:17, Политика Мосгорсуд отклонил жалобу экс-главы Библиотеки украинской литературы 24 апр, 20:59, Общество В Минобрнауки рассказали о законе против рекламы написания дипломов 24 апр, 20:58, Общество Марка Фейгина лишили адвокатского статуса 24 апр, 20:55, Общество Пашинян назвал свое задержание похищением 24 апр, 20:48, Политика The Guardian назвала способ обхода вето России в Совбезе ООН 24 апр, 20:44, Политика Владелица «Бахетле» объявила домохозяек-кулинаров угрозой бизнесу 24 апр, 20:32, Бизнес В режиме ожидания: от чего зависит развитие ситуации в Армении 24 апр, 20:31, Политика Арендаторы рассказали о закрытии в Москве ТЦ «Серебряный дом» 24 апр, 20:21, Бизнес France Football извинился перед Иньестой из-за «Золотого мяча» 24 апр, 20:20, Спорт Власти Москвы выплатят компенсации пострадавшим от урагана 24 апр, 20:10, Общество Лидер протестов в Армении назвал проблемы в отношениях с Россией 24 апр, 19:56, Политика
Тайны остаются дома: как европейцы теряют право на «личную жизнь» в офисе
Общество, 22 янв 2016, 13:15
0
Наталья Касперская Тайны остаются дома: как европейцы теряют право на «личную жизнь» в офисе
Важное решение ЕСПЧ приведет к тому, что европейские работодатели будут больше контролировать интернет-общение своих сотрудников

На днях Европейский суд по правам человека (ЕСПЧ) вынес решение по делу румына Богдана Барбулеску, уволенного за нарушение внутренних правил компании, в частности за использование корпоративных ресурсов на рабочем месте в личных целях. Гражданин Барбулеску последовательно прошел национальные суды всех инстанций и, наконец, обратился в ЕСПЧ в попытке доказать, что доказательства вины были собраны с нарушением его конституционных прав на тайну частной жизни и переписки.

Однако европейский суд, как и все национальные ранее, посчитал, что права гражданина нарушены не были, а работодатель имеет право защищать свою собственность, данные и бизнес с использованием доступных ему средств в рамках закона. На мой взгляд, эта новость очень важна как для европейских компаний, так и для европейского рынка систем защиты данных от утечек.

Произошел сдвиг в сознании европейцев. До сих пор в европейском законодательстве существовала серьезная коллизия: с одной стороны, есть законы, предписывающие компаниям защищать корпоративную информацию, в том числе базы данных, содержащие персональные данные и личную информацию клиентов. С другой стороны, есть конституция, гарантирующая гражданам право на тайну частной жизни и тайну переписки: например, в Германии за соблюдением этих прав граждан на рабочих местах рьяно следят местные профсоюзы. Работодателю запрещается осуществлять мониторинг корпоративных средств коммуникации по причине якобы «наличия личной жизни» в этих коммуникациях. Невозможность мониторинга информации делает ее защиту затруднительной. Как узнать, что все на месте, если нет возможности проверить наличие? Для меня это всегда было нонсенсом.

А работодатели в итоге оказывались между двух огней — между требованиями закона о защите персональных данных и профсоюзами, запрещающими анализ коммуникаций сотрудников. Но как защищать персональные данные в корпоративных каналах коммуникаций без возможности анализа?

Нашумевшие откровения Эдварда Сноудена о возможности доступа иностранных спецслужб к данным любых граждан, не исключая даже руководителей крупных европейских держав, сделали очевидным тот простой факт, что частная жизнь больше не является такой неприкосновенной, как хотелось бы. Таким образом, получается, что доступ к коммуникациям граждан имеют чуть ли не все подряд, кроме работодателя, который лишен этого права на основании закона о тайне частной жизни и тайне переписки, но с которого требуют защиты данных в принадлежащих ему каналах связи.

Решением ЕСПЧ по делу Barbulescu vs Romania создан прецедент, который может разрешить эту коллизию, так как позволит работодателям наконец использовать технические средства мониторинга и защиты информации, такие как системы защиты данных от утечки (Data Leak Prevention).

До сих пор рынок защиты данных от утечки в Европе выглядел весьма странно. Для защиты информации в компаниях использовались не полноценные DLP-системы, а решения с усеченной функциональностью, не включавшие автоматический мониторинг переписки сотрудников. Между тем автоматический анализ не нарушает тайны переписки, поскольку проводится техническими средствами без участия человека и без ознакомления с содержанием переписки третьих лиц. Конечно, бывают ситуации, когда для сбора доказательств факта утечки конфиденциальной информации необходимо получить доступ к содержимому переписки сотрудника. В этом случае, например, в Германии, согласно требованиям пункта 32 BDSG (Bundesdatenschutzgesetz, Федеральный акт о защите данных), применяется так называемый принцип четырех глаз: офицер информационной безопасности компании и представитель профсоюза, защищающий интересы работника, вводят пароли (каждый свой уникальный пароль) для одновременного доступа к содержимому переписки. Таким образом, соблюдается статус-кво. Такую возможность вполне можно добавить в имеющиеся на рынке продукты.

Прецедентное решение ЕСПЧ имеет очень важное положительное значение для рынка систем защиты информации от утечек. И хотя право в Европе не прецедентное, однако в правоприменительной практике принято при рассмотрении дел в судах руководствоваться ранее вынесенными решениями вышестоящих судов. Поскольку ЕСПЧ является высшей инстанцией для национальных европейских судов, то прецедентное решение ЕСПЧ по делу Barbulescu vs Romania вполне может быть в дальнейшем использовано местными судами при рассмотрении других аналогичных дел. Безусловно, в каждом конкретном случае суды будут учитывать и различные обстоятельства дела, как это обычно и бывает, но в целом этот прецедент может оказать серьезное влияние на правоприменительную практику.

Если этот прецедент войдет в правоприменительную практику, он даст мощный импульс к развитию европейского рынка полнофункциональных систем защиты данных от утечек. Кроме того, он меняет отношение европейского общества к анализу переписки сотрудников.

Об авторах
Наталья Касперская генеральный директор компании InfoWatch
Точка зрения авторов, статьи которых публикуются в разделе «Мнения», может не совпадать с мнением редакции.
×
Ваш браузер устарел
Пожалуйста, обновите его или установите новый.
Ваш браузер не обновлялся уже несколько лет. За это время некоторые сайты стали использовать новые технологии, которые он не поддерживает и не может корректно отобразить страницу. Чтобы это исправить, попробуйте установить новый браузер.