Роскомнадзор планирует ввести разные уровни доступа к персональным данным

Роскомнадзор планирует ввести разные уровни доступа к персональным данным для операторов по обработке такой информации. Как пишут Известия, ранжирование позволит существенно уменьшить число организаций, которые сейчас получают полноценный доступ к личным данным. Такая мера должна предотвратить утечки: сейчас данные только одного согласившегося на их обработку могут оказаться у 20–30 операторов. В компаниях по кибербезопасности подтвердили, что объем утечек в начале этого года значительно вырос по сравнению с прошлым, но усомнились, что ранжирование операторов поможет эффективно с ними бороться. Основатель компании «Интернет-розыск» Игорь Бедеров считает, что предлагаемые меры не решат проблему. Операторы данных, которые уже значатся в списках Роскомнадзора, по факту будут ограничены в правах обработки персональных данных и уйдут в серую зону, где нет никакого контроля за данными. По мнению эксперта, утечки данных происходят из-за отсутствия ответственности в виде значительных штрафов, а также из-за отсутствия контроля за всей цепочкой компаний-партнеров, которые обрабатывают данные граждан. Об этом эксперт рассказал Авторадио:

«Как правило, часть партнеров прописывается в согласии оферты на обработку персональных данных при регистрации в том или ином сервисе онлайн. И зачастую из-за того, что мы не читаем большое количество бумаг, мы бы могли увидеть, что вся эта информация передается нескольким десяткам, если не сотням юридических лиц, которые не контролируем ни мы, ни самая главная компания, которой мы право обработки персональных данных передаем. А компании сейчас часто заводят отдельные компании с маленьким оборотом, чтобы в случае штрафов списать на них эти штрафы. Либо указывают на то, что обрабатывались данные какими-то партнерами. И в силу того, что государство не имеет инструментария доказать обратное, они вынуждены обращаться с исками и санкциями в отношении компаний, которые де-факто в утечках вообще не виноваты, но создаются специально как аффилированные лица, чтобы быть мальчиками для битья».

Отмечается, что полную информацию с персональными данными будут получать лишь часть из 950 тыс. организаций в реестре Роскомнадзора.

Читайте на 123ru.net