28
УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

  • Upload
    gerd

  • View
    71

  • Download
    2

Embed Size (px)

DESCRIPTION

УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?. СТРУКТУРА РЫНКА В ФОРМАТЕ 152-ФЗ. ЗАКОНОДАТЕЛИ. 2006 г. принятие 152-ФЗ. 2007 г. в ступление в силу. 2009 г. п ервый перенос сроков для ИСПДн. 2010 г. второй перенос сроков для ИСПДн. - PowerPoint PPT Presentation

Citation preview

Page 1: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

Page 2: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

СТРУКТУРА РЫНКА В ФОРМАТЕ 152-ФЗСТРУКТУРА РЫНКА В ФОРМАТЕ 152-ФЗ

Page 3: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

ЗАКОНОДАТЕЛИЗАКОНОДАТЕЛИ

2006 г.принятие 152-ФЗ

2007 г.вступление в силу

2009 г.первый перенос

сроков для ИСПДн

2010 г.второй перенос

сроков для ИСПДн

2011 г.Новая редакция

152-ФЗ

Page 4: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

ИНТЕГРАТОРЫИНТЕГРАТОРЫ

2009

2010

2011

0

50

100

150

200

250

300

350

400

450

ПДн

ИБ

ОБЪЕМЫ РЫНКА УСЛУГ В ОБЛАСТИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ*

* В млн. долл., по данным IDC и LETA Group

Page 5: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

ВЕНДОРЫВЕНДОРЫ

ЧИСЛО СЕРТИФИКАТОВ, ВЫДАННЫХ НА ТЕХНИЧЕСКИЕ СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ*

2002 2003 2004 2005 2006 2007 2008 2009 2010 20110

50

100

150

200

250

300

350

* Приведено число записей , внесенных в указанный год в реестр СЗИ ФСТЭК РФhttp://fstec.ru/_doc/reestr_sszi/_reestr_sszi.xls

Page 6: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

РЕГУЛЯТОРЫРЕГУЛЯТОРЫ

2007 г.ПП-781, «Приказ Трех»

2008 г.ПП-687, ПП-512,

«Четверокнижие» ФСТЭК, методички ФСБ

2010 г.Отмена 2 док.

«Четверокнижия» Приказ № 58, ПП-330

2012 г.ПП-78, ПП-313

Page 7: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

СТАРОЕСТАРОЕ

ПП-687

ДЕЙСТВУЮТ

ПП-512

Page 8: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

СТАРОЕСТАРОЕ

ПП-781ДЕЙСТВУЕТ В ЧАСТИ, НЕ

ПРОТИВОРЕЧАЩЕЙ ЗАКОНОДАТЕЛЬСТВУ РФ

Page 9: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

СТАРОЕСТАРОЕ

«ПРИКАЗ ТРЕХ»

ФОРМАЛЬНО ДЕЙСТВУЕТ, НО СМЫСЛ ЕГО УТРАЧЕН

Page 10: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

СТАРОЕСТАРОЕ

«ПРИКАЗ№ 58»

ДЕЙСТВУЕТ, ПОСКОЛЬКУ ДЕЙСТВУЕТ ПП-781

Page 11: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

ОБЕЩАЮТОБЕЩАЮТ

ПРЕЕМСТВЕННОСТЬ

Page 12: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

ГЛАВНЫЕ ПРОБЛЕМЫГЛАВНЫЕ ПРОБЛЕМЫ

ЛИЦЕНЗИРОВАНИЕ ДЕЯТЕЛЬНОСТИ ПО ТЕХНИЧЕСКОЙ ЗАЩИТЕ КОНФИ-ДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ ДЛЯ СОБСТВЕННЫХ НУЖД

Page 13: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

ГЛАВНЫЕ ПРОБЛЕМЫГЛАВНЫЕ ПРОБЛЕМЫ

ОБЯЗАТЕЛЬНАЯ СЕРТИФИКАЦИЯ

СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ КАК

БЕЗАЛЬТЕРНАТИВНЫЙ СПОСОБ ОЦЕНКИ

(ПОДТВЕРЖДЕНИЯ) СООТВЕТСТВИЯ

Page 14: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

ГЛАВНЫЕ ПРОБЛЕМЫГЛАВНЫЕ ПРОБЛЕМЫ

ИСПОЛЬЗОВАНИЕ

ИСКЛЮЧИТЕЛЬНО

СЕРТИФИЦИРОВАННЫХ

(ГОСТ) СРЕДСТВ КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ

Page 15: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

ЛИЦЕНЗИРОВАНИЕ И СЕРТИФИКАЦИЯЛИЦЕНЗИРОВАНИЕ И СЕРТИФИКАЦИЯ

Page 16: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

НОВОЕНОВОЕ

ПП-221ОПРЕДЕЛЯЕТ МЕРЫ ДЛЯ ГОС И МУП. ТРЕБОВАНИЙ

НЕ СОДЕРЖИТ.

Page 17: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

НОВОЕНОВОЕ

ПП-940ОПРЕДЕЛЯЕТ ПОРЯДОК СОГЛАСОВАНИЯ ДОП.

УГРОЗ. ОСНОВНЫХ НЕТ.

Page 18: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

ВЕРОЯТНОЕ БУДУЩЕЕВЕРОЯТНОЕ БУДУЩЕЕ

ПРОЕКТ ПП №(1) ОТ ФСБ

ОПРЕДЕЛЯЕТ УРОВНИ ЗАЩИЩЕННОСТИ ИСПДН. МЕТОДИК ОПРЕДЕЛЕНИЯ АКТУАЛЬНОСТИ УГРОЗ НЕ

СОДЕРЖИТ.

Page 19: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

ВЕРОЯТНОЕ БУДУЩЕЕВЕРОЯТНОЕ БУДУЩЕЕ

ПРОЕКТ ПП №(2) ОТ ФСБ

ОПРЕДЕЛЯЕТ ТРЕБОВАНИЯ К ЗАЩИТЕ В ЗАВИСИМОСТИ ОТ

УРОВНЕЙ. ОСОБЕННОСТЕЙ ПРИМЕНЕНИЯ СЗИ НЕ

СОДЕРЖИТ.

Page 20: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

НЕВЕРОЯТНОЕ БУДУЩЕЕНЕВЕРОЯТНОЕ БУДУЩЕЕ

ПРОЕКТ ПП №(3) ОТ РКН

ОПРЕДЕЛЯЕТ ПОРЯДОК ГОСКОНТРОЛЯ ОБРАБОТКИ ПДН. НАДЕЛЯЕТ РКН ПОЛНОМОЧИЯМИ КОНТРОЛИРОВАТЬ ТЕХЗАЩИТУ

ИСПДН.

Page 21: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

ОПЕРАТОРЫОПЕРАТОРЫ

Г.О.М.О.

Ю.Л.Ф.Л.

0

200000

400000

600000

800000

1000000

1200000

1400000

1600000

1800000

2000000

КОЛИЧЕСТВО И КАТЕГОРИИ ОПЕРАТОРОВ, ВКЛЮЧЕННЫХ В РЕЕСТР, ОТ ОБЩЕЙ ПРОГНОЗНОЙ ЧИСЛЕННОСТИ*

* По данным Роскомнадзора за 2011 год

Page 22: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

9,5%

90,5%

ОПЕРАТОРЫОПЕРАТОРЫ

* По данным Роскомнадзора за 2011 год

ВСЕГО ЗАРЕГИСТРИРОВАНО ОПЕРАТОРОВ, ОТ ОБЩЕЙ ПРОГНОЗНОЙ ЧИСЛЕННОСТИ*

Page 23: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

ТАК УСПЕЛИ?ТАК УСПЕЛИ?

УСПЕЛИ?

Page 24: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

НЕТ

Page 25: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

ЧТО СЕЙЧАСЧТО СЕЙЧАС

КоАП РФ, ст. 13.11. Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)*:

10000 р.-

1000 р.-

500 р.-

юридическиелица

должностныелица

граждане

* Приведены максимально возможные суммы

Page 26: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

ЧТО ВОТ-ВОТ НАСТУПИТЧТО ВОТ-ВОТ НАСТУПИТ

Проект федерального закона «О внесении изменений в КоАП РФ, направленный на совершенствование законодательства Российской Федерации в сфере защиты прав субъектов персональных данных*:

700 000 р.-

40 000 р.-

5 000 р.-

ЮЛ

ДЛ

Гр

600 000 р.- ИП

* Приведены максимально возможные суммы

Page 27: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

А ГДЕ СУБЪЕКТЫ?А ГДЕ СУБЪЕКТЫ?

ВСЕ ШТРАФЫ ЗА НАРУШЕНИЕ ЗАКОНОДАТЕЛЬ-СТВА О ПЕРСО-НАЛЬНЫХ ИДУТ В КАЗНУ.

СУБЪЕКТ, КАК И ПРЕЖДЕ, ОСТАЕТСЯ СО СВОИМИ ПРОБЛЕМАМИ ОДИН.

Page 28: УСПЕЛ ЛИ РЫНОК ПОДГОТОВИТСЯ К ВСТУПЛЕНИЮ В СИЛУ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ?

СПАСИБО ЗА ВНИМАНИЕ!СПАСИБО ЗА ВНИМАНИЕ!

Алексей Волков

Mail: [email protected]

Блог: anvolkov.blogspot.com