Computerworld,
12 мая 2010 г.
О страховой защите персональных данных 885 просмотров
Одной из самых острых проблем для участников страхового рынка остается подготовка к исполнению новых требований закона «О защите персональных данных».
На конференции «Script ‘n’ Sure Summit. Информационные технологии для страхового рынка 2010» обсуждались текущие проблемы страховых компаний в области автоматизации бизнеса, модернизации управления и существующие подходы к решению этих проблем. Однако больше всего вопросов было связано с исполнением требований федерального закона № 152-ФЗ «О защите персональных данных».
Некоторые организации были вынуждены начать проекты на приведение своих информационных систем в соответствие федеральному закону в связи с требованиями обязательного медицинского страхования, так как с точки зрения закона о защите персональных данных вопросы к ним начали предъявлять раньше других. Одной из таких организаций является страховая компания РОСНО, специфика деятельности которой предполагает наличие нескольких юридических лиц, где проекты стартовали практически одновременно. Решения, выбранные в РОСНО, Сергей Пегасов, директор по ИТ, охарактеризовал как наложенные, или внешние средства. «Мы решили не приводить каждую информационную систему к общим требованиям, а использовали единое средство защиты для всех систем. Когда в компании используется не одна система, а множество, то среди них есть те, которые находятся на разных этапах жизненного цикла. Какие-то решения через год могут быть заменены на иные, поэтому доводить их путем доработок под требования регуляторов не имеет смысла. Кроме того, та модель, которую мы выбрали, позволяет нам быстро адаптироваться к различным изменениям».
Однако сейчас положение с законом о защите персональных данных постепенно приближается к стадии, на которой работу должны продолжить технические эксперты. Все чаще встает вопрос: как оценивать те меры, которые были приняты операторами персональных данных, чтобы соответствовать требованиям законодательства? А во-вторых, как государственный регулятор будет оценивать выполнение этих требований?
Многие полагают, что при наличии у компании некоего аттестата к ней не будет претензий со стороны надзорных органов. Однако практика инспекционной деятельности, например ФСТЭК, которая сейчас существует только для государственных информационных систем и для систем, связанных с защитой гостайны, показывает, что после проверки необходимого комплекта документов начинается реальный контроль. В тех случаях когда речь идет о информационных системах, связанных с защитой гостайны, работа инспектора понятна, так как на законодательном уровне закреплено использование только сертифицированных средств, а их не так уж много, и инспектор знает, что проверять. Но как только в сферу деятельности инспектора попадают коммерческие компании, от которых на данный момент не требуется использования только сертифицированных средств, то у инспектора возникает вопрос: а как проверять то или иное программное решение, которое он никогда не видел, не знает и не понимает всех тонкостей его настроек?
По мнению Дмитрия Кузнецова, руководителя отдела консалтинга Positive Technologies, одним из решений этой проблемы может стать применение инструментальных средств, которые позволяют инспектору, не являющемуся специалистом в данном программном обеспечении, проводить проверку функций информационной безопасности. В логику работы такого инструментального средства «зашивается» набор стандартов относительно того, как должна быть настроена данная информационная система или СУБД, для того чтобы предотвратить большинство потенциальных угроз. Обычно такие стандарты строятся на основании рекомендаций самого разработчика. Так, например, для решений Oracle такой список содержит 100-120 требований.
Кроме того, в автоматизированных средствах анализа защищенности должна появиться возможность подтверждения соответствия на основании собранных доказательств. В этом случае сам оператор персональных данных, просканировав сеть средствами анализа защищенности, сформирует отчет, а инспектор сможет ограничиться только проверкой этого отчета или выборочной проверкой каких-то функций. Но для этого должны быть сформулированы определенные технические условия со стороны регулятора, и эти инструментальные средства должны пройти контроль на соответствие этим требованиям. По словам Кузнецова, сейчас ФСТЭК рассматривает порядка четырех-пяти подобных решений. Поэтому есть надежда, что уже к концу этого года появится набор подтвержденных внутри ведомства методических документов и нормативных актов, которые устанавливают понятную всем участникам процедуру приведения информационных систем в соответствие с требованиями закона о персональных данных и контроля над соответствием этим требованиям.
Олег СЕДОВ, «Директор информационной службы»
Вся пресса за 12 мая 2010 г.
Смотрите другие материалы по этой тематике: Технологии, Страховое право, Управление риском
| В материале упоминаются: |
Компании, организации:
|
 |
Персоны:
|
|
 |
|
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
8 сентября 2026 г.

|
|
Minfin.ru, 8 сентября 2026 г.
В России стартовал этап просветительской эстафеты «Мои финансы» по теме страхования и накоплений

|
27 февраля 2026 г.

|
|
Бизнес-газета, Ростов-на-Дону, 27 февраля 2026 г.
Условия льготных краткосрочных кредитов для АПК на Кубани и в Ростовской области изменят с 2027 года

|
|
Финмаркет, 27 февраля 2026 г.
В прошлом году чистая прибыль Swiss Re выросла на 47%

|
|
РИА Новости, 27 февраля 2026 г.
Баланин: более 8 тыс представителей сопровождают застрахованных россиян

|
|
Казахстанский портал о страховании, 27 февраля 2026 г.
Страховщики меняют приоритеты ИИ: от автоматизации к предотвращению убытков

|
|
Парламентская газета, 27 февраля 2026 г.
Жизнь пассажиров такси застрахуют на два миллиона рублей

|
|
НИА Кузбасс, Кемерово, 27 февраля 2026 г.
В Кемерове проводится работа по страхованию имущества от весеннего половодья

|
|
Российская газета онлайн, 27 февраля 2026 г.
Рекорд на фоне рисков: почему агрострахование становится обязательным условием доступа к господдержке

|
|
Парламентская газета, 27 февраля 2026 г.
Персональные данные россиян предложили застраховать

|
|
Коммерсантъ, 27 февраля 2026 г.
Медицинское страхование где-то подхватило инфляцию

|
26 февраля 2026 г.

|
|
Российская газета-Северный Кавказ, 26 февраля 2026 г.
Туристы стали чаще оформлять страховку при посещении горнолыжных курортов

|
|
Агроинвестор, 26 февраля 2026 г.
Минсельхоз ожидает рекордного страхования посевов

|
|
Правда ПФО, Нижний Новгород, Чебоксары, Уфа, 26 февраля 2026 г.
С нижегородского самокатчика взыскали ущерб за повреждение иномарки

|
|
Беларусь сегодня, 26 февраля 2026 г.
Американскую писательницу будут судить за убийство мужа ради получения страховки

|
|
Тюменский курьер, 26 февраля 2026 г.
Ответственность наступит и без полиса

|
|
Финмаркет, 26 февраля 2026 г.
Годовая прибыль Munich Re выросла на 8%, квартальная снизилась на 12%

|
|
РИА Новости, 26 февраля 2026 г.
Страховщик рассказал, что должен покрывать полис киберстрахования для субъектов КИИ

|
 Остальные материалы за 26 февраля 2026 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|