Computerworld,
12 мая 2010 г.
О страховой защите персональных данных 863 просмотра
Одной из самых острых проблем для участников страхового рынка остается подготовка к исполнению новых требований закона «О защите персональных данных».
На конференции «Script ‘n’ Sure Summit. Информационные технологии для страхового рынка 2010» обсуждались текущие проблемы страховых компаний в области автоматизации бизнеса, модернизации управления и существующие подходы к решению этих проблем. Однако больше всего вопросов было связано с исполнением требований федерального закона № 152-ФЗ «О защите персональных данных».
Некоторые организации были вынуждены начать проекты на приведение своих информационных систем в соответствие федеральному закону в связи с требованиями обязательного медицинского страхования, так как с точки зрения закона о защите персональных данных вопросы к ним начали предъявлять раньше других. Одной из таких организаций является страховая компания РОСНО, специфика деятельности которой предполагает наличие нескольких юридических лиц, где проекты стартовали практически одновременно. Решения, выбранные в РОСНО, Сергей Пегасов, директор по ИТ, охарактеризовал как наложенные, или внешние средства. «Мы решили не приводить каждую информационную систему к общим требованиям, а использовали единое средство защиты для всех систем. Когда в компании используется не одна система, а множество, то среди них есть те, которые находятся на разных этапах жизненного цикла. Какие-то решения через год могут быть заменены на иные, поэтому доводить их путем доработок под требования регуляторов не имеет смысла. Кроме того, та модель, которую мы выбрали, позволяет нам быстро адаптироваться к различным изменениям».
Однако сейчас положение с законом о защите персональных данных постепенно приближается к стадии, на которой работу должны продолжить технические эксперты. Все чаще встает вопрос: как оценивать те меры, которые были приняты операторами персональных данных, чтобы соответствовать требованиям законодательства? А во-вторых, как государственный регулятор будет оценивать выполнение этих требований?
Многие полагают, что при наличии у компании некоего аттестата к ней не будет претензий со стороны надзорных органов. Однако практика инспекционной деятельности, например ФСТЭК, которая сейчас существует только для государственных информационных систем и для систем, связанных с защитой гостайны, показывает, что после проверки необходимого комплекта документов начинается реальный контроль. В тех случаях когда речь идет о информационных системах, связанных с защитой гостайны, работа инспектора понятна, так как на законодательном уровне закреплено использование только сертифицированных средств, а их не так уж много, и инспектор знает, что проверять. Но как только в сферу деятельности инспектора попадают коммерческие компании, от которых на данный момент не требуется использования только сертифицированных средств, то у инспектора возникает вопрос: а как проверять то или иное программное решение, которое он никогда не видел, не знает и не понимает всех тонкостей его настроек?
По мнению Дмитрия Кузнецова, руководителя отдела консалтинга Positive Technologies, одним из решений этой проблемы может стать применение инструментальных средств, которые позволяют инспектору, не являющемуся специалистом в данном программном обеспечении, проводить проверку функций информационной безопасности. В логику работы такого инструментального средства «зашивается» набор стандартов относительно того, как должна быть настроена данная информационная система или СУБД, для того чтобы предотвратить большинство потенциальных угроз. Обычно такие стандарты строятся на основании рекомендаций самого разработчика. Так, например, для решений Oracle такой список содержит 100-120 требований.
Кроме того, в автоматизированных средствах анализа защищенности должна появиться возможность подтверждения соответствия на основании собранных доказательств. В этом случае сам оператор персональных данных, просканировав сеть средствами анализа защищенности, сформирует отчет, а инспектор сможет ограничиться только проверкой этого отчета или выборочной проверкой каких-то функций. Но для этого должны быть сформулированы определенные технические условия со стороны регулятора, и эти инструментальные средства должны пройти контроль на соответствие этим требованиям. По словам Кузнецова, сейчас ФСТЭК рассматривает порядка четырех-пяти подобных решений. Поэтому есть надежда, что уже к концу этого года появится набор подтвержденных внутри ведомства методических документов и нормативных актов, которые устанавливают понятную всем участникам процедуру приведения информационных систем в соответствие с требованиями закона о персональных данных и контроля над соответствием этим требованиям.
Олег СЕДОВ, «Директор информационной службы»
Вся пресса за 12 мая 2010 г.
Смотрите другие материалы по этой тематике: Технологии, Страховое право, Управление риском
В материале упоминаются: |
Компании, организации:
|
 |
Персоны:
|
|
 |
|
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
24 июня 2025 г.

|
|
Томская интернет-газета, 24 июня 2025 г.
Томская область вошла в топ-3 регионов с максимальной долей судебных издержек по ОСАГО

|
|
Коммерсантъ-Ростов-на-Дону, 24 июня 2025 г.
Аграриям в Ростовской области возместили 11 млн рублей убытков

|
|
Время Воронежа, 24 июня 2025 г.
Страховой рынок Воронежской области показал рекордный рост

|
|
ТАСС, 24 июня 2025 г.
В ДНР процедура ЭКО станет доступна по полису ОМС с 2026 года

|
|
Казахстанский портал о страховании, 24 июня 2025 г.
Ставки по страхованию имущества достигли пика в Европе, но являются «адекватными» для страховщиков

|
|
ТАСС, 24 июня 2025 г.
В Москве задержаны подозреваемые в мошенничестве под видом стоматологических услуг

|
|
Санкт-Петербургские ведомости, 24 июня 2025 г.
Страховка для питомца: эта услуга становится всё более популярной

|
|
vesti.az, Баку, 24 июня 2025 г.
Страховой рынок Азербайджана вырос на 11,7% за январь–май

|
|
Газета.Ru, 24 июня 2025 г.
Ozon не смог взыскать 4,5 млрд рублей с девелопера сгоревшего склада

|
|
Финмаркет, 24 июня 2025 г.
Премии по страхованию имущества физлиц в РФ в 1-м квартале выросли на 12,4%, выплаты увеличились на 13,2% - ЦБ

|
|
Известия онлайн, 24 июня 2025 г.
В Москве задержаны подозреваемые в мошенничестве под видом стоматологических услуг

|
|
Казахстанский портал о страховании, 24 июня 2025 г.
Политика исключения из страхования ископаемого топлива способствует закрытию шахт

|
|
Новости Воронежа, 24 июня 2025 г.
В Воронежской области собрали более 1,1 млрд рублей по ОСАГО за квартал

|
|
Казахстанский портал о страховании, 24 июня 2025 г.
Покупатели страхования предупреждены о широких исключениях в отношении ИИ

|
|
РБК (RBC.ru), 24 июня 2025 г.
«Росгосстрах» укрепляет и расширяет пул партнеров на рынке недвижимости

|
|
Банковское обозрение, 24 июня 2025 г.
Где спрятана страховая клиентская ценность

|
|
Росбалт, Санкт-Петербург, 24 июня 2025 г.
В Петербурге отмечен спрос на краткосрочные полисы ОСАГО

|
 Остальные материалы за 24 июня 2025 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|