Линки доступности

Закон «О персональных данных» и технологические реалии


Готовы ли зарубежные компании к локализации данных на территории России?

МОСКВА - C 1 сентября в России вступили в силу поправки в закон «О персональных данных». Эти поправки обязывают все компании, работающие с персональными данными российских граждан, обрабатывать и хранить их в России.

Впрочем, новый закон предусматривает некоторые исключения. Так, по данным Роскомнадзора, его требования не будут распространяться на выдачу виз, продажу авиабилетов, деятельность средств массовой информации и судов.

Часть иностранных компаний уже заявила о намерении следовать в русле разработанных новшеств. При этом, как отмечают российские СМИ, такие интернет-гиганты как Google, Facebook, Apple пока не сделали по этому поводу официальных заявлений.

В ответ на соответствующий запрос Русской службы «Голоса Америки» руководитель пресс-службы «Google Россия» Светлана Анурова была лаконична: «Мы эту тему не комментируем».

Между тем, глава Роскомнадзора Александр Жаров в интервью «Ленте.ру» выразил уверенность, что уровень готовности зарубежных компании перенести данные россиян на территорию РФ достаточно высок.

«Такие выводы мы делаем по результатам нашего общения с бизнесом, –утверждает он. – Но достоверно говорить об этом можно будет после первых проверок».

Ранее глава Роскомнадзора сообщал, что к локализации персональных данных в России уже приступили Samsung, AliЕxpress, eBay, Booking.com и другие крупные компании.

Жаров пообещал в сентябре проинспектировать на предмет соответствия новым требованиям около 90 организаций, а до конца года сделать это еще по отношению к 317 компаниям. Причем, это капля в море, уточнил он, поскольку «новый закон предусматривает очень широкую сферу применения».

В интернет-среде, и не только, к нововведению предъявлялось немало претензий как внутри страны, так и за границей. С точки зрения некоторых аналитиков, закон откровенно не удался.

Михаил Емельянников – экcперт в области информационной безопасности и безопасности бизнеса, управляющий партнер консалтингового агентства «Емельянников, Попова и партнеры», в комментарии Русской службе «Голоса Америки» назвал его несовершенным.

«Потому что он не учитывает технологические реальности сегодняшнего дня, – пояснил он. – Когда мы говорим о том, что сбор персональных данных должен осуществляться только на территории Российской Федерации, то должны понимать, что есть информационные системы, которые находятся абсолютно вне юрисдикции России».

Таким образом, по мнению эксперта, российские надзорные органы стоят перед очень непростым выбором: либо инициировать закрытие доступа к данным системам на территории страны, либо закрывать глаза на существующие прорехи. И то, и другое решение – плохое, констатировал он.

Изначально предполагалось, что поправки начнут действовать с 1 сентября 2016 года. Однако затем Госдума перенесла сроки введения новых норм на январь 2015 года, мотивировав это желанием защитить безопасность россиян. В результате сошлись на компромиссе – 1 сентября нынешнего срока года.

Михаил Емельянников не увидел в новом законе никакого усиления безопасности россиян.

«Уровень безопасности зависит не от территории хранения, а от мер, которые предпринимает оператор, – напоминает он. – Если хранить данные на территории России и не следить за их безопасностью, то никакой безопасности, естественно, не будет тоже».

Как ему представляется, поправки однозначно не приведут к закрытию иностранного бизнеса в России.

«А вот к закрытию доступа к конкретным сервисам могут привести, – добавил он. – Но, на мой взгляд, это не вопрос правоприменения закона, а вопрос волевого решения конкретных людей. То есть формально, по закону, доступ к тому же Facebook можно закрыть, а делать это или нет – вопрос очень сложный».

Эксперт напомнил о комментариях Министерства связи и информации РФ по поводу Глобальных систем дистрибуции (бронирования) авиабилетов.

«Там есть очень неуклюжее объяснение, почему эти системы дистрибуции можно не переводить в Россию, – продолжил он. – Ведь все прекрасно понимают: если сегодня применять закон формально, то все эти Габриэли (Gabriel SITA), Амадеусы (Amadeus) и Сейбры (Sabre) на территории России работать не смогут».

А раз так, значит, парализуется вся система бронирования в стране, потому что других систем у нас нет, резюмировал Михаил Емельянников.

За неисполнение закона Роскомнадзор собирается вносить сайты компаний в реестр нарушителей прав субъектов персональных данных с последующим применением карательных санкций.

XS
SM
MD
LG