Зачем в Госдуме захотели контролировать сбор персональных данных россиян
Госдума обсудит возможность упрощенного отзыва данных россиян из баз компаний
Вице-спикер Государственной думы Борис Чернышов готовится внести новый законопроект на рассмотрение нижней палаты парламента. Цель инициативы — упростить процесс удаления личной информации о россиянах из коммерческих баз данных. В документе предлагается сделать Минцифры РФ посредником между гражданами и многочисленными хранилищами сведений о них, сообщило издание «Известия».
Суть инициативы
Чернышов намерен внести поправки в «Закон о персональных данных». Рассмотрение инициативы пройдет в рамках осенней сессии. Сейчас у россиян есть возможность отозвать согласие на предоставление личной информации. Однако эта процедура непрозрачна и довольно сложна. Более того, людям необходимо обращаться в каждую организацию отдельно, чтобы данные о них удалили. Часто компании не реагируют и приходится доводить дело до суда, отметил парламентарий.
Количество утечек личной информации возросло почти в 40 раз за последние два года. Только в 2023 году их произошло уже около 150, привел Чернышов данные Роскомнадзора. Ведомство даже направило компаниям рекомендации по безопасности.
По данным вице-спикера Госдумы, свыше 60% граждан пытались удалить персональную информацию с разных сайтов и из соцсетей. Еще 20% находили на ресурсах данные о себе и близких, которые не хотели бы выставлять в открытый доступ. А около 41% россиян даже не пытались удалить сведения, потому что этот процесс показался им сложным.
Жители России должны иметь возможность легко и просто удалять данные о себе из коммерческих баз по одному запросу, выразил свое мнение Борис Чернышов. Минцифры в свою очередь заявило, что рассмотрит предложения парламентария.
Предложение вице-спикера Госдумы в интервью «Ямал-Медиа» прокомментировал эксперт по кибербезопасности, директор департамента информационной безопасности Sitronics Group Александр Дворянский.
«Инициатива хорошая. Беречь свои данные и управлять ими должен в том числе и сам пользователь. Он тоже должен принимать в этом непосредственное участие. Поэтому в будущем это, наверное, эффективная затея».
Александр Дворянский
эксперт по кибербезопасности, директор департамента информационной безопасности Sitronics Group
Возможная механика процесса
Проблема хранения персональных данных в коммерческих базах заключается в том, что у пользователя нет возможности отозвать сведения о себе отовсюду сразу. Как может работать система удаления информации из коммерческих баз с участием Минцифры, в интервью «Ямал-Медиа» рассказал эксперт по кибербезопасности Алексей Курочкин.
«Они хотят создать единый центр хранения биометрических данных, в том числе персональных данных. Если какой-то организации, сайту или еще чему-то вы хотите предоставить свои данные, вы разрешаете это все на уровне Минцифры и там уже можете их отозвать. То есть у вас будет под контролем (информация о том — прим. ред.), кому розданы данные».
Алексей Курочкин
эксперт по кибербезопасности
Говоря о возможном механизме работы этой системы, Курочкин привел в пример «Госуслуги». Пользователь может авторизовываться с помощью портала на других ресурсах. В этом случае в настройках аккаунта «Госуслуг» отображаются все сайты, которые получили доступ к персональным данным. Там же можно регулировать, с какими ресурсами продолжать делиться этой информацией, а с каких удалить ее. Возможно, что инициатива Чернышова будет работать по такому же принципу, предположил специалист.
Эффективность принципа одного окна
«В принципе эта необходимость назрела, потому что все это бесконтрольно. То есть отозвать, отключить что-то иногда нет возможности. Пишешь письма, чтобы как-то на них воздействовать, но коммерческие организации никому ничего не должны», — подчеркнул Курочкин.
Персональные данные клиентов нужны компаниям для оказания услуг. Например, для составления разных договоров. Если коммерческие базы будут под контролем государства, то ответственность за них повысится. Ведь если вдруг найдется недобросовестный сотрудник, по чьей вине произойдет утечка, виновного быстро установят.
«Утекли данные у ООО «Рога и копыта», как на них воздействовать? Уголовной статьи за это нет. [Есть] какие-то штрафы, наказания. Почему они их собирали, как хоронили, кто был ответственный — никакой ответственности нет. А если сотрудники Минцифры куда-то эти данные продадут, то здесь уже будет государственная ответственность», — объяснил эксперт.
Возможность удалять персональные данные по принципу одного окна очень удобна. В теории пользователь сможет делать это с помощью переключения бегунков напротив той или иной компании, предположил Курочкин.
«Если все приведут к единому, это будет удобно. Вы заходите в свой личный кабинет, скорее всего, его выведут на «Госуслуги», и всем управляете. Вы понимаете, кто и что про вас знает».
Алексей Курочкин
эксперт по кибербезопасности
Самые важные и оперативные новости — в нашем телеграм-канале «Ямал-Медиа».