Банки

Всегда не готов

Регуляторы ужасаются очевидной неготовности банковской системы к выполнению закона «О персональных данных». Банки же считают его требования трудно реализуемыми.

Регуляторы ужасаются очевидной неготовности банковской системы к выполнению закона «О персональных данных». Банки же считают его требования трудно реализуемыми

В России закон «О персональных данных» вступил в силу в начале 2007 года. Правда, учреждениям, оперирующим ПД, в том числе и финансово-кредитным организациям, дали отсрочку. Не по доброте душевной, а с тем, чтобы банки привели ранее созданные информационные системы персональных данных в соответствие с требованиями закона.

День «X» - 1 января 2010 года - неуклонно приближается. И по мере этого обостряется беспокойство по поводу неготовности подавляющего большинства банков к реализации требований регулятора. По словам замначальника управления ФСТЭК России Александра Бажанова, есть только два вида информации, которые в нашей стране подлежат ведению государства, - это гостайна и персональные данные, и если коммерческую тайну организации могут защищать как считают нужным, то в случае с ПД необходимо следовать предписаниям регуляторов. Нравится это или нет, дорого это или нет. Точка отсчета обозначена, время пошло.

Главная проблема, с которой сталкиваются банки, как выяснилось в недавнем исследовании АРБ, такова: в законе нет четкого перечня персональных данных. К ПД относятся «фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация». Неудивительно, что 76% респондентов считают, что должен быть
составлен четкий перечень. А 50% уверены: он должен разрабатываться в каждом конкретном банке самостоятельно. Правда, успели это сделать только 23% организаций. Второй важный момент: половина опрошенных банков не находит, что рассматривать защиту персональных данных целесообразно как самостоятельный защитный режим. Резоны есть: к примеру - ПД защищаются в том числе и в режиме банковской тайны. Непонятно, какие требования соблюдать «при пересечении» нескольких режимов.

Регуляторы признают, что требования закона технически очень сложные, для их реализации нужны высокая квалификация сотрудников, специальные знания, глубокое понимание средств защиты информации, необходимых для нейтрализации актуальных угроз. Без опытных грамотных специалистов по ИБ не обойтись. «Соответствовать закону можно, но трудно соответствовать набору технических требований по защите, - объясняет замначальника ГУБЗИ Банка России Андрей Курило. - Иногда они тяжело выполнимые и достаточно экзотические, как, к примеру, требование по защите от акустических сигналов».

Еще один «тормозящий» момент -юридическая сторона вопроса. До начала будущего года финансово-кредитные структуры обязаны переоформить все старые договора с клиентами, при этом субъект персональных данных должен дать согласие на их обработку. «Возьмем Сбербанк - это 24 млн счетов,
24 млн сберкнижек. Можно прикинуть, что 20% клиентов уже умерли, 20% переехали, 30% поменяли фамилию и т.д. Вопрос замены или корректировки договоров - тяжелейшая задача, которую предстоит решать десятки лет», - добавляет Андрей Курило.

Другой принципиальный момент -какие риски несут кредитные организации. «Полномочия контролера очень большие: если он найдет, что вы плохо защищаете персональные данные, он приостановит вашу деятельность до устранения нарушений. Так что все очень серьезно. Успеют ли банки за оставшееся время привести себя в порядок - это им лучше решать. Центральный банк успеет», - резюмирует г-н Курило.

кстати...

Центробанк со ссылкой на Федеральную торговую комиссию США приводит любопытную статистику. Число заявлений американских граждан о хищении их персональных данных в 2000 году составляло 30 тыс, в 2002-м - уже более 161 тыс, причем 67% случаев имели отношение к банковским махинациям. Финансовые убытки в этой сфере в США оцениваются примерно в $0,5 млрд в год. Интересные данные появились в ходе недавнего исследования компании Perimetrix об инсайдерской угрозе в России: оказалось, что 68% опрошенных организаций относят ПД к наиболее опасной и подверженной рискам информации.

Начать дискуссию

Информация о компаниях будет храниться в открытом доступе 1 месяц

ФНС сократила срок хранения открытой информации об организациях с года до одного месяца.

Курсы повышения
квалификации

21
Официальное удостоверение с занесением в госреестр Рособрнадзора

Самозанятых и начинающий бизнес в новых регионах поддержат дополнительно

Правительство приняло решение дополнительно выделить из федерального бюджетам ДНР, ЛНР, Запорожской и Херсонской областям 3,75 млрд рублей.

Логика вышла из чата: за несданную декларацию по НДС ИП на патенте и самозанятым грозят блокировкой счета.✍«Ночной бухгалтер» № 1685

Бухгалтеры возмущены: их клиентам и работодателям летят требования сдать декларации по ОСНО, такие уведомления получают даже самозанятые. ФНС рекомендует не отвечать на сообщения, если они не касаются компании или ИП, но бухгалтеры опасаются блокировок.

Иллюстрация: Вера Ревина / Клерк.ру
Лучшие спикеры, новый каждый день
Бесплатно с Трудовые отношения

Трудовые споры: обязан ли работодатель выдавать работнику характеристику

Характеристика может понадобиться не только для трудоустройства у нового работодателя, но и для суда, военкомата и для расследования происшествий внутри фирмы. Обязан ли работодатель давать характеристику? И если да, то что в ней должно быть?

Трудовые споры: обязан ли работодатель выдавать работнику характеристику

Создадут единую платформу по борьбе с киберпреступлениями

Замглавы Минцифры Александр Шойтов рассказал о планах в сфере информационной безопасности.

⚡️ Итоги дня: садоводам предложили выдавать бесплатные семена, в Москве подорожал проезд в метро, а стоимость золота обновила рекорд

Подготовили обзор главных событий дня — 20 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Опытом делятся эксперты-практики, без воды

Где безопасно обменять наличные на крипту

За 15 лет существования криптовалюты* не только не утратили своей актуальности, но наоборот — по популярности приблизились к фиатным деньгам и ценным металлам. Так, капитализация того же Биткоина сегодня превышает 1,4 триллиона долларов, что уже выше, чем у серебра! Неудивительно, что обмен крипты на наличные сегодня так востребован.

Где безопасно обменять наличные на крипту

Как загрузить отчеты о продажах с WB и OZON в 1С:Бухгалтерия

Начиная с релиза 1С:БП 3.0.114.23, в программе появился функционал, который позволяет загружать отчеты из маркетплейсов Ozon и Wildberries. Для WB загрузка данных доступна из табличного документа Excel, а также с помощью интеграции с личным кабинетом. Для площадки Ozon интеграцию с личным кабинетом добавили, начиная с релиза 3.0.126.

Как загрузить отчеты о продажах с WB и OZON в 1С:Бухгалтерия

Начался эксперимент по маркировке силовых кабелей

7 из 16 образцов кабелей и проводов не соответствуют требованиям ГОСТ по качеству и безопасности, поэтому власти проводят эксперимент по маркировке этой продукции.

Обязательная регистрация работодателя в системе ЕИСОТ

С принятием нового порядка обучения у работодателей появилась новая обязанность: помимо проведения внутреннего обучения еще и занесение сведений об обученных в реестр Минтруда.

Обязательная регистрация работодателя в системе ЕИСОТ

Свежая вакансия: «Союзмультфильм» ищет бухгалтера по производству

Компании нужен специалист, который знает основные положения бухгалтерского и налогового учета нематериальных активов.

Дарим топовый онлайн-курс «Бухгалтер маркетплейсов-2024» с подпиской «Клерк.Премиум»

При покупке подписки «Клерк.Премиум» от полугода вы получаете наш флагманский курс «Бухгалтер маркетплейсов-2024: учет, налоги, 1С» бесплатно!

Миникурсы, текстовые и видеоинструкции для бухгалтеров
Зарплата

Удержание из заработной платы неизрасходованных подотчётных сумм в 1С:ЗУП ред. 3.1

Сотрудник, получая денежные средства под отчет, обязан отчитаться по ним в течение установленного срока, либо должен вернуть средства обратно. Если этого не происходит, сумма неизрасходованного и вовремя невозвращенного аванса будет считаться долгом подотчетного лица.

 Иллюстрация: Вера Ревина/Клерк.ру

Управлять согласиями на свои персональные данные можно будет на Госуслугах

Выдавать и отзывать согласия на передачу и обработку персональных данных разрешат в личном кабинете на Госуслугах.

Как создать онлайн-курс в формате SCORM

Для онлайн-курса нужны учебные материалы, программа для их создания и платформа, где пользователи будут читать лонгриды и выполнять задания. Со временем компания может перейти на платформу для обучения с более дешевым тарифом или дополнительными функциями. Чтобы файлы открылись в новой системе, лучше изначально упаковать курс в специальный формат — SCORM.

Как создать онлайн-курс в формате SCORM

Как на ЕСХН учесть получение субсидии на развитие сельского хозяйства

Развитие сельского хозяйства сегодня — одно из приоритетных направлений государства. Для этого сельхозпредприятиям оказывается поддержка из бюджета в виде льготного кредитования, различных грантов, субвенций, субсидий. Рассказываем, как плательщикам ЕСХН учитывать полученные субсидии.

Как на ЕСХН учесть получение субсидии на развитие сельского хозяйства

Самозанятым просят сохранить налоговую ставку до 2028 года

«Опора России» считает, что после реформы в налоговой системе ее параметры надо зафиксировать на 6 лет, а права самозанятых не менять. Это сохранит доверие к государству.

👔 Минфин донастроит специальные налоговые режимы для малого бизнеса + предположение эксперта, чего ждать

Чтобы компании перестали прибегать к дроблению бизнеса, власти создадут малым предприятиям специальные условия. Им будет выгодно переходить в категорию средних.

Расширен функционал Цифрового профиля

Гражданам и бизнесу теперь доступно еще больше услуг, которые они могут получить в Цифровом профиле.

Интересные материалы

Центробанк запустил акцию по обмену монет

Мелкие монеты можно в течение недели сдать в банк и получить бумажные купюры или зачислить эти средства на счет без комиссий.