Банки

Всегда не готов

Регуляторы ужасаются очевидной неготовности банковской системы к выполнению закона «О персональных данных». Банки же считают его требования трудно реализуемыми.

Регуляторы ужасаются очевидной неготовности банковской системы к выполнению закона «О персональных данных». Банки же считают его требования трудно реализуемыми

В России закон «О персональных данных» вступил в силу в начале 2007 года. Правда, учреждениям, оперирующим ПД, в том числе и финансово-кредитным организациям, дали отсрочку. Не по доброте душевной, а с тем, чтобы банки привели ранее созданные информационные системы персональных данных в соответствие с требованиями закона.

День «X» - 1 января 2010 года - неуклонно приближается. И по мере этого обостряется беспокойство по поводу неготовности подавляющего большинства банков к реализации требований регулятора. По словам замначальника управления ФСТЭК России Александра Бажанова, есть только два вида информации, которые в нашей стране подлежат ведению государства, - это гостайна и персональные данные, и если коммерческую тайну организации могут защищать как считают нужным, то в случае с ПД необходимо следовать предписаниям регуляторов. Нравится это или нет, дорого это или нет. Точка отсчета обозначена, время пошло.

Главная проблема, с которой сталкиваются банки, как выяснилось в недавнем исследовании АРБ, такова: в законе нет четкого перечня персональных данных. К ПД относятся «фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация». Неудивительно, что 76% респондентов считают, что должен быть
составлен четкий перечень. А 50% уверены: он должен разрабатываться в каждом конкретном банке самостоятельно. Правда, успели это сделать только 23% организаций. Второй важный момент: половина опрошенных банков не находит, что рассматривать защиту персональных данных целесообразно как самостоятельный защитный режим. Резоны есть: к примеру - ПД защищаются в том числе и в режиме банковской тайны. Непонятно, какие требования соблюдать «при пересечении» нескольких режимов.

Регуляторы признают, что требования закона технически очень сложные, для их реализации нужны высокая квалификация сотрудников, специальные знания, глубокое понимание средств защиты информации, необходимых для нейтрализации актуальных угроз. Без опытных грамотных специалистов по ИБ не обойтись. «Соответствовать закону можно, но трудно соответствовать набору технических требований по защите, - объясняет замначальника ГУБЗИ Банка России Андрей Курило. - Иногда они тяжело выполнимые и достаточно экзотические, как, к примеру, требование по защите от акустических сигналов».

Еще один «тормозящий» момент -юридическая сторона вопроса. До начала будущего года финансово-кредитные структуры обязаны переоформить все старые договора с клиентами, при этом субъект персональных данных должен дать согласие на их обработку. «Возьмем Сбербанк - это 24 млн счетов,
24 млн сберкнижек. Можно прикинуть, что 20% клиентов уже умерли, 20% переехали, 30% поменяли фамилию и т.д. Вопрос замены или корректировки договоров - тяжелейшая задача, которую предстоит решать десятки лет», - добавляет Андрей Курило.

Другой принципиальный момент -какие риски несут кредитные организации. «Полномочия контролера очень большие: если он найдет, что вы плохо защищаете персональные данные, он приостановит вашу деятельность до устранения нарушений. Так что все очень серьезно. Успеют ли банки за оставшееся время привести себя в порядок - это им лучше решать. Центральный банк успеет», - резюмирует г-н Курило.

кстати...

Центробанк со ссылкой на Федеральную торговую комиссию США приводит любопытную статистику. Число заявлений американских граждан о хищении их персональных данных в 2000 году составляло 30 тыс, в 2002-м - уже более 161 тыс, причем 67% случаев имели отношение к банковским махинациям. Финансовые убытки в этой сфере в США оцениваются примерно в $0,5 млрд в год. Интересные данные появились в ходе недавнего исследования компании Perimetrix об инсайдерской угрозе в России: оказалось, что 68% опрошенных организаций относят ПД к наиболее опасной и подверженной рискам информации.

Начать дискуссию

НДФЛ

Налоговики не будут штрафовать, если просрочка НДФЛ произошла из-за технических ограничений

Штрафовать за просрочку из-за технических сбоев инспекторы не будут. Инспекторы разъяснили, что делать, если неквалифицированная электронная подпись (НЭП) для подачи декларации НДФЛ не сгенерировалась.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Финансовые мошенники могут первое время реально выплачивать доход

В Москве сотрудники полиции задержали подозреваемого в многомиллионном мошенничестве под предлогом инвестирования.

На майских праздниках хотят запретить продажу алкоголя

Чтобы снизить число преступлений и защитить здоровье населения, депутат предложил по всей стране запретить продажу спиртного во время майских праздников.

Лучшие спикеры, новый каждый день
Отпуска

Сотрудники имеют право уйти в отпуск за свой счет без согласия работодателя

В особых случаях работники могут не согласовывать с работодателем период отпуска без сохранения зарплаты.

Налоговой системе грозит модернизация: Минфин пообещал «донастройку» налогов. ⚡«Ночной бухгалтер» № 1672

Антон Силуанов сообщил, что в стране назрела необходимость налоговой «донастройки» и конкретные предложения по ней Минфин будет обсуждать с бизнесом в середине мая этого года. Интересно, бухгалтеров на обсуждение позовут?

Иллюстрация: Вера Ревина / Клерк.ру

Минфин: Россия занимает 3-е место по майнингу

Министерство финансов ожидает, что Госдума примет законопроекты, которые разрешат применять криптовалюту для расчетов по внешнеэкономическим контрактам.

Опытом делятся эксперты-практики, без воды

Предпринимателя вызывают на опрос в полицию. Тактика успешного прохождения и защиты

Все изложенное в данной статье можно использовать и при вызове для дачи пояснений в рамках доследственной проверки, проводимой в отношении предпринимателя.

Клиенты провели более 2,5 млрд операций через СБП

Пользователи Системы быстрых платежей оплатили 700 млн покупок на общую сумму 1,2 трлн рублей.

Через сервис поиска попутчиков можно никуда не уехать и остаться без денег

В Алтайском крае осудят участников группы, похитивших почти 1 млн рублей у 53 клиентов сервиса поиска попутчиков.

Какие распространенные страхи кандидатов перед собеседованием нерациональны

Собеседование является неотъемлемой частью процесса поиска работы, и многие кандидаты испытывают страх перед ним. Однако, некоторые из этих страхов являются нерациональными и необоснованными. В этой статье предлагаю рассмотреть несколько распространенных страхов кандидатов и расскажу, как их преодолеть.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Бесплатно с Больничные

Как ИП в 2024 году оформить право на пособия по больничным

В общем случае ни ИП, ни самозанятые права на оплату больничных не имеют. Но ИП могут оформить добровольное страхование в СФР. Самозанятые – тоже, но только если они ИП на НПД.

Как ИП в 2024 году оформить право на пособия по больничным
Бесплатно с Самозанятые

Обязательные и необязательные документы в работе с самозанятыми. Мини-курс

Какие обязательные и необязательные документы оформить при сотрудничестве с самозанятыми, рассказываем в мини-курсе.

Обязательные и необязательные документы в работе с самозанятыми. Мини-курс
Миникурсы, текстовые и видеоинструкции для бухгалтеров

⚡️ Итоги дня: в поезде появился спа-вагон, в Дагестане начали выращивать голубику, а собака родила зеленого щенка

Подготовили обзор главных событий дня — 25 апреля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Вскрыта афера с получением вычетов за стоматологию

В Смоленской области направлено в суд уголовное дело о мошенничестве при получении социальных налоговых вычетов по НДФЛ за лечение.

Как продать заблокированные активы

Появился механизм, который позволит инвесторам продать ценные бумаги, заблокированные из-за санкций. Рассказываем, как это будет происходить.

Иллюстрация: Вера Ревина/Клерк.ру

Аномальная нагрузка на электросеть помогла выявить майнинг криптовалюты

В Новосибирской области полицейские задержали подозреваемых в незаконном потреблении электроэнергии для майнинга криптовалюты.

Медосмотры офисных работников: для кого обязательны, как проводить, ответственность

Многих работодателей интересует вопрос: обязательно ли проводить для своих офисных сотрудников медицинские осмотры? Какие риски с этим связаны и как все организовать, рассмотрим в статье.

Иллюстрация: freepik/freepik

Как правильно и выгодно «продать» себя на собеседовании

Советы по трудоустройству дают, как правило, HR или психологи. Но не менее полезной информацией обладают эксперты с солидным опытом в сфере продаж. Как сделать так, чтобы потенциальный работодатель из всех кандидатов выбрал именно вас, а какой компании стоит точно отказать рассказала Гульнара Гумарова, коммерческий директор Wazzup.

Как правильно и выгодно «продать» себя на собеседовании

💪 Известен размер вычета НДФЛ за сдачу норм ГТО. Подготовиться к сдаче норм может выйти и дороже, считает эксперт

Налоговый вычет по НДФЛ можно будет получить за сдачу норм ГТО.

Интересные материалы

«Мегамаркет» начал продавать автомобили LADA

При оформлении заказа с покупателем свяжется менеджер «СберАвто», чтобы уточнить технические моменты и варианты доставки.