Операторам персональных данных «подарят» еще один год

Безопасность Госрегулирование
мобильная версия
, Текст: Денис Легезо
Спустя год после переноса срока приведения информационных систем в соответствие с законом «О персональных данных» до 1 января 2011 г., менее чем за месяц до наступления этой даты, Госдума почти единогласно приняла в первом чтении очередную отсрочку. В новом законопроекте говорится, что операторы должны выполнить эти работы до наступления 2012 г.

Законопроект «О внесении изменений в статью 25 Федерального закона «О персональных данных» (в части продления срока приведения ранее созданных информационных систем персональных данных в соответствие с требованиями Федерального закона «О персональных данных») принят Госдумой в первом чтении, передают «РИА Новости».

После доклада депутата Госдумы от партии «Справедливая Россия» Анатолия Аксакова и содоклада председателя Комитета по конституционному законодательству и государственному строительству Владимира Плигина 445 депутатов из 450 проголосовали за внесение таких изменений.

В законопроекте предлагается на год, до 1 января 2012 г. перенести сроки вступления в силу требований закона «О персональных данных» по отношению к ранее созданным информационным системам их обработки.

«На приведение уже действующих информационных систем в соответствие с требованиями закона «О персональных данных» необходимы серьезные средства, выделить которые в то время, как экономика восстанавливается после серьезного мирового кризиса, крайне сложно, - говорит Анатолий Аксаков. – Это касается и частных и государственных организаций».


Принять законопроект в первом чтении депутатов в своем выступлении убеждал Анатолий Аксаков

Депутат, одновременно являющийся президентов Ассоциации региональных банков России, обращает внимание на то, что расходы на приведение систем в соответствие с законом не предусмотрены ни в федеральном бюджете на 2010 г., ни на плановый период 2011 и 2012 гг. «Очевидно, что в случае вступления в силу Закона о персональных данных с 1 января 2011 г., мы столкнемся с массовым несоответствием хозяйствующих субъектов его требованиям», - резюмирует Аксаков.

Второе и третье чтение законопроекта, а также рассмотрение его в Совете Федерации и подписание президентом могут состояться еще до конца 2010 г. Напомним, что в декабре 2009 г. Госдума успела в трех чтениях принять перенос срока на год до 1 января 2011 г. Еще в апреле 2009 г. Анатолий Аксаков направил в Роскомнадзор письмо с просьбой отсрочить приведение систем в соответствии с законом на два года. Тогда профильный думский комитет по информационной политике решил, что достаточно будет одного года.

Роскомнадзор заявлял о возможности привлечении операторов персональных данных к административной ответственности за нарушения еще в начале 2010 г. «С момента вступления в силу закона в начале 2007 г. Роскомнадзор в основном оказывал операторам персональных данных информационно-методическое содействие, не привлекая их к ответственности, однако такое положение вещей изменится, - говорил тогда заместитель руководителя Роскомнадзора Роман Шередин. - В течение двух последних лет общий объем выявленных нарушений в деятельности кредитных организаций остается достаточно высоким, - сказал он. – Роскомнадзор планирует отойти от сложившейся практики к принятию соответствующих мер реагирования, в части привлечения операторов к административной ответственности».

Дополнение: Представитель ИБ-вендора указывает, что решение о годовой отсрочке не окончательно. «Депутат Владимир Плигин, представляя этот законопроект, сказал, что отсрочка до 1 января 2012 г. скорее всего будет пересмотрена, а ее срок будет сокращен до полугода, то есть до 1 июля 2011 г., - говорит CNews Алексей Сабанов, заместителя генерального директора «Аладдин Р.Д.». По его мнению, отсрочка, прежде всего, связана с «неготовностью в настоящее время (когда одновременно идут интенсивные изменения в законодательство, в том числе, например, в части нашумевшего закона «Об электронной подписи») правильного и сбалансированного внесения изменений в связанные с №152-ФЗ законы и подзаконные акты».

«Также можно отметить, что по состоянию на 9 декабря 2010 г. в реестр Роскомнадзора поданы уведомления всего лишь 155 425 операторов из 5-7 млн, т.е. около 3%, - добавляет Сабанов. - Другими словами, несмотря на активную пропаганду и реальную помощь регуляторов (ФСБ России, ФСТЭК России и особенно Роскомнадзора), операторы продолжают бойкотировать этот закон».

Другой причиной руководитель называет неготовность операторов персданных. «Большинство оказались неготовыми к защите ПДн с точки зрения бюджетов и отсутствия квалифицированных кадров. Также заметим, что некоторые положения нашего закона, а также статус уполномоченного органа до сих пор не гармонизированы с европейскими требованиями, - замечает Сабанов. - Как отсрочка будет воспринята операторами? Думаю, что многие снова расслабятся».