远程处理个人数据:风险和可能的后果

图片

这与该国领导人关于在大流行中将企业(国有和非国有)雇员转移到远程模式的相同建议有关。

是否可以在家里组织使用个人数据(PD)的过程,法律和技术要求对我们有什么规定?

我们将尝试在本文中回答所有这些问题。
 
因此,根据建议,用人单位应在隔离期为雇员提供所有必要的设备,以有效地执行任务。使用PD时需要什么?

自动化工作站,安全的高速不间断连接(稍后会提到保护级别),关键介质(令牌)和对企业数据库的访问。但是乍看之下这么简单吗?

11 2014 . :

«.3


.3:

— .
— :

1) ,
;
2)
,  
();
3)
.1;
4) .


-
.

.3:

1) (
, ),
;
2)
,
,
;
3) ,  
;
4)  
 
».

想象一下,机构的员工没有机会在家用计算机上远程进行其专业活动(或者根本不存在)。在这种情况下,用人单位可以自行负责提供工作站。
 
从此摘录中可以得出,从法律上将PIM移出该机构是合法的,并且建立了控制运动的规则,对执行运动的人员的身份提出了要求,并且整个过程由特定任务的存在来确定。

但是,在大流行期间针对处于自我隔离模式的员工定期检查PID是否存在的项目的实施会引起某些想法。一个完全不同的问题是,监管机构将如何在PD处理和信息保护领域中对待这一问题。
 
确保使用PD的过程的下一个要求是确保计算机设备的可信下载。
№21 18 2013.:

«.17
 
() () .

:

— () ;
— ;
— .

( -, ).

- .

.17:

 1) - ;
 2) - , - ;
 3) ;..»

应该理解的是,尽管在技术上是可行的,但是当然不提供在家用计算机上使用受信任的启动工具。此外,在必须远程连接到的“机器”上提供了SDZ的使用。这就提出了一个很自然的问题:谁应该批准在远程模式下启动,如果发生故障并且需要重新启动该怎么办?

在这种情况下,只有一种选择:将主要的“计算机站”置于启动模式(这本身就是违反法规的行为会产生一定的风险,我们将在稍后进行分析)。

系统完整性控制功能可防止更改系统文件,FSTEC的质量在2017年2月15日第27号命令中也提出了某些要求。

从技术上讲,所有这些要求都可以在正在进行的向“远程站点”过渡的框架内实现。但是,当我们开始寻找以下问题的答案时,所有这些技术组织问题都逐渐淡出背景:如何在这种情况下最大程度地减少(或更好地不允许)已处理信息(包括PD)泄漏。

尽管在信息保护领域已采取了措施,但泄漏风险一直是,现在和将来都是。 ZI领域的指导性文件非常清楚地描述了组织措施和技术措施的清单,以最大程度地减少和预防这些措施。

如您所知,在家里,气氛很温馨……而且它很容易工作,墙壁也有帮助。仅对单身人士而言,与PD在家工作可能会更容易。
 
让我们看一个简单的示例:一位

父亲,他是联邦财务部门认证中心的一名员工,负责处理个人数据,他把计算机从工作中带了下来。自夸的儿子不小心窥探了部长,俄罗斯联邦组成实体的检察官或州长的护照。好吧,我拍了照片给我的朋友们看。现在再举一个例子:想象一下,出于营销目的批量上传个人数据等。

艺术第1部分和第2部分考虑的犯罪的客观方面。另可通过以下与相关信息有关的动作来描述《刑法》第137条:

  1. 采集。
  2. 传播。
  3. 以特殊方式分发:在媒体,公共工作或演讲中。

为了追究责任,必须采取以下行动:

  • 非法(违反法律规定的程序);
  • 未经PD主题同意。

通常,PD的非法分发之前必须先对其进行收集。刑法中对“分配”概念的解释比第152-FZ号法律的解释更广泛。因此,根据《艺术》第5段。第152-FZ号法律第3条规定,违约概率的分布是其向无限多人披露的信息。为了使根据PD披露PD的行为绳之以法。 《刑法》第137条足以告知至少一个人。

因此,普通的恶作剧和轻率行为会给雇员和雇主带来相当可悲的后果,包括刑事和名誉等。

综上所述,应该说远程模式当然会鼓励员工及其周围环境犯罪,这可能带来不同规模的后果。

此外,当前的状况是国家学习和创建法律援助以规范远程模式下与PD的工作的信号。

All Articles