Найти в Дзене
COMNEWS ИТ

Требования по защите данных к сторонним облачным решениям станут прозрачнее

Ко­митет Гос­ду­мы по ин­фор­ма­цион­ной по­лити­ке, ин­фор­ма­цион­ным тех­но­логиям и свя­зи пред­ло­жил уси­лить нор­мы по ра­боте с пер­со­наль­ны­ми дан­ны­ми поль­зо­вате­лей бан­ков­ских ус­луг в слу­чае, ес­ли их бу­дут хра­нить сто­рон­ние об­лач­ные ре­шения. Те­кущая вер­сия за­коноп­роек­та пре­дус­мат­ри­вает пе­реда­чу дан­ных без пря­мого сог­ла­сия поль­зо­вате­лей.

Юлия Ти­хоно­ва

© ComNews

15.11.2023

На заседании комитета Госдумы по информационной политике, информационным технологиям и связи, которое прошло 14 ноября, депутат Госдумы Антон Немкин высказал несколько замечаний комитета к законопроекту №404786-8 об аутсорсинге информационных технологий и использовании облачных услуг финансовыми организациями: "В текущей версии законопроекта субъекты правоотношений (финансовые организации - прим. ComNews) имеют право поручать поставщикам услуг аутсорсинга размещение, хранение и иную обработку информации, которую они собирают, без получения согласия лиц, к которым эти сведения относятся. Обработку персональных данных граждан во всех случаях организации должны осуществлять с согласия субъекта в соответствии с федеральным законом о персональных данных".

Андрей Саломатин, советник председателя правления ООО "Бланк Банк", бывший вице-президент и технический директор "Ренессанс Банка", считает, что это логичное, хотя и формальное замечание: "Разумеется, гражданин должен давать согласие и на обработку персональных данных (ПДн) аутсорсинговыми компаниями, например, потому, что может это согласие отозвать. В противном случае возникает коллизия, когда у финансовой организации согласие отозвано, а подрядчик по-прежнему может ПДн обрабатывать".

Адвокат коллегии "Пэн энд Пэйпер" (Pen & Paper) Виктор Рыков объяснил, что банковские организации обязаны исполнять ограничения в рамках закона о персональных данных и обеспечивать согласие субъекта персональных данных (или использовать иные основания по закону), если необходимо передать доступ к данным третьим лицам.

Требования по защите данных к сторонним облачным решениям станут прозрачнее