Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

ФСБ раскритиковала идею цифрового профиля россиян

13/11/19

Небезопасный законопроект

 

data8Федеральная служба безопасности (ФСБ) России раскритиковала новый законопроект о создании цифровых профилей граждан России. В ведомстве уверены, что он несет в себе угрозу повышения рисков утечек информации о россиянах.

Как отметили в ФСБ, в случае, если обработка персональных данных будет проводиться в рамках единой инфраструктуры (одно из основных положений законопроекта о цифровом профиле), то утечка будет грозить всем россиянам, включая тех, кто подлежит госзащите. Как пишет «Коммерсант», речь о прокурорах, сотрудниках силовых структур, следователях и судьях.

В ведомстве сообщили, что законопроект нуждается в доработке по той причине, что он «не содержит конкретных целей, для достижения которых предусматривается обработка персональных данных в предлагаемом объеме». Все замечания ФСБ к данному законопроекту изложены в письме руководителя службы оперативной информации и международных связей ФСБ Сергея Беседы начальнику государственно-правового управления Президента России Ларисе Брычевой.

Подробнее о цифровом профиле россиян

Идею по созданию цифровых профилей граждан России впервые выдвинули Центробанк и «Ростелеком» в декабре 2018 г. Тогда же была подготовлена первая версия его концепции, предполагающая сведение к минимуму использования россиянами бумажных документов при получении различных услуг, в том числе и государственных. Согласно этой концепции, цифровой профиль должен включать основные данные о гражданине (паспортные данные, СНИЛС, ИНН), ссылки на данные о нем из других государственных систем, а также реестр согласий на обработку персональных данных.

Законопроект, описывающий понятие единого цифрового профиля граждан России и раскритикованный ФСБ, был подготовлен Андреем Турчаком – экс-губернатором Псковской области, зампредседателя Совета Федерации Федерального собрания РФ (неофициально — Сенат), секретарем генсовета «Единой России», в середине мая 2019 г.

Законопроект представляет собой поправки к законам «Об информации», «О персональных данных», «О связи» и «Об основах охраны здоровья граждан». Он вносит определение таких понятий, как «дистанционная идентификация» и «аутентификация». Также он предоставляет органам государственной власти и местного самоуправления обновлять цифровые профили россиян.

Сергей Беседа подчеркнул, что ФСБ направляла замечания к законопроекту Андрея Турчака еще в 24 июля 2019 г., спустя три недели после того, как он был направлен на рассмотрение в Госдуму. По его словам, в версии законопроекта, актуальной на 13 ноября 2019 г., не учтены предложенные ведомством правки.

Критика комитета Госдумы по федеративному устройству

Законопроект о цифровых профилях россиян получил замечания и комитета Госдумы по федеративному устройству, которые тоже коснулись вероятности утечки личных данных граждан России. По оценке комитета, с целью недопуска утечки информации «критически важно проработать системы защиты персональных данных».

Помимо этого комитет обратил внимание на внушительных затратах на инициативу и предложил отложить рассмотрение проекта до 31 марта 2020 г., вплоть до окончания тестирования инфраструктуры цифрового профиля.

Эксперимент по тестированию начался в июне 2019 г., и одним из его этапов станет возможность оформить кредит и автостраховку с использованием цифрового профиля, которая, по словам замглавы Минкомсвязи Максима Паршина, появится у россиян в декабре 2019 г.

Темы:ФСБОтрасльЦифровизация
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Обзор изменений в законодательстве в марте и апреле 2023 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    В обзоре: защита государственной тайны, отмена административного регламента ФСБ России, Единая биометрическая система, обновление СТО БР БФБО, защита информации при осуществлении переводов денежных средств, дистанционное управление в электроэнергетике, контроль за деятельностью лицензиатов со стороны ФСТЭК России, обращение с документами ДСП, госконтроль за обработкой персональных данных.
  • Обзор изменений в законодательстве. Январь и февраль 2023 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Особенности трансграничной передачи ПДн, обработка биометрических ПДн, госсистема защиты информации, рекомендации ФСТЭК по безопасности ОС Linux и безопасность средств виртуализации
  • Чек-лист взаимодействия операторов персональных данных с ГосСОПКА
    Татьяна Никонорова, ведущий консультант по ИБ компании Innostage
    Поскольку в случае инцидента нужно действовать  быстро, приводим краткий чеклист, которым можно воспользоваться в случае необходимости.
  • Обзор изменений в законодательстве. Март, апрель-2022 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Импортозамещение в КИИ. Реестр значимых объектов и изменения в правила категорирования. Отмена плановых проверок по вопросам лицензионного контроля. Единые требования о защите информации в ГИС. Профиль защиты ПО для финансового сектора. Снижение регуляторной и надзорной нагрузки от Банка России. Аккредитация владельцев и операторов ГИС. Изменения в федеральный закон о ПДн.

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...