Обсуждаемое
Опрос
Популярное
«    Май 2024    »
ПнВтСрЧтПтСбВс
 12345
6789101112
13141516171819
20212223242526
2728293031 
Рейтинг
Видео

ФСТЭК примет меры по защите личных данных граждан

ФСТЭК примет меры по защите личных данных граждан

Федеральная служба по техническому и экспертному контролю (ФСТЭК) признала, что личная информация и обращения граждан, отправляемые в органы власти посредством сети интернет, не защищены от третьих лиц, т.к. не подвергаются шифрованию. Это следует из сообщения Владимира Селина (главы ФСТЭК) депутату Государственной думы Ильи Костунову, в ответ на соответствующий запрос.

Костунов поднимает тему о сроках принятия мер по защите данных и обращает внимание на соответствующий указ президента РФ.

В ответ Костунову ФСТЭК сообщает, что разделяют озабоченность по вопросу безопасности сбора информации и обращений граждан посредством интернет-ресурсов госорганов.

Селин подчеркнул, что их ведомство уже утвердило требования к операторам по обеспечению защиты данных, не представляющих государственную тайну. Так, в соответствии с указом ФСТЭК, операторы обязаны создавать защищенное соединение с использованием криптографических мер защиты данных, во избежание раскрытия и модификации передаваемой информации.

Реализация этих мер предосторожности станет шагом к подключению госинформ систем к мировой паутине в соответствии с указом президента РФ от 22 мая 2015 года «О некоторых вопросах информационной безопасности РФ», подчеркивают в ведомстве.

Сегодня, 27 октября, Костунов на пресс-конференции сказал, что основной вопрос не в том, что существует указ президента, а в сроках выполнения его требований. Костунов подчеркнул, что в ближайшее время запросит у ведомства информацию о сроках, в которые планируется обеспечить защиту сообщений граждан госорганам.

Парламентарий уверен, что крайне важно донести до органов власти мысль, что их онлайн приемные являются неотъемлемой частью государственной информационной системы. Граждане должны иметь возможность обращаться в госорганы напрямую, посредством сети интернет и в то же время, должны быть уверены в защищенности информации от третьих лиц.
Постоянный адрес публикации на нашем сайте:
QR-код адреса страницы:
(Наведите смартфон, сосканируйте код, читайте сайт на смартфоне)
14 мнений. Оставьте своё
№1 crazy_elephant 28 октября 2015 04:33
+5
Заставят покупать ключи и криптосредства всех. Навязчивый сервис. При этом никак не будет решена проблемушка утечки личных данных из самих госорганов.
№2 Андрей Владимиров 28 октября 2015 05:13
+5
Это точно. Сам работаю в госучреждении. Могу сказать, что системы криптозащиты - хорошая возможность пилить бюджетные деньги, т.к. постоянно сталкиваюсь с вопросами защиты информации и персональных данных. Необходимо уходить от Windows и других продуктов Microsoft в первую очередь. В идеале, конечно, было бы недурно создать собственную ОС (с нуля) и пакет необходимого ПО для госструктур, которые включают в себя все необходимые средства криптозащиты, сертифицированные ВСТЭК, но понимаю, что это - дело дорогостоящее и небыстрое. Но можно доработать уже имеющиеся ОС, имеющие сертификаты ВСТЭК (к примеру ОС РОСА "Кобальт" или РОСА "Хром"), а это, как правило, системы на базе ядра Линукс. Ядро Линукс можно полностью пересобрать под собственные нужды, исключив из него или включив в него те или иные модули.
Провайдеры могут создавать шифрованные защищенные каналы связи для передачи конфиденциальной информации и персональных данных, это не так уж и сложно, но и в самих госорганах необходимо работать над сохранением этих данных, т.к. чиновники, да и просто работники организаций, учреждений и т.д., как правило, просто безграмотные в этом отношении.
№3 Дедушка СА 28 октября 2015 07:59
+1
Полностью согласен, особенно с тем, что - «Кадры решают всё». Люди просто не хотят осваивать что-то новое, воспринимая это "в штыки".
№4 Zlyuka 28 октября 2015 11:06
0
Речь идёт о простых гражданах, и вы никогда не заставите их пересесть на защищённую систему, если она не будет обеспечивать полной совместимости с ПО, которым пользуются люди, во-первых, и более низкой стоимости - во-вторых.
А что касается защищённых соединений, то предпринимателей уже заставили покупать ЭЦП для всяких отчётов в госорганы, причём, за значительные деньги, но как вы заставите граждан покупать эти подписи, не представляю. Проблема в отсутствии государственного УЦ, функции которого дали на откуп коммерсантам, а по уму эта система должна работать в виде бесплатной госуслуги, хотя на самом деле это, конечно, недешёвая штука, но зато не надо было бы для общения с госорганами покупать миллион подписей.
№5 Айрин 28 октября 2015 12:30
0
А что касается защищённых соединений, то предпринимателей уже заставили покупать ЭЦП для всяких отчётов в госорганы, причём, за значительные деньги,


Ну, во-первых, заставили не всех, а только определенный круг предпринимателей (плательщики НДС, декларирование алкогольной продукции, организации с численностью свыше 25 чел для сдачи отчетности в Пенсионный Фонд и пр.). Остальные могут сдавать по старинке на бумажке.
Во-вторых, 5 тыс в год - это для предприятия значительная сумма ?
№6 Zlyuka 28 октября 2015 13:37
0
Ага, а если предприятие небольшое? А если запретят сдавать на бумаге? А если этих подписей прибавится? А банковские ЭЦП? Тоже ведь не бесплатно. Вообще, заставлять людей сдавать отчётность, при этом ещё за собственные деньги. Как-то странно, вам не кажется? Очень похоже на навязываемую услугу. Тем более, что деньги идут не государству, а коммерсантам. То есть, кто-то под шумок зарабатывает деньги, протолкнув соответствующий закончик.
№7 Айрин 28 октября 2015 14:12
0
В банк Вы тоже можете ходить с бумажными платежками (правда, многие банки за такие платежки берут раза в 3 больше, чем за электронные), но выбор все-таки есть.Тем более, Вам не придется тратиться дополнительно на бумагу, чернила.Про время я даже не упоминаю.Обслуживание во многих банках дешевле при подключении к Банк-Клиенту, операционный день для электронных платежей длиннее.Так что это не навязывание, а предложение доп. сервиса.
Пока на бумаге отчетность сдавать не запретили, то и говорить не о чем.Когда запретят-тогда и будем возмущаться.Если не подпадаете под обязательные категории для электронной сдачи-не сдавайте.Нравится ежеквартально ходить в налоговую (есть такие бухгалтеры-любители), ходите на здоровье.
Если подписей несколько, то у операторов связи доп.подключение стоит дешевле, чем первичное подключение (не 5 тыс в год, а 3 тыс)

Тем более, что деньги идут не государству, а коммерсантам. То есть, кто-то под шумок зарабатывает деньги, протолкнув соответствующий закончик.

Здесь согласна.Особенно, если для сдачи отчетности можно выбрать оператора связи, то изготовлением ЭКЛЗ для ККТ занимается чуть ли не 1 организация на всю страну, который пользуясь монопольным положением диктует цены и условия.
№8 Андрей Владимиров 28 октября 2015 16:32
0
О простых гражданах речи и не ведется, для таковых только по собственному желанию. Я, к примеру, давным-давно пересел на Линукс, и не жалею. А вот что касается всяких ЭЦП и т.д., то я прекрасно знаю, что такое ЭЦП и сколько это стоит. Но в госструктурах пользуются еще и другим ПО, которое также недешево стоит, например, VipNet, дистрибутив которого на 1 компьютер может стоить до 30 тыс., а если еще и компьютер довести до соответствия требованиям ВСТЭК, то к этому стоит прибавить стоимость дистрибутива ОС, сертифицированного ВСТЭК, стоимость антивируса и опционально еще к-л компонентов. В нашем учреждении за бюджетные деньги в том году создали сеть VipNet, а когда к ней оказалось необходимым подключить еще 3 компьютера, то это пришлось оплачивать из бюджета учреждения, что обошлось в 176 тыс. рублей. Такова цена криптозащиты. Еще бы все это ПО работало без сбоев...
№9 Bootmen 28 октября 2015 12:16
+3
Да изделия и железо надо свое делать.
В оборонке ведь не пользуют изделия от интела. Значит и железо и програмное
обеспечение все таки Россия свое делает. Зашить в микросхему модуль которые
будет сифонить в например в эфир или в каналы связи просто о нажатии клавиш уже
неплохой источник. И крипто тут уже будет криптовать засвеченную инфу.
Ну это я так образно. smile
----------
Чем толще наши морды
тем теснее наши ряды.
№10 not_x 28 октября 2015 12:43
0
Вынужден не согласиться практически со всем, что Вы сказали.
Во-первых, речь идет, том, что порталы, оказывающие гос.услуги используют несертифицированные средства (сертифицированные, в т.ч. дешёвые/бесплатные давно есть на рынке)- решение вопросе чисто в технической области, другое дело, что в работе ФСТЭК и Мин.связи, курировавших соответсвующие проекты явно прослежывается халатное отношение (давно не пороли).
Во вторых: что касается заявлений о переходе и отказе от чего-либо, а не чем они основано данное мнение? Квалифицированное мнение, подтвержденное тестами и статистикой свидетельствует об обратном: в своих потребительских нишах по соотношению цена-качество-надежность Windows превосходит аналоги. (Кстати Windows тоже сертифицирован, а вот сколько Вы знаете сертифицированных компиляторов с,с++). Пересобрать Линукс для работы в гос. органах не просто, а очень сложно сложно - его сертифицировать надо.
В-третиих: на самом деле проблемма не в мелких технических подробностях, а в огранизационной состовляющей: извините, но, например, в тех. условиях для ГИС-ГМП, СМЭВ деятели не стесняясь ссылаются на англоязычные RFS (не переведённые!!! не сертифицированный и прочие не...) - вопрос не в технической проскости, а в юридической...
№11 Прутко Кузя 28 октября 2015 05:17
+5
----------
Ковчег строил любитель - профессионалы строили "Титаник"
№12 Мурза 28 октября 2015 07:48
0
Это спецслужба?
№13 maavdeev 28 октября 2015 12:47
0
Опять еще одна проблема под распил бюджета (( Важно другое, что все эти системы вроде как работают для народа, но ему не под отчетны, рисуй художник... Всегда можно сказать " Я так вижу.." и ведь не проверишь.. Так все москвичи становятся за плитку, бордюры и платную парковку...