| Автор: Александр | 18351 | 22.03.2010 15:59 |
|
Добрый день!
Скажите свое мнение по такому вопросу: Существует сдаваемое в аренду ПО(классический вариант saas).В данном ПО(одно из предназначений) предусмотрен ввод ПДн клиентов в различные поля интерфейса и хранение данных ПДн на сервере обладателя ПО.В данном случае как правильно организовать защиту ПДн?учитывая следующие аспекты: 1)ПДн вводятся именно компаниями, которые эксплуатируют это ПО на договорной основе? есть ли необходимость уведомлять РКН о том,что обладатель ПО является оператором (какие-либо договорные отношения с субъектом ПДн отсутствуют)? есть ли необходимость уведомлять субъекта обладателем ПО о том,что ПДн субъекта получены и будут обрабатываться? В принципе, необходимости в том, чтобы обладателю ПО были видны вводимые ПДн нет. Но такая возможность реализована - будет ли это являться обработкой ПДн для обладателя ПО? 2) при проектировании ПО учли требования ФЗ 152 и реализовали мероприятия по технической защите сервера с ПО и рабочих мест администраторов ресурса. Обращение к ПО будет по интернет по протоколу http с использованием e-tocken для авторизации пользователей. Этого достаточно,чтобы обеспечить адекватную защиту, непротиворечащую настоящим требованиям законодательства? 3) ПДн при желании компании могут быть видны другим пользователям этого ПО. |
|
Просмотров темы: 4116