Контакты
Подписка
МЕНЮ
Контакты
Подписка

Считать ли ФИО персональными данными при отсутствии доступа злоумышленника к другим сведениям о субъекте? - Форум по вопросам информационной безопасности

Считать ли ФИО персональными данными при отсутствии доступа злоумышленника к другим сведениям о субъекте? - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Hoop | 43706 15.05.2013 19:23
Здравствуйте, специалисты!

Если на рабочем месте оператора обрабатывается БД, содержащая ФИО, номер паспорта, дата, месяц, год рождения, и.т.д. (то есть ПДн по списку), но по сети на сервер передается ТОЛЬКО ФИО на сервер, можно ли было бы обеспечивать защиту ПДн на рабочих местах (с помощью СЗИ НСД, антивирусных средств, и.т.д), но не использовать СКЗИ для защиты данных в канале связи?

Мое предположение, что это возможно основано на том, что злоумышленник в случае если перехватит ФИО не сможет не обладая БД с дополнительными сведениями провести идентификацию.

Можно ли используя описанную риторику обоснованно не рассматривать ФИО в канале связи в качестве ПДн, подлежащих защите?

Автор: hard | 43715 16.05.2013 08:58
По логике "персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)" - т.е. "любая информация" - это ПД, а "определенному или определяемому физическому лицу (субъекту персональных данных)" - это ФИО, т.е. это разные понятия и их смешивать нельзя. НО, ...... сия логика не всегда поддерживаема доблестными регуляторами, посему позвоните в свой(территориальный) РКН, убедитесь в том как они понимают это определение и поступайте как думаете.

Просмотров темы: 3531

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*