| Автор: Hoop | 43706 | 15.05.2013 19:23 |
|
Здравствуйте, специалисты!
Если на рабочем месте оператора обрабатывается БД, содержащая ФИО, номер паспорта, дата, месяц, год рождения, и.т.д. (то есть ПДн по списку), но по сети на сервер передается ТОЛЬКО ФИО на сервер, можно ли было бы обеспечивать защиту ПДн на рабочих местах (с помощью СЗИ НСД, антивирусных средств, и.т.д), но не использовать СКЗИ для защиты данных в канале связи? Мое предположение, что это возможно основано на том, что злоумышленник в случае если перехватит ФИО не сможет не обладая БД с дополнительными сведениями провести идентификацию. Можно ли используя описанную риторику обоснованно не рассматривать ФИО в канале связи в качестве ПДн, подлежащих защите? |
|
| Автор: hard | 43715 | 16.05.2013 08:58 |
|
По логике "персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)" - т.е. "любая информация" - это ПД, а "определенному или определяемому физическому лицу (субъекту персональных данных)" - это ФИО, т.е. это разные понятия и их смешивать нельзя. НО, ...... сия логика не всегда поддерживаема доблестными регуляторами, посему позвоните в свой(территориальный) РКН, убедитесь в том как они понимают это определение и поступайте как думаете.
|
|
Просмотров темы: 3531