| Автор: qq | 30317 | 02.08.2011 12:47 |
|
Нужна ли ЗИ при не явной утечки КИ у операторов? Вопрос очевиден... |
|
| Автор: Александр | 30318 | 02.08.2011 13:04 |
|
Это за каждого пострадавшего. Если тысяча человек подаст коллективный иск и выиграет то 1000*3000=3000000.
|
|
| Автор: Yason | 30319 | 02.08.2011 13:06 |
|
пострадавшие будут требовать компенсации за моральный ущерб... сумма может составить от 3 до 5 тыс рублей.
... КАЖДЫЙ Представьте разгласили базу хотя бы 1000 клиентов - 3-5 млн. руб только в карман пострадавших, а реальный ущерб может быть много больше - потеря репутации, расходы на расследование (отвлечение сил от других задач) и т.п. |
|
| Автор: qq | 30325 | 02.08.2011 14:42 |
|
Я и пишу ПРИ НЕ ЯВНОЙ
по ссылке в статье приведены яркие примеры утечки, где легко доказать ГДЕ ПРОИЗОШЛА УТЕЧКА КИ. А как пациент с больницы докажет что это не он распространил информацию о своем диагнозе? например? или например: Большая организация муж развелся с женой и об этом говорит вся организация ГДЕ ПРОИЗОШЛА УТЕЧКА? в отделе кадров? в бухгалтерии? или первоисточник сам все рассказал? В данном случае презумпция невиновности куда то исчезает и попробуй докажи что ты не верблюд. Сори за глупые примеры))) И почему выплата от нанесенного ущерба (пусть моральный или др.)не находиться в геометрической зависимости от класса ИСПДн. |
|
| Автор: Neskazhui, Neskazhu Group | 30421 | 08.08.2011 14:30 |
|
По одному случаю, конечно, не определишь. А когда сливают всю БД, вина оператора очевидна.
Кроме морального ущерба есть риск приостановки деятельности до выполнения предписания. |
|
| Автор: неанев, джлшг | 30454 | 09.08.2011 18:21 |
|
Явные не явные давайте дождемся выполнения п.3 "Статья 19. «Меры по обеспечению безопасности персональных данных при их обработке» закона «О персональных данных» декларирующей, что:
«3.Правительство Российской Федерации с учетом возможного вреда субъекту персональных данных, объема и содержания обрабатываемых персональных данных, вида деятельности, при осуществлении которого обрабатываются персональные данные, актуальности угроз безопасности персональных данных устанавливает: 1) уровни защищенности персональных данных при их обработке в информационных системах персональных данных в зависимости от угроз безопасности этих данных; 2) требования к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных; 3) требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных. 4. Состав и содержание необходимых для выполнения установленных Правительством Российской Федерации в соответствии с частью 3 настоящей статьи требований к защите персональных данных для каждого из уровней защищенности, организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий». |
|
Просмотров темы: 4541