25
Персональные данные: защита или проблема? Михаил Кушнир

20120326 pdedu

Embed Size (px)

DESCRIPTION

Доклад на Russian CSO Summit

Citation preview

Page 1: 20120326 pdedu

Персональные данные: защита или проблема?

Михаил Кушнир

Page 2: 20120326 pdedu

Проблемы защиты ПДн

• Непрофильная деятельность по защите ПДн• Издержки на обеспечение защиты ПДн

• Автоматизация учета – ИСПДн

• Неизбежность работы со списками

Page 3: 20120326 pdedu

Логика решения

В рамках действующего законодательства

Предложения об изменениях законодательства

Page 4: 20120326 pdedu

Главный парадокс

152-ФЗ ГК РФ

Защита ПДн Гражданские отношения

Ограничения идентификации

Гражданская ответственностьV

Page 5: 20120326 pdedu

Здравый акцент

Зачем люди без лиц?

Общегражданские

Частные Гражданские

Открытые

Закрытые Договорные

Page 6: 20120326 pdedu

Общегражданские

• Цифровой идентификатор (СНИЛС ?)

• Биологический идентификатор (фото ?) • ФИО, пол, возраст, город проживания

«Я Труффальдино из Бергамо»

Page 7: 20120326 pdedu

Эл. ответственность

Услуги

Заказы

Портал госуслуг

Page 8: 20120326 pdedu

Эл. ответственность

Услуги

Заказы

Портал госуслуг

ID сервисаID клиента-лок.ID клиента-унив.

Page 9: 20120326 pdedu

Эл. ответственность

Услуги

Заказы

Портал госуслуг

ID сервисаID клиента-лок.ID клиента-унив.

К4

Page 10: 20120326 pdedu

Эл. ответственность

Услуги

К3

Заказы

Портал госуслуг

ID сервисаID клиента-лок.ID клиента-унив.

К4

Page 11: 20120326 pdedu

Эл. ответственность

Услуги

Заказы

Портал госуслуг

Справки, дипломы

Page 12: 20120326 pdedu

Эл. ответственность

Услуги

Извещения

Заказы

Портал госуслуг

Page 13: 20120326 pdedu

Эл. ответственность

Услуги

ИдентификацияПДн Заказы

Портал госуслуг

Page 14: 20120326 pdedu

Типовые задачи защиты ПДн учеников

• Контроль родственных отношений• Учет успеваемости и посещаемости• Медицинский контроль • Учет питания• Контактные данные для инф. обмена

• Мероприятия (выезды, олимпиады ...)

• Документы (справки, дипломы ...)

Page 15: 20120326 pdedu

Типовые задачи• Контроль родственных отношений• Учет успеваемости и посещаемости• Медицинский контроль (поликлиника)• Учет питания• Контактные данные для инф. обмена

• Мероприятия (выезды, олимпиады ...)

• Документы (справки, дипломы ...)

Page 16: 20120326 pdedu

Портал госуслуг

• Проверка родственных отношений• Регистрация для поступления в ОУ• Учет принадлежности ОУ (уч. группа)

• Учет итоговой аттестации, квалификации• Справки, подтверждения• Обмен информацией с ОУ

Page 17: 20120326 pdedu

Портал госуслуг

• Проверка родственных отношений• Регистрация для поступления в ОУ• Учет принадлежности ОУ (уч. группа)

• Учет итоговой аттестации, квалификации• Справки, подтверждения• Обмен информацией с ОУ

ВУЗ ???

Page 18: 20120326 pdedu

Внутренний учет (ЭЖ)

• Имя и сокращение фамилии (ник?)• Согласие на размещение в общедоступном источнике данных

Закон ?

Page 19: 20120326 pdedu

ПДн в закон «Об образовании в РФ»• Освободить «ФИО, пол, дата рождения»

• Освободить ИСПДн без выхода в Интернет – достаточно локальных актов

• Успеваемость – неконфиденциальная информация под контроль самоуправления

• Квалификация – открытая информация

Page 20: 20120326 pdedu

Внешний учет

•Поездки•Соревнования, олимпиады ...

Page 21: 20120326 pdedu

Поездки

• Ответственность на родителей• Сбор согласий и ПДн с их последующим уничтожением и актом

Биоидентификация

Электронная регистрация поездки и присоединение к ней участников

Page 22: 20120326 pdedu

Соревнования

• Электронная регистрация соревнования и присоединение к нему участников

• Коллекция достижений участников

Биоидентификация

Page 23: 20120326 pdedu

Типовые задачи защиты ПДн сотрудников

• Кадровый учет• Бухучет• Повышение квалификации• Документы (справки, дипломы ...)

Page 24: 20120326 pdedu

Типовые задачи защиты ПДн учителей

• Кадровый учет – локальная ИСПДн

• Бухучет – локальная ИСПДн

• Региональная ИСПДн квалификации?• Документы – госуслуга?

Page 25: 20120326 pdedu

Вопросы

Михаил Эдуардович Кушнир

m k . r u j e l . n e t