27.08.2014, 09:40 | #1 |
Участник
|
AX и 152 ФЗ О защите персональных данных
Подскажите, пожалуйста, как Аксапта соответствует требованиям 152 ФЗ о защите персональных данных? Есть где-нибудь информация об этом? Вопрос возник в связи с внедернием модуля Payroll. Соответственно, могут ли тут быть какие-то вопросы с этим законом.
|
|
27.08.2014, 10:15 | #2 |
Axapta
|
Цитата:
Microsoft получила сертификаты, удостоверяющие соответствие продуктов Microsoft Dynamics требованиям законодательства о персональных данных
Москва, 21 сентября 2010 - Корпорация Microsoft получила сертификаты на программные продукты Microsoft Dynamics, распространяемые в России, на соответствие нормам Федерального закона Российской Федерации №152-ФЗ «О персональных данных». Действия с персональными данными широко используются в решениях, основанных на ERP-и CRM-системах, поэтому корпорация Microsoft в России провела сертификационные испытания систем Microsoft Dynamics на соответствие требованиям руководящих документов. 1 января 2011 г. истекает срок приведения организациями своих информационных систем персональных данных в соответствие с требованиями Федерального закона №152-ФЗ «О персональных данных», регулирующего отношения, связанные с обработкой и хранением персональных данных, в том числе с использованием средств автоматизации. Функция аттестации информационных систем предприятий на соответствие требованиям Федерального закона 152-ФЗ возложена на Федеральную службу по техническому и экспортному контролю (ФСТЭК) и на уполномоченные ею организации. Действия с персональными данными широко используются в решениях, основанных на ERP-и CRM-системах, поэтому корпорация Microsoft в России провела сертификационные испытания систем Microsoft Dynamics на соответствие требованиям руководящих документов ФСТЭК. Сертификационные испытания с целью проверки на соответствие требованиям руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992 г.) были проведены для всех поддерживаемых версий продуктов Microsoft Dynamics: Microsoft Dynamics AX 2009, Microsoft Dynamics AX 4.0, Microsoft Dynamics NAV 5.0 и Microsoft Dynamics CRM 4.0. Все системы успешно прошли испытания, они соответствуют требованиям по 5 классу защищенности и могут использоваться при создании автоматизированных систем до класса защищенности 1Г включительно и для защиты информации в информационных системах персональных данных до 2 класса включительно. |
|
27.08.2014, 10:43 | #3 |
Участник
|
Спасибо. Здесь говорят, что до 2-го класса защита есть. А как Вы думаете, сведения об инвалидности туда входят? Кажется, сведения о здоровье это класс К1. Также как сведения о религии и национальности, надеюсь, хотя бы их Аксапта не хранит.
И вопрос тогда по интеграции. Если мы делаем какой-то обмен данными Аксапты с другими системами, какие-то условия, наверное, должны быть выполнены для защиты перс данных? |
|
27.08.2014, 11:03 | #4 |
Axapta
|
Цитата:
Цитата:
Какие-то, наверное, должны быть, да. |
|
27.08.2014, 11:37 | #5 |
Участник
|
Цитата:
В оригинальном модуле Payroll есть, кстати, поле "этническая принадлежность". |
|
27.08.2014, 11:48 | #6 |
Axapta
|
Цитата:
Цитата:
30 августа в 10-00 в Управления Роскомнадзора по Тамбовской области состоялось интернет-интервью с руководителем отдела контроля (надзора) в сфере массовых коммуникаций, защиты персональных данных и надзора в сфере информационных технологий (ОКК) Управления Роскомнадзора по Тамбовской области Олегом Анатольевичем Сивохиным.
Ведущая: Относятся ли данные о группе инвалидности, заключение о результатах профосмотра (годен, годен с какими-либо ограничениями) к сведениям о состоянии здоровья? А следовательно и ИСПДн, обрабатывающие их к первому классу? Сивохин О.А.: На мой взгляд, сведения об инвалидности, годности к работам и т.п. не могут быть отнесены к данным о состоянии здоровья, поскольку не раскрывают диагноза, который и характеризует состояние здоровья. Причиной инвалидности может быть состояние зрения, слуха, опорно-двигательной системы, последствия заболевания и т.д. Запись "инвалид 2-1 группы" этой информации не дает. Подобные сведения являются сведениями об ограничении трудоспособности, а не о состоянии здоровья. Цитата:
В оригинальном модуле Payroll есть, кстати, поле "этническая принадлежность".
|
|
27.08.2014, 11:55 | #7 |
Участник
|
Я на практике с этим сталкивалась пару раз, и помню пример когда в Департаменте Образования г Москвы шла разработка системы для школ и делалась интеграция с порталом Госуслуг, насколько я помню, они относили свою систему к классу К1 именно потому что там было что-то справочно об инвалидности.
В общем, непонятно у кого консультироваться по этому поводу. Особенно меня беспокоит передача данных в другую систему, расположенную на другом сервере в другой стране. |
|
28.08.2014, 10:34 | #8 |
Сенбернар
|
Цитата:
Ответьте на эти вопросы - может быть, многие из прочих (про защиту перс. данных, в т.ч.) - снимутся сами собой?
__________________
Best Regards, Roman |
|
28.08.2014, 12:02 | #9 |
Участник
|
Я бы добавил, что по закону вы должны подтвердить, что ваша Система (не аксапта, а информационная система в целом) соответствует требованиям. Сертификат, формально полученный Microsoft, вам может в этом помочь, но не более того.
__________________
Ivanhoe as is.. |
|
28.08.2014, 15:56 | #10 |
Участник
|
Мне тоже представляется логичным, что это должно быть сделано. Но мне интересно - а все, кто внедряет Payroll, делали это? Хоть кто-то делал это? Еще у меня такой вопрос созрел - ведь передавать данные надо в другую систему, то есть она тоже должна быть сертифицирована на соответствие этому закону, но, конечно же, у нее такого серификата нет, потому что она не представлена в России. То есть в такую систему получается либо нельзя ничего выгружать, либо ее надо сертифицировать? Или вообще все это не так уж существенно?
|
|
28.08.2014, 16:17 | #11 |
Участник
|
Обычно никто (из моей выборки) не сертифицирует. В особо крупных компаниях, допускаю, могут целый отдел под сертификацию создать
Про выгрузку - ее тоже нужно сертифицировать - куда, зачем, как защищается. И, к слову, разве недавно не запретили хранить личные данные за рубежом?
__________________
Ivanhoe as is.. |
|
28.08.2014, 16:29 | #12 |
Axapta
|
|
|
|
За это сообщение автора поблагодарили: S.Kuskov (1). |
18.03.2015, 10:32 | #13 |
Участник
|
Закон вступает в силу уже с 01 сентября 2015 года (ред. Федерального закона от 31.12.2014 N 526-ФЗ). У нас сервера с Аксаптой стоят в другой стране. Исходя из этого закона, непонятно, что нам за это будет?
__________________
"казалось бы, зачем виртуализировать виртуализаторы виртуализаторов виртуальных ява-машин, но Оракл было уже не остановить..." © Башорг |
|
18.03.2015, 15:53 | #14 |
Участник
|
Недавно читал статью на одном из новостных ресурсов и комменты к ней - как раз на тему закона о хранении персональных данных. Обсуждение касалось онлайновых систем бронирования отелей, покупки билетов и т.п.
И там мелькнула фраза, что хранить персональные данные за границей не то, чтобы совсем не разрешено; просто в таком случае дубликаты этих данных должны храниться и в России. Но вообще, конечно, надо юристам закон внимательно изучать и решать - отвечает ли такое решение его букве и духу. |
|
18.03.2015, 16:00 | #15 |
Участник
|
Я тоже встречала такие мнения, что дубликат можно хранить на территории не России. Более конкретных комментариев касательно данных, собираемых, в частности, в рамках трудового законодательства, не встречала.
__________________
"казалось бы, зачем виртуализировать виртуализаторы виртуализаторов виртуальных ява-машин, но Оракл было уже не остановить..." © Башорг |
|
|
|