Архив статей журнала
Введение: в статье рассматриваются массовые кибератаки на информационную инфраструктуру России. Указывается, что одной из основных целей преступников являются информационные системы персональных данных.
Обзор литературы: в ходе исследования анализировались научные труды А. В. Минбалеева, Л. К. Терещенко, М. Б. Добробабы, П. А. Виноградовой, Ю. Н. Мильшина, С. Г. Чубуковой и др., а также последние изменения законодательства о персональных данных.
Материалы и методы: в ходе исследования использовались системный метод, а также формально-юридический, сравнительно-правовой и конкретно-социологический методы. Эмпирическими данными выступили российские нормативные правовые документы, статистические исследования, а также научные работы по теме исследования.
Результаты исследования: анализируются внесенные в июле 2022 года изменения в Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», имевшие, в том числе, своей целью уменьшить количество утечек, повысить количество выявленных киберинцидентов и отраженных атак. Отмечается, что в десятки раз увеличилось количество операторов персональных данных, которые должны сообщать в Роскомнадзор о том, что они обрабатывают персональные данные. Полноценное оформление обработки персональных данных и защита информационных систем персональных данных вызывают существенные затруднения у «новых» операторов. Ситуация усугубляется кадровым некомплектом. Также анализируются положения, в соответствии с которыми осуществляется реагирование на инциденты, связанные с утечками персональных данных, и информирование о них ФСБ России и Роскомнадзора.
Обсуждение и заключение: делается вывод о сложности исполнения принятых изменений законодательства малыми и средними компаниями, в том числе муниципальными организациями. Указывается на проблемы, возникшие в связи с изменениями, внесенными в законодательство, и ожидаемым введением норм административной ответственности за их неисполнение. Предлагаются пути решения возникших проблем, в том числе создание массовых программ по обучению сотрудников операторов персональных данных, создание специальных облачных платформ для защиты персональных данных, обрабатываемых в организациях, отложение введения норм административной ответственности для малого бизнеса сроком на один год.