Как защищают ПДн в Латвии?

Вчера я вкратце описал, как защищают ПДн в Литве. А что в Латвии? Одноименная государственная инспекция по защите персональных данных не только отвечает за защиту прав субъектов — она же вырабатывает и требования по защите ПДн. Да, они являются обязательными, но… ничего сверхествественного в них я не заметил. Все логично, доступно и понятно. Никаких генераторов шума, навесных и обязательно сертифицированных средств защиты, никакой сертификации на НДВ, никаких обманных систем… Все предельно просто:

  • использование паролей (и нет требования по их длинам и по хранению неудачно введенных паролей)
  • использование шифрования (и не важно DES, AES там или ГОСТ)
  • контроль и регистрация доступа к ПДн
  • разработка регламентов и документов
  • ежегодный аудит
  • уведомление лиц, работающих с ПДн, о защитных мерах.

Все! Никакой аттестации, никакого лицензирования, никакого маркирования носителей ПДн, никакой функции отката от удаления вирусов, никакой классификации и модели угроз… И вообще, весь документ, описывающий требования по защите ПДн, помещается на одной странице формата А4. На одной!!! И подписан премьер-министром и министром иностранных дел Латвии, т.к. на самом высоком уровне. У нас тоже такие обязательные требования может вырабатывать только Правительство. Только на практике документы подписаны зампредом ФСТЭК.

ЗЫ. А сайт латвийской инспекции переведен на английский и русский языки (помимо латвийского).

Оцените статью
Бизнес без опасности
Есть что добавить? Добавьте!

Нажимая кнопку "Отправить", я даю свое согласие на обработку персональных данных (если вдруг они указаны в комментарии) в соответствие с политикой конфиденциальности. Также я соглашаюсь с тем, что в своем комментарии не раскрываю никаких сведений, составляющих государственную тайну, а также никакой иной информации, охраняемой законом (для этого используйте иные способы :-) ), если это не разрешено ее владельцем. Ваш комментарий может появиться не сразу, а после модерации (так бывает не всегда, но бывает).

  1. Анонимный

    Прямо детский сад какой-то. Вот у нас подход так подход — не защищает, так пугает 😉

    Ответить
  2. Ригель

    Можно еще Сингапур похвалить — у них вообще нет законодательства по защите персональных данных.

    Ответить
  3. Анонимный

    Что то захотелось в Сингапур…

    Ответить
  4. Анонимный

    Возможно им и хватает такой защиты, по крайней мере это не ступорит работу операторов ПДн.

    PS Насчет фамилий они тоже сильно не напрягаются походу 😉
    "Премьерминистр А. Берзиньш
    Министр иностранных дел вместо министра юстиции И. Берзиньш"

    Ответить
  5. Алексей Лукацкий

    Ригелю: Ну проще ссылаться на Казахстан — там тоже нет пока требований. А Украина и Белоруссия только недавно ввели эти законы. Но я рассматриваю случаи стран, которые по идее похожи на нас в части ратификации Конвенции, наличия своего ФЗ и обязательных требований. Только вот требования понятные и нежесткие, а также бизнес не кошмарится.

    Ответить
  6. Анонимный

    "Не ту страну назвали Гондурасом …"

    Ответить
  7. Анонимный

    да отменят наш закон. не парьтесь.

    Ответить