Роскомнадзор ответил на обращение банкиров по поводу переноса сроков аудита ИС на соответствие 152-ФЗ.
Ассоциация региональных банков России получила официальный
ответ федеральной службы по надзору в сфере связи, информационных
технологий и массовых коммуникаций (Роскомнадзор) на обращение ее главы
Анатолия Аксакова по поводу переноса сроков аудита на соответствие
152-ФЗ информационных систем, связанных с обработкой персональных
данных (ИСПДн).
В документе говорится, что изменение сроков нецелесообразно и с
первого января 2010 г. все ИС операторов ПД должны будут
соответствовать требованиям закона.
Кроме того, в ответе говорится, что «проблемные вопросы напрямую
связаны с существующей методологией защиты ИСПДн, требующей проведения
их классификации и использования криптографических средств защиты
информации». Регулятор признает, что сегодняшняя методология сложна и
затратна для большинства операторов. Роскомнадзор считает, что для
устранения подобных сложностей возможны изменения в законах, касающихся
ПД. Однако, ведомство не наделено соответствующими законотворческими
полномочиями.
|