152-ФЗ Постатейные комментарии (1027774), страница 6
Текст из файла (страница 6)
В остальном порядок создания информационной системы и последующей ееэксплуатации определяется положениями иных нормативных актов, затрагивающих иные стороныобщественной жизни, существование которых так или иначе связано с работой с персональнымиданными. В частности, процедура сбора, систематизации, накопления, хранения, уточненияперсональных данных регламентирована:ФЗ от 28 марта 1998 г. N 53-ФЗ "О воинской обязанности и военной службе", определяющимпорядок сбора, хранения, обработки сведений, в целях организации и осуществления воинскогоучета граждан, призыва граждан на военную службу, заключения с ними контракта о прохождениивоенной службы и т.п.;Трудовым кодексом РФ - в части, касающейся информации, необходимой работодателю всвязи с трудовыми отношениями;ФЗ от 27 мая 1998 г.
N 76-ФЗ "О статусе военнослужащих" - в части обеспечениядекларируемых прав военнослужащих, реализации предоставляемых им социальных гарантий;ФЗ от 15 декабря 2001 г. N 167-ФЗ "Об обязательном пенсионном страховании в РоссийскойФедерации" - процесс формирования информационных банков данных в отношении страхователяи застрахованных лиц в целях осуществления обязательного пенсионного страхования;ФЗ от 1 апреля 1996 г. N 27-ФЗ "Об индивидуальном (персонифицированном) учете всистеме государственного пенсионного страхования" - в целях создания условий для назначениятрудовых пенсий в соответствии с результатами труда каждого застрахованного лица;обеспечения достоверности сведений о стаже и заработке (доходе), определяющих размертрудовой пенсии при ее назначении; создания информационной базы для реализации исовершенствования пенсионного законодательства РФ, а также для назначения трудовых пенсийна основе страхового стажа застрахованных лиц и их страховых взносов; создания условий дляконтроля за оплатой страховых взносов застрахованными лицами; информационной поддержкипрогнозирования расходов на выплату трудовых пенсий, определения тарифа страховых взносовв Пенсионный фонд РФ, расчета макроэкономических показателей, касающихся обязательногопенсионного страхования;ФЗ от 15 ноября 1997 г.
N 143-ФЗ "Об актах гражданского состояния" - в части обеспеченияпроцедуры государственной регистрации актов гражданского состояния; формирования актовых12книг, внесения в них исправлений, изменений; восстановления и аннулирования записей актовгражданского состояния;иными законодательными и подзаконными нормативными актами, регулирующимиобщественные отношения в области предпринимательской деятельности, формированиясудейского корпуса, органов законодательной и исполнительной власти всех уровней,прохождения государственной гражданской и иной службы, осуществления оперативно-розыскной,следственной, судебной и иной процессуальной деятельности, охраны государственной,коммерческой, банковской, налоговой и иных видов тайн и т.д.5.
Действия оператора по распространению, использованию, блокированию, уничтожению,обезличиванию персональных данных осуществляются в рамках созданной им информационнойсистемы при соблюдении необходимых технических и иных мер защиты последних отнеправомерного или случайного доступа к ним, а также от незаконного уничтожения, копирования,распространения и иных неправомерных действий.
Обработка персональных данных винформационных системах, в том числе в ходе их обнародования в средствах массовойинформации, размещения в информационно-телекоммуникационных сетях осуществляется всоответствии с действующими требованиями к обеспечению безопасности конфиденциальнойинформации. Кроме получения согласия субъекта персональных данных на их обработку, домомента распространения, использования, блокирования, уничтожения, обезличиванияинформации, оператор обязан поставить в известность уполномоченный орган по защите правсубъектов персональных данных о своем намерении осуществлять обработку персональныхданных.В случаях нахождения в информационных системах неполных, устаревших, недостоверныхили незаконно полученных персональных данных, право инициировать их блокирование илиуничтожение, по смыслу настоящего Закона, наряду с оператором предоставляется субъектуперсональных данных, который тем самым реализует возможности своего доступа к ним.Декларируя то, что персональные данные в отдельных случаях могут быть уничтожены,законодатель тем самым создает потенциальные возможности для различного рода махинаций,коррупционных проявлений и иных умышленных или случайных нарушений прав граждан безвозможности последующего восстановления в своих правах.
Вводя термин "уничтожениеперсональных данных", авторы законопроекта не предусмотрели возможность существованиякопий уничтожаемых данных, хотя очевидно, что данные можно считать уничтоженными не тольков случае невозможности дальнейшего восстановления содержания данных в информационнойсистеме, но и при одновременном уничтожении всех копий этих данных во всех другихинформационных системах, включая резервные. Для стабильной и пригодной к эксплуатации вцелях управления общественными отношениями работы систем учета населения эти системыдолжны хранить не только сами данные о людях, но и сведения обо всех изменениях в самойсистеме хранения данных.В целях обеспечения реализации прав субъектов персональных данных в связи собработкой их персональных данных в информационных системах предполагается возможностьсоздания государственного регистра населения, правовой статус которого и порядок работы скоторым устанавливаются федеральным законом (см.
ст. 13 настоящего Закона и комментарий кней).6. Организационно упорядоченная совокупность персональных данных (их массивов) иинформационных технологий, в том числе с использованием средств вычислительной техники исвязи, реализующих информационные процессы, представляет собой еще один немаловажныйобъект рассматриваемых отношений - информационная система.Информационные системы включают в себя:1) государственные информационные системы - федеральные информационные системы ирегиональные информационные системы, созданные на основании соответственно федеральныхзаконов, законов субъектов РФ, на основании правовых актов государственных органов;2) муниципальные информационные системы, созданные на основании решения органаместного самоуправления;3) иные информационные системы.Законом не предусматривается никаких различий между информационными системами,использующими персональные данные граждан, применяющимися в органах государственнойвласти и негосударственных структурах. Также не имеет принципиального различия форманакопления банков персональных данных в информационных системах.
Последние могут бытьпредставлены как в электронном виде, так и на бумажных носителях.Наиболее распространенными видами информационных систем на сегодняшний деньявляются:библиотека;архив;фонд;13банк данных.Технические средства, предназначенные для обработки информации, содержащейся винформационных системах, в том числе программно-технические средства и средства защитыинформации, должны соответствовать требованиям законодательства РФ о техническомрегулировании.Средства обеспечения автоматизированных информационных систем и их технологийподразделяются на:программные (программы для электронных вычислительных машин);технические (средства вычислительной техники и связи);лингвистические (словари, тезаурусы и классификаторы);организационно-правовые (инструкции и методики; положения, уставы, должностныеинструкции, схемы и их описания, другая эксплуатационная и сопроводительная документация).В целях создания условий для согласованного функционирования и взаимодействияоператоров, органов по защите прав субъектов персональных данных, обеспечения прав,законных интересов и безопасности субъектов персональных данных, возникает необходимость вформировании единого информационного пространства, посредством интеграции разрозненныхбанков персональных данных, накопленных в процессе их обработки.Формированию единой информационной системы персональных данных предшествуетпрохождение следующих этапов:достаточность накопления конфиденциальной информации в базе данных, соответствующихцелям и способам их обработки;разработка унифицированных информационных технологий и технических средств,позволяющих осуществлять обработку таких персональных данных.Ценность и эффективность функционирования создаваемой информационной системы вомногом будет определяться, прежде всего, ее информационными ресурсами, полнотой,достоверностью и регулярностью их поступления не только из центральных, но и региональныхисточников.
Таким образом, формирование информационной системы персональных данныхпредполагает усиление работы по ее созданию как в общефедеральном масштабе, так и науровне территорий, посредством деятельности региональных опорных зон информатизации,выступающих одновременно коммуникационными системами транзитной транспортировки данныхв единый центр. Тем самым принцип комплексного согласованного развития всех элементовсистемы должен стать основополагающим для становления и совершенствования единойинформационной технологии в сфере обработки персональных данных. При этом в качественачальных условий принимается существующее состояние дел в информатизации указаннойдеятельности.По своей правовой природе любая информационная система является сложным (составным)объектом, отдельно взятые элементы (модули) которого могут охраняться в рамках различныхправовых институтов.Созданиеинформационнойсистемыперсональныхданныхпредполагаетширокомасштабную компьютеризацию процессов переработки информации во всех сферахдеятельности и активное использование телекоммуникационных систем информационногообмена.














