|
|
№ 5 сентябрь-октябрь 2013 г.
Тема номера:
ОБЕСПЕЧЕНИЕ ЗАЩИТЫ КОРПОРАТИВНЫХ «ОБЛАКОВ»
|
Вопросник от дилетанта
С. И. Нагорный, Ю. В. Клиомфас
|
|
|
< ... >
В общем виде Федеральный закон «О персональных данных» установил, что обработка персональных данных производится в «информационных системах персональных данных». Понятие «информационные системы персональных данных» раскрывается как «совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств». Таким образом, требования, предлагаемые к реализации в рамках Федерального закона «О персональных данных», должны относиться к системе, представляющей собой совокупность средств вычислительной техники и баз данных, объединенных информационной технологией.
Приведенная формула содержит ряд ограничений, которые можно сформулировать в форме следующих вопросов:
- Может ли существовать «информационная система» без «средств вычислительной техники», если Федеральный закон «О персональных данных» установил, что «автоматизированная обработка персональных данных» это «обработка персональных данных с помощью средств вычислительной техники»? Ответ был бы очевидным, если бы не существовало такого понятия, как «обработка, персональных данных, осуществляемая без использования средств автоматизации». Так, согласно Постановлению Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», процесс обработки «персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека».
- Может ли существовать «информационная система» без «базы данных»? Словосочетание «база данных» — буквальный перевод с английского «data base», обозначает «совокупность взаимосвязанных данных, организованных в соответствии со схемой базы данных таким образом, чтобы с ними мог работать пользователь» [11]. Гражданский кодекс Российской Федерации в свою очередь статьей 1260 определил базу данных как представленную «в объективной форме совокупность самостоятельных материалов (статей, расчетов, нормативных актов, судебных решений и иных подобных материалов), систематизированных таким образом, чтобы эти материалы могли быть найдены и обработаны с помощью электронной вычислительной машины (ЭВМ)».
При наличии следующих норм:
- Постановление Правительства РФ от 24.12.2008 № 1020 «О государственной регистрации договоров о распоряжении исключительным правом на изобретение, полезную модель, промышленный образец, зарегистрированные топологию интегральной микросхемы, программу для ЭВМ, базу данных и перехода без договора исключительного права на изобретение, полезную модель, промышленный образец, товарный знак, знак обслуживания, наименование места происхождения товара, зарегистрированные топологию интегральной микросхемы, программу для ЭВМ, базу данных»;
- Постановление Правительства РФ от 28.04.2006 № 252 «О лицензировании деятельности по изготовлению экземпляров аудиовизуальных произведений, программ для электронных вычислительных машин (программ для ЭВМ), баз данных и фонограмм на любых видах носителей (за исключением случаев, если указанная деятельность самостоятельно осуществляется лицами, обладающими правами на использование указанных объектов авторских и смежных прав в силу Федерального закона или договора)»,
ответ становится очевидным — нет, не может.
< ... >
Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»
Обращайтесь!!!
e-mail: magazine@inside-zi.ru
тел.: +7 (921) 958-25-50, +7 (911) 921-68-24
Предыдущая статья СОДЕРЖАНИЕ НОМЕРА Следующая статья
|