Size: a a a

Архитектура ИТ-решений

2020 March 22

PD

Phil Delgyado in Архитектура ИТ-решений
Мы были очень трусливые )
источник

EA

Eugene Arsenyuk in Архитектура ИТ-решений
Если юридическому лицу нужно обеспечить обслуживание обязательств, то он имеет право хранить практически любую информацию о нем
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Вот обезличенная фамилия или вероисповедание уже не бывает.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Eugene Arsenyuk
Если юридическому лицу нужно обеспечить обслуживание обязательств, то он имеет право хранить практически любую информацию о нем
Ага, тут как раз 152ФЗ начинает противоречить ЦБшным рекомендациям и правилам для банков...
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
Кажется, я наврал про то, что методики обезличивания - недавние, свежие. Что-то не могу найти свежака.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Но хранить нужно согласно 152ФЗ (т.е на зашифрованных дисках, причем шифрование сертифицированное).
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Ну и процессы работы с ПДН должны быть корректные.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
(Хотя как раз в процессах в куче банков дырки и сидят, когда сотрудник ПОДФТ может распечать ПДН хоть всех клиентов бесконтрольно...)
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Но вообще связь логина со страной точно не ПДН.
И логин+пароль не ПДН.
А по этим данным уже можно ПДН хранить независимо для разных юрисдикций, но с единой точкой входа.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Главное что бы логин не был номером паспорта )
источник

Ms

Mutko says in Архитектура ИТ-решений
И емейлом
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
Логин - по букве закона - это ПДн, а по практикам проверок и рекомендациям аттестаторов - нет. :)
И так - про все.
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
Вот поэтому не надо давать управлять процессом проектирования защиты ПДн юристам компании.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
И по букве закона - нет )
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Вот, кстати, из рекомендаций по обезличиванию:
"Деобезличивание - действия, в результате которых обезличенные данные принимают вид, позволяющий определить их принадлежность конкретному субъекту персональных данных, то есть становятся персональными данными."
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Обезличенные персональные данные - не персональные данные )
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
О, вот это интересно. Посмотрю внимательнее.
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
Был уверен, что там есть и прямо обратные формулировки.
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
А вот: "обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;"
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Так эта то же самое, да. Т.е. при обезличивании они перестают быть ПДН.
источник