ОСУЩЕСТВЛЕНИЕ ГОСУДАРСТВЕННОГО КОНТРОЛЯ И НАДЗОРА В СФЕРЕ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ, СОВЕРШЕНСТВОВАНИЕ ДЕЯТЕЛЬНОСТИ ПО ЗАЩИТЕ ПРАВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ В 2010 ГОДУ


The Presentation inside:

Slide 0

ОСУЩЕСТВЛЕНИЕ ГОСУДАРСТВЕННОГО КОНТРОЛЯ И НАДЗОРА В СФЕРЕ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ, СОВЕРШЕНСТВОВАНИЕ ДЕЯТЕЛЬНОСТИ ПО ЗАЩИТЕ ПРАВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ В 2010 ГОДУ Заместитель руководителя Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций Шередин Роман Валериевич


Slide 1

ОСОБЕННОСТИ ОСУЩЕСТВЛЕНИЯ КОНТРОЛЯ И НАДЗОРА В СФЕРЕ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ Организация формирования и ведения реестра федеральных государственных информационных систем Государственный контроль и надзор за соблюдением требований обязательной сертификации или декларирования соответствия информационных технологий, предназначенных для обработки государственного банка данных о детях, оставшихся без попечения родителей Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Статья 12. Государственное регулирование в сфере информационных технологий. Государственное регулирование в сфере информационных технологий предусматривает: регулирование отношений, связанных с поиском, получением, передачей, производством и распространением информации с применением информационных технологий (информатизации), на основании принципов, установленных настоящим Федеральным законом; Развитие информационных систем различного назначения для обеспечения граждан (физических лиц), организаций, государственных органов и органов местного самоуправления информацией, а также обеспечение взаимодействия таких систем; Создание условий для эффективного использования в РФ информационно-телекоммуникационных сетей, в том числе сети «Интернет»и иных подобных информационно-телекоммуникационных сетей. Государственный контроль и надзор за представлением обязательного федерального экземпляра документов в установленной сфере деятельности Службы Функции государственного контроля и надзора в сфере информационных технологий, возложенные на Роскомнадзор


Slide 2

ГОСУДАРСТВЕННЫЙ КОНТРОЛЬ И НАДЗОР ЗА СОБЛЮДЕНИЕМ ТРЕБОВАНИЙ ОБЯЗАТЕЛЬНОЙ СЕРТИФИКАЦИИ ИЛИ ДЕКЛАРИРОВАНИЯ СООТВЕТСТВИЯ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ, ПРЕДНАЗНАЧЕННЫХ ДЛЯ ОБРАБОТКИ ГОСУДАРСТВЕННОГО БАНКА ДАННЫХ О ДЕТЯХ, ОСТАВШИХСЯ БЕЗ ПОПЕЧЕНИЯ РОДИТЕЛЕЙ Министерство образования и науки Российской Федерации (Федеральный оператор государственного банка данных о детях) РОСКОМНАДЗОР Территориальные органы Роскомнадзора Региональные операторы Федеральный закон от 16 апреля 2001 г. N 44-ФЗ «О государственном банке данных о детях, оставшихся без попечения родителей» Статья 4. п. 4. Информационные технологии, которые предназначены для обработки государственного банка данных о детях, подлежат обязательной сертификации или декларированию соответствия в порядке, установленном законодательством Российской Федерации о техническом регулировании.


Slide 3

Организация формирования и ведения Реестра федеральных государственных информационных систем Постановление Правительства РФ от 10 сентября 2009 г. № 723 «О порядке ввода в эксплуатацию отдельных государственных информационных систем» - получение заявительных документов на регистрацию мониторинг нормативно-правовых актов мониторинг федеральных информационных систем подписание (направление) электронного паспорта принятие решения о прохождении актуализации (снятии с регистрации) подписание мотивированного отказа, при отказе в регистрации (актуализации, снятии с регистрации) подписание писем по итогам регистрации (актуализации) в ведомства - мониторинг нормативно-правовых актов подготовка писем в ведомства подбор федеральных информационных систем, подлежащих актуализации проверка полноты данных ввод информации в реестр подготовка электронного паспорта ввод данных об изменениях хранение архива документов анализ результатов проведения регистрации (актуализации) подготовка писем по итогам регистрации (актуализации) подготовка сетевой версии каталога Ведение Реестра ФГИС РОСКОМНАДЗОР - оператор Реестра «…отдельные функции оператора реестра могут быть переданы иным организациям в соответствии с законодательством Российской Федерации»


Slide 4

ГОСУДАРСТВЕННЫЙ КОНТРОЛЬ И НАДЗОР ЗА ПРЕДСТАВЛЕНИЕМ ОБЯЗАТЕЛЬНОГО ФЕДЕРАЛЬНОГО ЭКЗЕМПЛЯРА ДОКУМЕНТА В УСТАНОВЛЕННОЙ СФЕРЕ ДЕЯТЕЛЬНОСТИ СЛУЖБЫ Обязательный экземпляр печатных и аудиовизуальных изданий Федеральный закон от 29 декабря 1994 г. № 77-ФЗ «Об обязательном экземпляре документов» Обязательный экземпляр электронных изданий Обязательный экземпляр патентных документов, Электронных неопубликованных документы (ОКР, НИР, диссертации) Обязательный экземпляр программ для ЭВМ Порядок взаимодействия Обязательный экземпляр документов Издательства Роскомнадзор ФГУП НТЦ «Информрегистр» Издательства Издательства 5 экз. электронных изданий


Slide 5

Предложения Роскомнадзора по ограничению доступа детей к информации в сети Интернет наносящей вред их здоровью и развитию АРМ Роскомнадзора Временный список   Список доменных имен с контентом ограниченного доступа Интернет Пользователь Провайдер Межведомственный экспертный совет при Минкомсвязи Зона ответственности Роскомнадзора Провайдер Договор Органы законодательной и исполнительной власти. Общественные организации


Slide 6

7 ОПТИМИЗАЦИЯ ДЕЯТЕЛЬНОСТИ ОРГАНОВ ГОСУДАРСТВЕННОГО УПРАВЛЕНИЯ Положение о системе межведомственного электронного документооборота, утверждено постановлением Правительства РФ от 22 сентября 2009 г. № 754. Федеральный закон от 9 февраля 2009 г. № 8-ФЗ «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления». Распоряжение Правительства РФ от 2 октября 2009 г. № 1403-р утверждает Технические требования к организации взаимодействия системы межведомственного электронного документооборота с системами электронного документооборота федеральных органов исполнительной власти. Средства доступа к информационным ресурсам Многофункциональные центры Портал государственных услуг Центры межведомственного обмена информацией Справочные информационные ресурсы Терминалы доступа и т.д. ФГИС федеральных органов исполнительной власти Информационные системы органов власти субъектов РФ Специальные отдельные информационные системы (типа ФАИС) Органы госвласти, для принятия управленческих решений Организации и предприниматели малого и среднего бизнеса Граждане, желающие получить государственную услугу в электронном виде


Slide 7

Государственный контроль и надзор за соблюдением обязательных требований к информационным технологиям, используемым в государственных информационных системах Принятие решения о создании ФГИС - предоставление Федеральному органу исполнительной власти данных о наличии аналогов систем - анализ требований к информационной системе, с учетом предполагаемого взаимодействия с другими фГИС - постановка разрабатываемой системы на контроль в части, касающейся сроков ввода ее в эксплуатацию Ввод в эксплуатацию ФГИС - проверка соответствия разрабатываемой ФГИС обязательным требованиям - выдача сертификата соответствия Ведение реестра ФГИС Принятие решения о внесении ФГИС в Реестр Принятие решения об исключении ФГИС из Реестра Эксплуатация ФГИС надзор за поддержанием системы в актуальном состоянии анализ изменений информационных технологий, действующего законодательства разработка рекомендаций по доработке (модернизации) ФГИС решение о внесении системы в дипозитарий информационных систем


Slide 8

ГОСУДАРСТВЕННЫ КОНТРОЛЬ И НАДЗОР ЗА ПРЕДСТАВЛЕНИЕМ ОБЯЗАТЕЛЬНОГО ФЕДЕРАЛЬНОГО ЭКЗЕМПЛЯРА ДОКУМЕНТА В УСТАНОВЛЕННОЙ СФЕРЕ ДЕЯТЕЛЬНОСТИ СЛУЖБЫ Обязательный экземпляр печатных и аудиовизуальных изданий Федеральный закон от 29 декабря 1994 г. № 77-ФЗ «Об обязательном экземпляре документов» Обязательный экземпляр электронных изданий Обязательный экземпляр патентных документов, Электронных неопубликованных документы (ОКР, НИР, диссертации) Обязательный экземпляр программ для ЭВМ Порядок взаимодействия Обязательный экземпляр документов Издательства Роскомнадзор ФГУП НТЦ «Информрегистр» Издательства Издательства 5 экз. электронных изданий Деятельность Уполномоченного органа по защите прав субъектов персональных данных Задачи Государственный контроль и надзор за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных Рассмотрение обращений субъектов персональных данных (физических лиц) Выработка предложений по совершенствованию нормативного правового регулирования защиты прав субъектов персональных данных Ведение Реестра операторов, осуществляющих обработку персональных данных Международное сотрудничество в области персональных данных Представление ежегодных отчетов о деятельности Уполномоченного органа Президенту РФ, Правительству РФ, Федеральному Собранию РФ Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций является уполномоченным федеральным органом исполнительной власти по защите прав субъектов персональных данных (постановление Правительства Российской Федерации от 16 марта 2009 г. № 228)


Slide 9

Деятельность по ведению реестра операторов, осуществляющих обработку персональных данных Операторы, осуществляющие обработку персональных данных 1,5% Количество зарегистрированных операторов 75 000 Общая прогнозная численность операторов порядка 5 – 7 млн. Зарегистрировано операторов от общей прогнозной численности


Slide 10

Результаты административной практики 37 штрафов за нарушения в области ПД на общую сумму свыше 21 тыс. руб. всего штрафов - 2135 на общую сумму свыше 39 млн. руб.


Slide 11

Показатели контрольно-надзорной деятельности в области обработки персональных данных 2008 2009 2008 2009 Количество проверок Количество выданных предписаний Больше в 5,21 раза Больше в 28,1 раза


Slide 12

Статистика обращений граждан, поступивших в Роскомнадзор по вопросам, связанным с нарушением их прав как субъектов персональных данных в 2009 году 2008 2009 Обращения граждан С начала 2009 года в Роскомнадзор поступило в 2,8 раза больше обращений граждан по сравнению с аналогичным периодом 2008 года


Slide 13

Результаты деятельности по совершенствованию нормативной правовой базы в 2009 году Приказ Роскомнадзора от 1 декабря 2009 г. № 630 «Об утверждении Административного регламента проведения при осуществлении федерального государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных»; Административный регламент по исполнению государственной функции «Ведение реестра операторов, осуществляющих обработку персональных данных»


Slide 14

Концепция и техническое задание на разработку проекта федерального закона «О внесении изменений в Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (в части совершенствования механизмов контроля и надзора за обработкой персональных данных); Проект федерального закона «О внесении изменений в некоторые законодательные акты Российской Федерации в связи с принятием Федерального закона от 26.12.2008 № 294-ФЗ«О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля»; Предложения по актуализации отдельных положений проекта Федерального закона № 217355-4 «О внесении изменений в некоторые законодательные акты Российской Федерации в связи с принятием Федерального закона «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных» и Федерального закона «О персональных данных».


Slide 15

выбор форм и методов контрольно-надзорной деятельности в области защиты прав субъектов персональных данных, обеспечивающих действенную защиту охраняемых законом прав и интересов граждан Основные направления деятельности по совершенствованию законодательства Российской Федерации в области персональных данных: Принятие постановления Правительства РФ «Об утверждении Положения об особенностях организации и проведения проверок при осуществлении федерального государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных». дальнейшая работа по совершенствованию и гармонизации законодательства Российской Федерации в области персональных данных


Slide 16

Мероприятия по совершенствованию контрольно-надзорной деятельности в области персональных данных: Увеличение объёма документарных проверок Введение в ЕИС Роскомнадзора функции согласования с центральным аппаратом Роскомнадзора проектов актов, предписаний, протоколов об административных правонарушениях и программ проверок в отношении операторов, осуществляющих деятельность на территории нескольких субъектов Российской Федерации, размещаемых территориальными органами Роскомнадзора Разработка методических рекомендаций для государственных инспекторов по осуществлению контрольно-надзорной деятельности в области персональных данных


Slide 17

Развитие услуг оказываемых в электронной форме: Усовершенствование процедуры реализации функции по заполнению электронной формы уведомления об обработке персональных данных на интернет - портале «Персональные данные». Реализация услуги по представлению заинтересованным лицам электронных выписок из реестра операторов, осуществляющих обработку персональных данных, на интернет - портале «Персональные данные».


×

HTML:





Ссылка: