Живем в век информации. Ежедневно мы делимся персональными данными с сайтами и приложениями. Но насколько безопасно хранятся наши конфиденциальные сведения?
История создания перечня конфиденциальных сведений
Перечень конфиденциальной информации впервые утвержден Указом No 188 Президента РФ от 6 марта 1997 года. Целью документа стало упорядочение процесса публикации нормативных актов федеральных органов исполнительной власти.
В целях дальнейшего совершенствования порядка опубликования и вступления в силу актов Президента Российской Федерации, Правительства Российской Федерации и нормативных правовых актов федеральных органов исполнительной власти постановляю: Утвердить прилагаемый перечень сведений конфиденциального характера.
Изначально в перечне значилось 7 категорий конфиденциальных данных. К ним относили персональные данные граждан, государственную тайну, служебные сведения и другие.
С течением времени объем информации, нуждающейся в защите, только увеличивался. Поэтому в перечень неоднократно вносились поправки. Например, в 2005 году появились сведения о государственной защите участников уголовного процесса. А в 2015-м расширили эту категорию данных.
Структура и состав современного перечня
На данный момент перечень конфиденциальных сведений включает в себя 7 категорий.
- Персональные данные граждан
- Данные уголовного судопроизводства
- Служебная тайна
- Профессиональная тайна
- Коммерческая тайна
- Данные об изобретениях и полезных моделях
- Иные сведения, доступ к которым ограничен федеральными законами
Особо выделяются персональные данные - любая информация, позволяющая идентифицировать человека. А также сведения, связанные с уголовным судопроизводством и защитой его участников.
Требования к защите перечисленных категорий данных устанавливает Федеральный закон “О персональных данных” No 152-ФЗ.
Категория данных | Примеры |
Персональные данные | ФИО, дата рождения, адрес, паспортные данные |
Данные уголовного судопроизводства | Сведения о потерпевших, свидетелях, подозреваемых |
Таким образом, перечень охватывает практически любую конфиденциальную информацию, кроме гостайны.
Указ No 188 дополнялся дважды — в 2005 и 2015 годах. Это связано с появлением новых видов данных, нуждающихся в защите. Так, расширились сведения об участниках уголовного процесса, включив в них меры государственной защиты.
Обновление перечня отражает реалии цифровой эпохи. С каждым годом все больше данных оказывается в зоне риска. Поэтому в классификатор периодически вносят уточнения.
Для идентификации человека теперь достаточно номера телефона, почты или аккаунта в соцсети. Перечень категорий конфиденциальных сведений со временем может пополниться данными из интернета.
Порядок обновления перечня
Вносить изменения в перечень конфиденциальных сведений могут Президент и Правительство РФ. Также региональные органы власти разрабатывают собственные классификаторы.
Например, в Республике Хакасия действует перечень для местных госорганов и подведомственных учреждений. Он базируется на федеральном Указе No 188. Но его дополнили несекретными сведениями, распространение которых ограничено по служебной необходимости.
Практическое применение классификатора
Перечень позволяет определить конфиденциальность любого документа в госоргане или коммерческой фирме. Если информация относится к одной из 7 категорий, к ней применяют особый режим хранения и доступа.
Как защитить сведения конфиденциального характера
Ответственность за безопасность данных несут руководители подразделений. Они должны организовать защиту согласно действующему законодательству и методическим документам. К таким мерам относятся:
- Регламентация доступа сотрудников
- Использование технических средств защиты информации
- Контроль вывода данных за пределы организации
- Анализ уязвимостей и устранение рисков утечек
Перспективы развития законодательства о защите информации
Перечень сведений конфиденциального характера постоянно расширяется. Сегодня серьезную опасность представляют утечки персональных данных в интернете.
Уже есть международный опыт регулирования оборота информации в цифровой среде. Вскоре подобные нормы могут появиться и в российском законодательстве.
Возможные новые категории конфиденциальных сведений
- Персональные данные из интернета
- Уникальные идентификаторы пользователей онлайн-сервисов
- Информация об устройствах, IP и геоданных
Расширенный перечень потребует и более жестких мер контроля. Возможно, это коснется всех пользователей интернета.