Введение. 4
Глава 1. Персональные данные: понятие, особенности персональных данных ограниченного доступа. 6
1.1 Понятие и классификация персональных данных. 6
1.2 Персональные данные как информация ограниченного доступа: проблемы правового регулирования. 8
1.3 Выводы по первой главе. 15
Глава 2. Защита информации с ограниченным доступом 16
2.1 Понятие информации ограниченного доступа. 16
2.2 Способы защиты информации с ограниченным доступом в корпоративном поле. 17
2.3 Выводы по второй главе. 19
Заключение. 21
Список используемых источников. 22
Защита персональных данных становится все более важной проблемой в наступившую цифровую эпоху. С распространением утечек данных и кибератак как частные лица, так и организации ищут способы защитить свою личную информацию.
В настоящее время персональные данные стали товаром первой необходимости для бизнеса и государства. Поскольку обработка персональных данных, их конфиденциальность – предмет беспокойства отдельных лиц, важно понимать различия в законодательстве об обработке персональных данных в разных регионах.
В России действует ряд законов, регулирующих обработку персональных данных, в том числе Федеральный закон «О персональных данных», принятый в 2006 г. Этот закон требует от компаний получения согласия от физических лиц до сбора их персональных данных. Также компании должны принимать соответствующие меры безопасности для защиты данных. Кроме того, закон требует, чтобы персональные данные хранились на территории России, а любая передача данных в другие страны должна быть одобрена российскими властями. Закон требует, чтобы персональные данные обрабатывались законно и справедливо с согласия лица, чьи данные обрабатываются. Следует отметить, что, согласно Федеральному закону, категория персональных данных в качестве конфиденциальной информации не имеет четко установленных пределов.
Однако в российском законодательстве о защите персональных данных есть ограничения. Критики утверждают, что в законе отсутствуют четкие определения и процедуры, а органы, ответственные за соблюдение закона, практически не контролируются. Кроме того, закон подвергся критике за требование о том, что персональные данные должны храниться в России, что, по мнению некоторых, создает ненужные барьеры для международной передачи данных.
Сказанное выше свидетельствует об актуальности темы представленной к рассмотрению работы, посвященной исследованию проблематики персональных данных и иной личной информации ограниченного доступа и порядка её защиты.
Задачи:
Современный процесс повсеместной цифровизации существенно влияет на многие базовые параметры правового регулирования, обусловливает высокую динамику законотворчества, актуализирует исследование вопросов защиты прав и свобод человека в цифровой среде. Повышение роли информации, а также распространение все новых технологий ее передачи повышают актуальность проблемы защиты персональных данных. Все чаще пользователи цифровой среды сталкиваются с кражей и несанкционированным распространением их персональных данных в различных сферах, что влечет за собой как моральный, так и материальный вред.
Очевидно, что такая проблема широко распространена в незащищенных интернет-сетях, где накапливается огромный массив личной информации граждан из многочисленных баз данных. Негативную роль играют различного рода утечки персональных данных, как случайные, так и ставшие результатом действий злоумышленников.
Пользователи цифровых ресурсов в сети Интернет неизбежно оставляют цифровой след в виде паспортных данных, контактной информации, реквизитов банковских счетов, электронных транспортных билетов и прочих сведений. Из-за утечек такой информации, имеющей конфиденциальный характер, создаются цифровые портреты граждан, которые затем могут использоваться злоумышленниками1.
Проблему, связанную с использованием и защитой персональных данных, обострила внешнеполитическая ситуация, которая повлекла ряд ограничений доступа к популярным интернет-платформам на территории России. Для обхода блокировок особый интерес граждане проявляют к использованию технологий зашифрованного подключения к сети — VPN-сервисам. Однако такие сервисы нередко сами являются инструментом хищения персональных данных пользователей. VPN-сервисы могут без разрешения получать конфиденциальную информацию и распространять ее в незащищенную цифровую среду. Кроме того, существует риск при загрузке подобного приложения установить вредоносную программу, которая будет передавать личные данные третьим лицам. При этом сам владелец устройства может долгое время не подозревать, что его персональные данные похищены.
В настоящей работе автором предпринята попытка комплексного анализа процесса защиты персональных данных ограниченного доступа в современных условиях.