Поделиться

Законодательная база для защиты цифровых данных

Подробно
Кратко

Автоматический учет пациентов и угроза приватности

С марта 2026 года сведения о пациентах с определенными заболеваниями будут вноситься в единый регистр без их согласия. Что это значит для конфиденциальности и прав граждан?

Дочь сказала мне, что с марта следующего года заболевших людей будут без их разрешения вносить в некий единый государственный регистр заболеваний. Я не поверила – разве такое возможно в правовой стране, где есть законы о врачебной тайне и защите персональных данных?

Полезла в интернет и нашла Постановление Правительства №822 от 31 мая 2025. Общественное обсуждение проекта должно было быть закончено к 28 сентября. То есть, надо полагать, оно уже закончено. Однако я что-то не слышала ни об обсуждении, ни о широком общественном резонансе по этой теме.

Поиск обсуждения в интернете выдал несколько ссылок на СМИ с официальным анонсом и вялыми комментариями какого-то случайного набора экспертов — что, может быть, данное постановление слегка противоречит некоторым российским законам.

В переводе с бюрократического на русский это означает, что любой человек, который обратился за помощью к врачу по вышеперечисленному поводу или даже подозрению на таковой — автоматически попадает в Регистр. Данные вносятся без согласия и без ведома пациента.

И убрать себя оттуда — нельзя. Исключений не предусмотрено.

При этом, если изучить «Состав информации и обобщенных сведений о пациентах, размещаемых в федеральном регистре лиц с отдельными заболеваниями», то видна удивительная вещь. Чтобы стать пациентом с психическими заболеваниями, например, достаточно установить: «Факт проведения пациенту патопсихологического исследования (с указанием даты проведения и результатов такого исследования)» или «Факт наличия у пациента суицидальных мыслей и намерений…» То есть обратились к врачу с просьбой об исследовании — всё, готово, ты — псих в Регистре. Или, не дай Бог, поделился с врачом о плохих мыслях — добро пожаловать в регистр с очень нехорошей пометкой.

2025
Касперская Наталья Ивановна

Регуляторные инициативы и рынок информационной безопасности

Предложенные изменения в регулировании цифровых данных требуют аккуратной настройки, чтобы новые нормы усиливали безопасность, а не создавали барьеры для работы ИБ-специалистов

Вопрос: Минцифры России предложило ввести запрет на распространение сведений, которые могут использованы для несанкционированного применения. ИБ-компании под угрозой?

Есть опасения, что компании по информбезопасности могут подпасть под эту регуляторику, чего, конечно, нельзя допустить. Сейчас несколько инициативных групп, и через Ассоциацию разработчиков программных продуктов мы с этим работаем, и Ассоциация защиты информации выступила, и еще несколько форумов обсуждали, что нужно сделать такие формулировки, чтобы они не включали бы специалистов и компании по информбезопасности, потому что иначе будет нонсенс. Как мы можем выполнять свою работу, если нам бьют по рукам? Что мы не можем куда-то ходить, что-то анализировать, потому что для того, чтобы бороться с оружием противника, нужно понимать, как это оружие работает.

интервью
2023
Касперская Наталья Ивановна

Почему нужно ввести уголовную ответственность за утечку данных?

О возможностях уголовного процесса

Если вести расследования утечек только в рамках оперативного законодательства, то невозможно провести оперативно-разыскные мероприятия, которые необходимы для глубинного расследования утечек. Эти мероприятия можно провести только в рамках уголовного дела. Поэтому надо начинать уголовные дела и уже там разбираться, что произошло, как произошло.

2023
Касперская Наталья Ивановна

Ужесточение ответственности за утечку данных

Штрафы в нашей жизни людей не пугают и административная ответственность тоже.

Утечка данных в современном мире несет, вообще-то, угрозу жизни. Это совершенно другой риск. И, я считаю, для нас как для страны это вызов. Не случайно Госдума сейчас занимается резким ужесточением законов. Я думаю, что закон будет ужесточен и с точки зрения штрафов, накладываемых на корпорации, допустившие утечки, и с точки зрения личной ответственности лиц, допущенных к данным, которые непосредственно могли быть вовлечены в инцидент. Я считаю, что ответственность должна быть, конечно, в рамках уголовного права. Потому что в противном случае это будет не очень больно. Штрафы в нашей жизни людей не пугают и административная ответственность тоже.

Касперская Наталья Ивановна
2021

Каких законов не хватает для обеспечения цифровой безопасности?

О законах, которые будут объединены в Цифровой кодекс

Думаю, у нас должен быть закон про цифровую идентичность граждан, закон о праве на тайну идентичности, закон об обороте пользовательских данных. Они должны действовать на всей территории страны. Должен появиться большой «цифровой кодекс». Эта сложная работа еще впереди.

Касперская Наталья Ивановна
2021

Защита персональных данных со стороны государства

Если не остановить сбор персональных данных кем попало, нас ждут цифровые «Фукусимы».

У нас есть норма о защите частной жизни в Конституции, недавно в п. «м» ст.71 включили тезис о том, что данные должно защищать государство. Но пока законы на эту новую норму не разработаны. Есть закон 152-ФЗ, который регулирует сбор и использование персональных данных. Однако закон защищает только те данные, которые явно помечены как персональные. А данные с камер видеонаблюдения или собираемые платформами под действие этого закона не подпадают.

Поэтому подавляющая часть сбора и использования персональных данных происходит сейчас в серой зоне, не охваченной законом или вниманием правоохранителей. Использования личных данных платформами, площадками, государственными институциями в России никак не регулируется. Это ведет к злоупотреблениям и неправомерному использованию данных, к рискам дискриминации граждан по самым разным признакам. Если не остановить сбор персональных данных кем попало, нас ждут цифровые «Фукусимы».

2020
Касперская Наталья Ивановна

О необходимости единого цифрового кодекса

Что такое цифровой кодекс и для чего он нужен?

Сейчас каждый регион обращается с цифровыми данными граждан так, как захочет. Если персональные данные еще как-то пытаются защищать, то мета-данные, например, данные с камер наблюдения или данные разных электронных анкет обрабатываются каждым регионом в меру своего понимания. И это неправильно. Должны быть единые федеральные законы, действующие одинаково на всей территории России, — про цифровую идентичность россиян, право на ее тайну, про примат человека над технологиями, — которые бы регулировали и ограничивали оборот пользовательских данных российских граждан в интернете, не допускали бы дискриминации граждан на основании этих данных, создания социальных рейтингов и т. д. Сейчас у нас этих законов нет. А их должно быть много. Когда в Конституции появилась такая норма, то понятно, что это уже федеральное ведение, а не мнение каждого региона, и ясно, что должен быть единый российский цифровой кодекс.

2022
Касперская Наталья Ивановна

Увеличить уголовную ответственность за утечку баз данных

Если не будем наказывать, у нас вообще всё украдут

Нам в стране обязательно надо ужесточать ответственность. Потому что если мы будем сидеть в этой ситуации, и ничего не делать, и никого не наказывать, и при этом мы будем строить бесконечно огромные системы хранения данных, у нас вообще все украдут.

По статистике Центрального банка, за прошлый год количество операций «без согласия клиента», а по-русски это воровство денег со счетов клиента, рост этого количества за год составил 52%. Ну, вы понимаете, это просто катастрофа какая-то, когда клиенты не могут отвечать, что у них завтра деньги не украдут. То есть категорически должна быть усилена уголовная ответственность за утечку данных.

Создание "Лаборатории Касперского"

Проекты и инициативы

2020

Почему цифровизация должна внедряться только вместе с системами безопасности?

Продукты

Работа: InfoWatch

2014 Нехватка программистов и разработчиков

Риски цифровизации критической инфраструктуры

Традиции

Практическое применение ИИ в России

ИИ в информационной безопасности

Киберстрахование

1987

Этика ИИ

Лаборатория Касперского

Утечки данных с городских камер наблюдения

Цифровизация образования

Как ускорить развитие IT-технологий ?

Выход из компании

Знакомство Касперских

Средства защиты от угроз не успевают создаваться

Образование

Деятельность на Ближнем Востоке


Баланс онлайн и офлайн в жизни детей

Деятельность в ОАЭ

"С Игорем бессмысленно тягаться. За ним очевидное превосходство. А если серьезно, то мы как раз удачно дополняем друг друга, являясь экспертами в разных вещах. Это очень удобно."
Рождение Варвары

Кодекс этики искусственного интеллекта

Почему не нужен российский аналог Википедии?

О российских IT-технологиях

Почему потребители не используют отечественное ПО?

2023: Подход к обучению ИБ-специалистов

Продвижение в западных странах (2014 )

Некомпетентность Минсвязи в вопросах импортозамещения

Импортозамещение

2023: Подготовка сотрудников

Почему Rutube не альтернатива YouTube?

Женские права

Московский институт электронного машиностроения

1997

Трудовая занятость женщин

1991

2014: Зарплата разработчика высокого уровня

2005

В чём нуждаются женщины?

Сотрудничество с вузами

Цифровая гигиена

Наталья Касперская

Что такое телефонное мошенничество?

Налог для IT-компаний

Инвестиции потребителей помогут развитию IT

АРПП "Отечественный софт"

Проблемы и вызовы развития ИИ в России

Незнание потребителей о возможностях российского ПО

Как снизить риски стартапа

Почему защита персональных данных становится вопросом нацбезопасности?

Почему случаются утечки баз персональных данных?

Рынок труда в IT-сфере

Миграция IT

Будущее отечественного софта

Патенты и защита интеллектуальной собственности

Что главное в импортозамещении?

Уровни развития российского ПО

Варианты незаконного использования персональных данных

Госрегулирование IT

Защита частных персональных данных

Управление кибербезопасностью / роль CISO

Законодательная база для защиты цифровых данных

Финансы

Перспективные IT-отрасли России

2023-2025: Проблемы IT-образования в России


Прогноз по рынку информационной безопасности на 2023 год

Цифровая безопасность детей

Начало карьеры

Безопасность цифровизации

Как неопределенность мешает развитию российских IT-технологий?

"Цифровизация не должна осуществляться ради самой цифровизации, ради красного словца и потому что это модно. Цифровизация должна быть умной, то есть вестись осторожно и с учетом всех возможных рисков"

Выход из затянувшегося декрета

Принцип разделения в информационной безопасности

Человек, управляемый роботом, сам немножко становится роботом

Сохранение уважения и тёплых отношений после развода

Как небольшим организациям защититься от хакерских атак?

Риски цифровизации госаппарата

Риски цифровизации промышленности

Основание "Лаборатории Касперского"

Фундаментальные знания


Внедрение ИИ в образовательный процесс

Почему учеба должна быть приоритетом для первокурсников

В образовании —только проверенные технологии

"В российских ИТ трудится множество талантливых людей. Часто они способны подковать блоху, но не знают, как об этом доходчиво рассказать и продемонстрировать необходимую заказчикам функциональность. Я считаю, что нам необходимо решить эту задачу совместными усилиями."

Какие меры помогут остановить утечку персональных данных?

МНОГОМЕРНЫЕ

Женщины и предпринимательство

Кто оказал влияние

Рождение Ивана


Неудачные начинания

1966

Отношение к феминизму



Начало работы в InfoWatch


2007

Рождение Максима

Отношение к брендам и одежде

Рождение Александры


2022: Зарплатный пузырь на рынке IT

Вехи

2023: Невостребованные IT-профессии

2012

1993

"Я не выбирала карьеру, это карьера выбрала меня. Просто занялась бизнесом, а бизнес — это такая вещь, которая втягивает очень сильно. Он тоже как ребенок. Если его оставишь, он отобьется от рук. Пойдет не туда и в конце концов сгинет. Поэтому за ним приходится все время смотреть."

Информационная безопасность

Увлечения


Биометрия

Спрос как основа деятельности компании

Биометрия в банковской сфере

Как мобильные операторы используют персональные данные?

Цифровизация

15 место в Forbes

15-е место в рейтинге 25 богатейших женщин России 2019 года по версии Forbes. По подсчетам издания, ее состояние оценивается в 270 миллионов долларов

Рождение Марии

Всякая всячина

2009

1989

Инвестиции в InfoWatch

История

Брак с Игорем Ашмановым

Акции

Дети

Правила построения бизнеса

Какому человеку стоит идти в бизнес?

Второй брак

Редколлегия проекта

Книга "Цифровая гигиена"

2019
Можно ли защититься от утечек?

Отношение к благотворительности

Сотрудничество с Китаем

Первый брак

Опасность использования биометрии в метро

Как правильно поглощать компании?

Евгений Касперский, прислушавшись к советам Натальи, создал вместе с несколькими коллегами собственную компанию.

В том же 1997 Евгений и Наталья уже приняли решение расстаться.  “Наше расхождение было довольно большим ударом... Мы рисковали все потерять, но как-то смогли удержаться, разнести личное от общественного, так скажем, от бизнеса, отделить это”.

От чего зависит успех в бизнесе

Опасность использования биометрии

Как используются украденные данные?

Опасность использования Face ID

Отношение к деньгам

Семья

Господдержка IT

Отношение к гороскопам

2001

В чем единая биометрическая система противоречит закону?

Принцип работы единой биометрической системы

Медаль "За заслуги перед отечеством"

Фермерское хозяйство как хобби

Женщины

Рынок труда в IT

"В школе я думала, что я буду ветеринаром. Ветеринар из меня не получился, главным образом потому, что я не смогла осилить химию. Я пошла на факультет прикладной математики, в институт электронного машиностроения, и думалось мне, что я буду инженером хотя, конечно, инженер из меня так себе, честно говоря."

Имена детей

Политические мотивы утечки баз данных

Сбор персональных данных

Об отношении к отдыху и отпуску

Начало карьеры

Можно ли считать поисковые запросы персональными данными?

"У меня была простая мысль «заработать денег немножко в семью"

2023-2025: Какие профессии не заменит ИИ?

Почему российским компаниям не стоит повышать цены на ПО?

Роль семьи в жизни женщины

Путь украденных персональных данных

Правила бизнеса

Наталья сразу разглядела в Евгении незаурядную личность, и у них начался бурный роман.

Экспорт отечественного софта

Цифровой след

Влияние пандемии на IT-рынок

Отсутствие конфиденциальности в мессенджерах

Цифровой суверенитет

2020: Почему российским разработчикам тяжело конкурировать с западными?

Закрытые и частные базы данных

Участие в изменении Конституции РФ

Хакеры или сотрудники виноваты в утечках баз данных?

Нехватка российского ПО

Утечки персональных данных

Кибербезопасность и противодействие мошенничеству

 О вопросах импортозамещения

Наталья Касперская
100%