Распечатано с портала ЗаНоСтрой.РФ (zanostroy.ru)

/ Новости / 2020 / 02 / 10 /
Опубликовано: 10 февраля 2020 в 14:21
0    1003

Операторов НРС блокировать не будут! Экспертный совет НОСТРОЙ на ближайшем заседании вынесет окончательный вердикт о необходимости аттестации

На состоявшемся в пятницу, 7 февраля, заседании Совета Национального объединения строителей рассматривался и вопрос, связанный с получением операторами Национального реестра аттестата на соответствие требованиям по безопасности информации для ИСПДн не ниже 3-го (третьего) уровня. Как мы уже рассказывали, выступившая по этому вопросу член Совета Ирина Умеренкова осветила вопрос соблюдения требований законодательства Российской Федерации по защите персональных данных при их обработке саморегулируемой организацией. Слово – нашему добровольному эксперту из Курска.

***

Поводом для выступления Ирины Николаевны послужило подготовленное департаментом информационных технологий и анализа данных письмо за подписью президента НОСТРОЙ Антона Глушкова. Данное послание произвело немалый переполох среди 157-ми операторов Национального реестра специалистов.

Для многих СРО, являющихся операторами НРС, эта новость стала весьма неприятным сюрпризом. Ведь, согласно указанному письму от 14 января 2020 года, «в соответствии с требованиями по обеспечению безопасности персональных данных и полученным заключением, доступ в АИС «НРС» может осуществляться строго с автоматизированного рабочего места, имеющего аттестат на соответствие требованиям по безопасности информации для ИСПДн не ниже 3 (третьего) уровня, в связи с чем операторы НРС должны организовать работы по проведению аттестационных испытаний в отношении собственных автоматизированных рабочих мест, с которых планируется осуществлять доступ в АИС «НРС», и в срок до 15 февраля 2020 года предоставить в НОСТРОЙ копию аттестата соответствия требованиям безопасности информации, предъявляемым к ИСПДн не ниже 3 (третьего) уровня защищённости персональных данных».

Мало того, что этим письмом устанавливались какие-то, прямо скажем, нереальные сроки проведения аттестации, так при этом ещё за её проведение СРО-операторы должны были бы выложить весьма немалые деньги – от 300 тысяч рублей и выше.

В этих условиях многие СРО заранее объявили о том, что приостанавливают свою работу по обработке данных в системе АИС НРС, начиная с 15 февраля. Некоторые из СРО собрались и вовсе отказаться от «почётного» и финансово затратного статуса Оператора НРС.

И на Совете НОСТРОЙ по итогам выступления Ирины Николаевны решено было «включить заднюю» и поручить Экспертному совету провести анализ федеральных законов, нормативных правовых актов, ведомственных нормативных правовых актов, регламентирующих вопросы необходимости получения аттестата соответствия требованиям безопасности информации, предъявленных к ИСПДн не ниже третьего уровня защищённости персональных данных, саморегулируемыми организациями, осуществляющими взаимодействие с НОСТРОЙ по передаче персональных данных, и в случае необходимости установки саморегулируемыми организациями средств защиты, поручить аппарату Национального объединения обобщить предложения, поступающие в СРО от организаций, предоставляющих услуги по обеспечение безопасности персональных данных, в целях минимизации расходов саморегулируемых организаций.


Войдите, чтобы оставить комментарий.
Как Вы оцениваете работу НОСТРОЙ над проектом Стратегии и финансирование этого дела?
Последние комментарии