|  27.08.2014, 09:40 | #1 | 
| Участник | AX и 152 ФЗ О защите персональных данных 
			
			Подскажите, пожалуйста, как Аксапта соответствует требованиям 152 ФЗ о защите персональных данных? Есть где-нибудь информация об этом? Вопрос возник в связи с внедернием модуля Payroll. Соответственно, могут ли тут быть какие-то вопросы с этим законом.
		 | 
|  | 
|  27.08.2014, 10:15 | #2 | 
| Axapta | Цитата: 
		
			Microsoft получила сертификаты, удостоверяющие соответствие продуктов Microsoft Dynamics требованиям законодательства о персональных данных Москва, 21 сентября 2010 - Корпорация Microsoft получила сертификаты на программные продукты Microsoft Dynamics, распространяемые в России, на соответствие нормам Федерального закона Российской Федерации №152-ФЗ «О персональных данных». Действия с персональными данными широко используются в решениях, основанных на ERP-и CRM-системах, поэтому корпорация Microsoft в России провела сертификационные испытания систем Microsoft Dynamics на соответствие требованиям руководящих документов. 1 января 2011 г. истекает срок приведения организациями своих информационных систем персональных данных в соответствие с требованиями Федерального закона №152-ФЗ «О персональных данных», регулирующего отношения, связанные с обработкой и хранением персональных данных, в том числе с использованием средств автоматизации. Функция аттестации информационных систем предприятий на соответствие требованиям Федерального закона 152-ФЗ возложена на Федеральную службу по техническому и экспортному контролю (ФСТЭК) и на уполномоченные ею организации. Действия с персональными данными широко используются в решениях, основанных на ERP-и CRM-системах, поэтому корпорация Microsoft в России провела сертификационные испытания систем Microsoft Dynamics на соответствие требованиям руководящих документов ФСТЭК. Сертификационные испытания с целью проверки на соответствие требованиям руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992 г.) были проведены для всех поддерживаемых версий продуктов Microsoft Dynamics: Microsoft Dynamics AX 2009, Microsoft Dynamics AX 4.0, Microsoft Dynamics NAV 5.0 и Microsoft Dynamics CRM 4.0. Все системы успешно прошли испытания, они соответствуют требованиям по 5 классу защищенности и могут использоваться при создании автоматизированных систем до класса защищенности 1Г включительно и для защиты информации в информационных системах персональных данных до 2 класса включительно. | 
|  | 
|  27.08.2014, 10:43 | #3 | 
| Участник | 
			
			Спасибо. Здесь говорят, что до 2-го класса защита есть. А как Вы думаете, сведения об инвалидности туда входят? Кажется, сведения о здоровье это класс К1. Также как сведения о религии и национальности, надеюсь, хотя бы их Аксапта не хранит. И вопрос тогда по интеграции. Если мы делаем какой-то обмен данными Аксапты с другими системами, какие-то условия, наверное, должны быть выполнены для защиты перс данных? | 
|  | 
|  27.08.2014, 11:03 | #4 | 
| Axapta | Цитата: Цитата: Какие-то, наверное, должны быть, да. | 
|  | 
|  27.08.2014, 11:37 | #5 | 
| Участник | Цитата: В оригинальном модуле Payroll есть, кстати, поле "этническая принадлежность". | 
|  | 
|  27.08.2014, 11:48 | #6 | 
| Axapta | Цитата: Цитата: 
		
			30 августа в 10-00 в Управления Роскомнадзора по Тамбовской области состоялось интернет-интервью с руководителем отдела контроля (надзора) в сфере массовых коммуникаций, защиты персональных данных и надзора в сфере информационных технологий (ОКК) Управления Роскомнадзора по Тамбовской области Олегом Анатольевичем Сивохиным. Ведущая: Относятся ли данные о группе инвалидности, заключение о результатах профосмотра (годен, годен с какими-либо ограничениями) к сведениям о состоянии здоровья? А следовательно и ИСПДн, обрабатывающие их к первому классу? Сивохин О.А.: На мой взгляд, сведения об инвалидности, годности к работам и т.п. не могут быть отнесены к данным о состоянии здоровья, поскольку не раскрывают диагноза, который и характеризует состояние здоровья. Причиной инвалидности может быть состояние зрения, слуха, опорно-двигательной системы, последствия заболевания и т.д. Запись "инвалид 2-1 группы" этой информации не дает. Подобные сведения являются сведениями об ограничении трудоспособности, а не о состоянии здоровья. Цитата: 
		
			В оригинальном модуле Payroll есть, кстати, поле "этническая принадлежность".
		
	 | 
|  | 
|  27.08.2014, 11:55 | #7 | 
| Участник | 
			
			Я на практике с этим сталкивалась пару раз, и помню пример когда в Департаменте Образования г Москвы шла разработка системы для школ и делалась интеграция с порталом Госуслуг, насколько я помню, они относили свою систему к классу К1 именно потому что там было что-то справочно об инвалидности.   В общем, непонятно у кого консультироваться по этому поводу. Особенно меня беспокоит передача данных в другую систему, расположенную на другом сервере в другой стране. | 
|  | 
|  28.08.2014, 10:34 | #8 | 
| Сенбернар | Цитата: Ответьте на эти вопросы - может быть, многие из прочих (про защиту перс. данных, в т.ч.) - снимутся сами собой? 
				__________________ Best Regards, Roman | 
|  | 
|  28.08.2014, 12:02 | #9 | 
| Участник | 
			
			Я бы добавил, что по закону вы должны подтвердить, что ваша Система (не аксапта, а информационная система в целом) соответствует требованиям. Сертификат, формально полученный Microsoft, вам может в этом помочь, но не более того.
		 
				__________________ Ivanhoe as is.. | 
|  | 
|  28.08.2014, 15:56 | #10 | 
| Участник | 
			
			Мне тоже представляется логичным, что это должно быть сделано. Но мне интересно - а все, кто внедряет Payroll, делали это? Хоть кто-то делал это? Еще у меня такой вопрос созрел - ведь передавать данные надо в другую систему, то есть она тоже должна быть сертифицирована на соответствие этому закону, но, конечно же, у нее такого серификата нет, потому что она не представлена в России. То есть в такую систему получается либо нельзя ничего выгружать, либо ее надо сертифицировать? Или вообще все это не так уж существенно?
		 | 
|  | 
|  28.08.2014, 16:17 | #11 | 
| Участник | 
			
			Обычно никто (из моей выборки) не сертифицирует. В особо крупных компаниях, допускаю, могут целый отдел под сертификацию создать    Про выгрузку - ее тоже нужно сертифицировать - куда, зачем, как защищается. И, к слову, разве недавно не запретили хранить личные данные за рубежом? 
				__________________ Ivanhoe as is.. | 
|  | 
|  28.08.2014, 16:29 | #12 | 
| Axapta | |
|  | |
| За это сообщение автора поблагодарили: S.Kuskov (1). | |
|  18.03.2015, 10:32 | #13 | 
| Участник | 
			
			Закон вступает в силу уже с 01 сентября 2015 года (ред. Федерального закона от 31.12.2014 N 526-ФЗ). У нас сервера с Аксаптой стоят в другой стране. Исходя из этого закона, непонятно, что нам за это будет?
		 
				__________________ "казалось бы, зачем виртуализировать виртуализаторы виртуализаторов виртуальных ява-машин, но Оракл было уже не остановить..." © Башорг | 
|  | 
|  18.03.2015, 15:53 | #14 | 
| Участник | 
			
			Недавно читал статью на одном из новостных ресурсов и комменты к ней - как раз на тему закона о хранении персональных данных. Обсуждение касалось онлайновых систем бронирования отелей, покупки билетов и т.п. И там мелькнула фраза, что хранить персональные данные за границей не то, чтобы совсем не разрешено; просто в таком случае дубликаты этих данных должны храниться и в России. Но вообще, конечно, надо юристам закон внимательно изучать и решать - отвечает ли такое решение его букве и духу. | 
|  | 
|  18.03.2015, 16:00 | #15 | 
| Участник | 
			
			Я тоже встречала такие мнения, что дубликат можно хранить на территории не России. Более конкретных комментариев касательно данных, собираемых, в частности, в рамках трудового законодательства, не встречала.
		 
				__________________ "казалось бы, зачем виртуализировать виртуализаторы виртуализаторов виртуальных ява-машин, но Оракл было уже не остановить..." © Башорг | 
|  | 
|  | 
| 
 |