Индексирование персональных данных по регламенту

3 комментария

Вездесущие поисковики индексируют персональные данные, как правило без уведомления, и тем более разрешения их владельцев. В случае с сотовыми операторами индексация SMS и других объектов явно вне закона. Социальная сеть «Одноклассники» сделает пользовательские страницы доступными для индексации сторонними поисковыми системами, соообщает источник. Пользователи «Одноклассников» смогут сделать свою персональную информацию недоступной для индексации: в интернет-поисковики попадут только те данные, которые открыл сам владелец аккаунта, а сведения «для друзей», как и прежде, останутся недоступными для посторонних. Осталось добавить в соответсвии с ФЗ-152 возможность удаления своих персональных данных.

Интерес пользователей соблюдать регламент предоставления персональных данных может усилить влияние  двух продуктов/услуг на рынке:

1. Сканер защищенности персональных данных интернет-ресурса. Для оценки наличия в открытом доступе персональных данных конкретного ресурса.

2. Сканер контроля присутствия персональных данных в открытом доступе. Пользователям будет очень интересно узнать на каких ресурсах и в каком составе присутствуют персональные данные.

Possibly Related Posts:


Эксперт сообщества Александр Дорофеев

Рубрика: информационная безопасность, Новости, персональные данные. Метки: , . Вы можете следить за отзывами через RSS 2.0. Вы можете оставить отзыв, или трекбек со своего сайта.

3 Отзывов на «Индексирование персональных данных по регламенту»


  1. А1977

    Александр! Не могли бы Вы рассказать, что это за чудо-продукты:

    1. Сканер защищенности персональных данных интернет-ресурса. Для оценки наличия в открытом доступе персональных данных конкретного ресурса.

    2. Сканер контроля присутствия персональных данных в открытом доступе. Пользователям будет очень интересно узнать на каких ресурсах и в каком составе присутствуют персональные данные.

  2. Александр Клянчин

    Спасибо за вопрос!
    Безусловно речь идет о концепции продуктов, хотя прецеденты по разработке уже существуют (Базис-защита). Рассматривается такой сценарий: анализ хорошо защищенного веб- ресурса на возможность нелегитимного распространения персональных данных. По сути анализ состоит из двух частей:
    — считывание всех возможных страниц с веб — сервера,
    — анализ содержимого на наличие персональных данных.
    Возможными заказчиками могут являться операторы обработки ПД и имеющие Интернет — каналы по предоставлению услуг: интернет-магазины, операторы связи и т.д..
    Из последних кандидатов: Отделы здравоохранения, ЗАГСы.

  3. 12,3 миллиона украденных аккаунтов на сайте | S3R

    […] предыдущей статье  я описал концепцию Сканера контроля присутствия […]