Данные — это валюта нашего поколения. Эта истина особенно очевидна в том, что страны по всему миру вводят законы о защите данных, чтобы предотвратить несанкционированное разглашение или неправомерное использование информации о физических лицах. Хотя в новом тысячелетии был достигнут незначительный прогресс в области защиты данных, именно Общий регламент по защите данных (GDPR) Европейского союза в 2018 году стал значимым событием в истории мирового законодательства о защите данных.
Большая часть законодательства в области защиты данных основана на следующих универсальных принципах конфиденциальности и защиты данных потребителей и граждан, разработанных Уиллисом Х. Уэйром в отчете 1973 года:
- Для всех собранных данных должна быть указана цель.
- Информация, собранная отдельным лицом, не может быть раскрыта другим организациям или отдельным лицам, если это специально не разрешено законом или не получено согласие данного лица.
- Записи, хранящиеся в отношении отдельного лица, должны быть точными и актуальными.
- Должны быть механизмы, позволяющие людям проверять данные о себе, чтобы гарантировать точность
- Данные следует удалять, когда они больше не нужны для заявленной цели.
Вот некоторые из наиболее известных законов о защите данных, которые были приняты или находятся в процессе принятия в разных странах:
Общий регламент по защите данных (GDPR) – Европейский союз
Общее положение о защите данных (GDPR) GDPR — это важный и всеобъемлющий законодательный акт, принятый Европейским союзом (ЕС) и вступивший в силу в 2018 году. GDPR обновил правила и положения, касающиеся... data privacy Для граждан ЕС, но с расширением территориального охвата, установлением жестких санкций за злоупотребления и формулированием процедуры согласия на обработку данных. Это подробный закон со множеством различных положений, с которыми можно ознакомиться более подробно здесь. ссылка.Нарушение правил GDPR может повлечь за собой санкции: от предупреждения за первое непреднамеренное нарушение до штрафов в размере до 20 миллионов евро или 4% от годового оборота организации, в зависимости от того, какая сумма больше.
Закон о защите персональных данных – Индия
Хотя законопроект о защите персональных данных в Индии пока еще не принят, он в настоящее время находится на рассмотрении проект этап может быть приняло Уже зимой этого года. Комитет Шрикришны, состоящий из 10 экспертов и возглавляемый бывшим судьей Верховного суда Б.Н. Шрикришной, назначенный правительством Индии в августе 2017 года для «выявления ключевых вопросов защиты данных», представил отчет и проект закона, обеспечивающего правовую основу для data privacy в стране в июле 2018 года. В случае принятия этот закон будет иметь юрисдикция для любых данных, обрабатываемых в Индии, и требует различных механизмов, таких как Орган по защите данных (DPA) и категоризация доверенных лиц данных по различным линиям.
Закон о защите личной информации – Южная Африка
Закон о защите персональных данных (POPI) был принят в Южной Африке в 2013 году и вскоре вступит в силу на всей территории страны. Закон призван регулировать порядок сбора, хранения, обработки и обмена персональной информацией южноафриканскими предприятиями. В законе дано определение «персональной информации», и предприятиям необходимо классифицировать, какую информацию они собирают о субъектах данных. Наказание за несоблюдение закона может включать тюремное заключение на срок до 10 лет или штраф до 10 миллионов рандов, а в некоторых случаях — и то, и другое.
Различные законы – Соединенные Штаты
Хотя в Соединенных Штатах нет единого всеобъемлющего закона о защите данных, существуют различные специфические законы, касающиеся разных отраслей, такие как:
- Закон о переносимости и подотчетности в сфере здравоохранения (HIPAA) – Соблюдение нормативных требований в сфере здравоохранения, гарантирующее защиту информации о пациентах.
- Стандарты безопасности данных Совета по безопасности индустрии платежных карт (PCI DSS) – Это стандарты безопасности, которые обязаны соблюдать все розничные организации, использующие методы оплаты картами.
- Закон о защите конфиденциальности детей в Интернете (COPPA) – Федеральный закон США, регулирующий использование в стране личной информации детей младше 13 лет.
Выше приведены лишь несколько примеров, и различные секторы экономики США обязаны соблюдать правила, касающиеся их отрасли.
Seqrite Помогает организациям соответствовать требованиям законодательства, предлагая надежные продукты и решения в области безопасности для всех отраслей. SeqriteАвтора Endpoint Security а решения Unified Threat Management гарантируют, что данные и активы находятся под строгим контролем, что позволяет строго соблюдать все требования.



