Мнение , что называется, "не в бровь, а в глаз".
"... А тем временем мы продолжаем жить одновременно как минимум в двух параллельных мирах. В одном из них действует ФЗ-152. Там оператор обязан подтвердить наличие согласия субъекта на обработку персональных данных, и регулятор разъясняет, что в электронном мире таким подтверждением является ЭЦП, а при ее отсутствии оператор обязан проверить достоверность полученных данных или получить письменное согласие. В другом мире стремительно развивается электронная торговля, где можно совершить сделку анонимно или от имени любого лица, приобрести товары и услуги для других, указав необходимые для этого чужие персданные. И никто ничего не проверяет, проверять не собирается и третьих лиц ни о чем не уведомляет...
... Видимо, такова наша судьба жить одновременно в нескольких мирах под надзором двоечников, прячущих дневник от несуществующих строгих родителей ..."
Полная версия - в блоге М. Ю. Емельянникова. Всем рекоммендую.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Как оценить работу процессов и СЗИ? Легко, с помощью правильных метрик ИБ.
20 июня в 11:00 пройдет воркшоп: Управление метриками ИБ. Вы узнаете, как контролировать состояние защищённости вашей компании и изучите основы эффективного управления метриками.