Security Lab

Порядок есть... Порядок?

Порядок есть... Порядок?
В конце прошлого года я писал заметку о том, как защищаются персональные данные пациентов в одной из череповецких поликлиник. В комментариях я указал , что в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) по этому поводу было направлено официальное обращение через соответствующую форму на веб-сайте этого ведомства. На прошлой неделе (если быть точным - 11 февраля) истекло 30 рабочих дней с момента обращения и я, естественно, решил проверить, как обстоят дела с "нашими баранами". Имея в смартфоне фотографии двухмесячной давности, я зашел в поликлинику в конце рабочего дня. В фойе царил полумрак, посетителей практически не было, и только молодая девчонка-уборщица, слушая в плеере какую-то надрывную песню про шелка и облака (надрывную в том смысле, что от такой громкости ее барабанные перепонки должны были порваться с первой же секунды), старой тряпкой размазывала по полу грязные разводы. Пробравшись вдоль стенки по длинному коридору я, наконец, попал к регистратуре, и был приятно удивлен: оказывается, в "аквариуме с регистраторами" был сделан ремонт, поставлена новая перегородка, а внутри (я сунул нос в окошко) обнаружились новые металлические закрываемые шкафы для медицинских карт! Повернув голову в том направлении, где раньше стоял стол с папками самозаписи, я обнаружил, что он девственно чист! Радость, тем не менее, оказалась преждевременной: повернув голову в противоположном направлении, я увидел подозрительный уголок, в котором стоял брат-близнец этого стола, а над ним возвышалась бабушка, пытавшаяся что-то записать. Дождавшись окончания процедуры, я подошел поближе, и увидел старых знакомых: "привет, эй!" - сказали мне "папки самозаписи". "Ничего в этой стране не меняется..." - подумал я, открывая обложку, "и сердце ёкнуло в груди"... Вот что предстало моему взору: Там, где раньше были "дата рождения" и "полный домашний адрес" теперь - зияющая дыра! Уж не знаю, кого стоит благодарить - Роскомнадзор ли, блог ли, знакомых заведующей поликлиники, вовремя предупредивших о нарушении и сообщивших способ его устранения. Да и не важно это. Главное - нарушение можно устранить. Хоть через пинки, и с большим опозданием. С другой стороны - радоваться особо и нечему, ибо "зияющая дыра" в "папке самозаписи" это еще далеко не синоним "порядка". Однако есть робкая надежда на известную поговорку: "вода камень точит". Ей, как говорится, и живем. С маленькой победой нас всех, дорогие читатели! PS. На дату публикации поста никаких ответных сообщений от Роскомнадзора по факту обращения не поступало (хотя должны были что-то написать - был ведь указан e-mail). По неофициальным данным, подслушанным мной из разговора регистраторов, в поликлинике идет проверка ведомством, название которого начинается на "Рос" (мешала перегородка). Неужто...?
роскомнадзор персональные данные государство
Alt text

Цифровые следы - ваша слабость, и хакеры это знают.

Подпишитесь и узнайте, как их замести!