СЗПДн. Анализ. Новые квалифицированные сертификаты

СЗПДн. Анализ. Новые квалифицированные сертификаты
В соответствии с Федеральным законом РФ от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи" в квалифицированном сертификате будет содержаться «номер страхового свидетельство государственного пенсионного страхования».

Соответственно по нашей методике категорирования ПДн, данные о субъекте содержащиеся в сертификате будут относиться к персональным данным 2-ой категории – «персональные данные, позволяющие идентифицировать субъекта персональных данных и получить о нем дополнительную информацию».
Конечно УЦ может начать собирать согласия на общедоступность номера страхового свидетельства государственного пенсионного страхования. Но как быть если субъект согласие не дает, а сертификат нужен для получения неких гос. услуг. А в соответствии с ФЗ-152 права и свободы граждан не могут быть ограничены, даже если он не дает согласия. Плюс согласие может быть отозвано в любой момент, а обработка данных в сертификате продолжит обрабатываться.
В общем, эти особенности накладывают некоторые ограничения на обращение новых квалифицированных сертификатов.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Защитите бизнес от сбоев!

На вебинаре 25 сентября узнайте, как автоматизировать процессы непрерывности (BCP/BIA) и создать «запасной парашют». Практические решения для анализа рисков, контроля задач и тестирования планов.

Реклама. 18+, ООО «Интеллектуальная безопасность», ИНН 7719435412