Большие данные и 149-ФЗ. Повторный подход Минкомсвязи.

Большие данные и 149-ФЗ. Повторный подход Минкомсвязи.


   Минкомсвязь выложила очередную редакцию поправок в 149-ФЗ, в части "Больших данных". Что же изменилось  за две недели с момента первой попытки?
name='more'>
    Начнем с реакции Минкомсвязи на наши замечания и предложения, поданные во время первой попытки.

   Сводка предложений, поступивших в рамках проведения процедуры раскрытия информации о подготовке проектов нормативных правовых актов, в отношении проекта федерального закона «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации»

Позиция, представленная в рамках общественного обсуждения
Позиция Минкомсвязи России
ФИО: Бударин Ярослав Сергеевич
Внесение изменений не будут способствовать продуктивному разрешению сложившейся ситуации. Большие данные должны использоваться внутри единой информационной инфраструктуры органов государственной власти и местного самоуправления, только в данном ключе можно обеспечить надлежащее исполнение данного поручения. У меня есть подготовленный вариант проекта федерального закона, отправляю вам черновик. Есть научное обоснование данного законопроекта и концепция, уже с 2018 г. стучусь во все двери органов государственной власти с данной инициативой, но получаю невразумительные отговорки. Теперь, когда президент обозначил проблему, начали решать вопрос. При необходимости могу разъяснить каждую статью данного законопроекта, так как это черновик список определений далек от идеала.
Ответ автору неоднократно направился письмами Минкомсвязи России по существу его обращения.
ФИО: Шумейко Алексей Павлович
1) в пункте 2 статьи 13 исключить слова «государственной или»;
2) в пункте 4 статьи 15 исключить слова «Общепризнанные принципы и нормы международного права и».
На данном этапе проводится общественное обсуждение уведомления о подготовке проекта нормативного правового акта. При этом в рамках данной процедуры текст проекта федерального закона не размещался. С учетом изложенного приведённые предложения не могут быть рассмотрены в рамках общественного обсуждения уведомления.
ФИО: Подрезов Алексей
Считаю, что законопроект нуждается в доработке в части:
1. Уточнения термина "большие данные" в части гармонизации с Федеральными законами 152-ФЗ "О персональных данных", 149-ФЗ. Текущая формулировка допускает двоякое толкование и не содержит сведений: какие данные имеются ввиду, какой объем данных будет достаточен для отнесения к "большим данным". Например, 3 ксерокопии паспорта - это большие данные, а 100 ксерокопий.
Отсутствует терминология в части "неперсонифицированных данных". Что имеется ввиду?
2. Введение категории "обработка больших данных" неизбежно повлечет за собой обязанность операторов по внесению изменений в документацию, бизнес-процессы и средства защиты информации, а также отчетности по проводимым работам.
Все вышеизложенное приведет к неизбежным дополнительным затратам операторов, которые не были учтены и отражены в обосновании.
3. Отсутствие ясности в терминологии и процедурах выполнения новых требований может привести к новым штрафным санкциям на операторов, и будет являться дополнительным ограничением в развитии предпринимательства в России.
На данном этапе проводится общественное обсуждение уведомления о подготовке проекта нормативного правового акта. При этом в рамках данной процедуры текст проекта федерального закона не размещался. С учетом изложенного приведённые предложения не могут быть рассмотрены в рамках общественного обсуждения уведомления.
ФИО: Комаров Валерий
Здравствуйте.
К предложенном законопроекту есть несколько замечаний.
1. Не приведена оценка регулирующего воздействия.
2. Не приведено финансово=экономическое обоснование
3. Отсутствует определение для процесса "оборот больших данных", но предусмотрен контроль Роскомнадзора за "оборотом больших данных".
4. Непонятно кто является участником "оборота больших данных", так как в определении "оператор больших данных" про оборот больших данных не упоминается.
5. Определение "большие данные" опирается на неопределенные в законодательстве сущности "неперсонифицированные данные".
6. Определение "большие данные" содержит широко заданные формулировки, которые не позволяют однозначно трактовать вводимый термин.
7. Определение "обработка больших данных" содержит указание, что к ней относится и деятельность без использования средств автоматизации. Это приведет к тому, что к операторам больших данных будут отнесены владельцы бумажных картотек и каталогов.
На данном этапе проводится общественное обсуждение уведомления о подготовке проекта нормативного правового акта. При этом в рамках данной процедуры текст проекта федерального закона не размещался. С учетом изложенного приведённые предложения не могут быть рассмотрены в рамках общественного обсуждения уведомления.
ФИО: Колесников Андрей Вячеславович
Предложения приложены отдельным файлом.
На данном этапе проводится общественное обсуждение уведомления о подготовке проекта нормативного правового акта. При этом в рамках данной процедуры текст проекта федерального закона не размещался. С учетом изложенного предложения, содержащиеся в приложенном файле, не могут быть рассмотрены в рамках общественного обсуждения уведомления.
ФИО: Казарьян Карен Размикович
Рассматриваемый законопроект несет существенные риски для высокотехнологической отрасли, вводя регулирование оборота данных, оборот который не нарушает прав и граждан, например, больших массивов промышленных данных, обезличенной аналитики, и других.
Законопроект имеет рамочную форму, предполагая регулирование уровня НПА, что создает высокий уровень неопределенности, повышает издержки для бизнеса и значительно снижает уровень инвестиционной привлекательности отрасли + приложен файл.
На данном этапе проводится общественное обсуждение уведомления о подготовке проекта нормативного правового акта. При этом в рамках данной процедуры текст проекта федерального закона не размещался. С учетом изложенного предложения, содержащиеся в приложенном файле, не могут быть рассмотрены в рамках общественного обсуждения уведомления.
ФИО: Данилов Никита Аркадьевич
Поручение Президента использует термин «большие объемы данных», что свидетельствует об отсутствии необходимости введения определения «больших данных» в законодательство. Словосочетание «большие объёмы данных» используется и в Национальной стратегии развития искусственного интеллекта на период до 2030 года (утв. указом Президента РФ от 10.10.2019 N 490). Таким образом, отсутствует предмет регулирования федерального законодательства, в той форме, что предложена в предлагаемом регулировании. Персональные данные регулируются законодательством в сфере персональных данных. Необходимо учитывать, что сам термин «большие данные» является в значительной мере метафорой, что не позволяет дать ему однозначное юридическое определение. В связи с этим целесообразнее рассматривать как объект регулирования применение технологий обработки структурированных и неструктурированных данных огромных объемов из различных источников, подверженных постоянным обновлениям, позволяющие анализировать большие объемы информации с высокой скоростью, находя определенные корреляции между ними.
Вместе с тем понятие больших данных является настолько широким, что под это понятие попадают и общедоступные данные, что однозначно создаст коллизию в правоприменении.
Фактически под определение оператора «больших данных» подпадает любой человек, который обрабатывает любую информацию. Это означает, что всем необходимо быть зарегистрированными в предполагаемом к созданию реестре операторов больших данных, что нарушает право на свободный сбор и использование информации.
Учитывая, что категории информации, собираемые применительно к тем или иным сервисам, постоянно меняются количественно и качественно с развитием технологий, является нецелесообразным создание единого термина, описывающего большие данные в целом. «Большие данные» – это не категория информации, а её признак, который предполагает большое количество различных и несовместимых друг с другом категорий данных, например, генерируемых автоматически данных телеметрии («межмашинное взаимодействие»), видеофиксации, метеорологии, сведений о технических параметрах оборудования, а также генерируемой человеком информации, которая при этом характеризуется высокой скоростью накопления и обновления. Очевидно, что такое разнообразие данных не может быть урегулировано единым образом. При этом следует исходить из того, что права на большие объёмы данных принадлежат компании, которая собрала такие данные.
Наоборот, в рамках взаимодействия участников рынка – по мере возникновения вопросов применительно к той или иной категории больших данных – предлагается точечно определять соответствующие правила и стандарты применительно к отдельным категориям (например, геолокационные данные, пользовательская поисковая история и т.д.). В зависимости от чувствительности категории данных такие правила могут и будут отличаться. Таким образом, в частности, будут защищены права граждан на охрану персональных данных и тайну частной жизни.
Принятие законопроекта, вводящего определение "больших данных" и регулирующего данную сферу, создаст неравные правовые условия для отечественных и иностранных обработчиков больших данных. Фактически такое регулирование создаст преференциальных режим для иностранных юрисдикций. Иностранные компании будут продолжать накапливать большие объёмы, в т.ч. пользовательских, данных, разрабатывать на их основе инновационные цифровые продукты для реализации на территории России, и при этом игнорировать обременительные требования российского законодательства, что с высокой долей вероятности повлечет еще большее технологическое отставание России на мировых цифровых рынках.
Для целей исполнения поручения Президента Российской Федерации предлагается продолжить работу над законопроектом об обезличенных данных, разработанном ранее Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации (разработан во исполнение пункта 1.3 паспорта федерального проекта «Нормативное регулирование цифровой среды» национальной программы «Цифровая экономика Российской Федерации», одобрен президиумом Правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности (протокол от 28.05.2019 № 9), утвержден президиумом Совета при Президенте Российской Федерации по стратегическому развитию и национальным проектам (протокол от 04.06.2019 № 7)), с привлечением экспертов Ассоциации участников рынка больших данных, Фонда «Сколково», АНО «Цифровая экономика» и представителей высокотехнологичных компаний России, и отказаться от дальнейшей работы над проектом федерального закона «О внесении изменений в Федеральный закон «Об информации, информационных технологий и о защите информации», вводящим определение больших данных.
Законопроект об обезличивании данных решает вопросы использования больших объёмов данных в целях развития российских технологий, продуктов и сервисов на основе их обработки посредством упорядочивания оборота обезличенных данных, чем обеспечивается надлежащая защита прав граждан, т.е. достигает целей, поставленных Президентом Российской Федерации в Национальной стратегии развития искусственного интеллекта и послании Федеральному Собранию.
В настоящее время на законодательном уровне нет правового акта, регулирующего вопросы обработки больших данных, а также устанавливающего компетенцию уполномоченного органа, права и обязанности участников соответствующих общественных правоотношений. Имеющиеся нормативные правовые акты в области информации не могут обеспечить надлежащее базовое правовое регулирование этой деятельности с учетом ее специфики.
Отсутствие законодательно закрепленных подходов к обработке больших данных создает правовую лакуну, что не способствует повышению уровня защищенности прав участников указанных правоотношений.
При этом целями разработки законопроекта являются правовое обеспечение деятельности по обработке больших данных, создание правовых, организационных и технических условий для формирования и развития системы обработки больших данных в Российской Федерации в соответствии с современными запросами человека, общества и государства, потребностями развития цифровой экономики, что в полной мере отвечает целям и задачам, содержащимся в подпункте «б» пункта 2 перечня поручений по реализации Послания Президента Российской Федерации Федеральному Собранию Российской Федерации от 15 января 2020 г. № Пр-113.
ФИО: Светличенко Вера
Противоречит ст 23, 24 Конституции, отклонить!!!
Отсутствуют доводы предлагаемых решений.

   Теперь Минкомсвязь трактует по другому определение "Большие данные", других изменений в законопроект не внесли.
     Было:
Проект от 14.02.2020
синим удалено
Статья 2. Основные понятия, используемые в настоящем Федеральном законе

В настоящем Федеральном законе используются следующие основные понятия:

21) большие данные – совокупность неперсонифицированных данных, классифициру
ющая по групповым признакам, в том числе информационные и статистические сообщения, сведения о местоположении движимых и недвижимых объектов, количественные и качественные характеристики видов деятельности, поведенческие аспекты движимых и недвижимых объектов, полученных от различных владельцев данных либо из различных структуированных или неструктуированных источников данных, посредством сбора с использованием технологий, методов обработки данных, технических средств, обеспечивающих объединение указанной совокупности данных, ее повторное использованием, систематическое обновление, форма представления которых не предполагает их отнесение к конкретному физическому лицу;

    Стало:
Проект от 28.02.2020
красным добавлено
Статья 2. Основные понятия, используемые в настоящем Федеральном законе

В настоящем Федеральном законе используются следующие основные понятия:

21) большие данные – совокупность неперсонифицированных данных, классифициру
емых по групповым признакам, в том числе информационные и статистические сообщения, полученные от различных владельцев данных либо из различных структуированных или неструктуированных источников данных, посредством сбора с использованием технологий, методов обработки данных, технических средств, обеспечивающих объединение указанной совокупности данных, ее повторное использование, систематическое обновление, форма представления которых не предполагает их отнесение к конкретному физическому лицу;


Моя позиция не изменилась.

1. Не приведена оценка регулирующего воздействия.
2. Не приведено финансово-экономическое обоснование
3. Отсутствует определение для процесса "оборот больших данных", но предусмотрен контроль Роскомнадзора за "оборотом больших данных".
4. Непонятно кто является участником "оборота больших данных", так как в определении "оператор больших данных" про оборот больших данных не упоминается.
5. Определение "большие данные" опирается на неопределенные в законодательстве сущности "неперсонифицированные данные".
6. Определение "большие данные" содержит широко заданные формулировки, которые не позволяют однозначно трактовать вводимый термин.

7. Определение "обработка больших данных" не содержит указание, что к ней относится деятельность исключительно с использованием средств автоматизации. Это приведет к тому, что к операторам больших данных будут отнесены владельцы бумажных картотек и каталогов.


  До 13 марта есть возможность подать свои замечания и предложения!



* Результаты анализа 187-ФЗ и рекомендации по его выполнению размещаются в разделе "ЧаВо по КИИ" на главной странице блога.

** Все новости блога на публичном Telegram-канале   t.me/ruporsecurite

***  YouTube - канал блога

**** Яндекс.Дзен  https://zen.yandex.ru/id/5c7b7864fa818600ae3856a1

***** Публичный ТамТам-канал  https://tt.me/blog_ruporsecurite
******Группа вконтакте  https://vk.com/klub187fz

















Alt text
Комментарии для сайта Cackle

Валерий Комаров

Блог о нюансах и особенностях законодательства в области информационной безопасности