Почему шифрование так важно?
Специалисты компании Verbatim рассказали об актуальном законодательстве в сфере хранения и защиты персональных данных в России и Европе и раскрыли особенности современной технологии шифрования данных.
В условиях активного роста количества мобильных устройств и непрекращающихся атак на правительственные сети и базы данных компаний защита и шифрование данных актуальны как никогда. Технологии шифрования позволяют закодировать данные таким образом, что прочитать их сможет только тот, у кого есть подходящий код или ключ. Поэтому даже в случае потери или кражи жесткого диска вы можете быть уверены, что злоумышленник не получит доступ к его содержимому.
Кроме того, три года назад в Европе вступил в силу «Общий регламент по защите данных (GDPR)», а после выхода Великобритании из ЕС в этой стране был принят аналогичный регламент UK-GDPR. В них устанавливаются огромные штрафы для организаций, которые не обеспечивают надлежащую защиту важных данных и конфиденциальной информации. Одним из рекомендуемых подходов, позволяющих обеспечить безопасную обработку персональных данных, является применение политики шифрования на основе соответствующих решений. В Российской Федерации для защиты персональных данных принят Федеральный закон «О персональных данных», регулирующий деятельность по обработке (использованию) персональных данных.
По данным исследования компании DLA Piper в период с 26 января 2020 года по 27 января 2021 года были увеличены суммы штрафов за нарушения регламента GDPR, но и возросло общее число уведомлений о нарушении защиты данных.
Кроме того, многие корпорации были оштрафованы в связи с нарушением регламента GDPR в 2020 – 2021гг.
Почему же происходят все эти нарушения? В регламенте GDPR устанавливаются семь принципов защиты и подотчетности, которые компании должны соблюдать при обработке данных клиентов: в случае несоблюдения или нарушения этих принципов компании могут быть подвергнуты крупным штрафам.
- Законность, добросовестность и прозрачность. Обработка должна осуществляться законным, добросовестным и прозрачным по отношению к субъекту данных способом.
- Ограничение целей. Обработка должна осуществляться в законных целях, о которых субъект данных явно информируется в момент сбора данных.
- Минимизация объема данных. Сбор и обработка данных должны осуществляться в минимальном объеме, который абсолютно необходим для достижения указанных целей.
- Точность. Персональные данные должны храниться в точном и актуальном виде.
- Ограниченный срок хранения. Идентифицирующие личность данные должны храниться исключительно в течение периода, который необходим для достижения указанных целей.
- Целостность и конфиденциальность. Обработка данных должна осуществляться таким образом, чтобы обеспечить их надлежащую защиту, целостность и конфиденциальность (например, за счет применения шифрования).
- Подотчетность. Оператор персональных данных должен при необходимости продемонстрировать соблюдение всех принципов, устанавливаемых регламентом GDPR.
В Российской Федерации должны соблюдаться следующие принципы обработки персональных данных :
- Законность. Обработка персональных данных должна осуществляться на законной и справедливой основе.
- Ограничение целей. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей.
- Ограничение объединения баз данных. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
- Соответствие целям. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
- Точность, достаточность, актуальность. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
- Ограниченный срок хранения. Закон устанавливает сроки хранения персональных данных, которые не могут быть дольше, чем этого требуют цели обработки персональных данных, за исключением случаев, когда такой срок увеличен иным федеральным законом или договором с физическим лицом – субъектом персональных данных. После того как цели по обработке персональных данных достигнуты, данные подлежат уничтожению.
Компания Verbatim направляет все усилия на то, чтобы помочь своим клиентам обеспечить безопасность их данных и соответствие требованиям как европейских, так и российских регламентов, предлагая для бизнеса продукты с шифрованием. Компания Verbatim предлагает широкий ассортимент портативных устройств для хранения, защищенных с использованием технологии 256-битного аппаратного шифрования AES, которая еще ни разу не поддавалась взлому.
Все устройства линейки, будь то внешние жесткие диски и твердотельные накопители, USB-накопители или корпуса для жестких дисков, защищены с помощью клавиатуры, сканера отпечатка пальца или традиционной системы компьютерных паролей. Пока злоумышленники не получат доступ к вашему паролю (или отпечатку пальца), ваши данные будут в полной безопасности.