ФСБ проверит безопасность данных о здоровье граждан
Член Генсовета «Единой России», сенатор Руслан Гаттаров направил запрос в ФСБ по поводу размещения центральной базы ЕГИСЗ, в которую Минздравом будут заноситься все данные о гражданах РФ с использованием инфраструктуры коммерческих операторов - центров обработки данных.
«Я опасаюсь, что персональные данные наших граждан могут быть переданы Минздравом стороннему оператору, но для этого необходимо их (граждан) личное письменное согласие и четкое указание на то, какие именно действия будут с их данными производиться. Но согласия тех граждан, чьи данные уже получены Минздравом, будут в первую очередь размещены в Федеральном центре обработки данных (ФЦОД), при этом никто согласия граждан не спрашивал», - заявил Гаттаров.
Как пояснил сенатор, такая ситуация означает, что законной возможности разместить эти данные в этом центре нет. В ответе на запрос сенатора ФСБ РФ выразило готовность проинформировать Гаттарова о соответствии созданных элементов этой системы требованиям по обеспечению информационной безопасности, сообщает «Интерфакс».
Он напомнил, что в конце апреля Минздравом был объявлен аукцион в сфере информатизации здравоохранения. «Необходимость аренды центра в Минздраве объясняют тем, что в различных информационных системах у ведомства накопилось большое количество различных данных, которые негде размещать. И у многих экспертов в этой связи с самого начала возникли вопросы безопасности предлагаемого решения. Данные о здоровье граждан - это очень чувствительная информация, и ее предлагают сохранить в одном месте, но еще и на площадке какого-то коммерческого оператора, что вызывает большие вопросы с точки зрения безопасности», - рассказал Гаттаров.
Член Совета Федерации убежден, что Минздраву необходимо разработать и согласовать с соответствующими органами проект нормативно-правового акта, где должны быть определены угрозы безопасности персональным данным. «Таких данных по каждому конкретному гражданину в Минздраве хранится миллионы», - уточнил он.
Кроме того, необходимо уделить самое пристальное внимание аттестации созданных элементов ЕГИСЗ на соответствие требованиям безопасности, включая требования по защите персональных данных и государственных информационных ресурсов, добавил Гаттаров.