www.mfisoft.ru

Независимый блог об информационной безопасности

четверг, 14 января 2016 г.

ЕСПЧ разрешил работодателю контролировать личную переписку сотрудников - перевод решения ЕСПЧ.



На днях Европейский суд по правам человека вынес очень резонансное решение по делу гражданина Румынии Барбулеску. Согласно решению, мониторинг личной переписки сотрудника через любые сервисы и учетные записи не является нарушением права на тайну коммуникаций, если корпоративные политики запрещают использование данных каналов коммуникаций в неслужебных целях.

Истец был уволен еще в 2007 году за использование сервиса Yahoo Messenger в личных целях. В качестве доказательства вины работодатель предоставил г-ну Барбулеску распечатки его личной переписки. Заявитель требовал признать действия работодателя нарушением его права на тайну переписки.

Однако судьи отклонили иск - они пришли к выводу, что работник нарушил правила компании, и работодатель имел право проверить, как он выполняет свою работу.

Вместе с тем суд отметил, что решение вынесено в пользу работодателя потому, что тот использует четкие формализованные правила корпоративных коммуникаций и коммерческой тайны. При отсутствии таких политик в компании факт доступа работодателя к учетной записи г-на Барбулеску и записи его сообщений действительно нарушали бы право на неприкосновенность частной и семейной жизни.

Полный перевод Решения Европейского суда по правам человека о нарушении права на тайну переписки и частную жизнь - читайте ниже

Проверки РКН, совет российского ПО и Стратегия националной безопасности. Планируем новый год.



Новый год начался с большого количества изменений в законодательном регулировании отрасли  информационной безопасности.  
                
Роскомнадзор сообщил о завершении планирования контрольно-надзорной деятельности в области персональных данных, планы территориальных органов размещены на соответствующих сайтах. Необходимо учесть, что в планах больше не указываются проверки по линии персональных данных, так как РКН с 1 сентября 2015 года выведен из-под действия ФЗ-294 и теперь не должен согласовывать проверки по ПДн с прокуратурой. Они отражены только в планах деятельности.

Интересно, что РКН  запланировал по ЦФО достаточно мало проверок - всего 49, но направлены они на крупнейшие организации, например Microsoft, Samsung, Перекресток, Хэдхантер.
_______________________________________________________________________________
 
Указом Президента Российской Федерации от 31 декабря 2015 года №683 утверждена новая Стратегия национальной безопасности Российской Федерации.  Про информационную безопасность в Стратегии сказано мало, но все же отмечено появление новых видов преступлений с использованием  информационных технологий и про важность устойчивого функционирования критической информационной инфраструктуры Российской Федерации. Ждем Доктрины Информационной безопасности.

_______________________________________________________________________________

     Утвержден состав Экспертного совета по российскому ПО, который радует присутствием представителей крупных разработчиков ПО. Соответственно, в ближайшем будущем ожидается введение в работу реестра российского ПО.