Персональный номер. Почему так страшно присвоение людям персонального номера. Определение персонального номера

Персональный номер. Почему так страшно присвоение людям персонального номера. Определение персонального номера

Испытанным способом идентификации держателя банковской карты является использование секретного персонального идентификационного номера PIN. Значение PIN должно быть известно только держателю карты. Длина PIN должна быть достаточно большой, чтобы вероятность угадывания злоумышленником правильного значения с помощью атаки полного перебора значений была приемлемо малой. С другой стороны, длина PIN должна быть достаточно короткой, чтобы дать возможность держателям карт запомнить его значение. Рекомендуемая длина PIN составляет 4.8 десятичных цифр, но может достигать 12.

Предположим, что PIN имеет длину четыре цифры, тогда противник, пытающийся подобрать значение PIN к банковской карте, стоит перед проблемой выбора одной из десяти тысяч возможностей. Если число попыток ввода некорректного значения PIN ограничивается пятью на карту в день, этот противник имеет шансы на успех менее чем 1: 2000. Но на следующий день противник может попытаться снова, и его шансы увеличиваются до 1: 1000. Каждый следующий день увеличивает вероятность успеха противника. Поэтому многие банки вводят абсолютный предел на число неверных попыток ввода PIN на карту, чтобы исключить атаку такого рода. Если установленный предел превышен, считается, что данная карта неправильная, и ее отбирают.

Значение PIN однозначно связано с соответствующими атрибутами банковской карты, поэтому PIN можно трактовать как подпись держателя карточки. Чтобы инициировать транзакцию, держатель карты, который использует POS-терминал, вставляет свою карту в специальную Щель считывателя и вводит свой PIN, используя специальную клавиатуру терминала. Если введенное значение PIN и номер счета клиента, записанный на магнитной полосе карты, согласуются между собой, тогда инициируется транзакция.

Защита персонального идентификационного номера PIN для банковской карты является критичной для безопасности всей платежной системы. Банковские карты могут быть потеряны, украдены или подделаны. В таких случаях единственной контрмерой против несанкционированного доступа остается секретное значение PIN. Вот почему открытая форма PIN должна быть известна только законному владельцу карты. Она никогда не хранится и не передается в рамках системы электронных платежей. Очевидно, значение PIN нужно держать в секрете в течение всего срока действия карты.

Метод генерации значения PIN оказывает существенное влияние на безопасность электронной платежной системы. Вообще, персональные идентификационные номера могут формироваться либо банком, либо держателями карт. В частности, клиент различает два типа PIN:

PIN, назначенный ему банком, выдавшим карту;

PIN, выбираемый держателем карты самостоятельно.

Если PIN назначается банком, банк обычно использует один из двух вариантов процедур генерации PIN.

При первом варианте PIN генерируется криптографически из номера счета держателя карточки. Процесс генерации назначаемого PIN из номера счета показан на рис.3. Сначала номер счета клиента дополняется нулями или другой константой до 16 шестнадцатеричных цифр (8 байт). Затем получившиеся 8 байт шифруются по алгоритму DES с использованием секретного ключа. Из полученного шифр-текста длиной 8 байт поочередно выделяют 4-битовые блоки, начиная с младшего байта. Если число, образуемое этими битами, меньше 10, то полученная цифра включается в PIN, иначе это значение не используется. Таким путем обрабатывают все 64 бита (8 байт) Если в результате обработки не удалось получить сразу требуемое количество десятичных цифр, то обращаются к неиспользованным 4-битовым блокам, из которых вычитают 10.

Очевидное достоинство этой процедуры заключается в том, что значение PIN не нужно хранить внутри электронной платежной системы. Недостатком этого подхода является то, что при необходимости изменения PIN требуется выбор либо нового счета клиента, либо нового криптографического ключа Банки предпочитают, чтобы номер счета клиента оставался фиксированным. С другой стороны, поскольку все PIN вычисляют, используя одинаковый криптографический ключ, изменение одного PIN при сохранении счета клиента неизбежно влечет за собой изменение всех персональных идентификационных номеров

При втором варианте банк выбирает значение PIN случайным образом, сохраняя значение этого PIN в виде соответствующей криптограммы. Выбранные значения PIN банк передает держателям банковских карт, пользуясь защищенным каналом

Использование PIN, назначенного банком, неудобно для клиента даже при небольшой его длине Такой PIN трудно удержать в памяти, и поэтому держатель карты может записать его куда-нибудь Главное - это не записать PIN непосредственно на карту или какое-нибудь другое видное место Иначе задача злоумышленника будет сильно облегчена.

Для большего удобства клиента используют значение PIN, выбираемое самим клиентом. Такой способ определения значения PIN позволяет клиенту:

использовать один и тот же PIN для различных целей;

задавать PIN как совокупность букв и цифр (для удобства запоминания).

Когда PIN выбран клиентом, он должен быть доведен до сведения банка. PIN может быть передан в банк заказной почтой или отправлен через защищенный терминал, размещенный в банковском офисе, который немедленно его шифрует. Если банку необходимо использовать выбранный клиентом PIN, тогда поступают следующим образом. Каждую цифру выбранного клиентом PIN складывают по модулю 10 (без учета переносов) с соответствующей цифрой PIN, выводимого банком из счета клиента. Получаемое десятичное число называется "смещением" Это смещение запоминается на карте клиента. Поскольку выводимый PIN имеет случайный характер, то выбранный клиентом PIN невозможно определить по его "смещению".

Главное требование безопасности состоит в том, что значение PIN должно запоминаться владельцем карты и никогда не должно храниться в любой читабельной форме. Но люди несовершенны и очень часто забывают свои значения PIN. Поэтому банки должны заранее заготовить специальные процедуры для таких случаев. Банк может реализовать один из следующих подходов. Первый основан на восстановлении забытого клиентом значения PIN и отправке его обратно владельцу карты. При втором подходе просто генерируется новое значение PIN.

При идентификации клиента по значению PIN и предъявленной карте используются два основных способа проверки PIN. неалгоритмический и алгоритмический. Неалгоритмический способ проверки PIN не требует применения специальных алгоритмов. Проверка PIN осуществляется путем непосредственного сравнения введенного клиентом PIN со значениями, хранимыми в базе данных. Обычно база данных со значениями PIN клиентов шифруется методом прозрачного шифрования, чтобы повысить ее защищенность, не усложняя процесса сравнения. Алгоритмический способ проверки PIN заключается в том, что введенный клиентом PIN преобразуют по определенному алгоритму с использованием секретного ключа и затем сравнивают со значением PIN, хранящимся в определенной форме на карте. Достоинства этого метода проверки:

отсутствие копии PIN на главном компьютере исключает его раскрытие персоналом банка;

отсутствие передачи PIN между банкоматом или POS-терминалом и главным компьютером банка исключает его перехват злоумышленником или навязывание результатов сравнения;

упрощение работы по созданию программного обеспечения системы, так как уже нет необходимости действий в реальном масштабе времени.

Пользоваться банковской картой удобно, комфортно и достаточно безопасно – большинство из нас уже давно оценили эти неоспоримые достоинства «пластика». Тем не менее, такой платежный инструмент по-прежнему вызывает у его пользователей немало вопросов. Например, что такое идентификационный номер карты, который часто запрашивают различные электронные платежные системы? Нередко эти символы необходимы при переводах с одной карты на другую, при оплате онлайн покупок через интернет-магазины. Что, собственно означает эта комбинация чисел, для чего она нужна и по какому принципу сформирована? Насколько безопасно указывать подобные данные в Сети интернет, как обезопасить указываемую информацию от мошеннических действий?

Что означает идентификационный номер карты?

Любой «пластик» имеет свой персональный номер: он может быть как просто напечатан, так и вытеснен (эмбоссирован). Цифровой набор карточек индивидуален и уникален, он присваивается при выдаче такого пластикового инструмента клиенту.Числовые значения, разумеется, не случайны, им присущи определенные значения.

Номер, который называют идентификационным, находится на лицевой стороне банковской карты , чаще всего он состоит из 16 чисел, разделенных на четыре группы по четыре символа. Карты старого образца из 13 значений на данный момент не используются (1 группа из 4 цифр плюс 3 группы по 3 символа). Карточки с 18 и 19 цифрами также редки, но имеют место быть – обычно в качестве дополнительного «пластика» к уже выпущенным ранее платежным инструментам.

Международный стандарт ИСО/МЭК 7812-1 регламентирует присвоение номеров пластиковых банковских карточек и определяет их структуру по следующему виду:

BBBBBBNNNNNNNNNNNNL.

Что означают эти символы? Первые 6 значений (BBBBBB) – это идентификационный номер (БИН) банка, выпустившего карту. При этом первый символ обозначает принадлежность карточки к той или иной платежной системе. Так, для VISA – это цифра 4, для MasterCard -5, для American Express – 3. Следующие 3 значения хранят в себе номер банка, они формируются платежной системой. Пятая и шестая цифра BIN –дополнительный идентификатор продукта, присваивается согласно категории банковского продукта, это значение также позволяет определить по ряду дополнительных признаков банк, выдавший карточку. Таким образом, БИН дает полную и абсолютно исчерпывающую информацию о банке-эмитенте.

Принципы кодирования первых 6 символов карты (BIN), безусловно, существуют, но они тщательно охраняются от посторонних лиц финансовыми организациями и платежными системами. Прямым назначением БИН является именно идентификация определенного банка в рамках карточной системы по всему миру. Этот номер часто требуется при внутренних и внешних переводах и совершении иных операций наряду с прочими реквизитами организации.

Значения, которые мы определили, как NNNNNNNNNNNN, обычно состоят из 7, 10 или же 13 цифр, обозначают номер непосредственно пластиковой карты. 7 и 8 цифры из данного набора определяют программу, согласно которой карточка была выпущена тем или иным финансовым учреждением. Присваиваются эти символы уже в соответствии с алгоритмом выпуска банка-эмитента, не по порядку. Нумерация здесь не сквозная, возможное совпадение двух разных карт практически нереально.

Некоторые специалисты полагают, что в номере карточки зашифрована информация о валюте карты, номере отделения, считывающего устройства (чип, магнитная лента, технология бесконтактных платежей pay pass). Опять же, с уверенностью об этом говорить нельзя, ведь многие банки, например, выпускают карты с возможностью открытия нескольких счетов в разных валютах.

И, наконец, L, последняя цифра в номере карты — это проверочное число, высчитанное по специальному алгоритму, которое подтверждает верность всех остальных символов.

Платежи по номеру карты и их безопасность

Для начала обозначим, что номер карты и номер счета – это абсолютно разные вещи. 20-значный номер счета никогда не указывается на пластиковой карточке. Так, номер счета при перевыпуске пластика всегда остается прежним. Однако если карточка перевыпускается по причине утери или кражи, то номер самой карты будет иным. Смена номера, однако, не предусмотрена при плановом перевыпуске по окончанию срока действия пластика. Иными словами, номер карты – это идентификатор пластикового носителя электронных средств. При повреждении номера пластиковой карты достаточно обратится в отделение банка. В этом случае возможен выпуск «пластика» с прежним номером.

Итак, часто эти символы требуется ввести при переводах, например, с карты на карту. В этом случае обычно требуется указать и такие дополнительные данные, как срок действия карточки (две пары цифр, которые обозначены под номером карты на лицевой стороне), ФИ владельца. При оплате онлайн покупок через Интернет часто требуется предоставить CVC2 или CVV2 коды, что присущи карточкам платежных систем MasterCard, VISA, Maestro. Этот номер располагается на обратной стороне пластика над или под магнитной линией и представляет собой трехзначный набор цифр. Бывает, что чисел обозначено 7, в этом случае для оплаты необходимо указать 3 последних значения, так как первые 4 цифры – это дубль последних символов номера самой карты.

Получается, что совершить платеж или перевод через Интернет может любой, у кого в руках окажется ваша карта, даже если этому лицу не известен пин-код? А ведь еще существуют различные мошеннические схемы в Сети. Как же обезопасить себя от несанкционированных расходов по банковской карточке? Перечислим несколько действенных способов:

  • Подключите услугу СМС-оповещения о совершенных транзакциях по карте. В этом случае вы будете в курсе о проводимых операциях по вашей карточке и сумеете ее во время заблокировать.
  • При оплате товаров и услуг в Интернете, пользуйтесь лишь проверенными ресурсами. Следите, чтобы канал перевода был защищенный (отображался знак «замочка» перед строкой электронного адреса).
  • Отдавайте предпочтения пластику с так называемой системой 3D Secure». Этот сервис делает невозможным оплату и перевод со счета карты без введения одноразовых паролей, которые поступают на мобильный телефон клиента в виде СМС. Такие коды формируются автоматически и действуют всего несколько минут.

Летом прошлого 2016 года стало известно о том, что в России к 2025 году будет создана единая электронная база населения. Соответствующее распоряжение уже подписано премьер-министром Дмитрием Медведевым.

Разработкой регистра занимается Минфин. В базе будут храниться все персональные данные как граждан России, так и иностранцев и лиц без гражданства, которые постоянно проживают на территории РФ, а также граждан России, которые живут за границей. Каждому человеку, занесенному в реестр, будет присваиваться уникальный номер - 12-разрядный код, в котором учитывается год, месяц и день формирования записи, её порядковый номер в реестре и контрольное число.

Для чего это делается? Почему у человека отнимают имя и присваивают код? Все очень просто! Обезличивание людей является необходимым шагом, условием построения сверхтоталитаристского глобального государства. Членом этого государства будет обезличенный человек, т.е. человек, лишённый признаков личности, в первую очередь имени. Обезличенный человек - человек, который не является носителем личности.

А не будучи личностью, соответственно, такой человек не может являеться субъектом правоотношений. Он не обладает основополагающими правами и свободами человека. Он - НИКТО, пустой номер, шестеренка в едином глобальном механизме. Пределы манипуляции таким человеком ограничиваются лишь фантазией и возможностями тех, в чьи руки он попадает.

Кроме того, получая персональный номер человек теряет имя святого, которое он получил во время Крещения. Насколько важны для людей их имена, мы можем прочитать у протоиерея Григория Дьяченко:

1. Останавливали ль вы, братие, внимание на обыкновении Православной Церкви нарекать чад своих именами святых Божиих человеков или ангелов? Вникали ль в мысль и намерение, сокрытые в этом обыкновении? Размышляли ль о том: какое отношение имеют к нам небожители, коих святые имена наречены на нас? И каково должно быть наше отношение к ним? Кто не размышлял о сем с должным вниманием, для того не бесполезно и благовременно размыслить.

2. а) Для чего святая церковь нарекает чад своих именами святых Божиих человеков или ангелов? Для того, во-первых, чтобы показать им, что назначение их быть святыми; для того, чтобы в соименных им святых они имели всегда присущий духу их образец духовного совершенства, и, неуклонно взирая на него, старались осуществлять его в собственной жизни. Спаситель представляет нам для подражания высочайший образец совершенства нравственного в Самом Боге: «Будите совершени, якоже Отец ваш небесный совершен есть» (Мф. 5, 48); частнее и определеннее - в земной жизни и деятельности Своей: «Образ дах вам, да якоже Аз сотворих, и вы творите» (Ин. 13,15). Но прежде, нежели мы сделаемся способными возвыситься до подражания этому образцу всесовершенства, нам должно упражняться в подражании уменьшительным образам его, кои показаны нам в жизни святых Божиих человеков. Так как и эти образцы святости, по великому разнообразию и полноте совершенств, не могут быть все объяты и вполне осуществлены в жизни каждого из нас, то, чтобы еще более облегчить нам достижение святости, Церковь из многочисленного сонма святых Божиих избирает и представляет каждому аз нас для подражания единого праздника, коего имя нарекает на нас. Как внятно и постоянно говорит нам о святости, как сильно побуждает к ней и обличает нашу порочность нареченное на нас святое имя небожителя! С сим именем, всегда присущ нам сам праведник им соименный сам он и побуждает и руководствует нас к добродетели и отклоняет от порока!

б) Хотите ли, братие, видеть опытные - небесные свидетельства о существовали благодатного союза святых Божиих с теми, на коих наречены имена их? Сами святые Божии человеки засвидетельствовали это деятельным участием своим в судьбах соименных им земнородных. Так святитель Христов Николай Чудотворец спасает от потопления в морском заливе юного инока Николая, - исцеляет другого соименного ему юношу от обладания нечистым духом.

Боголюбивая чета, отправляя на брань единородного сына своего Георгия, идет в храм, посвященный великомученику Георгию, и там пред иконой его говорит: «Тебе, о святой великомучениче Гeopгиe, вручаем единородного возлюбленного нашего сына, которого по любви к тебе мы нарекли твоим именем! Ты будь ему вождем в пути и хранителем в брани и возврати его нам целым и здравым». И что же? Упование благочестивых родителей на особенное покровительство великомученика соименному с ним сыну их не посрамляется. Юный воин молитвою и охранением Победоносца спасается от смерти среди губительнейшей брани; но, не избежав плена, по слезной молитве родителей, чудом великомученика, в день памяти его дивно похищается из плена и поставляется в доме родительском, во время праздничной трапезы. (См. Четьи Минеи. Сказание о чудесах сего великомученика, 23 апреля).

3. Если Церковь, нарекая чад своих именами святых Божиих человеков или ангелов, имеет намерение в соименных им святых человеках или ангелах указать им для подражания образцы нравственного совершенства: то, сообразно с сим намерением Церкви, каждый из нас, 6paтиe, преднаписав мысленным очам своим образ нравственных совершенств соименного нам небожителя, должен стараться, при помощи благодати Божией, со дня на день яснее и полнее осуществлять его в своей жизни, сколько он применим к нашему званию, состоянию, значению и положению в обществе. Ты, например, наречен Иоанном во имя Крестителя Господня: подражай, сколько можешь, по условиям твоей жизни, его строгому воздержанию и девственной чистоте и, сколько позволяюсь тебе твое служение и значение в обществе, его ревности по благочестию.

Ты наречен Иоанном во имя апостола Иоанна Богослова: подражай Его нежной и глубокой любви к Иисусу Христу, ревнующей о спасении величайших грешников любви к ближним и, сколько можешь по роду жизни твоей, девственной чистоте Его.

Ты наречен Павлом во имя апостола Павла: подражай Его высокой, ничем неодолимой любви к Богу, от которой «ни смерть, ни живот, ни ангели, ни начала, ниже силы, ни настоящая, ни грядущая, ни высота, ни глубина, пи ина тварь кая» не могли разлучить его (Рим. 8, 38-39), - подражай его всеобъемлющей любви к человечеству (2 Кор. 6, 11-12), самоотверженной до готовности быть от-ученным от Христа из любви к братиям его по плоти (Рим. 9, 3), его духовной мудрости, по которой он «всем был вся да всяко некия спасет» (1 Кор. 2, 22), и, по возможности, его девственной чистоте. Ты носишь имя мученика или мученицы: подражай всепобеждающей вере мучеников и мучениц, их пламенной любви к Иисусу Христу, живому упованию, всецелому самопожертвованию и ничем неодолимому терпению, сколько это возможно в настоящем мирном состоянии христианства. Ты носишь имя преподобного или преподобной: подражай, сколько можешь, девственной жизни преподобных, их нестяжательности и совершенному отсечению своей воли, деннонощным молитвам и богомыслию, строгому пощению, бесстрастию и беспристрастию ко всему в мире. Таким - ангелоподобным житием и носящий имя ангельское должен подражать небесной жизни и деятельности святых ангелов. Аминь. (Сост. по Поучениям Серафима, архиепископа Воронежского).

Судите сами, чего нас собираются лишить правители страны, которым мы с вами, дорогие читатели, доверили нашу жизнь и благосостояние, и которые, пользуясь этим доверием, обращают его же против нас с вами.

Каждый читатель найдет в книге главу, посвященную его персональному номеру с подробным описанием влияний этого числа на его жизнь. В этом разделе приводятся примеры и соответствующие объяснения по определению персональных чисел. Кроме того, вы научитесь определять ежегодно меняющийся "годовой персональный номер" и "коллективный годовой номер", с помощью которого становятся очевидны определяющие влияния месяца рождения.

Не следует отождествлять собственную личность с персональным номером; вполне достаточно помнить о том, что это число оказывает определенное влияние (воздействие) на вашу жизнь и является источником получения нужной информации. Некоторые нумерологические данные могут вызвать сомнение и даже недоумение, но все они являются частью единого целого. Жизнь не является черно-белой, но имеет множество оттенков; эти слова не менее справедливы и по отношению к числовым прогнозам и значениям.


Определение персонального номера

Персональным номером является дата вашего рождения. Например, если вы родились 8 числа любого месяца, вашим персональным номером будет восьмерка. Однако, если дата рождения превышает число 10, будет ощущаться влияние еще одного числа. Например, если вы родились 14-го, следует сложить 1 и 4, чтобы получить число пять; таким образом ваш персональный номер будет обозначаться как 14/5. Другой пример: дата рождения - 29; соответственно, 2+9=11, 1+1=2; персональный номер - 29/2. Детальное изучение всех разрядов дает наиболее полную картину нумерологического значения.

Определение годового персонального номера

Годовой персональный номер определяется сложением суммы номеров дня рождения и месяца рождения с числом, соответствующим предыдущему году. Как уже было сказано, годовой персональный номер меняется ежегодно.

Представим, что мы занимаемся вычислениями в январе 1998 года. Соответственно, прибавляем персональный номер Софи - 14 (1+4)=5 - к порядковому номеру февраля - 2 - и к номеру последнего дня рождения - 1997 (1+9+9+7=26, 2+6) = 8. Далее: 5+2+8=15, 1+5=6.

Таким образом на отрезке времени между последним и очередным днем рождения она будет испытывать влияние числа 6. Начиная со следующего дня рождения, 1998 год пройдет под знаком семерки, 1999 - под влиянием восьмерки и т.д.


Характеристики персонального года

Ниже приводятся наиболее типичные влияния, которыми характеризуется каждый персональный год.

1 персональный год - возможности

2 персональный год - равновесие

3 персональный год - творческая активность

4 персональный год - строительство

5 персональный год - общение

6 персональный год - выполнение поручений

7 персональный год - осуществление

8 персональный год - карма

9 персональный год - завершение и начало

Определение коллективного года

Влияние коллективного года зависит от месяца рождения и определяется в соответствии с нижеприведенным списком.

Январь - отвага

Февраль - равновесие

Март - радость

Апрель - ответственность

Май - жизненная энергия

Июнь - услужливость и забота

Июль - синтез

Август - лидерство

Сентябрь - вера

Октябрь - мудрость

Ноябрь - вдохновение

Декабрь - завершенность

Ясность или путаница?

Как вы уже убедились, на судьбу человека влияет множество чисел. Так на вашу жизнь влияет еще и "вселенская дата", т.е. день, когда проводятся исследования. Столкнувшись с таким обилием информации, вы, возможно, поймете, почему автор ограничилась интерпретацией персональных номеров.

Следует помнить, что определение персональных чисел является лишь подготовительным этапом работы. Толкование полученной информации, равно как и осознание приведенных в книге прогнозов и интерпретаций подразумевает интуитивное восприятие и способность к "чтению" между строк.

Некоторым людям работа с числами может показаться утомительной. Если вы принадлежите к этой категории, не переутомляйтесь, так как для новичка излишняя концентрация и сосредоточенность являются непосильным грузом. Помните, чем больше вы расслаблены, тем доступнее информация и приятнее процесс познания мира чисел.

Подтвердить разрешение на обработку персональных данных сейчас просят при заключении договоров, заполнении анкет, регистрации на сайтах. Большинство граждан соглашаются автоматически, хотя личная информация о человеке в руках недобросовестных лиц - мощное и опасное оружие. Статья рассказывает о том, что нужно знать о персональных данных, открывая доступ к ним 3-м лицам.

Персональные данные: что это, нормативная база

Государство регулирует сферу персональных данных посредством целого ряда нормативных актов. Основу составляет Конституция РФ, базис - ФЗ № 152 от 27.01.2006 г. Закон разъясняет, что такое персональные данные, что к ним относится. Этот термин означает сведения, напрямую или косвенно характеризующие субъекта ПД - физическое лицо. Говоря простым языком, по ним можно точно определить, что речь идет о конкретном человеке.

Косвенное упоминание о персональных данных есть в российской Конституции. Статьи 23–24 основного закона дают гражданам право на тайну частной жизни, ее неприкосновенность и защиту. Все, что входит в понятие персональные данные, принадлежит только их носителю и не может контролироваться правительством или 3-ми лицами. Граждане сами вольны распоряжаться этой информацией, препятствовать распространению или, наоборот, передавать ее другим. Государство, со своей стороны, гарантирует и защищает эту возможность.

ФЗ № 152 определяет, кто вправе использовать персональные данные кроме их носителя, на каких условиях, по каким правилам. Получать и обрабатывать личную информацию о субъекте могут только операторы с его разрешения. Гражданин подписывает согласие на проверку ПД при оформлении заявок на кредит, заполнении анкет или поступлении на работу.

Операторы получают доступ к тому объему данных, который требуется для решения их задач. Они не имеют права хранить и использовать их после того, как цель достигнута. Например, наниматель должен уничтожить записи, анкеты - все, что относится к персональным данным работника, после его увольнения. В ином случае, грозит ответственность за

Нормам ФЗ № 152 должны следовать все юридические и частные лица. Особые правила применяются, когда ПД:

  1. получают для личных или семейных нужд, если это не ущемляет права 3-х лиц;
  2. содержатся в архивных документах;
  3. составляют гостайну;
  4. собираются по судебному акту.

Другие законодательные акты уточняют положения о ПД применительно к разным ситуациям, вводят систему и классификацию средств защиты. Например, гл.14 ТК РФ раскрывает понятие персональных данных работника. Это сведения, позволяющие охарактеризовать его как сотрудника определенной организации (размер зарплаты, стаж, квалификация, информация из ФНС и ПФР и др.), его деловые качества. Они должны использоваться и храниться для помощи работнику в выполнении его трудовых обязанностей, повышении опыта и знаний, продвижении по службе, для защиты персонала и имущества компании.

Классификация персональных данных

ФЗ № 152 выделяет несколько видов персональных данных. Можно расположить их по степени «секретности», сложности в сборе и использовании 3-ми лицами:

  • обезличенные;
  • общие;
  • биометрические;
  • специальные.

Общие персональные данные

Общие персональные данные - это основная информация о человеке. К ним относят:

Обработка персональных данных в организации

Цель обработки ПД в организации — оформление трудовых отношений с работником. Без подписанного согласия на обработку ПД работодатель не имеет права заключать трудовой договор. Подробнее читайте в этой

  • место прописки и проживания;
  • паспортные данные;
  • образование;
  • контактные данные;
  • сведения о работе;
  • размер доходов и т. д.

Не все из них по отдельности можно отнести к ПД. Например, закон точно не определяет, является ли номер телефона персональными данными . Роскомнадзор в ответе на обращения граждан пояснил, что только по номеру невозможно точно идентифицировать человека. Сам по себе он не персонален, а в связке с ФИО владельца и городом проживания относится к ПД. Поэтому неперсонифицированная рассылка смс-сообщений не считается нарушением ФЗ № 152.

Общие ПД содержатся в паспорте, военном билете, дипломе, личной карточке сотрудника, трудовой книжке и т. д. Письменное разрешение не обязательно для получения этих данных, достаточно косвенного, например галочки напротив соответствующего пункта онлайн-анкеты. Относительная простота доступа часто приносит проблемы субъектам ПД - обычным гражданам: от навязчивой рекламы до шантажа и подделок кредитных заявок.

Личная жизнь гражданина, которая включает в себя также различные виды тайн (врачебная, налоговая, тайна усыновления и другие) защищена от разглашения статьей 137 УК РФ. Подробнее можно прочитать в этой .

Биометрические ПД

Биометрические данные - это физиологические и биологические характеристики субъекта: дактилоскопические изображения, группа крови, рост, цвет глаз, вес, анализ ДНК и т. д. Сюда относится и информация, которую можно получить по фото- или видеозаписи с человеком. Биометрические ПД часто необходимы при лечении или устройстве на работу в госорганы, оформлении заграничных паспортов и виз.

Специальные ПД

Раса и национальность, вероисповедание, философские убеждения, состояние здоровья, наличие судимостей, интимная жизнь, сексуальные предпочтения относятся к специальным данным. Они содержатся в медицинских справках, личных делах и т. д.

Специальные ПД требуются для участия в политической деятельности, вступления в вооруженные силы. Получить доступ к этим данным 3-и лица могут только с разрешения субъекта.

Зачем нужен закон о персональных данных? Ответ смотрите в видеосюжете:

Обезличенные ПД

Обезличенные ПД доступны для любого заинтересованного лица. Источниками информации могут быть:

  • адресные книжки;
  • справочники;
  • реестры;

Общедоступная информация, которая считается персональными данными, - это, например, доходы политических деятелей, представителей федеральной или муниципальной власти, чиновников на руководящих должностях.

В ноябре 2016 г. состоялось первое собрание рабочей группы администрации Президента РФ по проблеме использования положений ФЗ № 152 к так называемым Big Data . Это данные, которые от пользователя поступают в сеть: IP-адрес, формы авторизации, история браузера, сведения, которые накапливают о владельце гаджеты и умные бытовые приборы.

Big Data, с одной стороны, прямо или косвенно указывают на человека, то есть попадают под определение ПД. Законодатели в то же время не рассматривают интернет-данные как собственность индивида, так как он не может их контролировать.

Все интересующие вопросы можно задать в комментариях к статье



просмотров