戈洛夫列夫先生指出,正在取得积极进展,这项服务正变得越来越有活力,越来越符合现代现实。
萨巴诺夫先生希望,人们已经不再幻想可以在幕后为市场提供所需的文件和建议。他认为,今天的形势应该能让所有主要的市场参与者团结起来。他认为,如果监管机构、大客户、开发商和供应商团结起来,开始建设性地制定规范市场所需的文件,它将是一种类似于大马士革钢的合金。
萨巴诺夫先生认为,《个人数据法》相关文件的复杂程度和完整性最为明显。至于早就该进行的对 联邦法律第63号的修改,他表示,这些修改正在准备中,但到目前为止,正在讨论的修改草案还没有完全满足今天的要求。特别是,仍然没有给予应有的重视来规范安全组织远程电子交互参与者的身份识别和认证过程的紧迫问题,并且仍然忽视了使用安全生成私钥的设备(所谓的不可移动私钥设备)的任务。尽管早在 1999 年,电子签名使用相关指令就建议使用此类设备,并且在 2014 年通过的欧盟法规 910/2014 中,它们被规定为可信使用合格电子签名的必要条件,但我们仍然忽视此类设备。
除了上述问题之外,最紧迫的等待解答的 俄罗斯电报数据 问题还包括:确保电子文件的法律意义、电子签名工具的互操作性(不仅在创建方面,而且在验证方面)、创建具有法律后果的电子文件信任空间、规范云计算的安全性......
马蒂耶夫先生指出,进口替代路线和禁止在国外处理俄罗斯公民个人数据的法律(2014 年 7 月 21 日俄罗斯联邦法律第 242-FZ 号)已引起专家界对其实施可能性的热烈讨论。实施过程中出现的某些困难主要由于不同市场参与者对其的解读不一致,以及实施时间不足所致:在俄罗斯联邦境内存储个人数据的要求于 2015 年 9 月 1 日生效。
RU-CENTER集团安全服务部门信息安全部首席专家、BISA协会专家谢尔盖·沃罗涅茨基(Sergey Voronetsky)将第 242-FZ号法案称为“黑马”,因为很难评估其实际实施情况,包括实施控制方面,以及它将如何影响各个公司的业务。