Правительство выпускает Белую книгу о структуре защиты данных
Опубликовано: 2017-11-28Правительство запросило общественные комментарии до 31 декабря по Белой книге
В целях защиты цифровых транзакций и решения проблем конфиденциальности данных правительство выпустило технический документ о структуре защиты данных. Согласно документу, в Индии необходимо будет придерживаться тонкого подхода к защите данных, принимая во внимание тот факт, что неприкосновенность частной жизни является основным правом, ограниченным разумными ограничениями.
Белая книга была составлена комиссией во главе с бывшим судьей Верховного суда Б.Н. Шрикришной . Правительство запросило общественные комментарии по Белой книге до 31 декабря.
В июле этого года правительство сформировало комитет экспертов из 10 человек во главе с бывшим судьей Верховного суда Б.Н. Шрикришной для изучения различных вопросов, касающихся защиты данных. Комитету было предложено внести конкретные предложения по принципам защиты, а также предложить законопроект о защите данных.
В число других членов комитета входят секретарь по телекоммуникациям Аруна Сундарараджан, главный исполнительный директор Управления уникальной идентификации Индии Аджай Бхушан Пандей и дополнительный секретарь в Министерстве информационных технологий Аджай Кумар.
В официальном документе будут затронуты такие вопросы, как технологический агностицизм, где говорится, что закон о защите данных должен быть гибким, чтобы включать меняющиеся технологии; минимизация данных — как и при поиске и обработке данных — должна быть минимальной и необходимой; информированное согласие; подотчетность контроллера данных; штрафы за неправомерную обработку и обеспечение соблюдения рамок защиты данных установленным законом органом.
В официальном документе также отмечается: «Поскольку такие технологии, как большие данные, Интернет вещей и искусственный интеллект, существуют, чтобы остаться и обещать благосостояние и инновации, Индия должна будет разработать закон о защите данных, который может успешно решить проблемы. связанных с этими технологиями, чтобы обеспечить баланс между инновациями и конфиденциальностью».
Чего правительство намерено достичь с помощью Белой книги
Комитет стремится возложить ответственность на заинтересованные стороны и общественность с помощью анкеты по вопросам, касающимся сбора личной информации, согласия потребителей, штрафов и компенсаций, кодекса поведения и модели правоприменения, которые следует создать.
Рекомендуется для вас:
Структура для представления комментариев будет доступна в ближайшее время здесь.

В официальном документе говорится: «Конфиденциальность данных может также повышаться в зависимости от их сочетания с другими типами информации. Например, адрес электронной почты, взятый изолированно, не является конфиденциальным. Однако, если он сочетается с паролем, он может стать конфиденциальным, поскольку открывает доступ ко многим другим веб-сайтам и системам, которые могут подвергнуть человека вреду, такому как кибератаки и фишинговые мошенничества».
Белая книга также стремится «обозначить определенные законные основания, на которых данные могут обрабатываться даже при отсутствии согласия». Это говорит о необходимости создания гарантий, которые предотвратят неправомерное использование личной информации в этих контекстах использования.
Только в этом году на первый план вышли многие проблемы утечки данных и атак на конфиденциальность данных. Например, безопасность системы Aadhaar несколько раз подвергалась сомнению. В апреле 2017 года данные Aadhaar о 1,4 млн зарегистрированных пользователей были обнародованы Управлением социального обеспечения Джаркханда . Эти данные включали конфиденциальную информацию, такую как имена, адреса, реквизиты банковского счета и номера Aadhaar. Точно так же в августе 2017 года государственное учреждение Пенджаба опубликовало на своем официальном сайте данные Aadhaar о 20 100 гражданах. Эти данные включают номера Aadhaar, имена пользователей и имя их отца.
Так, в отношении Aadhaar комитет заявил: « Несмотря на попытку внедрить различные принципы защиты данных, Aadhaar подвергся серьезной общественной критике . Во-первых, хотя это и казалось бы добровольным, владение Aadhaar стало обязательным на практике, и многие рассматривали его как принудительный сбор персональных данных государством. Также были высказаны опасения в отношении положения об аутентификации на основе Aadhaar, которое позволяет собирать информацию о человеке каждый раз, когда запрос аутентификации отправляется в UIDAI».
Таким образом, комитет пришел к выводу, что «наконец, несмотря на обязательство принять адекватные меры безопасности, ни одна база данных не защищена на 100%. В свете этого необходимо будет проанализировать взаимодействие между любой предлагаемой структурой защиты данных и существующей структурой Aadhaar ».
Конфиденциальность данных становится все более серьезной проблемой в стране, поскольку такие гиганты, как Facebook, WhatsApp и Monster India, также подвергаются проверке на предмет якобы обмена пользовательской информацией со сторонними организациями. Сообщается, что в сентябре этого года Верховный суд Индии направил уведомления Google и Twitter в связи с иском об общественном интересе, поданным против интернет-гигантов из-за проблем с конфиденциальностью данных Паллавом Монджиа, адвокатом в Верховном суде. . По словам источников, петиция вызвала обеспокоенность по поводу отсутствия контроля над обменом информацией с трансграничными юридическими лицами, что потенциально может быть нарушением права граждан Индии на неприкосновенность частной жизни.
По мере роста числа цифровых транзакций и проникновения Интернета в стране неизбежно возникнет больше таких проблем, связанных с конфиденциальностью и безопасностью информации. Белая книга правительства, таким образом, является попыткой внедрить эффективную систему защиты данных и в то же время не вторгаться в частную жизнь граждан. Насколько эффективно это будет в соблюдении этой тонкой грани, станет ясно в ближайшие месяцы.
[О разработке впервые сообщил Live Mint]