Перейти до основного вмісту

Аналіз законопроєкту України щодо Єдиної інформаційної системи соцсфери

Аналіз закону про дані соцсфери України та міжнародних стандартів (GDPR ЄС, Data Mining Bill, Закон України)
Візуалізація DSS BI consult+ трьох ключових правових рамок — Data Mining Bill USA, GDPR ЄС та Закон України про дані соцсфери. Інфографіка демонструє їхні відмінності та рівень відповідності міжнародним стандартам.

📊 DSS BI consult | Аналіз законопроекту щодо Єдиної інформаційної системи соцсфери

Executive Summary

Прийнятий Верховною Радою законопроект про Єдину інформаційну систему соціальної сфери створює централізовану платформу для обробки персональних даних громадян. Він передбачає технічний аудит доступу, електронні підписи та погодження з СБУ для використання хмарних сервісів. Водночас законопроект не забезпечує ключових прав громадян, гарантованих міжнародними стандартами (GDPR):

  • відсутнє повне «право на забуття»;

  • обмежений доступ до інформації про те, хто переглядав дані;

  • нечітко визначена відповідальність за порушення.

Таким чином, документ частково відповідає принципам accountability та security by design, але має суттєві прогалини у сфері прав суб’єктів даних. Для гармонізації з європейськими нормами потрібні додаткові зміни.

🔍 Порівняльна таблиця: Законопроект vs. GDPR

Принцип захисту данихGDPR / міжнародні стандартиЗаконопроект УкраїниВідповідність
Право на доступПовний доступ до даних і до інформації про обробниківЛише до власних даних, без відомостей про посадовців❌ Обмежене
Право на виправленняОбов’язкове виправлення неточних данихПередбачене, але механізм нечіткий⚠ Частково
Право на видалення («право на забуття»)Можна вимагати видалення у широкому спектрі випадківЛише якщо дані зібрані незаконно❌ Обмежене
Прозорість обробкиПовна інформованість суб’єктаІнформація про операції доступна лише органу захисту❌ Недостатня
Мінімізація данихЗбір лише необхідногоАкумуляція максимально широкого масиву даних❌ Порушення
Захист і аудитТехнічні та організаційні заходи обов’язковіЄ аудит запитів, ЕЦП, погодження з СБУ✅ Відповідає
ВідповідальністьЧіткі санкції та штрафиЗагальні посилання на «відповідні закони»⚠ Недостатньо конкретно

📌 Висновки DSS BI consult

  1. Законопроєкт — крок до цифровізації та централізації даних, але без достатніх гарантій для громадян.

  2. Основні ризики: надмірна концентрація даних, обмежені права суб’єктів, нечітка відповідальність.

  3. Для відповідності міжнародним стандартам необхідно:

    • розширити права громадян (право на забуття, прозорість доступу),

    • конкретизувати санкції,

    • створити незалежний наглядовий орган.

📢 Резюме для публікації: Україна рухається у напрямку цифрової інтеграції соціальної сфери, але законопроект ще не досяг рівня GDPR-compliance. Це створює виклики для захисту персональних даних і потребує подальшого доопрацювання.

DSS BI consultant+ Аналіз законопроєкту щодо Єдиної інформаційної системи соцсфери



Коментарі

Популярні дописи з цього блогу

OSINT (Розвідка відкритих джерел) в екосистемі зв`язаних термінів

OSINT - Open Sourse Intelligence Цей ескіз статті, за винятком інформації про "російсько-українську війну" (гібридну воєнну агресію РФ проти України з 2013 року) початково написаний як фрагмент повної статті про OSINT у січні 2019 року у зв`язку із тим, що раніше створена сторінка про OSINT у Вікіпедії базувалася на джерелах російського походження, хоча сам термін і технологія мають англомовне походження. Ймовірно, даний текст і  джерела у Вікіпедії буде змінено і викривлено,  як і по багатьом іншим інформаційним hi-tech.  Далі визначення OSINT, синтезоване на основі англомовних джерел і власних досліджень:  Розвідка відкритих джерел (англ. Open source intelligence, OSINT) — концепція,  методологія і  технологія   добування з відкритих джерел  військової, політичної, економічної та іншої безпекової інформації  і використання її  для підтримки прийняття рішень у сфері національної оборони і безпеки. Добування інформації здійсню...

Принципи ведення мережево-центричної війни (network-centric warfare)

У 2012...2013 роках на сайті студентських навчально-наукових публікацій  "Система+" були викладені одні з піонерських в Україні статей про особливості концепції Network Centric Warfare ("Мережево-центричні бойові дії" або неточно "Мережево-центрична війна") -    на основі  Joint Vision 2020 ("Спільне Бачення 2020"  та інших англомовних (в основному США) публікацій, які були опрацьовані раніше автором цієї статті. У Системі+  також активно обговорювалися на навчально-наукових семінарах особливості застосування цивільних додатків концепції Network Centric System (Мережево-центричних систем управління) у цивільних системах управління, для прикладу: мережецентричні операційні системи; мережецентричні міжнародні торговельні,  фінансові і виробничі мережі; мережецентрична система  управління залізничним рухом в РФ; ін. Не дивлячись на вказане, аналіз українських публікацій у цей час показує, що тема  Network Centric Wa...

Виключна економічна зона України - застосування дронів і міжнародне право

Карта напрямків російської агресії у Чорному морі і у Азовському морі на фоні виключних (морських) економічних зон Виключна економічна зона (Exlusive Economic Zone) це морська зона (maritime zones), до 200 морських миль, де прибережна держава має суверенне право на використання природних ресурсів і ведення економічної діяльності - з гідно з Конвенцією ООН з морського права [1-6] .  Визначені також Територіальне море ( Territorial sea ), Прилегла зона ( Contiguous zone ), Міжнародні води ( International waters ), континентальний шельф ( Continental shelf ), ін. - див. схему нижче. Schematic map of maritime zones, Wiki. Якщо між узбережжями держав менше 400 морських миль, то межі ВЕЗ встановлюються як «серединна  лінія» -  у Чорному морі це  приблизно 84 морських милі (~140 км) від узбережжя України до Туреччини. Чорноморський флот ЗС РФ нахабно влаштовує військові морські навчання у ВЕЗ Туреччини, не кажучи про окуповані морські зони України і Грузії. Між Росією і Тур...