RPPA PRO: Privacy • AI • Cybersecurity • IP – Telegram
RPPA PRO: Privacy • AI • Cybersecurity • IP
5.76K subscribers
1.98K photos
110 videos
335 files
3.16K links
О праве, данных, технологиях и людях.
ПД, ИИ, ИБ, IP — с душой и со вкусом.
Канал сообщества RPPA.pro, под исконным кураторством @krakozubla.
Мы не пересказываем — мы создаём контент!

RPPA.pro | RPPAedu.pro | PPCP.pro
Download Telegram
Орг минутка

Отдохнули от ежедневных сообщений канала? Возвращаемся к прежнему темпу.

Хотите поделиться новостью, материалом, заметкой или же хотите, чтобы на канале ответили на Ваш вопрос? 🧐Пишите мне в директ🧠

А тем временем, в одном из испанских отелей меня попросили номер банковской карты, чтобы застраховаться от порчи имущества моей персоной. Допустим, это можно подтянуть под legitimate basis (хотя я б не рисковала). Но вот данные мои они удалить не захотели, хотя при моем выезде из отеля и после проверки номера, цель обработки ПДн была достигнута:) На мой вопрос про гдпр персонал с удивлением хлопал ресницами. Privacy оно такое
#events #privacy

19 марта в 11:00 пройдёт вебинар от компании veeam, на котором выступит Михаил Емельянников с темой «Резервное копирование и восстановление данных в организациях, поднадзорных Банку России». Регистрация здесь
#gdpr #dpo

Активно организации начали выдавать сертификаты для DPO. Среди таких: PECB, EUGDPR, EIPA, ECPC.

Будьте бдительны, ознакомьтесь с наличием дополнительных требований по сертификации локальных регуляторов, например, такие есть у CNIL.
Изучите программу тренинга, а также по возможности проверьте наличие соответствующей аккредитации у организации.
#news #databreach

150Гб маркетинговых данных, включая 763 млн адресов электронной почты, были выложены в открытом доступе, сообщает Wired
​​#events #rppa #privacy

РЕГИСТРАЦИЯ

Напоминаем, что 14 марта в Москве состоится мартовская встреча внутренних специалистов по privacy, RPPA.

18:00 – 18:30. Регистрация на мероприятие.

18:30 – 19:30. Доклады.

· Предотвращение утечки персональных данных, управление процессом.

· Трансграничная передача данных в международной группе.

19:30 – 20:00. Кофе-брейк.

20:00 – 21:00. Дискуссионная сессия.

Мы планируем обсудить следующие темы в формате круглого стола:

· Организация процесса ответа на вопросы субъектов ПДн.

· Блокирование ПДн или временное прекращение обработки ПДн.

· Обработка ПДн, содержащихся в резервных копиях.

· Обработка ПДн с использованием CRM-системы.

· Обработка ПДн в рамках скрининга кандидатов на трудоустройство.

· Организация процесса сбора и хранения согласий с использованием веб-сайтов.

· Процесс удаленного сбора согласий на обработку ПДн у субъектов ПДн.

· Предоставление доступа к ПДн работникам аутсорсинговых организаций.

· Применимость статьи 8 GDPR для веб-сайтов и интернет сервисов.

· Проблемы, которые возникают в компаниях в рамках соответствия требованиям GDPR.

· Используемые подходы при оценке рисков при проведении DPIA.

· Практическая реализация принципов Privacy by design и Privacy by default.

· Техническая реализация права на перенос данных (“data portability”).

· GDPR и B2B
​​#materials #cybersecurity

Отчёт об основных внутренних угрозах ИБ за 2019 год, Anti-Malware
Forwarded from SecurityLab.ru
Прошедшая неделя ознаменовалась сразу несколькими сообщениями об утечках данных. В частности, некорректно сконфигурированные учетные записи в облачном сервисе Box.com стали причиной утечки конфиденциальных данных и деловой документации десятков крупных компаний, в том числе Amadeus, Apple, Herbalife, Schneider Electric, телеканала Discovery и даже самой Box. Проблема состояла в том, что владельцы учетных записей Box Enterprise не выставили в настройках обмена ссылками на файлы/папки параметр «People in your company», в результате все новые ссылки, которые по идее должны быть скрытыми, оказались в публичном доступе.
Обзор инцидентов безопасности за период с 11 по 17 марта 2019 года
Forwarded from SecurityLab.ru
89% официальных правительственных сайтов стран-членов Евросоюза содержат рекламные трекеры от в общей сложности 112 компаний, показала проверка более 184 тыс. web-страниц, проведенная с помощью плагина Cookiebot. Рекламные трекеры отсутствовали только на сайтах 3 стран из 28 - Германии, Испании и Нидерландов.
89% государственных сайтов ЕС содержат рекламные трекеры
Forwarded from Медуза — LIVE (Медуза)
Управление здравоохранения Липецкой области опубликовало личные данные пациентов в документах к по меньшей мере восьми аукционам. Об этом сообщило движение «Пациентский контроль»

https://mdza.io/9-sEPGAC1G4
#brexit #gdpr

Brexit отложат до 22 мая при согласовании с UK, документ
​​#events #cybersecurity

Оценка соответствия по ГОСТ 57580
​​#events #cybersecurity

Подход НТЦ Вулкан по проведению оценки соответствия по ГОСТ 57580
​​#events #cybersecurity

Порядок категорирования объектов КИИ