#cybersecurity
Новая подборка фильмов, создатели которых игнорируют существование ИБ
📍 Автор: AKTIV.CОNSULTING
Новая подборка фильмов, создатели которых игнорируют существование ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪5❤🔥4🙊3🦄1
#events #privacy #dataprotection
Кто: Data Privacy Office
Что: Вебинар. DPO 2.0: зачем профессионалу в области приватности нужны технические навыки?
Дата: 25 июля, 19:00 (по мск)
Формат: онлайн, ПРО приватность
В эфире:
• Спикер - Дмитрий Филатов CIPP/E, CIPT, эксперт по защите персональных данных
• Модератор - Татьяна Сивухо CIPP/E, юрист-консультант и специалист по приватности Flo Health
Язык: русский
Детали: здесь
Кто: Data Privacy Office
Что: Вебинар. DPO 2.0: зачем профессионалу в области приватности нужны технические навыки?
Дата: 25 июля, 19:00 (по мск)
Формат: онлайн, ПРО приватность
В эфире:
• Спикер - Дмитрий Филатов CIPP/E, CIPT, эксперт по защите персональных данных
• Модератор - Татьяна Сивухо CIPP/E, юрист-консультант и специалист по приватности Flo Health
Язык: русский
Детали: здесь
👍9
RPPA PRO: Privacy • AI • Cybersecurity • IP pinned «#PrivacyNews ЧАСТЬ 1 Неделя прошла - новостей принесла, check-up! 🔵 Законодательное: 🔼 Распоряжение Правительства РФ №1906р от 17.07.2023 - разработка системы обмена информацией (СОИ) со странами Центральной и Юго-Восточной Азии, Ближнего Востока, Африки…»
#materials #iapp
PR!AVACY R!SK STUDY 2023 - Обзор отчета IAPP и KPMG о рисках приватности.
Часть 3: Privacy risk management
👁 Фокус внимания: Только в 57% организационных повестках дня поднимаются вопросы по рискам приватности.
🔵 Когда респондентов спросили о внедрении стандартизированных методологий для поддержки системы оценки рисков приватности, около 14% респондентов отметили, что они их не используют, в то время как еще 14% использует их только изредка.
🔧 Способы решения: использование стандартизированных систем и
методологий.
1) ISO 31000: Risk management — Guidelines, предоставляет структуру и соответствующий набор принципов для управления рисками.
🔵 В связи с возможными проблемами интеграции системы контроля рисков в сфере приватности в общую систему управления рисками, представленную стандартом, указанная раннее система ISO также может использоваться вместе с ISO/IEC 27557: Application of ISO 31000:2018.
🔵 Стандарт ISO/IEC 27557 был разработан в качестве дополнительного руководства, призванного помочь интегрировать связанные с этим риски приватности в программу управления рисками организации.
2) The National Institute of Standards and Technology также разработал фреймворки, которые предлагают основанный на оценке рисков подход к разработке систем и сервисов.
🔵 The NIST Risk Management Framework содержит семиступенчатый процесс, который может быть применен к любому типу технологической системы или сервиса, независимо от уровня организации, позволяя пользователям выбирать средства контроля информационной безопасности, соответствующие их программе управления рисками в организации.
🔵 NIST фокусируется исключительно на выявлении рисков приватности и управлении ими для обеспечения совместимости с широким набором областей правового регулирования.
📍 Автор: Илья, @levailya
PR!AVACY R!SK STUDY 2023 - Обзор отчета IAPP и KPMG о рисках приватности.
Часть 3: Privacy risk management
методологий.
1) ISO 31000: Risk management — Guidelines, предоставляет структуру и соответствующий набор принципов для управления рисками.
2) The National Institute of Standards and Technology также разработал фреймворки, которые предлагают основанный на оценке рисков подход к разработке систем и сервисов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
#РКН
🔥 Оставайся с нами на трансляции семинара РКН 27.07
🔵 тезисы выступления
🔵 UPD: транскрибация 28.07
📍 Твои корреспонденты: Юрий, @indian_miracle и Крис!
Please open Telegram to view this post
VIEW IN TELEGRAM
ВКонтакте
Роскомнадзор
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций 💡 Общественная онлайн-приемная Вопросы и жалобы просим направлять в Общественную приемную Роскомнадзора, где их рассмотрят в установленном порядке: https://rkn…
❤🔥8
RPPA PRO: Privacy • AI • Cybersecurity • IP
#РКН 🔥 Оставайся с нами на трансляции семинара РКН 27.07 🔵 тезисы выступления 🔵 UPD: транскрибация 28.07 📍 Твои корреспонденты: Юрий, @indian_miracle и Крис!
#РКН
Милош Эдуардович Вагнер
Роскомнадзор и Роспотребнадзор разделяют позицию, согласно которой персональные данные не могут быть объектом купли-продажи, не могут быть объектом хозяйственного оборота.
Милош Эдуардович Вагнер
Роскомнадзор и Роспотребнадзор разделяют позицию, согласно которой персональные данные не могут быть объектом купли-продажи, не могут быть объектом хозяйственного оборота.
😴4👍1🦄1
RPPA PRO: Privacy • AI • Cybersecurity • IP
#РКН 🔥 Оставайся с нами на трансляции семинара РКН 27.07 🔵 тезисы выступления 🔵 UPD: транскрибация 28.07 📍 Твои корреспонденты: Юрий, @indian_miracle и Крис!
#РКН
Татьяна Александровна Коваленко
🔵 Действия при обработке персональных данных, собираемых посредством Google Analytics, = Трансграничная передача персональных данных. Следовательно, при использовании данного решения нужно подавать уведомление о намерении осуществлять трансграничную передачу персональных данных.
🔵 В случае если филиал, расположенный на территории иностранного государства, не зарегистрирован на территории иностранного государства в качестве обособленного юридического лица, то при передаче персональных данных работников в указанный филиал требования ст. 12 Закона о персональных данных, в рассматриваемом случае, соблюдать не требуется
🔵 В случае если субъект персональных данных самостоятельно передает свои персональные данные (например, оформляя заказ на иностранном интернет-магазине) трансграничной передачи не будет
🔵 В случае отказа в предоставлении биометрических персональных данных / согласия на их обработку, оператор не вправе отказывать в предоставлении услуги / в обслуживании.
Оператор должен предоставить альтернативный способ получения услуги.
Исключением составляют случаи, в рамках которых предоставление биометрических персональных данных / согласия на обработку персональных данных является обязательным
📍 Корреспондент: Юрий, @indian_miracle
Татьяна Александровна Коваленко
Оператор должен предоставить альтернативный способ получения услуги.
Исключением составляют случаи, в рамках которых предоставление биометрических персональных данных / согласия на обработку персональных данных является обязательным
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
RPPA PRO: Privacy • AI • Cybersecurity • IP
#РКН 🔥 Оставайся с нами на трансляции семинара РКН 27.07 🔵 тезисы выступления 🔵 UPD: транскрибация 28.07 📍 Твои корреспонденты: Юрий, @indian_miracle и Крис!
#РКН
Пересказ закона
Анна Михайловна Кононенко
Политика обработки персональных данных
Положения п. 2 ч. 1 ст. 18.1 Закона о персональных данных должны быть учтены при разработке документа, определяющего политику оператора в отношении обработки персональных данных.
В документе, определяющем политику оператора в отношении обработки персональных данных, рекомендуется отражать следующее:
🔵 Информация об операторе (наименование или Ф.И.О., ИНН), контактная информация;
🔵 Цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований;
🔵 Правовые основания обработки персональных данных;
🔵 Перечень мер, принимаемых оператором и направленных на обеспечение выполнения оператором обязанностей, предусмотренных Законом о персональных данных;
🔵 Информация о передаче оператором персональных данных третьим лицам с указанием правового основания, цели, состава передаваемых персональных данных (при осуществлении);
🔵 Сведения об осуществлении трансграничной передачи персональных данных с указанием стран, на территорию которых передаются персональные данные (при осуществлении);
🔵 Способы связи с оператором для реализации прав субъектов персональных данных (адрес электронной почты, почтовый адрес и т.д.).
📍 Корреспондент: Юрий, @indian_miracle
Пересказ закона
Анна Михайловна Кононенко
Политика обработки персональных данных
Положения п. 2 ч. 1 ст. 18.1 Закона о персональных данных должны быть учтены при разработке документа, определяющего политику оператора в отношении обработки персональных данных.
В документе, определяющем политику оператора в отношении обработки персональных данных, рекомендуется отражать следующее:
Please open Telegram to view this post
VIEW IN TELEGRAM
RPPA PRO: Privacy • AI • Cybersecurity • IP
#РКН 🔥 Оставайся с нами на трансляции семинара РКН 27.07 🔵 тезисы выступления 🔵 UPD: транскрибация 28.07 📍 Твои корреспонденты: Юрий, @indian_miracle и Крис!
#РКН
Ирина Семеновна Шишигина
🔵 Если инцидент (утечка персональных данных) произошел на стороне подрядной организации (лица, осуществляющего обработку персональных данных по поручению оператора), направлять уведомление должен оператор
🔵 Если в деятельности оператора не выявлены случаи, установленные приказом Роскомнадзора от 27.10.2022 № 178, в акте оценки вреда указывается вывод об отсутствии степени вреда.
Приказ Роскомнадзора от 27.10.2022 № 178 не затрагивает вопросы обеспечения безопасности персональных данных, установленные постановлением Правительства РФ от 01.11.2012 № 1119.
🔵 Определение методики проведения оценки вреда / переодичности проведения оценки вреда / определение состава комиссии по оценке вреда / права подписи акта оценки вреда отнесено к исключительной компетенции оператора.
🔵 Обезличивание персональных данных не приравнивается к уничтожению персональных данных.
📍 Корреспондент: Юрий, @indian_miracle
Ирина Семеновна Шишигина
Приказ Роскомнадзора от 27.10.2022 № 178 не затрагивает вопросы обеспечения безопасности персональных данных, установленные постановлением Правительства РФ от 01.11.2012 № 1119.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
RPPA PRO: Privacy • AI • Cybersecurity • IP
#РКН 🔥 Оставайся с нами на трансляции семинара РКН 27.07 🔵 тезисы выступления 🔵 UPD: транскрибация 28.07 📍 Твои корреспонденты: Юрий, @indian_miracle и Крис!
#РКН
Юрий Евгеньевич Контемиров
🔵 При указании в тексте согласия на обработку персональных данных сведений о передаче ПДн третьим лицам – нужно писать с какой целью передаются персональные данные указанным лицам
🔵 На сегодняшний день не предусмотрена возможность указания нескольких операторов персональных данных в тексте согласия на обработку персональных данных
🔵 В одном согласии возможно указывать и положения об обработке персональных данных в целях оказания услуг и положения об обработке куки файлов.
При этом нужно указывать цели обработки персональных данных.
🔵 Общий корпоративный электронный адрес – не является персональными данными.
Корпоративный электронный адрес конкретного сотрудника – персональные данные.
🔵 Одно и тоже лицо может быть ответственным и за обработку персональных данных и за обеспечение безопасности обрабатываемых данных.
🔵 Сбор персональных данных членов семьи кандидата на трудоустройство (о близких родственниках) допустим в отсутствие согласия на обработку персональных данных родственника, если объем собираемых сведений о родственнике не превышает установленный карточкой Т-2.
🔵 При оказании услуг по предоставлению облачной инфраструктуры – нужно предоставлять поручение на обработку персональных данных.
🔵 И провайдер и лицо, размещающее свои данные (даже если провайдер не имеет доступ к размещаемым данным), – оба операторы.
🔵 Если компания находится в одной стране, а используемые сервера на территории иной страны, в этом случае в уведомлении о намерении осуществлять трансграничную передачу персональных данных рекомендуется указывать обе страны.
Если установить местонахождение технических мощностей невозможно, то рекомендуется запросить эту информацию у иностранного лица, предоставляющего услуги по использованию соответствующих мощностей.
🔵 Реквизиты платежных карт являются персональными данными
📍 Корреспондент: Юрий, @indian_miracle
Юрий Евгеньевич Контемиров
При этом нужно указывать цели обработки персональных данных.
Корпоративный электронный адрес конкретного сотрудника – персональные данные.
Если установить местонахождение технических мощностей невозможно, то рекомендуется запросить эту информацию у иностранного лица, предоставляющего услуги по использованию соответствующих мощностей.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥8👍1
Транскрибация Вебинар РКН 27072023.pdf
13.4 MB
#ркн #materials
🔥 🔥 🔥 Самая детальная транскрибация сессии РКН от 27.07🔥 🔥 🔥
📍 Автор: Юрий, @YGutsev, только на нашем канале!
Юра, спасибо тебе огромное! Проделана достойная работа😏
Юра, спасибо тебе огромное! Проделана достойная работа
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥21👍2🦄2
#materials #iapp
А вот и инфографика на случай, если нет времени читать отчет IAPP и KPMG о рисках и наш пересказ🙂
А вот и инфографика на случай, если нет времени читать отчет IAPP и KPMG о рисках и наш пересказ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥13
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
#PrivacyNews
Неделя прошла - новостей принесла, check-up!
🔵 Законодательное:
🔽 Разработан проект Цифрового кодекса Кыргызской Республики
🔽 Законопроект о рекомендательных технологиях принят Государственной Думой во втором чтении
🔽 Кабмин утвердил постановление о запуске государственной системы такси с 01.09.2023
🔽 Предлагается установить возможность признания электронной подписи, созданной в соответствии с нормами права иностранного государства и международными стандартами, в отношениях между участниками электронного взаимодействия
🔵 Инициативы:
🔽 Сенаторы Андрей Турчак и Ирина Рукавишникова, вместе с депутатом Александром Хинштейном, представили премьер-министру Михаилу Мишустину заключительную версию законопроекта, устанавливающего штрафы за нарушения защиты персональных данных
🔽 В Рунете могут запретить регистрироваться на сайтах с иностранной электронной почты
🔽 По заявлению Александра Хинштейна новые правила регистрации на сайтах не коснутся россиян, проживающих за границей
🔽 Новые правила регистрации в интернете угрожают приложениям банков и Apple ID
🔽 Завершена работа над законопроектом об оборотных штрафах за утечки персональных данных. Итоговая версия законопроекта предусматривает наказание за подобные инциденты в виде административного штрафа в размере до 3% совокупной выручки компании
🔽 Минцифры России и Комитет по информационной политике Госдумы не договорились о компенсациях за утечки данных. Обсуждаемый депутатами и сенаторами вариант законопроекта категорически не устраивает министерство
🔽 В Роскомнадзоре предложили ввести уголовную ответственность за покупку и продажу баз данных
🔽 Глава комитета Госдумы заявил о планах ужесточить требования к операторам связи
🔽 МВД, ФСБ и Минфин не поддержали ускоренную выдачу загранпаспортов за деньги
🔽 В Госдуме готовятся ко второму чтению поправки к законодательству, облегчающие взаимодействие коллекторов с должниками. Коллекторы хотят общаться с заемщиками анонимно и безлимитно
🔵 А что там у "них"?!
🔽 Американский регулятор ESRB решил пресечь на корню многолетнюю проблему с несоблюдением возрастных ограничений
🔽 Компания Ew Business Machines S.p.A. (Ew) оштрафована итальянским органом по защите персональных данных за нарушение обязательства по доведению до работников необходимой информации об использовании системы наблюдения за ними со стороны работодателя
🔵 Преступления и наказания:
🔽 Хакерам удалось проникнуть в почтовые аккаунты высокопоставленных чиновников США и похитить множество конфиденциальных данных
🔽 24-летняя липчанка попала под уголовное дело за кражу персональных данных
🔵 Следствие вели с РКН (и не только):
🔽 Роскомнадзор и Генпрокуратуру попросили проверить сервис «Глаз Бога»
🔽 Ритуальный агент передал врачу-патологоанатому более 1,7 млн рублей за информацию об умерших
Продолжение ниииже🔽 🔽 🔽 🔽
📍 Авторы: Карина, @Ka_Rina7 и Юрий, @indian_miracle
Неделя прошла - новостей принесла, check-up!
Продолжение ниииже
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6