RPPA PRO: Privacy • AI • Cybersecurity • IP – Telegram
RPPA PRO: Privacy • AI • Cybersecurity • IP
5.76K subscribers
1.96K photos
109 videos
334 files
3.15K links
О праве, данных, технологиях и людях.
ПД, ИИ, ИБ, IP — с душой и со вкусом.
Канал сообщества RPPA.pro, под исконным кураторством @krakozubla.
Мы не пересказываем — мы создаём контент!

RPPA.pro | RPPAedu.pro | PPCP.pro
Download Telegram
#PrivacyNews

🎙Насыщенная подборка новостей и материалов в двух постах ниже🎙

📍Авторы: Карина, @Ka_Rina7, Илья, @levailya
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
#PrivacyNews

Неделя прошла - новостей принесла, check-up!

🔵Законодательное:
⬇️ Информационное сообщение ФСТЭК о прекращении применения отдельных средств защиты информации №240/21/4233 от 30.08.2023;
⬇️ Указ Президента Российской Федерации от 18.09.2023 № 695 "О представлении сведений, содержащихся в документах, удостоверяющих личность гражданина Российской Федерации, с использованием информационных технологий".
Однако Минцифры заявило, что паспорт на «Госуслугах» не заменит бумажный;
⬇️ КС РФ принял постановление по делу о проверке конституционности пункта 1 статьи 152 ГК РФ - о распространении информации о нарушении, совершенном работником, и о нем самом среди работников организации.

🔵Инициативы:
⬇️ Правительство РФ признало использование виртуальных мобильных номеров (DEF-номеров) угрозой безопасности в сфере связи и интернета, сервисы по их выдаче после 1 сентября 2024 года планируется блокировать;
⬇️ Минцифры подготовило проект концепции «Цифрового кодекса»;
⬇️ Законопроект о штрафах за утечки данных внесут в Госдуму в осеннюю сессию, который предварительно одобрен Правительством. Однако банкиры просят не спешить с оборотными штрафами за утечки данных;
⬇️С 1 октября 2024 года может усложниться процедура выдачи займов в МФО — получить их граждане смогут только при наличии электронной подписи;
⬇️ Минюст предложил вносить в реестр иноагентов больше информации;
⬇️ Шейкин предложил упростить институт коллективных исков после утечки "Яндекс Еда" и замазывать лица пассажиров автомобилей при фотофиксации автоштрафов.

🔵Управление РКН по Республике Башкортостан выявлены признаки нарушения требований законодательства о персональных данных на сайте организации

🔵МОЛНИЯ: На портале ЕГР ЗАГС запущен новый интерактивный сервис, который поможет будущим родителям выбрать имя для ребенка

🔵Мнения:
⬇️ Хинштейн заявил, что рост количества утечек в интернете связан с кибервойной против России;
⬇️ Заместитель главы РКН: Новые утечки персональных данных обогащают серый цифровой профиль человека;
⬇️«Страшнее хакеров могут быть только необученные и ничего не боящиеся инсайдеры»;
⬇️РКН: максимально полное информирование об объеме возможной утечки данных повысит доверие к операторам;
⬇️ Руководитель службы по защите прав потребителей и обеспечению доступности финансовых услуг Банка России рекомендует записывать разговоры с сотрудниками кредитных организаций при оформлении банковских продуктов;
⬇️ Антон Горелкин рассказал о законах, регулирующих интернет.

🔵Немного статистики:
⬇️ За четыре месяца хакеры взломали 6 тыс. сайтов в Рунете;
⬇️РКН: Около 80% операторов самостоятельно направляют уведомления об утечках персональных данных в установленные законом сроки.

🔵Рекомендуем (или не очень):
⬇️ Согласно закону о рекомендательных технологиях цифровых платформ, который вступит в силу с 1 октября 2023 года, организации на своих сайтах должны информировать пользователя о применении алгоритмов;
⬇️ РКН выразил желание получить доступ к программно-техническим средствам рекомендательных сервисов различных компаний, включая серверы и код, согласно документу, который описывает реализацию закона о рекомендательных алгоритмах.

🎙Продолжение ниже🎙
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
#PrivacyNews

🎙Продолжение🎙

🔵Преступления и наказания:
⬇️В Сызрани сотрудника салона сотовой связи уличили в продаже данных клиентов;
⬇️УФСБ России по Кировской области пресечена противоправная деятельность сотрудника телекоммуникационной компании;
⬇️У немецкой T-Mobile после обновления ресурса открылся общий доступ в приложении к личной информации клиентов;
⬇️Исследователи ИИ из Microsoft случайно раскрыли терабайты внутренних конфиденциальных данных;
⬇️Хакерская группировка «UHG» выложила в открытый доступ данные предположительно сайтов, посвященных отдыху и аренде жилья в России и Абхазии;
⬇️Депутат ГД Делягин обратится в ФСБ, МВД, СК и ГП из-за утечки данных с Госуслуг;
⬇️Пекин официально признал атаку Агентства национальной безопасности США (ну очень старую);
⬇️Суд оштрафовал Минпросвещения РФ на 60 тыс. руб. за утечку данных;
⬇️Полиция Большого Манчестера заявила, что в результате хакерской атаки злоумышленникам стали доступны данные об именах и фамилиях тысяч сотрудников полиции.

🔵А что там у "них"?!:
⬇️В Делавэре подписан комплексный закон о защите персональных данных;
⬇️Правительство Индии решило продлить до 14.12.2023 возможность для граждан страны бесплатно актуализировать свои записи в системе биометрической идентификации;
⬇️Пассажиры терминала 3 аэропорта Дубая смогут проходить регистрацию и иммиграционный контроль без паспорта;
⬇️Сын Байдена подал в суд на налоговую службу США за раскрытие его данных;
⬇️В Польше проверяют деятельность технологической компании OpenAI на предмет нарушения закона о ПД;
⬇️ В Великобритании успешно прошло последнее обсуждение в парламенте Законопроекта о безопасности в интернете.

🔵 Би-о-мет-ри-я:
⬇️Правительство определило график внедрения биометрии в сервисы;
⬇️Юрист Comply комментирует панику вокруг биометрии;
⬇️"Наиболее перспективным направлением идентификации личности по биометрическим данным является модальность лица и радужной оболочки глаз" - руководитель центра биометрических решений АО «Гознак»;
⬇️В метро Казани может появиться технология «оплаты лицом»;
⬇️Топ-5 отраслей, где биометрия уже работает.

📍Автор: @Ka_Rina7
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
#justforfun

И мы хотим делать сторьки в канале. Думаем над визуализацией контента или интервью…

Поскольку здесь нет рекламы, тебе нечего бояться😜

🙋БУУУСТ ЗА СТОРЬКИ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥1👍1
All_ISO_27701_guides_and_WPs_1695747026.pdf
3.8 MB
#materials #iso27701

Руководство от BSI по внедрению контролей ISO 27701.

📍Источник: Андрей Прозоров

🤔Использование: для решивших строить приватность по стандарту ISO подсказочки от органа сертификации
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥6
#materials #tools #privacy

Каталог инструментов в области приватности от EADPP

🤔Использование: выбрать тул для автоматизации, посмотреть идеи для самописных прог / запуска бизнеса
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
#ачоИТ

Мне бы такую гифку в универе…

📍Источник: Sushant Kamble

🤔Использование: дабы быть с коллегами из ИТ на одном языке - основа основ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥1
InfoSec_s_Guide_to_Third_Party_Risk_Management_1695887890.pdf
3.9 MB
#materials #cybersecurity

Руководство по управлению рисками взаимодействия с третьими лицами от OneTrust

🤔Использование: наверняка ваше ИБ уже выстроило позицию по работе с третьими лицами (TPRM), но посмотреть лучшие практики, особенно в случае обмена данными, стоит.

P.S. Я заплатила своими данными за этот док, «согласие мечты» в комментариях
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤‍🔥3
#materials #privacy

Знакомимся с термином
privacy-pentest под присмотром коллег из Comply.

А
здесь еще и презентация про мониторинг РКН
❤‍🔥8
#думыОприватности

Мне прислали на днях выгрузку на меня из Гл@з Бога…

А было в ней следующее:

🔵номер телефона - ну это не ПД же📍🤪
🔵ФИО и девичья фамилия
🔵мои «клички» в телефонных книжках - нагрешили в свое время мы с GetContact
🔵 адреса - подозрительно тождественны сохраненным локациям в навигаторе за все время его пользования
🔵номера авто - равны перечню из моспаркинг
🔵ID VK
🔵дата рождения - неуважительно напомнили, что мне 30+
🔵адреса электронной почты - от создания, но корпоративных нет
🔵мобильный банк
🔵ФИО и ID Одноклассники мамани моей - вот это то откуда взяли… фамилии даже разные

👻из страшного: кто-то меня уже пробивал…

Так вот, такой наборчик инфы заставляет задуматься:

⬇️следует ли учитывать «доступные» базы с ПД субъектов при анализе ущерба при нарушении конфиденциальности (утечка)
⬇️в случае утечки нужно ли исходить, что это будет «пополнение» таких баз
⬇️может, в политику фразу добавлять «Вы, конечно, нам данные то даете, но они и так есть уже в открытом доступе, и речь не о ваших соцсетях. Поэтому если и прорвет трубу, то это не мы наследили😂»
⬇️нужно ли мне завести новую личность..
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
#events #privacy

👤Кто: Ovodov CyberSecurity

Что: Вебинар "Работа с персональными данными в медицинских учреждениях"

🕓Дата: 3 октября 2023 года в 10:00 по МСК

🖼Формат: онлайн

Стоимость участия: бесплатно, но необходимо предварительно зарегистрироваться

🔗Детали и регистрация: здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
OneTrust_TIA_Checklist_1696015438.pdf
86.5 KB
#materials #transfers #tia

Чек-лист для проведения оценки влияния трансграничной передачи от OneTrust


🤔Использование: для TIA по гдпр, если используете SCC, а также как пример для оценки трангранички по 152фз

📍Источник: Дмитрий Филатов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
#materials #cybersecurity #awareness

Челлендж в виде советов от Motorola solutions - 31 days of cybersecurity awareness

🤔Использование: идеи для повышение осведомленности клиентов и коллег
Please open Telegram to view this post
VIEW IN TELEGRAM
Checklists_to_Guard_Against_Common_Types_of_Data_Breaches_1696015990.pdf
1.5 MB
#materials #privacy

Guard against common types of data breaches

🤔Использование: проверка своего подхода, поиск идей для улучшения «системы приватности»

📍Источник: Андрей Прозоров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3