RPPA PRO: Privacy • AI • Cybersecurity • IP – Telegram
RPPA PRO: Privacy • AI • Cybersecurity • IP
5.76K subscribers
1.98K photos
110 videos
335 files
3.16K links
О праве, данных, технологиях и людях.
ПД, ИИ, ИБ, IP — с душой и со вкусом.
Канал сообщества RPPA.pro, под исконным кураторством @krakozubla.
Мы не пересказываем — мы создаём контент!

RPPA.pro | RPPAedu.pro | PPCP.pro
Download Telegram
​​#vote #privacy

На вопрос: От кого исходит наибольшая киберугроза лично для вас, большинство участников Cybersecurity Congress ответило:
От хранителей ПДн.

Что и логично с учётом ежедневной информации об утечках:)
#materials #DPIA

База знаний для проведения DPIA от CNIL, здесь

Описан подход по анализу рисков, приведены примеры угроз и нарушителей
#legislation #152фз

Законопроект о внесении изменений в 152-ФЗ, в рамках которого генетическая информация будет относиться к специальным категориям ПДн, передан на рассмотрение Правительству, подробнее, здесь
​​#events #privacy #152фз

Когда: 30 июля, с 11:00 до 14:00
Где: Москва
Организатор: РКН
Тема: День открытых дверей в РКН
Стоимость: бесплатно
Регистрация: 8(495)249-1199
#materials #legislation

Ещё один полезный ресурс с анализом локальных требований по обработке и защите ПДн в странах мира от Linklaters, здесь
#cybersecurity

ФСБ России опубликовала Извещение о порядке использования алгоритма блочного шифрования ГОСТ 28147-89, здесь

1. СКЗИ на ГОСТ 28147-89 теперь не будут разрабатываться;
2. использование СКЗИ на ГОСТ 28147-89 должно быть согласовано с ФСБ
3. В СКЗИ на блочном шифре должна быть предусмотрена реализация алгоритма шифрования информации в соответствии с ГОСТ 34.12-2018 и ГОСТ 34.13-2018
#fines #gdpr

Где: UK
Кого: British Airways
Штраф: 183.39M фунт, notice
Нарушение: утечка ПДн вследствие инцидента ИБ (500 000 клиентов) по вине British Airways
Статьи: 25, 32
Источник: здесь
#materials #gdpr

Стали доступны материалы IPEN Workshop 2019 и Annual Privacy Forum 2019 на официальных сайтах конференций: edps и privacy forum

Источник: Екатерина Волкович
#fines #gdpr

Где: UK
Кого: Marriott
Штраф: 99M фунт, notice
Нарушение: утечка ПДн вследствие инцидента ИБ (339m клиентов из 31 страны) по вине Marriott
Статьи: 25, 32
Источник: здесь
#materials #gdpr #applicability

Подготовили совместно с Алексеем Мунтяном схему по применимости гдпр. Надеюсь, пригодится;)
#news #edpb #gdpr

Очередная пленарная сессия EDPB завершилась, ключевые итоги следующие:

- руководство по использованию систем видеонаблюдения с учетом требований GDPR будет доступно для публичного обсуждения (прим. пока документ не опубликован). Отмечу, что в некоторых странах ЕС определены требования к видеонаблюдению, но они носят точечный характер (например, уведомление профсоюза при осуществлении видеонаблюдения на основании законного интереса в Румынии)

- EDPB подготовил заключение для Standard Contractual Clauses для обработчиков ПДн (ст 28 гдпр), разработанные датским ркн. Это первая рамка для обработчиков. Если Дания исправит недочёты, SCCp можно будет использовать.

- EDPB принял решение о том, что должны быть определены аккредитованные органы, ответственные за мониторинг исполнения Кодексов Поведения (Code of Conduct).

- в случае перемещения основного учреждения в другую страну ведущий контролирующий орган может также измениться.

- EDPB подготовил заключения по перечню процессов, для которых нужен DPIA (Кипр), а также для которых DPIA не нужен (Франция, Испания, Чехия)

Вышеупомянутые документы скоро будут доступны на сайте EDPB, здесь
​​#events #privacy #gdpr #152фз

Когда: 07 ноября 2019
Где: Москва
Тема: Конференция «Защита ПДн» при поддержке РКН
Стоимость: 13 500руб.
Регистрация: здесь
#news #privacy

А это законно?!
«Система и способ определения дохода пользователя мобильного устройства» - новое, запатентованное изобретение Яндекса. Данные о пользователях компания, как отмечено в патенте, может собирать с помощью «Яндекс.Такси», Google.Maps, «Яндекс.Карты», «Яндекс.Почта», Uber, «Яндекс.Поиск», «Яндекс.Деньги», Gmail и других. Анализ соответствующих данных, в том числе GPS, окружающих звуков, характера и частоты использования приложений, по мнению аналитиков Яндекса, даст возможность определить заработок пользователя.

Источник: @proeconomics
#privacy #materials #gdpr

ICO опубликовал проект Data Sharing Code of Practice, здесь