RPPA PRO: Privacy • AI • Cybersecurity • IP – Telegram
RPPA PRO: Privacy • AI • Cybersecurity • IP
5.76K subscribers
1.97K photos
110 videos
335 files
3.16K links
О праве, данных, технологиях и людях.
ПД, ИИ, ИБ, IP — с душой и со вкусом.
Канал сообщества RPPA.pro, под исконным кураторством @krakozubla.
Мы не пересказываем — мы создаём контент!

RPPA.pro | RPPAedu.pro | PPCP.pro
Download Telegram
#ЯрмаркаВакансий

Почему бы и не попробовать свои силы здесь - подробности на RPPA.pro:

🟡Главный специалист по работе с персональными данными в Хевел

🟣Privacy Manager в Yandex Go

И еще у меня есть одна закрытая вакуха для профи в приватности, пиши в лс;)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥3
#events

❗️Опубликована программа Международного ПЛАС-Форума «Платежный бизнес и денежное обращение»

Что: Крупнейшее мероприятие финансового сектора в России и странах ближнего зарубежья стартует в Москве уже 10 сентября в гостинично-офисном комплексе «Рэдиссон Славянская».

ℹ️Поподробнее о мероприятии:

🫧Двухдневная программа Форума посвящена всестороннему анализу современного состояния и перспектив развития банкинга и платежной индустрии.

🙂Ключевые темы:

🫧Тренды банковского ритейла
🫧Цифровой рубль и CBDC
🫧Open Banking и Open API. Стандартизация
🫧e-Commerce и офлайн ритейл
🫧Информационная безопасность
🫧Биометрия и удаленная идентификация
🫧Криптовалюты. Blockchain
🫧СБП
🫧МСБ сегодня
🫧Наличное денежное обращение (НДО)
🫧Технологический суверенитет
🫧От импортозамещения к импортонезависимости
🫧Эволюция банкоматной инфраструктуры
🫧Киберустойчивость банкинга и платежной индустрии
🫧Web 3.0., ИИ, ChatGPT
и многие другие

📎Стоимость участия : бесплатно !

Регистрация здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
😎Вчера о приватности: 📢

🇷🇺 Проект Правил направления операторами связи информации, необходимой для осуществления мониторинга соблюдения операторами связи обязанности по проверке достоверности сведений об абонентах и сведений о пользователях услугами связи абонентов - юридических лиц либо индивидуальных предпринимателей в ГИС мониторинга исполнения операторами связи обязанностей при оказании услуг связи, а также перечня таких сведений

РКН может потратить почти 60 млрд рублей на обновление системы блокировки интернет-ресурсов в Рунете

📈 Статистика: МВД за 7 месяцев зарегистрировало 677 тыс. IT-преступлений, из них 437 тыс. - мошенничество и хищения

📞 Мошенники нашли новое направление атаки на клиентов банков с использованием ботов

🧠 Российские ученые нашли способ ускорить обучение нейросетей в 15-20 раз - они создали автоматический механизм анализа и исправления ошибок во время обучения

🛒 Ozon открыл профили покупателей

💬 О развитии сервисов по оплате лицом в метро, поездах и гостиницах рассказал гендиректор ЦБТ

🌐 Проблемы с использованием российского номера телефона при создании аккаунта в Google

📍Автор: Карина @Ka_Rina7
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥1
#events

Вебинар
«BI.ZONE Compliance Platform для борьбы с рутиной в кибербезопасности»

💌Кто: BI.ZONE

📌О чем: Про автоматизацию выполнение требований по ПДн, КИИ и ГИС, управление IT-активами и жизненным циклом уязвимостей

📎Спикеры:
🔵Андрей Быков, руководитель центра консалтинга в области защиты данных, BI.ZONE
🔵Лидия Ищенко, cтарший консультант по кибербезопасности, BI.ZONE Consulting

⭐️Дата: 19 сентября 2024 года, с 11:00 до 12:30 (мск)

📱Формат: онлайн

👻Стоимость: бесплатно

☕️Детали и регистрация: на сайте BI.ZONE
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥6🦄2👍1🎉1
#мысливслух #будниDPO

📌DPO как последний рубеж защиты данных человека от бизнеса, эффективность которого зависит исключительно от компетенций DPO и его/ее команды

✏️А теперь несколько рандомных мыслей: (ИМХО)

🟣основной инстумент у DPO - это софты, для прикладных хардов лучше взять человека в команду, но при этом иметь общее понимание сути вопроса

🟣без софтов не решатся вопросы и разногласия с бизнесом и внутренними департаментами, а они определенно будут, ибо цели и объекты целей у DPO и бизнеса все же разные

🟣если говорить про софты:
*️⃣умение слушать и слышать
*️⃣дипломатичность
*️⃣гибкость в решениях, но не в принципах
*️⃣ораторские навыки
*️⃣презентационные навыки
*️⃣умение убеждать и некая сила в голосе
*️⃣краткость и понятность изложения мысли

📕Как оттачиВАть:

🟣инициируй митапы с коллегами от 15 минут, на которых рассказывай про тренды, требования в приватности

🟣сформируй план таких встреч на год вперед

🟣чаще рассказывай друзьям не из сферы приватности и родным про то, чем занимаешься

🟣после рассказа спрашивай, чтобы убедиться, насколько понятно твое повествование😊

🟣делай заготовки: подборка лучших и понятных фильмов и сериалов про защиту данных, цитат, мемасиков, а также страшилок про утечки и другие траблы для субъектов

🟣пиши сценарии своих встреч и выступлений, а также обязательно к ним готовься - лучше приходить на встречи уже с мемо, содержащим аргументацию

🟣очевидно, но читай, не только каналы про ПД, но и книги по личностному развитию: про манипуляции, отношения и психологию

И важно всегда помнить, что DPO - это уже менеджерская позиция!

☀️А что еще посоветуешь?
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥20
#PrivacyNews

😎Вторник о приватности:📢

⬇️ Ozon теперь новая социальная сеть?

⬇️ Интересная статья Дзен о работе ИИ-систем

⬇️ WhatsApp признал уязвимость функции "Просмотр один раз"

🙂Автор: София, @Sofia_gusein
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥3
#мысливслух #будниDPO

«Посаженный» DPO или реальная функция?

🔜Недаром я запустила опрос выше, мнения-то разделились.

☕️Несколько рандомных мыслей:

🟣адекватно без реальных управленческих полномочий и влияния на принятие решений DPO никто - точнее больше внутренний консультант, что в чем-то коррелирует с объемом ответственности из GDPR

🟣де-юре разрешить прописать себя ответственным за обработку ПД еще не будет значить, что последнее слово за тобой, чаще всего, на своей практике я больше сталкивалась с эффектом «посаженности» дабы закрыть требование 152ФЗ. А вот здесь уже речь может уйти далеко за пределы номинальности назначения

🟣а это реальная ответственность уголовная и административная! Были кейсы уже, о них писали в соседних каналах… не хочу здесь спекулировать на тему проектов и тд, итак все на нервах

🟣то есть когда тебя ставят де-юре DPO, а де-факто ты консультант внутри конторы, это жеж какие риски!

*️⃣репутационные, потом попробуй отбелить историю, на которую ты и не мог(ла) повлиять
*️⃣материальные, а вдруг возмещение ущерба еще повесят?
*️⃣потери свободы…

📌Из чего можно сделать выводы:

🟡определи для себя, какую роль ты хочешь выполнять в компании и какое влияние хочешь оказывать на бизнес

🟡оцени свои полномочия, формально закрепленные: должностная инструкция, трудовой договор, приказы

🟡очень советую все-таки разработать и согласовать со всеми участниками процесса RASCI-матрицу. Честно, даже не представляю, как без нее можно работать, даже между ИБ, ПД и юристами очень тонкая грань…

🟡транспарентность не только в политиках, но и понимании внутри компании, кто и за что отвечает: после матрицы неплохо было бы и должностные обновить у всех участников процесса

Что думаешь?
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥13👍5
#PrivacyNews

😎 Среда о приватности 📢

👥 Новая схема мошенничества

📞 Польский банк оштрафован на 1 млн, а Сбербанк планирует открыть доступ к своей сети с биометрией

👤 DPO как последний рубеж защиты данных человека от бизнеса

😎 Четверг о приватности:📢

👥 Play Intergrity API и разработчики

🙋 Тестирование посадки на поезд при помощи биометрии начнется в сентябре

🙂 Kept об информационной безопасности в транспортных средствах

📍Автор: Анна, ann_pierce

😎Пятница приватности: 📢

🕯Центру правовой помощи гражданам в цифровой среде – 3️⃣ года! Достижения за этот период

❗️🇮🇪 Ирландия проводит проверку из-за использования Google личных данных для ИИ

❗️🇺🇸Медицинская сеть США выплатит $65 млн за утечку данных пациентов

❗️🇫🇷 CNIL оштрафовал CEGEDIM SANTÉ на €800,000 за нарушение обработки ПДн

🎓 НТЦ ГРЧЦ о технологической дипломатии

🎓 DPO LLC об организации Data Privacy Impact Assessment

📁 Comply делится результатами опроса о целесообразности подачи уведомлений в РКН

🎓 Денис Лукаш о биометрических ПДн

📍 Автор: Анна @GvayAnna
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2👍2
😎Выходные о приватности: 📢

🇺🇸NIST опубликованы рекомендации по созданию программы обучения по кибербезопасности и конфиденциальности

🇺🇸NIST опубликованы рекомендуемые требования по кибербезопасности для маршрутизаторов потребительского уровня

🇱🇻Государственная инспекция данных Латвии (DVI) опубликовала руководство по подтверждению личности звонящего по телефону

🇲🇽Национальный институт по доступу к информации и защите ПДн (INAI) утвердил руководящие принципы сертификации лиц в области защиты ПДн

🌏 Всемирный экономический форум опубликовал доклад о результатах проведенного анализа генеративного ИИ и международной торговли
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2
🇨🇾Управление уполномоченного по защите ПДн (Кипр) опубликовало результаты административной проверки политик в отношении обработки ПДн

🇪🇺 Европейская комиссия опубликовала ответы на часто задаваемые вопросы, касающиеся the Data Act

🇬🇧 ICO опубликовано результаты исследования контролеров данных

🇩🇰🇱🇺🇱🇮 Надзорные органы Дании, Люксембурга, Лихтенштейна опубликовали отчеты о деятельности за 2023 год

⚖️ Суд ЕС опубликовал заключение о праве на доступ и автоматизированном принятии решений

📌Автор: Юрий @YGutsev
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥3
RPPA PRO: Privacy • AI • Cybersecurity • IP
RPPAedu. DPOv05.pdf
#DPO #RPPAedu

😎💌Еще есть места на наш флагманский образовательный продукт полного цикла для DPO 🔜 Детали

RPPA.pro | PPCP.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥7
😎Вчера о приватности:

🇷🇺 Законопроект об охране голоса как объекта исключительных прав

🇷🇺 Законопроект о внесении изменений в УК РФ, предусматривающих ответственность за кражу и клевету с использованием дипфейков

🏥 Минздрав подтвердил готовность внедрить автоматическое согласие пациента на передачу обезличенных медданных ИИ

🇷🇺 Банк России запрещает дочкам европейских банков препятствовать проведению платежей в валюте и передавать данные клиентов за рубеж

👁Анализ недавно введенного п. 3.1 ч. 2 ст. 19 152- ФЗ от Privacy Advocates

📊Компания «К2 Кибербезопасность» провела анонимный опрос менеджеров компаний о применении средств защиты ПД

💬Эксперты обсудили идею введения штрафов за сбор избыточных ПД

📲В Госдуме рассказали о мошенниках с поддельными приложениями для здоровья

📌Автор: Карина @Ka_Rina7
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤‍🔥1
#мысливслух #будниDPO

Все ли тебе DPO?

📕Чем глубже знания исключительно в области приватности без охвата других сфер, тем неэффективнее ты как менеджер (DPO)

Зачем я так думаю:

🔘ты не видишь полную картину: бизнес-процессы компании, продукты компании и способ зарабатывания компанией денег - не будем забывать, что бизнес кормит тебя, ты выручку не приносишь, а являешься добавочной стоимостью продукта

🟣не сможешь сориентироваться в функциях других департаментов: что делают продукты, чем занимаются ИБ-специалисты, в чем пересечения

🔘как следствие, не сможешь интегрировать свои рекомендации в реальную и настоящую жизнь компании

❗️Как перевести НЕ в ДА:

🔘слушать подкасты, читать книги, проходить бесплатные обучения, почитывать каналы, ходить на конференции, а самое эффективное - общаться с коллегами, знакомыми и друзьями на тему их деятельности - поглощать инфу, как это делают люди на старте своей жизни

🟡направления я бы рекомендовала:

*️⃣ИБ
*️⃣IP
*️⃣рекламное право
*️⃣технологии, здесь же автоматизация + алгоритмы
*️⃣а также продукты твоей же компании
*️⃣и отраслевая специфика
*️⃣в идеале неплохо было бы и конкурентов знать на рынке, их преимущества и подходы

👻Что думаешь?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤‍🔥2🦄1
#PrivacyNews

😎Вчера о приватности: 📢

⬇️Возможность штрафа Meta(объявлена экстремистской и запрещена в РФ) в 13,5 млрд долларов за попытки доминирования на рынке тематической рекламы

⬇️Instagram(принадлежит Meta, которая объявлена экстремистской и запрещена в РФ.) добавил аккаунты для пользователей до 18 лет

⬇️Два новых калифорнийстких закона об ограничении использования ИИ в кино

⬇️Процесс по запрету TikTok в США: споры между правительством и компанией в апелляции о неконституционности запрета работы компании

⬇️Британский регулятор о модели "Плати или соглашайся"

⬇️10 месяцев открытого доступа к конфиденциальным данным: серьезная уязвимость крупнейшего бразильского Банка

🙂Автор: Илья @levailya
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥3👍1
RPPA PRO: Privacy • AI • Cybersecurity • IP
#RPPAedu #education 😎🆕Открываем серию мастер-классов с экспертами RPPA.pro пока ждём старта следующих потоков наших легендарных образовательных продуктов! ⚡️О чем: Оценка идентифицирующего потенциала данных и воздействия данных на субъектов. PrivacyEngineering…
#RPPAedu #masterClass

РЕГИСТРАЦИЯ

▶️Остались еще места, мы с командой класс очень ждём, тк редко, когда можно послушать от профи, что есть ПД и по каким параметрам к ПД отнести данные.

Не все же на мнение регулятора ориентироваться🙃

Например, набор лайков точно не персональные данные! Точно ли?

А именно наборы лайков являются самым хрестоматичным и обсуждаемым кейсом, так называемой атаки на открытые данные.

Нетфликс как-то выложил статистику по лайкам с идентификаторами пользователей. Но огромный процент пользователей удалось идентифицировать. Как? Вот и разберем на встрече!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
#events #privacy #cybersecurity

👤Уже 24 сентября пройдет 2-я онлайн-конференция «IT. Право. Безопасность»

❗️Спикеры разберут темы:

🫧Реформа законодательства о персональных данных: первые итоги и снятие моратория — как меняется законодательство и чего ждать от новых требований. Как это повлияет на бизнес и регулирование данных.

🫧Начальная дипфейкология: как сделать, как распознать (испытано на себе) — погружаемся в мир дипфейков: как они создаются, как их распознать, и почему это важно для вашей компании. Реальные примеры и советы.

🫧Какие ваши доказательства? Работа с цифровыми уликами: от получения доступа до анализа и верификации.

🫧Кто может стать жертвой кибербуллинга? Как защитить себя в сети.

🫧Дискуссия. Резкий рост числа киберугроз. Основные векторы текущей криминальной активности в сети. Существующие слабые места в системах безопасности. Меры по их предотвращению.

Участие бесплатное по ссылке, по предварительной регистрации.
Please open Telegram to view this post
VIEW IN TELEGRAM