#ЯрмаркаВакансий
Почему бы и не попробовать свои силы здесь - подробности на RPPA.pro:
🟡 Главный специалист по работе с персональными данными в Хевел
🟣 Privacy Manager в Yandex Go
И еще у меня есть одна закрытая вакуха для профи в приватности, пиши в лс;)
Почему бы и не попробовать свои силы здесь - подробности на RPPA.pro:
И еще у меня есть одна закрытая вакуха для профи в приватности, пиши в лс;)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥3
#PrivacyNews
👥 Пятница приватности: 📢
❌ Томский полицейский передал знакомому данные из баз МВД
❌ 🇨🇳 В Китае задержаны сотрудники AstraZeneca по подозрению в незаконной деятельности
😉 НТЦ ГРЧЦ о малых языковых моделях (SLM)
📁 Cortel о статистике утечек ПДн за первое полугодие 2024 года
🎓 DPO LLC о реализации принципа подотчетности
🎓 Comply о применении ч. 5.1 ст. 21 152 - ФЗ
🎓 Kept о применимости требований 152- ФЗ для субъектов малого и среднего предпринимательства, а также ИП
🎓 Денис Лукаш о получении субъектом информации касающейся обработки его персональных данных
🎓 Ксения Шудрова о моделировании угроз
📍 Автор: Анна @GvayAnna
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5
#events
❗️ Опубликована программа Международного ПЛАС-Форума «Платежный бизнес и денежное обращение»
❓ Что: Крупнейшее мероприятие финансового сектора в России и странах ближнего зарубежья стартует в Москве уже 10 сентября в гостинично-офисном комплексе «Рэдиссон Славянская».
ℹ️ Поподробнее о мероприятии:
🫧 Двухдневная программа Форума посвящена всестороннему анализу современного состояния и перспектив развития банкинга и платежной индустрии.
🙂 Ключевые темы:
🫧 Тренды банковского ритейла
🫧 Цифровой рубль и CBDC
🫧 Open Banking и Open API. Стандартизация
🫧 e-Commerce и офлайн ритейл
🫧 Информационная безопасность
🫧 Биометрия и удаленная идентификация
🫧 Криптовалюты. Blockchain
🫧 СБП
🫧 МСБ сегодня
🫧 Наличное денежное обращение (НДО)
🫧 Технологический суверенитет
🫧 От импортозамещения к импортонезависимости
🫧 Эволюция банкоматной инфраструктуры
🫧 Киберустойчивость банкинга и платежной индустрии
🫧 Web 3.0., ИИ, ChatGPT
и многие другие
📎 Стоимость участия : бесплатно !
Регистрация здесь
и многие другие
Регистрация здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🇷🇺 Проект Правил направления операторами связи информации, необходимой для осуществления мониторинга соблюдения операторами связи обязанности по проверке достоверности сведений об абонентах и сведений о пользователях услугами связи абонентов - юридических лиц либо индивидуальных предпринимателей в ГИС мониторинга исполнения операторами связи обязанностей при оказании услуг связи, а также перечня таких сведений
❌ РКН может потратить почти 60 млрд рублей на обновление системы блокировки интернет-ресурсов в Рунете
📈 Статистика: МВД за 7 месяцев зарегистрировало 677 тыс. IT-преступлений, из них 437 тыс. - мошенничество и хищения
📞 Мошенники нашли новое направление атаки на клиентов банков с использованием ботов
🧠 Российские ученые нашли способ ускорить обучение нейросетей в 15-20 раз - они создали автоматический механизм анализа и исправления ошибок во время обучения
🛒 Ozon открыл профили покупателей
💬 О развитии сервисов по оплате лицом в метро, поездах и гостиницах рассказал гендиректор ЦБТ
🌐 Проблемы с использованием российского номера телефона при создании аккаунта в Google
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥1
#events
Вебинар «BI.ZONE Compliance Platform для борьбы с рутиной в кибербезопасности»
💌 Кто: BI.ZONE
📌 О чем: Про автоматизацию выполнение требований по ПДн, КИИ и ГИС, управление IT-активами и жизненным циклом уязвимостей
📎 Спикеры:
🔵 Андрей Быков, руководитель центра консалтинга в области защиты данных, BI.ZONE
🔵 Лидия Ищенко, cтарший консультант по кибербезопасности, BI.ZONE Consulting
⭐️ Дата: 19 сентября 2024 года, с 11:00 до 12:30 (мск)
📱 Формат: онлайн
👻 Стоимость: бесплатно
☕️ Детали и регистрация: на сайте BI.ZONE
Вебинар «BI.ZONE Compliance Platform для борьбы с рутиной в кибербезопасности»
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥6🦄2👍1🎉1
#мысливслух #будниDPO
📌 DPO как последний рубеж защиты данных человека от бизнеса, эффективность которого зависит исключительно от компетенций DPO и его/ее команды
✏️ А теперь несколько рандомных мыслей: (ИМХО)
🟣 основной инстумент у DPO - это софты, для прикладных хардов лучше взять человека в команду, но при этом иметь общее понимание сути вопроса
🟣 без софтов не решатся вопросы и разногласия с бизнесом и внутренними департаментами, а они определенно будут, ибо цели и объекты целей у DPO и бизнеса все же разные
🟣 если говорить про софты:
*️⃣ умение слушать и слышать
*️⃣ дипломатичность
*️⃣ гибкость в решениях, но не в принципах
*️⃣ ораторские навыки
*️⃣ презентационные навыки
*️⃣ умение убеждать и некая сила в голосе
*️⃣ краткость и понятность изложения мысли
📕 Как оттачиВАть:
🟣 инициируй митапы с коллегами от 15 минут, на которых рассказывай про тренды, требования в приватности
🟣 сформируй план таких встреч на год вперед
🟣 чаще рассказывай друзьям не из сферы приватности и родным про то, чем занимаешься
🟣 после рассказа спрашивай, чтобы убедиться, насколько понятно твое повествование😊
🟣 делай заготовки: подборка лучших и понятных фильмов и сериалов про защиту данных, цитат, мемасиков, а также страшилок про утечки и другие траблы для субъектов
🟣 пиши сценарии своих встреч и выступлений, а также обязательно к ним готовься - лучше приходить на встречи уже с мемо, содержащим аргументацию
🟣 очевидно, но читай, не только каналы про ПД, но и книги по личностному развитию: про манипуляции, отношения и психологию
И важно всегда помнить, что DPO - это уже менеджерская позиция!
☀️ А что еще посоветуешь?
И важно всегда помнить, что DPO - это уже менеджерская позиция!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥20
#PrivacyNews
😎 Вторник о приватности:📢
⬇️ Ozon теперь новая социальная сеть?
⬇️ Интересная статья Дзен о работе ИИ-систем
⬇️ WhatsApp признал уязвимость функции "Просмотр один раз"
🙂 Автор: София, @Sofia_gusein
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥3
Опрос для DPO. Являешься ли ты де-юре DPO в компании?
Anonymous Poll
25%
Да
22%
Нет, у нас вообще такая роль не назначена
19%
Нет, другое подразделение
34%
Посмотреть ответы
#мысливслух #будниDPO
«Посаженный» DPO или реальная функция?
🔜 Недаром я запустила опрос выше, мнения-то разделились.
☕️ Несколько рандомных мыслей:
🟣 адекватно без реальных управленческих полномочий и влияния на принятие решений DPO никто - точнее больше внутренний консультант, что в чем-то коррелирует с объемом ответственности из GDPR
🟣 де-юре разрешить прописать себя ответственным за обработку ПД еще не будет значить, что последнее слово за тобой, чаще всего, на своей практике я больше сталкивалась с эффектом «посаженности» дабы закрыть требование 152ФЗ. А вот здесь уже речь может уйти далеко за пределы номинальности назначения
🟣 а это реальная ответственность уголовная и административная! Были кейсы уже, о них писали в соседних каналах… не хочу здесь спекулировать на тему проектов и тд, итак все на нервах
🟣 то есть когда тебя ставят де-юре DPO, а де-факто ты консультант внутри конторы, это жеж какие риски!
*️⃣ репутационные, потом попробуй отбелить историю, на которую ты и не мог(ла) повлиять
*️⃣ материальные, а вдруг возмещение ущерба еще повесят?
*️⃣ потери свободы…
📌 Из чего можно сделать выводы:
🟡 определи для себя, какую роль ты хочешь выполнять в компании и какое влияние хочешь оказывать на бизнес
🟡 оцени свои полномочия, формально закрепленные: должностная инструкция, трудовой договор, приказы
🟡 очень советую все-таки разработать и согласовать со всеми участниками процесса RASCI-матрицу. Честно, даже не представляю, как без нее можно работать, даже между ИБ, ПД и юристами очень тонкая грань…
🟡 транспарентность не только в политиках, но и понимании внутри компании, кто и за что отвечает: после матрицы неплохо было бы и должностные обновить у всех участников процесса
❓ Что думаешь?
«Посаженный» DPO или реальная функция?
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥13👍5
#PrivacyNews
😎 Среда о приватности 📢
👥 Новая схема мошенничества
📞 Польский банк оштрафован на 1 млн, а Сбербанк планирует открыть доступ к своей сети с биометрией
👤 DPO как последний рубеж защиты данных человека от бизнеса
😎 Четверг о приватности:📢
👥 Play Intergrity API и разработчики
🙋 Тестирование посадки на поезд при помощи биометрии начнется в сентябре
🙂 Kept об информационной безопасности в транспортных средствах
📍 Автор: Анна, ann_pierce
😎 Пятница приватности: 📢
🕯 Центру правовой помощи гражданам в цифровой среде – 3️⃣ года! Достижения за этот период
❗️ 🇮🇪 Ирландия проводит проверку из-за использования Google личных данных для ИИ
❗️ 🇺🇸Медицинская сеть США выплатит $65 млн за утечку данных пациентов
❗️ 🇫🇷 CNIL оштрафовал CEGEDIM SANTÉ на €800,000 за нарушение обработки ПДн
🎓 НТЦ ГРЧЦ о технологической дипломатии
🎓 DPO LLC об организации Data Privacy Impact Assessment
📁 Comply делится результатами опроса о целесообразности подачи уведомлений в РКН
🎓 Денис Лукаш о биометрических ПДн
📍 Автор: Анна @GvayAnna
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2👍2
🇺🇸NIST опубликованы рекомендации по созданию программы обучения по кибербезопасности и конфиденциальности
🇺🇸NIST опубликованы рекомендуемые требования по кибербезопасности для маршрутизаторов потребительского уровня
🇱🇻Государственная инспекция данных Латвии (DVI) опубликовала руководство по подтверждению личности звонящего по телефону
🇲🇽Национальный институт по доступу к информации и защите ПДн (INAI) утвердил руководящие принципы сертификации лиц в области защиты ПДн
🌏 Всемирный экономический форум опубликовал доклад о результатах проведенного анализа генеративного ИИ и международной торговли
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2
🇨🇾Управление уполномоченного по защите ПДн (Кипр) опубликовало результаты административной проверки политик в отношении обработки ПДн
🇪🇺 Европейская комиссия опубликовала ответы на часто задаваемые вопросы, касающиеся the Data Act
🇬🇧 ICO опубликовано результаты исследования контролеров данных
🇩🇰🇱🇺🇱🇮 Надзорные органы Дании, Люксембурга, Лихтенштейна опубликовали отчеты о деятельности за 2023 год
⚖️ Суд ЕС опубликовал заключение о праве на доступ и автоматизированном принятии решений
📌 Автор: Юрий @YGutsev
🇪🇺 Европейская комиссия опубликовала ответы на часто задаваемые вопросы, касающиеся the Data Act
🇬🇧 ICO опубликовано результаты исследования контролеров данных
🇩🇰🇱🇺🇱🇮 Надзорные органы Дании, Люксембурга, Лихтенштейна опубликовали отчеты о деятельности за 2023 год
⚖️ Суд ЕС опубликовал заключение о праве на доступ и автоматизированном принятии решений
Please open Telegram to view this post
VIEW IN TELEGRAM
ico.org.uk
New tool helps small businesses create privacy notices
We have launched a new, quick and easy-to-use tool to help small organisations and sole traders create a bespoke privacy notice and protect people’s information rights.
❤🔥3
RPPA PRO: Privacy • AI • Cybersecurity • IP
RPPAedu. DPOv05.pdf
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥7
🇷🇺 Законопроект об охране голоса как объекта исключительных прав
🇷🇺 Законопроект о внесении изменений в УК РФ, предусматривающих ответственность за кражу и клевету с использованием дипфейков
🏥 Минздрав подтвердил готовность внедрить автоматическое согласие пациента на передачу обезличенных медданных ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
mosfm.com
В Госдуму внесли законопроект об охране голоса
Его намерены защищать как "объект личных неимущественных прав" – по аналогии с изображениями граждан
🎉12
#мысливслух #будниDPO
Все ли тебе DPO?
📕 Чем глубже знания исключительно в области приватности без охвата других сфер, тем неэффективнее ты как менеджер (DPO)
❓ Зачем я так думаю:
🔘 ты не видишь полную картину: бизнес-процессы компании, продукты компании и способ зарабатывания компанией денег - не будем забывать, что бизнес кормит тебя, ты выручку не приносишь, а являешься добавочной стоимостью продукта
🟣 не сможешь сориентироваться в функциях других департаментов: что делают продукты, чем занимаются ИБ-специалисты, в чем пересечения
🔘 как следствие, не сможешь интегрировать свои рекомендации в реальную и настоящую жизнь компании
❗️ Как перевести НЕ в ДА:
🔘 слушать подкасты, читать книги, проходить бесплатные обучения, почитывать каналы, ходить на конференции, а самое эффективное - общаться с коллегами, знакомыми и друзьями на тему их деятельности - поглощать инфу, как это делают люди на старте своей жизни
🟡 направления я бы рекомендовала:
*️⃣ ИБ
*️⃣ IP
*️⃣ рекламное право
*️⃣ технологии, здесь же автоматизация + алгоритмы
*️⃣ а также продукты твоей же компании
*️⃣ и отраслевая специфика
*️⃣ в идеале неплохо было бы и конкурентов знать на рынке, их преимущества и подходы
👻 Что думаешь?
Все ли тебе DPO?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤🔥2🦄1
#PrivacyNews
😎 Вчера о приватности: 📢
⬇️ Возможность штрафа Meta(объявлена экстремистской и запрещена в РФ) в 13,5 млрд долларов за попытки доминирования на рынке тематической рекламы
⬇️ Instagram(принадлежит Meta, которая объявлена экстремистской и запрещена в РФ.) добавил аккаунты для пользователей до 18 лет
⬇️ Два новых калифорнийстких закона об ограничении использования ИИ в кино
⬇️ Процесс по запрету TikTok в США: споры между правительством и компанией в апелляции о неконституционности запрета работы компании
⬇️ Британский регулятор о модели "Плати или соглашайся"
⬇️ 10 месяцев открытого доступа к конфиденциальным данным: серьезная уязвимость крупнейшего бразильского Банка
🙂 Автор: Илья @levailya
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥3👍1
RPPA PRO: Privacy • AI • Cybersecurity • IP
#RPPAedu #education 😎 🆕 Открываем серию мастер-классов с экспертами RPPA.pro пока ждём старта следующих потоков наших легендарных образовательных продуктов! ⚡️ О чем: Оценка идентифицирующего потенциала данных и воздействия данных на субъектов. PrivacyEngineering…
#RPPAedu #masterClass
РЕГИСТРАЦИЯ
▶️ Остались еще места, мы с командой класс очень ждём, тк редко, когда можно послушать от профи, что есть ПД и по каким параметрам к ПД отнести данные.
Не все же на мнение регулятора ориентироваться🙃
Например, набор лайков точно не персональные данные! Точно ли?
А именно наборы лайков являются самым хрестоматичным и обсуждаемым кейсом, так называемой атаки на открытые данные.
Нетфликс как-то выложил статистику по лайкам с идентификаторами пользователей. Но огромный процент пользователей удалось идентифицировать. Как? Вот и разберем на встрече!
РЕГИСТРАЦИЯ
Не все же на мнение регулятора ориентироваться
Например, набор лайков точно не персональные данные! Точно ли?
А именно наборы лайков являются самым хрестоматичным и обсуждаемым кейсом, так называемой атаки на открытые данные.
Нетфликс как-то выложил статистику по лайкам с идентификаторами пользователей. Но огромный процент пользователей удалось идентифицировать. Как? Вот и разберем на встрече!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
#events #privacy #cybersecurity
👤 Уже 24 сентября пройдет 2-я онлайн-конференция «IT. Право. Безопасность»
❗️ Спикеры разберут темы:
🫧 Реформа законодательства о персональных данных: первые итоги и снятие моратория — как меняется законодательство и чего ждать от новых требований. Как это повлияет на бизнес и регулирование данных.
🫧 Начальная дипфейкология: как сделать, как распознать (испытано на себе) — погружаемся в мир дипфейков: как они создаются, как их распознать, и почему это важно для вашей компании. Реальные примеры и советы.
🫧 Какие ваши доказательства? Работа с цифровыми уликами: от получения доступа до анализа и верификации.
🫧 Кто может стать жертвой кибербуллинга? Как защитить себя в сети.
🫧 Дискуссия. Резкий рост числа киберугроз. Основные векторы текущей криминальной активности в сети. Существующие слабые места в системах безопасности. Меры по их предотвращению.
Участие бесплатное по ссылке, по предварительной регистрации.
Участие бесплатное по ссылке, по предварительной регистрации.
Please open Telegram to view this post
VIEW IN TELEGRAM