#news #databreach #privacy
Утечка данных произошла в Эквадоре. Данные граждан: имена, адреса, идентификационные номера, номера телефонов были скомпрометированы. Объём: более 20млн записей
Утечка данных произошла в Эквадоре. Данные граждан: имена, адреса, идентификационные номера, номера телефонов были скомпрометированы. Объём: более 20млн записей
#news #privacy
Состоялось заседание Консультативного совета при Уполномоченном органе по защите прав субъектов персональных данных, подробности здесь
По результатам голосования к Совету присоединились представители ПАО «Сбербанк России» и медиахолдинга «Газпром-медиа».
Состоялось заседание Консультативного совета при Уполномоченном органе по защите прав субъектов персональных данных, подробности здесь
По результатам голосования к Совету присоединились представители ПАО «Сбербанк России» и медиахолдинга «Газпром-медиа».
Роскомнадзор
Состоялось заседание Консультативного совета при Уполномоченном органе по защите прав субъектов персональных данных
#news #ccpa
Совсем скоро вступит в силу California’s Consumer Privacy Act (CCPA), что не может не пугать обитателей Силиконовой долины.
CCPA имеет схожие с гдпр требования и принципы, в том числе и право субъекта на доступ к информации. Подробнее на Techcrunch
Совсем скоро вступит в силу California’s Consumer Privacy Act (CCPA), что не может не пугать обитателей Силиконовой долины.
CCPA имеет схожие с гдпр требования и принципы, в том числе и право субъекта на доступ к информации. Подробнее на Techcrunch
TechCrunch
Silicon Valley is terrified of California’s privacy law. Good.
Silicon Valley is terrified. In a little over three months, California will see the widest-sweeping state-wide changes to its privacy law in years. California’s Consumer Privacy Act (CCPA) kicks in on January 1 and rolls out sweeping new privacy benefits…
#news #privacy
Новые фичи iOS 13 по защите данных:
- появились нотификации о приложениях, следящих за вашим местоположением в фоновом режиме (с указанием времени слежения, количества точек, карты, возможности отказа/разрешения слежения)
- вы можете единожды предоставить приложению информацию о вашем местоположении (Allow once)
- есть настройка запрета использования Bluetooth для выбранных приложений
- возможен поиск устройств в offline режиме, приложение теперь будет называться Find my
- контакты теперь хранятся в зашифрованном виде, доступ приложений к ним будет возможен только по вашему разрешению
- для регистрации в Apple можно использовать фейковые адреса почты, эта фича была презентована также на конференции разработчиков
- можно замьючить звонки от неизвестных номеров
- появилась возможность убирать данные о местоположении с фотографий
- добавилось больше антитрекинговых настроек у Safari
Подробнее на TechCrunch
Новые фичи iOS 13 по защите данных:
- появились нотификации о приложениях, следящих за вашим местоположением в фоновом режиме (с указанием времени слежения, количества точек, карты, возможности отказа/разрешения слежения)
- вы можете единожды предоставить приложению информацию о вашем местоположении (Allow once)
- есть настройка запрета использования Bluetooth для выбранных приложений
- возможен поиск устройств в offline режиме, приложение теперь будет называться Find my
- контакты теперь хранятся в зашифрованном виде, доступ приложений к ним будет возможен только по вашему разрешению
- для регистрации в Apple можно использовать фейковые адреса почты, эта фича была презентована также на конференции разработчиков
- можно замьючить звонки от неизвестных номеров
- появилась возможность убирать данные о местоположении с фотографий
- добавилось больше антитрекинговых настроек у Safari
Подробнее на TechCrunch
TechCrunch
iOS 13: Here are the new security and privacy features you need to know
It’s finally here. Apple’s new iOS 13, the thirteenth major iteration of its popular iPhone software, is out to download. We took iOS 13 for a spin with a focus on the new security and privacy features to see what’s new and how it all works. Here’s what you…
RPPA PRO: Privacy • AI • Cybersecurity • IP
#news #152фз Опубликован проект изменений нашего горячо любимого 152фз, здесь
А здесь: «Обезличенные данные» или что планируется в 152-ФЗ https://habr.com/ru/post/468081/, можно найти обзор на упомянутый проект
Хабр
«Обезличенные данные» или что планируется в 152-ФЗ
Краткая выдержка из законопроекта о внесении изменений в Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных» (152-ФЗ). С данными правками 152-ФЗ «позволит торговать» Big Data, усилит...
#news #privacy
Против Yahoo! Inc. и Aabaco Small Business, LLC был подан групповой иск по причине утечки данных, имевшей место в 2013-2016 гг, а также взлома систем в 2012г.
Согласно информации, размешенной на портале Yahoo, если вы получали уведомление от Yahoo об утечке данных, или если у вас был аккаунт с 2012 по 2016 гг, то вы являетесь участником группового иска (но здесь есть ещё одно условие, если вы гражданин США или Израиля).
Против Yahoo! Inc. и Aabaco Small Business, LLC был подан групповой иск по причине утечки данных, имевшей место в 2013-2016 гг, а также взлома систем в 2012г.
Согласно информации, размешенной на портале Yahoo, если вы получали уведомление от Yahoo об утечке данных, или если у вас был аккаунт с 2012 по 2016 гг, то вы являетесь участником группового иска (но здесь есть ещё одно условие, если вы гражданин США или Израиля).
Yahoo
If you had a Yahoo account anytime in 2012 through 2016, a pending class action settlement may affect you
NEW YORK, Sept. 3, 2019 /PRNewswire/ -- The following statement is being issued by Morgan & Morgan regarding the Yahoo Data Breach Settlement. A Class Action Settlement has been proposed in litigation against Yahoo! Inc. ("Yahoo") and Aabaco Small Business…
Forwarded from ZLONOV security
Суды: ПДн являются общедоступными, если они предоставлены владельцем и доступны неопр. кругу лиц. Из-за отсутствия согласия владельца ПДн на размещение сведений в соцсетях, их нельзя отнести к общедоступным источникам.
http://www.garant.ru/news/1294310/
http://www.garant.ru/news/1294310/
ГАРАНТ.РУ
Являются ли общедоступными персональные данные, размещенные в социальных сетях?
Суды дали соответствующие разъяснения по данному вопросу. | Новости: ГАРАНТ
#materials #privacy
Об изменении формы согласия на обработку биометрии в статье Михаила Емельянникова, здесь
Об изменении формы согласия на обработку биометрии в статье Михаила Емельянникова, здесь
Blogspot
Рецепты безопасности от Емельянникова
Блог российского эксперта в области информационной безопасности, защиты персональных данных, коммерческой тайны, государственного регулирования охраны конфиденциальности. Комментарии к «громким» событиям, связанным с утечкой данных и взломом компьютерных…
#news #privacy
Многие читатели в курсе, но я все же освечу сие событие:
Подготовлен проект ФЗ о ратификации протокола о внесении изменений в Конвенцию Совета Европы (прим. не путать с ЕС) о защите физ. лиц при автоматизированной обработке ПДн, здесь и консультант
Проект ещё не внесён в ГосДуму.
На что следует обратить внимание:
- согласно пояснительной записке, модернизированной конвенцией вводятся новые определения, в тч "контролер" (что соответствует понятию "оператор", закрепленному в Федеральном “законе” "О персональных данных")
- принятие ФЗ О ратификации потребует внесения изменений в 152-ФЗ и “Кодекс” Российской Федерации об административных правонарушениях.
Ответственный разработчик - Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации.
Статья на эту тема есть в D Russia.
А ETS-108 можете найти, здесь
Многие читатели в курсе, но я все же освечу сие событие:
Подготовлен проект ФЗ о ратификации протокола о внесении изменений в Конвенцию Совета Европы (прим. не путать с ЕС) о защите физ. лиц при автоматизированной обработке ПДн, здесь и консультант
Проект ещё не внесён в ГосДуму.
На что следует обратить внимание:
- согласно пояснительной записке, модернизированной конвенцией вводятся новые определения, в тч "контролер" (что соответствует понятию "оператор", закрепленному в Федеральном “законе” "О персональных данных")
- принятие ФЗ О ратификации потребует внесения изменений в 152-ФЗ и “Кодекс” Российской Федерации об административных правонарушениях.
Ответственный разработчик - Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации.
Статья на эту тема есть в D Russia.
А ETS-108 можете найти, здесь
#news #privacy
Позиция французского регулятора CNIL по поводу решения CJUE по праву на «to de-referencing», здесь
Позиция французского регулятора CNIL по поводу решения CJUE по праву на «to de-referencing», здесь
www.cnil.fr
“Right to be forgotten”: the CJUE ruled on the issue | CNIL
This right enables any individual to demand that a search engine operator removes certain results linked to his or her name and surname from search results. This removal does not imply the deletion of the information on the initial website. The CNIL is going…
#news #privacy #gdpr
Office of the Data Protection Ombudsmen в Финляндии опубликовал разъяснения о назначении DPO, здесь
Из интересного, роли DPO и спеца по ИБ не следует совмещать, тк это может привести к конфликту интересов (DPO не должен определять средства и цели обработки ПДн). А также необходимо предоставить регулятору контакты DPO, а также сделать контакты DPO доступными для субъектов ПДн.
Информация с прошедшей трансляции DPO Club, здесь
Office of the Data Protection Ombudsmen в Финляндии опубликовал разъяснения о назначении DPO, здесь
Из интересного, роли DPO и спеца по ИБ не следует совмещать, тк это может привести к конфликту интересов (DPO не должен определять средства и цели обработки ПДн). А также необходимо предоставить регулятору контакты DPO, а также сделать контакты DPO доступными для субъектов ПДн.
Информация с прошедшей трансляции DPO Club, здесь
Tietosuojavaltuutetun toimisto
Designating a data protection officer | Data Protection Ombudsman’s Office
#materials #непроprivacy
Знаете ли вы, как правильно организовать рассадку на деловой встрече, кто первый здоровается, а кто протягивает руку, какие бывают виды dress code, как сервировать стол и вести себя в ресторане, как оформлять визитки и вести светские беседы, какие бывают виды деловых мероприятий и приёмов?
Ответы на эти и многие другие вопросы по этикету вы сможете найти в книге Татьяны Белоусовой «Все про Этикет. Полный свод правил светского и делового общения», ozon. Советую, лично я для себя открыла много интересного:
- при получении электронного письма следует проинформировать отправителя, о том что письмо получено, указав примерные сроки ответа на него (если на решение вопросов потребуется время)
- устно первыми здороваются и представляются по статусу - младшие по положению
- руку первыми подают в знак приветствия по статусу - старшие по положению;
- рассадка (на фото): гости лицом к двери, руководители посередине, цифрами указан приоритет по подчинённости
Знаете ли вы, как правильно организовать рассадку на деловой встрече, кто первый здоровается, а кто протягивает руку, какие бывают виды dress code, как сервировать стол и вести себя в ресторане, как оформлять визитки и вести светские беседы, какие бывают виды деловых мероприятий и приёмов?
Ответы на эти и многие другие вопросы по этикету вы сможете найти в книге Татьяны Белоусовой «Все про Этикет. Полный свод правил светского и делового общения», ozon. Советую, лично я для себя открыла много интересного:
- при получении электронного письма следует проинформировать отправителя, о том что письмо получено, указав примерные сроки ответа на него (если на решение вопросов потребуется время)
- устно первыми здороваются и представляются по статусу - младшие по положению
- руку первыми подают в знак приветствия по статусу - старшие по положению;
- рассадка (на фото): гости лицом к двери, руководители посередине, цифрами указан приоритет по подчинённости
#materials #152фз
Изменения в Порядок обработки, включая сбор и хранение, параметров биометрических персональных данных в целях идентификации, порядка размещения и обновления биометрических персональных данных в единой биометрической системе, а также требования к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных в целях проведения идентификации, здесь
Изменения в Порядок обработки, включая сбор и хранение, параметров биометрических персональных данных в целях идентификации, порядка размещения и обновления биометрических персональных данных в единой биометрической системе, а также требования к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных в целях проведения идентификации, здесь
#news #152фз
Роскомнадзор выявил нарушения закона о данных пользователей у Mercedes-Benz, РИА Новости
Источник: Алексей Мунтян
Роскомнадзор выявил нарушения закона о данных пользователей у Mercedes-Benz, РИА Новости
Источник: Алексей Мунтян
РИА Новости
Роскомнадзор выявил нарушения закона о данных пользователей у Mercedes-Benz
Роскомнадзор по итогам проверки российских представительств Mercedes-Benz, Sony и Huawei установил, что компании локализовали базы персональных данных... РИА Новости, 26.09.2019
#news #privacy
Репост Екатерины Волкович в FB:
Попробуйте протестировать краудсорсинговое приложение ID side, чтобы можно было создать достоверную статистику и поделиться ей с организациями, обрабатывающими ПДн.
Одна хорошая знакомая, настоящий профессионал своего дела, ранее работала в CNIL, была членом European Commission, возглавляла data privacy в Microsoft EMEA, сейчас открыла свой стартап и разработала бесплатное для пользования приложение ID side, позволяющее контролировать свои настройки конфиденциальности в Интернете.
Цель ID side - вернуть конфиденциальность в наши руки!
С помощью ID side можно:
- один раз задать настройки конфиденциальности в Интернете в несколько кликов (by default);
- далее делиться этими настройками по ссылке, через QR-code или JSON файл.
Кроме того, приложение содержит:
- справочник DPO (правда во Франции);
- шаблоны запросов субъектов ПДн, которые можно отправлять DPO через ID side;
- и многое другое!
Репост Екатерины Волкович в FB:
Попробуйте протестировать краудсорсинговое приложение ID side, чтобы можно было создать достоверную статистику и поделиться ей с организациями, обрабатывающими ПДн.
Одна хорошая знакомая, настоящий профессионал своего дела, ранее работала в CNIL, была членом European Commission, возглавляла data privacy в Microsoft EMEA, сейчас открыла свой стартап и разработала бесплатное для пользования приложение ID side, позволяющее контролировать свои настройки конфиденциальности в Интернете.
Цель ID side - вернуть конфиденциальность в наши руки!
С помощью ID side можно:
- один раз задать настройки конфиденциальности в Интернете в несколько кликов (by default);
- далее делиться этими настройками по ссылке, через QR-code или JSON файл.
Кроме того, приложение содержит:
- справочник DPO (правда во Франции);
- шаблоны запросов субъектов ПДн, которые можно отправлять DPO через ID side;
- и многое другое!
#events #cybersecurity
Когда: 15 октября
Где: Брюссель
Организатор: EDPS
Тема: From risk assessment to accountability tools
Стоимость: бесплатно
Регистрация: здесь
Когда: 15 октября
Где: Брюссель
Организатор: EDPS
Тема: From risk assessment to accountability tools
Стоимость: бесплатно
Регистрация: здесь
European Data Protection Supervisor - European Data Protection Supervisor
Data protection certification models - European Data Protection Supervisor - European Data Protection Supervisor
#materials #gdpr #benchmark
Sia Partners опубликовали интерактивный отчёт по сравнительному анализу уровня соответствия 60 организаций из ЕС гдпр
Sia Partners опубликовали интерактивный отчёт по сравнительному анализу уровня соответствия 60 организаций из ЕС гдпр
#materials #gdpr #developers
Полезные советы по соответствию гдпр и набор информативный ссылок для разработчиков, здесь.
А также представлены ссылки на материалы для веб-разработчиков, разработчиков приложений, разработчиков Android и iOS и тд.
Полезные советы по соответствию гдпр и набор информативный ссылок для разработчиков, здесь.
А также представлены ссылки на материалы для веб-разработчиков, разработчиков приложений, разработчиков Android и iOS и тд.
#materials #databreach
CybelAngel предлагает бесплатное сканирование организаций на предмет утечек данных. Регистрация доступна через LinkedIn и официальный сайт
CybelAngel предлагает бесплатное сканирование организаций на предмет утечек данных. Регистрация доступна через LinkedIn и официальный сайт
Linkedin
CybelAngel on LinkedIn: "We're offering a free scan for your organization's potential data exposures on the Deep and Dark web.…
September 10, 2019: CybelAngel posted an article on LinkedIn