RPPA PRO: Privacy • AI • Cybersecurity • IP – Telegram
RPPA PRO: Privacy • AI • Cybersecurity • IP
5.76K subscribers
1.98K photos
110 videos
335 files
3.16K links
О праве, данных, технологиях и людях.
ПД, ИИ, ИБ, IP — с душой и со вкусом.
Канал сообщества RPPA.pro, под исконным кураторством @krakozubla.
Мы не пересказываем — мы создаём контент!

RPPA.pro | RPPAedu.pro | PPCP.pro
Download Telegram
#materials #DPIA #databreach #GDPR

Презентация про определение рисков для субъектов при уведомлении об утечках и проведении DPIA, здесь, а также сопутствующие ресурсы:

🔹 Recommendations
for a methodology of the assessment
of severity of personal data breaches от ENISA, здесь

Тяжесть утечки оценивается по формуле:
SE = DPC x EI + CB + etc
SE - тяжесть утечки
DPC - обстоятельства обработки данных
EI - возможность идентификации субъекта
CB - обстоятельства утечки
etc - другие факторы, влияющие на утечку

🔹 Methodology for privacy risk management. How to implement the Data Protection Act от CNIL, здесь
🔹EBIOS The Risk Management Toolbox, здесь

Матрица рисков: тяжесть утечки / вероятность утечки
Тяжесть утечки = лёгкость идентификации субъекта + негативный эффект от возможного ущерба
Вероятность = уязвимость активов, участвующих в обработке + возможности источников риска

🔹 Guide on personal data breach management and notification от AEPD, здесь

Риск = Объём x тип данных х влияние
#materials #GDPR #edpb #DPbDD

EDPB не перестаёт нас радовать, видимо, спешит хорошо закрыть год.

Опубликованы для общественного обсуждения Guidelines 4/2019 on Article 25 Data Protection by Design and by Default
#materials #DPbDD #privacy

Ресурс с патернами для PbD, да и просто для выбора мер защиты здесь с примерами
#materials #pbd #privacy #DPbDD

И ещё материалы по PbD:


Privacy and Data Protection by Design – from policy to engineering от ENISA, здесь

Публикация A Critical Analysis of Privacy Design Strategies, здесь
#materials #privacy #statistics

Больше цифр и статистики в презентации Measuring Privacy Operations:

🔹в 58% организаций privacy-спецы трудоустроены in-house
🔹21% компаний не разместили баннер на сайте, уведомляющий о сборе cookies
🔹80% компаний обновили Privacy Policy на сайте
🔹61% компаний провели DPIA
🔹44% организаций получают от 1 до 10 запросов от субъектов (DSAR) в месяц

Презентация, здесь

А само исследование IAPP и TrustArc, здесь
#news #privacy #certification

Собирающим коллекцию сертификатов могу предложить в копилку серт от EXIN, также популярный в Европе Privacy and Data Protection Practitioner
#news #fines #GDPR #privacy

Это мог бы быть один из самых крупных штрафов года, но...

WhatsApp, по мнению ирландского ркн, нарушил гдпр, не предоставив достаточную информацию субъектам о процессах обработки ПДн. Планировали выставить штраф владельцу WhatsApp - Facebook.

Но силами адвокатов WhatsApp решение было сдвинуто на следующий год.

Подробнее, здесь
#tools #privacy #GDPR

Privacy-рынок растёт и расширяется, вот например, сервис с вполне таким дружелюбным названием Ship your enemies помогает сформировать запрос/жалобу в компанию.

Источник: Екатерина Волкович
#materials #gdpr #privacy

Следующие европейские ркн опубликовали руководства по обработке cookies:

🔹Германия Guidance from German authorities for telemedia providers, здесь

🔹Франция на французском

🔹Великобритания Cookies and similar technologies здесь

🔹 Нидерланды на голландском
#news #privacy #gdpr #scc

Европейская комиссия подтвердила, что будет проведён анализ использования компаниями SCC (standard contractual clauses).

Как результат, и обновлённую версию, может, опубликуют.

Источник: lexology
​​#events #cybersecurity

Когда: 05 декабря с 09:30 до 18:00
Где: Москва
Тема: Код ИБ. Итоги
Стоимость: бесплатно
Регистрация: здесь