RPPA PRO: Privacy • AI • Cybersecurity • IP – Telegram
RPPA PRO: Privacy • AI • Cybersecurity • IP
5.76K subscribers
1.98K photos
110 videos
335 files
3.16K links
О праве, данных, технологиях и людях.
ПД, ИИ, ИБ, IP — с душой и со вкусом.
Канал сообщества RPPA.pro, под исконным кураторством @krakozubla.
Мы не пересказываем — мы создаём контент!

RPPA.pro | RPPAedu.pro | PPCP.pro
Download Telegram
​​#materials #cybersecurity #gartner #tools #vrm

На взаимодействие с поставщиками услуг и сопутствующие privacy и ИБ риски часто не обращают внимание. Хотя в ИБ это направление более-менее стандартизировано, плюс есть даже инструменты для управления рисками.

Magic Quadrant for IT Vendor Risk Management Tools от Gartner можно найти здесь
#news #privacy #cybersecurity

Об итогах первых учений по закону о суверенном Интернете, можно почитать здесь

«Тестировались несколько сценариев... включая вопросы защиты персональных данных и перехвата трафика»
​​#materials #GDPR #edps

Руководство от EDPS on assessing the proportionality of measures that limit the fundamental rights to privacy and to the protection of personal data, здесь

Иллюстрация тестирования необходимости⬇️
​​#materials #GDPR #privacy

На случай, если вдруг ещё не видели, обновлённая презентация Алексея Мунтяна про гдпр, здесь
#news #privacy #databreach

Файл, содержащий около 1000 адресов электронной почты политиков, высокопоставленных полицейских и знаменитостей, был загружен в пт и удалён в сб. , подробнее на BBC
RPPA PRO: Privacy • AI • Cybersecurity • IP
​​#materials #GDPR #privacy Совет ЕС опубликовал проект документа Council position and findings on the application of the General Data Protection Regulation (GDPR)
🔹Совет предлагает взаимодействовать регуляторам, отвечающим за ПДн, антимонопольное з-во и защиту прав потребителей, при проверке крупных технологических компаний, а также регуляторам по ПДн из стран ЕС сотрудничать через EDPB
🔹Подготовка отраслевых Кодексов поведения будет полезной в применении гдпр
🔹Совет поддерживает план Европейской Комиссии по пересмотру 11 решений в части определения стран, обеспечивающих адекватный уровень защиты ПДн, на 2020 год
🔹Совет рекомендует пересмотреть SCC с учётом гдпр, потребностей операторов и обработчиком
🔹Совет считает, что было бы полезным разработать EDPB руководство для SME по исполнению требований гдпр. Хоть в гдпр и представлен риск-ориентированный подход в том числе по определению необходимости исполнения требований (н-ер, RoPA, уведомление об инцидентах, представители, DPO, DPIA), не все критерии учитывают структуру SME
#justforfun #Christmasmood #privacy #gdpr #152фз

Канал Privacy GDPR Russia совместно с ведущими privacy-экспертами России и СНГ поздравляет Вас с наступающими праздниками!
В поздравлении приняли участие:
🔹Кристина Боровикова, Сергей Воронкевич, Евгений Ким, Максим Лагутин, Катя Липова, Алексей Мунтян, Андрей Прозоров и Елена Себякина

Отдельное спасибо Ксении Карповой, которая вот это все смонтировала в свой то выходной:)

Всем добра! Поздравление здесь ⬇️⬇️⬇️⬇️⬇️⬇️

YouTube
#news #privacy #gdpr #databreach

Главные новости и материалы 2020 года:

🔹Международная финансовая компания Travelex подверглась хакерской атаке, в результате которой могла произойти утечка данных, BBC news
🔹А здесь можно найти подборку крупных атак 2019 года
🔹Telegram поделился деталями блокчейн-проекта, подробнее Forbes
🔹План законопроектной деятельности Правительства РФ на 2020 год, здесь
🔹Позиция EDPS On data protection and scientific research
🔹Проект руководства Direct Marketing от ICO
🔹Brexit запланирован на 31 января, далее последует 11-месячный переходный период, во время которого UK нужно будет соблюдать требования ЕС, подробнее на BBC news
#materials #privacy #deidentification

Базовая презентация от NIST по деидентификации от 2016 года De-identification and
Re-identification of PII
с примерами.

И методология деидентификации от CSIRO (Австралия) здесь
​​#news #privacy #databreach

Компания Amazon уволила несколько работников за передачу адресов электронной почты и номеров телефонов своих клиентов третьим лицам.

Подробнее, здесь
#fines #privacy #GDPR

Где: Венгрия
Кого: гос. сектор
Штраф: 1500 EUR (105 000 руб) и 30 дней на устранение недостатков
Нарушение: оператор (работодатель) продолжал обработку и поиск писем в архиве корпоративной электронной почты работника, в которых содержалась личная переписка работника, после увольнения работника без правового основания.
Оператор не принял надлежащие организационные и технические меры для обеспечения безопасного для ПДн поиска документов в архиве электронной почты, а также не проинформировал о таком процессе субъектов.
Источник: жалоба субъекта
Статьи: 5, 6
Ссылки: регулятор
#materials #privacy

Согласно отчету Ponemon Institute The True Cost of Compliance with data protection regulations, средняя стоимость комплаенса для одной организации - 5,5млн.$ и это-то в 2017 году!
​​📣День открытых дверей в Роскомнадзоре

Коллеги, 28 января в Роскомнадзоре состоится традиционный День открытых дверей, приуроченный к Международному дню защиты персональных данных.
В программе мероприятия заявлены выступления А. Приезжевой, Ю. Контемирова и А. Гафуровой.

Разумеется, перед посещением можно заранее оставить вопрос, ответ на который будет публично озвучен.

⚠️Необходима предварительная регистрация!⚠️
​​​​​​​​​​​​​​#events #cybersecurity

Когда: 27 и 28 мая
Где: NIST 100 Bureau Drive, Gaithersburg
Тема: Advancing Cybersecurity Risk Management Conference
Стоимость: посещение 194$, онлайн 80$
Регистрация: здесь