Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.37K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Минюст РФ предъявил ряд требований к Еврейскому агентству («Сохнут»), выполнение которых затрудняет деятельность организации в России.
По данным израильской радиостанции «Лучшее радио», речь идет о мелких нарушениях в региональных филиалах «Сохнута», например неправильно собранных персональных данных россиян, но по совокупности претензий в течение 30 дней может вступить в силу решение о прекращении деятельности агентства.
"Есть тема о том, чтобы ввести уголовную ответственность для тех, кто утечки допустил, если это повлекло самые тяжкие последствия. А есть история с ответственностью - пока, я так понимаю, ещё нет решения, уголовной или административной - именно для тех, кто дальше незаконно распространяет персональные данные", - заявил глава комитета Госдумы по информационной политике, информационным технологиям и связи Александр Хинштейн.
"Тяжкие последствия - это если гражданин после того, как эти персональные данные утекли, например, скончался или стал инвалидом", - уточнил глава комитета.
Нормы, требующие анализа персональных данных, находящихся в распоряжении китайских компаний, перед отправкой ПД за рубеж, вступят в силу с 1 сентября 2022.
Обязательную проверку данных будет осуществлять Администрация киберпространства КНР (Cyberspace Administration of China, CAC). Это же ведомство будет решать, могут ли большие массивы ПД китайцев, находящиеся во владении частного предприятия, быть отправлены в другое государство.
В частности, обязательному анализу будут подлежать данные компаний и организаций, которые с 1 января прошлого года отправили за границу ПД 100 тысяч или более китайцев, или же закрытые ПД от 10 тысяч пользователей из КНР.
подробнее тут
👍2
Глава комитета Госдумы по информационной политике, информационным технологиям и связи Александр Хинштейн своими заявлениями поддерживает черный рынок ПД.
"Глубокое убеждение и позиция нашего комитета в том, что персональные данные, большие данные, так называемые, не могут являться предметом коммерческого оборота. Это очень важная тема, которая имеет и обратное мнение, потому что бизнес, особенно тот, кто ведет сбор персональных данных, способен таргетировать, в первую очередь, это, конечно, оператор. Сегодня любой оператор сотовой связи без труда нарисует цифровой профиль каждого своего абонента", - сказал Хинштейн в ходе пресс-конференции об итогах работы комитета.
Заместитель председателя комитета по экономической политике Артем Кирьянов ("Единая Россия") внес в пятницу, 8 июля, в Госдуму законопроект «О внесении изменений в федеральный закон «О рекламе», предлагающий создать единого отечественного оператора рекламных щитов без иностранцев в составе собственников, своеобразного цензора для "наружки".
"Наиболее уязвимые сектора в информационной сфере — это наружная реклама на цифровых носителях, на транспорте и электронные доски с объявлениями, где физлица размещают существенный массив информации, который может быть использован недружественными странами в целях нанесения ущерба РФ и российским юридическим и физлицам»,— следует из пояснительной записки.
Единый оператор осуществляет
установку и эксплуатацию цифровых рекламных конструкций,
создание и эксплуатацию информационного ресурса размещения информации на цифровых рекламных конструкциях и электронных досках объявлений с учетом требований безопасности в целях предотвращения распространения недостоверной информации,
создания условий для осуществления контроля за рекламой, размещаемой на цифровых рекламных конструкциях, а также
информацией, размещаемой в электронных объявлениях физических лиц в данном информационном ресурсе.
👎4
"Cобранная информация о вакцинации от COVID более 80 млн граждан может стать первым шагом к формированию цифрового медицинского профиля пациента", сообщил заместитель министра здравоохранения РФ, курирующий вопросы цифровизации медицины, Павел Пугачев.
"С помощью такой системы можно с точностью вплоть до конкретного региона, населенного пункта оценить коллективный иммунитет для того или иного заболевания, оценить и спрогнозировать риски распространения инфекционных заболеваний. В дальнейшем это позволит нам перейти к персонализированной или таргетной медицине в отношении каждого"
Сделать запись к врачу удобной, медицинские документы и справки доступными в электронном виде каждому гражданину — наша ключевая задача. Доступ этим сервисам будет через портал госуслуг.
👎20
Европейский парламент одобрил фундаментальные законы о «беспрецедентных стандартах ответственности» онлайн-платформ: закон о цифровых рынках (Digital Markets Act, DMA) и закон о цифровых услугах (Digital Services Act, DSA). Они устанавливают, в частности, требования к крупным онлайн-платформам на цифровом рынке, действующим в качестве «привратников» (gatekeepers). К ним отнесены платформы, чьё доминирующее положение в Интернете «делает трудным для потребителей избежать пользования ими».
В частности, разрешить коммерческим пользователям доступ к данным, которые они генерируют на платформе «привратника».
«Привратники» больше не смогут
обрабатывать персональные данные пользователей для таргетированной рекламы без ясно выраженного согласия потребителя;
предоставлять преимущество собственным сервисам или товарам при ранжировании;
мешать потребителям легко деинсталлировать предустановленное программное обеспечение и приложения или мешать использованию сторонних приложений и магазинов приложений.
👍4
Минцифры может смягчить законопроект о введении оборотных штрафов для бизнеса за утечку персональных данных. Соответствующие поправки в КоАП обсуждались с бизнесом на совещании 7 июля. Чиновники обсуждают возможность снижения размера штрафов и даже их отсутствие за первый инцидент. Бизнес в течение двух недель должен подготовить предложения по поправкам к документу.
👎7
На Украине принят закон о создании единой базы ДНК. Держателем Электронного реестра геномной информации человека станет министерство внутренних дел Украины, а информация будет использоваться для идентификации преступников, без вести пропавших и неопознанных тел.
👎3👍1
Forwarded from Кабельщик
Роскомнадзор выслал операторам запрос о данных сотрудников, участвующих в учениях Рунета

Глава "ОрдерКом" Дмитрий Галушко объяснил, чем грозит сотрудникам выполнение этого требования, а также рассказал, как нужно действовать, чтобы их обезопасить.
👎2👍1
В Facebook можно очень недорого купить личные данные пользователей, и соцсеть не препятствует продаже таких данных. Об этом в программе Morning Live рассказали журналисты телеканала BBC One, которые провели собственное расследование.
Так, журналисты BBC One смогли легко купить в Facebook данные 1 тыс. человек, проживающих на территории Великобритании, заплатив за это всего £160. То есть за 16 пенсов можно получить всю информацию о пользователе: реальное имя, номер телефона, адрес электронной почты, предполагаемый чистый капитал, домашний адрес и предположительную категорию дохода.
👎4🔥3
Минцифры разработало новый вариант законопроекта, регулирующего оборот данных. Документ предполагает, что бизнес по запросу будет передавать государству персональную информацию граждан, которую обезличит уже только уполномоченный орган. Согласия человека не потребуется. После обезличивания доступ к данным получат другие ведомства и российские разработчики систем искусственного интеллекта (ИИ).
Исходный законопроект был принят в первом чтении в марте 2021 года. В соответствии с той версией документа, обезличивание данных могло происходить только с согласия человека, а бизнес мог затем их свободно использовать. Но потом гаечки закрутились...
👎3👍1
В России запустили сервис купли-продажи автомобилей на Госуслугах. Договор о продаже машины можно заключить полностью онлайн, при этом он будет иметь ту же юридическую значимость, что и подписанный на бумаге.
Продавец и покупатель должны быть старше 18 лет и иметь подтвержденные учетные записи на Госуслугах.
У обоих участников сделки на телефоне должно быть установлено приложение «Госключ».
👍3👎1
📑 Минцифры готовит новую версию законопроекта об оборотных штрафах за утечку персональных данных

По итогам обсуждений с отраслью Минцифры готовит изменения в законопроект об оборотных штрафах за утечки персональных данных. Министерство настаивает на усилении ответственности операторов персональных данных и при этом считает необходимым прояснить важные детали.

📌 Основные изменения

🔹 Будет определено, что именно является объектом утечки персональных данных, а также то, как будет устанавливаться вина конкретной компании. Например, оператор мобильной связи хранит данные, содержащие номер телефона и ФИО абонента, но «утечь» такие данные могут и из базы интернет-магазина. Кроме того, мошенники часто продают «склейки» из разных баз, выдавая их за утекшие из конкретных компаний данные.

🔹 Будет установлена соразмерность штрафов за утечки объемам и критичности персональных данных, появившихся в незаконном обороте.

🔹 Штрафы будут применяться в два этапа. За первую утечку штраф будет фиксированным. Его размер будет зависеть от объема данных, утечку которых допустила компания. В случае повторной утечки будет применяться оборотный штраф.

🔹 Для оборотных штрафов будут установлены границы («от» и «до» какого процента от выручки можно будет взыскать). Будут учитываться смягчающие и отягчающие обстоятельства. Например, если компания приложила максимум усилий к защите информации, это будет расцениваться как смягчающее обстоятельство при определении размера штрафа. Но если компания скрывала факт утечки, это может стать отягчающим обстоятельством, и тогда наказание будет максимальным.

🔹 Будет предусмотрена процедура добровольной аккредитации компаний по критериям информационной безопасности. Возможно, она будет связана с механизмом страхования профессиональной ответственности. Такая аккредитация может стать подтверждением мер, принятых для защиты от утечек. И это может рассматриваться как смягчающее обстоятельство. Аккредитация потребует проведения регулярных аудитов профессиональными компаниями, которые смогут подтвердить выполнение всех необходимых требований.

📌 Позиция Минцифры

🔹 Минцифры настаивает на усилении ответственности за утечки персональных данных. Это серьезная проблема, для решения которой не хватает существующей регуляторики. Попав в руки к злоумышленникам, данные могут стать инструментом для спам-звонков, нежелательных рассылок, шантажа, мошеннических схем. На основании утекших данных часто создают мошеннические онлайн-сервисы, которые привлекают пользователей своей простотой и удобством, и в итоге причиняют еще больший ущерб гражданам.

🔹 Дополнительная ответственность в виде оборотных штрафов побудит бизнес инвестировать в развитие инфраструктуры информационной безопасности и защиту персональных данных пользователей. Сейчас вопрос нарушений законодательства в области персональных данных регулируется статьей 13.11 Административного кодекса. Максимальное наказание, установленное в ней, предполагает штраф в 500 тыс. рублей для юридических лиц. Оборотные штрафы, на введении которых настаивает Минцифры, будут исчисляться в процентах от выручки компаний. Так, оборотный штраф в 1% для компании с выручкой в 100 млрд руб. составит 1 млрд руб.

🔹 Реальный уровень защиты, действующий в компаниях, сейчас определить сложно. Для этого Минцифры предлагает ввести механизм аккредитации и страхования, с помощью которого можно будет регулярно подтверждать соответствие компаний всем требованиям по уровню безопасности.

🔹 Важно определить, куда будут расходоваться собранные штрафы. Один из вариантов — выплаты компенсаций гражданам, пострадавшим от утечек. Может быть создан специальный фонд, который будет действовать по аналогии с «Агенством по страхованию вкладов», выплачивающим возмещения вкладчикам банков при наступлении страховых случаев.
👍5
Председатель Партии СПРАВЕДЛИВАЯ РОССИЯ – ЗА ПРАВДУ, руководитель партийной фракции в Госдуме Сергей Миронов выразил недоумение намерением Минцифры смягчить наказания за утечку персональных данных. Вероятно, он даже не знает о существовании СМЭВ, поэтому озвучил столь оригинальную мысль: «Я вижу один выход – должен быть создан единый государственный оператор персональных данных. Все равно вся информация есть на "Госуслугах" – пусть все прочие на определенных условиях подключаются к этой базе. Только так ситуацию можно поставить под контроль»
Как юристу защитить бизнес от штрафов

Минцфиры в мае согласовало законопроект, который предполагает введение штрафа в размере 1% от годовой выручки и до 3%, если предприятие своевременно не сообщило об утечке Роскомнадзору.

Как защитить бизнес от огромных штрафов и сохранить персональные данные узнайте на новом курсе «Защита персональных данных» от Moscow Digital School. Вы изучите особенности сбора, хранения и обработки персональных данных. Разберете необходимые условия работы компаний для соответствия требованиям законодательства о персональных данных. Во время обучения вы примите участие в бизнес-игре, где вам предстоит пройти проверку Роскомнадзора.

Старт курса: 28 июля
В течение 5 дней действует личный промокод на скидку 10%: PERSDATA
Материальный ущерб от мошеннических действий с данными в российских компаниях весной вырос на 20%, превысив 100 млн руб., подсчитали в «Ростелеком-Солар». На этот показатель значительнее всего влияют действия сотрудников, такие как кража баз данных и продажа информации о конкурентных преимуществах.
👍1