Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.37K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
В Facebook можно очень недорого купить личные данные пользователей, и соцсеть не препятствует продаже таких данных. Об этом в программе Morning Live рассказали журналисты телеканала BBC One, которые провели собственное расследование.
Так, журналисты BBC One смогли легко купить в Facebook данные 1 тыс. человек, проживающих на территории Великобритании, заплатив за это всего £160. То есть за 16 пенсов можно получить всю информацию о пользователе: реальное имя, номер телефона, адрес электронной почты, предполагаемый чистый капитал, домашний адрес и предположительную категорию дохода.
👎4🔥3
Минцифры разработало новый вариант законопроекта, регулирующего оборот данных. Документ предполагает, что бизнес по запросу будет передавать государству персональную информацию граждан, которую обезличит уже только уполномоченный орган. Согласия человека не потребуется. После обезличивания доступ к данным получат другие ведомства и российские разработчики систем искусственного интеллекта (ИИ).
Исходный законопроект был принят в первом чтении в марте 2021 года. В соответствии с той версией документа, обезличивание данных могло происходить только с согласия человека, а бизнес мог затем их свободно использовать. Но потом гаечки закрутились...
👎3👍1
В России запустили сервис купли-продажи автомобилей на Госуслугах. Договор о продаже машины можно заключить полностью онлайн, при этом он будет иметь ту же юридическую значимость, что и подписанный на бумаге.
Продавец и покупатель должны быть старше 18 лет и иметь подтвержденные учетные записи на Госуслугах.
У обоих участников сделки на телефоне должно быть установлено приложение «Госключ».
👍3👎1
📑 Минцифры готовит новую версию законопроекта об оборотных штрафах за утечку персональных данных

По итогам обсуждений с отраслью Минцифры готовит изменения в законопроект об оборотных штрафах за утечки персональных данных. Министерство настаивает на усилении ответственности операторов персональных данных и при этом считает необходимым прояснить важные детали.

📌 Основные изменения

🔹 Будет определено, что именно является объектом утечки персональных данных, а также то, как будет устанавливаться вина конкретной компании. Например, оператор мобильной связи хранит данные, содержащие номер телефона и ФИО абонента, но «утечь» такие данные могут и из базы интернет-магазина. Кроме того, мошенники часто продают «склейки» из разных баз, выдавая их за утекшие из конкретных компаний данные.

🔹 Будет установлена соразмерность штрафов за утечки объемам и критичности персональных данных, появившихся в незаконном обороте.

🔹 Штрафы будут применяться в два этапа. За первую утечку штраф будет фиксированным. Его размер будет зависеть от объема данных, утечку которых допустила компания. В случае повторной утечки будет применяться оборотный штраф.

🔹 Для оборотных штрафов будут установлены границы («от» и «до» какого процента от выручки можно будет взыскать). Будут учитываться смягчающие и отягчающие обстоятельства. Например, если компания приложила максимум усилий к защите информации, это будет расцениваться как смягчающее обстоятельство при определении размера штрафа. Но если компания скрывала факт утечки, это может стать отягчающим обстоятельством, и тогда наказание будет максимальным.

🔹 Будет предусмотрена процедура добровольной аккредитации компаний по критериям информационной безопасности. Возможно, она будет связана с механизмом страхования профессиональной ответственности. Такая аккредитация может стать подтверждением мер, принятых для защиты от утечек. И это может рассматриваться как смягчающее обстоятельство. Аккредитация потребует проведения регулярных аудитов профессиональными компаниями, которые смогут подтвердить выполнение всех необходимых требований.

📌 Позиция Минцифры

🔹 Минцифры настаивает на усилении ответственности за утечки персональных данных. Это серьезная проблема, для решения которой не хватает существующей регуляторики. Попав в руки к злоумышленникам, данные могут стать инструментом для спам-звонков, нежелательных рассылок, шантажа, мошеннических схем. На основании утекших данных часто создают мошеннические онлайн-сервисы, которые привлекают пользователей своей простотой и удобством, и в итоге причиняют еще больший ущерб гражданам.

🔹 Дополнительная ответственность в виде оборотных штрафов побудит бизнес инвестировать в развитие инфраструктуры информационной безопасности и защиту персональных данных пользователей. Сейчас вопрос нарушений законодательства в области персональных данных регулируется статьей 13.11 Административного кодекса. Максимальное наказание, установленное в ней, предполагает штраф в 500 тыс. рублей для юридических лиц. Оборотные штрафы, на введении которых настаивает Минцифры, будут исчисляться в процентах от выручки компаний. Так, оборотный штраф в 1% для компании с выручкой в 100 млрд руб. составит 1 млрд руб.

🔹 Реальный уровень защиты, действующий в компаниях, сейчас определить сложно. Для этого Минцифры предлагает ввести механизм аккредитации и страхования, с помощью которого можно будет регулярно подтверждать соответствие компаний всем требованиям по уровню безопасности.

🔹 Важно определить, куда будут расходоваться собранные штрафы. Один из вариантов — выплаты компенсаций гражданам, пострадавшим от утечек. Может быть создан специальный фонд, который будет действовать по аналогии с «Агенством по страхованию вкладов», выплачивающим возмещения вкладчикам банков при наступлении страховых случаев.
👍5
Председатель Партии СПРАВЕДЛИВАЯ РОССИЯ – ЗА ПРАВДУ, руководитель партийной фракции в Госдуме Сергей Миронов выразил недоумение намерением Минцифры смягчить наказания за утечку персональных данных. Вероятно, он даже не знает о существовании СМЭВ, поэтому озвучил столь оригинальную мысль: «Я вижу один выход – должен быть создан единый государственный оператор персональных данных. Все равно вся информация есть на "Госуслугах" – пусть все прочие на определенных условиях подключаются к этой базе. Только так ситуацию можно поставить под контроль»
Как юристу защитить бизнес от штрафов

Минцфиры в мае согласовало законопроект, который предполагает введение штрафа в размере 1% от годовой выручки и до 3%, если предприятие своевременно не сообщило об утечке Роскомнадзору.

Как защитить бизнес от огромных штрафов и сохранить персональные данные узнайте на новом курсе «Защита персональных данных» от Moscow Digital School. Вы изучите особенности сбора, хранения и обработки персональных данных. Разберете необходимые условия работы компаний для соответствия требованиям законодательства о персональных данных. Во время обучения вы примите участие в бизнес-игре, где вам предстоит пройти проверку Роскомнадзора.

Старт курса: 28 июля
В течение 5 дней действует личный промокод на скидку 10%: PERSDATA
Материальный ущерб от мошеннических действий с данными в российских компаниях весной вырос на 20%, превысив 100 млн руб., подсчитали в «Ростелеком-Солар». На этот показатель значительнее всего влияют действия сотрудников, такие как кража баз данных и продажа информации о конкурентных преимуществах.
👍1
Forwarded from Privacy Advocates (Alexey Muntyan)
🇷🇺✌️🏛️#роструд #кт #работники #privacy
Работодатель не может запретить сотрудникам разглашать размер зарплаты
🔸В трудовом договоре работодатель запретил сотруднику разглашать размер зарплаты под угрозой дисциплинарной ответственности. Причина – по мнению работодателя, сведения о зарплате являются информацией, содержащей персональные данные. Роструд спросили, вправе ли работодатель включать такое положение в трудовой договор (Письмо Роструда от 24 мая 2022 г. № ПГ/11476-6-1).
🔸В письме сообщается, что обязать работника скрывать размер собственной зарплаты работодатель не вправе. В связи с этим такое условие, даже если оно включено в трудовой договор, не подлежит применению как противоречащее трудовому законодательству и ограничивающее права работника.
🔸Сославшись на письмо Роскомнадзора от 7 февраля 2014 г. № 08 КМ-3681, чиновники пояснили, что сведения о заработной плате лица являются информацией, содержащей персональные данные субъекта.
👍5
Вчера, 14 июля, Путин подписал около 100 законопроектов, ставших после его подписи законами. Касающихся наших тем четыре (на первый взгляд), мы о них уже писали.
1️⃣Об усилении защиты персональных данных россиян.
Федеральный закон от 14.07.2022 № 266-ФЗ "О внесении изменений в Федеральный закон "О персональных данных", отдельные законодательные акты Российской Федерации и признании утратившей силу части четырнадцатой статьи 30 Федерального закона "О банках и банковской деятельности" http://publication.pravo.gov.ru/Document/View/0001202207140080?index=2&rangeSize=1

2️⃣О передаче биометрии из баз частных компаний в ЕБС без согласия субъекта ПД (но с уведомлением).
Федеральный закон от 14.07.2022 № 325-ФЗ "О внесении изменений в статьи 14 и 14-1 Федерального закона "Об информации, информационных технологиях и о защите информации" и статью 5 Федерального закона "О внесении изменений в отдельные законодательные акты Российской Федерации"
http://publication.pravo.gov.ru/Document/View/0001202207140096

3️⃣О новой статье в КоАП ст.19.5.2, согласно которой "иностранных лиц", осуществляющих деятельность в сети «Интернет» на территории РФ, будут штрафовать за нарушение запрета Роскомнадзора на сбор персональных данных граждан РФ.
Федеральный закон от 14.07.2022 № 259-ФЗ "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях". http://publication.pravo.gov.ru/Document/View/0001202207140022

4️⃣ О едином реестре иноагентов, где будут содержатся, в частности, ПД физлиц-иноагентов в открытом виде. Также будет создан реестр физических лиц, аффилированных с иноагентами. Аффилированным признается физическое лицо, входящее в состав органов юридического лица или общественного объединения, признанных иноагентами, а также являющееся их учредителем, членом, участником, руководителем.
Федеральный закон от 14.07.2022 № 255-ФЗ "О контроле за деятельностью лиц, находящихся под иностранным влиянием". http://publication.pravo.gov.ru/Document/View/0001202207140018
Мобильные операторы раскритиковали подзаконные акты, разработанные Минцифры, определяющие порядок подключения к системе Роскомнадзора отслеживания блокировки звонков с подменных номеров. Присоединение к системе потребует дополнительных расходов на обновление софта и оборудования, опасаются операторы. При этом они сомневаются в эффективности проекта, поскольку система сможет проверять вызовы только российского плана нумерации
Госдума на внеочередном заседании приняла в первом чтении законопроект о механизме информационного взаимодействия Банка России и МВД по вопросам предотвращения хищений с банковских карт.

МВД будет передавать ЦБ данные о действиях, связанных с попытками перевода денег без согласия клиента. Банк России, в свою очередь, будет передавать МВД сведения из базы данных о попытках совершения противоправных операций. Это касается в том числе информации о всей цепочке транзакций, которая станет основой для проведения оперативно-розыскных мероприятий.

Оперативный информационный обмен будет происходит с помощью автоматизированной системы обработки инцидентов ФинЦЕРТ Банка России, которой подключат МВД.

Сейчас банки отвечают на запросы МВД по хищениям иногда через 30 дней, что создает трудности с проведением срочных оперативно-розыскных и процессуальных мероприятий.

Текст законопроекта тут
ЦБ планирует обязать банки регистрировать в приложениях новых клиентов при помощи идентификации через ЕБС. Тем, кто не проведет такую доработку, регулятор запретит в приложениях выдавать кредиты и открывать вклады гражданам.
Однако, по мнению участников рынка, главная проблема ЕБС не в том, что с ее помощью предоставляется мало сервисов, а в том, что граждане не хотят сдавать биометрию.
Данная инициатива содержится в опубликованном ЦБ проекте указания «О критерии для мобильных приложений банков с универсальной лицензией, посредством которых обеспечивается возможность клиентам – физическим лицам открывать счета (вклады) в рублях, а также получать кредиты в рублях без личного присутствия после проведения идентификации клиента – физического лица в порядке, предусмотренном пунктом 58 статьи 7 Федерального закона «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»»
👎6
ПЕРСОНАЛЬНЫЕ ДАННЫЕ — это прекрасно. Но если вам интересно, почему

✔️ "Витрину ТВ" в России никогда уже не запустят;
✔️ "Ростелеком" не внедряет российские ИТ и ПО;
✔️ "ГП КС" снова выведет на орбиту ведра с гайками;
✔️ хакеры легко взламывают российские ТВ-каналы;
✔️ а защита персональных данных – подчас пустое занятие....

подписывайтесь на телеграм-канал "ВАШУ ЦИФРУ!"
👍1👎1🔥1
Бывший заместитель главы Службы госбезопасности Грузии (СГБ) Иосиф Гогашвили может получить шесть лет тюрьмы по обвинению в распространении личных сведений граждан РФ, приезжавших в Грузию в прошлом году.
👍2🤯1
Американская компания Microsoft выполняет заказ Пентагона и хочет взять под полный контроль всю информационную инфраструктуру Украины, заявил замглавы МИД РФ Олег Сыромолотов.
Прикрываясь обещаниями помочь в укреплении безопасности, Центр анализа угроз «Майкрософт» убедил украинские органы власти предоставить удаленный доступ к их сетям.
Украинские власти дали американской компании доступ ко всем устройствам связи в стране, предоставил ей инструменты для слежки и провокаций, считает Сыромолотов.
👍4