Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.38K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Евросоюз ввёл санкции против Роскомнадзора как организации, против главы Роскомнадзора Липова санкции были введены еще в июне
👎1🔥1
В законопроект о биометрии внесут запрет на сбор генетической информации. Также будет предусмотрена специальная форма отказа от сдачи биометрических данных, сообщил глава синодального отдела по взаимоотношениям Церкви с обществом и СМИ Московского патриархата Владимир Легойда.
👍1🤯1
Американские конгрессмены предложили запретить TikTok в США из-за опасений шпионажа со стороны Китая.
Члены Сената и Палаты представителей США разработали двухпартийный законопроект, направленный на «блокировку каких-либо транзакций» сервиса. Также он запретит использование всех соцсетей компаний, расположенных или находящихся под «существенным влиянием» Венесуэлы, Ирана, Китая, Кубы, КНДР и РФ.
15 декабря Сенат США принял законопроект, запрещающий использовать платформу в федеральных агентствах. Теперь документ должна одобрить Палата представителей.
Директор ЦРУ Бернс назвал TikTok реальной угрозой для национальной безопасности США/ По словам Бернса, TikTok — это китайская компания, а значит, правительство КНР сможет настаивать на доступе к информации пользователей из Соединенных Штатов и получить этот доступ, а также контролировать контент в социальной сети.
Министерство торговли США внесло в черный список китайского производителя систем наблюдения Tiandy Technologies за причастие к репрессиям против уйгуров. Об этом пишет NBC.
Компания продвигала свое программное обеспечение для распознавания лиц и умные столы для допросов. При этом производитель использовал технологии, разработанные в США, добавили в министерстве.
👎1
Страсти перед вторым чтение закона о ЕБС накаляются . Комитет Госдумы по информполитике 19 декабря рассмотрел поправки к этому резонансному законопроекту и отклонил 35 поправок, из них 19 — правительственные.
ЦБ сильно подвинули в деле управления ЕБС. Но и Росгвардии не дали права уничтожать данные в системе.
Глава Минцифры надеется, что законопроект введет «биометрическую анархию» в рамки
🤯6👎2👍1
Данным о смерти клиентов банков присвоили статус налоговой тайны.
Этот статус позволит обеспечить реализацию механизма получения банками информации о смерти клиентов, содержащейся в Едином государственном реестре записей актов гражданского состояния, в рамках межведомственного взаимодействия для своевременного приостановления прижизненных операций по счетам. Новый закон позволит снизить риски мошенничества с денежными средствами умерших клиентов.
🔥2
Госдума приняла во втором чтении закон о ЕБС. Он в частности, вводит
⭕️Запрет на сбор геномной информации.
✔️Разрешение собирать из биометрических данных только образцы голоса и изображения лица.
⭕️Запрет на принудительный сбор биометрических данных, а также ответственность за принуждение к нему.
⭕️Запрет на дискриминацию в отношении сдачи биометрии, то есть отказ от предоставления таких данных о себе не может быть причиной отказа в предоставлении гражданину государственных и муниципальных услуг.
✔️Определение порядка отказа от сдачи биометрии, а также установление права гражданина в любой момент отозвать данное ранее согласие на обработку его биометрии.
✔️Сбор биометрии несовершеннолетних осуществляется только с согласия родителей или опекунов.
⭕️Запрет на трансграничную передачу собранной биометрии, разрешение использовать и хранить биометрию только на территории России.
Также в целях контроля за деятельностью ЕБС будет создан Координационный совет по развитию цифровых технологий идентификации и аутентификации на основе биометрии с включением в его состав представителей общественности, религиозных организаций и экспертного сообщества.
При этом документ уточняет понятие "мобильное приложение ЕБС", а также его бесплатное использование гражданами.
👎18👍5🔥2
Госдума на заседании во вторник поддержала во втором чтении запрет на передачу персональных данных через иностранные мессенджеры при предоставлении госуслуг или выполнении государственного задания.
Закон "Об информации, информационных технологиях и о защите от информации" дополняется нормой, вводящей при предоставлении госуслуг, выполнении государственного или муниципального задания запрет на использование иностранных мессенджеров для передачи платежных документов или предоставления информации, содержащей персональные данные россиян или данные о переводах денежных средств. Подобный запрет распространяется и на компании с государственным участием и финансовые организации.
👎4👍2
Госдума приняла закон о создании в России автоматизированной информационной системы страхования (АИСС) под управлением "дочки" Банка России.
Сейчас в России существует несколько отдельных информационных систем по разным видам страхования, и каждая работает по своим правилам. АИСС будет работать по единым правилам и содержать информацию об осуществлении страхования, за исключением информации об обязательном медицинском и обязательном государственном страховании.
АИСС будет содержать информацию об объектах страхования (за рядом исключений), о страховщиках, страхователях, застрахованных лицах, страховых случаях, рисках, суммах, премиях, выплатах и т.д.
Лица, информация о которых содержится в АИСС, смогут бесплатно получать ее для ознакомления в электронной форме, а на бумажном носителе — не более двух раз в год. Причем для физлиц предусматривается возможность получения этих сведений через единый портал госуслуг. Оператор АИСС для их идентификации вправе использовать ЕСИА и единую информационную систему персональных данных.
👎4👍3
Кроме "Почты России", к эксперименту по дистанционной продаже вин могут подключить маркетплейсы и торговые дома производителей такой продукции, решили в Минпромторге.
эксперимент по торговле отечественными винами через интернет стартует в Москве и области 1 ноября 2023 года. Получение заказа потребует подтверждения возраста: либо по паспорту через курьера, либо посредством Единой системы идентификации и аутентификации (ЕСИА).
👎4👍1
Предложения банковского сообщества к законопроекту о ЕБС, который принят во втором чтении 20 декабря, не были учтены, утверждают участники рынка. В финальном тексте сохранился пункт о передаче данных в ЕБС без получения согласия клиентов участниками сбора информации. В данном случае, в частности, имеется в виду обязательство банков передать в ЕБС собранную ими биометрию.
Банкам предлагается даром поделиться уникальными данными, которые они долго собирали за свой счет. А пользоваться они ей будут за деньги. Дороговизна обработки с помощью ЕБС приведет и к тому, что коммерческим организациям ее будет невыгодно использовать,
👎9🤯4👍1
Более 80% российских мобильных приложений содержат уязвимости высокой и наивысшей степени критичности. Обнаруженные проблемы позволяют завладеть аккаунтами пользователей, получить доступ к персональным данным и настройкам, изменить их или использовать для таргетированных атак, хищения денежных средств или каких-либо иных целей, говорится в исследовании российской компании по безопасности разработок мобильных приложений Стингрей Технолоджиз (входит в ГК Swordfish Security).
Исследование проводилось путем изучения 790 мобильных приложений российских разработчиков из разных отраслей, в них было обнаружено 12 383 уязвимости разной степени критичности.
👍2👎1
Власти ужесточают ответственность за утечку персональных данных и необходимости выработки общего подхода к возврату утраченных денег гражданами. И не удивительно. Согласно данным «Лаборатории Касперского», за 2022 год в сеть утекли более 1,5 млрд записей с персональными данными. Бизнесу нужны юристы, способные обеспечить безопасность ПД.

Повысить свои знания вы можете на курсе «Защита персональных данных» от Moscow Digital School. Вы разберетесь в особенностях сбора, хранения и обработки персональных данных, а также в специфике российского и международного законодательства.

Совместно со спикерами из Joom, НИУ ВШЭ, ИРИ, Novartis научитесь строить комплексную систему управления и обеспечения процесса обработки и защиты ПД в организации, чтобы избежать утечек и оборотных штрафов. Вас ждет бизнес-игра, где вам предстоит пройти проверку Роскомнадзора, в конце обучения примите участие в судебном процессе.

Moscow Digital School делится праздничным настроением со всеми. В период новогодней распродажи вы можете пройти обучение со скидками до - 55%.

🎁Совершите покупку на сумму от 30000 рублей до 23 декабря и выиграйте год бесплатного обучения в MDS.

Регистрация на курс по ссылке.
👍4👎2🤯1
Суд признал «Яндекс.Еду» потерпевшей в деле об утечке данных клиентов

«Яндекс.Еда» получила статус потерпевшего в деле об утечке данных своих клиентов. Об этом RSpectr сообщили в пресс-службе компании.

Данные пользователей «Яндекс.Еды» попали в общий доступ в конце февраля 2022 года. Злоумышленники атаковали сторонний хостинг, где были размещены виртуальные машины компании с доступом во внутреннюю систему. При этом инфраструктура «Яндекса» не была скомпрометирована, заверили в компании.

«Мы сразу же обратились в правоохранительные органы и начали предупреждать пользователей, чьи данные оказались в утечке. По нашему заявлению было возбуждено уголовное дело. Официальное расследование всё ещё идет, и мы обязательно поделимся его результатами, как только появится такая возможность. Пока можем только подтвердить, что получили статус потерпевшего по этому делу», - сказали RSpectr в пресс-службе «Яндекс.Еды».
👎8🤯3👍2
Сегодня Госдума в третьем чтении приняла закон о ЕБС, запрещающий, в частности, принудительный сбор биометрии. Отменят ли теперь карты болельщика? Ведь без нее на футбол не попадешь! Конечно, нет! о законе рассуждает Андрей Анненков.
👎9🤯5👍2
Forwarded from Privacy Advocates (Alexey Muntyan)
🔹Председатели Европейской комиссии, Европейского парламента и Европейского совета 15.12.2022 подписали Европейскую декларацию о цифровых правах и принципах ("Декларация"), предложенную Комиссией в январе 2022 года и направленную на поддержку целей Цифрового компаса 2030 года. Декларация представляет собой обязательство ЕС по безопасной, надежной и устойчивой цифровой трансформации, которая ставит права человека во главу угла, ориентирует политиков и компании, работающие с новыми технологиями, и намерена направлять подход ЕС к цифровой трансформации в глобальном масштабе. Декларация предусматривает:
🔸неприкосновенность частной жизни и индивидуальный контроль над данными, отмечая, что каждый человек имеет право на неприкосновенность частной жизни и на защиту своих персональных данных, причем последнее включает контроль со стороны человека над тем, как используются его персональные данные и с кем они передаются;
🔸право каждого человека на конфиденциальность своих сообщений и информации на своих электронных устройствах и не подвергаться незаконному наблюдению в Интернете, незаконному повсеместному отслеживанию или мерам по перехвату;
🔸возможность для каждого человека определять свое цифровое наследие и решать, что произойдет с его личными счетами и информацией, которая его касается, после его смерти.
🇪🇺🏛️ #privacy #digital #декларация
👍5
Forwarded from Privacy Advocates (Alexey Muntyan)
Обновлен базовый перечень целей обработки персональных данных. Перечень состоит из 101 микроцели, которые объединены в 12 макроцелей (для эффективного структурирования согласий на обработку персональных данных и направления уведомлений в Роскомнадзор), и применим к большинству организаций. Приведённый перечень целей не является исчерпывающим и требует дополнения в соответствии спецификой деятельности и её регулирования в отношении отдельно взятой организации.
🔸Оригинал схемы в хорошем качестве доступен на сайте RPPA.
🇷🇺💡👨‍🏫 #пд #цели #ropa #аналитика
👍12🤯3👎2🔥2