Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
ЦБ дорабатывает законопроект, регулирующий обмен информацией между банками и операторами связи в рамках верификации клиентов. Документ, прошедший первое чтение в 2019 году, был заморожен, но приобрел актуальность на фоне роста объема хищений средств в 2022 году. Сейчас операторы обмениваются с банками информацией о регистрациях сим-карт клиентов на коммерческой основе. Регулирование процесса позволит ускорить выявление мошенничеств, надеются финансисты. Но операторы опасаются потери доходов.
👍1
Службу маршалов США взломали и украли много конфиденциальной информации. Все напряглись по поводу несанкционированного доступа к данным программы защиты свидетелей. Официальные лица утверждают, что эти данные в надежном месте и их утечки не было. С другой стороны они же говорят, что расследование 🕵️‍♀️ еще идет. Так что могут быть сюрпризы…
👍1
Некоммерческая компания Mozilla Foundation выявила неправильную маркировку раздела «Безопасность данных» в описаниях приложений магазина Google Play в 80 % случаев. Не соответствуют действительности, в частности, описания TikTok, Facebook* и Twitter.
К примеру, TikTok и Twitter хотя и пишут, что не передают персональные данные пользователей третьим лицам, но по факту в политиках конфиденциальности этих служб говорится, что этими данными они делятся с рекламодателями, интернет-провайдерами, различными платформами и другими компаниями.
Эксперты Mozilla также обнаружили, что в определениях «поставщиков услуг», «сбора» и «обмена» данными очень часто применяются нечёткие формулировки, что расширяет поле для злоупотреблений.

* Внесена в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».
Forwarded from РоскомнадZор
Завтра Роскомнадзор проведет вебинар, посвящённый теме персональных данных

О чем поговорим

Новеллы законодательства в сфере защиты персональных данных.
Оборотные штрафы для компаний за утечку персональных данных пользователей.
Типовые нарушения при осуществлении деятельности по обработке персональных данных в интернете и пути их недопущения.

Спикеры:

🗣 М.Э. Вагнер, заместитель руководителя Роскомнадзора
🗣 И.Г. Алёхина, член Президиума Общероссийской общественной организации малого и среднего предпринимательства «ОПОРА России», Председатель Консультативного совета при Роскомнадзоре
🗣 А.М. Бадягина, заместитель директора Департамента обеспечения кибербезопасности Минцифры России
🗣 Л.Н. Куровская, директор Центра правовой помощи гражданам в цифровой среде ФГУП «ГРЧЦ»
🗣 Ю.Е. Контемиров, начальник Управления Роскомнадзора по защите прав субъектов персональных данных
🗣 Е.А. Ефимова, заместитель начальника Управления Роскомнадзора по защите прав субъектов персональных данных
🗣 И.С. Шишигина, начальник отдела контрольно-надзорной деятельности Роскомнадзора

🗓 Трансляция состоится 1 марта 2023 года с 13:00 до 16:30 (МСК) в официальном сообществе ведомства «ВКонтакте».
👍6
«СберЛогистика» начала проверку по факту утечки данных пользователей и сотрудников.

Об этом RSpectr сообщили в пресс-службе компании. Там отметили, что мошенники часто пытаются продать компиляции старых баз данных под видом оригинальных.

«Мы проверяем информацию и ее достоверность. Подобные сообщения возникают часто, и, как правило, связаны с мошенниками, которые пытаются продать компиляции старых баз данных под видом оригинальных», - заявили там.

Сегодня в Telegram-канале «Утечки информации» появилась информация о том, что хакеры выложили в открытый доступ данные клиентов «СберЛогистики». В даркнете обнаружились 671,4 тыс. строк с ФИО клиента, адресами электронной почты, телефонами, хэшем паролей и другой технической информацией. Актуальность данных в файле - февраль 2023 года.

Также был опубликован еще один файл с данными сотрудников «СберЛогистики», заявили ИБ-эксперты. Там также были ФИО, телефоны, электронная почта на корпоративном домене sblogistica.ru, данные о филиале и должности и другая информация. Всего содержатся данные о примерно 10,6 тыс. сотрудниках. Актуальность данных в файле аналогичная.
👍3🤯2👎1
Завтра истекает срок регистрации корпоративных SIM-карт, которыми начали пользоваться до 1 июня 2021 года; номера, не прошедшие регистрацию, будут заблокированы.
Напомним, с 1 июня 2021 года вступил в силу закон № 533-ФЗ, запрещающий юридическим лицам и ИП предоставлять своим работникам и другим физлицам корпоративную мобильную связь без внесения сведений о них в ЕСИА. Отсрочка для компаний действовала до 1 марта 2023 года.
👍1
Идентификацию акционеров и участников обществ с ограниченной ответственностью на их онлайн-собраниях на первом этапе внедрения этого дистанционного формата могут разрешить с помощью простой электронной подписи, а с июля 2026 года – квалифицированной и усиленной неквалифицированной.
Такие поправки ко второму чтению бродят по Госдуме.
👎3🤯1
МТС решила применить «интернет поведения» (Internet of Behavior IoB) при создании рекламных роликов и в коммуникации с абонентами. Эта технология анализирует данные пользователей с точки зрения психологии и потенциально позволяет влиять на их действия.
На первом этапе МТС планирует применять IoB для собственных рекламных кампаний: ожидается, что первые «подсказки» смогут сформулировать примерно через полгода.
👎2👍1
News Corp. поделилась деталями расследования своего взлома и утечки данных, из которых мы узнаем, что:
1️⃣ Взлом произвели возможно китайские хакеры.
2️⃣ Хакеры сидели в скомпрометированной инфраструктуре 2 года - с февраля 2020-го до января 2022-го года
3️⃣ Первоначально жертва заявила, что никаких персональных данных не утекло.
4️⃣ В результате выяснилось, что утекли не только SSN, паспортные данные и номера водительских удостоверений (самые критичные ПДн в США), но и финансовая информация, а также медицинские данные и данные страховок.
5️⃣ В качестве доброй воли News Corp. (владелец Wall Street Journal, Dow Jones, New York Post и тп.) предложила жертвам двухлетний бесплатный кредитный мониторинг и защиту идентификационной информации.

Как это все напоминает утечки у нас. Все сначала идут в отказ 🙅 и только после публикации доказательств признают факт утечки. А некоторые даже в этом случае не признают. А вот чего никто у нас не предлагает, так это бесплатной защиты и мониторинга.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
С момента создания в Центр правовой помощи гражданам в цифровой среде ФГУП «ГРЧЦ» обратились более 2,5 тыс. граждан.

Более половины из них (52%) жаловались на обработку персональных данных (ПД) без их ведома. Об этом на вебинаре Роскомнадзора сообщила директор Центра Людмила Куровская.

По ее словам, существенное количество обращений граждан, поступающих в Центр, связано с обработкой избыточных ПД и передачей операторами персданных непоименованному, то есть неопределенному кругу партнеров. «Это создает возможность раскрытия ПД неопределенному кругу лиц, в том числе в маркетинговых целях», – обратила внимание Людмила Куровская.

Нередки случаи, когда граждане для однократного получения услуги или товара вынуждены регистрироваться на сайте, в пользовательском соглашении которого уже заложено условие о том, что учетные данные могут быть переданы партнерам организации.

«Гражданин, нажимая галочки регистрации, открывает "ящик Пандоры" и доступ к своей личной информации в той мере, которая по своей правовой сути равнозначна разрешению на распространение ПД. Даже если после получения услуги или товара гражданин удалит свою учетную запись его данные останутся на сторонних ресурсах, и он будет получать электронные письма и телефонные звонки с рекламными предложениями», – отметила глава Центра правовой помощи.

При обращении граждан с жалобами на подобные действия операторов ПД специалисты Центра помогают подготовить требования о внесении изменений в документы. Многие владельцы сайтов добровольно, в досудебном порядке изменяют пользовательские соглашения. В противном случае специалисты Центра помогают подготовить исковые требования.

Центр правовой помощи создан в сентябре 2021 года по инициативе Роскомнадзора и оказывает безвозмездную помощь людям пострадавшим от незаконных действий, связанных с использованием их персональных данных в цифровой среде.
👍5
Forwarded from Skolkovo Leaks
Компанию SkyEng, резидента «Сколково», оштрафовали на ₽60 тыс. за утечку персональных данных.

Выручка компании за 2021 - ₽554,8 млн. Финансовая поддержка Фонда «Сколково» не оказывалась.

#резиденты

@skolkovoleaks
Роскомнадзор рассказал, когда считать фото и видео биометрическими ПД.

Позиция Роскомнадзора по отнесению к биометрическим персональным данным (ПД) не изменилась - основным критерием остается наличие соответствующих положений в российском законодательстве. Об этом на вебинаре ведомства сообщил начальник Управления РКН по защите прав субъектов персональных данных Юрий Контемиров.

«Фотографические изображения, размещенные на бейджах, на пропусках, на досках почета и на официальных сайтах могут считаться биометрическими ПД только в случае, когда в законодательстве есть положения, которые относят эти изображения к биометрическим ПД или формат этих изображений соответствует формату, заложенному в ГОСТ ‘’Идентификация биометрическая’’», – сказал Юрий Контемиров.

В остальных случаях эти фото могут обрабатываться на общих основаниях как обыкновенные ПД.

Потоковая видеозапись, не предусматривающая идентификацию/аутентификацию не является биометрической ПД и подчиняется общим правилам обработки персданных. Но если видеозапись предполагает идентификацию/аутентификацию, установление личности человека – в этом случае она относится к сфере обработки биометрических ПД, пояснил представитель ведомства.
👎10👍5
Минцифры РФ прорабатывает вопрос о верхней и нижней границах оборотного штрафа за утечку персональных данных.
Минцифры в конце прошлого года предлагал при первом нарушении назначать штраф, соразмерный объему попавших в сеть данных, а при повторном - оборотный. Сейчас максимальный штраф для бизнеса за утечку данных составляет 500 тысяч рублей. Также предлагалось предлагает ввести норму, по которой одним из ключевых факторов, смягчающих оборотный штраф для компании, допустившей утечку персональных данных, являлась бы досудебная компенсация ущерба минимум двум третям пострадавших граждан.
В Киргизии грядет биометрический бум. "Необходимо внедрить биометрическую идентификацию (Face ID) для установления личности граждан не только в государственных органах, но и в банках, нотариусах и больницах". — заявил председатель кабинета министров Кыргызстана, руководитель администрации президента Акылбек Жапаров
👎9🤯3
75% компаний не выполняют требования закона о персональных данных, сообщается в исследовании «К2 Интеграция». Первая часть поправок в законе «О персональных данных» начала действовать еще в сентябре 2022 года. А с 1 марта вступила в силу вторая часть поправок, которая меняет трансграничную передачу данных.

В каждой компании юристам приходится работать с персональными данными. Сейчас они должны перестроить внутренние процессы компаний согласно новому регулированию и обеспечить грамотную защиту данных. И для многих это сложный вызов.

Как юристу правильно выстроить работу с персональными данными в компании?

Разобраться в последних изменениях и узнать, как правильно работать с ПД можно на курсе «Защита персональных данных» от Moscow Digital School. Во время обучения вы изучите все особенности работы с ПД в России и за рубежом сегодня, а также научитесь выстраивать эффективную систему защиты, сбора, хранения и передачи данных на лучших мировых практиках, согласно требованиям законодательства.

В течение 3 дней действует скидка 10% на обучение по промокоду «PERSDATA».
Записаться на курс можно по ссылке.
👍1🔥1
ЦБ РФ прорабатывает варианты удаленной идентификации клиентов российских банков за рубежом.
"Мы рассматриваем два варианта. У нас пока окончательного решения нет, потому что вопрос не праздный. С точки зрения трансграничной идентификации там либо это вариант создания отдельного сегмента в ЕБС для нерезидентов, либо это разрешение и подтверждение по видеосвязи, но здесь есть много вопросов с точки зрения безопасности. Понятно, что банки хотели и выходили с такими предложениями, но принимать на обслуживание людей и бизнес, когда мы в них не уверены на 100%, - это опасно", - сказала первый зампредседателя Банка России Ольга Скоробогатова
🔥1
Росфинмониторинг предложил ввести максимальную планку в размере 100 тыс. руб. для переводов физлиц без открытия счета при упрощенной идентификации клиента. Ранее ведомство предлагало сумму в размере 60 тыс. руб., участники рынка называли цифру 600 тыс. руб.
1 марта вступили в силу поправки к законодательству, разрешающие депутатам Госдумы и сенаторам не публиковать свои декларации о доходах и имуществе. И хотя одним из мотивов закрытия информации официально считается защита ПД, персональные данные на самом деле тут ни при чем.
Как отказ от публикации деклараций о доходах депутатов может сказаться на российских выборах, объясняет Ъ.
🤯2👍1
Instagram* начал проверять возраст пользователей в Европе, Мексике, Канаде, Южной Корее, Австралии и Японии.
Если пользователи Instagram захотят изменить дату своего рождения в сервисе, то сервис потребует подтвердить возраст. Это можно сделать тремя способами.
1️⃣Предусматривает предоставление Instagram фотографии удостоверения личности. Компания будет хранить эти данные в течение 30 дней после чего удалит их.
2️⃣ Записать видео-селфи на сайте партнёра Meta** — Yoti. Платформа определяет возраст пользователей при помощи инструментов на базе ИИ. После идентификации Yoti и Meta удаляют эти данные.
3️⃣ За пользователя должны поручиться три его подписчика, достигшие совершеннолетия.
* самая запрещенная в РФ соцсеть, рассадник террористов и извращенцев
** — признана экстремистской организацией в РФ, владеет Instagram'ом и кое-чем еще
👍1👎1
Белый дом на этой неделе обнародовал новую Национальную стратегию кибербезопасности — она сменяет аналогичный документ, принятый в 2018 году при президенте Дональде Трампе.
Авторы стратегии хотят перенести бремя ответственности за защиту персональных данных с отдельных людей и малых организаций на структуры, обладающие большими ресурсами. В стратегии предлагается рассмотреть вопрос о юридической ответственности за небезопасное ПО, чтобы тем самым способствовать внедрению принципов безопасной разработки. Подробнее о стратегии тут
👍2