Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Privacy Advocates (Alexey Muntyan)
💥Конец конфиденциальности цифровой переписки в ЕС
🔸Комиссия ЕС предлагает обязать провайдеров автоматически искать подозрительное содержание во всех частных чатах, сообщениях и электронных письмах - в целом и без разбора. Заявленная цель: преследование материалов о сексуальной эксплуатации детей (CSEM). Результат: Массовая слежка с помощью полностью автоматизированного наблюдения за сообщениями и чатами в режиме реального времени и конец конфиденциальности цифровой переписки.
🔸Другие аспекты предложения включают неэффективную блокировку сетей, проверку личных облачных хранилищ, включая частные фотографии, обязательную проверку возраста, что приведет к прекращению анонимного общения, цензуру в магазинах приложений и исключение несовершеннолетних из цифрового мира.
🇪🇺🤬🏛️ #переписка #цензура #дети
🤯4👎3
Президент ГК InfoWatch Наталия Касперская против оборотных штрафов за утечку ПД. Её аргументы:
1.У любой утечки есть конкретный инициатор. В основном это рядовые сотрудники, которые получают свой маленький доход от продажи персональных данных либо клиентов, либо сотрудников. Их оборотный штраф на компанию не заденет никак. Просто крупные компании начнут включать оборотные штрафы в бюджет на следующий год, что никак не улучшит ситуацию с утечками.
2. Сами компании довольно беззастенчиво используют персональные данные своих клиентов, в том числе продавая их или используя не по назначению. Полагаю, они также предпочтут заплатить штраф, чем отказаться от дополнительного «бизнеса».
3. Оборотные штрафы никак не повлияют на госорганы, а утечек из них, к сожалению, тоже довольно много.
👍17👎4🔥4
ФСИН изучает возможность разработки и внедрения в российских колониях видеораспознавания нарушений. C прошлой осени ФСИН при помощи акселератора ВТБ ищет подрядчика, но пока безуспешно. Источники “Ъ” в российских компаниях по разработке видеоаналитики пояснили, что причина осторожности игроков — в первую очередь в «рисках работы с силовыми структурами».
👍3
Власти создали АНО «Национальный технологический центр цифровой криптографии», в наблюдательный совет которого войдут представители Минцифры, Минпромторга и ФСБ.
Премьер-министр Михаил Мишустин подписал постановления Правительстве о вхождении ряда чиновников в состав наблюдательного совета автономной некоммерческой организации (АНО) «Национальный технологический центр цифровой криптографии»» (НТЦЦК), в частности, министр цифрового развития Максут Шадаев, его заместитель Александр Шойтов, замминистра промышленности и торговли Василий Шпак, первый заместитель руководителя Научно-технической службы ФСБ (Федеральной службы безопасности) Андрей Ивашко и помощник вице-премьера Дмитрия Чернышенко Сергей Щербаков.
Согласно данным базы «Контур.Фокус», гендиректором этой организации является Александр Аверин, который ранее возглавлял завод высоковольтного кабеля «Эстралин».
👍2🔥1
Законопроекты о введении уголовной ответственности за кражу и продажу персональных данных, а также оборотных штрафов за их утечку планируется внести в Госдуму уже в апреле, заявил глава Минцифры Максут Шадаев.
👍4🔥1
Forwarded from Банк России
🔎 Банк России будет получать сведения обо всех участниках мошеннических переводов

ФинЦЕРТ Банка России, на площадке которого все российские банки обмениваются в том числе информацией о мошеннических операциях, будет получать от банков дополнительные данные об участниках таких переводов, а не только о конечном получателе похищенных денег. Это предусмотрено новой редакцией стандарта правил информационного обмена о кибератаках и инцидентах информационной безопасности в финансовой сфере.

Документ вступит в силу с 1 октября 2023 года. Он необходим для исполнения закона об информационном обмене между Банком России и МВД России.

Стандарт позволит банкам предоставлять информацию о мошеннических переводах по более чем 50 уникальным признакам. Например, под подозрение попадут случаи, когда интернет-банк открывается одновременно из разных географических мест, или заранее одобренный кредит оформляется сразу после восстановления доступа к онлайн-банкингу, который был заблокирован из-за неверного ввода логина, пароля или номера телефона.

Также банки должны обращать внимание на нетипичные для клиента денежные операции с нового телефона или компьютера. При направлении в ФинЦЕРТ информации о подозрительных транзакциях банки будут указывать набор устройств, с которых совершались эти действия, — его модель и производителя, номер SIM-карты, геолокацию и другие параметры.

Сведения о кибератаках и утечках персональных данных также требуется предоставлять максимально подробно в соответствии с международной системой классификации действий злоумышленников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Роскомнадзор зафиксировал 27 утечек с начала 2023 года, которые привели к публикации в сети 165 млн записей о россиянах.
👎4🤯3
Forwarded from Privacy Advocates (Alexey Muntyan)
🔸Окружной суд Амстердама признал, что социальная сеть Facebook (запрещена в РФ, принадлежит корпорации Meta, которая признана в РФ экстремистской) нарушала закон о неприкосновенности личной жизни, соответствующее решение опубликовано в среду на сайте инстанции. Теперь пострадавшие смогут требовать компенсации.
🔸Как отмечается в документе, нарушения закона имели место в 2010-2020 годах. "Персональные данные пользователей обрабатывались в рекламных целях, в то время как в данном случае это было запрещено, - подчеркнули судьи. - Персональные данные также передавались третьим лицам без надлежащего информирования пользователей об этом и без наличия для этого оснований в законодательстве и нормативных актах".
🔸Процесс был инициирован Ассоциацией потребителей и Фондом защиты личных данных в 2020 году. Иск был подан от лица более 190 тыс. человек. "Мы очень довольны решением, - отметил представитель Ассоциации потребителей Джерард Спиренбург, чьи слова приводит Нидерландская телерадиовещательная корпорация. - Это очень важный сигнал, причем не только Facebook, но и другим компаниям, что закон о неприкосновенности личной жизни нарушать нельзя".
🔸Компенсация не предусмотрена этим решением, однако является конечной целью истцов. Признание судом, что Facebook нарушил закон, открывает путь к требованию выплат.
🔸Ассоциацией потребителей рассматривает возможность начала переговоров с социальной сетью, но не исключает и подачи иска, к которому по-прежнему могут присоединиться все желающие. "Все зависит от Facebook, - подчеркнул Спиренбург. - Если они не хотят переговоров, мы инициируем новый процесс на основе данного решения". В свою очередь представители корпорации Meta заявили, что намерены подать апелляцию.
🇪🇺🇺🇲⚖️ #facebook #суд #пд
🔥4👍3
Forwarded from УЦ ФК
Минцифры России направило письмо, согласно списку рассылки, что тестирование интеграции информационной системы «Удостоверяющий центр Казначейства России» с мобильным приложением «Госключ» находится на завершающем этапе.

Созданные ключи ЭП и сертификаты могут применяться должностными лицами при:
✔️ использовании мобильной электронной подписи в системе электронного документооборота (подпункт «б» пункта 8 Перечня поручений Президента Российской Федерации от 24 октября 2020 г. № Пр-1726ГС);
✔️ обеспечении мобильности в подписании документов при предоставления государственных и муниципальных услуг и сервисов (например, в рамках контрольно-надзорной деятельности, при выездных мероприятиях);
✔️ подписании заявлений о присоединении к Кодексу этики в сфере искусственного интеллекта (подпункт «г» пункта 1 перечня поручений Президента Российской Федерации от 16 ноября 2021 г. № Пр-2371 и пункт 25 поручения Правительства Российской Федерации от 1 марта 2022 г. № ДЧ-П10-2944).
👍2🔥1
Возможность предоставления согласий на обработку персональных данных (ПД) и отзыва их с использованием портала госуслуг (ЕПГУ) является одной из приоритетных законодательных инициатив Минцифры в 2023-24 гг., сказал глава ведомства Максут Шадаев в среду на расширенном заседании IT-комитета Госдумы.
👍3🔥1
ГИБДД совместно с мэрией Москвы тестируют нейросеть, которая позволит дорожным камерам фиксировать нарушения ПДД пользователями электросамокатов и прочих средств индивидуальной мобильности (СИМ). Полученные данные полиция использует при «административных расследованиях» для определения личности нарушителей.
Но сделать это для частных владельцев СИМ крайне сложно.
В профильный комитет Госдумы переданы два законопроекта Минцифры, которые разрабатывались с начала 2022 года и о которых наш канал уже не раз писал: об усилении административной ответственности компаний за утечки персональных данных и введении уголовной ответственности за кражу и продажу такой информации. Ъ разбирался в нюансах и последствиях.
Forwarded from Privacy Advocates (Alexey Muntyan)
🔸Заместитель министра здравоохранения России Павел Пугачев заявил, что в целях соблюдения врачебной тайны обеспечивается разграничение доступа к данным пациента. К персональной информации может иметь доступ только лечащий врач либо тот врач, которому такой доступ дал сам пациент.
🔸Поэтому мы совместно с Минцифры в настоящее время создаем сервис по управлению такими согласиями и разрешениями. Это очень чувствительный, важный сервис. Он нужен, чтобы вы, например, получив результаты своих анализов в лаборатории, могли в электронном виде передать их своему участковому терапевту. Либо настроить, чтобы по умолчанию все результаты ваших обследований из различных медицинских организаций попадали к нему с вашего согласия. Мы считаем, что такой сервис должен быть реализован для граждан на портале госуслуг.
🇷🇺🏛️ #здоровье #сопд #управление
👎6🔥5👍1
Forwarded from Privacy Advocates (Alexey Muntyan)
🔸Всероссийский союз страховщиков (ВСС) обратится в регионы за получением доступа к городским камерам для противодействия мошенничеству. Сейчас действуют отдельные пилотные проекты в разных городах, однако нужно распространить эту практику на всю страну, считают в союзе. Это поможет выявлять случаи обмана и значительно сократить сроки урегулирования убытков. По словам страховщиков, большинство субъектов РФ не выдают доступа к камерам по запросам. А при выявлении злоумышленников и обращении в МВД процесс затягивается.
🔸Вместе с тем власти регионов увидели риски утечки данных в предоставлении информации сторонним компаниям. Сейчас управление внутренних дел (УВД) часто выступает против предоставления таких сведений, объясняя это защитой персональных данных граждан.
🇷🇺📸 #страхование #cctv #пд
🤯4👎2👍1
Процедура возврата денег из лопнувших банков теперь возможна в электронном виде с использованием единого портала госуслуг (ЕПГУ) или сайта Агентства по страхованию вкладов (АСВ), такой закон подписал президент России Владимир Путин.
Документ находился в работе с 2018 года. Текст закона тут
"Риски дистанционных хищений напрямую сопряжены с фактами утечки персональных данных граждан. Нужны дополнительные механизмы их защиты", - сказал глава МВД России Владимир Колокольцев на ежегодной расширенной коллегии ведомства в понедельник.
По его словам, здесь должны быть заинтересованы структуры, которые имеют доступ к личным сведениям о клиентах. "Мы поддерживаем необходимость введения оборотных штрафов компаниям за разглашение и введение ответственности за незаконную передачу третьим лицам", - отметил Колокольцев
Как сегодня юристу работать с персональными данными и защитить компанию от штрафов?

В марте в Госдуму было внесено два законопроекта, которые ужесточают порядок работы с персональными данными. Один из них вводит оборотные штрафы до 500 млн. рублей за утечку данных, другой вносит изменение в УК.

Если законопроекты будут приняты, то компании столкнутся с серьезными рисками. Бизнесу уже сейчас остро необходимы юристы, которые смогут минимизировать риски, организовав правильную работу с персональными данными внутри компании.

Узнать, как грамотно работать с ПД в компании, согласно последним требованиям законодательства, вы можете на курсе «Защита персональных данных» от Moscow Digital School. Во время обучения изучите все особенности работы с ПД в России и за рубежом, а также научитесь выстраивать эффективную систему защиты, сбора, хранения и передачи данных, минимизируя возможные риски.

Скидка 10% на обучение по промокоду «PERSDATA» действует в течение 3 дней.
Записаться на курс можно по ссылке.
🔥2