Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Законопроекты о введении уголовной ответственности за кражу и продажу персональных данных, а также оборотных штрафов за их утечку планируется внести в Госдуму уже в апреле, заявил глава Минцифры Максут Шадаев.
👍4🔥1
Forwarded from Банк России
🔎 Банк России будет получать сведения обо всех участниках мошеннических переводов

ФинЦЕРТ Банка России, на площадке которого все российские банки обмениваются в том числе информацией о мошеннических операциях, будет получать от банков дополнительные данные об участниках таких переводов, а не только о конечном получателе похищенных денег. Это предусмотрено новой редакцией стандарта правил информационного обмена о кибератаках и инцидентах информационной безопасности в финансовой сфере.

Документ вступит в силу с 1 октября 2023 года. Он необходим для исполнения закона об информационном обмене между Банком России и МВД России.

Стандарт позволит банкам предоставлять информацию о мошеннических переводах по более чем 50 уникальным признакам. Например, под подозрение попадут случаи, когда интернет-банк открывается одновременно из разных географических мест, или заранее одобренный кредит оформляется сразу после восстановления доступа к онлайн-банкингу, который был заблокирован из-за неверного ввода логина, пароля или номера телефона.

Также банки должны обращать внимание на нетипичные для клиента денежные операции с нового телефона или компьютера. При направлении в ФинЦЕРТ информации о подозрительных транзакциях банки будут указывать набор устройств, с которых совершались эти действия, — его модель и производителя, номер SIM-карты, геолокацию и другие параметры.

Сведения о кибератаках и утечках персональных данных также требуется предоставлять максимально подробно в соответствии с международной системой классификации действий злоумышленников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Роскомнадзор зафиксировал 27 утечек с начала 2023 года, которые привели к публикации в сети 165 млн записей о россиянах.
👎4🤯3
Forwarded from Privacy Advocates (Alexey Muntyan)
🔸Окружной суд Амстердама признал, что социальная сеть Facebook (запрещена в РФ, принадлежит корпорации Meta, которая признана в РФ экстремистской) нарушала закон о неприкосновенности личной жизни, соответствующее решение опубликовано в среду на сайте инстанции. Теперь пострадавшие смогут требовать компенсации.
🔸Как отмечается в документе, нарушения закона имели место в 2010-2020 годах. "Персональные данные пользователей обрабатывались в рекламных целях, в то время как в данном случае это было запрещено, - подчеркнули судьи. - Персональные данные также передавались третьим лицам без надлежащего информирования пользователей об этом и без наличия для этого оснований в законодательстве и нормативных актах".
🔸Процесс был инициирован Ассоциацией потребителей и Фондом защиты личных данных в 2020 году. Иск был подан от лица более 190 тыс. человек. "Мы очень довольны решением, - отметил представитель Ассоциации потребителей Джерард Спиренбург, чьи слова приводит Нидерландская телерадиовещательная корпорация. - Это очень важный сигнал, причем не только Facebook, но и другим компаниям, что закон о неприкосновенности личной жизни нарушать нельзя".
🔸Компенсация не предусмотрена этим решением, однако является конечной целью истцов. Признание судом, что Facebook нарушил закон, открывает путь к требованию выплат.
🔸Ассоциацией потребителей рассматривает возможность начала переговоров с социальной сетью, но не исключает и подачи иска, к которому по-прежнему могут присоединиться все желающие. "Все зависит от Facebook, - подчеркнул Спиренбург. - Если они не хотят переговоров, мы инициируем новый процесс на основе данного решения". В свою очередь представители корпорации Meta заявили, что намерены подать апелляцию.
🇪🇺🇺🇲⚖️ #facebook #суд #пд
🔥4👍3
Forwarded from УЦ ФК
Минцифры России направило письмо, согласно списку рассылки, что тестирование интеграции информационной системы «Удостоверяющий центр Казначейства России» с мобильным приложением «Госключ» находится на завершающем этапе.

Созданные ключи ЭП и сертификаты могут применяться должностными лицами при:
✔️ использовании мобильной электронной подписи в системе электронного документооборота (подпункт «б» пункта 8 Перечня поручений Президента Российской Федерации от 24 октября 2020 г. № Пр-1726ГС);
✔️ обеспечении мобильности в подписании документов при предоставления государственных и муниципальных услуг и сервисов (например, в рамках контрольно-надзорной деятельности, при выездных мероприятиях);
✔️ подписании заявлений о присоединении к Кодексу этики в сфере искусственного интеллекта (подпункт «г» пункта 1 перечня поручений Президента Российской Федерации от 16 ноября 2021 г. № Пр-2371 и пункт 25 поручения Правительства Российской Федерации от 1 марта 2022 г. № ДЧ-П10-2944).
👍2🔥1
Возможность предоставления согласий на обработку персональных данных (ПД) и отзыва их с использованием портала госуслуг (ЕПГУ) является одной из приоритетных законодательных инициатив Минцифры в 2023-24 гг., сказал глава ведомства Максут Шадаев в среду на расширенном заседании IT-комитета Госдумы.
👍3🔥1
ГИБДД совместно с мэрией Москвы тестируют нейросеть, которая позволит дорожным камерам фиксировать нарушения ПДД пользователями электросамокатов и прочих средств индивидуальной мобильности (СИМ). Полученные данные полиция использует при «административных расследованиях» для определения личности нарушителей.
Но сделать это для частных владельцев СИМ крайне сложно.
В профильный комитет Госдумы переданы два законопроекта Минцифры, которые разрабатывались с начала 2022 года и о которых наш канал уже не раз писал: об усилении административной ответственности компаний за утечки персональных данных и введении уголовной ответственности за кражу и продажу такой информации. Ъ разбирался в нюансах и последствиях.
Forwarded from Privacy Advocates (Alexey Muntyan)
🔸Заместитель министра здравоохранения России Павел Пугачев заявил, что в целях соблюдения врачебной тайны обеспечивается разграничение доступа к данным пациента. К персональной информации может иметь доступ только лечащий врач либо тот врач, которому такой доступ дал сам пациент.
🔸Поэтому мы совместно с Минцифры в настоящее время создаем сервис по управлению такими согласиями и разрешениями. Это очень чувствительный, важный сервис. Он нужен, чтобы вы, например, получив результаты своих анализов в лаборатории, могли в электронном виде передать их своему участковому терапевту. Либо настроить, чтобы по умолчанию все результаты ваших обследований из различных медицинских организаций попадали к нему с вашего согласия. Мы считаем, что такой сервис должен быть реализован для граждан на портале госуслуг.
🇷🇺🏛️ #здоровье #сопд #управление
👎6🔥5👍1
Forwarded from Privacy Advocates (Alexey Muntyan)
🔸Всероссийский союз страховщиков (ВСС) обратится в регионы за получением доступа к городским камерам для противодействия мошенничеству. Сейчас действуют отдельные пилотные проекты в разных городах, однако нужно распространить эту практику на всю страну, считают в союзе. Это поможет выявлять случаи обмана и значительно сократить сроки урегулирования убытков. По словам страховщиков, большинство субъектов РФ не выдают доступа к камерам по запросам. А при выявлении злоумышленников и обращении в МВД процесс затягивается.
🔸Вместе с тем власти регионов увидели риски утечки данных в предоставлении информации сторонним компаниям. Сейчас управление внутренних дел (УВД) часто выступает против предоставления таких сведений, объясняя это защитой персональных данных граждан.
🇷🇺📸 #страхование #cctv #пд
🤯4👎2👍1
Процедура возврата денег из лопнувших банков теперь возможна в электронном виде с использованием единого портала госуслуг (ЕПГУ) или сайта Агентства по страхованию вкладов (АСВ), такой закон подписал президент России Владимир Путин.
Документ находился в работе с 2018 года. Текст закона тут
"Риски дистанционных хищений напрямую сопряжены с фактами утечки персональных данных граждан. Нужны дополнительные механизмы их защиты", - сказал глава МВД России Владимир Колокольцев на ежегодной расширенной коллегии ведомства в понедельник.
По его словам, здесь должны быть заинтересованы структуры, которые имеют доступ к личным сведениям о клиентах. "Мы поддерживаем необходимость введения оборотных штрафов компаниям за разглашение и введение ответственности за незаконную передачу третьим лицам", - отметил Колокольцев
Как сегодня юристу работать с персональными данными и защитить компанию от штрафов?

В марте в Госдуму было внесено два законопроекта, которые ужесточают порядок работы с персональными данными. Один из них вводит оборотные штрафы до 500 млн. рублей за утечку данных, другой вносит изменение в УК.

Если законопроекты будут приняты, то компании столкнутся с серьезными рисками. Бизнесу уже сейчас остро необходимы юристы, которые смогут минимизировать риски, организовав правильную работу с персональными данными внутри компании.

Узнать, как грамотно работать с ПД в компании, согласно последним требованиям законодательства, вы можете на курсе «Защита персональных данных» от Moscow Digital School. Во время обучения изучите все особенности работы с ПД в России и за рубежом, а также научитесь выстраивать эффективную систему защиты, сбора, хранения и передачи данных, минимизируя возможные риски.

Скидка 10% на обучение по промокоду «PERSDATA» действует в течение 3 дней.
Записаться на курс можно по ссылке.
🔥2
Microsoft указала на ещё одно собирающее ПД американцев популярное приложение из КНР — это CapCut (принадлежит все той же китайской ByteDanceЮ что и частично запрещенный в США TikTok).
Как указывает msn.com, CapCut сохраняет фото, видео, данные о местоположении пользователей, их поле и возрасте. Полученная информация хранится на серверах в США и Сингапуре, как и в случае с TikTok.
Само приложение стало доступно для скачивания в 2020 году. В 2022 году количество загрузок CapCut увеличилось на 43% до 400 миллионов, 7% загрузок с прошлого года пришлось на американцев. При этом по популярности у граждан США приложение обошло TikTok.
👍3
На госуслугах запустят сервис "Правосудие-онлайн". Он позволит участникам процессов знакомиться с материалами дел, оплачивать в режиме онлайн государственную пошлину, получать судебные решения в электронном виде и многое другое. Предусматривается электронная рассылка судебных извещений. Граждане смогут участвовать в судебном процессе в режиме веб-конференции, пройдя биометрическую идентификацию.
Используйте корпоративный менеджер паролей Пассворк

• Коробочное решение
• Управление правами пользователей
• Удобная совместная работа с паролями
• Интеграция с LDAP / AD
• Открытый для аудита код
• В реестре Минцифр

Подробнее на сайте passwork.ru.
👎4👍1🤯1