Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Долгие годы нам рассказывали о том, что многофакторная аутентификация (MFA) – надежное средство против захвата учетных записей. Однако злоумышленники пробивают и эту броню. Анализ недостатков двухфакторной идентификации от "Информзащиты".
👍5
Forwarded from Privacy Advocates
🇧🇾 Центр защиты персональных данных Беларуси займется вопросами видеонаблюдения в домах и на работе
🔸По словам директора центра Андрей Гаев, пока не полностью урегулированы нормы использования видеонаблюдения на рабочих местах и в домах, в отличие от камер, установленных в общественных местах. Сейчас готовятся соответствующие изменения в Гражданский кодекс.
🔸Также центр работает над вопросами сбора информации о несовершеннолетних, в частности — сбора их биометрических данных. В пример Гаев привел ситуации, когда для входа в школы собираются сканы радужной оболочки глаза — а эта информация относится к специальным персональным данным, и законодательство допускает их обработку исключительно в случаях, когда по-другому достичь цели невозможно.
🔸Специалисты центра прорабатывают и вопросы трансграничной передачи персональной информации. Многие белорусские организации взаимодействуют с партнерами за рубежом, им передается информация о наших гражданах — и нужно законодательно определить, в каких случаях персональная информация обязательно должна обрабатываться на территории Беларуси и когда и по каким правилам может передаваться за ее пределы.
👎4🤯3
Страны G7 выступили за создание механизмов упрощения передачи трансграничных данных
"Мы подчеркиваем необходимость ощутимого прогресса в продвижении концепции DFFT (концепция свободного потока данных на основе доверия - прим. ТАСС) и признаем, что существуют потенциальные пробелы в международном управлении для введения в действие такой системы. В частности, существует потребность в новом механизме объединения правительств и заинтересованных сторон, чтобы мы смогли сотрудничать с целью упрощения трансграничных потоков персональных и других данных", - говорится в документе.
👎4
Forwarded from Коммерсантъ
С ростом числа кибератак и утечек данных российские компании стали чаще обращаться за ранее нишевыми услугами центров мониторинга и контроля кибербезопасности (SOC).

Рост спроса составил в первом квартале 25% год к году. На конец 2022 года участники рынка оценивали его объем в 20 млрд руб. По итогам 2023 года рост может составить до 70%: профильные компании, расширяющие штат и вычислительные мощности, повышают цены.

#Ъузнал
Добавили сканер уязвимостей в Yandex Container Registry

Платформа Yandex Cloud открыла общий доступ к сканеру, который до этого был доступен только в режиме превью.

С помощью него вы можете:

— проводить анализ контейнерных образов на предмет уязвимостей;
— использовать крупнейшую базу уязвимостей;
— сканировать образы при непрерывном развёртывании приложений;
— создавать CI-сценарии для проверки безопасности.

Из нового — теперь можно сканировать контейнерные образы автоматически при загрузке.

Сканер уязвимостей работает только с образами из Container Registry.

Подробнее о сканере уязвимостей ➡️
Администрация США объявила в понедельник о планах запросить у работников и работодателей данные об использовании автоматизированных систем оценки эффективности, управления и слежения за персоналом.
Заявленная цель Белого дома — лучше разобраться в сути, практике использования, масштабах распространения и влияния на наёмных людей технологий слежки на рабочем месте
👎1
Please open Telegram to view this post
VIEW IN TELEGRAM
👎8🤯3
Военные комиссариаты намерены получить доступ к медицинским данным призывников из Единой государственной информационной системы в сфере здравоохранения (ЕГИСЗ). Проект постановления правительства, вносящий соответствующие поправки в положение о призыве, опубликован на портале нормативно-правовых актов.
👎12🤯3👍1
Правительство упростило получение карты болельщика для детей до 14 лет, инвалидов и пенсионеров

⚽️
В России начнут действовать новые правила оформления карты болельщика для детей младше 14 лет, инвалидов всех групп, а также пенсионеров независимо от вида пенсии.

🖊Постановление об этом подписано. Упростить получение карты болельщика для подростков, инвалидов и пенсионеров Правительству поручил Президент по итогам совещания с членами кабмина в феврале 2023 года. 

👨‍👩‍👧‍👦С 26 мая идентификация детей до 14 лет будет проходить удаленно. Если данные о них предоставлены в подтвержденной учетной записи родителя или законного представителя на портале госуслуг, то карта болельщика будет выдаваться автоматически.

Сейчас, чтобы оформить карту болельщика для детей до 14 лет, родитель должен посетить МФЦ для идентификации ребенка.

👨‍🦽Инвалиды и дети-инвалиды в возрасте от 14 до 18 лет смогут оформить карту болельщика в рамках подачи клубами Российской футбольной премьер-лиги групповых заявок.

🛂Также регионам рекомендовано на каждом стадионе РПЛ организовать отдельные окна, в которых пенсионеры и инвалиды смогут получить карту без очереди.
👎6
Реестр цифровых платформ занятости (например, Ozon, Wildberries, сервисы «Яндекса» и «Сбера») хотят поручить вести ФНС.
Порядок формирования и ведения реестра должно будет подготовить правительство отдельным актом; для включения в реестр оператор площадки должен осуществлять информационный обмен с налоговыми органами. Планируется, что в подготовке порядка формирования и ведения реестра примет участие Совет цифровых платформ (это саморегулируемая организация, объединяющая не менее 20 операторов цифровых платформ занятости). На первом этапе под регулирование могут не попасть доски объявлений (такие как «Профи.ру», «Авито», YouDo), так как часть взаимодействий по заказу происходит вне площадки (например, оплата за услугу наличными).
👎5
В Госдуму внесён законопроект о штрафах за нарушения правил использования биометрических ПД и принуждения гражданина к сдаче биометрии в ЕБС.
Максимальные санкции законопроект устанавливает для юридических лиц: до 700 тыс. руб. при первом нарушении и до 1,5 млн руб. при повторном. Эксперты полагают, что в первую очередь штрафы негативно скажутся на малых и средних предприятиях, которые только начали использовать технологии сбора биометрии, причем в корне проблему с незаконным использованием данных эти меры не решат.
👍5
Forwarded from РоскомнадZор
🔨 Не устаем напоминать, что Центр правовой помощи гражданам в цифровой среде, созданный по инициативе Роскомнадзора, бесплатно защищает права и интересы всех, кто пострадал от незаконного использования персональных данных в цифровой среде. Юридическую помощь в Центре получили уже более 3,5 тыс. граждан.

Доля жалоб россиян, чьи персональные данные нелегально использовали для заключения договоров с микрофинансовыми организациями (МФО), выросла с прошлого года в три раза — до 48%.

Чаще всего злоумышленники похищают персональные данные добросовестных граждан и оформляют заявки на кредиты на сайтах МФО. Получив одобрение, они заключают от имени гражданина договоры займа. Пострадавшим приходится оспаривать эти договоры.

Более 50% подготовленных Центром для граждан претензий удовлетворяются в досудебном порядке. Добросовестные МФО направляют ответы в кратчайшие сроки, аннулируют договоры и финансовые претензии, корректируют кредитную историю пострадавших.

Если микрокредитная организация отказывается удовлетворять требования пострадавших, Центр готовит исковые заявления в суды, добиваясь, в том числе, взыскания компенсации морального вреда.

❗️ Все подготовленные Центром и рассмотренные на сегодняшний день исковые заявления указанной категории удовлетворены.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎2🔥1🤯1