Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
В Госдуму внесён законопроект о штрафах за нарушения правил использования биометрических ПД и принуждения гражданина к сдаче биометрии в ЕБС.
Максимальные санкции законопроект устанавливает для юридических лиц: до 700 тыс. руб. при первом нарушении и до 1,5 млн руб. при повторном. Эксперты полагают, что в первую очередь штрафы негативно скажутся на малых и средних предприятиях, которые только начали использовать технологии сбора биометрии, причем в корне проблему с незаконным использованием данных эти меры не решат.
👍5
Forwarded from РоскомнадZор
🔨 Не устаем напоминать, что Центр правовой помощи гражданам в цифровой среде, созданный по инициативе Роскомнадзора, бесплатно защищает права и интересы всех, кто пострадал от незаконного использования персональных данных в цифровой среде. Юридическую помощь в Центре получили уже более 3,5 тыс. граждан.

Доля жалоб россиян, чьи персональные данные нелегально использовали для заключения договоров с микрофинансовыми организациями (МФО), выросла с прошлого года в три раза — до 48%.

Чаще всего злоумышленники похищают персональные данные добросовестных граждан и оформляют заявки на кредиты на сайтах МФО. Получив одобрение, они заключают от имени гражданина договоры займа. Пострадавшим приходится оспаривать эти договоры.

Более 50% подготовленных Центром для граждан претензий удовлетворяются в досудебном порядке. Добросовестные МФО направляют ответы в кратчайшие сроки, аннулируют договоры и финансовые претензии, корректируют кредитную историю пострадавших.

Если микрокредитная организация отказывается удовлетворять требования пострадавших, Центр готовит исковые заявления в суды, добиваясь, в том числе, взыскания компенсации морального вреда.

❗️ Все подготовленные Центром и рассмотренные на сегодняшний день исковые заявления указанной категории удовлетворены.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎2🔥1🤯1
VK разрабатывает мобильное приложение для знакомств, в котором пользователь не будет идентифицироваться через страницу во «Вконтакте». Запуск может состояться летом 2023 года. https://www.vedomosti.ru/technology/articles/2023/05/05/973853-vk-razrabativaet-svoi-analog-tinder
🤯3
Федеральная торговая комиссия (FTC) США выступила с предложением о внесении ряда радикальных изменений в работу Meta* Platforms, являющейся материнской для Facebook*, Instagram* и WhatsApp. В ведомстве уверены, что компания нарушает целый комплекс мер по защите конфиденциальности детей, включая Закон о защите конфиденциальности детей в Интернете (COPPA).
👍3
Forwarded from Privacy Advocates
🇺🇸 Прокурор в США преследовал своих любовниц с помощью судебных запросов
🔸В США вынесен приговор бывшему прокурору, который с помощью судебных запросов осуществлял целенаправленную слежку за своими любовницами. Окружной суд отправил сталкера в тюрьму, а также обязал пройти лечение у психиатра.
🔸В 2009–2021 годах Адам Чаудри работал в прокуратуре Балтимора, в том числе с 2015 года в отделе по расследованию убийств. Во время своего пребывания в отделе прокурор поддерживал интимные отношения с двумя женщинами.
🔸Чаудри направил 65 ходатайств в суды для получения записей телефонных разговоров своих любовниц. Кроме того, по запросу Чаудри следователь прокуратуры Балтимора предоставил ему информацию о жертвах, включая домашний адрес, сведения о транспортных средствах и фотографии водительских удостоверений. Прокурор использовал персональные данные, чтобы следить за партнершами и преследовать их. Подчеркивается, что ни одна из жертв домогательства в виде сталкинга не являлась свидетелем или фигурантом уголовного дела.
👍1
Написал статью для ежегодного Positive Research с обзором основных направлений нормативного регулирования в ушедшем 2022-м году (еще иногда возвращаюсь к норматике, но все реже и реже). К PHDays сборник выпустят, а пока одна иллюстрация с указанием числом НПА по каждому из направлений.

Речь идет только об ИБ; никаких ИТ, цифровой экономики или смежных тем. Хуже всего, конечно, живется финансовым организациям, на которых как дамоклов меч навис ЦБ со своей нормативкой. На втором месте, с небольшим отрывом от лидера, находятся ПДн. Вроде бы уже можно было успокоиться, но нет, - регуляторы строчат нормативку по ПДн. И это они еще законопроект по оборотным штрафам не приняли. Замыкает тройку предсказуемо тема критической инфраструктуры.

Всего же было принято 206 нормативных актов в области ИБ и персональных данных. Рабочих дней в прошлом году было 247; так что получается, что почти каждый рабочий день года без малого выходил какой-то закон, постановление, приказ, указ, положение, указание и т.п. А если посчитать сюда еще и проекты, то картина станет и вовсе устрашающей. Когда тут заниматься результативным кибербезом в интересах бизнеса и госуправления? А некогда. Зато целлюлозно-бумажная промышленность работает отлично; хотя и белил для бумаги не хватает.
🤯4
Forwarded from Банкста
Сингапур разрешит банкам нарушать банковскую тайну и делиться данными о клиентах, пишет Bloomberg. Обычно банки не имеют права делиться информацией о клиентах, и могут предоставлять её только по решению суда. Однако парламент Сингапура принял законопроект о создании специальной системы для обмена такой информацией. Банки будут сообщать друг другу о подозрительных операциях и потенциально рискованных клиентах. @banksta
👎2👍1
Forwarded from Privacy Advocates
Perechen6_informacionnykh_sistem_05052023.pdf
406.5 KB
🏛️ Роскомнадзор назвал мессенджеры, запрещенные для передачи платёжных документов и персональных данных россиян
🔸Опубликован перечень мессенджеров, принадлежащих иностранным юридическим лицам и гражданам. Функционал указанных приложений подпадает под запреты ч. 8 ст. 10 149-ФЗ «Об информации, информационных технологиях и о защите информации». Критерии, согласно которым мессенджеры включены в Перечень, указаны в приказе Роскомнадзора №22 от 21 февраля 2023 года.
🔸Операторам, указанным в ч. 8 ст. 10 149-ФЗ и использующим перечисленные иностранные мессенджеры, необходимо принять меры по соблюдению действующих запретов, в том числе исключить передачу платежных документов и предоставление информации, содержащей:
• персональные данные российских граждан;
• данные о переводах денежных средств в рамках применяемых форм безналичных расчетов;
• сведения, необходимые для осуществления платежей;
• сведения о счетах и вкладах российских граждан в банках.
Бывший глава службы безопасности Uber получил условный срок по делу об утечке данных

Экс-руководитель службы безопасности Uber Джо Салливан стал первым осужденным среди руководителей корпораций за преступление, связанное с утечкой данных. Порядка 50 млн клиентов пострадали в 2016 году. Подсудимый приговорен к трем годам тюрьмы условно и штрафу.

Семь лет назад, когда произошел инцидент, компания не сообщила об этом ни пользователям, ни регулятору.

Прокуроры требовали 15 месяцев тюремного заключения для экс-топ-менеджера Uber.

Окружной судья США Уильям Оррик уточнил, что действия Салливана позволили предотвратить раскрытие украденных данных. Судья считает, что бывший исполнительный директор Uber Трэвис Каланик несет равную ответственность, но ему не было предъявлено обвинение.

Судье было подано более 180 писем, в которых Салливана хвалили и просили избавить его от тюремного заключения, чтобы он продолжал помогать защитникам и жертвам нарушений безопасности. Одно из писем было подписано 40 действующими или бывшими начальниками службы безопасности или руководителями службы информационной безопасности.
В правительстве РФ разработали правила и порядок ведения цифрового реестра воинского учета.
В базе данных цифрового реестра воинского учета будет 25 полей, содержащих информацию о гражданине, включая паспортные данные, ИНН, телефон, сведения об учебе и работе, судимости и состоянии здоровья, а обновляться он будет автоматически в «режиме реального времени». Об этом говорится в проекте правительственного постановления. Реестр для Минобороны, впрочем, только предстоит разработать Минцифры. До конца 2023 года будет идти «апробация… для обеспечения возможностей его ведения», а в эксплуатацию его сдадут лишь в 2024 году, говорится в документе. В Минцифры сообщали, что электронные повестки в военкоматы могут рассылаться после принятия постановления правительства, проект которого опубликован на портале regulation.gov.ru. Из текста до конца не ясно, можно ли это делать сразу или после ввода реестра в эксплуатацию.
👎6👍1
Американское министерство юстиции во вторник объявило о ликвидации пиринговой сети компьютеров, заражённых вредоносом по имени «Snake»; почти 20 лет сеть использовалась «подразделением ФСБ Turla» для кражи данных, заявили в Минюсте США.
Власти Соединённых Штатов утверждают, что ФСБ использовала сеть для получения конфиденциальных документов, хранившихся в сотнях компьютерных систем по меньшей мере 50 стран мира. Документы принадлежали НАТО, правительствам стран-участниц НАТО, журналистам и другим «целям, представляющим интерес для РФ».
Полный текст заявления Department of Justice тут
Пользователей социальных сетей во Вьетнаме обяжут удостоверять свою личность.
Инициатива призвана помочь в борьбе с торговлей людьми «и другими преступлениями». Ранее, в частности, власти Вьетнама заявили, что TikTok позволяет размещать материалы с критикой партии и государства, мошеннический и дезинформирующий пользователей контент.
👍1
Законопроекты об уголовной ответственности и оборотных штрафах за незаконный оборот персональных данных находятся в «высокой степени готовности»

Об этом заявила первый замглавы комитета Совета Федерации по конституционному законодательству и госстроительству Ирина Рукавишникова на проходящей сегодня XI Петербургском международном юридическом форуме.

По ее мнению, введение уголовной ответственности за утечки персональных данных станет одним из важных барьеров, затрудняющих их незаконное использование.

«Этот вопрос тоже обсуждается, совместно с коллегами из Государственной Думы мы работаем в этом направлении. Надеюсь, что в рамках весенней сессии мы, наверное, выйдем на соответствующий законопроект», – сказала Ирина Рукавишникова.

При этом введение недифференцированной шкалы наказаний за утечки персданных в виде оборотных штрафов будет губительным для малого бизнеса, отметила она.

«Поэтому, наверное, необходим дифференцированный подход в зависимости от оборота компании, в зависимости от количества тех персональных данных, который обрабатывает оператор», – считает сенатор.
Заместитель министра юстиции РФ Олег Свириденко объяснил принципы составления реестра иноагентов.
"Субъектам, внесенным в реестр иностранных агентов, запрещено участие в деятельности консультативных и экспертных органов при органах публичной власти, педагогическая деятельность в государственных и муниципальных образовательных организациях, производство информационной продукции для несовершеннолетних.
В этой связи принципиально важной становится задача корректной и полной идентификации лиц, внесенных в реестр."
С этой целью в обновленном списке появились новые поля - для сведений об ИНН и СНИЛС. Они помогут избежать возможных ошибок и, с одной стороны, не допускать нарушений прав граждан, не внесенных в реестр, а с другой — исключить нарушения требований законодательства о контроле за иностранным влиянием.
👎5👍1
В Великобритании в результате ЭКО родились несколько детей с генами отца, матери и донора.
На 99,8% ДНК таких младенцев – от матери и отца, и только 37 генов (из более чем 20 тыс.) – донорские. Тем не менее в СМИ новорожденных стали называть «детьми от трех родителей».
Forwarded from Нецифровая экономика (🐈Egor Sonin)
Приватность - изобретение недавнее и, как любят напоминать нам ИТ-компании, недолговечное.

Сегодня креативно обращается с пользовательскими данными фирма Rayzone. Эта компания, базирующаяся в Тель-Авиве, в течение многих лет незаметно собирала рекламные данные и использовала их для того, чтобы помочь правительствам отслеживать людей через их мобильные телефоны.

При этом ничего экстремального компания не делает - просто скупает данные у дата-брокеров (например, у Google) как какой-нибудь рекламный посредник.

Rayzone позиционирует свой продукт как всевидящую технологию, которую практически невозможно избежать или отключить. Как говорится в ее маркетинговых материалах: "Вы можете бежать, вы можете прятаться, но вы не можете избежать собственного эха".

На демонстрации для потенциальных клиентов в апреле 2022 года представитель Rayzone показал, как технология может отслеживать местонахождение людей по всей Мексике, анализируя почти 2 млрд записей о местоположении, которые, по его словам, были собраны в рекламной индустрии. Система может засечь конкретное здание и определить, кто находился там в определенный день или время в течение более полугода.

Компания Rayzone была основана в 2010 году. Один из соучредителей компании, президент Йохай Бен-Закай, является бывшим заместителем директора подразделения 8200 (это система электронного наблюдения территориальной обороны Израиля). Его иногда сравнивают с Агентством национальной безопасности США. Компания впервые заявила о себе, продавая правительствам технологию, которая отслеживала местоположение мобильных устройств, используя слабые места в телекоммуникационном протоколе, известном как SS7, или Сигнальная система 7. Это протокол использовался операторами с 1970-х и был известен отсутствием шифрования.

Rayzone предлагает правительствам индивидуальные установки Echo, цена которых зависит от страны или региона, где клиент хочет отслеживать людей, и от того, какой объем данных ему требуется. По словам людей, знакомых с ходом продаж, компания планирует взимать до $10 млн за самые дорогие лицензии. Десятки правоохранительных и разведывательных органов в Европе, на Ближнем Востоке, в Азии, Северной и Южной Америке уже приобрели услуги фирмы. Также у нее есть партнеры, которые продают ее технологию в таких странах, как Таиланд, Филиппины и Мексика, говорят эти люди.

Почему правительствам это может быть интересно, спросите вы? И почему бы просто не пойти к Pegasus, чтобы просто взломать чей-то телефон? А потому что Rayzone имеет любопытное УТП - его деятельность не попадает под международное регулирование шпионажа. Вообще это ненормально, когда чувствительные данные о пользователях одной страны оседают в другой, но только не в случае с Rayzone, который обходит ограничение просто интерпретируя данные, собранные из большого массива того, что собирают cookies, например. Это, действительно, не запрещено. И очень опасно.
👍2👎1
Идентификация пользователей в сети нуждается в совершенствовании, в том числе с помощью законодательного определения ее принципов. Такой подход позволит снизить риски неправомерного использования персональных данных граждан в цифровой среде, сообщила директор Центра правовой помощи гражданам в цифровой среде Людмила Куровская.
Куровская отметила, что с вступлением в силу федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных" утратил статью, в которой давалось определение идентификации. "Однако, новый закон регулирует только те правоотношения, которые связаны с использованием биометрических данных. Но идентификация не всегда проходит с использованием биометрических данных".
👎1
Toyota Motor заявила о том, что данные об автомобилях 2,15 млн её клиентов находились в свободном доступен примерно в течение 10 лет — с ноября 2013 года по середину апреля 2023 года.
Сообщается, что ошибка конфигурации облачной среды автопроизводителя могла привести к раскрытию данных о местоположении транспортных средств и идентификационных номерах применяемых в них компонентов. При этом утверждается, что инцидентов с использованием этих данных злоумышленниками не зарегистрировано.
👍2🤯2