Forwarded from Единая биометрическая система | 572-ФЗ
Минцифры отменяет приказ об установлении максимального размера платы, выплачиваемой банкам и иным организациям, осуществившим размещение биометрических персональных данных в ЕБС
Пунктом 1 части 1 статьи 25 Федерального закона 572-ФЗ признана утратившей силу статья 141 149-ФЗ, в соответствии с которой был принят приказ Минцифры от 29 июня 2021 г. № 662 «Об установлении максимального размера платы, выплачиваемой банкам и иным организациям, осуществившим размещение биометрических персональных данных физического лица в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации
о степени их соответствия предоставленным биометрическим персональным данным физического лица».
Нового положения о выплате банкам и иным организациям, осуществившим размещение биометрических персональных данных физического лица в ЕБС, платы и установлении Минцифры России по согласованию с Центральным банком Российской Федерации максимального размера такой платы Федеральным законом № 572-ФЗ не предусмотрено.
В этой связи Минцифры России подготовлен проект приказа о признании утратившим силу 662 приказа.
🚀 Единая биометрическая система | 572-ФЗ
Пунктом 1 части 1 статьи 25 Федерального закона 572-ФЗ признана утратившей силу статья 141 149-ФЗ, в соответствии с которой был принят приказ Минцифры от 29 июня 2021 г. № 662 «Об установлении максимального размера платы, выплачиваемой банкам и иным организациям, осуществившим размещение биометрических персональных данных физического лица в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации
о степени их соответствия предоставленным биометрическим персональным данным физического лица».
Нового положения о выплате банкам и иным организациям, осуществившим размещение биометрических персональных данных физического лица в ЕБС, платы и установлении Минцифры России по согласованию с Центральным банком Российской Федерации максимального размера такой платы Федеральным законом № 572-ФЗ не предусмотрено.
В этой связи Минцифры России подготовлен проект приказа о признании утратившим силу 662 приказа.
Please open Telegram to view this post
VIEW IN TELEGRAM
Госдума приняла в первом чтении законопроект, согласно которому клиенты банков смогут самостоятельно накладывать запрет на взятие кредитов. По словам авторов документа, поправки помогут снизить риск махинаций с получением кредитов с помощью украденных персональных данных. В случае принятия закон вступит в силу с 1 июля 2024 года.
✔️Граждане смогут установить запрет через портал госуслуг или в отделении МФЦ (при наличии СНИЛС).
✔️Запрет будет полностью внесен в кредитную историю в течение суток с момента заявления клиента.
✔️МФО и банки будут обязаны запросить у кредитных бюро информацию о наличии запрета при заключении с клиентом кредитного договора. При наличии запрета банки обязаны отказать в оформлении займа.
✔️Граждане смогут установить запрет через портал госуслуг или в отделении МФЦ (при наличии СНИЛС).
✔️Запрет будет полностью внесен в кредитную историю в течение суток с момента заявления клиента.
✔️МФО и банки будут обязаны запросить у кредитных бюро информацию о наличии запрета при заключении с клиентом кредитного договора. При наличии запрета банки обязаны отказать в оформлении займа.
Коммерсантъ
Госдума в первом чтении одобрила законопроект о самозапрете на кредиты
Подробнее на сайте
👍4🔥1
Forwarded from Минцифры России
На Госуслугах можно подать заявление как на заключение, так и на расторжение брака. Но, к счастью, пользователи портала чаще женятся, чем разводятся!
Количество заявлений на Госуслугах в этом году
Заявление в ЗАГС о браке чаще всего подают в пятницу и субботу, а о разводе — во вторник.
Средний возраст тех, кто планирует вступить в брак: 31 год — у женщин и 33 года — у мужчин. Разводятся в среднем в 37 лет.
Где чаще всего женятся с Госуслугами
Где чаще всего разводятся с Госуслугами
@mintsifry #цифровая_экономика
Please open Telegram to view this post
VIEW IN TELEGRAM
👎4
Forwarded from РоскомнадZор
📸 Что делать, если вас фотографируют?
Позируйте и улыбайтесь, если вы не против фото 🙃 А если против — читайте дальше.
Обнародование и дальнейшее использование изображения человека (фотографии, видеозаписи или произведения изобразительного искусства) допускаются только с его согласия.
Поэтому, если по Сети гуляет ваше фото, полученное с нарушением законодательства, вы можете потребовать удалить его и запретить дальнейшее распространение. Помогут с этим юристы Центра правовой помощи гражданам в цифровой среде: 4people.grfc.ru.
Обратите внимание, есть случаи, когда фотографии можно использовать и без согласия человека 👇
✔️ Изображение используется в государственных, общественных или иных публичных интересах.
✔️ Изображение получено при съемке в местах, открытых для свободного посещения, или на публичных мероприятиях. За исключением случаев, когда изображение гражданина — основной объект использования.
✔️ Гражданин позировал за вознаграждение.
Позируйте и улыбайтесь, если вы не против фото 🙃 А если против — читайте дальше.
Обнародование и дальнейшее использование изображения человека (фотографии, видеозаписи или произведения изобразительного искусства) допускаются только с его согласия.
Поэтому, если по Сети гуляет ваше фото, полученное с нарушением законодательства, вы можете потребовать удалить его и запретить дальнейшее распространение. Помогут с этим юристы Центра правовой помощи гражданам в цифровой среде: 4people.grfc.ru.
Обратите внимание, есть случаи, когда фотографии можно использовать и без согласия человека 👇
✔️ Изображение используется в государственных, общественных или иных публичных интересах.
✔️ Изображение получено при съемке в местах, открытых для свободного посещения, или на публичных мероприятиях. За исключением случаев, когда изображение гражданина — основной объект использования.
✔️ Гражданин позировал за вознаграждение.
👎2👍1
Мировой суд Таганского района Москвы оштрафовал сервис видеосвязи Zoom на 15 млн руб. за повторный отказ локализовать данные российских пользователей на территории РФ.
Ведомости
Суд оштрафовал Zoom на 15 млн рублей за повторный отказ локализовать данные
Мировой суд Таганского района Москвы оштрафовал сервис видеосвязи Zoom на 15 млн руб.
👍1
Ресурсоснабжающие и компании, управляющие жилыми домами, лишившись с марта 2023 года доступа к данным о владельцах недвижимости, столкнулись с трудностями по взысканию долгов с граждан за коммунальные услуги. Они просят правительство предоставить сведения, подчеркивая, что уже серьезно растет задолженность по ЖКХ. Однако широкий доступ к такой информации может увеличить риски мошенничества с недвижимостью и нелегального использования персональных данных, предупреждают юристы.
Коммерсантъ
ЖКХ просит жильцов открыть
Данные владельцев квартир предложено сделать доступными для поставщиков услуг
👎5👍2🤯2
Ассоциация больших данных (АБД) предложила изменить законодательство о ЕБС, отменив необходимость направлять данные, используемые в работе механизмов противодействия хищению денежных средств ("антифрод"), в систему. Об этом сообщил руководитель управления по взаимодействию с органами государственной власти Тинькофф банка, представитель АБД Михаил Быковский.
По словам Быковского, ЕБС должна выполнять функции аутентификации и идентификации при совершении юридически значимых действий: заключении договора, выдачи кредита, открытии расчетного счета. "Тут биометрия нужна, бесспорно, мы будем подключаться к ЕБС, все наши члены будут получать аккредитацию. Но когда речь идет об "антифроде", мы сталкиваемся с негибкостью регулирования. <...> Нет смысла эту часть относить именно под биометрию, потому что там нет таких рисков, как при заключении договора", - заявил член АБД.
Он отметил, что риски утечек баз данных, которые используются в системах "антифрод", есть, однако эти данные нельзя будет использовать, поскольку в доступе окажутся только фотографии, а не код, используемые в ЕБС.
Также Быковский заявил, что при нынешнем законодательстве процедуры "антифрод", скорее всего, придется отключить. "База [клиентов "антифрода"] будет крайне маленькая, это будет крайне дорого, и мошенники согласие на обработку биометрии не дадут", - перечислил причины эксперт.
Сокращение базы клиентов, которые защищены при помощи систем "антифрод" связано с двумя факторами. Во-первых, многие клиенты готовы делиться данными с конкретными организациями, но при этом отказываются от их отправки в ЕБС, что приводит к сокращению базы клиентов на 10%. Во-вторых, большинство членов АБД находятся под санкциями, в связи с чем они не могут обновлять свои приложения в App Store, и, соответственно, не могут защитить канал коммуникации с клиентами при использовании фотографий для подтверждения транзакций. По этой причине еще 35% клиентов, которые пользуются устройствами на iOS, "выпадают из-под защиты", отметил Быковский.
По словам Быковского, ЕБС должна выполнять функции аутентификации и идентификации при совершении юридически значимых действий: заключении договора, выдачи кредита, открытии расчетного счета. "Тут биометрия нужна, бесспорно, мы будем подключаться к ЕБС, все наши члены будут получать аккредитацию. Но когда речь идет об "антифроде", мы сталкиваемся с негибкостью регулирования. <...> Нет смысла эту часть относить именно под биометрию, потому что там нет таких рисков, как при заключении договора", - заявил член АБД.
Он отметил, что риски утечек баз данных, которые используются в системах "антифрод", есть, однако эти данные нельзя будет использовать, поскольку в доступе окажутся только фотографии, а не код, используемые в ЕБС.
Также Быковский заявил, что при нынешнем законодательстве процедуры "антифрод", скорее всего, придется отключить. "База [клиентов "антифрода"] будет крайне маленькая, это будет крайне дорого, и мошенники согласие на обработку биометрии не дадут", - перечислил причины эксперт.
Сокращение базы клиентов, которые защищены при помощи систем "антифрод" связано с двумя факторами. Во-первых, многие клиенты готовы делиться данными с конкретными организациями, но при этом отказываются от их отправки в ЕБС, что приводит к сокращению базы клиентов на 10%. Во-вторых, большинство членов АБД находятся под санкциями, в связи с чем они не могут обновлять свои приложения в App Store, и, соответственно, не могут защитить канал коммуникации с клиентами при использовании фотографий для подтверждения транзакций. По этой причине еще 35% клиентов, которые пользуются устройствами на iOS, "выпадают из-под защиты", отметил Быковский.
TACC
АБД предложила исключить "антифрод" из-под действия закона о ЕБС
Представитель АБД Михаил Быковский отметил, что Единая биометрическая система должна выполнять функции аутентификации и идентификации при совершении юридически значимых действий
👎3
ГИБДД России и ГАИ Белоруссии будут обмениваться информацией обо всех нарушителях, включая тех, чьи транспортные средства попали в объективы дорожных камер. Штраф автовладельцам придет по почте. Сейчас из-за отсутствия координации ведомств многие владельцы автомобилей с белорусскими номерами штрафы просто не платят. Эксперты поддерживают инициативу и напоминают, что безнаказанно нарушают ПДД порой автомобили из Абхазии, Южной Осетии и Приднестровья.
Коммерсантъ
Связанные одним рулем
Россия и Белоруссия будут обмениваться данными о нарушителях ПДД
👍1
РКН привлек к суду 12 иностранных компаний за отказ локализовать данные россиян.
мировой суд участка №422 поступили протоколы в отношении Coinbase Ireland Limited, AIDA International, United Parcel Service Inc, Spotify AB, Airbnb, Inc., OOO Agoda Company Pte. Ltd., Ookla LLC, Google LLC, Molchanovs Pte Ltd, Proxima Beta Pte Limited, Freelancer International Pty Limited, MyHeritage Ltd. Заседания назначены на 16 октября и на 9 ноября.
мировой суд участка №422 поступили протоколы в отношении Coinbase Ireland Limited, AIDA International, United Parcel Service Inc, Spotify AB, Airbnb, Inc., OOO Agoda Company Pte. Ltd., Ookla LLC, Google LLC, Molchanovs Pte Ltd, Proxima Beta Pte Limited, Freelancer International Pty Limited, MyHeritage Ltd. Заседания назначены на 16 октября и на 9 ноября.
Интерфакс
РКН привлек к суду 12 иностранных компаний за отказ локализовать данные россиян
Протоколы составлены в том числе на MyHeritage Ltd., Spotify, Airbnb и UPS
👎1
Парламентарии готовят поправки в закон, которые обяжут маркетплейсы и другие интернет-ресурсы писать пользовательские соглашения понятным языком и не требовать личные данные человека для работы с ресурсом. Изменения, скорее всего, будут внесены в закон "О защите прав потребителей".
Для иностранных компаний и их дочерних структур в России обязательным должен стать перевод текста документа на русский язык.
Директор Центра правовой помощи гражданам в цифровой среде Людмила Куровская предлагает унифицировать понятие «идентификация» и определить ее принципы: добровольное соучастие и достоверность результатов идентификации. Добровольное соучастие в процессе заключается в понимании человеком характера правоотношений, а также возможности юридических последствий с учетом объема предоставленных персональных данных.
Для иностранных компаний и их дочерних структур в России обязательным должен стать перевод текста документа на русский язык.
Директор Центра правовой помощи гражданам в цифровой среде Людмила Куровская предлагает унифицировать понятие «идентификация» и определить ее принципы: добровольное соучастие и достоверность результатов идентификации. Добровольное соучастие в процессе заключается в понимании человеком характера правоотношений, а также возможности юридических последствий с учетом объема предоставленных персональных данных.
Ведомости
Сенаторы предлагают изменить порядок согласия на обработку персональных данных
Такой законопроект может быть подготовлен в будущем
👍3👎1
Нидерланды начали расследование в отношении сервиса такси Yango, принадлежащего материнской компании «Яндекса». Оно связано с российским законом, который обязал перевозчиков передавать данные о поездках ФСБ.
Голландские власти опасаются, что из-за него в руки российских спецслужб попадут данные нидерландцев, которые пользуются Yango, пишет агентство Bloomberg.
Представитель Yango заявил, что компания сотрудничает с властями Нидерландов, чтобы «продемонстрировать наше соблюдение требований GDPR, в том числе в отношении хранения и международной передачи данных»
Голландские власти опасаются, что из-за него в руки российских спецслужб попадут данные нидерландцев, которые пользуются Yango, пишет агентство Bloomberg.
Представитель Yango заявил, что компания сотрудничает с властями Нидерландов, чтобы «продемонстрировать наше соблюдение требований GDPR, в том числе в отношении хранения и международной передачи данных»
Forbes.ru
Нидерланды начали расследование против Yango
Нидерланды начали расследование в отношении сервиса такси Yango, принадлежащего материнской компании «Яндекса». Оно связано с российским законом, который обязал перевозчиков передавать данные о поездках ФСБ. Ранее аналогичные опасения возникли у влас
🤯1
Forwarded from РоскомнадZор
Директор Центра правовой помощи гражданам в цифровой среде Людмила Куровская предложила внести коррективы в действующее законодательство.
Центр правовой помощи гражданам в цифровой среде 4people.grfc.ru создан по инициативе Роскомнадзора в 2021 году.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👎2
☺️Председатель комитета по информационной политике и экс-советник главы Росгвардии Александр Хинштейн («Единая Россия») анонсировал внесение в Госдуму проекта, который позволит Рогвардии создать собственную ГИС в сферах оборота оружия, частной охранной деятельности и вневедомственной охраны. По его мнению, именно это силовое ведомство сейчас самое «продвинутое» – 98% госуслуг уже оказывается им в удаленном доступе
Ведомости
Росгвардия создаст базу данных для контроля за оборотом оружия
Эксперты считают, что усиление контроля за оружием связано со специальной военной операцией
👎5🤯1
Роскомнадзор рекомендовал не передавать операторам данные цифровых паспортов.
"Нужно стремиться обходиться минимально необходимыми данными для того, чтобы получить услугу. Например, в случае с цифровым паспортом мы исходим из того, чтобы сведения цифрового паспорта нужно стараться предъявлять, а не передавать операторам, не множа копии этих данных у множества операторов", - сказал он на семинаре-совещании "Цифровая идентификация личности: вопросы правового регулирования" в Совете Федерации.
"Нужно стремиться обходиться минимально необходимыми данными для того, чтобы получить услугу. Например, в случае с цифровым паспортом мы исходим из того, чтобы сведения цифрового паспорта нужно стараться предъявлять, а не передавать операторам, не множа копии этих данных у множества операторов", - сказал он на семинаре-совещании "Цифровая идентификация личности: вопросы правового регулирования" в Совете Федерации.
👍4
Forwarded from ВЛагерь
Архивы московских ЗАГСов на следующей неделе переезжают в Сахарово. «Оптимизация»
С января оцифрованные документы из архивов выдают в МФЦ. Очень много ошибок допущено при оцифровке, а исправления могут сделать только архивы ЗАГСов.
С января оцифрованные документы из архивов выдают в МФЦ. Очень много ошибок допущено при оцифровке, а исправления могут сделать только архивы ЗАГСов.
После утечки персональных данных в прошлом году X5 Group разработала и запустила собственную систему аутентификации сотрудников «Х5 Ключ».
Системой «Х5 Ключ» пользуются более 60 тыс. офисных и розничных сотрудников группы, а в ближайшее время планируется, что количество пользователей увеличится до 100 тыс. человек. Со временем этот инструмент станет единственным способом идентификации и аутентификации всех сотрудников для получения доступа ко внутренним сервисам компании.
Системой «Х5 Ключ» пользуются более 60 тыс. офисных и розничных сотрудников группы, а в ближайшее время планируется, что количество пользователей увеличится до 100 тыс. человек. Со временем этот инструмент станет единственным способом идентификации и аутентификации всех сотрудников для получения доступа ко внутренним сервисам компании.
Вестник цифровой трансформации | «Директор информационной службы»
X5 создала платформу аутентификации сотрудников
X5 Group разработала и запустила собственную систему аутентификации сотрудников «Х5 Ключ». Новый инструмент делает доступ сотрудников к ключевым сервисам и данным компании более удобным и безопасным.
👍7
Учебные заведения могут использовать биометрическую идентификацию при контроле успеваемости, говорится в постановлении № 1678 от 11 октября 2023 года. Это касается всех видов образовательных программ, дополнительного профессионального образования, которые проводятся в дистанционно форме, в том числе тех, что реализуются только методами электронного обучения.
При согласии пользователя, учебное заведение направит в личной кабинет учащегося на «Госуслугах» данные о студенте, учебном заведении, форме обучения, специальности, семестре и номере курса, а также сведения зачетной книжки, в том числе результаты промежуточных и итоговых аттестаций.
текст постановления тут
При согласии пользователя, учебное заведение направит в личной кабинет учащегося на «Госуслугах» данные о студенте, учебном заведении, форме обучения, специальности, семестре и номере курса, а также сведения зачетной книжки, в том числе результаты промежуточных и итоговых аттестаций.
текст постановления тут
мниап.рф
Биометрию используют при дистанционном обучении – МНИАП
Новые правила, установленные правительством РФ, коснутся применения дистанционных технологий при реализации программ высшего, среднего и дополнительного профессионального образования.
👎21🤯3👍2
До 30% персональных данных утекает по вине сотрудников госучреждений, говорится в опросе "Серчинформ".
Большинство утечек по-прежнему связаны с неосмотрительностью самих граждан, которым принадлежат персональные данные: в 2022 г. на них приходилось 43,6%, а в 2023 г. – 38,6%, говорится в исследовании. Респонденты признают, что пользователи стали внимательнее относиться к сохранности их ПД. Одной из основных причин утечек опрошенные считают внешние атаки на ГИС, но доля выбравших указанный вариант медленно снижается – с 32,7% в 2022 г. до 31% в 2023 г.
Большинство утечек по-прежнему связаны с неосмотрительностью самих граждан, которым принадлежат персональные данные: в 2022 г. на них приходилось 43,6%, а в 2023 г. – 38,6%, говорится в исследовании. Респонденты признают, что пользователи стали внимательнее относиться к сохранности их ПД. Одной из основных причин утечек опрошенные считают внешние атаки на ГИС, но доля выбравших указанный вариант медленно снижается – с 32,7% в 2022 г. до 31% в 2023 г.
Ведомости
До 30% персональных данных утекает по вине сотрудников
Основная мотивация инсайдеров – возможность получения материальной выгоды
👍1👎1
В России планируют закрепить в Гражданском кодексе охрану голоса наравне с изображением, рассказали «Известиям» в Совете Федерации. Владелец голоса сможет требовать удаления из интернета записи голоса, если она распространена без его согласия. Кроме того, в законодательстве думают закрепить понятие «синтез голоса» (это продукт работы искусственного интеллекта). В Союзе дикторов говорят, что результат такого синтеза в том числе используется для мошеннических целей и для озвучки запрещенного контента.
Известия
Хождение по звукам: в РФ хотят закрепить охрану голоса человека
Нужно ли сейчас согласие человека для синтеза и какую опасность для профессии дикторов представляет ИИ
👍9
Forwarded from Кибервойна
Как госорганы оправдываются за утечки данных
Что делают госорганы, допустившие утечку данных? Ищут способ избежать наказания в 60 тысяч рублей. Как именно, посмотрим на примере Минпросвещения и Федеральной таможенной службы.
Минпросвещения привлекли к ответственности за июньскую утечку базы данных образовательной платформы «Российская электронная школа». Утекли данные более 9 млн пользователей, включая ФИО, email, хэшированный пароль, пол, дата рождения, для некоторых пользователей — телефон и идентификатор в Госуслугах.
Оправдания министерства в суде:
— Мы не являемся оператором данных: «Министерство просвещения Российской Федерации не является оператором персональных данных сайта "Российская электронная школа", так как ответственность за обеспечение функционирование данной платформы возложена приказом Минобрнауки на подведомственное Министерству ФГАУ ГНИИ ИТТ "Информатика"», — из материалов дела следует, что оператором было всё-таки именно-министерство;
— У нас не было возможности обновить ПО: «Министерство не имело возможности принять меры к предотвращению взлома базы данных из-за отсутствия обновлений программного обеспечения», — это можно не комментировать.
Федеральная таможенная служба привлечена к ответственности за утечку, которая произошла в апреле во время атаки на системы ведомства. Была слита база на 78 тысяч строк с персданными сотрудников ФТС, в том числе ФИО, email, паспортные данные, адрес, сведения о трудовой деятельности, должность, звание, департамент, награды и пр.
Оправдания таможни в суде:
— Утечка не доказана, потому что Роскомнадзор указал дату публикации данных, а не дату их похищения: «Если предположить, что утрата имела место быть, то данное событие, в том числе могло произойти за пределами срока давности привлечения к административной ответственности, что является обстоятельством, исключающим производство по делу об административном правонарушении», — операторы персданных, допустившие утечку, привлекаются к ответственности по статье 13.11 ч.1. КоАП, по смыслу которой дата утраты принципиальной роли не играет, поскольку для правонарушения достаточно самого факта, что данные доступны не тем людям, то есть слиты в телеграм-канале, например;
— Роскомнадзор не исследовал обстоятельства утраты данных: «Обстоятельства утраты или передачи персональных данных третьим лицам Управлением Роскомнадзора по ЦФО не исследовались и не устанавливались. Материалы по делу об административном правонарушении также не содержат фактических обстоятельств, свидетельствующих об утрате госорганом персональных данных», — опять же по нынешнему законодательству это особой роли не играет;
— Вы не привлекли к делу тех, чьи данные утекли: «Субъекты персональных данных в рамках производства по делу об административном правонарушении не опрашивались, обстоятельства наличия возможного согласия на обработку персональных сданных, а также возможной утечки персональных данных со стороны должностных лиц ФТС России не устанавливались», — опять же какая разница? Другое дело, что субъектов персданных действительно надо информировать, но вряд ли ФТС была бы рада, если бы все затронутые сотрудники получили полное представление о том, почему и в каком объёме утекли их данные. Кстати, интересно, уведомляли ли сотрудников после утечки?
— А также разные процессуальные моменты. Например: «В Протоколе имеется отсылка на нарушение ФТС России "ч. 1 ст. 6, ст. 7, ст. 10.1 Закона", при этом отсутствуют полные реквизиты данного нормативного правового акта», — суд, естественно, счёл это технической ошибкой, а не основанием избавлять ФТС от ответственности.
В обоих случаях довольно убедительно доказывается, что утечки действительно произошли, а не были выдуманы. И обе организации были оштрафован на 60 тысяч. На мой взгляд, размер штрафа вполне сопоставим с убедительностью оправданий.
Что делают госорганы, допустившие утечку данных? Ищут способ избежать наказания в 60 тысяч рублей. Как именно, посмотрим на примере Минпросвещения и Федеральной таможенной службы.
Минпросвещения привлекли к ответственности за июньскую утечку базы данных образовательной платформы «Российская электронная школа». Утекли данные более 9 млн пользователей, включая ФИО, email, хэшированный пароль, пол, дата рождения, для некоторых пользователей — телефон и идентификатор в Госуслугах.
Оправдания министерства в суде:
— Мы не являемся оператором данных: «Министерство просвещения Российской Федерации не является оператором персональных данных сайта "Российская электронная школа", так как ответственность за обеспечение функционирование данной платформы возложена приказом Минобрнауки на подведомственное Министерству ФГАУ ГНИИ ИТТ "Информатика"», — из материалов дела следует, что оператором было всё-таки именно-министерство;
— У нас не было возможности обновить ПО: «Министерство не имело возможности принять меры к предотвращению взлома базы данных из-за отсутствия обновлений программного обеспечения», — это можно не комментировать.
Федеральная таможенная служба привлечена к ответственности за утечку, которая произошла в апреле во время атаки на системы ведомства. Была слита база на 78 тысяч строк с персданными сотрудников ФТС, в том числе ФИО, email, паспортные данные, адрес, сведения о трудовой деятельности, должность, звание, департамент, награды и пр.
Оправдания таможни в суде:
— Утечка не доказана, потому что Роскомнадзор указал дату публикации данных, а не дату их похищения: «Если предположить, что утрата имела место быть, то данное событие, в том числе могло произойти за пределами срока давности привлечения к административной ответственности, что является обстоятельством, исключающим производство по делу об административном правонарушении», — операторы персданных, допустившие утечку, привлекаются к ответственности по статье 13.11 ч.1. КоАП, по смыслу которой дата утраты принципиальной роли не играет, поскольку для правонарушения достаточно самого факта, что данные доступны не тем людям, то есть слиты в телеграм-канале, например;
— Роскомнадзор не исследовал обстоятельства утраты данных: «Обстоятельства утраты или передачи персональных данных третьим лицам Управлением Роскомнадзора по ЦФО не исследовались и не устанавливались. Материалы по делу об административном правонарушении также не содержат фактических обстоятельств, свидетельствующих об утрате госорганом персональных данных», — опять же по нынешнему законодательству это особой роли не играет;
— Вы не привлекли к делу тех, чьи данные утекли: «Субъекты персональных данных в рамках производства по делу об административном правонарушении не опрашивались, обстоятельства наличия возможного согласия на обработку персональных сданных, а также возможной утечки персональных данных со стороны должностных лиц ФТС России не устанавливались», — опять же какая разница? Другое дело, что субъектов персданных действительно надо информировать, но вряд ли ФТС была бы рада, если бы все затронутые сотрудники получили полное представление о том, почему и в каком объёме утекли их данные. Кстати, интересно, уведомляли ли сотрудников после утечки?
— А также разные процессуальные моменты. Например: «В Протоколе имеется отсылка на нарушение ФТС России "ч. 1 ст. 6, ст. 7, ст. 10.1 Закона", при этом отсутствуют полные реквизиты данного нормативного правового акта», — суд, естественно, счёл это технической ошибкой, а не основанием избавлять ФТС от ответственности.
В обоих случаях довольно убедительно доказывается, что утечки действительно произошли, а не были выдуманы. И обе организации были оштрафован на 60 тысяч. На мой взгляд, размер штрафа вполне сопоставим с убедительностью оправданий.
🤯10👍3
Forwarded from Коммерсантъ
Бывшую главу разведки Испании будут судить за слежку за главой правительства Каталонии
Общенациональный скандал в Испании, связанный с использованием спецслужбами страны израильского шпионского ПО Pegasus против каталонских националистов, включая и членов регионального правительства, разрастается. Новой его жертвой стала бывшая глава Национального разведывательного центра Пас Эстебан. Она еще в прошлом году лишилась своего поста, а теперь уже в качестве подозреваемой будет допрошена в суде.
@kommersant
Общенациональный скандал в Испании, связанный с использованием спецслужбами страны израильского шпионского ПО Pegasus против каталонских националистов, включая и членов регионального правительства, разрастается. Новой его жертвой стала бывшая глава Национального разведывательного центра Пас Эстебан. Она еще в прошлом году лишилась своего поста, а теперь уже в качестве подозреваемой будет допрошена в суде.
@kommersant
👍2