Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.37K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Неполный список иностранных топ-менеджеров, пострадавших за инциденты ИБ или иные связанные нарушения в своих компаниях:
1️⃣ Тимоти Браун, CISO SolarWinds - обвинен Комиссией по ценным бумагам за сокрытие от инвесторов факта о низкой защищенности компании
2️⃣ Джо Салливан, CSO Uber - осужден за сокрытие факта утечки ПДн с последующей выплатой 100 тысяч долларов хакерам "за молчание" и неуведомление клиентов и регуляторов об этом
3️⃣ Амит Бхардвадж, CISO Lumentum Holdings - обвинен Комиссией по ценным бумагам за незаконную торговлю акциями перед объявлением о двух сделках по поглощению и слиянию
4️⃣ Цзюнь Ин, CIO Equifax U.S. Information Solutions - посажен в тюрьму на 4 месяца и оштрафован на 55 тысяч долларов за инсайдерскую торговлю перед объявлением об инциденте с утечкой персданных 140+ миллионов клиентов.
5️⃣ Сюзан Молдин, CSO Equifax, и Дэвид Уэбб, CIO Equifax - покинули компанию после взлома
6️⃣ Бэт Джэкоб, CIO Target - покинула компанию после взлома и утечки платежных данных 40 миллионов своих клиентов
7️⃣ Эми Паскаль, CEO Sony - уволена из компании Sony Pictures после ее взлома. Правда, причиной увольнения стали ее расистские письма, которые и стали достоянием гласности в результате инцидента
8️⃣ Вальтер Стефан, CEO FACC AG - уволен после фишинга от имени гендиректора, приведшего к краже 50 миллионов евро (роль Стефана до конца неясна, но в официальном заявлении говорится о явных нарушениях, которые он допустил и которые стали причиной потери денег)
9️⃣ Миньон Хоффман, CISO Университета штата Сан-Франциско - уволена за сокрытие утечки персданных студентов, произошедшей из-за неустраненной уязвимости в Oracle (отсутствие патча объяснялось заморозкой бюджета и нежеланием ИТ-директора заниматься "ерундой")
Please open Telegram to view this post
VIEW IN TELEGRAM
База собственников ТС станет актуальнее.
Законопроект, которые Госдума приняла в первом чтении, разрешит гражданам снимать машину с учета в ГИБДД в день продажи, если договор купли-продажи оформлен через портал госуслуг или у нотариуса. Сегодня это можно сделать не ранее чем через десять дней с момента сделки: в течение этого времени старый владелец получает штрафы за нарушения, совершенные уже новым собственником. Поправка исключит необоснованные штрафы.
Поправки к закону «О государственной регистрации транспортных средств», внесенные главой думского комитета по транспорту Евгением Москвичевым, также позволят регистрировать автомобили без ОСАГО. Евгений Москвичев указывает, что от ограничения можно отказаться, потому что полисы инспекторы проверяют на дорогах. Данную идею раскритиковали в думском комитете по финансовому рынку. Глава комитета Анатолий Аксаков заявил во вторник, что, по оценкам страховщиков, по дорогам передвигается около 6 млн автомобилей без полиса ОСАГО, после принятия поправок их может стать еще больше, а значит, повышается риск, что законопослушные граждане не смогут возместить ущерб в ДТП в рамках автогражданки.
👎4🔥2
Ассоциация эксплуатантов воздушного транспорта (АЭВТ) вернулась к давней идее «Аэрофлота» о едином черном списке пассажиров для всех перевозчиков. Сейчас у каждой компании он свой и аннулируется через год. Теперь в отрасли хотят отказывать в перевозке за курение и мелкое хулиганство, действие черного списка продлить на три года и дать к нему доступ туроператорам, чтобы у дебоширов не оставалось лазеек в виде чартерных рейсов.
👍6🤯3
ГИБДД считает, что в следующем сезоне нужно запускать систему идентификации личности на прокатных СИМ.
Ограничения в договорах операторов возрастного ценза (18 лет) по факту не соблюдаются, рассказал замначальника УГИБДД по Москве Евгений Логиновский: многие родители регистрируют аккаунты на себя и потом дают пользоваться детям.
Начальник управления Дирекции фотовидеофиксации ЦОДД Владимир Карпов сообщил о планах расширить пилот по фиксации нарушений камерами. Десять приборов уже выявляют езду вдвоем на электросамокате, отказ пропустить пешехода, переход по «зебре» без спешивания и другие нарушения. Поскольку ЦОДД знает, где в конкретный момент времени находятся все шеринговые самокаты (по ID), при помощи камер легко выяснить, какое именно устройство двигалось с нарушением, пояснил Магомед Колгаев. Соответствующая информация передается оператору, который штрафует пользователя за нарушение условия договора.
Но это временная схема, пояснили в ЦОДД, нужна полноценная система идентификации личности пользователей.
Выявлять и штрафовать нарушителей должны госорганы.
👍6👎1
Ассоциация больших данных выступила с инициативой разработки и последующего внедрения добровольного отраслевого стандарта защиты персональных данных в качестве одного из механизмов ухода от оборотных штрафов или их снижения. Авторы стандарта 👇 вводят 26 критериев, каждый из которых должен оцениваться по приведенной в проекте стандарта методике.

Ряд критериев может принимать значения только 0 или 1, а у некоторых возможна градация от 0 до 1 с шагом 0.1, 0.2, 0.3 и т.д. (логика там не очень прослеживается, почему для одного критерия градация из двух значений, для другого из пяти, для третьего из 6, а для четвертого из семи, а для какого-то из восьми).

В зависимости от уровня защищенности, типа обрабатываемых персональных данных и количества записей с ними, определяется одна из 4-х категорий операторов персональных данных, которые должны достичь соответствующего значения эффективности защиты ПДн (>6, >10, >14 и >18 баллов).

В целом, идея введения такого стандарта понятна и ее можно приветствовать, если бы не одно но. Почти все предлагаемые защитные меры уже прописано в обязательном для всех операторов ПДн 21-м приказе ФСТЭК (в приказе их даже больше). Если внедрить стандарт АБД, то получится, что операторы сами признают, что они не выполняли 21-й приказ или делали его по принципу на отвали. Такое себе решение...

ЗЫ. Тут больше надо думать о том, как мотивировать (или стимулировать) выполнять 21-й приказ, а не придумывать новые, добровольные требования.

ЗЗЫ. Скорее предлагаемый стандарт описывает процедуру оценки зрелости реализации 21-го приказа (если туда добавить остальные меры защиты). Я про это 7 лет назад писал ✍️
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3🤯3
Мы продолжаем рассказывать о предстоящем SOC-Forum

Центральным событием SOC-Forum 2023 по традиции станет пленарная сессия, которая состоится 14 ноября.

Представители крупных ИТ-компаний и цифровых корпораций, а также регуляторы обсудят, как обеспечить устойчивое развитие в бизнесе и госуправлении в период новой реальности и постоянного ускорения цифровизации.

К выступлению приглашены: НКЦКИ, ФСТЭК России и Минцифры России, ЦБ РФ и Сбер.

На пленарной сессии вы узнаете, как сегодня выстраивается национальная кибербезопасность на уровне государства и бизнеса, какие меры принимаются в регулировании этой сферы, как перемены последних лет отразились на бизнесе и чем ИБ может помочь российским компаниям
👎7👍1
Правительственная комиссия по законопроектной деятельности одобрила поправки в КоАП, ужесточающие ответственность за незаконную обработку персональных данных, сообщил член комиссии, председатель правления Ассоциации юристов России Владимир Груздев.
Предлагается дополнить КоАП статьей 13.11.3, установив ответственность за размещение, обновление банками, МФЦ и иными организациями биометрических персональных данных в ЕБС с нарушением требований законодательства.
Это повлечет административные штрафы для должностных лиц в размере от 100 тысяч до 300 тысяч рублей, для юридических лиц - от 500 тысяч до 1 млн рублей.
👍10👎1
"Госуслуги" будут постепенно избавляться от хранения персональных данных пользователей, заявил глава Минцифры Максут Шадаев.
"Для улучшения качества обслуживания на "Госуслугах" мы всегда старались собрать максимальное количество данных для того, чтобы обеспечить удобное заполнение форм и т.д. Сейчас мы провозгласили другой подход, то есть в "Госуслугах" мы будем максимально избавляться от хранения данных, мы переходим на ведомственную, так называемую онлайн-витрину... Данные ведомств будут доступны через нашу систему электронного взаимодействия", – уточнил Шадаев.
По его словам, теперь при входе в личный кабинет на портале "Госуслуг" персональные данные пользователей будут загружаться непосредственно из баз ведомств.
"Мы уходим от концентрации больших персональных данных в одном месте, у нас будет сильно распределенная система, основные данные будут оставаться у ведомств", – отметил глава Минцифры.
👍20👎11🤯6
⚡️ Компании IDX и «Криптонит» по заказу Национального технологического центра цифровой криптографии (АНО «НТЦ ЦК») разработали макет платформы цифрового доверия (ПЦД) для подтверждения персональных данных (ПД). Она даст возможность людям управлять своей личной информацией, а также позволит предотвратить утечку персональных данных и их нелегальный оборот в России.

Главные принципы этой платформы — персональные данные не передаются в интернет-сервисы, которые их запрашивают, и не собираются в централизованном хранилище. ПД создаются официальными источниками («инспекторами» в терминах ПЦД ПД). Инспектор может удостоверить данные, созданные им, по запросу интернет-сервиса, но не раскрывает их.

Подробности новости читайте на сайте IDX.

P.S. Проект представлен на Форуме «Цифротех» в Санкт-Петербурге 9 – 10 ноября 2023 года.
👍1
Платформа цифрового доверия - это ответ экспертов информационной безопасности и специалистов разработки на самый сложный запрос рынка данных: обеспечение легального оборота любых объемов ПД.
Как работает платформа цифрового доверия для подтверждения персональных данных смотрите в ролике
👍2
С 2022 года в России было три волны кибератак, сообщил на форуме «Цифротех» Вице-президент компании «Ростелеком» по информационной безопасности Игорь Ляпунов.
1 волна — до осени 2022 года — в основном состояли из DDoS-атак.
2 волна — до весны 2023 года — характеризуется внедрениями в информационные системы организаций, различными утечками.
Утекло более 400 млн различных данных о жителях России, посчитал Ляпунов.
Третий этап — с весны 2023 года — целевые атаки на органы КИИ, органы власти. цель — разрушение инфраструктуры. Украина как раз в мае официально вступила в Киберцентр НАТО (Ляпунов не настаивал на связи).
Атаки теперь долгие, сложные, используется очень дорогое ПО
Как противостоять:
1.Правильная архитектура ИТ - систем, залог успешной защиты
2. Безопасная и правильная разработка, нет уязвимости в коде
3. Постоянный контроль

Важный аспект — доверие граждан государственным цифровым сервисам.
🤯2👍1👎1
Продавшего данные о семье Дугиных экс-сотрудника ГИБДД Ивана Рыбина приговорили к четырем годам колонии общего режима. Покупателя сведений Чоудхури приговорили к году.
По версии следствия, Рыбин за 3,3 тыс. руб. продал сведения о семье Дугиных из базы ГИБДД Чоудхури, который передал их неустановленным лицам.
В автомобиле с дочерью философа Александра Дугина Дарьей, когда та возвращалась 20 августа 2022 года с фестиваля «Традиция», сработало взрывное устройство. Дарья погибла.
Госдума в первом чтении приняла законопроект о введении в РФ реестра злостных неплательщиков алиментов.
В список предлагается включать неплательщиков, которые привлечены к административной и уголовной ответственности по «алиментным» статьям, а также находящихся в розыске. Эта информация будет общедоступной.
По данным Федеральной службы судебных приставов, в этом году доля исполнительных производств, в рамках которых выплачиваются алименты, превысила 87% из почти 1,5 миллиона. По сравнению с прошлым годом сумма взысканий выросла на треть. Но до сих пор в стране насчитывается более 141 тысяч злостных неплательщиков.
👍2👎1
Эксперты раскритиковали законодательство о цифровом рубле. Заведующая Центром правовых исследований цифровых технологий ГАУГН, профессор РАН Лариса Санникова считает, что Законодательство не обеспечивает пользователям цифрового рубля приемлемого уровня анонимности. На ЦБ и уполномоченные банки распространили действующие нормы о банковской тайне, однако их эффективность в сфере безналичных платежей вызывает сомнения из-за роста числа массовых утечек персональных данных. Технологические особенности платформы цифрового рубля, обусловливающие полную прозрачность транзакций с его использованием, существенно усугубляют эти проблемы.

Россия стала первой страной в мире, где на законодательном уровне создали правовую базу для внедрения цифровой валюты центрального банка. С 1 августа 2023 г. в России вступил в силу закон о цифровом рубле (№ 340-ФЗ), который внес изменения в шесть федеральных законов. Кроме того, в связи с внедрением новой формы национальной валюты отдельным законом № 339-ФЗ были внесены поправки в Гражданский кодекс (ГК) РФ.
👍5🤯3🔥1
Центр биометрических технологий (ЦБТ) и эксперты изучают возможность использования для идентификации пользователей рисунок вен ладоней и сетчатки глаза, а также идентификации по походке и почерку. Об этом журналистам сообщил генеральный директор ЦБТ, который является оператором ЕБС Владислав Поволоцкий.
Со следующего года начнет действовать рабочая группа при участии вендоров, разработчиков технологий биометрии, которая сформирует предложения в дорожную карту по внедрению новых биометрических модальностей.
👎25👍1
Минюст подготовил приказ о новых правилах проведения аудиовизуального, электронного и иного наблюдения за обвиняемыми в изоляторах уголовно-исполнительной системы.
В частности, он предполагает использовать систему биометрической идентификации, которая позволит распознавать личности людей по физиологическим или поведенческим чертам, и систему охранного телевидения, которая предназначена для записи и хранения изображений, снятых в учреждении.
Документ предполагает обязательное информирование под роспись осужденного о применении технических средств надзора.
👎9👍1
⚡️ 23 ноября в 10:00 МСК состоится онлайн-конференция на тему: «152-ФЗ. Что важно знать бизнесу, чтобы работать с персональными данными правильно»

На конференции выступят эксперты от Роскомнадзора, Центра Правовой помощи, компании «Яндекс», компании «Озон» и группы компаний «Астрал».

Программа онлайн-конференции:

🔹Изменения в 152-ФЗ: что нужно знать бизнесу?
🔹 Аренда облаков. Кто является оператором персональных данных и несет ответственность
🔹 Формы и виды Согласий и как с ними работать
🔹 Договор Поручения. Как правильно оформить, чем отличается от передачи третьим лицам, и кто отвечает за персональные данные
🔹 Что необходимо сделать бизнесу в рамках 152-ФЗ, чтобы не нарушить права субъектов персональных данных
🔹 Проверки Роскомнадзора: как подготовиться, чтобы минимизировать риски.

Ознакомиться с полным планом конференции, задать вопросы и зарегистрироваться можно по ссылке http://events.webinar.ru/Astral/743303079?utm_source=yandex&utm_medium=email&utm_campaign=TGPersDann
👎4🤯1
Forwarded from ФИНСАЙД
Срок введения платформы согласий в рамках Госуслуг, где частные лица смогут давать те или иные коммерческие согласия для банков и прочих компаний, пока непонятен из-за переезда на инфраструктуру Гостеха, сообщил директор департамента развития технологий цифровой идентификации Минцифры Дмитрий Дубынин. В общем, раньше 2025 года ждать эту платформу не стоит. @finside
👎6