Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🇺🇸 На Microsoft подали в суд за неправомерное использование украденных учетных данных
🔸Компания Microsoft оказалась в центре скандала, связанного с неправомерным использованием украденных учётных данных. Компания Hold Security LLC обвинила корпорацию и подала на неё иск в Верховном суде округа Кинг в Сиэтле, штат Вашингтон.
🔸По словам Hold Security, Microsoft нарушила несколько условий соглашения, заключённого между компаниями в 2014 году. Согласно этому соглашению, Microsoft получила доступ к базе данных Hold Security, содержащей скомпрометированные логины и пароли, собранные из дарквеба. Целью этого доступа было обеспечение безопасности своих клиентов.
🔸Однако Hold Security утверждает, что Microsoft злоупотребила этим доступом и использовала более 360 млн. украденных учётных данных не по назначению. В частности, фирма обвиняет Microsoft в том, что она корпорация не уничтожила данные, не связанные с Microsoft, а также в том, что она неправомерно и без разрешения использовала учётные данные для создания своего сервиса Active Directory Federation Services (ADFS), а также для администрирования GitHub и LinkedIn. Кроме того, Microsoft подозревается в том, что она «перехватывала» исторические данные и передавала их третьим сторонам через браузер Edge.
2
РКН вынес первые запреты на передачу персональных данных россиян за рубеж
🔸Как сообщил представитель Роскомнадзора, всего с марта поступило 589 таких уведомлений от российских операторов персональных данных, по итогам рассмотрения семи из них ведомство запретило или ограничило передачу. Он не уточнил, кого касались эти решения, лишь отметил, что речь идет о финансовых и логистических компаниях.
🔸Решения о запрете и ограничении были вынесены из-за несоответствия цели трансграничной передачи персональных данных тем целям, которые указывались при их сборе, а также их объему и содержанию. «В частности, компании планировали передавать за рубеж личные данные соискателей, а также потенциальных клиентов для проверки их платежеспособности», — пояснил представитель ведомства.
👻 Глава Kaspersky Кулашова: чаще всего утечки данных происходят из-за человеческого фактора
🔸Она добавила, что чаще всего злоумышленникам удается завладеть данными через фишинг или вредоносное письмо, даже несмотря на то, что сотрудников крупных компаний обучают кибергигиене. Глава Kaspersky отметила, что в большинстве случаев украденные данные просто выкладываются в сеть, а не продаются.
💯2
💡Вопрос: можно ли в согласии на обработку персональных данных предусмотреть сразу несколько целей обработки персональных данных? Например: "в целях обеспечения соблюдения трудового законодательства и иных нормативно-правовых актов, обучении и продвижении по работе, текущей трудовой деятельности, контроля количества и качества выполняемой работы, а также передачу Работодателем по своему усмотрению данных и соответствующих документов, содержащих персональные данные, третьим лицам: налоговым органам, в отделения Пенсионного фонда, Фонда социального страхования, Фонда обязательного медицинского страхования, банку в рамках зарплатного проекта"?
🔸Ответ Роструда: наличие приведенной Вами формулировки в согласии на обработку персональных данных нарушением являться не будет. В любом случае за дополнительными разъяснениями по данному вопросу рекомендуем обратиться в Роскомнадзор.
😁10🤡9
Техас запретил детям пользоваться социальными сетями без согласия родителей

Губернатор Техаса Грег Эбботт подписал закон, запрещающий детям младше 18 лет создавать аккаунты в социальных сетях без согласия родителей. Закон требует, чтобы компании, владеющие социальными сетями, получали явное согласие родителей или опекунов несовершеннолетних на регистрацию их аккаунтов. Закон вступит в силу в сентябре следующего года.

Он также заставит компании не допускать просмотра детьми вредного контента, например, материалов, связанных с расстройствами пищевого поведения и злоупотреблением психоактивными веществами.
👍1
Forwarded from УЦ ФК
Век цифровых технологий заставляет задуматься о распространении своих персональных данных. Пример направленного в Казначейство России и ФНС России заявления об отказе от добровольной обработки персональных данных, составленного на 4-х листах, с довольно исчерпывающим перечнем использования персональных данных.
🔥10🤡1
Forwarded from РоскомнадZор
☕️ «Цифровая экономика 2023: создавая безопасный цифровой фундамент развития национальной экономики»

Сегодня утром на традиционном IT-завтраке ПМЭФ более 30 экспертов в режиме двухминутных выступлений поделились мнением по ключевым темам развития цифровой экономики и ее информационной безопасности. Организаторы: РАЭК и АНО «Цифровая экономика».

Заместитель главы Роскомнадзора Милош Вагнер поднял вопрос использования обезличенных персональных данных российских граждан и поделился личным примером. После изучения информации об определенной модели автомобиля на интернет-сайте ему стали поступать звонки с предложением именно этой новинки от различных автодилеров, которым он не оставлял свои контактные данные.

Подобные ситуации, считает Вагнер, говорят о фактах обмена обезличенными данными между несколькими организациями, а также их обогащении и восстановлении без согласия самого субъекта данных. При этом доказать незаконную обработку такой информации человеку крайне сложно.

С учетом этого он призвал использовать модель работы с обезличенными датасетами, предложенный Минцифры совместно с уполномоченными органами, в том числе Роскомнадзором (подробнее).

«Мы не должны этими датасетами стимулировать рынок «интернет-пробива», облегчая зарубежным спецслужбам слежку за нашими гражданами и вербовку их для противозаконных действий», — резюмировал Милош Вагнер.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
💻Цифровой кодекс, дроны и кадровый голод в ИТ: о чем говорят на ИТ-завтраках

В заключительный день ПМЭФ совместно с коллегами провели ИТ-завтрак. Диалог получился интересным, местами даже острый. Все конструктивные предложения обязательно будут взяты в проработку.

💬Коллеги обратили внимание, что важный этап интеграции государства и ИТ-отрасли — отсутствие галстука. Ради дела ничего не жалко! Галстук снял.

➡️Защита персональных данных

Проблема цифровой безопасности нарастает в условиях информационной войны против России. ИТ-комитет вместе с Минцифры сейчас в финальной стадии доработки законопроекта об ужесточении ответственности за утечку для операторов. Но ещё остались моменты, по которым консенсус не найден:

Во-первых, это вопрос последствий утечек и кражи персданных — общественная опасность таких деяний гораздо выше, чем может показаться на первый взгляд. А значит и «цена» для оператора должны быть серьезной.

Во-вторых, Минцифры предлагает, что в случае если компания-нарушитель каким-то образом сняла напряжение со стороны большинства потерпевших и урегулировала вопрос в досудебном порядке, то санкции к ней должны применяться гораздо менее жёсткие. Этот подход крайне спорный, ведь для операторов может возникнуть лазейка — а это прямая угроза общественной безопасности в условиях, когда за каждой утечкой персданных россиян следят в недружественных странах.

➡️Беспилотники

О беспилотниках и дронах часто говорили на «полях» форума, но часто забывались те лакуны в законах, что у нас до сих пор, к сожалению, есть. Сейчас законодательно закреплен только определённый режим полетов беспилотников. Но даже не определено, что такое БПЛА, что такое наземные, подземные, надводные и подводные дроны. Нам нужно определиться с понятийным аппаратом, и не только с точки зрения развития перспективной отрасли, но и уделяя большое внимание вопросам безопасности — СВО показала, как всевозможные дроны могут использовать в диверсионно-террористических целях.

➡️Кадры

Бизнес часто подчеркивает, что сталкивается не только с недостатком специалистов, но и тем, что за последние полтора года зарплаты в отрасли резко выросли, а за ценных сотрудников идет настоящая битва среди компаний.

🧮Высокие зарплаты в ИТ были всегда, а вот рост их за последнее время — это прямое следствие той беспрецедентной поддержки отрасли государством.

С тем, куда двигаться ИТ-образованию, все предельно понятно — снова повторил коллегам тезис, что бизнес заинтересован в том, чтобы организовывать базовые кафедры в цифровых вузах, наращивать сотрудничество с высшей школой для подготовки специалистов под конкретные задачи. Президент на пленарном заседании ПМЭФ-2023 четко обозначил, что параметр востребованности выпускников на рынке труда — главный индикатор качества подготовки вузом специалистов.

Воспользовался и служебным положением, пригласив ИТ-бизнес к сотрудничеству с самарским ПГУТИ. Если серьезно, этот ведомственный вуз Минцифры — отличный пример того, как ИТ-отрасль может работать с высшей школой. Там работают кафедры, которые готовят специалистов для «Почта России» и Ростелекома; уже подписаны соглашения с «ЭР-Телеком» и Яндексом об участии компаний в реализации новых образовательных программ и научно-исследовательских работ вуза.

➡️Цифровой кодекс

Эта тема вызывает огромный интерес отрасли. Цифровой кодекс определяет главные направления развития отрасли и создаст базу для переработки отраслевого законодательства. Уверен, что работа над ним будет вестись с участием отрасли, только общими усилиями мы сможем разработать и принять кодекс в перспективе 2-3 лет.

📢Призвал ИТ-шников к тому, чтобы уже начать формировать свои предложения. Работа будет вестись максимально открыто, чтобы и бизнес, и любой гражданин могли направить онлайн свои предложения. Кодекс должен состоять из ключевых разделов, по которым мы будем менять отраслевые законы. Это поможет сделать законодательство актуальным и реальным и подчеркнет отношение государства к этой сфере.
2👍2🤡1
Хинштейн: проекты о наказании за утечки данных будут "отшлифованы" на следующей неделе
🔸По его словам, "вопрос последствий от содеянного является ключевым". "Поэтому мы и вводим уголовную ответственность, когда утечка данных привела к тяжким и особо тяжким последствиям", - заметил Хинштейн.
🔸Глава комитета при этом указал, что необходимо проработать два вопроса. "Министерство [цифрового развития] настаивает на том, что в случае, если компания-нарушитель каким-то образом сняла напряжение со стороны большинства потерпевших, каким-то образом урегулировала [этот вопрос] в досудебном порядке, тогда санкции к ней должны применяться гораздо менее жесткие", - продолжил он, выразив несогласие с таким подходом, так как, по его словам, эта схема будет применяться для ухода от серьезных последствий.
🔸Второй проблемой, добавил Хинштейн, является механизм определения усилий "самого участника рынка, направленных на обеспечение информационной безопасности".
😱 РКН заявил, что компании РФ могут потерять контакты с клиентами, используя иномессенджеры
🔸Российские организации, которые продолжают рабочую коммуникацию с клиентами в иностранных мессенджерах, рискую потерять с ними контакт в один момент, если руководство платформ внезапно изменит свою позицию. По словам замглавы ведомства Милоша Вагнера, уже были случаи, когда магазины приложений внезапно удаляли приложения российских банков.
💩2🤣2👍1
💡Лицо внедряется в оплату: Будут ли востребованы технологии биоэквайринга у бизнеса и граждан
🔸Центробанк допустил внедрение оплаты по лицу во всех торговых сетях страны. Как заявила первый зампред регулятора Ольга Скоробогатова в интервью РБК, это может произойти до конца года. По ее оценкам, функция будет крайне востребована в случае с небольшими суммами. В проекте также будет участвовать Национальная система платежных карт (НСПК) и Центр биометрических технологий.
🔸Ритейлеры уже применяют технологию биоэквайринга от Сбербанка. В последние годы ее тестировали сети Prime, «Вкусвилл», «Магнит», «Лента» и «Перекресток». В самой кредитной организации осенью сообщили, что число клиентов сервиса под названием «По улыбке» превысило миллион человек.
👎41
🏛️ Шадаев сообщил о близости подходов России и Китая к регулированию ИИ
🔸Подходы России к регулированию искусственного интеллекта близки к позиции Китая, где считают, что все данные принадлежат государству, сообщил глава Минцифры. Шадаев отметил, что закон, который будет принят в России, называет собранные в стране обезличенные данные стратегическим ресурсом для развития технологий искусственного интеллекта
👻 Роскомнадзор: утечек персональных данных в России стало в 15 раз больше после начала СВО
🔸В 2023 году в сети оказалось около 200 миллионов записей о россиянах. Об этом рассказал в рамках ПМЭФ замруководителя Роскомнадзора Милош Вагнер. Замглавы ведомства отметил, что в 2022 году было зафиксировано 140 случаев утечки личных данных, в 2023 году — 75, когда как в 2021 году таких случаев было четыре или пять.
🐳1
Privacy Advocates
🇷🇺💡👨‍💻 #ropa #форма #privacy Обновил типовую форму реестра записей о процессах обработки ПД (Records of Processing Activities). Реестр ориентирован на российские организации, являющиеся операторами и (или) обработчиками в отношении обрабатываемых персональных…
ropa_small.xlsx
35.7 KB
🇷🇺💡👨‍💻 #ropa #форма #privacy
🔸Подготовил компактную типовую форму реестра записей о процессах обработки ПД (Records of Processing Activities), в которой описываются 30 характеристик в отношении отдельно взятого процесса обработки персональных данных (включая задействованные в нем системы).
🔸Реестр ориентирован на российские организации, являющиеся операторами и (или) обработчиками в отношении обрабатываемых персональных данных.
👍26🔥4
🔥26
#продвижение

Крупнейшая в России конференция об инновационных технологиях для бизнеса - TECH WEEK. Программу составят 12 тематических потоков: CRYPTO & BLOCKCHAIN, INDUSTRY TECH, MAIN STAGE, FIN TECH, BIG DATA & ANALYTICS, TECH FOR CORPORATIONS и другие.

В числе спикеров выступят:
Елена Корбут, экс-топ-менеджер авиационной холдинговой компании «Сухой» и авиастроительной компании РСК «МиГ»;
Елена Белоусова, руководитель электронной коммерции LC Waikiki;
Анетта Орлова, психолог, кандидат социологических наук, тв-эксперт на федеральных каналах, радиоведущая;
Динара Юнусова, генеральный директор Банки.ру;
Анна Никулина COO сервиса онлайн-психотерапии Yasnolive.

TECH WEEK MOSCOW
🗓 28-30 июня
📍 Москва, Технопарк «Сколково» (Большой бул. 42, стр. 1)
Сайт и билеты: https://clck.ru/34djZa
Банкам добавят связи: ЦБ выступил за передачу им персональной информации абонентов
🔸ЦБ хочет расширить перечень данных, которые операторы связи должны передавать банкам согласно законопроекту, предполагающему создание для этого единой государственной системы. Сейчас речь идет только о технической информации о сим-картах и мобильных устройствах, регулятор предлагает также загружать в систему персональные данные.
🔸Это улучшит идентификацию клиентов банков, но повысит риски утечки данных и может спровоцировать навязывание дополнительных услуг финансовыми организациями, считают эксперты.
🤬7🤡2