Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
👻 Глава Kaspersky Кулашова: чаще всего утечки данных происходят из-за человеческого фактора
🔸Она добавила, что чаще всего злоумышленникам удается завладеть данными через фишинг или вредоносное письмо, даже несмотря на то, что сотрудников крупных компаний обучают кибергигиене. Глава Kaspersky отметила, что в большинстве случаев украденные данные просто выкладываются в сеть, а не продаются.
💯2
💡Вопрос: можно ли в согласии на обработку персональных данных предусмотреть сразу несколько целей обработки персональных данных? Например: "в целях обеспечения соблюдения трудового законодательства и иных нормативно-правовых актов, обучении и продвижении по работе, текущей трудовой деятельности, контроля количества и качества выполняемой работы, а также передачу Работодателем по своему усмотрению данных и соответствующих документов, содержащих персональные данные, третьим лицам: налоговым органам, в отделения Пенсионного фонда, Фонда социального страхования, Фонда обязательного медицинского страхования, банку в рамках зарплатного проекта"?
🔸Ответ Роструда: наличие приведенной Вами формулировки в согласии на обработку персональных данных нарушением являться не будет. В любом случае за дополнительными разъяснениями по данному вопросу рекомендуем обратиться в Роскомнадзор.
😁10🤡9
Техас запретил детям пользоваться социальными сетями без согласия родителей

Губернатор Техаса Грег Эбботт подписал закон, запрещающий детям младше 18 лет создавать аккаунты в социальных сетях без согласия родителей. Закон требует, чтобы компании, владеющие социальными сетями, получали явное согласие родителей или опекунов несовершеннолетних на регистрацию их аккаунтов. Закон вступит в силу в сентябре следующего года.

Он также заставит компании не допускать просмотра детьми вредного контента, например, материалов, связанных с расстройствами пищевого поведения и злоупотреблением психоактивными веществами.
👍1
Forwarded from УЦ ФК
Век цифровых технологий заставляет задуматься о распространении своих персональных данных. Пример направленного в Казначейство России и ФНС России заявления об отказе от добровольной обработки персональных данных, составленного на 4-х листах, с довольно исчерпывающим перечнем использования персональных данных.
🔥10🤡1
Forwarded from РоскомнадZор
☕️ «Цифровая экономика 2023: создавая безопасный цифровой фундамент развития национальной экономики»

Сегодня утром на традиционном IT-завтраке ПМЭФ более 30 экспертов в режиме двухминутных выступлений поделились мнением по ключевым темам развития цифровой экономики и ее информационной безопасности. Организаторы: РАЭК и АНО «Цифровая экономика».

Заместитель главы Роскомнадзора Милош Вагнер поднял вопрос использования обезличенных персональных данных российских граждан и поделился личным примером. После изучения информации об определенной модели автомобиля на интернет-сайте ему стали поступать звонки с предложением именно этой новинки от различных автодилеров, которым он не оставлял свои контактные данные.

Подобные ситуации, считает Вагнер, говорят о фактах обмена обезличенными данными между несколькими организациями, а также их обогащении и восстановлении без согласия самого субъекта данных. При этом доказать незаконную обработку такой информации человеку крайне сложно.

С учетом этого он призвал использовать модель работы с обезличенными датасетами, предложенный Минцифры совместно с уполномоченными органами, в том числе Роскомнадзором (подробнее).

«Мы не должны этими датасетами стимулировать рынок «интернет-пробива», облегчая зарубежным спецслужбам слежку за нашими гражданами и вербовку их для противозаконных действий», — резюмировал Милош Вагнер.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
💻Цифровой кодекс, дроны и кадровый голод в ИТ: о чем говорят на ИТ-завтраках

В заключительный день ПМЭФ совместно с коллегами провели ИТ-завтрак. Диалог получился интересным, местами даже острый. Все конструктивные предложения обязательно будут взяты в проработку.

💬Коллеги обратили внимание, что важный этап интеграции государства и ИТ-отрасли — отсутствие галстука. Ради дела ничего не жалко! Галстук снял.

➡️Защита персональных данных

Проблема цифровой безопасности нарастает в условиях информационной войны против России. ИТ-комитет вместе с Минцифры сейчас в финальной стадии доработки законопроекта об ужесточении ответственности за утечку для операторов. Но ещё остались моменты, по которым консенсус не найден:

Во-первых, это вопрос последствий утечек и кражи персданных — общественная опасность таких деяний гораздо выше, чем может показаться на первый взгляд. А значит и «цена» для оператора должны быть серьезной.

Во-вторых, Минцифры предлагает, что в случае если компания-нарушитель каким-то образом сняла напряжение со стороны большинства потерпевших и урегулировала вопрос в досудебном порядке, то санкции к ней должны применяться гораздо менее жёсткие. Этот подход крайне спорный, ведь для операторов может возникнуть лазейка — а это прямая угроза общественной безопасности в условиях, когда за каждой утечкой персданных россиян следят в недружественных странах.

➡️Беспилотники

О беспилотниках и дронах часто говорили на «полях» форума, но часто забывались те лакуны в законах, что у нас до сих пор, к сожалению, есть. Сейчас законодательно закреплен только определённый режим полетов беспилотников. Но даже не определено, что такое БПЛА, что такое наземные, подземные, надводные и подводные дроны. Нам нужно определиться с понятийным аппаратом, и не только с точки зрения развития перспективной отрасли, но и уделяя большое внимание вопросам безопасности — СВО показала, как всевозможные дроны могут использовать в диверсионно-террористических целях.

➡️Кадры

Бизнес часто подчеркивает, что сталкивается не только с недостатком специалистов, но и тем, что за последние полтора года зарплаты в отрасли резко выросли, а за ценных сотрудников идет настоящая битва среди компаний.

🧮Высокие зарплаты в ИТ были всегда, а вот рост их за последнее время — это прямое следствие той беспрецедентной поддержки отрасли государством.

С тем, куда двигаться ИТ-образованию, все предельно понятно — снова повторил коллегам тезис, что бизнес заинтересован в том, чтобы организовывать базовые кафедры в цифровых вузах, наращивать сотрудничество с высшей школой для подготовки специалистов под конкретные задачи. Президент на пленарном заседании ПМЭФ-2023 четко обозначил, что параметр востребованности выпускников на рынке труда — главный индикатор качества подготовки вузом специалистов.

Воспользовался и служебным положением, пригласив ИТ-бизнес к сотрудничеству с самарским ПГУТИ. Если серьезно, этот ведомственный вуз Минцифры — отличный пример того, как ИТ-отрасль может работать с высшей школой. Там работают кафедры, которые готовят специалистов для «Почта России» и Ростелекома; уже подписаны соглашения с «ЭР-Телеком» и Яндексом об участии компаний в реализации новых образовательных программ и научно-исследовательских работ вуза.

➡️Цифровой кодекс

Эта тема вызывает огромный интерес отрасли. Цифровой кодекс определяет главные направления развития отрасли и создаст базу для переработки отраслевого законодательства. Уверен, что работа над ним будет вестись с участием отрасли, только общими усилиями мы сможем разработать и принять кодекс в перспективе 2-3 лет.

📢Призвал ИТ-шников к тому, чтобы уже начать формировать свои предложения. Работа будет вестись максимально открыто, чтобы и бизнес, и любой гражданин могли направить онлайн свои предложения. Кодекс должен состоять из ключевых разделов, по которым мы будем менять отраслевые законы. Это поможет сделать законодательство актуальным и реальным и подчеркнет отношение государства к этой сфере.
2👍2🤡1
Хинштейн: проекты о наказании за утечки данных будут "отшлифованы" на следующей неделе
🔸По его словам, "вопрос последствий от содеянного является ключевым". "Поэтому мы и вводим уголовную ответственность, когда утечка данных привела к тяжким и особо тяжким последствиям", - заметил Хинштейн.
🔸Глава комитета при этом указал, что необходимо проработать два вопроса. "Министерство [цифрового развития] настаивает на том, что в случае, если компания-нарушитель каким-то образом сняла напряжение со стороны большинства потерпевших, каким-то образом урегулировала [этот вопрос] в досудебном порядке, тогда санкции к ней должны применяться гораздо менее жесткие", - продолжил он, выразив несогласие с таким подходом, так как, по его словам, эта схема будет применяться для ухода от серьезных последствий.
🔸Второй проблемой, добавил Хинштейн, является механизм определения усилий "самого участника рынка, направленных на обеспечение информационной безопасности".
😱 РКН заявил, что компании РФ могут потерять контакты с клиентами, используя иномессенджеры
🔸Российские организации, которые продолжают рабочую коммуникацию с клиентами в иностранных мессенджерах, рискую потерять с ними контакт в один момент, если руководство платформ внезапно изменит свою позицию. По словам замглавы ведомства Милоша Вагнера, уже были случаи, когда магазины приложений внезапно удаляли приложения российских банков.
💩2🤣2👍1
💡Лицо внедряется в оплату: Будут ли востребованы технологии биоэквайринга у бизнеса и граждан
🔸Центробанк допустил внедрение оплаты по лицу во всех торговых сетях страны. Как заявила первый зампред регулятора Ольга Скоробогатова в интервью РБК, это может произойти до конца года. По ее оценкам, функция будет крайне востребована в случае с небольшими суммами. В проекте также будет участвовать Национальная система платежных карт (НСПК) и Центр биометрических технологий.
🔸Ритейлеры уже применяют технологию биоэквайринга от Сбербанка. В последние годы ее тестировали сети Prime, «Вкусвилл», «Магнит», «Лента» и «Перекресток». В самой кредитной организации осенью сообщили, что число клиентов сервиса под названием «По улыбке» превысило миллион человек.
👎41
🏛️ Шадаев сообщил о близости подходов России и Китая к регулированию ИИ
🔸Подходы России к регулированию искусственного интеллекта близки к позиции Китая, где считают, что все данные принадлежат государству, сообщил глава Минцифры. Шадаев отметил, что закон, который будет принят в России, называет собранные в стране обезличенные данные стратегическим ресурсом для развития технологий искусственного интеллекта
👻 Роскомнадзор: утечек персональных данных в России стало в 15 раз больше после начала СВО
🔸В 2023 году в сети оказалось около 200 миллионов записей о россиянах. Об этом рассказал в рамках ПМЭФ замруководителя Роскомнадзора Милош Вагнер. Замглавы ведомства отметил, что в 2022 году было зафиксировано 140 случаев утечки личных данных, в 2023 году — 75, когда как в 2021 году таких случаев было четыре или пять.
🐳1
Privacy Advocates
🇷🇺💡👨‍💻 #ropa #форма #privacy Обновил типовую форму реестра записей о процессах обработки ПД (Records of Processing Activities). Реестр ориентирован на российские организации, являющиеся операторами и (или) обработчиками в отношении обрабатываемых персональных…
ropa_small.xlsx
35.7 KB
🇷🇺💡👨‍💻 #ropa #форма #privacy
🔸Подготовил компактную типовую форму реестра записей о процессах обработки ПД (Records of Processing Activities), в которой описываются 30 характеристик в отношении отдельно взятого процесса обработки персональных данных (включая задействованные в нем системы).
🔸Реестр ориентирован на российские организации, являющиеся операторами и (или) обработчиками в отношении обрабатываемых персональных данных.
👍26🔥4
🔥26
#продвижение

Крупнейшая в России конференция об инновационных технологиях для бизнеса - TECH WEEK. Программу составят 12 тематических потоков: CRYPTO & BLOCKCHAIN, INDUSTRY TECH, MAIN STAGE, FIN TECH, BIG DATA & ANALYTICS, TECH FOR CORPORATIONS и другие.

В числе спикеров выступят:
Елена Корбут, экс-топ-менеджер авиационной холдинговой компании «Сухой» и авиастроительной компании РСК «МиГ»;
Елена Белоусова, руководитель электронной коммерции LC Waikiki;
Анетта Орлова, психолог, кандидат социологических наук, тв-эксперт на федеральных каналах, радиоведущая;
Динара Юнусова, генеральный директор Банки.ру;
Анна Никулина COO сервиса онлайн-психотерапии Yasnolive.

TECH WEEK MOSCOW
🗓 28-30 июня
📍 Москва, Технопарк «Сколково» (Большой бул. 42, стр. 1)
Сайт и билеты: https://clck.ru/34djZa
Банкам добавят связи: ЦБ выступил за передачу им персональной информации абонентов
🔸ЦБ хочет расширить перечень данных, которые операторы связи должны передавать банкам согласно законопроекту, предполагающему создание для этого единой государственной системы. Сейчас речь идет только о технической информации о сим-картах и мобильных устройствах, регулятор предлагает также загружать в систему персональные данные.
🔸Это улучшит идентификацию клиентов банков, но повысит риски утечки данных и может спровоцировать навязывание дополнительных услуг финансовыми организациями, считают эксперты.
🤬7🤡2
💡Вопрос: Обязан ли работодатель получать от работников согласие на обработку персональных данных, если: - заработная плата перечисляется на банковскую карту по заявлению работника; - это прописано в ЛНА и трудовом договоре; - карты работники оформляют самостоятельно и приносят реквизиты работодателю; - работодатель передает в банк номер лицевого счета и ФИО работников?
🔸Ответ Роструда: Работодатель должен получать письменное согласие работника на обработку персональных данных.
🤨6👍5🤣2
Суд в Москве оштрафовал "Яндекс" на 2 млн рублей: Причиной стало повторное непредоставление ФСБ информации о пользователях сервиса "Яндекс. Услуги"
🔸Мировой суд в Москве наложил административный штраф на крупнейшую площадку Рунета "Яндекс", признав ее виновной в повторном непредоставлении в ФСБ России информации о пользователях сервиса "Яндекс. Услуги", необходимой службе для розыска людей или обеспечении безопасности страны. Сумма назначенного штрафа составляет 2 млн рублей.
🔸По словам собеседницы агентства, действия ООО "Яндекс" квалифицированы по ч. 4 ст. 13.31 КоАП РФ (повторное неисполнение компанией обязанности обеспечивать реализацию требований к ее оборудованию и программам для проведения госорганами розыска или организации безопасности государства) в части сервиса "Яндекс. Услуги".
🐳3