Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
583 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🤷‍♂️Компании стали чаще скрывать утечки персональных данных
🔸Количество объявлений об утечках данных пользователей в 2023 г. уменьшилось на 8% по сравнению с 2022 г., при этом количество опубликованных строк пользовательских данных в 2023 г. увеличилось на 24% и составило 342 млн, следует из статистики команды сервиса Kaspersky Digital Footprint Intelligence. Также на 17,5% год к году увеличилось количество опубликованных записей, содержащих пароли.
🔸По статистике Kaspersky Digital Footprint Intelligence, за прошлый год было зафиксировано 155 случаев публикаций значимых баз данных российских компаний. Чаще всего размещенные на специализированных площадках сообщения указывали на утечки из организаций в сфере ритейла, интернет-сервисов, рассказал аналитик сервиса Игорь Фиц. Заметный рост публичных инцидентов, связанных с утечками информации в 2023 г., произошел в сферах финансов и здоровья, добавил он.
🤔21🤷‍♂1
📱 Функция, запрещающая делать скриншот фотографии профиля, появится в мессенджере WhatsApp (принадлежит Meta, признана в РФ экстремистской и запрещена).
🔸Из-за установленного в приложении обновления при попытке пользователя сделать снимок экрана смартфона с открытой фотографией профиля другого человека, появится уведомление о невозможности данной операции. Функция направлена на усиление защиты персональных данных в мессенджере.
👍15
🫥 Слышу, как ты пальцем водишь: новый способ украсть ваши биометрические данные
🔸Группа американских и китайских ученых разработала методику PrintListener, которая представляет собой новый способ восстановления уникального рисунка папиллярных линий отпечатков пальцев. В основе метода лежит анализ звуковых характеристик, возникающих при скользящем движении пальца по сенсорному экрану.
🔸Согласно исследованию, «звуки трения пальцев могут быть перехвачены злоумышленниками онлайн с высокой вероятностью». Для этого гипотетическому злоумышленнику достаточно получить доступ к микрофону мобильного устройства жертвы во время использования ею популярных приложений, таких как Discord, Skype, WeChat, FaceTime и другие, где применяются свайпы.
😱14👏1
Forwarded from РоскомнадZор
⚖️ 150 000 рублей — новый рекорд компенсации морального вреда за незаконное использование персональных данных

Мошенники воспользовались персональными данными жительницы Санкт-Петербурга и оформили на нее кредит на 11 000 рублей.

🙀 Получив судебный приказ о взыскании задолженности, женщина сильно разволновалась. Она несколько раз обращалась в микрофинансовую организацию, чтобы доказать свою непричастность к кредиту, но сделать это самостоятельно не удавалось. Начались проблемы со здоровьем. Она переживала, что арестуют ее счета, что придут коллекторы и будут требовать погашения долга, что мошенники будут выводить и обналичивать деньги с ее карты.

⚡️ Наконец, женщина обратилась в Центр правовой помощи гражданам в цифровой среде, созданный по инициативе Роскомнадзора.

😻 1 февраля суд первой инстанции признал договоры недействительными, снял с пострадавшей обязательства по выплате кредита и назначил компенсацию морального вреда на сумму 150 000 рублей. Юристам центра удалось доказать, что заявительница испытала значительные моральные страдания. Впервые в практике Центра суд удовлетворил требования заявителя в таком значительном размере. Раньше максимальная сумма компенсации в схожих ситуациях составляла 50 000 рублей.

📞 Обратиться за бесплатной правовой помощью:
4people@grfc.ru
+74995508003
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥10
🏛️ Власти хотят собирать данные об IP-адресах и банковских картах путешественников
🔸Минтранс подготовил проект приказа о новом порядке формирования автоматизированных баз персональных данных о пассажирах и персонале (экипаже). Данные должны передавать перевозчики на воздушном, водном и железнодорожном транспорте, а также автотранспорте при междугородном и международном сообщении (кроме рейсов между Москвой и Подмосковьем, Петербургом и Ленобластью).
🔸С 1 сентября помимо данных паспорта и билета перевозчиков обяжут передавать в единую базу данные о банковских картах, IP-адресах, телефонах, адресах электронной почты и пароли учетных записей. В АЭВТ и авиакомпаниях считают, что часть данных относится к конфиденциальной информации и не может передаваться без дополнительного согласия пассажира.
🔸В авиакомпаниях также опасаются утечек данных и возросшей ответственности за них. Близкие к Минтрансу собеседники “Ъ” говорят, что госсистема хорошо защищена, а отслеживание аномалий в данных позволит быстрее вычислять преступников.
🤬132👍1👎1
🏛️ Минэкономразвития предложило разрешить заселяться в гостиницы и проходить регистрацию по месту пребывания по военным билетам и водительским правам, а также по электронным документам через мобильное приложение «Госуслуг» и по биометрическим данным через Единую биометрическую систему. Это упростит процедуру заселения в гостиницу для потребителей, отмечает ведомство.
👍5👎5
🏛️ Управлением Роскомнадзора в Приволжском федеральном округе проведен мониторинг 76 интернет-ресурсов операторов персональных данных с начала 2024 года.
🔸По результатам проверок выявили 280 нарушений обязательных требований законодательства в области персональных данных. В адрес операторов персональных данных были направлены 120 требований о необходимости привести свою деятельность в соответствие с положениями закона.
🔸Самые распространенные нарушения, допускаемые операторами:

отсутствие на сайте Политики в отношении обработки персональных данных либо ее размещение с нарушениями законодательства;
Оператор обязан размещать на ресурсе документ, определяющий политику в отношении обработки персональных данных (ст. 18.1 Федерального закона №152-ФЗ).

отсутствие у электронной формы сбора персональных данных согласия на обработку персональных данных;
Согласие необходимо оформить в отдельный документ, содержащий требования части 4 статьи 9 Федерального закона №152-ФЗ. Должна быть размещена ссылка на документ, определяющий политику в отношении обработки персональных данных.

- использование зарубежных форм сбора и метрических систем.
👍9
🏛️ Механизм, который обязывает каждого оператора персональных данных иметь страхование на случай утечки, должен появиться в России, чтобы провинившиеся компании могли как минимум выплачивать штрафы. Об этом сообщил замглавы Роскомнадзора (РКН) Милош Вагнер на заседании секции Совета по развитию цифровой экономики "Обеспечение технологического суверенитета и информационной безопасности Российской Федерации".
🔸Законопроект, который предлагает введение механизма страхования на случай утечек персональных данных в России, ранее был разработан сенаторами, сообщил зампред Совета по развитию цифровой экономики Артем Шейкин.
🔸"Страховать нужно не только риски, связанные с компенсацией морального вреда и иных нарушений прав субъектов персональных данных, но и чтобы у операторов, которые обрабатывают значительное количество персональных данных, была возможность административные штрафы заплатить. Чтобы не оказалось ситуации, когда мы приняли закон, который предусматривает ответственность в размере до 15 млн рублей, а компания в случае утечки ничего кроме как банкротства и ликвидации не может предложить", - сказал он на обсуждении нормативно-правовых аспектов становления и работы института страхования в области киберрисков.
🤬9👎1😱1
🏛️ Опубликован проект Федерального закона № 559494-8 "О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона от 29.12.2022 № 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных".
🔸Предлагается внести изменения в том числе следующие законодательные акты:
Федеральный закон от 2 декабря 1990 года № 395-1 "О банках и банковской деятельности";
Закон Российской Федерации от 27 ноября 1992 года № 4015-1 "Об организации страхового дела в Российской Федерации";
Федеральный закон от 7 августа 2001 года № 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма";
Федеральный закон от 7 июля 2003 года № 126-ФЗ "О связи";
Федеральный закон от 6 апреля 2011 года № 63-Ф3 "Об электронной подписи" и др.
🔸Кроме этого, вносимыми в Закон о банках изменениями предлагается закрепить возможность подписания банками с клиентами документов в электронном виде с использованием усиленной неквалифицированной электронной подписи, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме.
👍4
🇺🇸 Американские разработчики создали спутник, который может разглядеть человека из космоса. В связи с его появлением возникли опасения во вмешательстве в частную жизнь граждан.
🔸Космический аппарат, функционал которого позволяет получать изображения в высоком разрешении с орбиты Земли, разработан американской компанией Albedo. Предполагается, что спутник запустят уже в 2025 году. Аппарат сможет разглядеть из космоса человека.
🔸Данный стартап начал свою работу над проектом пять лет назад, когда правительство США ввело послабления в использовании гражданских спутников, изменив правила. Тогда размер объекта, за которыми разрешается вести наблюдение, поменяли с 30 сантиметров на 10 сантиметров. За счет этого улучшились возможности идентификации.
🔸Как утверждают в компании, создавшей летательный аппарат, в спутниках не будет установлено программное обеспечение для распознавания лиц. Но, тем не менее, разработка вызывает нешуточные опасения у представителей общественности, которые считают, что аппараты можно будет использовать для слежки за людьми, и мир ожидает массовое вторжение в частную жизнь граждан. Как отмечают пользователи сети, по сути, на орбите окажется гигантская камера, которую правительство любой страны сможет использовать в любое время без ведома людей. Кто-то сравнил спутник с «Большим братом» из книги Джорджа Оруэлла «1984», который следит за всеми членами общества.
🔸В общей сложности компания-разработчик собирается запустить на околоземную орбиту 24 летательных аппарата. Albedo уже получили финансирование от ВВС США и Национального центра воздушной и космической разведки на разработку программ, направленных на поддержание безопасности государства.
😱2🤨1
💡Онлайн мастер-класс от DPO/CISO компании Cortel по о технических мерах защиты ПД простыми словами
🔸Спикер с опытом работы в органах власти, аттестации и в лицензиате ФСТЭК/ФСБ.
📆 Приходите 29 февраля в 11.00 по МСК.
🔸Участие по предварительной регистрации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🏛️ Замминистра транспорта Дмитрий Баканов отреагировал на информацию «Ъ» о том, что авиаперевозчиков с 1 сентября могут обязать передавать в единую базу данные о банковских картах, IP-адресах, телефонах, адресах электронной почты и пароли учетных записей. По его словам, это нужно в связи с изменениями в Конвенции о международной гражданской авиации, которые были внесены в конце 2022 года.
🔸Как отметил господин Баканов, новый приказ не обязывает перевозчиков собирать дополнительные сведения о пассажирах, помимо тех, которые «указываются при покупке билета». «Данный перечень информации предоставляется только в случае ее фактической фиксации в информационной системе авиакомпании. Иными словами, приказ является правовым основанием для того, чтобы данная информация могла передаваться перевозчиками в автоматизированные централизованные базы персональных данных пассажиров»,— добавил он.
🤬8👍1
📹 Силовиков могут подключить к системам видеонаблюдения в ТЦ
🔸В России может появиться регламент для систем видеонаблюдения в ТЦ и на объектах ритейла. Эту тему обсуждали в начале февраля 2024 г. на совещании на площадке Московской торгово-промышленной палаты (МТПП) при участии Гильдии негосударственных структур безопасности (НСБ) при МТПП, Союза торговых центров (СТЦ), Минцифры, МВД и экспертов по безопасности.
🔸В ближайшие месяцы на заседании в Общественной палате РФ (ОП) будет представлен проект регламента. Регламент планируется утвердить и начать использовать в течение двух лет.
👍2
Опрос компании «СёрчИнформ»: 44% операторов ПД поддерживают введение оборотных штрафов за утечки
🔸В трети организаций негативно оценивают инициативу, они отмечают, что ужесточение наказания за инциденты, связанные с утечкой ПД, негативно отразится на бизнесе. Компании опасаются избыточного числа проверок и применения одинаковых размеров штрафов для бизнеса разного размера. 23% опрошенных заявили о том, что штрафы не изменят ситуацию с утечками персональных данных.
🤔3👍2👎1
🏛️ Вице-спикер ГД Александр Бабаков предложил создать федеральное агентство по регулированию больших данных, подобное Госплану СССР.
🔸В четверг 22 февраля исполнилось 103 года со дня основания Госплана СССР - общесоюзного органа, созданного для осуществления общегосударственного планирования развития народного хозяйства и контроля за выполнением этих планов.
🔸"Необходимо подумать о создании нового государственного института - федерального Агентства по планированию и регулированию больших данных, этакого современного Госплана 2.0", - сказал Бабаков.
🤮5👍3
🏛️ЦБ определил ряд важных аспектов при создании в РФ системы страхования ответственности за утечку персональных данных
🔸Банк России поддерживает проработку варианта создания в РФ системы вменённого страхования ответственности операторов, работающих с персональными данными, за их утечку.
🔸Среди вопросов — от каких конкретно рисков страхуются граждане, какие риски не покрываются страхованием, какой принцип заложить при расчёте ущерба, как обеспечить доступность страхования, какие органы будут контролировать исполнение обязанности страхователями по формированию гарантий и как избежать рисков мошенничества. Конкретные параметры такого рода договоров страхования могут быть разработаны саморегулируемой организацией на страховом рынке — Всероссийским союзом страховщиков (ВСС).
🔸Представитель ЦБ обратил внимание на необходимость для законодателей определиться с тем, должна ли ответственность операторов наступать по факту утечки персональных данных или ущерб должен рассчитываться с учётом каждой строки записей потерянных персональных данных.
🔸Страховщики могут отказываться от заключения таких договоров страхования ответственности, если не смогут оценить уровень кибер-защиты страхователя как достаточный (вменённые виды страхования предусматривают возможность отказа страховщика в приёме рисков на страхование).
💩3👍1
Применение Единой биометрической системы для идентификации граждан с использованием биометрических технологий через видеонаблюдение в торговых центрах противоречит федеральному закону о биометрических персональных данных, сообщили в пресс-службе Центра биометрических технологий (ЦБТ).
Ранее газета "Ведомости" сообщила, что в России может появиться регламент для систем видеонаблюдения в ТЦ и на объектах ретейла. Газета пишет, что, в частности, обсуждается правоприменение 572-ФЗ об идентификации граждан с использованием биометрических персональных данных к конкретным видеоаналитическим системам по распознаванию лиц. "Применение Единой биометрической системы для "выслеживания" посетителей торговых центров.
👍3
🏛️ Путин подписал закон, который разрешает россиянам устанавливать для себя запрет на получение потребительских кредитов. Поправки вступят в силу 1 марта 2025 года. Ранее депутаты объясняли необходимость инициативы стремлением обезопасить граждан от мошенников, которые оформляют займы на чужое имя.
👍8
Роскомнадзор проверяет достоверность, отсутствие признаков компиляции и актуальность записей, попавших в крупную утечку в начале 2024 года.
🔸Ранее о том, что 500 млн записей о россиянах были скомпрометированы в результате одного крупного инцидента, сообщил замглавы Роскомнадзора Милош Вагнер. По данным ведомства, указанный объем данных был выложен в общий доступ в одном из файлов в 2024 году.
🔸"В его содержимом отсутствуют признаки, однозначно указывающие на период, в течение которого преступники получали эту информацию. Роскомнадзор проверяет достоверность, отсутствие признаков компиляции и актуальность, в том числе год формирования оригинальных записей, содержимого этой базы. Атрибуты утечки будут определены по итогам завершения всех проверочных мероприятий", - рассказали в пресс-службе РКН.
😁1