CyberSar
2.47K subscribers
291 photos
52 videos
15 files
830 links
Киберадвокат. Защищаю свободный интернет и его обитателей с 2012

Founder / @roskomsvoboda
Partner / @digitalrightscenter @DigitalRightsCenterQ
Attorney / drclawyers.online
Trainer / @cyberlegaltalk
Сounsel / @eurasiandigitalfoundation
CLO / crypto.ru
Download Telegram
Экспоненциальный рост биометрии

Еще в прошлом году Ростелеком докладывал, что за 3 года в Единую биометрическую систему удалось собрать всего 216 000 отпечатков личиков россиян. Напомню, это вызвало сильное недовольство Правительства, что привело к изменению законодательства о биометрии.

И вот, спустя год, министр Ничего сообщает, что к концу года, после принудительного изъятия биометрических отпечатков у банков, удалось в 35 раз увеличить «собираемость лиц». Так и говорит: «Мы считаем, что порядка 70 млн наших граждан сдали свою биометрию, в основном, конечно, это банки». То есть банки - это тоже граждане 😝

Государство уже обозначило свою монополию на биометрию. Все биометрические отпечатки, которые, очевидно, являются особенно чувствительными данными, теперь хранятся в одной единой базе, у которой есть конкретный хозяин - государство с Ростелекомом, как оператором этой базы. И здесь вам остаётся лишь верить и надеяться, что госкомпания сделала все как надо, с точки зрения прайваси и инфобез комплаенса, и данные никуда не утекут.

Однако, по тому количеству утечек данных, которые мы видим в госкомпаниях и госорганах, в это слабо кому вериться.

В текущих поправках к закону о ЕБС есть положение, что отказывать человеку в оказании услуги, если он не хочет проходить биометрическую идентификацию, нельзя.

Но со временем, тренд на сбор биометрии любой ценой, будет увеличиваться. Государство и госкомпании могут начать обуславливать предоставления услуг предварительной сдачей биометрии. Это будет объясняться безопасностью и удобством.

Однако, сделать это будет непросто. Люди в России очень нервно воспринимают вторжение в личное пространство. Это мы уже увидели во время пандемии, когда на людей ни маски нельзя было надеть, ни укольчики сделать.

#биометрия #прайваси #privacy

@cybersarik

➡️ https://roskomsvoboda.org/post/70-mln-bio/
Please open Telegram to view this post
VIEW IN TELEGRAM
Еще один потёк! Теперь и московские дети.

Следом за частными компаниями на днях произошла и крупнейшая утечка из инфраструктуры Московской мэрии.

В открытом доступе
оказался архив на 17 млн строк с персональными данными (ФИО, СНИЛС, номер телефона, дата рождения, адрес электронной почты), пользователей «Московской электронной школы» (МЭШ).

В самой мэрии утечку отрицают. Впрочем, когда власти что-то опровергают, еще даже не осуществив проверки, сразу становится понятно, что нам врут.

Уникальность данных, которые имеют отношения к вполне конкретным учителям, ученикам и родителям уже подтвердили Ашот Оганесян и журналист Андрей Захаров, который нашел там и себя и детей своих друзей.

Очевидно, что выдавленную пасту обратно в тюбик не засунешь. Теперь эти данные обогатят ранее слитые базы данных из других источников.

Какие последствия это несет?

Да множество: доксинг, буллинг, фишинг, мошенничество. Всё это обрушится на деток и их родителей. Для жуликов всех мастей эти дата-сеты настоящая находка.

Согласно недавнему отчёту аналитической компаний Thales
82% пользователей, чьи личные данные были украдены, так или иначе почувствовали ухудшение качества жизни после потери конфиденциальных данных.

Дети, как известно, не в ответе за родителей, но очевидно понесут последствия их неаккуратных предков, которые не смогли защитить приватность своих отпрысков.

Если вы нашли себя или своих близких в этой базе данных, пишите нам, и мы по крайней мере не дадим московскому правительству замылить эту историю.

#прайваси #privacy #утечки

@cybersarik
Оборотные штрафы только для состоятельных господ.

Базы данных продолжают утекать с поразительной интенсивностью. Только за прошлую неделю еще две крупных утечки: ГРЧЦ и Ситимобил.

На этом фоне продолжается дискуссия об оборотных штрафах как панацеи от утечек перс.данных.

После того, как бизнес завыл, обсуждаются пределы
оборотных штрафов. Минцифры предлагает верхний предел в 500 млн руб., а нижний — в 5 млн руб. По задумке Министерства в рамках этого диапазона штраф будет рассчитываться от размера суммы выручки компании за календарный год, предшествующий году, в котором был выявлен инцидент.

Как же будет работать система оборотных штрафов для госорганов и НКО, у которых никакой выручки может и не быть, но утечки бывают еще и посерьезней чем у коммерческих компаний - это большой вопрос, на который нет ответа.

Конечно штрафы надо поднимать, так как 60к рублей для компании вроде Яндекса или Почты России - это ни о чем, но куда лучшим решением является формирование судебной практики по более адекватной гражданско-правовой ответственности оператора перед самими пользователями, а не то, что мы видели по ситуации с Яндекс.Едой с компенсаций а несколько тысяч рублей после многих месяцев судебных разбирательств.

#утечки #прайваси

@cybersarik

➡️ https://www.kommersant.ru/doc/5747151
Тема про введение уголовки за утечку персональных данных, судя по всему, приобрела серьёзный характер.

Как будет все это работать пока мало кто может объяснить. Очевидно, больше всего беспокойства наблюдается в журналистом сообществе, которое понимает, что прежде всего это будет «закон против Bellingcat».

Пока конечно слабо верится, что государство готово выпороть само себя и начнёт наказывать руководство госкомпаний, а также аффилированных с ним IT-гигантов.

Опять же, что будет образовывать состав преступления: сам факт утечки или нарушение правил информационной безопасности и порядка хранения/обработки персональных данных?

Вполне вероятно, что закон примут до того, как нам успеют все это объяснить, и в итоге он превратится в очередную резиновую норму точечного применения.

#утечки #прайваси #укрф #privacy #свобода_информации

@cybersarik

https://rg.ru/2023/02/01/sohraniat-v-sekrete.html
VPN-сервис впервые обжалуют блокировку в суде Казахстана

Hidemy.name стал первым сервисом, который с нашей помощью решил обжаловать ничем не обоснованную блокировку. В 2020 году Европейский суд по правам человека по нашему кейсу в деле Энгельс против России отметил, что ограничение доступа к VPN-сервису подобно попытке запрета принтера лишь потому, что на нем можно распечатать экстремистские материалы.

Мы уже привыкли к тому, что сайты постоянно взламываются, данные утекают, личная переписка перехватывается. И порой кажется, что правовые инструменты защиты уже не работают. Защита прав пользователей становится делом рук самих пользователей. И здесь на выручку пользователям приходят VPN технологии, которые позволяют создать зашифрованный канал связи и сохранить свои сетевую анонимность и приватность. VPN - это фундамент современной интернет-безопасности.

Ограничение граждан в праве использовать VPN противоречит всем международным стандартам. Еще в 2015 году специальный докладчик ООН Дэвид Кей в своем докладе по вопросу о поощрении и защите права на свободу мнений и их свободное выражение в эпоху цифровых технологий особо отметил важную роль использования средств шифрования и анонимности для защиты и укрепления свободы выражения мнений. Как указывал г-н Кей, “пользователи, желающие обеспечить полную анонимность или скрыть свою личность (например, скрывающие свой IP-адрес) от правительственных органов или преступного вторжения могут использовать такие инструменты как виртуальные частные сети (VPN), прокси-серверы, анонимные сети, приложения, и P2P-сети”.

Мы намерены поменять практику и доказать, что абсурдные ограничения, применяемые МИОР, направлены не на защиту, а на подрыв фундаментальных прав казахстанских пользователей.

————

Помогает VPN сервису наш Казахстанский офис DRC. Если вы в Казахстане, и хотите оставаться в курсе событий по цифровому праву в РК, не забудьте подписаться на наш канал.

#FOI #свобода_информации #свобода_слова #прайваси #vpn

@cybersarik

➡️ https://vlast.kz/novosti/54286-zarubeznyj-vpn-servis-obzaluet-v-sude-blokirovku-ministerstvom-informacii-kazahstana.html
Законопроект об утечках и кражи данных внесен в Госдуму

Минцифры внесло драфт на рассмотрение комитета Госдумы по информполитике, IT и связи два законопроекта - первый
об оборотных штрафов для компаний, допустивших утечку информации (до 500 млн рублей), и второй - об уголовной ответственности за кражу или продажу таких данных.

Очевидно всем, что с утечками надо что-то делать и модернизировать законодательство так, чтобы у операторов возникало реальная мотивация в сохранности вверенных им данных. Сейчас мы наблюдаем, что ее недостаточно, как и понимания на того, а какие меры вообще надо предпринять, чтобы утечек не возникало.

Инфобез, покупка дорогого железа и софта - это лишь часть работы. А еще необходимо делать прайваси комплаенс, внедрять политики в компаниях, проводить тренинги сотрудникам и разъяснять им, как работать с данными. Однако, даже этого может не хватить, чтобы предотвратить взломы, которые все равно будут случаться. Поэтому важно также думать о том, как работать с последствиями таких утечек. А об этом мало говорится.

Если закон примут, будет интересно понаблюдать за правоприменительной практикой. Вот там будет самое интересное. Не секрет, что множество утечек произошло за последнее время на стороне госкомпаний: Почта России։ Сбер, Агентство Стратегических Инициатив, Минтруда, НИУ ВШЭ. Готово ли будет государство выпороть само себя, и какую нам, обществу, это даст пользу если суммы взысканных штрафов будут перетекать из бюджета госкомпаний в. бюджет самого государства, которое ему эти же бюджеты и выделяет?

#утечки #privacy #прайваси

@cybersarik

➡️https://roskomsvoboda.org/post/usilenie-za-utechki/
Google поможет пользователям в их праве на моментальный снос аккаунта.

Помните недавнюю историю про Госуслуги, которые, судя по всему, став, помимо прочего, платформой по раздаче повесток на могилизацию, убрали кнопку «Удалить аккаунт»?

Так вот, такая практика теперь будет пресечена для приложений, которые хотят размещения в PlayMarket.

Google обяжет разработчиков внедрить обязательный способы удаления аккаунта и данных в Android. Информация должна обязательно удаляться с серверов.

Правда, поправки вступят в силу не сразу. Разработчикам Android-приложений дали время до 31 мая 2024 года для выполнения положений новой политики. При этом, у App Store такие требования действует с июне прошлого года.

#privacy #прайваси

@cybersarik
Почта России, мы идем за тобой!

Призываем "Почту России" ответить за утечки. Готовим коллективный иск.

Если вы нашли себя в почтовой утечке, пишите нам и мы разъясним, как присоединиться к иску и потребовать свою законную компенсацию. Да даже больше - мы все сделаем за вас. Надо только подать заявку. Давайте вместе менять практику!

Ну и как же без пару шуток про "Почту России" так, для настроения:

"Пользуйтесь услугами Почты России. Наши лошади самые быстрые, а ямщики самые трезвые."

"Ворона стала атеисткой лишь потому, что Бог послал ей кусочек сыра Почтой России"

"Дорогой, я на Почту России за посылкой! Пока меня не будет, воспитай нашего сына настоящим мужчиной, пожалуйста"


#почтароссии #утечки #privacy #прайваси #пдн

@cybersarik

➡️ https://t.iss.one/rks_legal_talk_chat/2983
Комитеты Европарламента проголосовали за защиту цифровых прав человека в Законе об ИИ

Многострадальный европейский закон об ИИ почти принят. Вчера Европарламент провел решающее голосование по закону об искусственном интеллекте в ЕС, одобрив его текст.

Гражданское общество и правозащитные организации смогли перевесить чашу весов, на другой стороне которых тяжелейшим грузом сидели лоббисты от ИТ и силовики. Окончательный текст закона включает в себя жизненно важные гарантии прав человека:
❗️запрет на удаленную биометрическую идентификацию.
❗️запрет на распознавание эмоций в ключевых контекстах
❗️запрет на расовую и дискриминационную категоризацию биометрических данных
❗️запрет на предиктивную юриспруденцию (полицейский профайлинг)
❗️запрет на массовый сбор биометрических данных (например, Clearview AI).
❗️запрет на использование ИИ в сфере миграции (беженцы, релоканты)

Особенно хочется приветствовать полный запрет на удаленную биометрическую идентификацию в реальном времени в общественных местах и ​​большинство видов использования пост- или ретроактивного распознавания.

После его одобрения парламентскими комитетами ЕС, в следующем месяце он предстанет перед пленарным голосованием, прежде чем перейти к трилогам — серии переговоров за закрытыми дверями с участием государств-членов ЕС и контролирующих органов блока. После трилогов закон об искусственном интеллекте необходимо будет утвердить до весны 2024 года.

#ИИ #цифровые_права #приватность #privacy #прайваси

@cybersarik

➡️https://www.theverge.com/2023/5/11/23719694/eu-ai-act-draft-approved-prohibitions-surveillance-predictive-policing
Please open Telegram to view this post
VIEW IN TELEGRAM
Яндекс.Еда, утечки и правосудие. Предварительные итоги.

У нас было 20 нотариальных доверенностей (как требует ст. 244.20 ГПК РФ для групповых исков), 1008 подписанных заявлений о присоединении к иску, а также 1 компьютерно-техническое исследование, 3 адвоката, 2 юриста и пинта чистого дофамина. Не то чтобы это был необходимый запас для суда, но раз уж начал готовить первый групповой иск по утечкам к гиганту, то сложно остановиться...

Будучи убежденными, что только существенная гражданско-правовая ответственность по групповым искам может заставить крупные компании лучше относиться к информационной приватности и безопасности, мы инициировали первый групповой иск против Яндекса по самой крупной утечке в российской кибер истории.

Время поделиться предварительными выводами. Вот, что из этого вышло. 👇🏻

#утечки #privacy #приватность #прайваси #яндекс

@cybersarik

➡️ https://telegra.ph/YAndeksEda-utechki-i-pravosudie-09-19