Privacy Advocates
16.8K subscribers
524 photos
27 videos
163 files
3.89K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
biometrics.pdf
2.4 MB
🇷🇺💡🖐️ #биометрия #презентация #рф
Обновил свою презентацию по биометрии в РФ.
🔹Определение биометрических данных
🔹ГОСТ Р 54412-2019
🔹Судебная практика про фотоизображение
🔹Роскомнадзор про фотоизображение
🔹Компоненты биометрической системы общего вида (ГОСТ Р 54412-2019)
🔹ГОСТ ISO/IEC 2382-37-2016 и комплекс стандартов ISO/IEC 19794
🔹Проблемы терминологии
🔹Единая биометрическая система
🔹Первичная идентификация
🔹Проведение удаленной идентификации клиента (по закону)
🔹Письмо Минцифры России от 17.07.2020 № ОП-П24-070-19433
🔹Письмо Минкомсвязи России от 28.08.2020 № ЛБ-С-074-24059
🔹Федеральный закон от 29.12.2020 № 479-ФЗ
🔹Некоторые из подзаконных актов, связанных с 479-ФЗ
🔹Идентификация, аутентификация и установление личности субъекта персональных данных
🔹Разрешенные случаи идентификации и/или аутентификации с помощью биометрических данных
🔹Необходимость аккредитации организаций, владеющих ИС с биометрическими ПД
🔹Необходимость аккредитации организаций, использующих СКУД для аутентификации
🇷🇺💰⚠️ #утечки #штрафы #минцифры
Минцифры согласовало законопроект, ужесточающий ответственность компаний за утечку персональных данных клиентов.
🙅‍♂️ Он предполагает не только введение оборотного штрафа в 1%, но и увеличение его до 3%, если компания попытается скрыть инцидент.
🇷🇺🙅‍♂️🏛️ #реформа #152фз #бизнес #трансграничка
Ассоциация больших данных (АБД) и Российская ассоциация электронных коммуникаций (РАЭК) предложили исключить из новой инициативы по защите персональных данных требование уведомлять Роскомнадзор об их передаче в другие страны. Это требование может привести к затруднению трансграничной торговли, в частности с Китаем, на который приходится до 90% продаж иностранных товаров, опасается бизнес. В Минцифры убеждены, что сложностями для бизнеса новые правила не грозят.
🇷🇺🖐️🏦 #биометрия #ебс #банки
Биометрию клиентов, собранную банками для своих целей, планируется директивно импортировать в Единую биометрическую систему (ЕБС), которая имеет статус ГИС.
✴️ В мае власти уже направили директиву по этому вопросу в несколько крупных госбанков. Для крупнейшего в сегменте Сбербанка готовится отдельное поручение о порядке импорта биометрии в ЕБС. С частными банками власти тоже намерены вести подобную работу, но не в столь принудительном формате.
✴️ Данные из собственных биометрических баз банков не соответствуют строгим требованиям ЕБС. В крупном банке считают директиву «почти невыполнимой»: «Не решен вопрос с согласием гражданина на передачу его биометрии из банка в ЕБС, технически биометрические данные и модальности несовместимы. В ЕБС голосовая биометрия текстозависимая, а банковских системах — текстонезависимая».
✴️ Непонятно, как соблюсти права граждан. У властей есть два варианта для решения проблемы оформления отношений с гражданами: через принятие специального закона либо путем подтверждения согласия, например, с помощью электронной подписи в ЕСИА. В аппарате вице-премьера Дмитрия Чернышенко сообщили, что «проводятся работы по принятию постановления правительства РФ о порядке получения согласия на импорт биометрии из КБС в ГИС ЕБС, в том числе проводится организационная и техническая работа по передаче данных».
⚠️ Ранее Минцифры России предложило дополнить способы сдачи биометрических данных граждан в единую биометрическую систему (ЕБС) самостоятельной передачей через мобильное приложение. Соответствующий проект постановления правительства опубликован в пятницу на федеральном портале проектов нормативных правовых актов.
🔥 Обновил список актуальных НПА/законопроектов/инициатив, влияющих на регулирование защиты ПД в РФ.
Добавлены/актуализированы пункты:
3. Федеральный закон от 28.05.2022 № 145-ФЗ
12. Проект постановления правительства РФ о новых способах передачи данных в ЕБС
13. Инициатива о передачи клиентских данных из банковских систем в ЕБС
14. Инициатива о введении оборотных штрафов за утечку персональных данных
🇷🇺⭐️🏛️ #инициатива #вов
Депутаты Тамбовской областной думы вышли с законодательной инициативой в Госдуму, позволяющей упростить доступ поисковым организациям к персональным данным бойцов, погибших в годы Великой Отечественной войны. Это позволит ускорить процесс идентификации останков погибших, а также информирования их потомков о месте нахождения захоронения.
A40-163911-2021_20220530_Reshenija_i_postanovlenija.pdf
243.2 KB
🇷🇺⚡️⚖️ Опубликован полный текст постановления АС Московского округа по делу Аэрофлот vs Роскомнадзор, согласно которому решение Арбитражного суда города Москвы от 16 ноября 2021 г., постановление Девятого арбитражного апелляционного суда от 09 февраля 2022 г. по делу № А40-163911/21-17-1229 оставить без изменения, кассационную жалобу Управления Роскомнадзора по ЦФО – без удовлетворения.
🇷🇺🏛️ #fanid
C 01.06.2022 вступил в силу закон о паспортах болельщиков - наличие FAN ID будет обязательным при посещении некоторых спортивных мероприятий.
🇷🇺😱#соцсети #ск #регистрация
Следственный комитет предложил изменить порядок регистрации в соцсетях.
🔹"На наш взгляд, нынешняя система идентификации пользователей не всегда позволяет применять своевременные и эффективные превентивные меры реагирования в отношении тех, кто распространяет запрещенный контент, а также предупреждать использование несовершеннолетними подобного рода контента", — сказала зампредседателя ведомства Елена Леоненко.
🇷🇺🏛️ #законопроект #доступ #жилье
Собственникам жилых помещений могут предоставить право на получение данных о прописанных в них третьих лицах без их согласия.
🔹Объем предоставляемых данных будет включать в себя сведения, позволяющие идентифицировать данных лиц – Ф. И. О., дата и место рождения, дата регистрации по месту жительства (месту пребывания), а в отношении иностранных граждан – также гражданство, дата и сроки регистрации по месту жительства и постановки на учет по месту пребывания.
🇷🇺⚠️🙅‍♂️ #связь #утечки #гис #цб
Операторы предупредили о риске утечек из-за правок в законопроект о связи. Ранее стало известно, что ЦБ хочет дать доступ к единой информационной системе проверки сведений об абонентах операторов связи (ЕИС ПСА) не только банкам и платежным системам, но также силовикам и коллекторам.
🇷🇺✌️⚖️ #иск #возмещение #суд
Вернуть деньги, списанные по судебному приказу за чужой коммунальный долг, можно через иск о защите персональных данных.
🔹Энергосбыт "перепутал" своих потребителей и обратился в суд за выдачей судебного приказа в отношении не настоящего должника, а её однофамилицы и полной тезки. На основании судебного приказа с банковского счета тезки списали чужой долг.
🔹Решить проблему "традиционными" способами не получилось, и тезка – ненастоящий должник предъявила к энергосбыту иск о защите прав субъекта персональных данных, компенсации морального вреда, взыскании денежных средств.
🇷🇺🏛️ #биометрия #идентификация #аутентификация #штраф
Минцифры России предлагает ввести административную ответственность за нарушения в сфере идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных (БПД):
🔹за нарушение порядка обработки, включая сбор и хранение, параметров БПД, порядка размещения и обновления БПД в единой биометрической системе, в иных информационных системах, обеспечивающих идентификацию и (или) аутентификацию с использованием БПД физических лиц, в иных государственных информационных системах, владельцами и (или) операторами которых являются государственные органы, а также требований к информационным технологиям и техническим средствам, предназначенным для обработки БПД в целях проведения идентификации, - штраф на должностных лиц 100-300 тыс. ₽; на юридических лиц – 300-500 тыс. ₽;
🔹за обработку БПД для идентификации и (или) аутентификации физических лиц в информационных системах организаций, в том числе организаций финансового рынка, в государственных информационных системах, за исключением единой биометрической системы, владельцами и (или) операторами которых являются государственные органы, без аккредитации, а равно в случае, если аккредитация приостановлена или прекращена, - штраф на должностных лиц 300-600 тыс. ₽; на юридических лиц – 600-1000 тыс. ₽.
🤖😱#ии #нейросеть #непропрайваси #пятница
Нейросеть DALLE-2, как оказалось, создала собственный язык, помогающий преобразовывать текст в изображение.
🇷🇺🔥👨‍💻 Обновил список актуальных НПА/законопроектов/инициатив, влияющих на регулирование защиты ПД в РФ.
Добавлены/актуализированы пункты (отмечены как New):
12. Законопроект об упрощении доступа поисковиков к данным о погибших на войне
13. Законопроект о праве собственников жилых помещений получать сведения о прописанных в них лицах
14. Законопроект о единой информационной системе проверки сведений об абонентах операторов связи
15. Законопроект об административной ответственности за нарушения в сфере идентификации и (или) аутентификации физических лиц
16. Законопроект об уголовной ответственности за внесение недостоверных сведений в ЕСИА и ЕБС
28. Инициатива по изменению порядка регистрации пользователей в соцсетях
🇩🇪😱 #фрг #ии #дети #биомтерия
Комиссия по защите молодёжи в медиасфере Германии (Kommission für Jugendmedienschutz, KJM) одобрила использование ИИ-систем, которые определяют возраст пользователя по биометрическим данным, чтобы оградить детей и молодежь от «вредоносного контента».
👶 Чтобы доступ к взрослому контенту случайно не получили дети, которые выглядят старше своих лет, система настраивается с запасом: машина проверяет, что пользователю исполнилось по меньшей мере 23 года. Таким образом, контент 18+ будет доступен только тем, кто выглядит старше 18-ти.
🇷🇺😱 #биометрия #утечки #штрафы #законопроект
Минцифры подготовило законопроект об административных штрафах за нарушение порядка обработки и хранения биометрических данных.
🔹Предлагается ввести административную ответственность за нарушение порядка обработки, размещения и обновления биометрических персональных данных в единой биометрической системе, а также в иных информационных системах идентификации. Речь идет о сборе и хранении информации, за противозаконные действия с которой должностным лицам будет грозить штраф от 100 до 300 тыс. рублей, а юрлицам — от 300 до 500 тыс. рублей.
🔹Если к обработке биометрических данных физлиц в финансовом секторе или государственных структурах будет допущена организация без аккредитации, то наказание будет более суровым. Для должностных лиц оно составит от 300 до 600 тыс. рублей, для юрлиц — от 500 тыс. до 1 млн рублей.
🇷🇺😱 #взлом #минстрой
Персональные данные пользователей сайта Минстроя находятся под защитой, и им ничего не угрожает, заявили в пресс-службе Минстроя РФ.
🔹Ранее в СМИ появились сообщения, что хакеры команды Dumpforums.com взломали сайт министерства и потребовали перевести им 0,5 BTS на криптокошелек, угрожая в противном случае вывесить в общий доступ данные пользователей ресурса.
🔹Сайт ведомства в настоящее время недоступен, при попытке зайти на него появляется сообщение, что там ведутся технические работы.
🇷🇺🏛️ #минцифры #указ250 #тз
Минцифры опубликовало набор документов, которые можно применять для выполнения требований указа Президента РФ от 01.05.2022 №250:
🔹типовое техническое задание на выполнение работ по оценке уровня защищенности информационной инфраструктуры;
🔹типовая форма отчета;
🔹пример заполненной типовой формы отчета.