Privacy Advocates
17K subscribers
527 photos
27 videos
170 files
3.95K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
🇷🇺🫣🏛️ #утечки #горелкин #мнение
По мнению депутата Госдумы Антона Горелкина, необходимо вводить практику оборотных штрафов, а параллельно вводить в законодательство понятие оператора «значительных массивов данных». Сейчас любое юрлицо может законно заниматься обработкой любых объемов информации – и не обязано доказывать государству, что способно обеспечить их должную защиту. Право обработки значительных массивов персональных данных нужно оставить только тем организациям, которые подтвердят должный уровень информационной безопасности.
Privacy Advocates
primer_zapolnenija_uvedomlenija_TPdn.pdf
🇷🇺🏛️ #роскомнадзор #уведомление #трансграничка #мнение
Мнение Михаила Емельянникова:
Чем дальше в лес... РКН опубликовал на своем портале уполномоченного образец заполнения уведомления о трансграничной передаче. Закону опять не соответствует. Адреса оператора, даты и номера ранее направленного уведомления о намерении осуществлять обработку персональных данных нет, зато есть ИНН, регион регистрации и адрес электронной почты, не предусмотренные ч.4 ст.12 в новой редакции. Указано две разных цели, а в законе - слово цель в единственном числе. А мы помним, как надо составлять документы, когда слово в единственном числе. Про дальнейшую обработку переданных персональных данных - ни слова.
А теперь немного отсебятины (т.е. отменятины). Есть цели - командировки и обучение. Новая форма основного уведомления с разблюдовкой по целям предполагаем максимальное укрупнение целей. В данном случае - реализация трудовых отношений. Отдельные цели для трангранички порождают неизбежный вопрос о соответствии основного уведомления и дополнительного, а также о содержании локальных актов, где цели указаны. Маячит обычная при проверках ст.19.7 о несоответствии уведомления фактическому состоянию дел.
Вот такой экспресс-анализ.
Реформа 152.pdf
2 MB
🇷🇺🧨👨‍💻#152фз #реформа #мнение #юмор
Публикуем статью "Реформа 152-ФЗ: О сколько нам открытий чудных…", которой любезно поделился Кирилл Зюбанов, юрист в области персональных данных.
🇷🇺🤔📱 #security #смартфоны #биометрия #мнение
🔸Блокировка смартфона с помощью отпечатка пальца снижает степень его безопасности, рассказал специалист Group-IB по цифровой криминалистике Игорь Михайлов.
🔸Отпечаток пальца может быть скопирован. Кроме того, возможна разблокировка гаджета "чужими" отпечатками, особенно на устройствах со старым сенсором.
🇷🇺💡🏛️ #пд #маркировка #инциденты #мнение
🔸Минцифры и эксперты IT-отрасли активно ищут новые способы защиты персональных данных (ПД) пользователей от утечек. Во многих госорганизациях и бизнес-структурах на документы с чувствительной информацией наносят особые метки.
🔸Можно ли использовать маркировку ПД для защиты от утечек и хищений, что такое маскировка данных и почему без комплекса ИБ-мер в этом деле все-таки не обойтись?
🇷🇺💡🧾 #инциденты #утечки #страхование #мнение
В России может появиться страхование рисков утечек персональных данных (ПД). Этот механизм будет способствовать возникновению цивилизованных отношений между потребителями и поставщиками услуг, выступать гарантией денежной компенсации за попадание в общий доступ ПД, а также заставит их операторов развивать системы кибербезопасности, уверены страховщики. Но в IT-отрасли и сфере защиты ПД сомневаются в эффективности предлагаемого инструмента.
Privacy Advocates
🇷🇺⚡️🏛 #иноагенты #минюст #распространение В едином реестре иностранных агентов с 1 декабря будут публиковаться персональные данные добавленных в него физических лиц. Помимо ФИО и даты включения в реестр Минюст разместит на своем сайте ИНН, СНИЛС, дату и основание…
🇷🇺🤔👨‍💻 #иноагенты #минюст #распространение #мнение
🔸Правительство и решило сделать публичными персональные данные иноагентов: в реестре будут указываться дата рождения, фамилия и имя, отчество (при наличии), ИНН и СНИЛС. Внятного обоснования необходимости подобной меры при этом не приводится.
🔸Такой шаг можно считать правомерным, только если забыть о гарантированной российской Конституцией неприкосновенности частной жизни гражданина. Не вспоминать о том, что публикация в открытых источниках персональных данных лица без его согласия образует состав преступления, предусмотренный ст. 137 УК РФ. И напрочь выкинув из памяти тот факт, что публикация персональных данных только иноагентов нарушает и принцип равенства всех перед законом. Ведь даже при публикации приговоров на сайтах судов информация о подсудимом, потерпевших, свидетелях всегда обезличивается, то есть персональные данные участников уголовного судопроизводства находятся под защитой.
🔸Ссылка на то, что пределы охраны персональных данных регламентирует государство, в данном случае не работает, так как государство не может произвольно ограничивать права граждан. Подобные ограничения должны преследовать конституционные цели, быть обоснованными и главное — пропорциональными.
Руководитель направления по корпоративной безопасности СберСтрахования жизни Женатов Кайрбулат перечислил основные правила, чтобы защитить свои данные в интернете:
Чтобы обезопасить себя в Интернете, необходимо:
🔸пользоваться только официальными сайтами компаний;
🔸не оставлять платёжные данные на сайтах и в приложениях;
🔸всегда выходить из своих аккаунтов и не сохранять пароли в браузере;
🔸настроить двухфакторную аутентификацию;
🔸чистить историю браузера и cookies;
🔸не использовать один и тот же пароль для двух и более сайтов и приложений;
🔸установить антивирус на компьютер и мобильный телефон;
🔸не подключаться к незнакомым точкам доступа к Wi-Fi, а пользоваться мобильным интернетом;
🔸устанавливать блокировку на телефон;
🔸отказаться от использования сторонних программ вроде "кошелька" или "справочника паролей";
🔸не лениться изучать соглашения в Интернете, чтобы не пропустить важную информацию вроде разрешения на обнародование личных данных.
🇷🇺💡👨‍💻 #privacy #cybersec #web #мнение