Privacy Advocates
16.8K subscribers
524 photos
27 videos
164 files
3.89K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
🌐💻 #утечки #инцидент #2k
🔸Дистрибьютор и издатель интерактивных игр 2K разослал пользователям электронные письма с предупреждением о продаже злоумышленниками их персональных данных в Сети. Личная информация, судя по всему, утекла в ходе киберинцидента 19 сентября.
🔸На хакерском форуме, кстати, предлагают базу данных пользователей техподдержки 2K, в которой содержатся четыре миллиона записей.
🇷🇺🔥👨‍💻 #privacy #rppa #hr #статья
Статья Марины Юфа и Владислава Симоненко: Как «Аэрофлот» оспорил устоявшуюся практику Роскомнадзора и что это значит для бизнеса
👆Для получения доступа к материалу:
▫️участникам RPPA нужно зайти в свою учетную запись на rppa.ru
▫️иным лицам необходимо подать заявку на вступление в RPPA
В Госдуму внесен законопроект о Единой информационной системе, которая обеспечивает обработку, включая сбор и хранение биометрических ПД, а также их проверку для проведения идентификации физических лиц. Автор документа – Антон Горелкин.
Законопроект устанавливает правовые основы обработки биометрии для проведения идентификации и (или) аутентификации с применением единой биометрической системы, а также иных, в том числе, государственных информсистем. Документ подготовлен в связи с необходимостью повышения безопасности обработки биометрии.
Отсрочка для банков на введение биометрии клиентов в приложениях и на сайтах

Опубликовано информационное письмо Банка России, согласно которому до конца 2022 года к банкам не будут применяться меры воздействия, если в их мобильных приложениях и на сайтах отсутствует возможность открыть счёт или вклад, а также получить кредит с использованием идентификации через единую биометрическую систему.

Ассоциация банков России (АБР) в августе отмечала, что кредитные организации столкнулись с проблемами, в том числе техническими, при обеспечении удаленной биометрической идентификации клиента, которую надо было ввести к 1 сентября 2022 года.

Отсрочка позволит таким кредитным организациям завершить технологические мероприятия и внедрить такой сервис в мобильных приложениях и интернет-банке, а также усовершенствовать систему информационной безопасности.
🇷🇺💡🤖 #privacy #утечки #крипта #zkkyc
🔸По мере развития сферы Web3 приобретает популярность так называемая концепция zero-knowledge Know Your Customer (zkKYC). Это новый механизм подтверждения личности пользователей различных платформ, который в теории может дать им больше защиты от утечки данных.
🔸Zero knowledge proof известно как доказательство с нулевым разглашением. Речь идёт о криптографическом протоколе, который позволяет другой стороне подтвердить правильность определённых данных без их раскрытия со стороны первой стороны.
🔸zkKYC позволит пользователям подтверждать определённые сведения о себе поставщикам услуг без необходимости разглашения личных данных по типу фамилии или демонстрации документов, удостоверяющих личность.
🔸Доверенная третья сторона подтверждает личную информацию, после чего выдаёт криптографическое доказательство её достоверности на личный кошелёк, которым затем можно поделиться с поставщиками финансовых платформ.
Forwarded from РоскомнадZор
📊Роскомнадзор подвел итоги работы с обращениями граждан за 9 месяцев

За 9 месяцев 2022 года в Роскомнадзор и его территориальные органы поступило 219 194 обращения граждан, что на 10,5% больше, чем за аналогичный период прошлого года. Из них в письменном виде – 28 141, устно – 334, в электронном формате – 190 719.

Наибольшее число обращений в адрес ведомства поступило в марте 2022 года. Тогда в центральный аппарат и его территориальные органы поступило 37 129 обращений, что больше показателей прошлого года на 40%. Чаще всего граждане обращались в Роскомнадзор с просьбой удалить ссылки на ресурсы с проукраинской пропагандой.

В 2022 году большая часть поступивших вопросов касалась размещения в интернете противоправной информации, в том числе фейков о проведении специальной военной операции на Украине. Количество вопросов по теме запрещенных материалов составило 96 710 обращений, что на 65% больше, чем за аналогичный период в прошлом году.

Также востребованной темой оставалась защита персональных данных. По этому вопросу в адрес ведомства поступило 43 302 обращения граждан, что на 11% меньше, чем в прошлом году.

23 574 поступивших обращения касались контрольной (надзорной) деятельности Роскомнадзора в сфере связи. Количество обращений по данной теме сократилось на 33% по сравнению с прошлым годом.

Меньшая часть обращений касалась сферы массовых коммуникаций. За 2022 год в Роскомнадзор и его территориальные органы поступило всего 6 071 обращение по этой теме. Таких обращений стало больше на 5% по сравнению с аналогичным периодом прошлого года.

Помимо обращений, которые граждане направляли в Роскомнадзор лично, значительная их часть была перенаправлена из различных государственных структур. Общее количество обращений, поступивших в центральный аппарат Службы из госструктур, составило 15 197 писем.
Forwarded from Горелкин
Одна из самых болезненных тем в сфере информационной безопасности – это продолжающиеся утечки персональных данных. В основном, их допускают коммерческие организации, и задача государства – так отрегулировать законодательство, чтобы руководство этих компаний коренным образом изменило свой подход к обеспечению ИБ. То, о чем Минцифры и Госдума говорят в последнее время – оборотные штрафы, персональная ответственность – всё это должно подтолкнуть к осознанию важности вопроса. И, в конечном итоге, защитить наших граждан.

Но не стоит забывать, что утечка биометрических данных может стать куда более критичной и привести к более серьезным последствиям. Поэтому сбор, хранение и оборот биометрии нужно регулировать по другим механикам. У государства есть Единая биометрическая система – надежная и устойчивая к утечкам. Ни одна коммерческая организация не может похвастаться таким уровнем защищенности, но при этом сбором биометрии своих клиентов занимаются многие компании. Что будет в случае, если эти данные тоже окажутся у хакеров, а потом и в свободной продаже в даркнете?

Поэтому накануне я представил на рассмотрение Государственной Думы законопроект, который наведет порядок на рынке биометрических данных и значительно усилит их защиту. Законопроект я разрабатывал в тесном взаимодействии с Минцифры, и он в полной мере учитывает ситуацию, которая сложилась в этой сфере на сегодняшний день. Вот основные положения документа:

✓ Идентификация (то есть, присвоение идентификатора) осуществляется только с применением Единой биометрической системы
✓ Аутентификация (то есть, сравнение с идентификатором) может быть осуществлена с применением иных информационных систем – но только аккредитованными организациями
✓ Аккредитация позволяет организациям получать данные из Единой биометрической системы, но с использованием векторной модели, которая исключает передачу биометрии в полном объеме
✓ Законопроект устанавливает возможность образования в составе ЕБС региональных сегментов, что позволит сохранить функционал уже существующих государственных баз биометрических данных (как, например, московский Face Pay).

И, пожалуй, самое важное: принцип добровольности сохраняется. Никто по-прежнему не сможет заставить человека сдавать свою биометрию и в случае отказа ограничить предоставление услуг. Более того (и это моя принципиальная позиция), граждан может отозвать свою биометрию из ЕБС, а при любом движении этих данных между разными системами будет приходить обязательное оповещение. Так что если вы когда-то сдали свою биометрию и теперь хотите ее отозвать, законопроект четко гарантирует эту возможность.

Хочу подчеркнуть: цель законопроекта – не создание каких-то новых сущностей, а наведение порядка. ЕБС уже существует, равно как и существуют другие базы биометрических данных: закон сейчас фактически разрешает заниматься их сбором и обработкой любому юрлицу. И механизм аккредитации, который я предлагаю ввести, даст гражданам гарантию максимальной защиты.

Законопроект уже передан в комитет ГД по информационной политике, информационным технологиям и связи. Рассчитываю, что коллеги поддержат этот важный и системообразующий документ.
🇷🇺🏛️ #роскомнадзор #инцидент #152фз #реформа #проект
Порядок взаимодействия РКН с операторами в рамках ведения реестра учёта инцидентов с ПД: для общественного обсуждения представлен проект приказа РКН «Об утверждении Порядка и условий взаимодействия Федеральной службы ‎по надзору в сфере связи, информационных технологий и массовых коммуникаций с операторами в рамках ведения реестра учета инцидентов ‎в области персональных данных».

Источник информации: https://t.iss.one/bureaucraticsecurity/1389
Forwarded from РАЭК
​​🚩 Кластер «РАЭК / Privacy&LegalTech» стал информационным партнером Евразийского конгресса по защите данных

20–21 октября 2022 в онлайн-формате
пройдет Евразийский конгресс по защите данных. Основная цель ивента – организация площадки для профессиональных знакомств, обмена опытом и знаниями в сфере приватности.

🔒 Это уникальная возможность познакомиться с экспертами по приватности из разных стран, приобрести новые знания и вовлечься в работу множества локальных сообществ.

На мероприятии выступят эксперты Кластера «РАЭК / Privacy&LegalTech»:

Максим Лагутин, основатель и ведущий эксперт по privacy Б-152
Алексей Мунтян, соучредитель и член Правления RPPA
Александр Партин, консультант по ПДн

👉 Подробнее о программе мероприятия можно узнать по ссылке
🇷🇺✈️🏛️ #реформа #152фз #трансграничка #авиация
🔸Авиакомпании пытаются избежать обязательного согласования международных полетов с Роскомнадзором. Новые требования закона о персональных данных требуют запрашивать у регулятора разрешение на их передачу за рубеж. Речь идет, например, об информации о пассажирах и членах экипажа.
🔸Минцифры подготовило проект постановления правительства с исключениями, в том числе для международных перевозок, однако они распространяются только на государственные или муниципальные органы. Ассоциация эксплуатантов воздушного транспорта (АЭВТ) попросила расширить действие исключений на всех перевозчиков. Однако в Минцифры пояснили, что не могут выходить за пределы формулировок закона.
🔸Согласно закону, авиакомпаниям придется предварительно получить у иностранных властей подтверждения о «мерах по защите передаваемых персональных данных», а также сведения об иностранных госорганах, юридических и физических лицах, которые могут иметь доступ к таким данным (наименование, ФИО, номера телефонов и почтовые адреса). В авиакомпаниях отметили, что это требование фактически неисполнимо.
🔸В РКН заверили, что поименного списка сотрудников иностранных компаний и госорганов не потребуется. Но в юридическом департаменте одной из авиакомпаний полагают, что без корректировки требований закона в ходе «правоприменительной практики» авиакомпании можно будет привлечь к ответственности «за любого нового сотрудника в иностранных аэропортах».
🌐👻📱#privacy #mobile #анонимность
🔸Исследовательская группа Иллинойского технологического института смогла извлечь личную информацию, в том числе возраст и пол, из анонимных данных мобильного телефона. В этом им помогло использование алгоритмов машинного обучения и искусственного интеллекта, что вызывает вопросы о безопасности данных.
🔸Исследователи использовали данные латиноамериканской компании сотовой связи, чтобы определить пол и возраст отдельных пользователей посредством их личных сообщений. Команда разработала модель нейронной сети для оценки пола с точностью 67% и возраста отдельных пользователей с точностью до 78%.
🇷🇺💡⚖️ #суд #privacy #фнс
Как поясняет налоговая служба, если лицо является участником судебного разбирательства, то его персональные данные должны быть раскрыты в силу требования закона, а значит согласие на обработку персональных данных не требуется (письмо ФНС России от 08.09.2022 № БВ-3-7/97 57@).
Forwarded from РоскомнадZор
⚠️ В Центр правовой помощи гражданам в цифровой среде продолжают обращаться люди, столкнувшиеся со взломами личного кабинета на портале Госуслуг. С помощью украденных персональных данных мошенники оформляют микрозаймы и снимают деньги с банковских счетов. Потерпевшие зачастую узнают об этом постфактум, когда получают сообщения от кредиторов: «Погасите задолженность!».

Так случилось и с жительницей Московской области. Преступники взломали ее личный кабинет на Госуслугах и оформили кредит в микрофинансовой организации. Кредитор отказался отменить незаконно выданный займ, поэтому эксперты Центра собрали все необходимые доказательства, составили исковое заявление и представили ее интересы в суде.

Юристы доказали непричастность пострадавшей к делу, смогли признать кредитный договор оформленным мошенническим путем и недействительным.

👌 Роскомнадзор и специалисты Центра подготовили серию рекомендаций, основанных на часто задаваемых вопросах от заявителей. Сегодня расскажем о том, как узнать о входе посторонних лиц в ваш аккаунт на сайте Госуслуг.

📍Вы тоже можете обратиться в Центр правовой помощи гражданам в цифровой среде по телефону +7 (499) 550-80-03 или по электронной почте [email protected], если столкнулись с онлайн-мошенничеством или незаконной обработкой персональных данных в Интернете.