Privacy Advocates
16.8K subscribers
524 photos
27 videos
162 files
3.89K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
🇷🇺💡🧑‍💻 #privacy #договоры #аюр
🔸Сегодня в 19:00 МСК приму участие в курсе АЮР «Договоры и не точка…» и расскажу про договорные положения о персональных данных.
🔸Все заинтересованные могут присоединиться к нам :) Данные для подключения доступны по этой ссылке.
В Госдуме обсуждают законопроект о биоданных россиян

В Госдуму внесли на рассмотрение законопроект о предоставлении биометрических данных, который устанавливает правовые основы обработки биометрии для проведения идентификации и (или) аутентификации с применением единой биометрической системы, а также иных, в том числе, государственных информационных систем.

В пояснительной записке к документу отмечается, что он подготовлен в связи с необходимостью повышения безопасности обработки биометрии.

Документ, в частности, предусматривает добровольность в вопросе предоставления своих биоданных: отпечатков пальцев, рисунка кровеносных сосудов на ладони, голоса, изображения лица и радужки глаз.

Храниться такие данные будут на одном ресурсе – в Единой информационной системе (ЕБС). Чтобы защитить данные пользователей в случае утечки информации, коммерческие компании будут получать из ЕБС не саму биометрию, а лишь идентификаторы.
🇺🇸🫣💻 #утечки #инцидент #microsoft
🔸Microsoft оставила без защиты один из серверов своего облака Azure с 2,4 ТБ данных своих корпоративных пользователей и клиентов. Утечка данных предположительно затрагивает более 65 тыс. организаций из 111 стран мира. Обнаруженные файлы были созданы в период с 2017 г. по август 2022 г., то есть львиная их доля может содержать актуальные сведения.
🔸Проблема была выявлена ИБ-экспертами из компании SOCRadar еще в конце сентября 2022 г., однако Microsoft призналась в ее существовании лишь месяц спустя. Как долго сервер находился в открытом доступе, и сколько людей успело получить доступ к хранящейся на его накопителях информации, софтверный гигант предусмотрительно не уточняет.
DPA & DTA.png
912.2 KB
🇷🇺💡🧑‍💻 #договоры #dpa #dta #поручение
Актуализировано сравнение соглашений о поручении обработки ПД (DPA) и о передаче ПД без поручения обработки (DTA). Дополнительное описание доступно на сайте RPPA.
🌐🔆🧑‍💻 #edpc #privacy #конференция
🌟20.10.2022 прошел уже второй Евразийский конгресс по защите персональных данных. Благодаря усилиям @ShirmanV были подготовлены небольшими роликами с основными тезисами некоторых выступающих:
🔸Александр Партин
🔸Елизавета Дмитриева
🔸Михаил Емельянников
🔸Алексей Мунтян
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 86→87), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
52. Проект приказа Роскомнадзора и ФСБ России об утверждении Порядка передачи информации о компьютерных инцидентах, повлекших неправомерную или случайную передачу (предоставление, распространение, доступ) ПД
🇷🇺🤷‍♂️👨‍💻 #нпа #инициативы #инциденты #абд
🔸Ассоциация больших данных (АБД), объединяющая «Яндекс», VK, Сбербанк, «Ростелеком» и другие IT-компании, критикует инициативу Минцифры о создании фонда материальной компенсации для граждан, ставших жертвами утечек баз персональных данных. Он может финансироваться из оборотных штрафов компаний, допустивших утечки.
🔸Бизнес считает, что фонд потребует и бюджетных вложений, а объем компенсаций окажется незначительным. Альтернативой, считают юристы, может стать взыскание компенсации морального вреда, размер которой установит суд: это стимулирует граждан более активно использовать институт коллективных исков.
🌐🔒📱#privacy #vpn #ограничения
🔸В 2022 году число пользователей VPN-сервисов во всем мире достигло 1,2 млрд, а мировой объем рынка этих сервисов превысил $43 млрд. Скоро пользователей будет еще больше.
🔸На минувшей неделе стало известно, что линейка новейших смартфонов от Google Pixel 7 получит бесплатный VPN до конца года. В сентябре южнокорейская корпорация Samsung объявила, что сервис Pure VPN будет интегрирован в защищенный протокол Wi-Fi на мобильных устройствах Samsung Galaxy. Microsoft тестирует новую функцию под названием Microsoft Edge Secure Network. Это встроенный VPN-сервис на основе разработок Cloudflare.
🔸Опросы исследователей показывают, что в качестве главной причины использования VPN люди чаще всего называют беспокойство за сохранность своих персональных данных — 43%.
🇷🇺👨‍💻 #рф #вакансия #privacy #infosec
На ярмарке вакансий RPPA опубликована новая позиция:
Консультант по сертификации в сфере прайваси и информационной безопасности в Толоке

Толока — это краудсорсинговая платформа, на которой миллионы людей по всему миру размечают и обрабатывают данные для наших глобальных клиентов: маркетплейсов, банков, производственных, розничных и IT-компаний.
🇷🇺⚠️🏛️ #itsec #cybersec #совбез #инциденты #утечки
🔸На заседании секции по проблемам информационной безопасности научного совета при Совете Безопасности рассмотрены причины утечки информации, а также вопросы развития сервисов и услуг в области обеспечения информационной безопасности.
🔸Отмечено, что одной из основных причин утечки информации является наличие уязвимостей и недекларированных возможностей в используемых программных и программно-аппаратных средствах иностранного производства.
🔸В целях противодействия данной угрозе информационной безопасности одобрены основные направления научных исследований по созданию перспективных средств защиты информации.
🇦🇺🏛️ #утечки #инциденты #штрафы #законопроект
🔸Генеральный прокурор Австралии Марк Дрейфус (Mark Dreyfus) рассказал, что правительство страны планирует внести в парламент законы об увеличении штрафов за утечки данных. Ожидается, что размер штрафа вырастет с нынешних 1,4 млн долларов до 31 млн.
🔸Парламент планирует рассмотреть поправки к закону о конфиденциальности уже на этой неделе. Также Дрейфус заверил, что правительство будет и дальше работать над законопроектами, которые регулируют сбор, хранение и обработку пользовательских данных. По его мнению, штраф не должен становиться платой компании за инциденты, связанные с нарушением кибербезопасности. Поэтому в дальнейшем планируется разработать процесс, который полностью регулировал бы процесс обработки личной информации.
🇷🇺👻🏛️ #утечки #инциденты #кии #privacy #инициатива
🔸Вице-президент «Ростелекома» по информационной безопасности Игорь Ляпунов высказался за скорейшее введение оборотных штрафов для объектов критической информационной инфраструктуры (КИИ), допустивших утечку персональных данных по аналогии со штрафами, которые планируется ввести для компаний за ту же халатность.
🔸По словам Ляпунова, нужно не просто вводить ответственность для КИИ за утечку персональных данных, но и в целом подправить отраслевое законодательство, так как сейчас действия по защите инфраструктуры не синхронизированы, при том, что кибератаки стали инструментом воздействия на страну, а потому «государство должно не просто быть регулятором, но и сделать так, чтобы борьба с массовыми атаками приобрела системный характер».
🇬🇧🏛️ #утечка #инцидент #ico #штраф
🔸Управление комиссара по информации Великобритании (ICO) оштрафовало расположенную в Беркшире строительную группу Interserve на 4,4 миллиона фунтов стерлингов (4,9 миллиона долларов) после кибератаки, в результате которой неизвестные хакеры с помощью фишингового письма добрались до личных данных 113 000 сотрудников.
🔸Все началось в мае 2020 года, когда один из сотрудников Interserve переслал фишинговое письмо коллеге, который затем скачал его и случайно установил вредоносное ПО на рабочую станцию компании. После этого киберпреступник скомпрометировал 283 системы и 16 учетных записей, удалил антивирусное решение компании и зашифровал личные данные 113 000 сотрудников.
🇷🇺👶🏛️ #дети #ркн #awareness
🔸Роскомнадзор ведет информационно-развлекательный сайт для детей и подростков персональныеданные.дети, основным направлением которого является изучение вопросов, связанных с защитой прав субъектов персональных данных.
🔸На сайте размещены информационные материалы, которые были разработаны специалистами ведомства, не только для педагогов и родителей, которые хотят помочь детям понять важность конфиденциальности личной жизни при использовании цифровых технологий, но и для молодых людей, которые с легкостью и энтузиазмом используют интернет-пространство.
🔸Информация с сайта может быть использована как в рамках школьных уроков по теме персональных данных, так и просто в виде интересного и познавательного материала. Все материалы разрабатывались с учетом основных ошибок детей в онлайн среде, о которых сотрудникам Роскомнадзора становится известно в рамках их повседневной работы.
​​📯 Равнение на РКН

Для общественного обсуждения представлен проект приказа РКН «Об обработке персональных данных в центральном
аппарате Федеральной службы по надзору в сфере связи,
информационных технологий и массовых коммуникаций», из которого можно почерпнуть примеры следующих документов:
• Правила обработки персональных данных.
• Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
• Должностная инструкция ответственного за организацию обработки персональных данных.
• Типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные.
🇷🇺👨‍👩‍👦💻 #privacy #web #опрос
🔸По данным опроса "Лаборатории Касперского", почти половина респондентов в России (49%) не знают, какие данные о них присутствуют в открытом доступе в интернете. Из тех, кто все же обладает такой информацией, некоторые пытались удалить обнаруженные сведения.
🔸Подавляющее большинство опрошенных (78%) не предпринимают никаких действий для того, чтобы удалить свои данные, уточнили в компании. Среди них больше четверти опрошенных уверены, что удалить из интернета информацию о себе невозможно, а каждый восьмой (12%) не знает, как это сделать.
🔸По ответам респондентов, которые знают, какие данные есть о них в открытом доступе в интернете, чаще всего фигурируют ФИО (79%), личные фото (79%) и адрес электронной почты (58%), отметили в компании. Также в интернете можно найти личный номер телефона опрошенных (51%), место работы или учебы (42%) и адрес проживания или прописки (39%).