Privacy Advocates
15.9K subscribers
523 photos
26 videos
160 files
3.86K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
🇱🇹👨‍👩‍👦🏦 #gdpr #банки #чувствительные_пд #протест
В Литве возмутились поправкам, позволяющим собирать больше данных о жителях. Согласно поправкам, банки смогут собирать данные о религиозных, политических и философских взглядах граждан, а также этнические, биометрические, генетические, медицинские и расовые данные, информацию о членстве в партиях и профсоюзах, данные о сексуальной жизни и сексуальной ориентации.
🌐👽🔗 #блокчейн #биометрия #проект
🔸Humanode - это децентрализованная криптобиометрическая сеть нового поколения, объединяющая новаторскую криптографию с частной биометрией и технологией блокчейн.
🔸Система Humanode предназначена для проверки и обеспечения того, чтобы каждый человек в сети был уникальным и обладал уникальной личностью. Человеческие узлы создаются с помощью крипто-биометрической аутентификации, представляющей из себя комбинацию криптографически безопасного сопоставления и механизмов обнаружения жизнеспособности, подтверждающих уникальность и существование реальных людей.
🔸Криптобиометрия включает в себя модуль биометрической авторизации на основе криптографически безопасных нейронных сетей для частной классификации трехмерных (3D) шаблонов лиц пользователей, частный механизм обнаружения жизнедеятельности для идентификации реальных людей, децентрализованную автономную организацию (DAO) Vortex и денежный алгоритм под названием Fath.
Privacy Advocates
🇷🇺🧾 #инциденты #утечки #страхование #минцифры 🔸Операторов персональных данных могут обязать страховать риски утечек персональных данных. Минцифры рассматривает такой механизм в том числе для возмещения ущерба пострадавшим субъектам. 🔸В России услуги «киберстрахования»…
🇷🇺🧾 #инциденты #утечки #страхование #совфед
Обязательное страхование компаний от утечек персональных данных — мера, которая точно имеет право на жизнь. Количество инцидентов, связанных с несанкционированным доступом к личным сведениям, растёт. И власти думают над тем, чтобы усилить ответственность бизнеса за утечки. Об этом заявил член Комитета СФ по конституционному законодательству и государственному строительству Артём Шейкин.
🌐🤦💊 #утечки #инцидент #astrazeneca
🔸Фармацевтический гигант AstraZeneca обвинил "ошибку пользователя" в том, что список учетных данных, оставленный в Интернете более чем на год, открыл доступ к конфиденциальным данным пациентов.
🔸D 2021 году один из разработчиков оставил учетные данные для внутреннего сервера AstraZeneca на сайте обмена кодом GitHub. Учетные данные давали доступ к тестовой облачной среде Salesforce, которая часто используется компаниями для управления своими клиентами, но тестовая среда содержала некоторые данные пациентов.
🇷🇺🏛️ #реклама #реклама #digital #законопроект
🔸Совет Госдумы решил вынести законопроект единоросса Артема Кирьянов о едином операторе цифровой рекламы на второе чтение на этой неделе, чтобы его отклонить.
🔸Против принятия законопроекта выступила ФАС. В частности, замначальника управления контроля рекламы и недобросовестной конкуренции ФАС Яна Склярова, выступая на круглом столе в Госдуме, заявила, что законопроект несет в себе риски злоупотребления одной компании в отношении других участников рынка.
🇮🇪🤦💻 #утечки #инциденты #уведомление #gdpr
🔸94 000 пациентов и 18 200 сотрудников Службы здравоохранения Ирландии (HSE), чьи персональные данные были похищены в результате кибератаки, получат уведомления только к апрелю 2023 года.
🔸В мае 2022 года компьютерная сеть HSE подверглась атаке вируса-шифровальщика. Пострадала большая часть данных в сети, часть данных была украдена. Кроме того, из-за атаки возникли сбои в системе здравоохранения, наиболее серьезные — в рентгенологии. Прямые потери от атаки оцениваются в €70 млн, но они могут вырасти до €100 млн.
🇦🇺🫣💻 #утечки #инциденты #шантаж
🔸Неизвестные хакеры, похитившие личные данные 9,7 млн клиентов крупнейшей австралийской страховой компании Medibank, пригрозили опубликовать украденную информацию в течение 24 часов, если не получат выкуп.
🔸Также стало известно о первом коллективном иске, поданном клиентами Medibank, чьи данные были украдены хакерами. Компанию обвиняют "в предательстве клиентов и нарушении требований законодательства, гарантирующего конфиденциальность личной информации".
🇷🇺🏛️ #ркн #почта #нарушение
🔸В адрес Управления Роскомнадзора по Южному федеральному округу поступило обращение гр. П. о неправомерной обработке ее персональных данных со стороны УФПС Республики Адыгея – филиал АО «Почта России». При рассмотрении обращения сотрудниками Управления факт неправомерной обработки персональных данных был подтвержден.
🔸Руководствуясь ч. 3 ст. 21 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", в адрес УФПС Республики Адыгея было направлено письмо-требование об уничтожении неправомерно обрабатываемых персональных данных гр. П., а также о необходимости строгого соблюдения действующего законодательства в сфере обработки персональных данных и недопущении в дальнейшей деятельности аналогичных нарушений действующего законодательства.
🔸В соответствии с поступившей информацией, УФПС Республики Адыгея устранило допущенное нарушение законодательства в области персональных данных.
🇷🇺💡🏛️ #пд #маркировка #инциденты #мнение
🔸Минцифры и эксперты IT-отрасли активно ищут новые способы защиты персональных данных (ПД) пользователей от утечек. Во многих госорганизациях и бизнес-структурах на документы с чувствительной информацией наносят особые метки.
🔸Можно ли использовать маркировку ПД для защиты от утечек и хищений, что такое маскировка данных и почему без комплекса ИБ-мер в этом деле все-таки не обойтись?
🇷🇺👻🎥 #дипфейк #анализ #ркн #грчц
🔸Роскомнадзор заинтересовался разработкой НИУ ИТМО в области распознавания лжи по видеозаписи с помощью искусственного интеллекта. Прототип решения прошел тестирование в преддверии выборов в Сенат США.
🔸В ведомстве допускают, что система может использоваться для выявления «дипфейков». Но участники рынка сомневаются в перспективности разработки, полагая, что вероятность ложных срабатываний будет слишком высока.
🇷🇺🫣📱 #инциденты #утечки #газпром
🔸 Yappy пошел по стопам Rutube. Хакеры взломали еще один сервис «Газпром-медиа». В открытом доступе оказались таблицы на 2 млн строк, в них содержатся ФИО, мобильные телефоны, даты регистрации и другие данные пользователей сервиса. Эксперты предполагают, что злоумышленники получили доступ к данным через аккаунт одного из администраторов сервиса.
🔸«Газпром-медиа» объявил о запуске социальной сети Yappy с вертикальными видео в сентябре 2021 года. Она ориентирована на российских блогеров до 35 лет и разработана на основе приложения «Ямолодец», купленного компанией в 2020 году.
🇷🇺⚖️ #суд #утечки #инциденты #яндекс #иск
🔸В Москве суд удовлетворил иски 13 пользователей сервиса доставки «Яндекс.Еда», пострадавших из-за утечки данных в приложении.
🔸Суд постановил выплатить пострадавшим по 5 тыс. рублей в качестве компенсации. Адвокат отметил, что некоторые иски судья отклонил. Всего за один день было рассмотрено 20 аналогичных дел.
🔸1 марта служба информационной безопасности «Яндекс.Еды» выявила утечку информации. База охватывала всю территорию РФ и некоторые другие страны, среди которых Белоруссия и Казахстан.
🇷🇺💻 #рейтинг #маркетплейсы #роскачество #росаккредитация
Роскачество и Росаккредитация запустили совместный реестр доверенных онлайн-площадок для того, чтобы составить перечень самых клиентоориентированных маркетплейсов и онлайн-магазинов, которые заботятся о потребителях, проверяют поставщиков и товары, информируют о качестве, обеспечивают безопасность покупок и обработки персональных данных, а также оказывают поддержку.
🇷🇺🫣🔦 #слежка #мониторинг #dlp
Компании в России все активнее внедряют специализированные программные инструменты для отслеживания действий своих сотрудников. Цели у такого мониторинга могут быть разные: от учета рабочего времени до сбора статистики о посещаемых сайтах. Причем ПО для слежения внедряют не только коммерческие организации, но и государственные структуры, а также крупные промышленные предприятия.
Privacy Advocates
🇷🇺🫣📱 #инциденты #утечки #газпром 🔸 Yappy пошел по стопам Rutube. Хакеры взломали еще один сервис «Газпром-медиа». В открытом доступе оказались таблицы на 2 млн строк, в них содержатся ФИО, мобильные телефоны, даты регистрации и другие данные пользователей…
🇷🇺🤯📱 #инциденты #утечки #газпром #yappy
Приложение для публикации вертикальных видео Yappy фиксирует попытки хакерских атак, в открытом доступе оказались неактуальная техническая информация (дампы) по обезличенным пользовательским данным, содержащим никнеймы и номера телефонов.
🌐🥸🤦🏻 #privacy #iso #gdpr #юмор
Спасибо @AlexPartin и @KZyubanov!
Похоже, ПЕРВАЯ УГОЛОВКА за использование VPN в личных целях!

Подписчик, Андрей Лаптев, прислал прекрасное. Томский районный суд приговорил гражданина К. к 3-м годам ограничения свободы за использование VPN-программы, квалифицировав данное деяние по ст.273 УК РФ (вредоносные программы). Осужденный признал, что с помощью VPN были нейтрализованы средства защиты компьютерной информации, выразившиеся в невозможности однозначной идентификации пользователя и его сетевой активности в сети «Интернет».

Оборот «регулярно осуществлял запуск вредоносной компьютерной программы со своего персонального компьютера, тем самым используя ее» поверг меня в легкий ступор, но такова уж наша судебная лексика.

Обратите внимание. Речь идет об ограничении свободы, а не о лишении. То есть в места не столь отдаленные 👮 виновник не пойдет, но три года - это три года! Железный занавес 🤬 все ближе…

ЗЫ. По ссылка пока только резолютивная часть - приговор в силу еще не вступил.
Please open Telegram to view this post
VIEW IN TELEGRAM
Privacy Advocates
🇦🇺🫣💻 #утечки #инциденты #шантаж 🔸Неизвестные хакеры, похитившие личные данные 9,7 млн клиентов крупнейшей австралийской страховой компании Medibank, пригрозили опубликовать украденную информацию в течение 24 часов, если не получат выкуп. 🔸Также стало известно…
🇦🇺🫣💻 #утечки #инциденты #шантаж
🔸Группа хакеров, похитившая личную информацию клиентов крупнейшей австралийской медицинской страховой компании Medibank, опубликовала медицинские данные 500 человек.
🔸Среди опубликованных сведений имена и фамилии застрахованных, а также данные о прохождении ими курсов лечения от алкогольной и наркотической зависимости, результаты анализов на ВИЧ-инфекцию и сообщения о прерывании беременности.
Вчера я поторопился, написав про уголовку за VPN. Ситуация немного иная оказалась. Согласно опубликованным материалам дела речь идет не просто о VPN, а о защищенном мессенджере VIPole, который и использовал обвиняемый. С одной стороны, не VPN. С другой - именно функциональность защищенной связи и послужила признаком вредоносности.

Учитывая, что сегодня почти все мессенджеры обладают таким функционалом, получается, что привлечь можно почти каждого пользователя Telegram, Signal, Threema, Whatsapp и т.п. Как минимум, в зоне риска те мессенджеры, представительств которых нет в России и которые не соблюдают требования по идентификации абонентов, установленные законом.

Но! Ровно по тем же основаниям и использование VPN можно квалифицировать схожим образом. Так что я не был так уж и неправ, написав про VPN. Но все равно приношу извинения за введение в заблуждение.

Осталось только непонятным, как вышли на обвиняемого? В материалах упоминается ФСБ и Ростелеком. Кто-то из них инициировал дело? Что послужило причиной? 🤷‍♂️
Forwarded from РоскомнадZор
Как защитить свои личные данные в Интернете?

Ответ на этот вопрос вы узнаете сегодня в 16:05 (мск) в программе «Сообщество цифровой этики» на портале «Вечерней Москвы».

Участие в программе примет Жанна Николаева, начальник отдела мониторинга и анализа Центра правовой помощи гражданам в цифровой среде ФГУП «ГРЧЦ» (создан в сентябре 2021 года по инициативе Роскомнадзора). Эксперты в прямом эфире обсудят актуальные вопросы защиты персональных данных в цифровом пространстве.

Вы узнаете:
👉 что такое персональные данные, как и кем они обрабатываются в Интернете;
👉 какие права есть у граждан в цифровой среде;
👉 как обезопасить себя от онлайн-мошенничества.

Также спикеры расскажут, с какими проблемами чаще всего обращаются в Центр правовой помощи гражданам в цифровой среде и что делать, если вы уже пострадали от действий аферистов.

Посмотреть прямую трансляцию можно здесь.

📍Если вы столкнулись с незаконной обработкой своих персональных данных в Интернете и пострадали от онлайн-преступников, обращайтесь за бесплатной помощью в Центр правовой помощи гражданам в цифровой среде по телефону +7 (499) 550-80-03 или по электронной почте [email protected].
🇷🇺💡📑 #152фз #легализация #алгоритм
Представляю вашему вниманию алгоритм выбора надлежащего правового основания для обработки персональных данных согласно положениям в 152-ФЗ от 27.07.2006 "О персональных данных". Также можно скачать схему в pdf