Privacy Advocates
16.7K subscribers
524 photos
27 videos
162 files
3.89K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
🇷🇺🏛️ #реклама #реклама #digital #законопроект
🔸Совет Госдумы решил вынести законопроект единоросса Артема Кирьянов о едином операторе цифровой рекламы на второе чтение на этой неделе, чтобы его отклонить.
🔸Против принятия законопроекта выступила ФАС. В частности, замначальника управления контроля рекламы и недобросовестной конкуренции ФАС Яна Склярова, выступая на круглом столе в Госдуме, заявила, что законопроект несет в себе риски злоупотребления одной компании в отношении других участников рынка.
🇮🇪🤦💻 #утечки #инциденты #уведомление #gdpr
🔸94 000 пациентов и 18 200 сотрудников Службы здравоохранения Ирландии (HSE), чьи персональные данные были похищены в результате кибератаки, получат уведомления только к апрелю 2023 года.
🔸В мае 2022 года компьютерная сеть HSE подверглась атаке вируса-шифровальщика. Пострадала большая часть данных в сети, часть данных была украдена. Кроме того, из-за атаки возникли сбои в системе здравоохранения, наиболее серьезные — в рентгенологии. Прямые потери от атаки оцениваются в €70 млн, но они могут вырасти до €100 млн.
🇦🇺🫣💻 #утечки #инциденты #шантаж
🔸Неизвестные хакеры, похитившие личные данные 9,7 млн клиентов крупнейшей австралийской страховой компании Medibank, пригрозили опубликовать украденную информацию в течение 24 часов, если не получат выкуп.
🔸Также стало известно о первом коллективном иске, поданном клиентами Medibank, чьи данные были украдены хакерами. Компанию обвиняют "в предательстве клиентов и нарушении требований законодательства, гарантирующего конфиденциальность личной информации".
🇷🇺🏛️ #ркн #почта #нарушение
🔸В адрес Управления Роскомнадзора по Южному федеральному округу поступило обращение гр. П. о неправомерной обработке ее персональных данных со стороны УФПС Республики Адыгея – филиал АО «Почта России». При рассмотрении обращения сотрудниками Управления факт неправомерной обработки персональных данных был подтвержден.
🔸Руководствуясь ч. 3 ст. 21 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", в адрес УФПС Республики Адыгея было направлено письмо-требование об уничтожении неправомерно обрабатываемых персональных данных гр. П., а также о необходимости строгого соблюдения действующего законодательства в сфере обработки персональных данных и недопущении в дальнейшей деятельности аналогичных нарушений действующего законодательства.
🔸В соответствии с поступившей информацией, УФПС Республики Адыгея устранило допущенное нарушение законодательства в области персональных данных.
🇷🇺💡🏛️ #пд #маркировка #инциденты #мнение
🔸Минцифры и эксперты IT-отрасли активно ищут новые способы защиты персональных данных (ПД) пользователей от утечек. Во многих госорганизациях и бизнес-структурах на документы с чувствительной информацией наносят особые метки.
🔸Можно ли использовать маркировку ПД для защиты от утечек и хищений, что такое маскировка данных и почему без комплекса ИБ-мер в этом деле все-таки не обойтись?
🇷🇺👻🎥 #дипфейк #анализ #ркн #грчц
🔸Роскомнадзор заинтересовался разработкой НИУ ИТМО в области распознавания лжи по видеозаписи с помощью искусственного интеллекта. Прототип решения прошел тестирование в преддверии выборов в Сенат США.
🔸В ведомстве допускают, что система может использоваться для выявления «дипфейков». Но участники рынка сомневаются в перспективности разработки, полагая, что вероятность ложных срабатываний будет слишком высока.
🇷🇺🫣📱 #инциденты #утечки #газпром
🔸 Yappy пошел по стопам Rutube. Хакеры взломали еще один сервис «Газпром-медиа». В открытом доступе оказались таблицы на 2 млн строк, в них содержатся ФИО, мобильные телефоны, даты регистрации и другие данные пользователей сервиса. Эксперты предполагают, что злоумышленники получили доступ к данным через аккаунт одного из администраторов сервиса.
🔸«Газпром-медиа» объявил о запуске социальной сети Yappy с вертикальными видео в сентябре 2021 года. Она ориентирована на российских блогеров до 35 лет и разработана на основе приложения «Ямолодец», купленного компанией в 2020 году.
🇷🇺⚖️ #суд #утечки #инциденты #яндекс #иск
🔸В Москве суд удовлетворил иски 13 пользователей сервиса доставки «Яндекс.Еда», пострадавших из-за утечки данных в приложении.
🔸Суд постановил выплатить пострадавшим по 5 тыс. рублей в качестве компенсации. Адвокат отметил, что некоторые иски судья отклонил. Всего за один день было рассмотрено 20 аналогичных дел.
🔸1 марта служба информационной безопасности «Яндекс.Еды» выявила утечку информации. База охватывала всю территорию РФ и некоторые другие страны, среди которых Белоруссия и Казахстан.
🇷🇺💻 #рейтинг #маркетплейсы #роскачество #росаккредитация
Роскачество и Росаккредитация запустили совместный реестр доверенных онлайн-площадок для того, чтобы составить перечень самых клиентоориентированных маркетплейсов и онлайн-магазинов, которые заботятся о потребителях, проверяют поставщиков и товары, информируют о качестве, обеспечивают безопасность покупок и обработки персональных данных, а также оказывают поддержку.
🇷🇺🫣🔦 #слежка #мониторинг #dlp
Компании в России все активнее внедряют специализированные программные инструменты для отслеживания действий своих сотрудников. Цели у такого мониторинга могут быть разные: от учета рабочего времени до сбора статистики о посещаемых сайтах. Причем ПО для слежения внедряют не только коммерческие организации, но и государственные структуры, а также крупные промышленные предприятия.
Privacy Advocates
🇷🇺🫣📱 #инциденты #утечки #газпром 🔸 Yappy пошел по стопам Rutube. Хакеры взломали еще один сервис «Газпром-медиа». В открытом доступе оказались таблицы на 2 млн строк, в них содержатся ФИО, мобильные телефоны, даты регистрации и другие данные пользователей…
🇷🇺🤯📱 #инциденты #утечки #газпром #yappy
Приложение для публикации вертикальных видео Yappy фиксирует попытки хакерских атак, в открытом доступе оказались неактуальная техническая информация (дампы) по обезличенным пользовательским данным, содержащим никнеймы и номера телефонов.
🌐🥸🤦🏻 #privacy #iso #gdpr #юмор
Спасибо @AlexPartin и @KZyubanov!
Похоже, ПЕРВАЯ УГОЛОВКА за использование VPN в личных целях!

Подписчик, Андрей Лаптев, прислал прекрасное. Томский районный суд приговорил гражданина К. к 3-м годам ограничения свободы за использование VPN-программы, квалифицировав данное деяние по ст.273 УК РФ (вредоносные программы). Осужденный признал, что с помощью VPN были нейтрализованы средства защиты компьютерной информации, выразившиеся в невозможности однозначной идентификации пользователя и его сетевой активности в сети «Интернет».

Оборот «регулярно осуществлял запуск вредоносной компьютерной программы со своего персонального компьютера, тем самым используя ее» поверг меня в легкий ступор, но такова уж наша судебная лексика.

Обратите внимание. Речь идет об ограничении свободы, а не о лишении. То есть в места не столь отдаленные 👮 виновник не пойдет, но три года - это три года! Железный занавес 🤬 все ближе…

ЗЫ. По ссылка пока только резолютивная часть - приговор в силу еще не вступил.
Please open Telegram to view this post
VIEW IN TELEGRAM
Privacy Advocates
🇦🇺🫣💻 #утечки #инциденты #шантаж 🔸Неизвестные хакеры, похитившие личные данные 9,7 млн клиентов крупнейшей австралийской страховой компании Medibank, пригрозили опубликовать украденную информацию в течение 24 часов, если не получат выкуп. 🔸Также стало известно…
🇦🇺🫣💻 #утечки #инциденты #шантаж
🔸Группа хакеров, похитившая личную информацию клиентов крупнейшей австралийской медицинской страховой компании Medibank, опубликовала медицинские данные 500 человек.
🔸Среди опубликованных сведений имена и фамилии застрахованных, а также данные о прохождении ими курсов лечения от алкогольной и наркотической зависимости, результаты анализов на ВИЧ-инфекцию и сообщения о прерывании беременности.
Вчера я поторопился, написав про уголовку за VPN. Ситуация немного иная оказалась. Согласно опубликованным материалам дела речь идет не просто о VPN, а о защищенном мессенджере VIPole, который и использовал обвиняемый. С одной стороны, не VPN. С другой - именно функциональность защищенной связи и послужила признаком вредоносности.

Учитывая, что сегодня почти все мессенджеры обладают таким функционалом, получается, что привлечь можно почти каждого пользователя Telegram, Signal, Threema, Whatsapp и т.п. Как минимум, в зоне риска те мессенджеры, представительств которых нет в России и которые не соблюдают требования по идентификации абонентов, установленные законом.

Но! Ровно по тем же основаниям и использование VPN можно квалифицировать схожим образом. Так что я не был так уж и неправ, написав про VPN. Но все равно приношу извинения за введение в заблуждение.

Осталось только непонятным, как вышли на обвиняемого? В материалах упоминается ФСБ и Ростелеком. Кто-то из них инициировал дело? Что послужило причиной? 🤷‍♂️
Forwarded from РоскомнадZор
Как защитить свои личные данные в Интернете?

Ответ на этот вопрос вы узнаете сегодня в 16:05 (мск) в программе «Сообщество цифровой этики» на портале «Вечерней Москвы».

Участие в программе примет Жанна Николаева, начальник отдела мониторинга и анализа Центра правовой помощи гражданам в цифровой среде ФГУП «ГРЧЦ» (создан в сентябре 2021 года по инициативе Роскомнадзора). Эксперты в прямом эфире обсудят актуальные вопросы защиты персональных данных в цифровом пространстве.

Вы узнаете:
👉 что такое персональные данные, как и кем они обрабатываются в Интернете;
👉 какие права есть у граждан в цифровой среде;
👉 как обезопасить себя от онлайн-мошенничества.

Также спикеры расскажут, с какими проблемами чаще всего обращаются в Центр правовой помощи гражданам в цифровой среде и что делать, если вы уже пострадали от действий аферистов.

Посмотреть прямую трансляцию можно здесь.

📍Если вы столкнулись с незаконной обработкой своих персональных данных в Интернете и пострадали от онлайн-преступников, обращайтесь за бесплатной помощью в Центр правовой помощи гражданам в цифровой среде по телефону +7 (499) 550-80-03 или по электронной почте [email protected].
🇷🇺💡📑 #152фз #легализация #алгоритм
Представляю вашему вниманию алгоритм выбора надлежащего правового основания для обработки персональных данных согласно положениям в 152-ФЗ от 27.07.2006 "О персональных данных". Также можно скачать схему в pdf
🇷🇺💡🧾 #инциденты #утечки #страхование #мнение
В России может появиться страхование рисков утечек персональных данных (ПД). Этот механизм будет способствовать возникновению цивилизованных отношений между потребителями и поставщиками услуг, выступать гарантией денежной компенсации за попадание в общий доступ ПД, а также заставит их операторов развивать системы кибербезопасности, уверены страховщики. Но в IT-отрасли и сфере защиты ПД сомневаются в эффективности предлагаемого инструмента.
🇷🇺⚡️🏛 #идентификация #инициатива #web
🔸России нужна единая система надежной, безопасной идентификации пользователей с простым и безопасным подключением, сказал глава Минцифры РФ Максут Шадаев.
🔸Он также добавил, что "вся система идентификации, которую государство строит на "Госуслугах", уже имеет большой масштаб проникновения, и это во многом случилось благодаря участию банков".
Руководство по защите данных и технологиям ИИ

В Великобритании Управление комиссара по информации (Information Commissioner's Office) выпустило руководство по искусственному интеллекту и защите данных.

«Инновации, возможности и потенциальная ценность искусственного интеллекта для общества понятны для тех, кто читает это руководство.
При этом очевиден ряд рисков, связанных с использованием технологий, которые перекладывают обработку персональных данных на сложные компьютерные системы с зачастую непрозрачными подходами и алгоритмами», - говорится в преамбуле.

В документе даны практические советы, которые помогут организациям снизить риски, возникающие в сфере защиты данных при применении технологий искусственного интеллекта.
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 89→90), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
90. Инициатива о
единой системе идентификации пользователей