Privacy Advocates
16.6K subscribers
524 photos
27 videos
161 files
3.87K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
🇷🇺👻🏛️ #ркн #политика #сбор #web
🔸Управлением Роскомнадзора по ЮФО был выявлен факт сбора персональных данных посредством официального сайта ООО «Проф коллекшн» https://prof-collection.ru/.
🔸Вместе с тем, на сайте ООО «Проф коллекшн» отсутствовали документы, определяющие его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, установленные ч. 2 ст. 18.1 Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
🔸ООО «Проф коллекшн» устранило допущенное нарушение после получения письма-требования Роскомнадзора по приведению деятельности общества в соответствие с требованиями законодательства в области персональных данных.
🇪🇺🏛️ #испания #gdpr #aepd #штраф #ups
Испанский надзорный орган AEPD оштрафовал UPS на 70,000 евро за то, что компания оставила посылку соседу субъекта данных без его предварительного согласия, тем самым незаконно раскрыв данные получателя третьему лицу.
⚡️SOC-форум 2022. Регуляторный трек (А. Раевский (НКЦКИ)):
Порядок информирования ФСБ России о КИ с ПДн находится в разработке.
Предполагается, что будет два варианта взаимодействия (см. фото слайда презентации).
Первый вариант будет аналогичен существующему порядку для субъектов КИИ. Во втором случае информирование будет осуществляться через сайт РКН.
SOC-форум 2022. Регуляторный трек (С. Корелов (НКЦКИ)):
За не предоставление информации о компьютерных инцидентах с ПДн в ФСБ России планируется ввести административную откровенность.
У НКЦКИ (ФСБ России), как отметил спикер, имеются возможности выявления тех, кто будет скрывать такую информацию.

Примечание: Роскомнадзор и ФСБ России обязаны обмениваться информацией о компьютерных инцидентах с ПДн, для этой цели разработан проект соответствующего нормативного правового акта.
🇷🇺🫣📱#sms #мошенники #privacy
🔸Мошенники могут получать смс-сообщения россиян, заплатив "кому надо" от четырех до пяти тысяч рублей, считает руководитель проекта "КиберМосква" Григорий Пащенко.
🔸Недобросовестный сотрудник компании, обеспечивающей мобильную связь, может без ведома абонента подключить к телефонному номеру дополнительную услугу переадресации. Владелец номера может не подозревать о том, что адресованные ему сообщения читают злоумышленники.
🔸Существует способ снизить риск такой утечки информации, добавил он. По словам эксперта, если абонент обратится к мобильному оператору с заявлением о запрете совершать без его личного участия какие-либо действия с SIM-картой, это может помешать настройке переадресации.
🇺🇸🇨🇳#фбр #privacy #tiktok
🔸КНР украла коммерческих и персональных данных американцев больше других стран вместе взятых; об этом заявил директор ФБР Кристофер Рэй (Christopher Wray).
🔸У США вызывает подозрение «базирующееся в Китае» приложение TikTok и его материнская компания ByteDance, деятельность которой в настоящий момент изучают американские регуляторы.
🇪🇺🏛️ #декларация #digital #privacy
🔸Европейский парламент, страны-члены Евросоюза и Еврокомиссия (ЕК) 15.11.2022 согласовали позиции по декларации о цифровых правах и принципах, разработанной ранее ЕК.
🔸Цель документа — «продвижение европейских ценностей на фоне цифровой трансформации, где центральное место занимают люди, а цифровые технологии приносят пользу всем: людям, бизнесу и обществу».
🔸В документе также содержится положение о том, что «путь к цифровой трансформации ЕС лежит через цифровой суверенитет». Суть этого термина не поясняется.
🇷🇺📡 #инциденты #утечки #домру
🔸Специалисты интернет-провайдера "Дом.ру" проводят внутреннее расследование после появившихся сообщений об утечке персональных данных его клиентов.
🔸Ранее информация об утечке появилась в Telegram-канале "Утечки информации". Утверждалось, что в сеть попали два текстовых документа с такими данными физлиц или юрлиц, как ФИО, адреса, ИНН, банковские реквизиты, дата рождения, а также телефоны, из которых уникальными были 2,7 млн.
🔸Согласно ранее опубликованной информации, компания «ЭР-Телеком» (бренд «Дом.ру») для предотвращения утечек использует DLP-систему «СёрчИнформ».
🇷🇺⚖️ #вс #пленум #моральный_вред
🔸Принято постановление Пленума Верховного Суда РФ от 15.11.2022 N 33 " О практике применения судами норм о компенсации морального вреда" (благодарим @AlexPartin за новость!).
🔸п.30: ...вопрос о разумности присуждаемой суммы должен решаться с учетом всех обстоятельств дела, в том числе значимости компенсации относительно обычного уровня жизни и общего уровня доходов граждан, в связи с чем исключается присуждение потерпевшему чрезвычайно малой, незначительной денежной суммы, если только такая сумма не была указана им в исковом заявлении.
🔸п.50: Компенсация морального вреда может быть взыскана судом также в случаях распространения о гражданине сведений, как соответствующих, так и не соответствующих действительности, которые не являются порочащими его честь, достоинство, деловую репутацию, но распространение этих сведений повлекло нарушение иных принадлежащих гражданину личных неимущественных прав или нематериальных благ (например, сведений, относящихся к личной или семейной тайне).
Privacy Advocates
🇷🇺⚡️🏛 #иноагенты #минюст #распространение В едином реестре иностранных агентов с 1 декабря будут публиковаться персональные данные добавленных в него физических лиц. Помимо ФИО и даты включения в реестр Минюст разместит на своем сайте ИНН, СНИЛС, дату и основание…
🇷🇺🤔👨‍💻 #иноагенты #минюст #распространение #мнение
🔸Правительство и решило сделать публичными персональные данные иноагентов: в реестре будут указываться дата рождения, фамилия и имя, отчество (при наличии), ИНН и СНИЛС. Внятного обоснования необходимости подобной меры при этом не приводится.
🔸Такой шаг можно считать правомерным, только если забыть о гарантированной российской Конституцией неприкосновенности частной жизни гражданина. Не вспоминать о том, что публикация в открытых источниках персональных данных лица без его согласия образует состав преступления, предусмотренный ст. 137 УК РФ. И напрочь выкинув из памяти тот факт, что публикация персональных данных только иноагентов нарушает и принцип равенства всех перед законом. Ведь даже при публикации приговоров на сайтах судов информация о подсудимом, потерпевших, свидетелях всегда обезличивается, то есть персональные данные участников уголовного судопроизводства находятся под защитой.
🔸Ссылка на то, что пределы охраны персональных данных регламентирует государство, в данном случае не работает, так как государство не может произвольно ограничивать права граждан. Подобные ограничения должны преследовать конституционные цели, быть обоснованными и главное — пропорциональными.
Privacy Advocates
🇷🇺📡 #инциденты #утечки #домру 🔸Специалисты интернет-провайдера "Дом.ру" проводят внутреннее расследование после появившихся сообщений об утечке персональных данных его клиентов. 🔸Ранее информация об утечке появилась в Telegram-канале "Утечки информации".…
🇷🇺🏛️ #инциденты #утечки #домру #ркн
Роскомнадзор проверит информацию об утечке персональных данных петербургских пользователей интернет-провайдера "Дом.ру" и учтет, что данных от компании об инциденте в ведомство пока не поступало.
🇮🇪📱 #privacy #соцсети #meta #iccl
🔸Компанию Meta (организация, деятельность которой запрещена в РФ), которой принадлежит соцсеть Facebook (организация, деятельность которой запрещена в РФ), обвинил в злоупотреблении персональными данными Ирландский совет по гражданским свободам (ICCL).
🔸В Совете считают, что опубликованные в рамках судебного разбирательства в США документы доказывают, что свободно распространяемые внутри соцсети данные нарушают правила защиты данных и делают невозможным соблюдение законодательства ЕС. Об этом ICCL написал в Еврокомиссию.
🇷🇺‼️🏛️ #фсб #иноагенты #сбор
🔸ФСБ России издала приказ от 04.11.2022 № 547, утверждающий перечень сведений в области военной и военно-технической деятельности России, которые при их получении иностранными источниками могут быть использованы против страны.
🔸В утвержденный ФСБ России в перечень вошли сведения о прохождении гражданами РФ военной службы. Кроме того, иностранными источниками могут быть использованы против РФ персональные данные военнослужащих и членов их семей, сведениях об адресах проживания, посещаемых образовательных и медицинских учреждениях, используемых транспортных средствах и личных средствах связи. А также информация о контактах и переписке с использованием закрытых средств связи.
🇷🇺🥷🏛️ #грчц #хакеры #инцидент
🔸Подведомственный Роскомнадзору Главный радиочастотный центр (ГРЧЦ) атаковали белорусские хакеры, о чем заявили в своем Telegram-канале, факт атаки подтвердили в ГРЧЦ. В сети, в частности, оказались скриншоты внутренней переписки организации.
🔸Предположительно, злоумышленники могли проникнуть в инфраструктуру через удаленное рабочее место одного из сотрудников. В ГРЧЦ подчеркивают, что ситуация была под контролем.
🔸Хакерская группировка «Киберпартизаны» в пятницу вечером сообщила в своем Telegram-канале о взломе систем Главного радиочастотного центра Роскомнадзора. Хакеры заявили, что взломали внутреннюю сеть ГРЧЦ, выгрузили документы, а также внутреннюю переписку сотрудников.
🇺🇸📱#twitter #расследование #privacy
🔸Администрация президента США Джо Байдена хочет получить разъяснения от нового владельца компании Twitter Илона Маска, каким образом одноименная социальная сеть защищает безопасность личных данных американцев.
🔸Ранее семь сенаторов от Демократической партии США направили письмо председателю Федеральной торговой комиссии (FTC) Лине Хан с просьбой расследовать деятельность Маска на посту главы Twitter.
🇮🇳🏛️ #локализация #google #meta #amazon
🔸Власти Индии рассматривают возможность разрешить передачу и хранение персональных данных на территории ряда зарубежных стран, идя на встречу таким глобальным игрокам интернета как Alphabet (Google), Amazon и Meta (Facebook).
🔸Правительство страны будет уведомлять государства и территории за пределами Индии о выдаче разрешения на передачу им личных данных пользователей, гласит недавно представленный на общественное обсуждение законопроект о защите цифровых персональных данных.
🇨🇵🏛️ #cnil #штраф #gdpr
🔸Национальная комиссия по делам информационных технологий и правам человека (CNIL) Франции оштрафовала Discord на 800 000 евро за нарушение ст.5(1)e, 13, 25(2), 32, 35 GDPR.
🔸В базе данных Discord хранились аккаунты почти 2,5 миллионов французов, которые не использовались более трех лет. Теперь платформа обязуется удалять учетные записи пользователей после двух лет бездействия.
🔸Discord принимает слишком простые пароли (из шести символов). Теперь платформа требует более длинные и сложные пароли.
🔸CNIL также предупредила, что после закрытия окна Discord пользователь не выходит из голосового чата автоматически. Чтобы решить эту проблему, платформа установила всплывающее окно, которое предупреждает людей о том, что приложение может работать в фоновом режиме после закрытия окна.
🇷🇺🏛️ #законопроект #конфискация #инциденты #утечки
🔸В Госдуму внесен законопроект, предусматривающий конфискацию денег и имущества, полученных при совершении киберпреступлений. Инициатива предусматривает безвозмездное изъятие и обращение в собственность государства денег, ценностей и иного имущества, полученных при совершении киберпреступлений.
🔸Председатель Комитета Совета Федерации по конституционному законодательству и государственному строительству, один из авторов законопроекта Андрей Клишас: законопроект будет способствовать предотвращению преступлений, связанных с утечкой и продажей персональных данных граждан.
🇷🇺🏛️ #законопроект #чоп #детективы
🔸Правительство РФ подержало инициативу депутатов Госдумы разделить понятия детективной и охранной деятельности, а последнюю категорировать в зависимости от характера работы. Так, работникам частных охранных организаций будет запрещено (п.6 ч.1 ст.9) "разглашать полученные в ходе выполнения договорных обязательств сведения о клиенте (заказчике услуг), в том числе сведения, касающиеся вопросов обеспечения защиты жизни и здоровья граждан и (или) охраны объектов клиента (заказчика услуг), использовать их в каких-либо целях вопреки интересам клиента (заказчика услуг) или в интересах третьих лиц".
🔸Член ассоциации юристов России Дмитрий Уваров: сейчас закон «О частной детективной и охранной деятельности в РФ» не конкретизирует, какая информация не может быть собрана детективом. А ведь, например, персональные данные, защищаются законом и не подлежит разглашению. То есть, большая часть того, что показывается в российских детективных сериалах о бравых сыщиках — не более, чем художественный вымысел, вдохновленный западными лентами. Герои фильмов, копошащиеся в базах данных, а то и личных вещах, по сути, нарушают закон.
🇷🇺‼️👮‍♂️ #privacy #ук #юл
🔸В Пыть-Яхе завершено расследование уголовного дела против 41-летнего мужчины. Он обвиняется в использовании персональных данных, полученных незаконным путем и образование юридического лица через подставных лиц.
🔸В 2020 – 2021 годах обвиняемый решил незаконно создать фирмы, получил за вознаграждение личные документы и персональные данные своих знакомых по которым зарегистрировал 7 организаций.