Privacy Advocates
16.4K subscribers
523 photos
27 videos
160 files
3.87K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
⚡️SOC-форум 2022. Регуляторный трек (А. Раевский (НКЦКИ)):
Порядок информирования ФСБ России о КИ с ПДн находится в разработке.
Предполагается, что будет два варианта взаимодействия (см. фото слайда презентации).
Первый вариант будет аналогичен существующему порядку для субъектов КИИ. Во втором случае информирование будет осуществляться через сайт РКН.
SOC-форум 2022. Регуляторный трек (С. Корелов (НКЦКИ)):
За не предоставление информации о компьютерных инцидентах с ПДн в ФСБ России планируется ввести административную откровенность.
У НКЦКИ (ФСБ России), как отметил спикер, имеются возможности выявления тех, кто будет скрывать такую информацию.

Примечание: Роскомнадзор и ФСБ России обязаны обмениваться информацией о компьютерных инцидентах с ПДн, для этой цели разработан проект соответствующего нормативного правового акта.
🇷🇺🫣📱#sms #мошенники #privacy
🔸Мошенники могут получать смс-сообщения россиян, заплатив "кому надо" от четырех до пяти тысяч рублей, считает руководитель проекта "КиберМосква" Григорий Пащенко.
🔸Недобросовестный сотрудник компании, обеспечивающей мобильную связь, может без ведома абонента подключить к телефонному номеру дополнительную услугу переадресации. Владелец номера может не подозревать о том, что адресованные ему сообщения читают злоумышленники.
🔸Существует способ снизить риск такой утечки информации, добавил он. По словам эксперта, если абонент обратится к мобильному оператору с заявлением о запрете совершать без его личного участия какие-либо действия с SIM-картой, это может помешать настройке переадресации.
🇺🇸🇨🇳#фбр #privacy #tiktok
🔸КНР украла коммерческих и персональных данных американцев больше других стран вместе взятых; об этом заявил директор ФБР Кристофер Рэй (Christopher Wray).
🔸У США вызывает подозрение «базирующееся в Китае» приложение TikTok и его материнская компания ByteDance, деятельность которой в настоящий момент изучают американские регуляторы.
🇪🇺🏛️ #декларация #digital #privacy
🔸Европейский парламент, страны-члены Евросоюза и Еврокомиссия (ЕК) 15.11.2022 согласовали позиции по декларации о цифровых правах и принципах, разработанной ранее ЕК.
🔸Цель документа — «продвижение европейских ценностей на фоне цифровой трансформации, где центральное место занимают люди, а цифровые технологии приносят пользу всем: людям, бизнесу и обществу».
🔸В документе также содержится положение о том, что «путь к цифровой трансформации ЕС лежит через цифровой суверенитет». Суть этого термина не поясняется.
🇷🇺📡 #инциденты #утечки #домру
🔸Специалисты интернет-провайдера "Дом.ру" проводят внутреннее расследование после появившихся сообщений об утечке персональных данных его клиентов.
🔸Ранее информация об утечке появилась в Telegram-канале "Утечки информации". Утверждалось, что в сеть попали два текстовых документа с такими данными физлиц или юрлиц, как ФИО, адреса, ИНН, банковские реквизиты, дата рождения, а также телефоны, из которых уникальными были 2,7 млн.
🔸Согласно ранее опубликованной информации, компания «ЭР-Телеком» (бренд «Дом.ру») для предотвращения утечек использует DLP-систему «СёрчИнформ».
🇷🇺⚖️ #вс #пленум #моральный_вред
🔸Принято постановление Пленума Верховного Суда РФ от 15.11.2022 N 33 " О практике применения судами норм о компенсации морального вреда" (благодарим @AlexPartin за новость!).
🔸п.30: ...вопрос о разумности присуждаемой суммы должен решаться с учетом всех обстоятельств дела, в том числе значимости компенсации относительно обычного уровня жизни и общего уровня доходов граждан, в связи с чем исключается присуждение потерпевшему чрезвычайно малой, незначительной денежной суммы, если только такая сумма не была указана им в исковом заявлении.
🔸п.50: Компенсация морального вреда может быть взыскана судом также в случаях распространения о гражданине сведений, как соответствующих, так и не соответствующих действительности, которые не являются порочащими его честь, достоинство, деловую репутацию, но распространение этих сведений повлекло нарушение иных принадлежащих гражданину личных неимущественных прав или нематериальных благ (например, сведений, относящихся к личной или семейной тайне).
Privacy Advocates
🇷🇺⚡️🏛 #иноагенты #минюст #распространение В едином реестре иностранных агентов с 1 декабря будут публиковаться персональные данные добавленных в него физических лиц. Помимо ФИО и даты включения в реестр Минюст разместит на своем сайте ИНН, СНИЛС, дату и основание…
🇷🇺🤔👨‍💻 #иноагенты #минюст #распространение #мнение
🔸Правительство и решило сделать публичными персональные данные иноагентов: в реестре будут указываться дата рождения, фамилия и имя, отчество (при наличии), ИНН и СНИЛС. Внятного обоснования необходимости подобной меры при этом не приводится.
🔸Такой шаг можно считать правомерным, только если забыть о гарантированной российской Конституцией неприкосновенности частной жизни гражданина. Не вспоминать о том, что публикация в открытых источниках персональных данных лица без его согласия образует состав преступления, предусмотренный ст. 137 УК РФ. И напрочь выкинув из памяти тот факт, что публикация персональных данных только иноагентов нарушает и принцип равенства всех перед законом. Ведь даже при публикации приговоров на сайтах судов информация о подсудимом, потерпевших, свидетелях всегда обезличивается, то есть персональные данные участников уголовного судопроизводства находятся под защитой.
🔸Ссылка на то, что пределы охраны персональных данных регламентирует государство, в данном случае не работает, так как государство не может произвольно ограничивать права граждан. Подобные ограничения должны преследовать конституционные цели, быть обоснованными и главное — пропорциональными.
Privacy Advocates
🇷🇺📡 #инциденты #утечки #домру 🔸Специалисты интернет-провайдера "Дом.ру" проводят внутреннее расследование после появившихся сообщений об утечке персональных данных его клиентов. 🔸Ранее информация об утечке появилась в Telegram-канале "Утечки информации".…
🇷🇺🏛️ #инциденты #утечки #домру #ркн
Роскомнадзор проверит информацию об утечке персональных данных петербургских пользователей интернет-провайдера "Дом.ру" и учтет, что данных от компании об инциденте в ведомство пока не поступало.
🇮🇪📱 #privacy #соцсети #meta #iccl
🔸Компанию Meta (организация, деятельность которой запрещена в РФ), которой принадлежит соцсеть Facebook (организация, деятельность которой запрещена в РФ), обвинил в злоупотреблении персональными данными Ирландский совет по гражданским свободам (ICCL).
🔸В Совете считают, что опубликованные в рамках судебного разбирательства в США документы доказывают, что свободно распространяемые внутри соцсети данные нарушают правила защиты данных и делают невозможным соблюдение законодательства ЕС. Об этом ICCL написал в Еврокомиссию.
🇷🇺‼️🏛️ #фсб #иноагенты #сбор
🔸ФСБ России издала приказ от 04.11.2022 № 547, утверждающий перечень сведений в области военной и военно-технической деятельности России, которые при их получении иностранными источниками могут быть использованы против страны.
🔸В утвержденный ФСБ России в перечень вошли сведения о прохождении гражданами РФ военной службы. Кроме того, иностранными источниками могут быть использованы против РФ персональные данные военнослужащих и членов их семей, сведениях об адресах проживания, посещаемых образовательных и медицинских учреждениях, используемых транспортных средствах и личных средствах связи. А также информация о контактах и переписке с использованием закрытых средств связи.
🇷🇺🥷🏛️ #грчц #хакеры #инцидент
🔸Подведомственный Роскомнадзору Главный радиочастотный центр (ГРЧЦ) атаковали белорусские хакеры, о чем заявили в своем Telegram-канале, факт атаки подтвердили в ГРЧЦ. В сети, в частности, оказались скриншоты внутренней переписки организации.
🔸Предположительно, злоумышленники могли проникнуть в инфраструктуру через удаленное рабочее место одного из сотрудников. В ГРЧЦ подчеркивают, что ситуация была под контролем.
🔸Хакерская группировка «Киберпартизаны» в пятницу вечером сообщила в своем Telegram-канале о взломе систем Главного радиочастотного центра Роскомнадзора. Хакеры заявили, что взломали внутреннюю сеть ГРЧЦ, выгрузили документы, а также внутреннюю переписку сотрудников.
🇺🇸📱#twitter #расследование #privacy
🔸Администрация президента США Джо Байдена хочет получить разъяснения от нового владельца компании Twitter Илона Маска, каким образом одноименная социальная сеть защищает безопасность личных данных американцев.
🔸Ранее семь сенаторов от Демократической партии США направили письмо председателю Федеральной торговой комиссии (FTC) Лине Хан с просьбой расследовать деятельность Маска на посту главы Twitter.
🇮🇳🏛️ #локализация #google #meta #amazon
🔸Власти Индии рассматривают возможность разрешить передачу и хранение персональных данных на территории ряда зарубежных стран, идя на встречу таким глобальным игрокам интернета как Alphabet (Google), Amazon и Meta (Facebook).
🔸Правительство страны будет уведомлять государства и территории за пределами Индии о выдаче разрешения на передачу им личных данных пользователей, гласит недавно представленный на общественное обсуждение законопроект о защите цифровых персональных данных.
🇨🇵🏛️ #cnil #штраф #gdpr
🔸Национальная комиссия по делам информационных технологий и правам человека (CNIL) Франции оштрафовала Discord на 800 000 евро за нарушение ст.5(1)e, 13, 25(2), 32, 35 GDPR.
🔸В базе данных Discord хранились аккаунты почти 2,5 миллионов французов, которые не использовались более трех лет. Теперь платформа обязуется удалять учетные записи пользователей после двух лет бездействия.
🔸Discord принимает слишком простые пароли (из шести символов). Теперь платформа требует более длинные и сложные пароли.
🔸CNIL также предупредила, что после закрытия окна Discord пользователь не выходит из голосового чата автоматически. Чтобы решить эту проблему, платформа установила всплывающее окно, которое предупреждает людей о том, что приложение может работать в фоновом режиме после закрытия окна.
🇷🇺🏛️ #законопроект #конфискация #инциденты #утечки
🔸В Госдуму внесен законопроект, предусматривающий конфискацию денег и имущества, полученных при совершении киберпреступлений. Инициатива предусматривает безвозмездное изъятие и обращение в собственность государства денег, ценностей и иного имущества, полученных при совершении киберпреступлений.
🔸Председатель Комитета Совета Федерации по конституционному законодательству и государственному строительству, один из авторов законопроекта Андрей Клишас: законопроект будет способствовать предотвращению преступлений, связанных с утечкой и продажей персональных данных граждан.
🇷🇺🏛️ #законопроект #чоп #детективы
🔸Правительство РФ подержало инициативу депутатов Госдумы разделить понятия детективной и охранной деятельности, а последнюю категорировать в зависимости от характера работы. Так, работникам частных охранных организаций будет запрещено (п.6 ч.1 ст.9) "разглашать полученные в ходе выполнения договорных обязательств сведения о клиенте (заказчике услуг), в том числе сведения, касающиеся вопросов обеспечения защиты жизни и здоровья граждан и (или) охраны объектов клиента (заказчика услуг), использовать их в каких-либо целях вопреки интересам клиента (заказчика услуг) или в интересах третьих лиц".
🔸Член ассоциации юристов России Дмитрий Уваров: сейчас закон «О частной детективной и охранной деятельности в РФ» не конкретизирует, какая информация не может быть собрана детективом. А ведь, например, персональные данные, защищаются законом и не подлежит разглашению. То есть, большая часть того, что показывается в российских детективных сериалах о бравых сыщиках — не более, чем художественный вымысел, вдохновленный западными лентами. Герои фильмов, копошащиеся в базах данных, а то и личных вещах, по сути, нарушают закон.
🇷🇺‼️👮‍♂️ #privacy #ук #юл
🔸В Пыть-Яхе завершено расследование уголовного дела против 41-летнего мужчины. Он обвиняется в использовании персональных данных, полученных незаконным путем и образование юридического лица через подставных лиц.
🔸В 2020 – 2021 годах обвиняемый решил незаконно создать фирмы, получил за вознаграждение личные документы и персональные данные своих знакомых по которым зарегистрировал 7 организаций.
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 90→95), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
24. Распоряжение Правительства РФ от 10.11.2022 № 3417-р
26. Приказ ФСБ России от 04.11.2022 № 547
42. Законопроект о доступе Росфинмониторинга к фото- и видеоматериалам с камер, установленных в отделениях или на банкоматах
43. Законопроект о конфискации денег и имущества, полученных при совершении киберпреступлений
44. Пакет законопроектов о разделении детективной и охранной деятельности

Обновлены пункты (отмечены как Update):
15. Указ Президента РФ от 01.05.2022 № 250
🇷🇺🤔🎥 #cctv #работники #пвтр #сопд
Видеонаблюдение в офисах допускается, но при соблюдении всех требований закона, сообщила кандидат юридических наук, доцент, заместитель руководителя Департамента публичного права факультета права НИУ ВШЭ Мария Панарина:
🔸должна быть понятна цель видеофиксация, а именно соблюдение закона, обеспечение безопасности работников и сохранности имущества организации, контроль качества работы;
🔸сотрудники должны быть уведомлены об установленных камерах посредством ознакомления с локальным нормативным актом компании, а также дать письменное согласие на сбор персональных данных;
🔸если правила внутреннего трудового распорядка компании переустраивают работу видеокамер как часть режима безопасности, то согласия работников на съемку не требуется (согласно статье 15 ТК РФ работник, вступая в трудовые отношения, обязуется подчиняться правилам организации).