Privacy Advocates
18.2K subscribers
547 photos
29 videos
176 files
4.1K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал включён перечень РКН: clck.ru/3EYGVJ
Download Telegram
🇷🇺🏛️ #совбез #deefake #privacy
🔸На заседании секции по проблемам информационной безопасности научного совета при Совете Безопасности отмечено, что в условиях массового распространения фото- и видеоконтента в сети «Интернет» возрастают угрозы использования технологии «Deepfake», подменяющей визуальные персональные данные российских граждан в противоправных целях.
🔸Сформулированы основные задачи научно-методического и технического обеспечения противодействия угрозам информационной безопасности, связанным с использованием модифицированных фото- и видеоизображений человека, а также фальсифицированных аудиозаписей.
👍2
🇷🇺🫢📱#groupib #смартфоны #слежка
🔸Современные смартфоны передают разработчикам устройств или операционных систем данные о своих владельцах на регулярной основе, и устанавливая приложения, пользователи с этим фактически соглашаются. Однако часть данных о пользователях вполне может быть использована против них — и то, что сказано рядом с устройством, не является исключением.
🔸Полностью защититься от слежки смартфона нельзя никак: "мобильный шпионаж" является фактически встроенным функционалом операционных систем. Даже в отключенном состоянии смартфоны продолжают обмениваться данными.
👍2
🇷🇺👨‍💼💻 #вшэ #соглашения #cookie #web
Мнение декана факультета права НИУ ВШЭ, руководителя рабочей группы по законодательству в сфере интернет-технологий и цифровизации Общественной палаты России Вадима Виноградова:
🔸По оценкам экспертов факультета права НИУ ВШЭ, основанных на анализе сетевого поведения пользователей, более 97 процентов россиян принимают условия, нажимая кнопку «Ок», не читая пользовательское соглашение. И очень зря: в этих длинных и написанных подчеркнуто сложным юридическим языком текстах указывается, что конкретно происходит с вашей личной информацией и как ее защитить.
🔸Как и в случае с пользовательскими соглашениями большинство людей нажимает кнопку «принять», не задумываясь, хотя бы для того, чтобы быстрее убрать с экрана мешающее объявление. Вместе с тем, принимая все «куки», вы, по сути, даете непонятно кому разрешение на сбор о себе непонятно каких данных.
👍4👎2
🇪🇺🏛️ #законопроект #cyberseec #digital
Еврокомиссия разработала и представила 15.09.2022 новые правила в рамках проекта закона (Cyber Resilience Act), которые устанавливают обязательные требования к кибербезопасности «продуктов с цифровыми элементами» на протяжении всего их срока службы.
👍3
Реформа 152.pdf
2 MB
🇷🇺🧨👨‍💻#152фз #реформа #мнение #юмор
Публикуем статью "Реформа 152-ФЗ: О сколько нам открытий чудных…", которой любезно поделился Кирилл Зюбанов, юрист в области персональных данных.
👍8👎1
🇷🇺🏛️ #152фз #реформа #госсопка #нкцки #инцидент
🔸По состоянию на 1 сентября 2022 года количество новых прямых подключения к Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) достигло 670; с момента старта системы в 2012 году и по 1 января 2022 было зафиксировано 199 подключений.
🔸Число организаций, которые работают с ГосСОПКА, многократно больше, поскольку структура системы многоуровневая – одно подключение означает присоединение к ГосСОПКА нескольких оргганизаций. Так, в декабре 2021 года к ГосСОПКА было подключено более 2300 организаций.
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 74→78), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
38. Проект постановления Правительства РФ об утверждении Порядка принятия решений о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав и законных интересов граждан
39. Проект постановления Правительства РФ об утверждении Порядка принятия решений о запрещении или об ограничении трансграничной передачи персональных данных по представлению уполномоченного органа
40. Проект постановления Правительства РФ об утверждении перечня случаев, при которых к операторам, осуществляющим трансграничную передачу персональных данных, не применяются требования частей 3-6, 8-11 статьи 12 Федерального закона "О персональных данных"
78. Инициатива о введении понятия оператора «значительных массивов данных».
👍5
🇷🇺🇮🇱⚖️ #фсб #сохнут #privacy #локализация
🔸Одной из причин требования Минюста РФ о ликвидации Еврейского агентство для Израиля ("Сохнут") стало нарушение закона о персональных данных.
🔸 Согласно справке УФСБ по Саратовской области о том, что отделения "Сохнут" используют нелицензированную информационную систему в своих отделениях в Саратове и Новосибирске.
🔸Организация обратилась за независимым аудитом в IT-компанию "Айдеко", чтобы понять, какие именно нарушения закона о персональных данных допущены и как устранить их.
🔸Суд отложил на 19 октября заседание по иску Минюста о ликвидации агентства "Сохнут".
🤔3🤯2
🇷🇺🫣👮#privacy #уголовка #увольнение #полиция
В МВД по Башкирии провели служебную проверку по факту сдачи уголовных дел в макулатуру. Сами дела обнаружили в грузовике на границе России с Узбекистаном – бумаги пытались вывезти за пределы РФ. Итогами внутреннего расследования стало то, что троих сотрудников теперь уволят.
👍4😁1
🔆 Самому крупному мероприятию в области приватности Евразийского региона (более 3 000 просмотров) - EDPC 2022 - быть 🔆

Ждём тебя 20-21 октября 2022 онлайн🔥

🔆 Стать спикером
🔆 Стать партнёром - только для сообществ и ассоциаций в области приватности
🔆 Стать спонсором

А также можешь писать в лс, @krakozubla
👍7
🇺🇸🫣📱 #privacy #соцсети #meta #fb
🔸Источники из Минюста США утверждают, что Facebook (принадлежит Meta, которая признана в РФ экстремистской и запрещена) шпионит за личными сообщениями американских граждан и передаёт их в ФБР, если они выражают антиправительственные (то бишь правые и консервативные) настроения.
🇮🇩🏛️ #privacy #законопроект #индонезия
🔸Парламент республики во вторник, 20 сентября, ратифицировал законопроект, который обсуждался с 2016 года. Он объединит существующие и дополнительные нормативные акты в сфере персональных данных (ПД). Сейчас в стране действует 32 закона, регулирующих защиту личной информации.
🔸Закон о защите ПД Индонезии разработан по образцу Общего регламента по защите данных (GDPR) Евросоюза. Он регулирует все формы обработки данных, включая приобретение, сбор, хранение, обновление и исправление, а также удаление ПД.
👍2
​​Обновление перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов ПДн

Официально опубликован приказ РКН от 05.08.2022 № 128 «Об утверждении перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных».
🇺🇸 🏦#утечки #штраф #privacy #sec
🔸Один из крупнейших американских инвестбанк Morgan Stanley оштрафован на $35 млн из-за того, что неправильно утилизировал персональные данные клиентов.
🔸По данным Комиссии по ценным бумагам и биржам США (SEC), с 2015 года были скомпрометированы личные данные около 15 млн клиентов банка. Нарушения были допущены из-за того, что инвестбанк доверил персональные данные клиентов компании по перемещению и хранению данных, не имеющей опыта в уничтожении данных. И Morgan Stanley не проконтролировал ее работу.
🔸Также штраф был получен за то, что посредник неправильно распоряжался данными и отчетами потребителей в рамках более широкой программы обновления оборудования.
🇷🇺💡🏛️ #роскомнадзор #материалы #аналитика
Перечень ссылок на полезные материалы для операторов ПД, опубликованные Роскомнадзором и его территориальными органами
👍13🔥6
🌐🚫📲 #login #соцсети #web #privacy
🔸В первой половине сентября 2022 года ряд американских брендов убрали возможность авторизации на своих сайтах через Facebook. В их числе Dell, Ford, Pottery Barn, Nike, Best Buy, Patagonia, Match и сервис Amazon Twitch. По словам экспертов, пользователи перестали использовать аккаунт в Facebook для авторизации на других ресурсах из-за опасений по поводу конфиденциальности личных данных.
🔸Японская компания Nintendo прекращает поддержку входа в учётную запись через Facebook и Twitter с 25 октября. С этой даты игроки не смогут войти в систему или создать новый аккаунт с помощью учётных записей в Facebook и Twitter.
🇷🇺🤔📱 #security #смартфоны #биометрия #мнение
🔸Блокировка смартфона с помощью отпечатка пальца снижает степень его безопасности, рассказал специалист Group-IB по цифровой криминалистике Игорь Михайлов.
🔸Отпечаток пальца может быть скопирован. Кроме того, возможна разблокировка гаджета "чужими" отпечатками, особенно на устройствах со старым сенсором.