Privacy Advocates
18.2K subscribers
547 photos
29 videos
176 files
4.1K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал включён перечень РКН: clck.ru/3EYGVJ
Download Telegram
🇷🇺🤷‍♂️👨‍💻 #нпа #инициативы #инциденты #абд
🔸Ассоциация больших данных (АБД), объединяющая «Яндекс», VK, Сбербанк, «Ростелеком» и другие IT-компании, критикует инициативу Минцифры о создании фонда материальной компенсации для граждан, ставших жертвами утечек баз персональных данных. Он может финансироваться из оборотных штрафов компаний, допустивших утечки.
🔸Бизнес считает, что фонд потребует и бюджетных вложений, а объем компенсаций окажется незначительным. Альтернативой, считают юристы, может стать взыскание компенсации морального вреда, размер которой установит суд: это стимулирует граждан более активно использовать институт коллективных исков.
👍4
🌐🔒📱#privacy #vpn #ограничения
🔸В 2022 году число пользователей VPN-сервисов во всем мире достигло 1,2 млрд, а мировой объем рынка этих сервисов превысил $43 млрд. Скоро пользователей будет еще больше.
🔸На минувшей неделе стало известно, что линейка новейших смартфонов от Google Pixel 7 получит бесплатный VPN до конца года. В сентябре южнокорейская корпорация Samsung объявила, что сервис Pure VPN будет интегрирован в защищенный протокол Wi-Fi на мобильных устройствах Samsung Galaxy. Microsoft тестирует новую функцию под названием Microsoft Edge Secure Network. Это встроенный VPN-сервис на основе разработок Cloudflare.
🔸Опросы исследователей показывают, что в качестве главной причины использования VPN люди чаще всего называют беспокойство за сохранность своих персональных данных — 43%.
🇷🇺👨‍💻 #рф #вакансия #privacy #infosec
На ярмарке вакансий RPPA опубликована новая позиция:
Консультант по сертификации в сфере прайваси и информационной безопасности в Толоке

Толока — это краудсорсинговая платформа, на которой миллионы людей по всему миру размечают и обрабатывают данные для наших глобальных клиентов: маркетплейсов, банков, производственных, розничных и IT-компаний.
🇷🇺⚠️🏛️ #itsec #cybersec #совбез #инциденты #утечки
🔸На заседании секции по проблемам информационной безопасности научного совета при Совете Безопасности рассмотрены причины утечки информации, а также вопросы развития сервисов и услуг в области обеспечения информационной безопасности.
🔸Отмечено, что одной из основных причин утечки информации является наличие уязвимостей и недекларированных возможностей в используемых программных и программно-аппаратных средствах иностранного производства.
🔸В целях противодействия данной угрозе информационной безопасности одобрены основные направления научных исследований по созданию перспективных средств защиты информации.
👍1
🇦🇺🏛️ #утечки #инциденты #штрафы #законопроект
🔸Генеральный прокурор Австралии Марк Дрейфус (Mark Dreyfus) рассказал, что правительство страны планирует внести в парламент законы об увеличении штрафов за утечки данных. Ожидается, что размер штрафа вырастет с нынешних 1,4 млн долларов до 31 млн.
🔸Парламент планирует рассмотреть поправки к закону о конфиденциальности уже на этой неделе. Также Дрейфус заверил, что правительство будет и дальше работать над законопроектами, которые регулируют сбор, хранение и обработку пользовательских данных. По его мнению, штраф не должен становиться платой компании за инциденты, связанные с нарушением кибербезопасности. Поэтому в дальнейшем планируется разработать процесс, который полностью регулировал бы процесс обработки личной информации.
🇷🇺👻🏛️ #утечки #инциденты #кии #privacy #инициатива
🔸Вице-президент «Ростелекома» по информационной безопасности Игорь Ляпунов высказался за скорейшее введение оборотных штрафов для объектов критической информационной инфраструктуры (КИИ), допустивших утечку персональных данных по аналогии со штрафами, которые планируется ввести для компаний за ту же халатность.
🔸По словам Ляпунова, нужно не просто вводить ответственность для КИИ за утечку персональных данных, но и в целом подправить отраслевое законодательство, так как сейчас действия по защите инфраструктуры не синхронизированы, при том, что кибератаки стали инструментом воздействия на страну, а потому «государство должно не просто быть регулятором, но и сделать так, чтобы борьба с массовыми атаками приобрела системный характер».
👍1
🇬🇧🏛️ #утечка #инцидент #ico #штраф
🔸Управление комиссара по информации Великобритании (ICO) оштрафовало расположенную в Беркшире строительную группу Interserve на 4,4 миллиона фунтов стерлингов (4,9 миллиона долларов) после кибератаки, в результате которой неизвестные хакеры с помощью фишингового письма добрались до личных данных 113 000 сотрудников.
🔸Все началось в мае 2020 года, когда один из сотрудников Interserve переслал фишинговое письмо коллеге, который затем скачал его и случайно установил вредоносное ПО на рабочую станцию компании. После этого киберпреступник скомпрометировал 283 системы и 16 учетных записей, удалил антивирусное решение компании и зашифровал личные данные 113 000 сотрудников.
👍1
🇷🇺👶🏛️ #дети #ркн #awareness
🔸Роскомнадзор ведет информационно-развлекательный сайт для детей и подростков персональныеданные.дети, основным направлением которого является изучение вопросов, связанных с защитой прав субъектов персональных данных.
🔸На сайте размещены информационные материалы, которые были разработаны специалистами ведомства, не только для педагогов и родителей, которые хотят помочь детям понять важность конфиденциальности личной жизни при использовании цифровых технологий, но и для молодых людей, которые с легкостью и энтузиазмом используют интернет-пространство.
🔸Информация с сайта может быть использована как в рамках школьных уроков по теме персональных данных, так и просто в виде интересного и познавательного материала. Все материалы разрабатывались с учетом основных ошибок детей в онлайн среде, о которых сотрудникам Роскомнадзора становится известно в рамках их повседневной работы.
​​📯 Равнение на РКН

Для общественного обсуждения представлен проект приказа РКН «Об обработке персональных данных в центральном
аппарате Федеральной службы по надзору в сфере связи,
информационных технологий и массовых коммуникаций», из которого можно почерпнуть примеры следующих документов:
• Правила обработки персональных данных.
• Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
• Должностная инструкция ответственного за организацию обработки персональных данных.
• Типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные.
👍9
🇷🇺👨‍👩‍👦💻 #privacy #web #опрос
🔸По данным опроса "Лаборатории Касперского", почти половина респондентов в России (49%) не знают, какие данные о них присутствуют в открытом доступе в интернете. Из тех, кто все же обладает такой информацией, некоторые пытались удалить обнаруженные сведения.
🔸Подавляющее большинство опрошенных (78%) не предпринимают никаких действий для того, чтобы удалить свои данные, уточнили в компании. Среди них больше четверти опрошенных уверены, что удалить из интернета информацию о себе невозможно, а каждый восьмой (12%) не знает, как это сделать.
🔸По ответам респондентов, которые знают, какие данные есть о них в открытом доступе в интернете, чаще всего фигурируют ФИО (79%), личные фото (79%) и адрес электронной почты (58%), отметили в компании. Также в интернете можно найти личный номер телефона опрошенных (51%), место работы или учебы (42%) и адрес проживания или прописки (39%).
Forwarded from Горелкин
Правительство РФ поддерживает мой законопроект о единой биометрической системе, призванный навести порядок с оборотом биометрии: лишить сомнительные компании возможности её собирать и хранить, защитить собранные данные на государственном уровне, а также дать гражданам возможность отозвать свою биометрию из всех баз данных.

В официальном отзыве на законопроект Правительство РФ отмечает, что предлагаемая концепция повысит эффективность защиты биометрических персональных данных граждан. Дополнительных бюджетных расходов реализация законопроекта не повлечет.
👎13
🇷🇺💻 #privacy #домены #рф #ru
В ближайшее время координационный центр доменов .RU/РФ включит в правила регистрации доменного имени пункт о персональных данных. Это позволит избежать регистрации доменов при помощи похищенных персональных данных.
👍3
Ответ РКН.pdf
180.3 KB
🇷🇺🤷‍♂️🏛️ #ркн #уведомление #реестр
🔸Вопрос: каким образом необходимо уведомить Роскомнадзор об обработке ПД группе физических лиц, образовавших общественное объединение без государственной регистрации и приобретения прав юридического лица (абз.4 ст.3 Федерального закона от 19.05.1995 № 82-ФЗ «Об общественных объединениях»)?
🔸Ответ РКН: общественному объединению необходимо стать юридическим лицом.
🔸Комментарий: "Подумала сова и говорит: Мыши, станьте ежами!"
🤯17😁8🔥3💯3
Privacy Advocates
🇷🇺🇮🇱⚖️ #фсб #сохнут #privacy #локализация 🔸Одной из причин требования Минюста РФ о ликвидации Еврейского агентство для Израиля ("Сохнут") стало нарушение закона о персональных данных. 🔸 Согласно справке УФСБ по Саратовской области о том, что отделения "Сохнут"…
ФСТЭК за СКЗИ.docx
17.7 KB
🇷🇺⚖️ #фстэк #сохнут #скзи #152фз
🔸21.10.2021 Куйбышевский районный суд г. Омска подтвердил ранее решение ФСТЭК о признании АНО «Поддержка связей с еврейской диаспорой «Еврейское Агентство «Сохнут» виновным в совершении административного правонарушения, предусмотренного ч. 6 ст. 13.12 КоАП РФ (нарушение требований о защите информации).
🔸Представители Новосибирского филиала АНО "Сохнут" осуществляли передачу ПД по каналам связи сети Интернет (речь идет о сообщениях электронной почты) без использования сертифицированных средств криптографической защиты информации (СКЗИ).
🔸Ранее ФСТЭК было выявлено отсутствие в информационных системах ПД Новосибирского филиала АНО «Сохнут» средств антивирусной и криптографической защиты.
👍1😁1🤔1
🇺🇸😱📱 #covid #профилирование #слежка
🔸Аналитическая компания PredictWise собрала данные о местоположении десятков миллионов американских мобильных телефонов в течение первых месяцев блокировки Covid и использовала их для присвоения людям, связанным с этими телефонами, оценки за «нарушение постановления о Covid-19».
🔸Эти баллы за нарушение постановления по Covid-19 были рассчитаны путем анализа почти двух миллиардов пингов глобальной системы позиционирования (GPS), чтобы получить “сверхдетализированные шаблоны местоположений в реальном времени”. Люди, которые «находились в движении чаще, чем их соседи», получали высокий балл нарушения постановления о Covid-19, в то время как те, кто в основном или всегда оставался дома, получали низкий балл нарушения постановления Covid-19.
🔸PredictWise не только использовала эти высокочувствительные данные о местоположении для мониторинга соблюдения миллионами американцев постановлений о карантине, но и объединила эти данные с последующими опросами для присвоения баллов «Ковид-обеспокоенности» людям, за которыми велось наблюдение. Затем PredictWise использовала эти данные, чтобы помочь демократам в нескольких колеблющихся штатах нацелить более 350 000 «обеспокоенных Covid» республиканцев на предвыборную рекламу, связанную с Covid.
🔴 “PredictWise поняла, что существуют потенциальные группы избирателей, на которых можно нацелить сообщения о Covid-19 и превратила многомерные данные, охватывающие более 100 миллионов американцев, в показатели соблюдения ограничений Covid-19 во время глубокой изоляции", — говорится в белой книге компании.
🇦🇺👻📱 #утечка #инцидент #медицина
Австралийская страховая компания Medibank подтвердила, что во время недавней атаки программы-вымогателя хакеры получили доступ ко всем личным данным ее клиентов и большому количеству данных об их заявлениях с жалобами на здоровье. Medibank Private – один из крупнейших австралийских частных поставщиков услуг медицинского страхования, работающий с 4 млн. клиентов.
🇷🇺📊💻 #рейтинг #забвение #web
🔸Опубликован региональный рейтинг обращений о защите личных данных в Интернете:
1. Москва 100 запросов
2. Санкт-Петербург 25
3. Краснодарский край 20
4. Свердловская область 10
5. Самарская область 10
🔸В списке представлено среднее количество запросов в месяц по данным статистики YouStory Global за 9 месяцев 2022 года.
🇷🇺😱👨‍👩‍👦 #взлом #privacy #инцидент #статистика
🔸В третьем квартале 2022 Россия больше других стран пострадала от взломов учётных записей, говорится в опубликованном ранее в этом месяце исследовании нидерландского поставщика VPN-услуг Surfshark.
🔸Согласно статистике, за июль-август в России были взломаны учётные записи 22,3 миллиона пользователей.
🔸Второе место досталось Франции (13,8 миллиона), третье — Индонезии (13,3 миллиона), четвёртое — США (8,5 миллиона), пятое — Испании (3,9 миллиона). Surfshark также отметила, что в двадцатку наиболее пострадавших от утечек данных стран вошла Белоруссия, заняв 19 место (539 тысяч).
👍1
🌐🤔💻 #google #забвение #web
🔸Google начал продвигать инструмент для удаления персонально идентифицируемой информации из результатов поиска. Что удивительно, потому что компания до этого сопротивлялась индивидуальной модерации поискового контента, за исключением широко вредных или нарушающих авторские права материалов.
🔸Но будет ли это работать для вас или нет, зависит от многих факторов, сообщает Ars Technica. Вы можете не сразу получить доступ к новому процессу удаления. Однако, если у вас есть такой доступ, учтите, что эта функция не предназначена для “немедленного действия” - Google рассматривает каждый такой запрос "несколько дней".