Privacy Advocates
12.9K subscribers
491 photos
25 videos
146 files
3.59K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
👨🏻‍💻 @actuaris
Download Telegram
🇷🇺👻🏛️ #ркн #согласие #web
🔸Управлением Роскомнадзора по Сибирскому федеральному округу проведено мероприятие по контролю без взаимодействия с контролируемыми лицами, по результатам которого выявлены нарушения в области персональных данных в деятельности ООО МКК «Деньгомет» и ООО МКК «Заправляем Деньгами».
🔸В целях информирования операторов, осуществляющих обработку персональных данных сообщаем, что при сборе персональных данных посредством электронных форм типа «Обратная связь», «Оплатить», «Оставить отзыв», «Написать нам», «Задать вопрос», «Оформить заявку» и т.п. необходимо предусмотреть возможность пользователю сайта проставить отметку о своем согласии на обработку персональных данных. Также необходимо разместить на сайте документ, определяющий политику организации в отношении обработки персональных данных.
🇷🇺🏛️ #вкс #мессенджеры #промышленность #запрет
🔸Минпромторг просит промышленные предприятия отказаться от использования иностранных мессенджеров и систем видеоконференций (ВКС), включая Zoom, Skype и WhatsApp, в целях обеспечения кибербезопасности. В качестве альтернативы предлагает использовать российские мессенджеры и ВКС.
🇷🇺📊📱 #мессенджеры #privacy #рейтинг
🔸По результатам тестирования, которое провели специалисты Artezio, самый высокий рейтинг по безопасности набрал мессенджер Signal, на втором месте - Threema, далее Wickr, Telegram, Viber, iMessage и WhatsApp. По мнению экспертов, последний является сегодня самым плохим выбором для безопасной переписки и передачи персональных данных.
🔸Эксперты обнаружили в WhatsApp уязвимости, которые позволяют посторонним лицам получать приватные данные пользователей, уточнили в пресс-службе. Также есть претензии к качеству протокола передачи данных мессенджера Telegram. Ухудшает его положение в рейтинге и запуск рекламных интеграций, которые потенциально могут содержать опасные ссылки и контент.
🇷🇺💡🧑‍💻 #privacy #договоры #аюр
🔸Сегодня в 19:00 МСК приму участие в курсе АЮР «Договоры и не точка…» и расскажу про договорные положения о персональных данных.
🔸Все заинтересованные могут присоединиться к нам :) Данные для подключения доступны по этой ссылке.
В Госдуме обсуждают законопроект о биоданных россиян

В Госдуму внесли на рассмотрение законопроект о предоставлении биометрических данных, который устанавливает правовые основы обработки биометрии для проведения идентификации и (или) аутентификации с применением единой биометрической системы, а также иных, в том числе, государственных информационных систем.

В пояснительной записке к документу отмечается, что он подготовлен в связи с необходимостью повышения безопасности обработки биометрии.

Документ, в частности, предусматривает добровольность в вопросе предоставления своих биоданных: отпечатков пальцев, рисунка кровеносных сосудов на ладони, голоса, изображения лица и радужки глаз.

Храниться такие данные будут на одном ресурсе – в Единой информационной системе (ЕБС). Чтобы защитить данные пользователей в случае утечки информации, коммерческие компании будут получать из ЕБС не саму биометрию, а лишь идентификаторы.
🇺🇸🫣💻 #утечки #инцидент #microsoft
🔸Microsoft оставила без защиты один из серверов своего облака Azure с 2,4 ТБ данных своих корпоративных пользователей и клиентов. Утечка данных предположительно затрагивает более 65 тыс. организаций из 111 стран мира. Обнаруженные файлы были созданы в период с 2017 г. по август 2022 г., то есть львиная их доля может содержать актуальные сведения.
🔸Проблема была выявлена ИБ-экспертами из компании SOCRadar еще в конце сентября 2022 г., однако Microsoft призналась в ее существовании лишь месяц спустя. Как долго сервер находился в открытом доступе, и сколько людей успело получить доступ к хранящейся на его накопителях информации, софтверный гигант предусмотрительно не уточняет.
DPA & DTA.png
912.2 KB
🇷🇺💡🧑‍💻 #договоры #dpa #dta #поручение
Актуализировано сравнение соглашений о поручении обработки ПД (DPA) и о передаче ПД без поручения обработки (DTA). Дополнительное описание доступно на сайте RPPA.
🌐🔆🧑‍💻 #edpc #privacy #конференция
🌟20.10.2022 прошел уже второй Евразийский конгресс по защите персональных данных. Благодаря усилиям @ShirmanV были подготовлены небольшими роликами с основными тезисами некоторых выступающих:
🔸Александр Партин
🔸Елизавета Дмитриева
🔸Михаил Емельянников
🔸Алексей Мунтян
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 86→87), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
52. Проект приказа Роскомнадзора и ФСБ России об утверждении Порядка передачи информации о компьютерных инцидентах, повлекших неправомерную или случайную передачу (предоставление, распространение, доступ) ПД
🇷🇺🤷‍♂️👨‍💻 #нпа #инициативы #инциденты #абд
🔸Ассоциация больших данных (АБД), объединяющая «Яндекс», VK, Сбербанк, «Ростелеком» и другие IT-компании, критикует инициативу Минцифры о создании фонда материальной компенсации для граждан, ставших жертвами утечек баз персональных данных. Он может финансироваться из оборотных штрафов компаний, допустивших утечки.
🔸Бизнес считает, что фонд потребует и бюджетных вложений, а объем компенсаций окажется незначительным. Альтернативой, считают юристы, может стать взыскание компенсации морального вреда, размер которой установит суд: это стимулирует граждан более активно использовать институт коллективных исков.
🌐🔒📱#privacy #vpn #ограничения
🔸В 2022 году число пользователей VPN-сервисов во всем мире достигло 1,2 млрд, а мировой объем рынка этих сервисов превысил $43 млрд. Скоро пользователей будет еще больше.
🔸На минувшей неделе стало известно, что линейка новейших смартфонов от Google Pixel 7 получит бесплатный VPN до конца года. В сентябре южнокорейская корпорация Samsung объявила, что сервис Pure VPN будет интегрирован в защищенный протокол Wi-Fi на мобильных устройствах Samsung Galaxy. Microsoft тестирует новую функцию под названием Microsoft Edge Secure Network. Это встроенный VPN-сервис на основе разработок Cloudflare.
🔸Опросы исследователей показывают, что в качестве главной причины использования VPN люди чаще всего называют беспокойство за сохранность своих персональных данных — 43%.
🇷🇺👨‍💻 #рф #вакансия #privacy #infosec
На ярмарке вакансий RPPA опубликована новая позиция:
Консультант по сертификации в сфере прайваси и информационной безопасности в Толоке

Толока — это краудсорсинговая платформа, на которой миллионы людей по всему миру размечают и обрабатывают данные для наших глобальных клиентов: маркетплейсов, банков, производственных, розничных и IT-компаний.
🇷🇺⚠️🏛️ #itsec #cybersec #совбез #инциденты #утечки
🔸На заседании секции по проблемам информационной безопасности научного совета при Совете Безопасности рассмотрены причины утечки информации, а также вопросы развития сервисов и услуг в области обеспечения информационной безопасности.
🔸Отмечено, что одной из основных причин утечки информации является наличие уязвимостей и недекларированных возможностей в используемых программных и программно-аппаратных средствах иностранного производства.
🔸В целях противодействия данной угрозе информационной безопасности одобрены основные направления научных исследований по созданию перспективных средств защиты информации.
🇦🇺🏛️ #утечки #инциденты #штрафы #законопроект
🔸Генеральный прокурор Австралии Марк Дрейфус (Mark Dreyfus) рассказал, что правительство страны планирует внести в парламент законы об увеличении штрафов за утечки данных. Ожидается, что размер штрафа вырастет с нынешних 1,4 млн долларов до 31 млн.
🔸Парламент планирует рассмотреть поправки к закону о конфиденциальности уже на этой неделе. Также Дрейфус заверил, что правительство будет и дальше работать над законопроектами, которые регулируют сбор, хранение и обработку пользовательских данных. По его мнению, штраф не должен становиться платой компании за инциденты, связанные с нарушением кибербезопасности. Поэтому в дальнейшем планируется разработать процесс, который полностью регулировал бы процесс обработки личной информации.
🇷🇺👻🏛️ #утечки #инциденты #кии #privacy #инициатива
🔸Вице-президент «Ростелекома» по информационной безопасности Игорь Ляпунов высказался за скорейшее введение оборотных штрафов для объектов критической информационной инфраструктуры (КИИ), допустивших утечку персональных данных по аналогии со штрафами, которые планируется ввести для компаний за ту же халатность.
🔸По словам Ляпунова, нужно не просто вводить ответственность для КИИ за утечку персональных данных, но и в целом подправить отраслевое законодательство, так как сейчас действия по защите инфраструктуры не синхронизированы, при том, что кибератаки стали инструментом воздействия на страну, а потому «государство должно не просто быть регулятором, но и сделать так, чтобы борьба с массовыми атаками приобрела системный характер».