Лучше звоните Симон
1.15K subscribers
220 photos
7 videos
9 files
170 links
Юрист нового поколения для прогрессивного бизнеса.
Не просто консультирую, а становлюсь партнёром, который помогает зарабатывать безопасно и превращает право в инструмент роста.

Руководитель проекта: @simon_elena

https://simongroup.legal
Download Telegram
⚡️16 млрд актуальных паролей, включая доступы к Apple, Google, Facebook*, Telegram — утекли!

📝По словам специалистов, большая часть этих данных ранее нигде не публиковалась. Это не повторное использование старых баз, а совершенно новые массивы данных.

В списке — учетные записи пользователей социальных сетей, корпоративных платформ и порталов разработчиков.

Именно поэтому принимаются законы и ужесточается законодательство.

Рекомендуем,
•сменить пароль
•включить двухфакторную защиту.

Будьте осторожны!

*принадлежит компании Meta, признанной экстремистской и запрещённой на территории РФ
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3🤬3😢21
Минцифры представило второй пакет поправок направленных на борьбу с телефонным мошенничеством.

☑️ Тезисно о главном:

⚫️Нововведения коснутся законов: «О связи», «О персональных данных», «Об информации», «Об оперативно-разыскной деятельности» и «Об электронной подписи».

⚫️Поправка в закон «О персональных данных», ограничивающая случаи получения согласия на обработку личной информации только теми случаями, когда это прямо предусмотрено законом, призвана минимизировать огромный объем таких согласий.

⚫️На Госуслугах появится форма, с помощью которой можно управлять согласием на обработку данных. Пользователи смогут посмотреть, какие компании обрабатывают их персональные данные, а также отозвать согласие.

⚫️Восстановить аккаунт на Госуслугах можно будет только лично или по биометрии. Если мошенники получат доступ к аккаунту на Госуслугах, то восстановить его можно будет лично в МФЦ или удалённо с помощью биометрии. 

В случае принятия закон должен вступить в силу 1 марта 2026 года.

📍Как итог:

Введение механизма управления персональными данными на портале «Госуслуги» — повышает уровень контроля пользователей над своими данными.

Изменение оснований для получения согласия на обработку личной информации значительно облегчает жизнь граждан, сокращает количество лишних согласий.

Ужесточение процедуры восстановления доступа может защитить пользователей от мошеннических действий, которые становятся все более распространенными.

Да, реальность показывает, что к бизнесу будет еще больше требований в сфере ПДН.

Безусловно, данные поправки могут стать значительным шагом вперед в защите персональных данных и борьбе с мошенничеством, однако их результативность будет зависеть от того, насколько грамотно и тщательно они будут реализованы.

#simongroup_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤯2🤬2👀2
Брак на фондовом рынке: Идея и реализация IPO

Недавно принимала участие в дискуссии ФРИИ на тему Pre-IPO и IPO, делюсь основными тезисами с вами!

Pre-IPO — это момент, когда компания скромно протягивает рынку обручальное кольцо с надеждой на взаимность, предлагая свои лучшие мечты и обещания.

IPO — это уже свадьба с рынком: с фанфарами, гостями-инвесторами, совместными финансовыми обязательствами и началом долгой жизни в браке с публичностью.

Поговорим подробнее про ключевые отличия Pre-IPO и IPO:

1️⃣ IPO — происходит на бирже, а
pre-IPO осуществляется на внебиржевом рынке, на инвестиционных платформах.

2️⃣ Компании для IPO представляют собой публичные акционерные общества (ПАО), тогда как в pre-IPO могут участвовать акционерные общества (АО), ПАО и в редких случаях ООО!


3️⃣ Инвесторами на этапе IPO могут быть любые лица, в то время как в pre-IPO инвестирование ограничивается квалифицированными и неквалифицированными инвесторами, причем для последних существуют ограничения по размеру инвестиций.

4️⃣ Требования к корпоративному управлению (КУ) в IPO более строго регламентированы, тогда как в pre-IPO нет четких правовых требований.

На pre-IPO необходимо заранее готовить свое корпоративное управление к IPo, поскольку этот процесс может занимать от 6 месяцев и до 2 лет.

Далеко не каждая компания перед IPO проводит pre-IPO.

Более того, к сожалению, сам термин pre-IPO иногда используется исключительно в маркетинговых целях («потом мы обязательно проведем IPO») – без обоснованных бизнес-показателей и четких планов провести IPO в дальнейшем.

5️⃣ Также различается уровень раскрытия информации: для IPO требуется значительно больше информации, тогда как в pre-IPO требования менее строгие.

6️⃣ Период lock-up (запрет на продажу акций) в IPO фиксирован и составляет определенное время, в то время как в pre-IPO он обычно составляет от одного до трех лет, в зависимости от планов на IPO.

Для бизнеса IPO и pre-IPO являются ключевыми процессами, направленными на привлечение дополнительных средств для роста компании, реализации инвестиционных проектов и других целей.

#simongroup_полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53👍2🤝2👏1🦄1
Возвращение иностранных компаний в Россию. Новости с ПМЭФ 2025.

В рамках форума прошла сессия «Сценарии технологической репатриации: роль и место зарубежных компаний на российском рынке», вот основные тезисы:

🔹Одним из условий возвращения иностранных компаний в Россию будет хранение всех данных на российских серверах.

🔹По каждой компании индивидуально будет «принимать решения специальная комиссия».

«Прежде всего рассматриваем компании, которые не заявляли об уходе из России, продолжали деятельность через свои дочерние предприятия, ответственно отнеслись к трудовым коллективам», — сообщил премьер - министр.

🔹Смогут вернуться зарубежные фирмы, ушедшие «под давлением правительств», но сохранившие «рабочие места, контакты, технологии» и возможность за собой вернуться.

🔹Будет приветствоваться возвращение компаний, обладающих уникальными компетенциями, но с соблюдением требований по локализации и инвестициям.

🔹Власти не будут отказываться от иностранных инвестиций, но важно, чтобы инвестиции были умными, чтобы это были вложения не просто в создание мощностей, а в первую очередь создание новых технологических компетенций в тех направлениях, которые у нас еще пока требуют дополнительного развития, дополнительных вложений.

🔈 Президент России Владимир Путин поручил правительству рассмотреть предложения российского бизнеса об условиях возвращения иностранных компаний в страну.

Соответствующее распоряжение глава государства отдал по итогам встречи с членами «Деловой России».

🔉Еще в мае, Торгово-промышленная палата и «Деловая Россия» подготовили предложения по условиям возвращения западных компаний на российский рынок.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31😁1👀1
Forwarded from Logic View
🥱Всем бодрого понедельника!

Пока настраиваетесь на работу и наливаете кофе, как обещали в прошлом посте, напомним о базовых правилах цифровой гигиены в отношении паролей.

1️⃣ Длина и сложность пароля.
Минимум 12 символов (обязательно буквы разного регистра, цифры и знаки) - по расчетам экспертов, пароль из 12 случайных символов — пока еще вне досягаемости для массового перебора ("brute force”), когда как 8-значный с учетом текущих вычислительных ресурсов может быть подобран за 43 минуты.

2️⃣ Уникальность.
Каждый сервис — отдельный пароль. Почему? Если один и тот же пароль используется для разных сервисов, утечка на одном сайте автоматически открывает доступ злоумышленникам к другим вашим аккаунтам. По статистике, использование одного и того же пароля приводит к успешным атакам в 81% случаев, если он оказался в утечке.

3️⃣ Регулярная смена пароля.
Даже если не подозреваете об утечке, ваш пароль мог попасть в открытый доступ через взлом стороннего сайта или фишинг, а злоумышленник ждет удобного момента.
Поэтому меняем пароль раз в три месяца, а также при малейших подозрениях о компрометации (например, узнали о взломе ресурса, где есть аккаунт).
Если читаешь эту статью и понимаеешь, что твой пароль-коротыш от Pornhub не менялся с 2018 года - живо сделай это! Все избранное потеряешь! 😱

4️⃣ Многофакторная аутентификация (MFA).
Обязательно подключайте второй фактор (лучше через приложение-генератор кода, напрмер, такое как Яндекс.Ключ или MULTIFACTOR) ко всем важным сервисам, особенно к почте, облачным хранилищам, мессенджерам, социальным сетям и корпоративным системам. По статистике, MFA предотвращает снижает риск неавторизованного доступа на 99% (ведь даже, если пароль утечет, злоумышленнику придется сильно попотеть, чтобы еще и завладеть вашим вторым способом подтверждения).

5️⃣ Запрет на хранение паролей “на видном месте”.
Бумажка на мониторе, стикер под клавиатурой, файл “passwords.txt” или заметки в смартфоне легко могут быть найдены посторонним. Это снижает все усилия по защите — компрометация становится вопросом физического доступа.
Если вам тяжело запомнить много паролей от разных сервисов - используйте менежер паролей (не путать с хранением паролей в браузере!), напрмер: LastPass, 1Password, Bitwarden, KeePass.
Но идеально - запоминать. Есть методика, которая помогает легко и быстро придумывать, а также запоминать пароли. Если интересно - можем отдельно написать об этом.

6️⃣ Проверка на утечки.
Как мы уже знаем, пароли могут утечь без вашего ведома — взломаны не вы, а сторонний сайт. Сервисы проверки по базам утечек помогают узнать, “засветились” ли ваши логины и пароли в открытом доступе.
Регулярно проверяйте, не “засветился” ли ваш пароль в утечках (например, через сервис haveibeenpwned.com).

7️⃣ Запрет на передачу паролей.
Никогда не сообщайте свои пароли коллегам, даже администраторам. Не передавайте пароли по почте, мессенджерам или телефону (да вообще нигде не передавайте!).
Сообщение могут перехватить, телефон может быть скомпрометирован, а у коллеги может не быть вашего уровня осторожности.

👀 Вот такая небольшая чистоплотность значительно повысит уровень вашей безопасности!
И это мы еще не затронули правила цифровой гигиены в части работы с электронной почтой, браузерами, флеш-накопителями и другими направлениями, чему по отдельности можно уделить много внимания и таких постов. Будем делать!

☝️Помните: кибербезопасность – это ответственность каждого. Быть бдительным и следовать рекомендациям гораздо проще, чем разгребать последствия даже небольшой атаки. Берегите свои данные и будьте внимательны!
2🔥2👍1
Мифы древней Греции о персональных данных…

На бизнес - завтраке с сообществом «Топ - менеджер»разобрали самые актуальные мифы в сфере персональных данных ✔️

Скоро поделюсь здесь основными тезисами выступления ✍🏻
🔥63👏2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥32🥰2
Как подготовиться к pre-IPO и IPO?

Подготовка к pre-IPO и IPO представляет собой комплексную работу, включающую множество этапов и аспектов.

Сначала поговорим о целях:

🔹Pre-IPO — привлечение средств от ограниченного круга инвесторов для подготовки к IPO и финансирования проектов.

🔹IPO — публичное размещение акций на бирже для масштабного привлечения капитала и повышения доверия.

Подробнее об этапах подготовки — читайте в карточках!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥3
Общение в иностранных мессенджерах запрещено?

СМИ пишут о полном запрете для бизнеса общаться с клиентами в иностранных мессенджерах.

📶Ответы на самые частые вопросы:

✔️На основании какого закона такие выводы?

➡️1 июня вступил в силу №41-ФЗ, согласно которому запрещается коммуницировать с клиентами в иностранных мессенджерах

✔️Всем ли запрещено?

➡️Нет, не всем:
— госкомпаниям,
— госорганам,
— операторам связи,
— банкам,
— маркетплейсам,
— владельцам соцсетей, которыми пользуются более 500 тысяч человек в сутки,
— владельцам сервисов размещения объявлений, которыми пользуются более 100 тысяч человек в сутки.

Запрета для обычного бизнеса нет.

✔️Для чего разработан закон?

➡️призван помочь банкам, сотовым операторам и другим компаниям как можно активнее бороться с кибермошенниками.

📌 Что относится к запрещенным действиям?

• Отправка уведомлений по сделкам или заказам (подтверждение, доставка и пр.);

• Передача рекламной информации: от акций до промо-рассылок;

• Ответы на входящие сообщения клиента, даже при их инициативе;

• Информирование о результатах программ лояльности или розыгрышей;

• Обработка и передача сведений, связанных с личностью пользователя.

Если компания входит в категорию, на которую распространяются требования
ФЗ 41, — использовать WhatsApp, Telegram или Viber* запрещено в принципе.


* запрещены на территории РФ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥21🤔1
Искусственный интеллект и персональные данные

Как это работает:

Когда вы вводите данные в ИИ-сервис (например, ChatGPT или аналог), информация, как правило, отправляется на сервер разработчика для обработки.

Это может включать трансграничную передачу персональных данных — особенно если серверы находятся за рубежом.

Исключение — платные корпоративные версии и self-hosted решения, где данные не покидают периметр компании и обрабатываются локально.

Что говорит закон?

Согласно Федеральному закону № 152-ФЗ «О персональных данных»:

Передача персональных данных третьим лицам, включая ИИ-сервисы, допускается только при наличии согласия субъекта данных или на ином законном основании.

🫣При трансграничной передаче необходимо:

• убедиться, что страна получателя обеспечивает надлежащую защиту прав субъектов ПДн (перечень утверждён Правительством РФ)

уведомить Роскомнадзор о предполагаемой трансграничной передаче, указав категории передаваемых данных и меры их защиты

обеспечить соблюдение требований по защите данных на всём пути их обработки.

🗣 Основные риски:

• Утечка информации —
из-за взлома, уязвимостей или недобросовестной обработки.

Использование данных для обучения ИИ — без возможности контроля или отзыва.

Хранение и обработка за границей — может нарушать требования о локализации ПДн (например, для граждан РФ).

Отсутствие гарантий конфиденциальности — особенно у бесплатных/открытых сервисов.

📱 Рекомендации по безопасному использованию ИИ:

👍 Не вводите персональные и конфиденциальные данные в публичные ИИ без согласия субъектов и оценки рисков.

👍Используйте защищённые или локальные решения — например, разверните ИИ-модель на своих серверах (on-premise) или выберите провайдера с дата-центрами в России.

👍 Проверяйте политику конфиденциальности и обработки данных перед использованием сервиса.

👍 Заключайте NDA и договоры с условиями обработки ПДн, если ИИ используется подрядчиком.

👍 Проверяйте наличие лицензий, ИТ-аккредитации, соответствия требованиям ФЗ-152 у поставщиков.

👍 При трансграничной передаче — уведомляйте Роскомнадзор и обеспечьте соответствующие меры защиты.

🔐 Главное: доверяйте данные только тем ИИ-системам, где вы понимаете архитектуру обработки, контролируете хранение и можете обеспечить соответствие законодательству.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍2
📎Telegram заземляется …

🛡На сайте Роскомнадзора появилась информация о том, что Telegram планирует открыть филиал или представительство в России в соответствии с законом «о приземлении».

Закон требует от иностранных IT-компаний с аудиторией более 500 тысяч пользователей в день создавать филиалы или юридические лица в России, а также регистрироваться на сайте Роскомнадзора и предоставлять пользователям электронную форму обратной связи.


Согласно записи в реестре, Telegram уже разместил электронную форму и зарегистрировал личный кабинет на сайте Роскомнадзора.

Вопрос о создании филиала или представительства сейчас находится на стадии согласования.

Первоначально закон касался 13 компаний, включая Apple и Google, но позже список расширился. Среди тех, кто уже выполнил требования, — Apple, AliExpress, а также владельцы сервисов Likeme, Viber и Aviasales. Google, TikTok и Zoom частично соответствуют условиям.

#simongroup_новости

Источник: РБК
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🔥2
🔔48 страниц, которые нужно прочитать каждому директору

📘Верховный суд обозначил границы личной ответственности директора — 48 страниц, которые должен знать каждый управленец.

В обзоре систематизированы ключевые позиции и учтены интересы участников, стремящихся привлечь руководителей к ответственности, так и аргументы в защиту добросовестных директоров.

В каких случаях могут привлечь к ответственности за убытки по ст. 53.1 ГК РФ?

Подготовили краткое руководство для руководителей компании!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥6👏3