Заплати за чужое лицо: в Госдуму внесли законопроект о штрафах за незаконное использование биометрии
Тема биометрических данных и законности их использования - это то, о чем мы в DRC говорим регулярно. Защищать право на использование собственного лица, голоса, отпечатков пальцев и т.д. должен каждый.
Но об этом думают не только юристы, но и государство тоже. На днях в Госдуму внесли законопроект о штрафах за незаконное использование биометрии и персональных данных.
Для граждан соответствующий адмштраф составит от 6 тыс. до 10 тыс. рублей, для должностных лиц - от 100 тыс. до 300 тыс. рублей, для юрлиц - от 300 тыс. до 700 тыс. рублей. За повторное нарушение максимальный штраф для должностных лиц составит до 500 тыс. рублей, для ИП - до 1 млн рублей, для юрлиц - до 1,5 млн рублей.
Чтобы не попасть под такие суровые санкции, всегда можно обратиться за профессиональной помощью к юристам DRC Group. Они подскажут, как правильно вести обработку личных данных, чтобы всегда быть в ладах с державными инстанциями, норовящими все проверить, зарегулировать и оштрафовать.
Приходите к нам, и мы обезопасим вас от всех ненужных рисков!
#законопроекты #штрафы #персональные_данные #биометрические_данные
#новости_от_DRC
__________
• DRC.LAW: услуги IT-юристов с гарантией. Решение вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов
Тема биометрических данных и законности их использования - это то, о чем мы в DRC говорим регулярно. Защищать право на использование собственного лица, голоса, отпечатков пальцев и т.д. должен каждый.
Но об этом думают не только юристы, но и государство тоже. На днях в Госдуму внесли законопроект о штрафах за незаконное использование биометрии и персональных данных.
Для граждан соответствующий адмштраф составит от 6 тыс. до 10 тыс. рублей, для должностных лиц - от 100 тыс. до 300 тыс. рублей, для юрлиц - от 300 тыс. до 700 тыс. рублей. За повторное нарушение максимальный штраф для должностных лиц составит до 500 тыс. рублей, для ИП - до 1 млн рублей, для юрлиц - до 1,5 млн рублей.
Чтобы не попасть под такие суровые санкции, всегда можно обратиться за профессиональной помощью к юристам DRC Group. Они подскажут, как правильно вести обработку личных данных, чтобы всегда быть в ладах с державными инстанциями, норовящими все проверить, зарегулировать и оштрафовать.
Приходите к нам, и мы обезопасим вас от всех ненужных рисков!
#законопроекты #штрафы #персональные_данные #биометрические_данные
#новости_от_DRC
__________
• DRC.LAW: услуги IT-юристов с гарантией. Решение вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов
Блокосфера 2.0: операторов связи хотят заставить блокировать «незаконные» сайты, не дожидаясь РКН
Минцифры РФ подготовило проект своего ведомственного приказа, по которому оно собирается возложить на отечественных операторов связи ответственность за незаблокированные сайты, распространение которых в России запрещено - причем даже в случае установки у операторов так называемых технических средств противодействия угрозам (ТСПУ). Сейчас по закону этим обязан заниматься Роскомнадзор.
Как напомнила в разговоре с Forbes директор юридического департамента DRC Юлия Привалова, за доступ к запрещенным сайтам или нарушение порядка работы с ТСПУ любой оператор связи рискует получить штраф от 500 тыс. до 1 млн рублей. Поэтому шанс на то, что новый приказ Минцифры кому-то из них можно будет проигнорировать - практически ничтожен.
В свою очередь наш управляющий партнер, киберадвокат Саркис Дарбинян в том же самом разговоре с изданием подчеркнул, что этот документ, в случае его принятия, создаст «весьма вероятный сценарий не только для штрафования операторов связи <…> но также и для возбуждения уголовного дела против руководства компании и должностных лиц оператора».
Если же вы столкнулись с блокировкой вашего сайта со стороны «дующих на воду» операторов связи уже сейчас, до принятия закона - всегда можно обратиться за помощью в юридическую фирму DRC, у специалистов которой достаточно опыта и компетенции для успешного решения ваших проблем.
#Минцифры #операторы_связи #законопроекты #блокировка_сайтов
#новости_от_DRC #комментарии_экспертов
Минцифры РФ подготовило проект своего ведомственного приказа, по которому оно собирается возложить на отечественных операторов связи ответственность за незаблокированные сайты, распространение которых в России запрещено - причем даже в случае установки у операторов так называемых технических средств противодействия угрозам (ТСПУ). Сейчас по закону этим обязан заниматься Роскомнадзор.
Как напомнила в разговоре с Forbes директор юридического департамента DRC Юлия Привалова, за доступ к запрещенным сайтам или нарушение порядка работы с ТСПУ любой оператор связи рискует получить штраф от 500 тыс. до 1 млн рублей. Поэтому шанс на то, что новый приказ Минцифры кому-то из них можно будет проигнорировать - практически ничтожен.
В свою очередь наш управляющий партнер, киберадвокат Саркис Дарбинян в том же самом разговоре с изданием подчеркнул, что этот документ, в случае его принятия, создаст «весьма вероятный сценарий не только для штрафования операторов связи <…> но также и для возбуждения уголовного дела против руководства компании и должностных лиц оператора».
Если же вы столкнулись с блокировкой вашего сайта со стороны «дующих на воду» операторов связи уже сейчас, до принятия закона - всегда можно обратиться за помощью в юридическую фирму DRC, у специалистов которой достаточно опыта и компетенции для успешного решения ваших проблем.
#Минцифры #операторы_связи #законопроекты #блокировка_сайтов
#новости_от_DRC #комментарии_экспертов
Время передела: благодаря Госдуме рынок хостинговых услуг в России рискует сильно измениться
Инициативность российских депутатов в области цифровых технологий и интернета преследует, как давно уже понятно, одну единственную цель: максимальный контроль информационного пространства через подконтрольные государству тем или иным способом организации. Но вот формы и способы достижения этой цели они находят каждый раз разные.
Очередным таким способом стал закон, внесенный известным парламентарием Андреем Луговым. Изначально он касался новостных агрегаторов, но ко второму чтению в нем появились новые блоки, один из которых касается правил деятельности хостинговых операторов.
25 июля закон ожидаемо приняли во втором чтении, и теперь в России должен появиться реестр провайдеров хостинга. После попадания в него провайдеры должны будут выполнять целый ряд требований, среди которых размещение всей хостинговой инфраструктуры на территории РФ и (что гораздо важнее и опаснее) предоставление доступа к ней ФСБ и Роскомнадзору.
Эксперт юридической фирмы DRC Евгений Кравченко уверен: будет создан очередной реестр РКН, подобный реестру ОРИ (организаторов распространения информации), только теперь в него будут входить хостинговые провайдеры. И, зная манеру деятельности РКН, сомневаться в этом практически не приходится.
А управляющий партнер DRC Саркис Дарбинян прямо говорит о том, что после окончательного принятия закона пользовательские данные подвергнутся еще большему риску, так как «законопроект создает условия для внесудебной блокировки VPN и любых ресурсов, продвигавших возможности открытого и свободного доступа». Теперь компаниям наверняка придется перестраивать свои бизнес-процессы, а гражданам и компаниям — искать новые способы обхода блокировок.
#новости_от_DRC #комментарии_экспертов #законопроекты #хостинг_провайдеры #РКН #hosting
Инициативность российских депутатов в области цифровых технологий и интернета преследует, как давно уже понятно, одну единственную цель: максимальный контроль информационного пространства через подконтрольные государству тем или иным способом организации. Но вот формы и способы достижения этой цели они находят каждый раз разные.
Очередным таким способом стал закон, внесенный известным парламентарием Андреем Луговым. Изначально он касался новостных агрегаторов, но ко второму чтению в нем появились новые блоки, один из которых касается правил деятельности хостинговых операторов.
25 июля закон ожидаемо приняли во втором чтении, и теперь в России должен появиться реестр провайдеров хостинга. После попадания в него провайдеры должны будут выполнять целый ряд требований, среди которых размещение всей хостинговой инфраструктуры на территории РФ и (что гораздо важнее и опаснее) предоставление доступа к ней ФСБ и Роскомнадзору.
Эксперт юридической фирмы DRC Евгений Кравченко уверен: будет создан очередной реестр РКН, подобный реестру ОРИ (организаторов распространения информации), только теперь в него будут входить хостинговые провайдеры. И, зная манеру деятельности РКН, сомневаться в этом практически не приходится.
А управляющий партнер DRC Саркис Дарбинян прямо говорит о том, что после окончательного принятия закона пользовательские данные подвергнутся еще большему риску, так как «законопроект создает условия для внесудебной блокировки VPN и любых ресурсов, продвигавших возможности открытого и свободного доступа». Теперь компаниям наверняка придется перестраивать свои бизнес-процессы, а гражданам и компаниям — искать новые способы обхода блокировок.
#новости_от_DRC #комментарии_экспертов #законопроекты #хостинг_провайдеры #РКН #hosting
Forbes.ru
Пересчитать хостинг: почему российский рынок хостинг-провайдеров может поредеть
Госдума приняла во втором чтении законопроект, вводящий регулирование провайдеров хостинга. Поправки предполагают создание их реестра, входящие в него компании должны исполнять целый ряд требований, в том числе размещать инфраструктуру в России и пре
Руки прочь: как российская банковская система отказала силовикам в доступе к данным клиентов
Ещё в августе в Госдуму был внесен на рассмотрение законопроект о предоставлении силовым структурам права доступа к клиентским базам данных кредитных учреждений. Как и всегда в последнее время, ожидалось, что голосов против или не раздастся вовсе, или они будут практически не слышны. Однако случилось почти невероятное — российские банки не поддержали эту инициативу.
Ассоциация банков России (АБР) направила соответствующее письмо в министерство цифрового развития, связи и массовых коммуникаций РФ, а также председателю комитета Госдумы по информационной политике, информационным технологиям и связи Александру Хинштейну, сообщает «РБК».
По мнению авторов письма, предлагаемый законопроект входит в противоречие с действующими нормами законодательства о режимах защиты охраняемой законом тайны. Также его принятие может привести к нарушению конституционных прав граждан России. Кроме того, неограниченный и неконтролируемый доступ спецслужб к базам данных повлечет за собой риски для информационной безопасности. В заключение в письме говорится, что выполнение банками новых требований приведет к значительному росту трудозатрат и издержек.
В общем, мы будем внимательно следить за развитием ситуации, и обязательно вам расскажем.
#новости_от_DRC #банки #личные_данные #законопроекты
Ещё в августе в Госдуму был внесен на рассмотрение законопроект о предоставлении силовым структурам права доступа к клиентским базам данных кредитных учреждений. Как и всегда в последнее время, ожидалось, что голосов против или не раздастся вовсе, или они будут практически не слышны. Однако случилось почти невероятное — российские банки не поддержали эту инициативу.
Ассоциация банков России (АБР) направила соответствующее письмо в министерство цифрового развития, связи и массовых коммуникаций РФ, а также председателю комитета Госдумы по информационной политике, информационным технологиям и связи Александру Хинштейну, сообщает «РБК».
По мнению авторов письма, предлагаемый законопроект входит в противоречие с действующими нормами законодательства о режимах защиты охраняемой законом тайны. Также его принятие может привести к нарушению конституционных прав граждан России. Кроме того, неограниченный и неконтролируемый доступ спецслужб к базам данных повлечет за собой риски для информационной безопасности. В заключение в письме говорится, что выполнение банками новых требований приведет к значительному росту трудозатрат и издержек.
В общем, мы будем внимательно следить за развитием ситуации, и обязательно вам расскажем.
#новости_от_DRC #банки #личные_данные #законопроекты
Книга онлайн-жалоб: в Госдуме готовятся создать платформу для урегулирования споров с интернет-магазинами
Госдума готовит ко второму чтению законопроект, прописывающий порядок онлайн-разрешения споров с интернет-магазинами и любыми электронными сервисами.
Законопроект предусматривает создание специальной онлайн-платформы, которая будет работать через портал Госуслуги и служить своеобразным посредником между сторонами конфликта. Потребители смогут подать жалобу на интернет-магазин или другой электронный сервис через эту платформу, указав все необходимые детали и доказательства. После этого начнется процесс онлайн-разрешения споров.
Платформа будет предоставлять информацию и консультации потребителям, а также помогать им вести переговоры с представителями интернет-магазинов или электронных сервисов. Если достичь соглашения между сторонами не удастся, платформа предложит альтернативные методы разрешения споров.
Идея, в общем, достаточно здравая. Обжаловать некачественный сервис такси, доставки еды или покупок в интернет-магазине, не прибегая к лишним телодвижениям и, что называется, в два клика - это, конечно, плюс. Но есть моменты, которые потенциально этот плюс нивелируют.
Прежде всего, конечно, это работа новой платформы через Госуслуги и потенциальная сохранность персональных данных граждан. Ну и кроме того, многие эксперты отмечают, что новый сервис – это просто площадка для делопроизводства по претензиям потребителя, который даже рекомендательного решения конфликта давать не будет. И в чем его смысл в этом случае - честно говоря, пока понятно довольно слабо
#законопроекты #Госдума #онлайн_торговля #онлайн_платформы #новости_от_DRC
Госдума готовит ко второму чтению законопроект, прописывающий порядок онлайн-разрешения споров с интернет-магазинами и любыми электронными сервисами.
Законопроект предусматривает создание специальной онлайн-платформы, которая будет работать через портал Госуслуги и служить своеобразным посредником между сторонами конфликта. Потребители смогут подать жалобу на интернет-магазин или другой электронный сервис через эту платформу, указав все необходимые детали и доказательства. После этого начнется процесс онлайн-разрешения споров.
Платформа будет предоставлять информацию и консультации потребителям, а также помогать им вести переговоры с представителями интернет-магазинов или электронных сервисов. Если достичь соглашения между сторонами не удастся, платформа предложит альтернативные методы разрешения споров.
Идея, в общем, достаточно здравая. Обжаловать некачественный сервис такси, доставки еды или покупок в интернет-магазине, не прибегая к лишним телодвижениям и, что называется, в два клика - это, конечно, плюс. Но есть моменты, которые потенциально этот плюс нивелируют.
Прежде всего, конечно, это работа новой платформы через Госуслуги и потенциальная сохранность персональных данных граждан. Ну и кроме того, многие эксперты отмечают, что новый сервис – это просто площадка для делопроизводства по претензиям потребителя, который даже рекомендательного решения конфликта давать не будет. И в чем его смысл в этом случае - честно говоря, пока понятно довольно слабо
#законопроекты #Госдума #онлайн_торговля #онлайн_платформы #новости_от_DRC
Следуй за белой шляпой: государство опять заговорило о поддержке этичных хакеров
В условиях несовершенства законодательной системы, особенно в таких динамичных сферах, как ИТ и ИБ, единственной надежной защитой становится двустороннее соглашение между компанией и этичным хакером.
Подобную модель используют пентест-специалисты: компании поручают “белым” хакерам моделировать реальные атаки, доказывая наличие уязвимостей, что позволяет выявить проблемы, упущенные в ходе обычного аудита, и повысить уровень безопасности до того, как произойдет инцидент. В договоре четко прописываются способы тестирования, его рамки и другие параметры. Такой подход позволяет избежать возможных рисков при пентесте — как для компаний, так и для хакеров.
Теперь "белым шляпам" планируют облегчить работу — законопроект о легализации таких взломщиков в ближайшее время будет внесен в Госдуму, узнали "Известия". Им разрешат проводить тестирование информационных систем компаний и организаций в случае такого запроса от них.
Понятие Bug Bounty (поиск уязвимостей в ПО) до сих пор не было введено в правовое поле, и, по мысли разработчиков, заполнение этой лакуны значительно расширит спектр работы с программами и избавит таких специалистов от риска уголовной ответственности.
Предлагается предоставить правительству возможность вместе с ФСБ устанавливать сроки и порядок проведения Bug Bounty в государственном секторе и сферах критической информационной инфраструктуры. В Госдуме также рассматриваются поправки к Уголовному кодексу - это будет уже третий законопроект, связанный с деятельностью «белых хакеров». Текста в паблике пока нет.
Понятно, что в первую очередь «белые шляпы» будут работать на государство и аффилированные с ним структуры. Но в нынешних условиях даже сам факт возможной легализации их деятельности — это немалая помощь тем бизнесменам, интересы которых лежат в плоскости IT и инфобеза.
#новости_от_DRC #белые_хакеры #white_hats #инфобез #законопроекты
В условиях несовершенства законодательной системы, особенно в таких динамичных сферах, как ИТ и ИБ, единственной надежной защитой становится двустороннее соглашение между компанией и этичным хакером.
Подобную модель используют пентест-специалисты: компании поручают “белым” хакерам моделировать реальные атаки, доказывая наличие уязвимостей, что позволяет выявить проблемы, упущенные в ходе обычного аудита, и повысить уровень безопасности до того, как произойдет инцидент. В договоре четко прописываются способы тестирования, его рамки и другие параметры. Такой подход позволяет избежать возможных рисков при пентесте — как для компаний, так и для хакеров.
Теперь "белым шляпам" планируют облегчить работу — законопроект о легализации таких взломщиков в ближайшее время будет внесен в Госдуму, узнали "Известия". Им разрешат проводить тестирование информационных систем компаний и организаций в случае такого запроса от них.
Понятие Bug Bounty (поиск уязвимостей в ПО) до сих пор не было введено в правовое поле, и, по мысли разработчиков, заполнение этой лакуны значительно расширит спектр работы с программами и избавит таких специалистов от риска уголовной ответственности.
Предлагается предоставить правительству возможность вместе с ФСБ устанавливать сроки и порядок проведения Bug Bounty в государственном секторе и сферах критической информационной инфраструктуры. В Госдуме также рассматриваются поправки к Уголовному кодексу - это будет уже третий законопроект, связанный с деятельностью «белых хакеров». Текста в паблике пока нет.
Понятно, что в первую очередь «белые шляпы» будут работать на государство и аффилированные с ним структуры. Но в нынешних условиях даже сам факт возможной легализации их деятельности — это немалая помощь тем бизнесменам, интересы которых лежат в плоскости IT и инфобеза.
#новости_от_DRC #белые_хакеры #white_hats #инфобез #законопроекты
Известия
Взломать и строить: власти намерены уже весной легализовать деятельность «белых» хакеров
Компании смогут официально привлекать таких взломщиков к выявлению уязвимостей информсистем