Privacy Advocates
20K subscribers
582 photos
29 videos
201 files
4.32K links
Новости, экспертиза и секреты по комплаенсу персональных данных, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал в перечне РКН: clck.ru/3EYGVJ
Download Telegram
249961795-250059901.pdf
256.9 KB
В Госдуму внесли законопроект о штрафах за нарушения при использовании биометрии
🔸Спикер Госдумы Вячеслав Володин и лидеры думских фракций внесли в палату парламента законопроект о штрафах за нарушения при использовании биометрических данных граждан.
🔸Согласно законопроекту для граждан штраф составит от 6 тыс. до 10 тыс. рублей, для должностных лиц - от 100 тыс. до 300 тыс. рублей, для юрлиц - от 300 тыс. до 700 тыс. рублей. За повторное нарушение максимальный штраф для должностных лиц составит до 500 тыс. рублей, для ИП - до 1 млн рублей, для юрлиц - до 1,5 млн рублей.
🔥 Одновременно до этих же размеров вырастут и уже действующие штрафы за незаконную обработку персональных данных согласно ч.2 ст.13.11 КоАП.
"Главный Радиочастотный центр" оштрафован за утечку базы данных сотрудников
🔸В Москве мировой суд Симоновского района признал "Главный Радиочастотный центр" виновным в нарушении закона о персональных данных в связи с утечкой базы данных сотрудников предприятия. Компания оштрафована на 30 тысяч рублей по ч.2 ст.13.11 КоАП (Нарушение законодательства в области персональных данных), поскольку не обеспечило конфиденциальность персональных данных и не исключило неправомерный доступ третьих лиц к базе.
🤣6👍1
🏛️ Володин канализирует депутатские порывы: лидеры пяти депутатских объединений во главе со спикером Вячеславом Володиным предложили навести порядок в таких важных сферах, как образование и использование персональных данных граждан
🔸По обоим этим направлениям всегда есть множество альтернативных проектов – и остановить такой законотворческий порыв не представляется возможным. Поэтому председатель Госдумы его возглавит, направив в нужное русло.
😁2
В Москве начали проверять налоговых инспекторов на предмет слива данных
🔸Сотрудники ФСБ проводят расследование в отношении трех налоговых инспекторов отдела камеральных проверок ИФНС № 14. Уточняется, что их отдел обслуживает жителей районов Аэропорт, Савеловский, Беговой и Хорошевский, однако в слитых данных оказались личные данные людей, которые не должны были состоять на учете в этом отделе ИФНС.
🔸По некоторым сведениям, именно с их учетных записей производилась выгрузка данных в Сеть. Если их вина будет доказана, им может грозить уголовное дело по трем статьям (неправомерный доступ к компьютерной информации, нарушение неприкосновенности частной жизни и злоупотребление должностными полномочиями).
🤔31
💡Замок под ковриком: Юрий Литвиненко о своевременности предупреждений в интернете
🔸Интернет, переполненный разного рода пометками, маркерами и значками, скоро станет для миллионов пользователей немного комфортнее. Google, чьим браузером Chrome пользуется больше половины аудитории сети в России и мире, сообщила, что уберет из адресной строки индикатор защищенного соединения с сайтами. В следующих версиях Chrome они заменят иконку на более нейтральную, «не несущую смысл надежности».
🔸Разработчики вкладывают в иконки или сообщения один смысл, а на практике они приобретают совершенно другой. То, что задумывалось как индикаторы безопасности, становится в один ряд с прочими раздражающими элементами цифровой жизни — лицензионными соглашениями, с которыми большинство соглашается не читая, предупреждениями об использовании cookie и согласиями на обработку персональных данных.
🔸У продвинутых пользователей давно сформировался запрос на очистку личного цифрового пространства от подобных раздражителей. Этот спрос удовлетворяют, в частности, программы, автоматически скрывающие cookie-предупреждения, и сервисы с кратким изложением условий использования.
💡Над биометрией сгущаются штрафы: Санкции за незаконный оборот персональных данных ужесточаются
🔸В Госдуму внесен законопроект, согласно которому штрафы за незаконную обработку персональных данных граждан, включая биометрические, кратно возрастают.
🔸Эксперты полагают, что в первую очередь штрафы негативно скажутся на малых и средних предприятиях, которые только начали использовать технологии сбора биометрии, причем в корне проблему с незаконным использованием данных эти меры не решат.
👻 Киберэксперт Степанов: через динамик можно украсть данные даже с компьютера без интернета
🔸"Одним из новых способов передачи злоумышленникам собранных персональных данных является использование системного динамика PC Speaker. Вспомните сигнал, похожий на писк при запуске стационарного компьютера — это и есть сигнал PC Speaker", — заявил руководитель направления центра компетенций по информационной безопасности Группы Т1 Валерий Степанов.
🔸Чтобы использовать его в целях шпионажа, на компьютер подсаживают специальную программу. Это могут сделать еще на моменте сборки и продажи, либо злоумышленник проникает в помещение и устанавливает ее с флешки. Программа использует сигнал динамика, передавая данные пользователей на неуловимой для человеческого уха частоте. "Если устройство заражено, то злоумышленник сможет прослушивать ваши разговоры через обычный динамик устройства, будь то персональный компьютер, мобильный телефон или планшет", — предупредил Степанов. Это возможно даже без доступа к интернету.
👎1🤡1🌚1
Правительство утвердило Концепцию информационной безопасности детей
http://government.ru/news/48416/

Распоряжение от 28 апреля 2023 года №1105-р
Perechen6_informacionnykh_sistem_05052023.pdf
406.5 KB
🏛️ Роскомнадзор назвал мессенджеры, запрещенные для передачи платёжных документов и персональных данных россиян
🔸Опубликован перечень мессенджеров, принадлежащих иностранным юридическим лицам и гражданам. Функционал указанных приложений подпадает под запреты ч. 8 ст. 10 149-ФЗ «Об информации, информационных технологиях и о защите информации». Критерии, согласно которым мессенджеры включены в Перечень, указаны в приказе Роскомнадзора №22 от 21 февраля 2023 года.
🔸Операторам, указанным в ч. 8 ст. 10 149-ФЗ и использующим перечисленные иностранные мессенджеры, необходимо принять меры по соблюдению действующих запретов, в том числе исключить передачу платежных документов и предоставление информации, содержащей:
• персональные данные российских граждан;
• данные о переводах денежных средств в рамках применяемых форм безналичных расчетов;
• сведения, необходимые для осуществления платежей;
• сведения о счетах и вкладах российских граждан в банках.
👍4
🤔 Федеральная налоговая служба (ФНС) России опровергла сообщения о якобы взломе информационных ресурсов Главного научного инновационного внедренческого центра (АО ГНИВЦ).
🔸ФНС России совместно с центром провела совместную проверку по факту этих сообщений. В службе подчеркнули, что никакой новой информации в "слитом" файле нет. "Этот файл содержит только конфигурационную неактуальную информацию, сформированную несколько лет назад, и тестовые, автоматически сгенерированные сведения", - объяснили в ведомстве.
😁4
🏛️ Мнение: Расширение базы ДНК повысит раскрываемость преступлений
🔸Обязательную геномную регистрацию с 8 мая будут проходить все осужденные, подозреваемые и обвиняемые. Это повысит раскрываемость преступлений и снизит вероятность судебных ошибок, сказал зампред Комитета Госдумы по безопасности и противодействию коррупции Анатолий Выборный.
🔸Согласно закону, подписанному Президентом Владимиром Путиным 6 февраля, в России расширяют круг граждан, которые должны сдавать ДНК в обязательном порядке. Раньше эту процедуру проводили для осужденных за тяжкие и особо тяжкие преступления, а также за преступления против половой неприкосновенности. С 8 апреля она станет обязательной для всех осужденных, подозреваемых и обвиняемых. А с 2025 года сдавать ДНК предстоит людям, попавшим под административный арест.
🤬12👍1
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Обновление дайджеста значимых событий и инициатив (общее количество за две недели: 81→85), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):

21. Распоряжение Правительства РФ от 28.04.2023 №1105-р об утверждении Концепции информационной безопасности детей
41. Законопроект о штрафах за нарушения при использовании биометрии и за незаконную обработку персональных данных без письменного согласия
57. Проект постановления Правительства РФ о внесении изменений в постановление Правительства Российской Федерации от 16.01.2023 № 24

Обновлены пункты (отмечены как Update):

20. Постановление Правительства РФ от 28.04.2023 № 670 об аккредитации госорганов и ЦБ РФ для осуществления аутентификации с использованием векторов ЕБС
24. Приказ Роскомнадзора от 21.02.2023 № 22 о порядке формирования перечня запрещенных иностранных мессенджеров
67. Инициатива о введении оборотных административных штрафов за утечку персональных данных
🔥93
🔸Обновил Каталог категорий субъектов персональных данных, который теперь состоит из 38 категорий субъектов персональных данных, объединенных в 5 групп, и применим к большинству организаций.
🔸Приведённый перечень категорий субъектов
не является исчерпывающим и требует адаптации/дополнения в соответствии спецификой деятельности и её регулирования в отношении отдельно взятой организации.
🇷🇺💡👨‍💻 #пд #субъекты #аналитика
🔥194
👻 Маск считает, что WhatsApp нельзя доверять
🔸"WhatsApp нельзя доверять", - указал он в Twitter, отвечая на сообщение пользователя, который написал, что приложение несколько раз включало микрофон без его согласия. Позднее Маск добавил, что "доверять не стоит ничему".
👍2
🇺🇸 Серьёзный прокол NextGen Healthcare: хакеры похитили персональные данные более миллиона пациентов медицинских учреждений
🔸Компания NextGen Healthcare, один из крупнейших американских поставщиков программного обеспечения для электронных медицинских записей, признала, что в её системы проникли киберпреступники и украли персональные данные более миллиона пациентов.
🔸В уведомлении о нарушении безопасности данных , поданном в генеральную прокуратуру штата Мэн, компания подтвердила, что хакеры получили доступ к персональным данным 1,05 миллиона пациентов. В письме, отправленном пострадавшим, NextGen Healthcare сообщила, что злоумышленники похитили имена пациентов, даты рождения, адреса и номера социального страхования.
🇪🇺🇺🇸 В Евросоюзе хотят ужесточить законодательство против облачных сервисов США
🔸Власти ЕС планируют ужесточить правила в сфере кибербезопасности для американских компаний и поставщиков облачных сервисов — Amazon, Google, Microsoft; в соответствии с новыми предложениями в этой сфере, эти компании смогут получить сертификат кибербезопасности ЕС только совместно с базирующейся в Евросоюзе компанией.
🔸Ранее агентство ЕС по кибербезопасности (ENISA) предложило ввести систему сертификации в Евросоюзе, в рамках которой устанавливаются требования для поставщиков облачных сервисов. В частности, штаб-компания должна располагаться в стране-члене ЕС.
🔸Более жесткие правила будут в том числе применяться к "персональным и не персональным данным особой важности", нарушение которых может оказать негативное влияние на общественный порядок, общественную безопасность, жизнь или здоровье людей или защиту интеллектуальной собственности. Все имеющие доступ к данным ЕС сотрудники должны проживать на территории Евросоюза и проходить особый контроль для работы с информацией из ЕС. Все данные клиентов предлагается хранить и обрабатывать в Европе, без трансграничной передачи.
👍1
🇪🇺 Испанский AEPD оштрафовал организатора Mobile World Congress за непроведение DPIA
🔸Кто: Agencia Española de Protección de Datos (Испания)
🔸Кого: GSMA, Ltd. - организатор Mobile World Congress (Всемирный мобильный конгресс) в Барселоне
🔸Когда: 2023.02
🔸За что: нарушение ст. 35 GDPR
🔸Как: штраф €200,000
🔸Причина: от докладчика на MWC, гражданина Великобритании, потребовали предоставить скан-копию его паспорта - хотя докладчик планировал выступить на мероприятии в дистанционном режиме. Выяснилось, что GSMA создала систему идентификации для очных участников MWC, которая позволяла получить доступ на MWC на основе распознавания лиц и биометрических жетонов, управляемых компьютерной программой под управлением подрядчика GSMA. При этом GSMA предварительно не провела оценку воздействия системы на защиту данных участников MWC, не оценила соразмерность и необходимость внедрения системы и ее влияние на права и свободы субъектов данных.
👍1
Суд в Москве оштрафовал Высшую школу экономики за утечку персональных данных студентов
🔸Судебный участок мирового судьи № 387 по Басманному району Москвы оштрафовал Высшую школу экономики (ВШЭ) на 60 тыс. рублей за утечку личных данных студентов и сотрудников учебного заведения.
🐳8😁3🤪2
Forwarded from РоскомнадZор
⚖️ Права человека в цифровом пространстве

Какие вызовы и угрозы правам и свободам личности несет с собой цифровизация? И как на них отвечать государству? Сегодня в 12:15 (мск) эти вопросы обсудят на XI Петербургском международном юридическом форуме. Смотреть трансляцию можно
по ссылке.

В центре дискуссии — проект Концепции обеспечения защиты прав и свобод человека и гражданина в цифровом пространстве Российской Федерации.

👩🏼‍🎓 С докладом о проблемах применения цифровой идентификации выступит Людмила Куровская, директор Центра правовой помощи гражданам в цифровой среде, созданного по инициативе Роскомнадзора.

Модератор секции — Валерий Фадеев, советник президента РФ, председатель Совета при президенте РФ по развитию гражданского общества и правам человека. В числе участников также представители Ассоциации юристов России, комитета Совета Федерации по конституционному законодательству и государственному строительству, Национального антикоррупционного комитета, Российской академии наук, ведущих юридических вузов и др.
Please open Telegram to view this post
VIEW IN TELEGRAM