Privacy Advocates
19.9K subscribers
581 photos
29 videos
201 files
4.32K links
Новости, экспертиза и секреты по комплаенсу персональных данных, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал в перечне РКН: clck.ru/3EYGVJ
Download Telegram
🇷🇺💡👨‍💻 #152_фз #реформа #аналитика
Небольшой обзор признаков (компьютерного) инцидента с ПД. Ссылка на pdf-файл.
👍13🔥2
🇷🇺🏛️ #мессенджеры #грчц #исследование #privacy
Специалисты «Главного радиочастотного центра» (ГРЧЦ) провели исследование и обозначили главные риски, которые грозят россиянам при использовании зарубежных соцсетей, мессенджеров и сайтов в условиях санкций. Всего было выделено три основных риска:
🔸потеря доступа к сервисам этим платформ и к хранящимся там данным;
🔸угроза утечек персональных данных и их неправомерного использования;
🔸активно распространенный противоправный контент.
😁3👍2👎1
Памятка_для_операторов_персональных_данных_в_связи_с_изменениями.rtf
46.3 KB
🇷🇺💡👨‍💻 #152_фз #реформа #аналитика
Памятка для операторов персональных данных в связи с изменениями в законодательстве с 1 сентября 2022 г., подготовленная специалистами Гаранта.
👍18
🇷🇺💡📱 #mobile #app #privacy #tracking
Опубликованы результаты свежего исследования Инфокультуры с анализом приватности (читай - слежки) 1014 мобильных приложений для Android опубликованных в магазине приложений RuStore.
🔸Какие трекеры чаще всего используются внутри приложений?
🔸Какие компании владеют трекерами, которые собирают и передают данные из приложений?
🔸В каких юрисдикциях базируются компании — издатели трекеров?
🔸Какие разрешения, в том числе потенциально опасные, используются в приложении для его работы?
🔥5👍2👎1😱1
🇷🇺👨‍💻 #рф #вакансия #privacy
На ярмарке вакансий RPPA опубликована новая позиция: Менеджер по защите персональных данных (DPO) в СберМегаМаркет

СберМегаМаркет — это онлайн-площадка, на которой можно купить всё необходимое: от телевизора до свежих фруктов. Наши команды помогают людям приобретать товары, не выходя из дома, а партнёрам – развивать свой бизнес. У нас уже 15 млн уникальных посетителей, 8 тысяч продавцов и более 4 млн товаров. Поэтому задачи будут сложные, нестандартные, но точно захватывающие.
👍5
🇷🇺👨‍💻 #рф #вакансия #privacy
На ярмарке вакансий RPPA опубликована новая позиция: Data protection officer в KoronaPay
🛩️ Релокация в Лимассол на Кипре.

KoronaPay — мобильное приложение для денежных переводов, благодаря которому люди из разных стран могут поддержать близких в любой точке мира. Мы внедряем новейшие технологии и стандарты обслуживания, чтобы сделать денежные переводы доступными, а процесс перевода простым и легким. Наша европейская команда приглашает опытного DPO, который погрузится во все процессы, связанные с защитой персональных данных пользователей.
👍3
🇷🇺🧬 #генетические_данные #горелкин #privacy
🔸Заместитель председателя Комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин заявил, что планирует разобраться в вопросе обработки и хранения генетических данных.
🔸«Вы наверняка сталкивались с рекламой «генетических паспортов» и генеалогических ДНК-тестов. Это популярная услуга, которую предлагают десятки разных фирм и медицинских компаний. Какой софт используется для обработки этих данных, как они хранятся, могут ли к ним получить доступ из-за рубежа?» — задался вопросом депутат. По его словам, в отличие от персональных данных оборот этой информации никак не регулируется.
👍4🤔3
🇺🇸📱 #privacy #twitter #расследование
Бывший начальник службы безопасности Twitter Пейтер Затко обвинил компанию в том, что она не смогла защитить информацию о сотнях миллионов своих пользователей, а также в пренебрежительном отношении к проблеме большого количества ботов на платформе. Опубликованные им факты лягут в основу инициированного судебным комитетом конгресса США расследования в отношении соцсети.
🤯1
🇺🇸💻 #privacy #oracle #иск
🔸Группа правозащитников подала в суд штата Калифорния на американского разработчика ПО Oracle за незаконный сбор и продажу ПД «сотен миллионов человек», обвинив компанию в нарушении федерального закона и норм штата.
🔸Истцы добиваются в суде в том числе запрета подобной практики Oracle и взыскания с компании более $5 млн.
🔸По подсчётам Ирландского совета по гражданским свободам, Oracle располагает «цифровыми досье» на пять миллиардов человек по всему миру. Это ежегодно обеспечивает компанию выручкой в размере более $42 млрд.
👍3
🇷🇺🏛️ #роскомнадзор #проект #pia
🔸Опубликован проект приказа Роскомнадзора "Об утверждении Требований к оценке вреда, который может быть причинен субъектам ‎персональных данных в случае нарушения Федерального закона ‎«О персональных данных»".
🔸Дата окончания публичного обсуждения проекта НПА: 21.09.2022.
👍5
🇷🇺💡👨‍💻 #рф #dpo #исследование #rppa
В нынешнем году эволюция профессии Data Protection Officer (DPO), или специалиста по работе с ПД, в России получила мощный импульс. Что за зверь этот отечественный DPO – мастер на все руки или узкозаточенный профессионал, где он обитает, сколько получает, чего опасается и на что надеется – см. исследование «Персональные данные и российский бизнес», подготовленного компанией Б-152 при поддержке Russian Privacy Professionals Association.
👍2
🇷🇺🫣🏛️ #биометрия #ебс #образование #минцифры
Минцифры РФ предложило использовать Единую биометрическую систему (ЕБС) при проведении итоговых экзаменов по программам высшего образования на постоянной основе.
👎10👍1
🌐‼️💻 #утечка #взлом #web #lastpass
🔸Один из крупнейших в мире менеджеров паролей LastPass подвергся хакерской атаке. Аудитория LastPass составляет 33 млн пользователей — как частных, так и корпоративных.
🔸Известно, что злоумышленникам удалось взломать платформу, похитить исходный код и часть «секретной технической информации». При этом, как уточнили в компании, нет никакого свидетельства того, что киберпреступники получили доступ к пользовательским паролям.
😁1
🇷🇺 #рпц #утечка #инициатива
🔸РПЦ призвала ввести уголовное наказание за утечку персональных данных
🔸Персональные данные требуют более жесткой законодательной защиты, особенно это касается ДНК-проб, биомедицинских исследований и историй болезни, наказание за утечку таких данных должно быть уголовным, заявил секретарь синодальной комиссии по биоэтике протоиерей Александр Абрамов.
👍5
🇷🇺👨‍💻 #рф #вакансия #privacy
На ярмарке вакансий RPPA опубликована новая позиция: Senior Privacy Compliance Business Oversight Manager в EdgeЦентр

EdgeЦентр — провайдер облачных и edge-решений для бизнеса, один из лидеров на рынке информационных технологий в России и СНГ. Компания предоставляет современные IT-решения в сфере вычислений, доставки, хранения и защиты контента. В свою команду мы ищем Главного специалиста по информационной безопасности.
🇺🇸💡👨‍💻 #privacy #security #nist
Соотношение между безопасностью и приватностью по мнению NIST - http://nvlpubs.nist.gov/nistpubs/ir/2017/NIST.IR.8062.pdf
👍1
🇷🇺💡👨‍💻 #152_фз #реформа #аналитика
Набор первоочередных мер по актуализации порядка обработки ПД в российских организациях с 01.09.2022.
👍17
🇷🇺‼️🎥 #утечка #start #инцидент
🔸Онлайн-кинотеатр START подтвердил утечку данных своих пользователей.
🔸Телеграм-канал «Утечки информации» сообщил, что в открытый доступ выложили данные почти 44 млн пользователей онлайн-кинотеатра START: имя и фамилия, адрес электронной почты, пароль, IP-адрес, страна, дата начала и окончания подписки, а также последнего входа.
🔻Глава конституционного комитета Совфеда Андрей Клишас заявил, что считает оправданным вводить оборотные штрафы для компаний за утечку данных пользователей.
👍1
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 66→70), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
36. Проект постановления Правительства РФ о постоянном использовании ЕБС на экзаменах в ВУЗах
42. Проект приказа Роскомнадзора об утверждении требований к оценке вреда, который может быть причинен субъектам ‎персональных данных в случае нарушения Федерального закона ‎«О персональных данных»
68. Инициатива обязать ФНС сообщать банкам о смерти их клиентов
69. Инициатива по регулированию оборота генетических данных
70. Инициатива о введении уголовного наказания за утечку персональных данных

Обновлены пункты (отмечены как Update):
61. Инициатива о передаче персональных данных государству без согласия субъектов и без обезличивания
👍6
internet_abkk.pdf
296.7 KB
🇦🇲🇧🇾🇰🇿🇰🇬 #аналитика #web #еаэс
Обновил перечень норм по обработке персональных данных для интернет-ресурсов в Армении, Беларуси, Казахстане, Кыргызстане, добавив в него отдельный столбец со сводными рекомендации по всем юрисдикциям.
👍13