🇷🇺💡👨💻 #152_фз #реформа #аналитика
Небольшой обзор признаков (компьютерного) инцидента с ПД. Ссылка на pdf-файл.
Небольшой обзор признаков (компьютерного) инцидента с ПД. Ссылка на pdf-файл.
👍13🔥2
🇷🇺⚡🏛️ #мессенджеры #грчц #исследование #privacy
Специалисты «Главного радиочастотного центра» (ГРЧЦ) провели исследование и обозначили главные риски, которые грозят россиянам при использовании зарубежных соцсетей, мессенджеров и сайтов в условиях санкций. Всего было выделено три основных риска:
🔸потеря доступа к сервисам этим платформ и к хранящимся там данным;
🔸угроза утечек персональных данных и их неправомерного использования;
🔸активно распространенный противоправный контент.
Специалисты «Главного радиочастотного центра» (ГРЧЦ) провели исследование и обозначили главные риски, которые грозят россиянам при использовании зарубежных соцсетей, мессенджеров и сайтов в условиях санкций. Всего было выделено три основных риска:
🔸потеря доступа к сервисам этим платформ и к хранящимся там данным;
🔸угроза утечек персональных данных и их неправомерного использования;
🔸активно распространенный противоправный контент.
😁3👍2👎1
Памятка_для_операторов_персональных_данных_в_связи_с_изменениями.rtf
46.3 KB
🇷🇺💡👨💻 #152_фз #реформа #аналитика
Памятка для операторов персональных данных в связи с изменениями в законодательстве с 1 сентября 2022 г., подготовленная специалистами Гаранта.
Памятка для операторов персональных данных в связи с изменениями в законодательстве с 1 сентября 2022 г., подготовленная специалистами Гаранта.
👍18
🇷🇺💡📱 #mobile #app #privacy #tracking
Опубликованы результаты свежего исследования Инфокультуры с анализом приватности (читай - слежки) 1014 мобильных приложений для Android опубликованных в магазине приложений RuStore.
🔸Какие трекеры чаще всего используются внутри приложений?
🔸Какие компании владеют трекерами, которые собирают и передают данные из приложений?
🔸В каких юрисдикциях базируются компании — издатели трекеров?
🔸Какие разрешения, в том числе потенциально опасные, используются в приложении для его работы?
Опубликованы результаты свежего исследования Инфокультуры с анализом приватности (читай - слежки) 1014 мобильных приложений для Android опубликованных в магазине приложений RuStore.
🔸Какие трекеры чаще всего используются внутри приложений?
🔸Какие компании владеют трекерами, которые собирают и передают данные из приложений?
🔸В каких юрисдикциях базируются компании — издатели трекеров?
🔸Какие разрешения, в том числе потенциально опасные, используются в приложении для его работы?
rustoreprivacy.infoculture.ru
Исследование приватности приложений RuStore
🔥5👍2👎1😱1
🇷🇺⚡👨💻 #рф #вакансия #privacy
На ярмарке вакансий RPPA опубликована новая позиция: Менеджер по защите персональных данных (DPO) в СберМегаМаркет
СберМегаМаркет — это онлайн-площадка, на которой можно купить всё необходимое: от телевизора до свежих фруктов. Наши команды помогают людям приобретать товары, не выходя из дома, а партнёрам – развивать свой бизнес. У нас уже 15 млн уникальных посетителей, 8 тысяч продавцов и более 4 млн товаров. Поэтому задачи будут сложные, нестандартные, но точно захватывающие.
На ярмарке вакансий RPPA опубликована новая позиция: Менеджер по защите персональных данных (DPO) в СберМегаМаркет
СберМегаМаркет — это онлайн-площадка, на которой можно купить всё необходимое: от телевизора до свежих фруктов. Наши команды помогают людям приобретать товары, не выходя из дома, а партнёрам – развивать свой бизнес. У нас уже 15 млн уникальных посетителей, 8 тысяч продавцов и более 4 млн товаров. Поэтому задачи будут сложные, нестандартные, но точно захватывающие.
👍5
🇷🇺⚡👨💻 #рф #вакансия #privacy
На ярмарке вакансий RPPA опубликована новая позиция: Data protection officer в KoronaPay
🛩️ Релокация в Лимассол на Кипре.
KoronaPay — мобильное приложение для денежных переводов, благодаря которому люди из разных стран могут поддержать близких в любой точке мира. Мы внедряем новейшие технологии и стандарты обслуживания, чтобы сделать денежные переводы доступными, а процесс перевода простым и легким. Наша европейская команда приглашает опытного DPO, который погрузится во все процессы, связанные с защитой персональных данных пользователей.
На ярмарке вакансий RPPA опубликована новая позиция: Data protection officer в KoronaPay
🛩️ Релокация в Лимассол на Кипре.
KoronaPay — мобильное приложение для денежных переводов, благодаря которому люди из разных стран могут поддержать близких в любой точке мира. Мы внедряем новейшие технологии и стандарты обслуживания, чтобы сделать денежные переводы доступными, а процесс перевода простым и легким. Наша европейская команда приглашает опытного DPO, который погрузится во все процессы, связанные с защитой персональных данных пользователей.
👍3
🇷🇺⚡🧬 #генетические_данные #горелкин #privacy
🔸Заместитель председателя Комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин заявил, что планирует разобраться в вопросе обработки и хранения генетических данных.
🔸«Вы наверняка сталкивались с рекламой «генетических паспортов» и генеалогических ДНК-тестов. Это популярная услуга, которую предлагают десятки разных фирм и медицинских компаний. Какой софт используется для обработки этих данных, как они хранятся, могут ли к ним получить доступ из-за рубежа?» — задался вопросом депутат. По его словам, в отличие от персональных данных оборот этой информации никак не регулируется.
🔸Заместитель председателя Комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин заявил, что планирует разобраться в вопросе обработки и хранения генетических данных.
🔸«Вы наверняка сталкивались с рекламой «генетических паспортов» и генеалогических ДНК-тестов. Это популярная услуга, которую предлагают десятки разных фирм и медицинских компаний. Какой софт используется для обработки этих данных, как они хранятся, могут ли к ним получить доступ из-за рубежа?» — задался вопросом депутат. По его словам, в отличие от персональных данных оборот этой информации никак не регулируется.
Парламентская Газета
Горелкин решил изучить вопрос хранения генетических данных
Заместитель председателя Комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин заявил, что планирует разобраться в вопросе обработки и хранения генетических данных, написал он в своем Telegram-канале.
👍4🤔3
🇺🇸⚡📱 #privacy #twitter #расследование
Бывший начальник службы безопасности Twitter Пейтер Затко обвинил компанию в том, что она не смогла защитить информацию о сотнях миллионов своих пользователей, а также в пренебрежительном отношении к проблеме большого количества ботов на платформе. Опубликованные им факты лягут в основу инициированного судебным комитетом конгресса США расследования в отношении соцсети.
Бывший начальник службы безопасности Twitter Пейтер Затко обвинил компанию в том, что она не смогла защитить информацию о сотнях миллионов своих пользователей, а также в пренебрежительном отношении к проблеме большого количества ботов на платформе. Опубликованные им факты лягут в основу инициированного судебным комитетом конгресса США расследования в отношении соцсети.
Известия
Конгресс США начал расследование против Twitter из-за проблем с безопасностью
Бывший начальник службы безопасности Twitter Пейтер Затко обвинил компанию в том, что она не смогла защитить информацию о сотнях миллионов своих пользователей, а также в пренебрежительном отношении к проблеме большого количества ботов на платформе. Опубликованные…
🤯1
🇺🇸⚡💻 #privacy #oracle #иск
🔸Группа правозащитников подала в суд штата Калифорния на американского разработчика ПО Oracle за незаконный сбор и продажу ПД «сотен миллионов человек», обвинив компанию в нарушении федерального закона и норм штата.
🔸Истцы добиваются в суде в том числе запрета подобной практики Oracle и взыскания с компании более $5 млн.
🔸По подсчётам Ирландского совета по гражданским свободам, Oracle располагает «цифровыми досье» на пять миллиардов человек по всему миру. Это ежегодно обеспечивает компанию выручкой в размере более $42 млрд.
🔸Группа правозащитников подала в суд штата Калифорния на американского разработчика ПО Oracle за незаконный сбор и продажу ПД «сотен миллионов человек», обвинив компанию в нарушении федерального закона и норм штата.
🔸Истцы добиваются в суде в том числе запрета подобной практики Oracle и взыскания с компании более $5 млн.
🔸По подсчётам Ирландского совета по гражданским свободам, Oracle располагает «цифровыми досье» на пять миллиардов человек по всему миру. Это ежегодно обеспечивает компанию выручкой в размере более $42 млрд.
Digital Russia
Правозащитники обвинили Oracle в незаконном сборе и продаже ПД «сотен миллионов человек»
Группа правозащитников подала в суд штата Калифорния на американского разработчика ПО Oracle за незаконный сбор и продажу ПД «сотен миллионов человек»,
👍3
🇷🇺⚡🏛️ #роскомнадзор #проект #pia
🔸Опубликован проект приказа Роскомнадзора "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»".
🔸Дата окончания публичного обсуждения проекта НПА: 21.09.2022.
🔸Опубликован проект приказа Роскомнадзора "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»".
🔸Дата окончания публичного обсуждения проекта НПА: 21.09.2022.
👍5
🇷🇺💡👨💻 #рф #dpo #исследование #rppa
В нынешнем году эволюция профессии Data Protection Officer (DPO), или специалиста по работе с ПД, в России получила мощный импульс. Что за зверь этот отечественный DPO – мастер на все руки или узкозаточенный профессионал, где он обитает, сколько получает, чего опасается и на что надеется – см. исследование «Персональные данные и российский бизнес», подготовленного компанией Б-152 при поддержке Russian Privacy Professionals Association.
В нынешнем году эволюция профессии Data Protection Officer (DPO), или специалиста по работе с ПД, в России получила мощный импульс. Что за зверь этот отечественный DPO – мастер на все руки или узкозаточенный профессионал, где он обитает, сколько получает, чего опасается и на что надеется – см. исследование «Персональные данные и российский бизнес», подготовленного компанией Б-152 при поддержке Russian Privacy Professionals Association.
👍2
🇷🇺🫣🏛️ #биометрия #ебс #образование #минцифры
Минцифры РФ предложило использовать Единую биометрическую систему (ЕБС) при проведении итоговых экзаменов по программам высшего образования на постоянной основе.
Минцифры РФ предложило использовать Единую биометрическую систему (ЕБС) при проведении итоговых экзаменов по программам высшего образования на постоянной основе.
👎10👍1
🌐‼️💻 #утечка #взлом #web #lastpass
🔸Один из крупнейших в мире менеджеров паролей LastPass подвергся хакерской атаке. Аудитория LastPass составляет 33 млн пользователей — как частных, так и корпоративных.
🔸Известно, что злоумышленникам удалось взломать платформу, похитить исходный код и часть «секретной технической информации». При этом, как уточнили в компании, нет никакого свидетельства того, что киберпреступники получили доступ к пользовательским паролям.
🔸Один из крупнейших в мире менеджеров паролей LastPass подвергся хакерской атаке. Аудитория LastPass составляет 33 млн пользователей — как частных, так и корпоративных.
🔸Известно, что злоумышленникам удалось взломать платформу, похитить исходный код и часть «секретной технической информации». При этом, как уточнили в компании, нет никакого свидетельства того, что киберпреступники получили доступ к пользовательским паролям.
Forbes
LastPass Hacked: Password Manager With 25 Million Users Confirms Breach
LastPass says partial source code and technical information stolen during compromise. Here's what you need to know.
😁1
🇷🇺⚡⛪ #рпц #утечка #инициатива
🔸РПЦ призвала ввести уголовное наказание за утечку персональных данных
🔸Персональные данные требуют более жесткой законодательной защиты, особенно это касается ДНК-проб, биомедицинских исследований и историй болезни, наказание за утечку таких данных должно быть уголовным, заявил секретарь синодальной комиссии по биоэтике протоиерей Александр Абрамов.
🔸РПЦ призвала ввести уголовное наказание за утечку персональных данных
🔸Персональные данные требуют более жесткой законодательной защиты, особенно это касается ДНК-проб, биомедицинских исследований и историй болезни, наказание за утечку таких данных должно быть уголовным, заявил секретарь синодальной комиссии по биоэтике протоиерей Александр Абрамов.
ПРАЙМ
Церковь призвала ввести уголовное наказание за утечку персональных данных
Персональные данные требуют более жесткой законодательной защиты, особенно это касается ДНК-проб, биомедицинских исследований и историй болезни, наказание за утечку таких данных должно быть уголовным, заявил РИА Новости секретарь...
👍5
🇷🇺⚡👨💻 #рф #вакансия #privacy
На ярмарке вакансий RPPA опубликована новая позиция: Senior Privacy Compliance Business Oversight Manager в EdgeЦентр
EdgeЦентр — провайдер облачных и edge-решений для бизнеса, один из лидеров на рынке информационных технологий в России и СНГ. Компания предоставляет современные IT-решения в сфере вычислений, доставки, хранения и защиты контента. В свою команду мы ищем Главного специалиста по информационной безопасности.
На ярмарке вакансий RPPA опубликована новая позиция: Senior Privacy Compliance Business Oversight Manager в EdgeЦентр
EdgeЦентр — провайдер облачных и edge-решений для бизнеса, один из лидеров на рынке информационных технологий в России и СНГ. Компания предоставляет современные IT-решения в сфере вычислений, доставки, хранения и защиты контента. В свою команду мы ищем Главного специалиста по информационной безопасности.
🇺🇸💡👨💻 #privacy #security #nist
Соотношение между безопасностью и приватностью по мнению NIST - http://nvlpubs.nist.gov/nistpubs/ir/2017/NIST.IR.8062.pdf
Соотношение между безопасностью и приватностью по мнению NIST - http://nvlpubs.nist.gov/nistpubs/ir/2017/NIST.IR.8062.pdf
👍1
🇷🇺💡👨💻 #152_фз #реформа #аналитика
Набор первоочередных мер по актуализации порядка обработки ПД в российских организациях с 01.09.2022.
Набор первоочередных мер по актуализации порядка обработки ПД в российских организациях с 01.09.2022.
👍17
🇷🇺‼️🎥 #утечка #start #инцидент
🔸Онлайн-кинотеатр START подтвердил утечку данных своих пользователей.
🔸Телеграм-канал «Утечки информации» сообщил, что в открытый доступ выложили данные почти 44 млн пользователей онлайн-кинотеатра START: имя и фамилия, адрес электронной почты, пароль, IP-адрес, страна, дата начала и окончания подписки, а также последнего входа.
🔻Глава конституционного комитета Совфеда Андрей Клишас заявил, что считает оправданным вводить оборотные штрафы для компаний за утечку данных пользователей.
🔸Онлайн-кинотеатр START подтвердил утечку данных своих пользователей.
🔸Телеграм-канал «Утечки информации» сообщил, что в открытый доступ выложили данные почти 44 млн пользователей онлайн-кинотеатра START: имя и фамилия, адрес электронной почты, пароль, IP-адрес, страна, дата начала и окончания подписки, а также последнего входа.
🔻Глава конституционного комитета Совфеда Андрей Клишас заявил, что считает оправданным вводить оборотные штрафы для компаний за утечку данных пользователей.
РИА Новости
Клишас предложил вводить оборотные штрафы для компаний за утечку данных
Глава конституционного комитета Совфеда Андрей Клишас заявил, что считает оправданным вводить оборотные штрафы для компаний за утечку данных пользователей. РИА Новости, 28.08.2022
👍1
🇷🇺👨💻🔥 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 66→70), влияющих на регулирование защиты ПД в РФ.
Добавлены пункты (отмечены как New):
36. Проект постановления Правительства РФ о постоянном использовании ЕБС на экзаменах в ВУЗах
42. Проект приказа Роскомнадзора об утверждении требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»
68. Инициатива обязать ФНС сообщать банкам о смерти их клиентов
69. Инициатива по регулированию оборота генетических данных
70. Инициатива о введении уголовного наказания за утечку персональных данных
Обновлены пункты (отмечены как Update):
61. Инициатива о передаче персональных данных государству без согласия субъектов и без обезличивания
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 66→70), влияющих на регулирование защиты ПД в РФ.
Добавлены пункты (отмечены как New):
36. Проект постановления Правительства РФ о постоянном использовании ЕБС на экзаменах в ВУЗах
42. Проект приказа Роскомнадзора об утверждении требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»
68. Инициатива обязать ФНС сообщать банкам о смерти их клиентов
69. Инициатива по регулированию оборота генетических данных
70. Инициатива о введении уголовного наказания за утечку персональных данных
Обновлены пункты (отмечены как Update):
61. Инициатива о передаче персональных данных государству без согласия субъектов и без обезличивания
Яндекс Диск
Дайджест-2022.docx
Посмотреть и скачать с Яндекс Диска
👍6
internet_abkk.pdf
296.7 KB
🇦🇲🇧🇾🇰🇿🇰🇬 #аналитика #web #еаэс
Обновил перечень норм по обработке персональных данных для интернет-ресурсов в Армении, Беларуси, Казахстане, Кыргызстане, добавив в него отдельный столбец со сводными рекомендации по всем юрисдикциям.
Обновил перечень норм по обработке персональных данных для интернет-ресурсов в Армении, Беларуси, Казахстане, Кыргызстане, добавив в него отдельный столбец со сводными рекомендации по всем юрисдикциям.
👍13