Мы собираем все самое интересное о ПД. Создано ООО «Датамания» и IDX. Написать администратору: @Elena_Rytsareva
Та новость, которую ещё неделю назад опровергал депутат Хинштейн, таки подтвердилась!
В России до конца года будет запущен пилотный проект защищенного интернета, который будет доступен только гражданам страны по персональному идентификатору. В этой cети будут доступны только безопасные, проверенные сервисы, владельцы которых исполняют все требования действующего законодательства. https://www.vedomosti.ru/technologies/industries_and_markets/articles/2023/06/14/980324-runet-2-0
Депутаты Госдумы готовы максимально быстро доработать законопроект о запрете смены пола для его принятия в целом, сообщил вице-спикер Петр Толстой в Госдуме, где этот закон сегодня был принят в первом чтении. По данным МВД с 2016 по 2022 года три тысячи человек поменяли пол.
Согласно законопроекту, медработникам запретят проводить операции по смене пола за исключением случаев лечения врожденных физиологических аномалий у детей, а ЗАГСам будет запрещено вносить изменения в документы на основе медицинских справок о смене пола.
Замглавы Минздрава России Олег Салагай отметил, что ведомство предлагает обсудить дополнительные поправки при подготовке законопроекта ко второму чтению. По его утверждению, это важно для обеспечения доступности медицинской помощи для граждан с соответствующими заболеваниями.
"Диагноз, о котором нам говорят уважаемые врачи, трансексуализм относится к расстройствам половой идентификации, помимо прочего является основанием для признания гражданина негодным к военной службе", отметил Толстой.
Данные всех жителей Турции оказались у хакеров. Как сообщает издание Free Web Turkey, данные более 101 млн граждан были выставлены на продажу на ресурсе Sorgu Paneli. Утечка произошла из Госуслуг (e-Devlet). Она может включать ФИО, домашние адреса, номера телефонов, недвижимость и данные о членах семьи. Среди образцов данных нашли сведения об Эрдогане. @banksta
Читать полностью…Сегодня против России в теневом интернете "работает" около миллиона русскоязычных мошенников, которым удалось похитить более 500 миллионов строк данных у почти 80 миллионов россиян, рассказал зампред правления Сбербанка Станислав Кузнецов.
По словам Кузнецова, сегодня в теневом интернете доступен целый набор сервисов, которые находятся в "облаках" и по сути являются готовыми колл-центрами с персональными данными граждан.
Мошенники для подтверждения своих легенд начали отправлять россиянам через мессенджер поддельные документы, включая "удостоверения" банковских сотрудников.
Законопроект, запрещающий россиянам менять пол в медицинском и юридическом смыслах, будет рассмотрен Госдумой в среду. Активисты сообщества трансперсон России в связи с этим направили парламентариям и Министерству здравоохранения РФ петицию с требованием отказаться от инициативы. Они предупреждают, что лишение транслюдей возможности совершать переход ухудшит их ментальное здоровье, повысит риски дискриминации и насилия, что приведет к повышенному употреблению психоактивных веществ и вовлечению в секс-работу и в конечном счете увеличит риски заразиться ВИЧ.
Читать полностью…Вебинар: «Особенности законодательства о персональных данных в России, Беларуси и Казахстане»
Все больше российских компаний выходит на рынок Беларуси и Казахстана и неминуемо сталкивается с требованиями законодательства о защите персональных данных этих стран, разобраться с которыми бывает непросто.
15 июня в 12:00 эксперты Б-152 по защите ПДн сравнят законодательства России, Беларуси и Казахстана.
Подробности и регистрация
В программе:
▪️Что относится к персональным данным и какие основные принципы обработки ПДн?
▪️Какие стороны участвуют в обработке персональных данных?
▪️Кто отвечает за надзор и контроль в сфере обработки ПДн, основные обязанности Оператора
▪️Как регламентирована трансграничная передача ПДн?
▪️Есть ли требования о локализации ПДн?
▪️Какая ответственность предусмотрена за нарушение законодательства о защите ПДн?
🗓15 июня
⏱12:00
💸Бесплатно
Зарегистрируйтесь, чтобы получить доступ к вебинару и 📝 перечень обязательной документации по обработке ПДн, необходимой операторам в РБ и в РК
Цифровая смерть: зачем техногиганты удаляют мертвые аккаунты и кто этого боится
В середине мая владелец Twitter Илон Маск объявил, что социальная сеть будет архивировать аккаунты, которые были неактивны в течение нескольких лет. Вскоре после этого Google сообщил, что будет удалять учетные записи, в которые не заходили более двух лет. Пользователи и бизнес встревожены: для кого-то аккаунты важны как память об умерших близких, а кто-то зарабатывает на количестве подписчиков, которое неизбежно начнет падать при удалении аккаунтов. Тем не менее эксперты считают, что массовые удаления аккаунтов неизбежны
Россияне по-прежнему не торопятся сдавать биометрические данные: лишь 36% из получавших подобное предложение согласились. Таковы данные опроса SuperJob 2500 представителей экономически активного населения из всех округов страны.
Читать полностью…С 1 июля Китай ужесточает правила в отношении обмена “генетическими ресурсами человека” (human genetic resources — hgr) с иностранными организациями. Теперь они распространяются не только на органы, ткани и жидкости организма, но и на данные, основанные на таком материале. Правила расширили сферу сбора данных, нуждающихся в одобрении.
Новые правила вводят и более четкое регулирование банков биоматериалов.
Судьям нужна киберзащита ПД. Как заявил председатель Совета судей России Виктор Момотов, требуются обеспечение криптографической защиты персональных данных в информационных системах судов, дальнейшее развитие электронной идентификации и других средств обеспечения безопасности и достоверности электронных судебных процедур, упорядочение алгоритмов обработки данных и доступа к таким данным, обеспечение технологического суверенитета через обработку данных только на российских серверах, а также через передачу таких данных на территории Российской Федерации с использованием сетей связи российских операторов". https://rg.ru/2023/06/09/glava-soveta-sudej-viktor-momotov-prizval-sozdat-v-sudebnoj-sisteme-sluzhby-zashchity-ot-hakerov.html
Читать полностью…❗️Почему специалисты в сфере Privacy protection, а в частности, Data Protection Officer сегодня так востребованы на рынке труда, а уровень заработных плат в этой области остается таким высоким?
⚡️15 июня в 20:00 мск на вебинаре «Кто такой Data Protection Officer? Функции и компетенции» в рамках онлайн-курса «Data Protection Officer. Специалист по защите персональных данных» ответим на эти вопросы и расскажем как стать востребованным специалистом в области защиты персональных данных.
Cпикером выступит преподаватель курса — Любовь Пушистая, DPO в крупной компании.
На занятии вы узнаете:
— Кто такой специалист по защите персональных данных
— Какие функции он выполняет в компании
— Как стать Data Protection Officer
— Нужен ли вашей компании DPO
👉Для участия зарегистрируйтесь https://otus.pw/htsA/
Урок будет полезен юристам, комплаенс- и HR-менеджерам, специалистам по кадровому делопроизводству и защите персональных данных. После вебинара можно приобрести полный онлайн-курс.
VK объявил о запуске авторизации по лицу и отпечаткам пальцев. В перспективе пользователи смогут входить по биометрии более чем на 66 тыс. сервисов партнеров VK.
Читать полностью…Что будет с попавшими в сеть данными клиентов Gloria Jeans и других российских компаний? - задаёт вопрос «Ведомости». Да тоже, что и всегда, отвечаем мы. Звонки мошенников, компрометация в целях получения доступа к корпоративным системам, подделка документов….
Но мнения экспертов небанальны. Фактически они утверждают, что большинство компаний — были девственницами в области кибербеза. И тут вдруг их взяли и … взломали https://vedomosti.ru/technology/articles/2023/06/08/979370-popavshimi-set-dannimi-gloria-jeans
Совет Федерации одобрил закон, уточняющий нормы о признании недействительными загранпаспортов россиян и требующий сдавать их государству при призыве на военную или альтернативную службу.
Те, кому выезд из страны ограничен из-за призыва на военную или альтернативную гражданскую службу, обязаны передать паспорт гражданина РФ на хранение в орган, который выдал документ. Передать паспорт необходимо в течение пяти рабочих дней с того момента, как до владельца паспорта донесут решение об ограничении права на выезд. По этим же правилам предусмотрена передача паспорта на хранение уволенных с военной службы в ФСБ на срок до пяти лет со дня увольнения.
МВД подготовило приказ о запрете управления транспортным средством для тех, кто не явился в военкомат повестке.
Запрет на использование автомобиля, по мнению силовиков, необходим для "обеспечения явки по повестке военного комиссариата". Если документ будет принят, в течение суток после приятия "временных мер" территориальное МВД внесет информацию о них в базу ГИБДД.
⚡Во втором чтении принят законопроект об административной ответственности для госслужащих и финансовых организаций, которые используют зарубежные мессенджеры для пересылки чувствительных данных российских граждан.
Читать полностью…Депутаты Европарламента одобрили Закон об искусственном интеллекте (AI Act).
Он предусматривает запрет на использование систем распознавания лиц и других систем «удаленной биометрической идентификации» в режиме реального времени в общественных местах, а также систем распознавания эмоций. Также запрещено будет использование полицией систем предиктивной аналитики для профилактики правонарушений и т. д.
Комплаенс-бутик Comply приглашает на вебинар «Privacy-комплаенс в Web & App – обязательный элемент защиты компании».
Мероприятие пройдет 20 июня в 11:00, регистрация по ссылке.
В программе:
• что проверяет Роскомнадзор в рамках дистанционного мониторинга сайтов, и как защититься от рисков,
• как правильно собирать маркетинговые согласия на сайтах и в приложениях,
• чем грозит использование куки и веб-метрик и как их легитимизировать,
• что учесть при размещении публичных персональных данных на сайте.
Спикеры:
• Артем Дмитриев, управляющий партнер, Comply
• Сергей Сайганов, партнер, руководитель практики Technology & Product, Comply
• Алексей Мунтян, основатель и СЕО, Privacy Advocates
• Александр Партин, партнер, Privacy Advocates
Участие бесплатное, регистрация проходит по ссылке.
Госдума приняла в первом чтении законопроект, который позволяет российским кредитным организациям поручать иностранным банкам или организациям финансового рынка проведение идентификации клиентов, это необходимо для упрощения обслуживания иностранных лиц, а также для открытия им счетов, в том числе без личного присутствия.
Читать полностью…🇨🇳 Китай вводит уголовную ответственность за травлю в интернете
🔸Китайские судебные и правоохранительные органы разработали проект регуляторного акта, направленного на борьбу с кибербуллингом, и предложили ввести уголовную ответственность за некоторые виды онлайн-травли. В проекте указано, что интернет-травля – это деяния, связанные с клеветой, оскорблениями, нарушением личной жизни и порчей репутации граждан, которые вызывают серьёзный вред для общества. Пострадавшие от кибербуллинга страдают от психических проблем, а некоторые из них доводят себя до самоубийства.
Сегодня Госдума планирует в первом чтении планирует рассмотреть законопроект о начале дистанционной торговли алкоголем, в частности об эксперименте по доставке вина «Почтой России» .
Разработчики законопроекта заверяют, что «Почта России» не допустит продажи алкоголя несовершеннолетним, предусмотрев возможность использования в рамках эксперимента ЕСИА. Но такие заявления, по мнению сенатора Сергея Рябухина, убедительными назвать сложно.
«Нам до сих пор не представлен действенный механизм идентификации тех, кто заказывает алкоголь через интернет, по возрастному цензу. Как защитить детей — чтобы до 18 лет не пользовались этим инструментом? «Почта России» говорит, что это решается на раз-два, а на самом деле аргументы не убедительные», — отметил Сергей Рябухин.
🏛 С 1 сентября 2023 года биометрию можно будет использовать при проведении медосмотров работников
🔸 С 1 сентября 2023 года биометрию можно будет использовать при проведении медосмотров с использованием медицинских изделий, обеспечивающих автоматизированную дистанционную передачу информации о состоянии здоровья работников и дистанционный контроль состояния их здоровья.
🔸Срок использования биометрии – 3 года с даты ее размещения в ЕБС. Обновить данные можно будет как по истечении 3 лет, так и досрочно (Постановление Правительства РФ от 31 мая 2023 г. № 893).
Насколько безопасна беспарольная идентификация на основе биометрии — типа той, которую вводит VK? Могут ли утечки биометрических данных скомпрометировать аккаунты пользователей, использующих беспарольный вход?
С одной стороны, это большой шаг вперед по сравнению с обычной авторизацией по паролю, особенно с учетом "человеческого фактора". Боязнь забыть пароль, и недооценка потенциальных угроз провоцирует интернет-пользователей и владельцев смартфонов упрощать пароли и устанавливать один пароль для различных интернет-сервисов и приложений.
С другой, развитие современных технологий позволяет взломать и биометрию. Создание дубликата отпечатка пальца снятого с экрана смартфона уже стало элементом шпионских фильмов, а нейросети нового поколения по набору фотографий из соцсетей позволяют создавать убедительные дипфейки для обхода Face ID.
Pornhub пытается добиться отмены законов проверке возраста аудитории в США
Платформа для взрослых Pornhub обратилась к пользователям и крупным ИТ-компаниям с просьбой выступить против принятия законов об обязательной проверке возраста пользователей.
В прошлом месяце Pornhub заблокировал доступ к платформе жителям штата Юта (США) из-за нового закона, который требует от сайтов для взрослых проверять возраст пользователей. Документ также возлагает на платформу ответственность за показ контента детям. Теперь аналогичный закон должен вступить в силу в Арканзасе, Миссисипи и Вирджинии. Неясно, чего рассчитывает добиться Pornhub, поскольку законы уже приняты и подписаны, отметили эксперты.
ФАС обсуждает с Минцифры введение внеплановых проверок IT-компаний вопреки предоставленным им льготам, если организация допустит утечку данных или нарушит антимонопольное законодательство — в первую очередь речь идет о завышении цен.
Эксперты и участники рынка допускают обоснованность проверок, однако опасаются, что на время их проведения прекратится действие и других преференций, включая отсрочку от мобилизации для сотрудников.
В отрасли рассчитывают, что подписанная недавно хартия об ограничении роста цен предотвратит возвращение проверок.
США и Великобритания намерены расширить обмен данными для выявления физических и юридических лиц, содействующих специальной военной операции РФ на Украине, говорится в совместной декларации двух стран, опубликованной в четверг Белым домом.
Читать полностью…⚡Президент Ассоциации хоккейных агентов КХЛ Виктор Меркулов выступил резко против публикаций зарплат хоккеистов в СМИ
🔸"Наша позиция не отличается от российского законодательства. Есть защита персональных данных, и зарплаты игроков попадают под эту категорию. Поэтому мы категорически против того, чтобы эта информация попадала в общественное пространство. Пока не будет принято какое-то решение по данному вопросу: или будут внесены соответствующие изменения в закон, или игроки дадут согласие на публикацию этих данных.
Мессенджер WhatsApp анонсировал обновление, в котором пользователям станет доступна функция каналов. Предполагается, что каналы позволят следить за новостями от организаций и конкретных людей. Они будут находиться отдельно от чатов на новой вкладке «Актуальное».
Администраторы смогут публиковать контент, а пользователи — только просматривать его. Найти нужный канал можно будет с помощью поиска по каталогу, либо по приглашению. Подписчики не увидят номера телефона и фото профиля администратора. Никто не сможет увидеть, на какие каналы подписан пользователь. Номера телефонов подписчиков будут скрыты от всех в канале, включая администраторов.
Авторы смогут запрещать пересылку контента из канала или делать снимки экрана при его просмотре. Также администраторы смогут запретить некоторым пользователям подписываться на их каналы, а также скрывать свой канал при поиске. В будущем в каналах появится монетизация контента.
@kommersant
⚡️Собрали для вас дайджест Телеграм-каналов, которые отражают все аспекты работы HR-службы.
Изучайте и подписывайтесь
👇
✅ Профбух 1С - канал на котором вас ждут: видео по 1С Бухгалтерия, еженедельные важные новости, ответы на ваши вопросы и другая полезная информация по бухгалтерии и 1С
✅ Авторский канал Светланы Смольниковой - фаундера ведущей образовательной платформы для HR topcareer. Светлана пишет про рынок труда, управление карьерой, современный HR. Рассказывает на собственном примере, как работает с целями, ограничениями и задачами на рост.
✅ Работология – мы рассказываем как создать хорошую атмосферу в команде, наладить коммуникации и повысить лояльность сотрудников к компании.
✅ Privacy Advocates - инсайты и секреты по защите персональных данных, лайвхаки проверок Роскомнадзора, трансграничная передача и локализация ПД, утечки ПД, регулирование биометрии.
✅ На канале об Охране труда и безопасности вы найдете: актуальные новости и последние изменения в законодательстве в области охраны труда; новости обо всех мероприятиях по ОТ, ПБ, ООС и Э; бесплатные вебинары и полезные статьи от ведущих экспертов ОТ и ПБ
✅ Канал «HR-Perfect»: новости трудового законодательства, судебная практика, вебинары и консультации по вопросам работы с персоналом для руководителей, собственников бизнеса и hr.
✅ Канал О ТРУДОВОМ ПРАВЕ И КАДРОВОМ УЧЕТЕ от кадровика с 17-летним стажем с: кадровыми МИФами, новостными обзорами, формулировками в документы, ответами на вопросы и примерами из аудиторской практики.
⚡️Возмещение ущерба за утечки не должно стать лазейкой для компаний-нарушителей
Вчера стало известно, что несколько миллионов (!) персональных данных россиян снова оказались в Сети — злоумышленники выложили в открытый доступ данные клиентов «Ашан», «Твой дом» и Gloria Jeans.
Хакеры ведут себя дерзко — те же анонимы уже «сливали» данные россиян из других компаний, теперь еще грозят опубликовать информацию из баз данных еще 12 крупных компаний. Вектор борьбы со злоумышленниками очевиден: Минцифры вместе с ИТ-комитетом и сенаторами разрабатывают законопроект об уголовном наказании за использование утечек. Киберпреступники — это прежде всего преступники, со всем вытекающими последствиями.
❗️С компаниями, которые, безусловно, несут ответственность за масштабные утечки из собственных баз данных, — проблема сложнее. Государство последовательно наводит порядок в этой сфере, вместе с бизнесом был доработан законопроект об уведомлении компаниями Роскомнадзора об утечках, введен запрет на принудительный сбор биометрии.
✍️Сейчас в Минцифре обсуждается инициатива, согласно которой, оператор, допустивший утечку персданных, получит минимальный размер оборотного штрафа, если компенсирует ущерб большинству пострадавших. Даже во внесудебном порядке, ведь гражданину предложат оставить заявку на Госуслугах.
На фоне растущей волны утечек персданных такую инициативу стоит воспринимать крайне осторожно — не будет ли компаниям дешевле откупаться мизерными компенсациями, чем усиливать внутреннюю систему информационной безопасности?
Как справедливо оценить ущерб, нанесенный конкретному гражданину утечкой?
Не станет ли механизм компенсаций лазейкой для недобросовестных операторов?
➡️В будущем законопроекте об оборотных штрафах — достаточно компромиссных моментов, которые выработаны вместе с отраслью. Например, предусматривается, что ответственность налагается на оператора после повторного инцидента с персданными, учитываться в решении будут и смягчающие обстоятельства, например, что компания за 24 часа после выявления утечки обратилась в Роскомнадзор.