Персональные_данные
8.8K subscribers
444 photos
28 videos
35 files
6.67K links
Мы собираем все самое интересное о ПД. Создано и живет при поддержке IDX.
Написать администратору: @Elena_Rytsareva
Download Telegram
Минцифры предлагает расширить рамки пилотного проекта по использованию кадрового электронного документооборота (КЭДО) на госслужбе, включив в него, помимо ведомств, также государственные компании и организации. Для этого новым участникам будет дан доступ к «Единой информационной системе управления кадровым составом государственной гражданской службы» (ЕИСУКС).
Пролонгация «пилота» дополняется еще одним новшеством от Минцифры — о наделении кадровых служб госорганов правом на прием заявлений на выдачу сертификатов ключей проверки электронной подписи, на вручение сертификатов и проведение идентификации заявителя.
Персональные_данные
Минцифры предлагает расширить рамки пилотного проекта по использованию кадрового электронного документооборота (КЭДО) на госслужбе, включив в него, помимо ведомств, также государственные компании и организации. Для этого новым участникам будет дан доступ к…
Путин подписал закон о создании единого государственного реестра адвокатов (ЕГРА), который будет содержаться в Комплексной информационной системы адвокатуры России (КИС АР).
Теперь адвокат будет получать право на профессиональную деятельность с момента включения в ЕГРА. В электронном перечне укажут всю необходимую информацию о каждом защитнике, поэтому любой желающий сможет удостовериться, что имеет дело с настоящим адвокатом.
Между тем, крупнейшие нижегородские адвокатские конторы решили воспользоваться предоставленной законом возможностью и отсрочить на полгода установку КИС АР. Она автоматически распределяет защитников по назначению, независимо от их места работы и опыта, что лишит заведующих адвокатскими конторами возможности поручать дела подчиненным в соответствии с их квалификацией.
По мнению создателей системы, это позволит вывести из игры так называемых карманных адвокатов, которые формально ведут дело на стороне обвиняемого, но фактически работают в интересах следствия.
Власти не поддержали идею МВД смягчить уголовное наказание за утечку персональных данных.
Правительство одобрило проект поправок в Уголовный кодекс, усиливающих наказание за утечки данных, ко второму чтению. После первого чтения МВД предложило отредактировать формулировки так, чтобы лишение свободы и штрафы за незаконный сбор, передачу, использование персональных данных и поддержку работы ресурсов с такими данными, назначались только в случае, если речь идет о данных 50 и более субъектов (то есть людей), либо если речь идет о сведениях о частной жизни, личной или семейной тайне, специальных категорий персональных данных, биометрических данных. Но Правительство это не поддержало.
Изменения в Уголовный кодекс планировали принимать одновременно с изменениями в Кодекс об административных правонарушениях, ужесточающими ответственность за утечки. Последние также были приняты в первом чтении в январе. Они предлагают значительно повысить штрафы за утечки персональных данных с возможностью назначать оборотные штрафы за повторное нарушение. Но версия документа ко второму чтению вызвала разногласия между участниками обсуждения
Утечка информации стала одним из главных вызовов для организаций в 2023 г. в сфере ИБ. Об этом свидетельствует исследование Positive Technologies. В результате успешных кибератак чаще всего крадут персональные данные (45%). Злоумышленники также похищали данные, составляющие коммерческую тайну (19% атак), учетные данные (11%) и медицинскую информацию (10%).
Минтранс запросил у авиакомпаний правовые основания, по которым пассажиры с полностью идентичными именами и фамилиями не могут купить билеты на один рейс. Поводом стала жалоба пассажира, который регулярно сталкивается с такой проблемой при полетах с сыном. Собеседники “Ъ” в авиакомпаниях говорят, что сбои при попытке полных тезок приобрести билет происходят из-за систем бронирования, в том числе у иностранных перевозчиков. Они рекомендуют оформлять однофамильцев отдельной бронью, что, впрочем, может повлечь рассадку родителя и детей. Есть и обратная проблема: пассажиры случайно покупают на себя два билета, а потом не могут вернуть деньги за один из них.
Сенатор Артем Шейкин предлагает запретить операторам связи передавать дилерским компаниям полномочия по внесению данных об абонентах в биллинговые системы при продаже sim-карт, а также предоставить региональным подразделениям Роскомнадзора все необходимые права на проверку достоверности таких данных.
По его словам, чтобы снять с себя ответственность, операторы сотовой связи распространяют sim-карты через дилерские компании, которые действуют на основании двусторонних агентских договоров, дающих право на реализацию услуг товаров операторов связи. Такие агенты оптом закупают sim-карты и затем продают их без идентификации абонентов, осознанно внося в биллинговые системы операторов вымышленные данные о несуществующих абонентах.
Впрочем, что без дилеров оператор существовать не может, сенатору невдомек. И как с его запретом подключать абонентов, он не задумался.
Не утихают страсти вокруг аудиоконтроля приема врача, введенный приказом столичного Депздрава. Хотя после протестов граждан и врачей, запросов в прокуратуру приказ Депздрава подкорректировали,
Тем не менее юридические вопрос остаются.
Голос является биометрическими ПД. На момент издания Приказа и по настоящее время не удалось найти информацию о том, что хотя бы одна московская поликлиника зарегистрирована в качестве оператора биометрических данных, что является обязательным при обработке таких данных в соответствии с ч. 1 ст. 22 Закона о персональных данных.
Ответственность за нарушение правил обработки персональных данных возложена на главврачей столичных поликлиник. Подробности в комментарии юриста
В России растет число споров по вопросам незаконного использования персональных данных: с начала года их количество уже выросло на 17% относительно начала 2023 года. За прошлый год наибольшую динамику показали административные и уголовные дела. Суды по УК касаются незаконного получения данных о конкретном человеке, что связано с усилением внимания спецслужб к проблеме на фоне роста террористической угрозы. Бизнес в свою очередь сталкивается с претензиями граждан о надежности хранения их информации. С одной стороны, это несет репутационные риски, с другой — привлекает внимание Роскомнадзора.
ЦБ, Росфинмониторинг и пять крупных банков тестируют новый сервис «Знай своего криптоклиента». Он позволит кредитным организациям выявлять связи между операциями клиентов с криптовалютой и обычными деньгами.
С 1 июля 2022 года в России работает платформа ЦБ «Знай своего клиента» (ЗСК). Она позволяет анализировать финансовые транзакции банковских клиентов — юрлиц и относить их к одной из трех групп риска с точки зрения причастности к проведению сомнительных операций по принципу «светофора». Клиенты, которых платформа ЗСК и банки относят к красному уровню риска, практически лишены возможности проводить платежи.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В рамках борьбы с рынком серых сим-карт операторы связи по запросу Роскомнадзора блокируют каждый месяц в среднем около 300 тыс. номеров. Операторы говорят, что большинство блокировок сим-карт происходит из-за неверных данных абонентов, которые затем их обновляют и могут восстановить доступ к услугам связи.
Борьба с переводами средств в нелегальные онлайн-казино пока не достигает заявленной цели: платежи проходят, в частности, через сервисы Сбербанка — дочернюю компанию «ЮMoney» и «СберПэй». Схема реализуется в виде p2p-переводов через дропперов, такие переводы для банка неотличимы от обычных переводов граждан. Идентификация дропперов — процесс сложный и без гарантированного результата
Федеральная служба исполнения наказаний создаст информационную систему (ИС) «Паноптикум» для сбора и хранения информации о подозреваемых, обвиняемых и осужденных. ФСИН ищет разработчика специального программного обеспечения (СПО) за 470 млн руб.

Система станет «критической» для службы, поскольку на ее основе «будет осуществляться деятельность ФСИН, связанная с оформлением перемещения абонентов (то есть заключенных) по учреждениям уголовно-исполнительной системы». В систему будет собираться вся информация о прибытии и освобождении заключенных, поощрениях и взысканиях, документах для УДО (условно-досрочного освобождения) и т. д., говорится в техническом задании (ТЗ). ФСИН модернизирует информсистему для учета заключенных https://vedomosti.ru/society/articles/2024/04/27/1034535-fsin-moderniziruet-informsistemu-dlya-ucheta-zaklyuchennih
Помните, в ФЗ-152, в ст.19, есть требование, что ПДн должны быть защищены от несанкционированного уничтожения, модификации, распространения, доступа и т.п. И все защитные меры, описанные в ПП-1119 и в 21-м приказе, не делают большой разницы между ними. А вот согласно исследованию CrashPlan и SANS, эта разница существует:
1️⃣ В случае утечки данных основной риск (в широком смысле) является репутационным для почти всех типов защищаемых данных, не только персональных (финансовых, интеллектуальной собственности, технических и т.п.)
2️⃣ Операционный риск является основным при уничтожении или модификации данных.
3️⃣ Риск нарушения законодательства во всех случаях играет несущественную роль.

Последний вывод, наверное, самый важный. Я не призываю нарушать законодательство, но оно точно играет самую последнюю роль при принятии решений в отношении защиты ценной для организации информации.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM