Privacy Advocates
20.3K subscribers
600 photos
29 videos
211 files
4.39K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
💡Google не может воздействовать на политические предпочтения пользователей: Алгоритмы не виноваты, а влияние «информационных пузырей» преувеличено
🔸Исследование, опубликованное в журнале Nature 24 мая, выявило, что поисковый движок Google не выдаёт политические новости на основе пользовательских предпочтений. Вместо этого политически поляризованные пользователи склонны сами кликать по ссылкам на соответствующие их интересам новостные сайты.
🔸Исследователи собрали данные сотен пользователей и проанализировали в соответствии с возрастом участников и самоопределённой политической ориентацией. Было обнаружено, что политические пристрастия участников имели совсем небольшую зависимость от того, что им предлагал поисковик, и весьма заметную связь с тем, какой контент они выбирали сами.
🔸То есть спустя несколько месяцев эксперимента Google не стал предлагать пользователям таких новостей, которые бы чётко соответствовали их политической позиции. Таким образом, поисковик не заключает пользователей в «информационный пузырь» и всегда оставляет за ними право выбора.
👎1🤔1😎1
🏛️ В адрес Управления Роскомнадзора по Южному федеральному округу поступило обращение гр. Ц. о фактах возможного нарушения законодательства Российской Федерации в области персональных данных со стороны ООО «Вариант», выразившееся в размещении в открытом доступе на территории нежилого помещения листовок, содержащих персональные данные гр. Ц.
🔸По результатам рассмотрения обращения факт нарушения был подтвержден, в отношении ООО «Вариант» составлен протокол об административном правонарушении, предусмотренный, частью 1 статьи 13.11 Кодекса Российской Федерации об административных правонарушениях
🔸Постановлением мирового судьи судебного участка № 59 Центрального внутригородского округа г. Краснодара ООО «Вариант» признано виновным в совершении административного правонарушения, предусмотренного ч. 1 ст. 13.11 КоАП РФ, назначен административное наказание в виде административного штрафа в размере 60 000 (шестидесяти тысяч) рублей.
🤯21
🏛️ С 19 по 23 мая Управлением Роскомнадзора по Мурманской области проведено плановое мероприятие по контролю без взаимодействия с контролируемыми лицами в отношении медицинских организаций. Были проанализированы интернет-сайты ряда таких организаций на предмет их соответствия положениям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». По результатам проведенного мероприятия выявлены следующие нарушения:
🔸сбор персональных данных на сайте при отсутствии механизма получения согласия на обработку персональных данных и возможности ознакомления с текстом согласия на обработку персональных данных;
🔸несоответствие структуры документов, определяющих политику в отношении обработки персональных данных, и сведений о реализуемых требованиях к защите персональных данных требованиям п. 2 ч. 1 ст. 18.1 Федерального закона № 152-ФЗ «О персональных данных»;
🔸распространение на сайтах персональных данных в различном объеме при отсутствии информации о наличии согласий субъектов персональных данных, а также о наличии условий и запретов на распространение;
👍2
ПД_инциденты.pdf
3.3 MB
💡Презентация: Реагирование на утечку: выиграть или не проиграть?
🔥19👍12👏1🙏1
Forwarded from НТЦ ГРЧЦ
🔮 «Прозрачные» рекомендации

Рекомендательные системы глубоко проникли в нашу жизнь, каждый день предлагая новости, рекламу, музыку, фильмы, «друзей» и «подписки», товары и услуги в соцсетях и интернет-сервисах. Эти алгоритмы не всегда используют во благо.

🔻 Алгоритм, нацеленный на распространение контента с максимальной вовлеченностью, может начать продвигать фейковые новости и риторику ненависти.
🔻 Из-за предложения «друзей» и «подписок», похожих друг на друга, человек может оказаться в «эхо-камере» и перестать критически воспринимать информацию.
🔻 Манипулируя настройками рекомендательных алгоритмов, разработчики способны воздействовать на мнение людей по социально значимым вопросам.

Эксперты Научно-технического центра ФГУП «ГРЧЦ» обобщили опыт регулирования рынка рекомендательных систем в Китае, ЕС и США и пришли к выводам:

🔹 Регулирование рекомендательных сервисов необходимо, чтобы защитить людей от непрозрачных алгоритмов отбора контента, способных искажать действительность и приводить к пугающим последствиям, вплоть до реального нанесения вреда здоровью и психике человека.
🔹 Защита персональных данных — ключевой аспект регулирования рекомендательных систем. Пользователь должен быть проинформирован о работе рекомендательного алгоритма и иметь возможность отозвать согласие на обработку персональных данных.

Подробнее — в аналитическом обзоре НТЦ ГРЧЦ.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
​​🕯 ЕБС | Перечни угроз безопасности, актуальные при обработке биометрических ПДн

Официально опубликованы приказы Минцифры:

от 05.05.2023 № 445
«Об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица в единой биометрической системе, а также актуальных при взаимодействии информационных систем государственных органов, органов местного самоуправления, Центрального банка Российской Федерации, организаций, за исключением организаций финансового рынка, индивидуальных предпринимателей, нотариусов с единой биометрической системой, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных».

от 05.05.2023 № 446
«Об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица в информационных системах организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, за исключением организаций финансового рынка, и единой биометрической системы, а также актуальных при взаимодействии информационных систем государственных органов, органов местного самоуправления, Центрального банка Российской Федерации, организаций, за исключением организаций финансового рынка, индивидуальных предпринимателей, нотариусов с указанными информационными системами, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных».
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇺 в ФРГ от Tesla потребовали прояснить ситуацию с масштабной утечкой личных данных
🔸Крупнейший немецкий профсоюз IG Metall потребовал от руководства американского автопроизводителя Tesla, один из заводов которого находится в федеральной земле Бранденбург, проинформировать сотрудников о возможных нарушениях закона о защите персональных данных после масштабной утечки.
🔸В четверг Handelsblatt опубликовала досье с результатами анализа 23 тыс. файлов, содержащих конфиденциальные данные компании, предоставленными информатором в конце 2022 года. Как утверждает инсайдер, многие сотрудники по внутренним каналам имеют беспрепятственный доступ к любым данным, касающимся нынешних и бывших работников Tesla. Речь идет о домашних адресах и телефонных номерах более 100 тыс. сотрудников, информации об их зарплатах, а также о банковских реквизитах клиентов.
🔸После публикации газеты Tesla заявила о "краже данных" и выразила намерение обратиться в суд. Как сообщает агентство Reuters, надзорный орган по защите данных в Нидерландах, в юрисдикцию которого попадает дело, заявил в пятницу, что ему известно о возможных нарушениях со стороны компании. В ближайшие недели будет принято решение о том, начнет ли ЕС расследования. Если нарушение будет доказано, Tesla, по оценкам агентства, может быть оштрафована на сумму до 4% от годового объема продаж, что составляет €3,26 млрд.
Служба безопасности и IT-департамент сети ресторанов быстрого питания "Вкусно - и точка" проверяют информацию об утечке данных с сайта для соискателей "Работа - и точка". Ранее Telegram-канал Infosecurity сообщил, что хакеры выложили в открытый доступ данные, которые могут относиться к "Вкусно - и точка". По данным Telegram-канала, выложенный файл содержит информацию о почти 300 тыс. соискателей компании.
😁21🥴1
🇬🇧 Медслужба Британии делилась персональными данными пациентов с соцсетью
🔸Национальная служба здравоохранения (NHS) Великобритании передавала персональные данные пациентов соцсети Facebook (организация, деятельность которой запрещена в РФ) без их согласия. Соцсети передавались данные о здоровье пациентов, назначениях враче и лечении. Информацией делились трасты NHS через скрытый инструмент отслеживания на их сайтах. Инструмент использовался на веб-страницах самих трастов.
🔸Основываясь на этой информации, соцсеть могла выдавать пациентам таргетированную рекламу или использовать ее в других целях. Расследование показало, что 17 из 20 трастов NHS уже удалили инструмент со своих сайтов в минувшие выходные. Эти организации обслуживают более 22 млн пациентов в Англии. В нескольких трастах заявили, что установили инструмент Meta Pixel не зная, что он передает данные соцсети. В трасте Buckinghamshire Healthcare NHS, например, заверили, что как только они узнали об этом, сразу удалили инструмент со своей страницы.
1
Год назад были "слиты" данные Школы управления СКОЛКОВО» (skolkovo.ru). Сегодня стало известно о потенциальном взломе инфраструктуры сайта фонда «Сколково» (sk.ru).

"Удачное" совпадение. 😎

Среди выложенных хакерами, в качестве доказательства взлома, файлов, никаких критичных пользовательских данных (и баз данных вообще) - не обнаружено: презентации, фотографии, договора, списки партнеров и контрагентов юр. лиц и т.п.
🏛️ Комитет Госдумы по госстроительству и законодательству рекомендовал в понедельник палате принять в первом чтении законопроект о штрафах до 1,5 млн рублей за нарушения при использовании биометрических данных граждан.
🔸Среди авторов инициативы - председатель Госдумы Вячеслав Володин и лидеры думских фракций. Законопроектом предлагается прописать в статье 13.11 Кодекса РФ об административных правонарушениях (нарушение законодательства Российской Федерации в области персональных данных) ответственность за нарушения при использовании биометрических данных.
🔸Для граждан штраф составит от 6 тыс. до 10 тыс. рублей, для должностных лиц - от 100 тыс. до 300 тыс. рублей, для юрлиц - от 300 тыс. до 700 тыс. рублей. За повторное нарушение максимальный штраф для должностных лиц составит до 500 тыс. рублей, для индивидуальных предпринимателей - до 1 млн рублей, для юрлиц - до 1,5 млн рублей.
🔸Одновременно до этих же размеров вырастут уже действующие штрафы для должностных и юридических лиц за незаконную обработку персональных данных.
2🤔1
💡Отсутствие доступа к персональным данным приводит к невозможности создания комфортных условий для жизни
🔸 Не точечные, а системные изменения необходимо вводить в работу жилищно-коммунального хозяйства. Об этом рассказала первый заместитель исполнительного директора Ассоциации предприятий сферы ЖКХ «Объединенный Жилищно-Коммунальный Совет», член Общественного совета при Минстрое России Ольга Сердюк. По словам спикера, в настоящее время основной задачей является повышение эффективности управления многоквартирными домами. А усложняет эту задачу ограниченный доступ к персональным данным собственников жилья.
👍2
Роскомнадзор может закрепить за собой продажу банкам данных об абонентах
🔸РКН может получить право собирать данные обо всех абонентах мобильной связи на своей платформе и продавать эти сведения банкам для скоринга и антифрода, следует из новой версии законопроекта, предполагающего создание единой базы информации об абонентах, выяснил Forbes.
🔸Участники рынка выступают за сохранение прямого взаимодействия операторов и банков без посредника в виде РКН, тогда как концентрация таких сведений в одном месте несет риски утечек. Изъятие же данных у операторов связи на нерыночных условиях приведет к исчезновению рынка данных как такового, считают эксперты.
😱5🤬5
⚖️ В Братске бывшую соцработницу осудили за внесение фиктивных сведений в персональные данные
🔸В Братске суд признал виновной бывшую соцработницу в совершении преступления по части 3 статьи 272 УК РФ (Неправомерный доступ к компьютерной информации) и назначил ей наказание в виде ограничения свободы на срок два года.
🔸Злоумышленница, являясь сотрудницей одного из социальных учреждений города Братска, воспользовалась своим должностным положением, чтобы помочь оформить соцподдержку. Женщина, используя личный логин и пароль, совершила действия по уничтожению и искажению персональных данных дочери для предоставления ей социальной помощи в размере 250 тысяч рублей.
👻 Компания MCNA Dental, один из крупнейших поставщиков стоматологической помощи и страхования для малообеспеченных слоёв населения США (Medicaid и CHIP), опубликовала уведомление о нарушении безопасности персональных данных почти 9 миллионов пациентов.
🔸MCNA заявляет, что уже предприняла все необходимые шаги для устранения ситуации и повышения безопасности своих систем, чтобы предотвратить подобные инциденты в будущем. Компания также обратилась к правоохранительным органам для получения помощи в предотвращении злоупотребления похищенной информацией.
🔸Разосланные компанией уведомления пострадавшим лицам содержат инструкции по получению 12 месяцев бесплатной защиты от кражи личности и мониторинга кредитной истории через сервис IDX.
1👍1
🏛️ Опубликован проект постановления Правительства Российской Федерации «О государственной информационной системе «Национальная база генетической информации»
🔸Предусматривается создание ГИС НБГИ, основной функцией которой будет являться хранение и использование генетических данных, включая разработку форматов хранения и передачи данных, сопутствующих поисковых программ и программно-аппаратных средств хранения и обработки генетической информации.
🔸Реализация Программы предполагает кратное увеличение объема формируемой, накапливаемой, обрабатываемой и используемой генетической информации. В результате реализации проектов по оцифровке генофондов стратегических сельскохозяйственных культур, промышленных микроорганизмов, а также перспективных проектов в области медицины и биоразнообразия возникает необходимость в централизованном хранении и обработке генетической информации.
🔸Централизованная работа с генетической информацией позволит обрабатывать информацию с использованием технологии «больших данных», технологий машинного обучения и искусственного интеллекта. Аналогичные базы данных существуют в странах с развитой научной инфраструктурой как неотъемлемая её часть. Крупнейшими из них являются, в частности, международный консорциум баз генетических данных - International Nucleotide Sequence Database Collaboration (куда входят база данных США – GenBank, Японии - DNA Data Bank of Japan (DDBJ), европейская база данных The European Nucleotide Archive (ENA)) и базы данных КНР (China National GeneBank DataBase, National Genomics Data Center). Американская, европейская и японская базы данных объединены в единую сеть с непрерывным обменом данными. Все перечисленные базы обеспечивают комплексные сервисы хранения и анализа генетических данных для науки и соответствующих отраслей экономики.
💡Как обеспечить безопасность персональных данных при переходе на цифровой документооборот
🔸С 1 июня в Минцифры РФ, Федеральном казначействе, Федеральной налоговой службе стартует эксперимент по использованию электронных документов в кадровой работе. На кадровый электронный документооборот (ЭДО) активно переходит и бизнес. Высока вероятность того, что в ближайшие годы цифровизация делопроизводства в этой сфере станет обязательной.
👍3
💡Перестали бояться утечек и научились их избегать
🔸24 мая на площадке Российского Интернет Форума прошла сессия кластера «РАЭК / Privacy & Legal Innovation». Сегодня данные – важнейший актив, и их защита становится все более важной задачей не только для организаций, но и для частных лиц. Однако пользовательские данные часто подвергаются риску утечек. Эксперты в области Privacy поделились практическими знаниями о том, как перестать бояться утечек и научиться их избегать.
👍3🔥1😁1
🏛️ Опубликован приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 27.04.2023 № 432 "О направлении оператором единой биометрической системы оператору регионального сегмента единой биометрической системы, аккредитованному государственному органу, Центральному банку Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, запроса о блокировании, об удалении, уничтожении векторов единой биометрической системы и подтверждении осуществления таких блокирования, удаления, уничтожения векторов единой биометрической системы"