
Україна Online: Новини | Політика

Телеграмна служба новин - Україна

Резидент

Мир сегодня с "Юрий Подоляка"

Труха⚡️Україна

Николаевский Ванёк

Лачен пише

Реальний Київ | Украина

Реальна Війна

Україна Online: Новини | Політика

Телеграмна служба новин - Україна

Резидент

Мир сегодня с "Юрий Подоляка"

Труха⚡️Україна

Николаевский Ванёк

Лачен пише

Реальний Київ | Украина

Реальна Війна

Україна Online: Новини | Політика

Телеграмна служба новин - Україна

Резидент

Privacy Advocates
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
•👨🏻💻@actuaris
• Канал включён перечень РКН: clck.ru/3EYGVJ
•👨🏻💻@actuaris
Рэйтынг TGlist
0
0
ТыпПублічны
Вертыфікацыя
Не вертыфікаваныНадзейнасць
Не надзейныРазмяшчэннеРосія
МоваІншая
Дата стварэння каналаJan 10, 2021
Дадана ў TGlist
Nov 02, 2024Прыкрепленая група
PA
PA - Discussion
50
Рэкорды
22.04.202523:59
16.9KПадпісчыкаў14.03.202523:59
100Індэкс цытавання28.03.202523:59
4.8KАхоп 1 паста22.04.202515:28
0Ахоп рэкламнага паста28.03.202523:59
5.29%ER28.03.202523:59
28.63%ERRРазвіццё
Падпісчыкаў
Індэкс цытавання
Ахоп 1 паста
Ахоп рэкламнага паста
ER
ERR
27.03.202507:06
💡👁 Обновили презентацию о правовых и практических аспектах надлежащего уничтожения ПД:
🔸Прекращение обработки ПД
🔸Уничтожение, удаление и блокирование ПД
🔸Прекращение обработки ПД путем архивирования
🔸Риски обезличивания ПД
🔸Ограничение периода хранения ПД
🔸Сроки хранения ПД
🔸Трудности уничтожения ПД
🔸Способы уничтожения ПД
🔸Приказ Роскомнадзора №179
🔸Подтверждение факта уничтожения ПД
🔸Составление акта об уничтожении ПД
🔸Хранение акта об уничтожении ПД
🔸Уничтожение ПД с помощью СЗИ
🔸Сертифицированные средства уничтожения ПД
#пд #уничтожение #аналитика
🔸Прекращение обработки ПД
🔸Уничтожение, удаление и блокирование ПД
🔸Прекращение обработки ПД путем архивирования
🔸Риски обезличивания ПД
🔸Ограничение периода хранения ПД
🔸Сроки хранения ПД
🔸Трудности уничтожения ПД
🔸Способы уничтожения ПД
🔸Приказ Роскомнадзора №179
🔸Подтверждение факта уничтожения ПД
🔸Составление акта об уничтожении ПД
🔸Хранение акта об уничтожении ПД
🔸Уничтожение ПД с помощью СЗИ
🔸Сертифицированные средства уничтожения ПД
#пд #уничтожение #аналитика


28.03.202506:16
💡Вопросы, адресованные Роскомнадзору в контексте новой [с 01.07.2025] редакции требований о локализации баз с ПД граждан РФ [23-ФЗ от 28.02.2025]:
🔸В какой момент оператор может считать сбор ПД завершенным?
🔸Какая из двух нижеперечисленных позиций в отношении новой редакции ч.5 ст.18 является корректной:
1. новая редакция уточняет действующие до ее принятия требования о локализации ПД при сборе и не запрещает последующею трансграничную передачу ПД в соответствии со статьей 12 152-ФЗ;
2. новая редакция вводит новый запрет на использование иностранных баз ПД, как при сборе, так и после его завершения и локализации ПД в базах данных на территории РФ.
🏛️Роскомнадзор [субстантивная часть ответа]: Ограничения на осуществление трансграничной передачи ПД, ранее собранных с использованием баз данных, находящихся на территории РФ, в случаях, установленных ч.1 ст.6 152-ФЗ, указанной нормой [ч.5 ст.18 152-ФЗ] не устанавливаются.
🔸В какой момент оператор может считать сбор ПД завершенным?
🔸Какая из двух нижеперечисленных позиций в отношении новой редакции ч.5 ст.18 является корректной:
1. новая редакция уточняет действующие до ее принятия требования о локализации ПД при сборе и не запрещает последующею трансграничную передачу ПД в соответствии со статьей 12 152-ФЗ;
2. новая редакция вводит новый запрет на использование иностранных баз ПД, как при сборе, так и после его завершения и локализации ПД в базах данных на территории РФ.
🏛️Роскомнадзор [субстантивная часть ответа]: Ограничения на осуществление трансграничной передачи ПД, ранее собранных с использованием баз данных, находящихся на территории РФ, в случаях, установленных ч.1 ст.6 152-ФЗ, указанной нормой [ч.5 ст.18 152-ФЗ] не устанавливаются.
18.04.202514:27
👁💡Обновлен перечень ссылок на полезные материалы для операторов персональных данных, опубликованные Роскомнадзором и его территориальными органами.
28.03.202514:09
🏛️ Опубликован проект приказа Роскомнадзора «Об утверждении требований к обезличиванию персональных данных и методов обезличивания персональных данных», который после принятия заменит действующий приказ Роскомнадзора №996 от 2013г.
💡👁 Подготовили для вас небольшую схему по обезличиванию ПД - с учетом проекта нового приказа Роскомнадзора.
💡👁 Подготовили для вас небольшую схему по обезличиванию ПД - с учетом проекта нового приказа Роскомнадзора.
Пераслаў з:
Листок бюрократической защиты информации

26.03.202515:05
🛡 Требования о криптографической защите информации, содержащейся в ИС госорганов и госучреждений ➤
Официально опубликован приказ ФСБ России от 18.03.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, с использованием шифровальных (криптографических) средств».
Официально опубликован приказ ФСБ России от 18.03.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, с использованием шифровальных (криптографических) средств».
13.04.202511:43
💡Опубликован доклад 'AI Privacy Risks & Mitigations Large Language Models (LLMs)', в котором представлена комплексная методология управления рисками для систем LLM с рядом практических мер по снижению распространенных рисков конфиденциальности в системах LLM.
🔸Кроме того, в докладе приводятся примеры использования системы управления рисками в реальных сценариях:
1. виртуальный помощник (чатбот) для обработки запросов клиентов;
2. система LLM для мониторинга и поддержки успеваемости студентов;
3. ИИ-помощник для управления поездками и расписанием.
🔸Кроме того, в докладе приводятся примеры использования системы управления рисками в реальных сценариях:
1. виртуальный помощник (чатбот) для обработки запросов клиентов;
2. система LLM для мониторинга и поддержки успеваемости студентов;
3. ИИ-помощник для управления поездками и расписанием.
22.04.202505:14
🇨🇵Франция потребовала от мессенджеров предоставить бэкдор – Дуров
🔸Полиция Франции «три дня назад» выступила в поддержку идеи обязать мессенджеры предоставить правоохранительным органам бэкдоры, сообщил в понедельник основатель Telegram Павел Дуров в своём канале.
🔸Основатель Telegram отметил, что власти Франции в прошлом месяце практически запретили шифрование – Сенат (верхняя палата парламента) одобрил законопроект, требующий от мессенджеров предоставить бэкдор сотрудникам полиции для доступа последних к частной переписке. Однако Национальное собрание (нижняя палата парламента страны) не пропустила законопроект.
🔸В этой связи Дуров заявил, что созданная им платформа за 12 лет существования «не раскрыла ни единого байта частных сообщений». По решению суда Telegram раскрывает только IP-адреса и номера телефонов подозреваемых в совершении преступлений.
🔸Полиция Франции «три дня назад» выступила в поддержку идеи обязать мессенджеры предоставить правоохранительным органам бэкдоры, сообщил в понедельник основатель Telegram Павел Дуров в своём канале.
🔸Основатель Telegram отметил, что власти Франции в прошлом месяце практически запретили шифрование – Сенат (верхняя палата парламента) одобрил законопроект, требующий от мессенджеров предоставить бэкдор сотрудникам полиции для доступа последних к частной переписке. Однако Национальное собрание (нижняя палата парламента страны) не пропустила законопроект.
🔸В этой связи Дуров заявил, что созданная им платформа за 12 лет существования «не раскрыла ни единого байта частных сообщений». По решению суда Telegram раскрывает только IP-адреса и номера телефонов подозреваемых в совершении преступлений.
14.04.202514:21
🏛️ Минцифры разработало проект постановления правительства, определяющий требования и методы к обезличиванию персональных данных
🔸В Минцифры доработали методы обезличивания персональных данных, которые должны начать действовать с сентября текущего года для наполнения госсистемы «озера данных». Операторам данных, которые будут сдавать информацию по запросу министерства, предложены несколько методов обезличивания, каждый из которых будет проводиться только через софт Минцифры.
🔸 Правила подготовлены к принятым прошлым летом поправкам к ФЗ «О персональных данных», которые установили механизм формирования баз данных с обезличенной информацией и их хранения в госсистеме. Механизм должен заработать в сентябре 2025 года. Загружать в систему дата-сеты по запросу Минцифры будут госорганы и компании—операторы данных, однако детали информационного обмена и методы обезличивания ранее установлены не были.
🔸Регулятор утвердил следующие методы обезличивания персональных данных:
а) метод введения идентификаторов – замена части сведений (значений ПД) идентификаторами с созданием таблицы (справочника) соответствия идентификаторов исходным ПД;
б) метод изменения состава или семантики – изменение состава или семантики ПД в том числе путем замены результатами статистической обработки или удаления части сведений;
в) метод декомпозиции – разбиение массива ПД на несколько частей с последующим раздельным их хранением;
г) метод перемешивания – перестановка отдельных записей, а также групп записей в массиве ПД;
д) метод преобразования – агрегация массива ПД, полученных в результате обезличивания, путем обобщения элементов структуры массива ПД, подлежащих обезличиванию, имеющих качественные или количественные значения применительно к каждому субъекту ПД.
🔸Бизнес будет уведомлен о необходимости представить информацию в систему, но обезличить данные сможет только с использованием специального программного обеспечения (ПО), его бесплатно предоставит Минцифры. Компании-операторы должны будут обеспечить «раздельное хранение» персональных и обезличенных данных, будут отвечать за их безопасность и исключение из обрабатываемой информации данных, доступ к которым ограничен по закону.
🔸Оператором системы станет Минцифры, а доступ к данным могут получить представители организаций, компаний и госорганов по запросу. При этом еще в тексте самих поправок, принятых летом, закреплялось, что передача данных со стороны бизнеса в госсистему осуществляется добровольно.
🔸В Минцифры доработали методы обезличивания персональных данных, которые должны начать действовать с сентября текущего года для наполнения госсистемы «озера данных». Операторам данных, которые будут сдавать информацию по запросу министерства, предложены несколько методов обезличивания, каждый из которых будет проводиться только через софт Минцифры.
🔸 Правила подготовлены к принятым прошлым летом поправкам к ФЗ «О персональных данных», которые установили механизм формирования баз данных с обезличенной информацией и их хранения в госсистеме. Механизм должен заработать в сентябре 2025 года. Загружать в систему дата-сеты по запросу Минцифры будут госорганы и компании—операторы данных, однако детали информационного обмена и методы обезличивания ранее установлены не были.
🔸Регулятор утвердил следующие методы обезличивания персональных данных:
а) метод введения идентификаторов – замена части сведений (значений ПД) идентификаторами с созданием таблицы (справочника) соответствия идентификаторов исходным ПД;
б) метод изменения состава или семантики – изменение состава или семантики ПД в том числе путем замены результатами статистической обработки или удаления части сведений;
в) метод декомпозиции – разбиение массива ПД на несколько частей с последующим раздельным их хранением;
г) метод перемешивания – перестановка отдельных записей, а также групп записей в массиве ПД;
д) метод преобразования – агрегация массива ПД, полученных в результате обезличивания, путем обобщения элементов структуры массива ПД, подлежащих обезличиванию, имеющих качественные или количественные значения применительно к каждому субъекту ПД.
🔸Бизнес будет уведомлен о необходимости представить информацию в систему, но обезличить данные сможет только с использованием специального программного обеспечения (ПО), его бесплатно предоставит Минцифры. Компании-операторы должны будут обеспечить «раздельное хранение» персональных и обезличенных данных, будут отвечать за их безопасность и исключение из обрабатываемой информации данных, доступ к которым ограничен по закону.
🔸Оператором системы станет Минцифры, а доступ к данным могут получить представители организаций, компаний и госорганов по запросу. При этом еще в тексте самих поправок, принятых летом, закреплялось, что передача данных со стороны бизнеса в госсистему осуществляется добровольно.
04.04.202506:33
💡Запись вебинара Moscow Digital School про резонансные судебные решения в области персональных данных за 2022−2024 год
На вебинаре вы узнаете:
🔸Как законный интерес и трудовые договоры влияют на обработку персональных данных сотрудников?
🔸Являются ли адреса электронной почты и номера телефонов персональными данными?
🔸Локализация баз данных: как требование размещать данные граждан РФ в стране работает в условиях экстерриториальности?
🔸Когда согласие на обработку данных навязывается через условия договоров?
🎙️Алексей Мунтян
📅8 апреля
⏰19:00
💸Бесплатно
📍Ссылка на регистрацию
На вебинаре вы узнаете:
🔸Как законный интерес и трудовые договоры влияют на обработку персональных данных сотрудников?
🔸Являются ли адреса электронной почты и номера телефонов персональными данными?
🔸Локализация баз данных: как требование размещать данные граждан РФ в стране работает в условиях экстерриториальности?
🔸Когда согласие на обработку данных навязывается через условия договоров?
🎙️Алексей Мунтян
📅8 апреля
⏰19:00
💸Бесплатно
📍Ссылка на регистрацию
15.04.202505:34
🏛️ Опубликованы следующие акты:
🔸Проект постановления Правительства РФ о порядке формирования составов обезличенных персональных данных и о порядке предоставления доступа к составам таких данных
🔸Проект постановления Правительства РФ о требованиях к обезличиванию персональных данных, методов и правил обезличивания персональных данных
🔸Приказ Минздрава РФ от 20.03.2025 № 139н
"Об утверждении Порядка обезличивания сведений о лицах, которым оказывается медицинская помощь, а также о лицах, в отношении которых проводятся медицинские экспертизы, медицинские осмотры и медицинские освидетельствования"
🔸Проект постановления Правительства РФ о порядке формирования составов обезличенных персональных данных и о порядке предоставления доступа к составам таких данных
🔸Проект постановления Правительства РФ о требованиях к обезличиванию персональных данных, методов и правил обезличивания персональных данных
🔸Приказ Минздрава РФ от 20.03.2025 № 139н
"Об утверждении Порядка обезличивания сведений о лицах, которым оказывается медицинская помощь, а также о лицах, в отношении которых проводятся медицинские экспертизы, медицинские осмотры и медицинские освидетельствования"
03.04.202507:18
⚖️ Верховный суд России: несанкционированные рекламные звонки нарушают неприкосновенность частной жизни
🔸Рекламораспространитель, осуществляющий телефонный обзвон без согласия абонента, обязан компенсировать причиненный ему моральный вред. Такое решение принял Верховный суд России.
🔸Иск против банка «Русский стандарт» подал москвич. Еще в 2023 году на его телефон стали поступать звонки с предложением оформить «кредит на выгодных условиях», хотя гражданин никогда не был клиентом этой финансовой организации и не давал ей согласия на обработку своих персональных данных. Гражданин направил в банк письменное требование прекратить незаконные действия, но и после его получения от кредитной организации поступило два новых рекламных звонка. Причиненный ими моральный вред гражданин оценил в ₽5 тыс.
🔸В суде банк признал факт совершения спорных звонков, но объяснил их технической ошибкой. «Намерения совершать звонок истцу не имелось, при этом сотрудники с абонентом не общались, поступившая информация персонализированный, уникальный характер не носила», – заявили представители кредитной организации.
🔸Районный суд согласился с доводами банка о технической ошибке. А поскольку телефонный номер сам по себе не является персональными данными, а поступившая информация не носила персонализированный характер, служители Фемиды не усмотрели в действиях кредитной организации нарушений прав истца. «Факт обработки персональных данных истца не установлен, также не представлено доказательств причинения истцу действиями ответчика физических и нравственных страданий», – заключила апелляционная инстанция. Это решение поддержала и кассационная коллегия.
🔸В свою очередь, Верховный суд России презюмировал вину банка в причинении морального вреда гражданину. «Звонки рекламного характера нарушают неприкосновенность частной жизни, причиняют нравственные страдания, беспокойство, неудобство и отвлекают от личных дел. Довод ответчика об ошибочном включении телефонного номера в перечень клиентов для распространения рекламы не опровергает вины банка и не является обстоятельством, исключающим его ответственность», – констатировала высшая инстанция, отменяя принятые в пользу кредитной организации решения и возвращая дело на новое рассмотрение.
🔸Председатель судебного состава Судебной коллегии по гражданским делам Верховного суда России Сергей Асташов заявил, что российским судам необходимо рассматривать иски о компенсации морального вреда за навязчивую рекламу по телефону в соответствии с законодательством. Заявление прозвучало в ходе совещания судей судов общей юрисдикции, арбитражных и военных судов РФ. Всем судьям страны стоит внимательно прислушаться: это не просто добрые пожелания, а ориентиры для формирования судебной практики.
🔸Рекламораспространитель, осуществляющий телефонный обзвон без согласия абонента, обязан компенсировать причиненный ему моральный вред. Такое решение принял Верховный суд России.
🔸Иск против банка «Русский стандарт» подал москвич. Еще в 2023 году на его телефон стали поступать звонки с предложением оформить «кредит на выгодных условиях», хотя гражданин никогда не был клиентом этой финансовой организации и не давал ей согласия на обработку своих персональных данных. Гражданин направил в банк письменное требование прекратить незаконные действия, но и после его получения от кредитной организации поступило два новых рекламных звонка. Причиненный ими моральный вред гражданин оценил в ₽5 тыс.
🔸В суде банк признал факт совершения спорных звонков, но объяснил их технической ошибкой. «Намерения совершать звонок истцу не имелось, при этом сотрудники с абонентом не общались, поступившая информация персонализированный, уникальный характер не носила», – заявили представители кредитной организации.
🔸Районный суд согласился с доводами банка о технической ошибке. А поскольку телефонный номер сам по себе не является персональными данными, а поступившая информация не носила персонализированный характер, служители Фемиды не усмотрели в действиях кредитной организации нарушений прав истца. «Факт обработки персональных данных истца не установлен, также не представлено доказательств причинения истцу действиями ответчика физических и нравственных страданий», – заключила апелляционная инстанция. Это решение поддержала и кассационная коллегия.
🔸В свою очередь, Верховный суд России презюмировал вину банка в причинении морального вреда гражданину. «Звонки рекламного характера нарушают неприкосновенность частной жизни, причиняют нравственные страдания, беспокойство, неудобство и отвлекают от личных дел. Довод ответчика об ошибочном включении телефонного номера в перечень клиентов для распространения рекламы не опровергает вины банка и не является обстоятельством, исключающим его ответственность», – констатировала высшая инстанция, отменяя принятые в пользу кредитной организации решения и возвращая дело на новое рассмотрение.
🔸Председатель судебного состава Судебной коллегии по гражданским делам Верховного суда России Сергей Асташов заявил, что российским судам необходимо рассматривать иски о компенсации морального вреда за навязчивую рекламу по телефону в соответствии с законодательством. Заявление прозвучало в ходе совещания судей судов общей юрисдикции, арбитражных и военных судов РФ. Всем судьям страны стоит внимательно прислушаться: это не просто добрые пожелания, а ориентиры для формирования судебной практики.
10.04.202510:20
🏛️ Законопроект о признании использования ИИ отягчающим обстоятельством внесен в Госдуму
🔸Предлагается добавить в УК РФ норму о том, что использование ИИ в преступных целях является отягчающим вину обстоятельством. Документ разработан в том числе для усиления защиты граждан от цифрового мошенничества, в особенности с использованием дипфейков.
🆕 Внесенный законопроект был возвращен инициаторам в связи с несоответствием законопроекта требованиям ст.104 Конституции РФ 😊
🔸Предлагается добавить в УК РФ норму о том, что использование ИИ в преступных целях является отягчающим вину обстоятельством. Документ разработан в том числе для усиления защиты граждан от цифрового мошенничества, в особенности с использованием дипфейков.
🆕 Внесенный законопроект был возвращен инициаторам в связи с несоответствием законопроекта требованиям ст.104 Конституции РФ 😊
11.04.202506:22
🏛️ РКН рекомендует использующим VPN компаниям отказаться от иностранных протоколов шифрования
🔸Роскомнадзор (РКН) дал рекомендации владельцам российских частных виртуальных сетей (VPN) отказаться при передаче данных от иностранных протоколов шифрования. В случае технической необходимости их использования компаниям нужно направить заявление в Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), подведомственный РКН.
🔸В случае технической необходимости их использования в РКН просят направлять для проверки заявления с обоснованием и указанием IP-адресов, в отношении которых необходимо сделать исключение, в ЦМУ ССОП по электронной почте.
🔸Роскомнадзор (РКН) дал рекомендации владельцам российских частных виртуальных сетей (VPN) отказаться при передаче данных от иностранных протоколов шифрования. В случае технической необходимости их использования компаниям нужно направить заявление в Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), подведомственный РКН.
🔸В случае технической необходимости их использования в РКН просят направлять для проверки заявления с обоснованием и указанием IP-адресов, в отношении которых необходимо сделать исключение, в ЦМУ ССОП по электронной почте.
03.04.202506:50
🏛️ Руководство банков будет отвечать репутацией за утечки данных
🔸Деловая репутация замглавы банка, отвечающего за кибербезопасность, будет считаться неудовлетворительной в случае утечки персональных данных и использования их злоумышленниками. Такие корректировки планируется внести в законодательство по поручению президента РФ Владимира Путина.
🔸В законах предусмотрят "возможность признания неудовлетворительной деловой репутации заместителя руководителя финансовой организации, ответственного за обеспечение информационной безопасности, в случае нарушения такой организацией требований федеральных законов и нормативных актов Банка России в части, касающейся обеспечения защиты информации (если эти нарушения привели к неправомерному использованию персональных данных), противодействия осуществлению переводов денежных средств, заключению договоров потребительского кредита (займа) и осуществлению операций с использованием денежных средств клиента без его добровольного согласия".
🔸Деловая репутация замглавы банка, отвечающего за кибербезопасность, будет считаться неудовлетворительной в случае утечки персональных данных и использования их злоумышленниками. Такие корректировки планируется внести в законодательство по поручению президента РФ Владимира Путина.
🔸В законах предусмотрят "возможность признания неудовлетворительной деловой репутации заместителя руководителя финансовой организации, ответственного за обеспечение информационной безопасности, в случае нарушения такой организацией требований федеральных законов и нормативных актов Банка России в части, касающейся обеспечения защиты информации (если эти нарушения привели к неправомерному использованию персональных данных), противодействия осуществлению переводов денежных средств, заключению договоров потребительского кредита (займа) и осуществлению операций с использованием денежных средств клиента без его добровольного согласия".
24.03.202514:38
😎 Приглашаем вас на закрытую встречу сообщества RPPA.pro в офисе Nextons в Санкт-Петербурге!
📌Когда: 11 апреля в 17:00
⭐️В программе: мы, вы, много-много общения и захватывающий privacy-квиз от Comply с призами для победителей, но уже с шиком Санкт-Петербурга❤️
⚡️Регистрация обязательна для пропуска на мероприятие.
📌Когда: 11 апреля в 17:00
⭐️В программе: мы, вы, много-много общения и захватывающий privacy-квиз от Comply с призами для победителей, но уже с шиком Санкт-Петербурга❤️
⚡️Регистрация обязательна для пропуска на мероприятие.
Увайдзіце, каб разблакаваць больш функцый.