Рубрика «персональные данные» - 9

День защиты персональных данных, Минск, 2019 год. Организатор: правозащитная организация Human Constanta.

Ведущий (далее – В): – Артур Хачуян занимается… Можно сказать «на тёмной стороне» в контексте нашей конференции?

Артур Хачуян (далее – АХ): – На стороне корпораций – да.

В: – Он собирает ваши данные, продаёт их корпорациям.

АХ: – На самом деле нет…

В: – И он как раз расскажет, как корпорации могут использовать ваши данные, что происходит с данными, когда они попадают в онлайн. Он не будет, наверное, рассказывать, что с этим делать. Мы подумаем дальше…

«На чём корпорации вертели вашу приватность», Артур Хачуян (Tazeros Global) - 1

АХ: – Расскажу, расскажу. На самом деле долго рассказывать не буду, но на предыдущем мероприятии мне представили человека, которому «Фейсбук» даже аккаунт собаки заблокировал.
Всем привет! Меня зовут Артур. Я действительно занимаюсь обработкой и сбором данных. Конечно же, я не продают никому никакие персональные данные в открытом доступе. Шучу. Моя сфера деятельности – это извлечение знаний из данных, находящихся в открытых источниках. Когда что-то юридически является не персональными данными, но из этого можно извлечь знания и сделать их такими же по значимости, как если бы эти данные были получены из персональных данных. Ничего на самом деле страшного рассказывать не буду. Здесь, правда, про Россию, но про Белоруссию у меня тоже есть цифры.Читать полностью »

(обновлено) Власти Югры признали факт утечки технических данных с сервера региональных госуслуг - 1

«Утечка данных, которая случилась в Ханты-Мансийском автономном округе 28 декабря 2019 года, произошла на прокси-сервере приложения „Госуслуги Югры“ и касалась не персональных, а технических данных,» — сообщили в Департаменте информационных технологий и цифрового развития Югры.
Читать полностью »

Обнаружена утечка персональных данных пользователей с сервера региональных госуслуг 86 региона РФ (ХМАО) - 1

Согласно информации издания «Коммерсантъ», в публичном доступе оказались выложены персональные данные пользователей портала государственных услуг одного из российских регионов. Утечка данных стала возможна из-за ошибочной настройки программного обеспечения одного из серверов портала, в результате чего данные оказались доступными для свободного скачивания.

По данным издания РБК, всего в утекшей базе оказались данные двадцати восьми тыс. пользователей, включая: ФИО, даты рождения, паспортные данные, ИНН, СНИЛС, номера телефонов, адреса электронной почты, информацию о детях, токены авторизации для доступа в личные кабинеты граждан с мобильных устройств (нет информации, можно ли войти в личные кабинеты пользователей с их помощью). На данный момент настройки сервера, с которого произошла утечка, изменены таким образом, чтобы доступ к данным оказался закрыт.
Читать полностью »

Волей случая наткнулся на приложение «IngoMobile» компании Ингосстрах.

И как это обычно бывает, я достал из широких штанин mitmproxy и тут началось самое интересное.

Безлимитное облако и заурядные уязвимости - 1

Читать полностью »

Мессенджер Flock отказался от русскоязычной версии из-за закона о персональных данных - 1

Корпоративный мессенджер Flock перестал поддерживать русскоязычную версию из-за закона о хранении персональных данных. Закон требует, чтобы данные российских пользователей хранились на серверах на территории России. Об этом сообщил телеграм-канал «ЗаТелеком». Читать полностью »

Как соблюсти требования 152-ФЗ, защитить персональные данные своих клиентов и не наступить на наши грабли   - 1

По российским законам любая компания, работающая с личными данными своих пользователей в России, становится оператором ПДн, хочет она того или нет. Это накладывает на нее ряд формальных и процедурных обязательств, которые не каждый бизнес может или хочет нести самостоятельно.

Как показывает практика – совершенно правильно не хочет, потому что эта область знаний еще настолько новая и не обкатанная на практике, что сложности и вопросы возникают даже у профессионалов. Сегодня мы расскажем о том, как реализовывали проект под хранение персональных данных для нашего заказчика и с какими неочевидными сложностями столкнулись.
Читать полностью »

После запуска авторизации через «Sign in with Apple» (новая функция iOS 13, появившаяся осенью 2019), в первый же день, до 21% пользователей приложения «Утконос» предпочли авторизоваться именно через Apple ID, рассказал представитель сервиса «Читать полностью »

Президент подписал закон о повторном отказе передавать ФСБ ключи шифрования. Штрафы сильно вырастут - 1
Полный текст закона «О внесении изменений в отдельные законодательные акты Российской Федерации» размещен на официальном портале правовой информации

Каждый новый отказ предоставить Федеральной службе безопасности ключи шифрования переписки пользователей теперь грозит многомиллионными штрафами для интернет-компаний. Соответствующий закон вчера подписал Владимир Путин.Читать полностью »

image

Итоги прошедшей недели на Хабре. В этом дайджесте — самые важные, интересные и громкие события, о которых мы говорили с 22 по 29 ноября. В Google разработали «объяснимый» ИИ, Stadia все никак не взлетит, а Translator Toolkit скоро закроется. Ученые, возможно, близки к очень надежным накопителям на основе сегнетоэлектрических конденсаторов, дисплеи Visionox можно свернуть в рулон, а в Сети нашли Elasticsearch-сервер с 1,2 млрд записей в открытом доступе. В США Дурова вызвали в суд, в России определили максимальную сумму штрафа за хранение данных юзеров за пределами страны, а Samsung обновит 30 моделей смартфонов до Android 10.Читать полностью »

С решением задачи поможет JustDeleteMe — это каталог кратких инструкций и прямых ссылок для удаления пользовательских аккаунтов на популярных сайтах. Поговорим о возможностях инструмента, а также обсудим, как обстоят дела с запросами на удаление персональных данных в целом.

«Замести следы и уйти на выходные»: как удалить себя из большинства популярных сервисов - 1Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js