Рубрика «защита персональных данных»

В порыве ностальгии листая письма с далёкой родины я нашёл в почтовом ящике письмо о розыгрыше. Обычно такие письма лежат в папке Спам, но оно почему-то пробилось сквозь фильтры.

Письмо от Газпром

Письмо от Газпром

Читать полностью »

Бэкпэкер, картина ThomasDalbyArt

Ещё в 2009 году Тим Бернерс-Ли написал веб-спецификацию под названием «Socially Aware Cloud Storage», ориентированную на защиту общественных интересов при реализации облачных хранилищ:

Читать полностью »

Рассказываю, какие слабые места делают базы данных уязвимыми. 

Как взламывают базы данных: разбор кейсов и типичных ошибок компаний - 1

Читать полностью »

Не дать угнать за 60 секунд: автоматизируем базовую настройку облачного сервера - 1

Если вы когда-нибудь анализировали содержимое журналов нового облачного сервера, то наверняка замечали подозрительную активность с первых же секунд его сетевой жизни. Кто эти незнакомцы, сканирующие порты? Чем грозит такой интерес?

Привет! Меня зовут Марк, я методолог по информационной безопасности в Selectel. В этой статье расскажу, как использовать механизм cloud-init для базовой настройки параметров безопасности облачных Linux-серверов в небольших проектах. Рассмотрим, каким образом такая практика помогает реализовать меры по обеспечению безопасности персональных данных в соответствии с Приказом ФСТЭК № 21.
Читать полностью »

Как использовать сервисы Selectel для выполнения требований 152-ФЗ - 1

Хранение и обработка персональных данных (ПДн) в облаке — удобное и гибкое решение. Однако практика показывает, что у компаний не всегда получается оптимизировать защиту такой информации. Меня зовут Марк Песков, я методолог по информационной безопасности в Selectel. В этой статье расскажу, как организовать безопасную обработку персональных данных в облачной инфраструктуре и что учесть при разделении зон ответственности оператора и провайдера.Читать полностью »

Привет!

Меня зовут Татьяна Никонорова, я работаю ведущим консультантом по ИБ и занимаюсь разработкой организационно-распорядительных документов. Проще говоря, перевожу со сложного юридического языка на понятный русский -))

Когда я говорю, что занимаюсь защитой персональных данных, один из самих частых вопросов ко мне звучит примерно так: «Как мне отказаться от обработки моих персональных данных?». Я решила рассмотреть данный вопрос не только с точки зрения требований законодательства, но и опираясь на свой практический опыт.

Читать полностью »

1. Введение и предыстория

Проблематика и история возникновения проблемы

В нашей стране безопасность личной информации только начинает набирать обороты. Люди начинают заботиться об ограничении доступности другим их личного номера телефона, данных банковской карты, адреса проживания и т.п.

В этот же момент появляются и становятся популярными множество сервисов, облегчающих жизнь. Почти каждый сервис желает знать как можно больше информации о своем потребителе, например, телефон, по которому можно связаться с пользователем. 

Читать полностью »

И ещё раз о безопасности сайта Умного голосования и слив персональных данных Яндексу - 1

Уже было описание уязвимости на сайте Умного голосования. Владислав Здольников на своём канале в ТелеграмЧитать полностью »

«Персональные данные есть? А если найду?» Вебинар по локализации персональных данных в России – 12 февраля 2020 - 1

Когда: 12 февраля 2020 г. с 19:00 до 20:30 по московскому времени.

Кому будет полезно: ИТ-менеджерам и юристам иностранных компаний, начинающих или планирующих работать в России.

О чем пойдет речь: 

  • Какие законодательные требования необходимо выполнить? 
  • Чем рискует бизнес в случае невыполнения?
  • В любом ли дата-центре можно хранить персональные данные?

Спикеры: 

  • Вадим Перевалов, CIPP/E, старший партнер Baker McKenzie.
  • Ольга Ермакова, старший юрисконсульт и комплаенс специалист Linxdatacenter.
  • Борис Меркулов, инженер по облачным решениям и информационной безопасности Linxdatacenter.

Читать полностью »

Сегодня для многих из Хабровчан профессиональный праздник – день защиты персональных данных. И поэтому нам хотелось бы поделиться интересным исследованием. Компания Proofpoint подготовила исследование об атаках, уязвимостях и защите персональных данных в 2019 году. Его анализ и разбор – под катом. С праздником, дамы и господа!

image
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js