Полицейские новости России и мира

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Полицейские новости России и мира » Информационная и кибербезопасность » Защита персональных данных (сводная тема)


Защита персональных данных (сводная тема)

Сообщений 1 страница 4 из 4

1

Роскомнадзор закрыл сайт с личными данными миллиона россиян

Роскомнадзор закрыл зарубежный сайт с персональными данными жителей России и Казахстана, передает ТАСС.

Сообщается, что интернет-сайт, нарушающий российское законодательство, был обнаружен благодаря обращению в Роскомнадзор по Курганской области местного жителя. После проверки подозрительного интернет-ресурса, называющего себя телефонным справочником Екатеринбурга, выяснилось, что его домен зарегистрирован во Франции.

Напомним, в России действует закон о персональных данных, который обязывает хранить личные данные россиян на территории РФ.

На сайте-нарушителе специалистами Роскомнадзора обнаружены персональные данные россиян из 60 городов и жителей 34 городов Казахстана - всего миллион фамилий, имен, домашних адресов и телефонных номеров, расположенных в алфавитном порядке.

На данный момент доступ к сайту ограничен.

Ранее Роскомнадзор выступил с инициативой ввести в России ответственность не только за распространение, но и за покупку и дальнейшее использование украденных персональных данных.

https://aif.ru/society/safety/roskomnad … a_rossiyan

0

2

Новый министр связи предложил предоставлять силовикам данные россиян без суда

Новый министр связи Максут Шадаев 27 января выступил на заседании рабочей группы Госсовета по направлению «Коммуникации, связь, цифровая экономика», где представил стратегию развития цифровой экономики. Как пишут «Ведомости», предложения в презентации, показанной министром Шадаевым, в частности, касаются цифровизации здравоохранения, работы правоохранительных органов и цифровых удостоверений личности.

Согласно презентации, к 2024 году все уполномоченные сотрудники, ведущие оперативно-разыскную деятельность (ОРД), смогут получить доступ к различным типам данных о гражданах в режиме онлайн. Речь идет о государственных данных, данных банков, операторов мобильной связи и интернет-сервисов.

Проводить ОРД могут несколько силовых органов, МВД из них самый многочисленный, говорит руководитель международной практики «Агоры» Кирилл Коротеев. Данные правоохранители получают как из собственных баз (такие есть не только у МВД, но и у ФСБ), так и из других, например из федеральной информационной системы ГИБДД, в которой есть информация о регистрации всех транспортных средств, рассказывает управляющий партнер юридической компании «Коблев и партнеры» Руслан Коблев.

Доступ к другим типам данных правоохранительные органы получают по-разному, в том числе по решению суда. Такое решение, по словам Коротеева, нужно, например, для получения доступа к записям телефонных переговоров, электронной почте, sms, сообщениям в мессенджерах и т. п. Оно же требуется для получения банковской информации, например о движении средств по счетам и остатку по ним у физлица.

Руководитель международной практики «Агоры» уверен, что воплотить инициативу Шадаева об онлайн-доступе без изменения законодательства и Конституции невозможно.

Управляющий партнер юридической фирмы «Рустам Курмаев и партнеры» Рустам Курмаев не согласен: «Ограничение конституционных прав возможно в силу статьи 55 Конституции в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства».

По программе развития цифровых медицинских услуг, говорится в презентации министра Шадаева, планируется обеспечить полный доступ гражданина к его собственной электронной медицинской карте, к результатам анализов и исследований, подключить 100% медицинских организаций к сервисам проведения видеоконференций с пациентами, обеспечить 100% лиц в группе риска носимыми персональными телемедицинскими устройствами мониторинга состояния и внедрить технологии искусственного интеллекта в 100% медицинских информационных систем.

Часть презентации Шадаев посвятил цифровизации госуслуг и способам идентификации граждан. Министр считает, что главная цель цифровизации госуслуг — снижение времени, которое должен тратить каждый гражданин в год на общение с органами власти. Оно не должно превышать трех часов, уверен он. В части презентации под названием «Новые возможности» Шадаев рассказал, что граждане получат доступ ко всем данным о себе, которые есть у государства, а также сведения о том, кому они были переданы. К 2024 году каждый гражданин России должен получить доступ ко всем таким данным в личном кабинете госуслуг.

Отдельно Шадаев говорил о замене обычных паспортов на цифровой ID и использование биометрии. В июле 2019 года тогдашний вице-премьер Максим Акимов показал образец электронного удостоверения гражданина, его массовое внедрение правительство планировало начать в 2022 году и одновременно прекратить выдачу бумажных паспортов.

https://www.znak.com/2020-01-29/novyy_m … n_bez_suda

0

3

Серьезный контроль. Нужно ли давать силовикам доступ к данным россиян

Руководитель аналитического центра Zecurion Владимир Ульянов прокомментировал Москве 24 новость о том, что сотрудникам силовых структур могут предоставить доступ к данным россиян.

По мнению эксперта, силовикам данные предполагаемых преступников важны для быстрого раскрытия преступлений, особенно связанных с высокими технологиями, когда "время решает".

"С другой стороны, нужно понимать, что доступ не должен быть бесконтрольным, когда любой человек, который имеет корочку, берет доступ и как угодно пользуется данными. Как показывает практика, в любых организациях – как коммерческих, так и государственных – бывают люди, которые используют данные недолжным образом, доступ к которым они имеют", – пояснил Ульянов.

Если мы говорим о событиях, связанных с осуществлением национальной безопасности или проведением расследования дел, то, конечно же, мы предполагаем, что доступ к данным должен предоставляться. И сейчас по решению суда оперативники получают такой доступ, поэтому фактически речь идет о том же самом процессе, единственное схема согласования будет упрощена.
Владимир Ульянов
руководитель аналитического центра Zecurion

Ульянов уверен, что это не будет нарушением закона о персональных данных, а доступ сотрудников будет серьезно контролироваться.

"Например, у каждого банка есть свои системы безопасности. И они должны понимать, что данными пользуется сотрудник правоохранительных органов, а не киберпреступник. Такие случаи должны отслеживаться, должен быть электронный журнал, в который будут вноситься данные. И можно будет посмотреть, кто и когда получал доступ", – подчеркнул собеседник Москвы 24.

Кроме того, я считаю, что не должно быть такого, чтобы сотрудник силового ведомства мог иметь доступ ко всем данным человека сразу. Это должно осуществляться в режиме ограниченного доступа.
Владимир Ульянов
руководитель аналитического центра Zecurion

Министр связи Максут Шадаев предложил уполномоченным сотрудникам, ведущим оперативно-разыскную деятельность, дать доступ к различным типам данных о гражданах в режиме онлайн: государственным данным, данным банков, операторов мобильной связи и интернет-сервисов. Сейчас доступ к такой информации правоохранительные органы могут получить только по решению суда. Предполагается, что перейти на такую систему можно будет к 2024 году.

Среди других предложений главы Минкомсвязи – цифровизация госуслуг: обеспечение полного доступа россиян к электронной медицинской карте, замена обычных паспортов на цифровые и использование биометрии. Главная цель нововведений – снизить время общения граждан России с органами власти: этот показатель не должен превышать трех часов в год.

Ранее специалисты по кибербезопасности назвали самые популярные пароли за минувший год. Они состояли из самых простых комбинаций клавиш: "123456" и qwerty. Самым популярным у россиян стал пароль "йцукен". В список также вошли "любовь", "привет", "наташа", "люблю", "максим", "андрей" и "солнышко".

Эксперт в области информационной безопасности Андрей Масалович объяснил, что такие пароли являются ненадежными, так как они легко угадываются. Он предупредил, что нельзя использовать типовые пароли – дату рождения, номер телефона. А самое главное – нельзя использовать одинаковые коды в разных сервисах.

https://www.m24.ru/news/bezopasnost/290 … mpaign=smm

0

4

Обработку персональных данных хотят упростить

У граждан предложили брать согласие на обработку персональных данных сразу для нескольких целей. Такой законопроект кабмина планируют рассмотреть во втором чтении на пленарных заседаниях Госдумы в весеннюю сессию.

Предлагаемые меры необходимы для создания благоприятных правовых условий сбора, хранения и обработки данных с использованием новых технологий, заявили в правительстве.

В согласие на обработку персональных данных предлагают включать уникальный идентификатор субъекта персональных данных, ранее отмечал экс-замглавы Минцифры Олег Иванов. Этот уникальный код позволит достоверно установить личность человека и его волеизъявление.

Также законопроект даёт возможность предоставления согласия на обработку персональных данных в письменной форме одновременно для нескольких целей и нескольким лицам, осуществляющим обработку этой информации.

Нововведение крайне важно для построения цифровой среды доверия, для удаленного взаимодействия с клиентами, работниками и получателями госуслуг, отмечают авторы.

Законопроект позволит уменьшить количество согласий на обработку персональных данных, предоставляемых гражданами в письменной форме. При этом операторы будут обязаны использовать средства защиты информации, прошедшие процедуру соответствия в ФСБ или ФСТЭК, для уничтожения персональных данных.

Один из важных вопросов, который должен быть урегулирован в законопроекте ко второму чтению, — это возможность субъектов персональных данных отзывать согласие на обработку сведений о них, также ранее сообщал Олег Иванов.  

Также документом Роскомнадзор наделяется полномочием определять требования и методы обезличивания персональных данных.

https://www.pnp.ru/social/obrabotku-per … ontent=rss

0


Вы здесь » Полицейские новости России и мира » Информационная и кибербезопасность » Защита персональных данных (сводная тема)