ru
Feedback
Аналитический центр RPPA

Аналитический центр RPPA

Открыть в Telegram

👨🏻‍💻 @actuaris • Декларация АЦ: clck.ru/3EZuJZ • Страница АЦ: clck.ru/3EZuPj • Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ

Больше
9 182
Подписчики
Нет данных24 часа
-237 дней
-9930 день
Архив постов
💡🇷🇺 Эксперты RPPA [РФ] подготовили аналитический материал об определении личности субъекта персональных данных при обращен
💡🇷🇺 Эксперты RPPA [РФ] подготовили аналитический материал об определении личности субъекта персональных данных при обращении к оператору. Основные выводы материала: 1️⃣ Чтобы верно установить набор сведений, необходимых для решения задачи подтверждения тождественности, следует учитывать контекст обработки ПД. 2️⃣ Если установленные законом требования к обращению не исполнены, ни отказ в удовлетворении, ни исполнение требования субъекта сами по себе не будут нарушением. 3️⃣ При решении задачи подтверждения тождественности нужно исходить из целесообразности принятия дополнительных мер и уровня риска для прав субъекта при удовлетворении требования отправителя. 4️⃣ При оценке указанной целесообразности и уровня риска необходимо учитывать, в частности, объем данных в обращении, возможное влияние исполнения требования на обработку и (или) права субъекта.

💡🇷🇺 Эксперты RPPA [РФ] подготовили аналитический материал об определении личности субъекта персональных данных при обращен
💡🇷🇺 Эксперты RPPA [РФ] подготовили аналитический материал об определении личности субъекта персональных данных при обращении к оператору. Основные выводы материала: 1️⃣ Чтобы верно установить набор сведений, необходимых для решения задачи подтверждения тождественности, следует учитывать контекст обработки ПД. 2️⃣ Если установленные законом требования к обращению не исполнены, ни отказ в удовлетворении, ни исполнение требования субъекта сами по себе не будут нарушением. 3️⃣ При решении задачи подтверждения тождественности нужно исходить из целесообразности принятия дополнительных мер и уровня риска для прав субъекта при удовлетворении требования отправителя. 4️⃣ При оценке указанной целесообразности и уровня риска необходимо учитывать, в частности, объем данных в обращении, возможное влияние исполнения требования на обработку и (или) права субъекта.

🗂 Одна папка – множество возможностей. 100 правовых каналов, которые всегда под рукой. Они помогут не терять время на поиск
🗂 Одна папка – множество возможностей. 100 правовых каналов, которые всегда под рукой. Они помогут не терять время на поиск нужной информации. Подписывайтесь на нашу ПАПКУ и расширяйте круг профессиональных знаний и знакомств! ➡️ Вот ссылка на папку: https://t.me/addlist/Bnr3Vi5iHJthNTIy Просто нажмите на неё и добавьте все нужные Вам каналы нажатием одной кнопки!

🗂 Одна папка – множество возможностей. 100 правовых каналов, которые всегда под рукой. Они помогут не терять время на поиск
🗂 Одна папка – множество возможностей. 100 правовых каналов, которые всегда под рукой. Они помогут не терять время на поиск нужной информации. Подписывайтесь на нашу ПАПКУ и расширяйте круг профессиональных знаний и знакомств! ➡️ Вот ссылка на папку: https://t.me/addlist/Bnr3Vi5iHJthNTIy Просто нажмите на неё и добавьте все нужные Вам каналы нажатием одной кнопки!

💡🇷🇺 Эксперты RPPA [РФ] подготовили аналитический материал о квалификации владельца облачного хранилища, оказывающего услуг
💡🇷🇺 Эксперты RPPA [РФ] подготовили аналитический материал о квалификации владельца облачного хранилища, оказывающего услуги по модели IaaS, в качестве «обработчика» ПД. 🔸Владелец облачного хранилища (провайдер) может выступать в качестве «обработчика» ПД при одновременном выполнении следующих критериев: 1️⃣ долгосрочное размещение ПД (в т.ч. хранение) пользователем и/или уполномоченными им лицами на вычислительных мощностях облачного хранилища; 2️⃣ осведомленность провайдера (когда провайдер знал, мог или должен был знать) о действиях пользователя и/или уполномоченных им лиц по целенаправленному использованию облачного хранилища для размещения ПД; 3️⃣ волеизъявление провайдера и пользователя хранилища на размещение ПД в облачном хранилище путем поручения обработки ПД провайдеру от пользователя хранилища в одной из двух форм, предусмотренных ч.3 ст.6 152-ФЗ (договор или акт), при этом согласованные сторонами условия поручения обработки ПД не обязательно должны содержаться в письменном договоре, но могут указываться, например, в электронной переписке или путем акцепта пользователем своими конклюдентными действиями оферты провайдера.

💡🇧🇾 Национальный центр защиты персональных данных Республики Беларусь (НЦЗПД) и Министерство антимонопольного регулирования (МАРТ) и торговли Республики Беларусь 2025.01.08 издали первые совместные Разъяснения – о том, как обрабатывать персональные данные при направлении рассылок. 🔸Эксперты RPPA [РБ] подготовили аналитическую справку, из которой вы можете узнать: – основные положения Разъяснений по поводу того, что относится к ПД, что может быть основанием рекламной рассылки и кто будет нести ответственность за её правомерность; – основные риски, которые могут возникнуть в связи с зафиксированной позицией НЦЗПД и МАРТ; – варианты интерпретации Разъяснений с учётом указанных рисков и баланса интересов всех участников правоотношений по обработке данных.

💡Мы и другие ТГ-каналы пишем о разных аспектах работы с данными, но с единой целью — чтобы вы могли эффективно и безопасно управлять персональными данными, под контролем и без санкций. 🔸Чтобы сделать новости по этой тематике доступнее, мы объединили усилия с крупными прайваси-пабликами и юридическими каналами, создав одну удобную Telegram-папку.

Подписчики! Друзья! Здорово, что мы провели столько времени вместе и спасибо Вам всем и каждому за Ваше внимание и доверие! Пришло время сделать вместе что-то большее, чем новостную ленту! Рады, что нашли общее с RPPA и спокойно передаем им бразды политики в этом канале!

На Евразийском конгрессе по защите персональных данных Региональное Сообщество Профессионалов Приватности (RPPA) анонсировало создание и начало практической деятельности собственного Аналитического Центра. Компания IDX™ поддержала инициативу Сообщества, передав в управление свой телеграм-канал «Персональные данные» и доступ к его аудитории Аналитическому центру. Компания IDX™ давно известна на рынке проверки данных как единственный независимый поставщик LegalTech-решений, RPPA - ключевое в ЕврАзЭС экспертное сообщество в сфере приватности. Сложившееся сотрудничество RPPA и IDX™  обеспечит Аналитическому центру Сообщества наибольший охват аудитории среди всех российских “think tank”. IDX™ видит перспективы сотрудничества с RPPA в развитии рынка решений приватности и защиты данных пользователей Сети и призывает другие компании поддерживать инициативы RPPA.

Подписчики! Друзья! Здорово, что мы провели столько времени вместе и спасибо Вам всем и каждому за Ваше внимание и доверие! Пришло время сделать вместе что-то большее, чем новостную ленту! Рады, что нашли общее с RPPA и спокойно передаем им бразды политики в этом канале!

🗂 Одна папка – сто возможностей. 100 юридических каналов, которые всегда под рукой. Они помогут не терять время на поиск пра
🗂 Одна папка – сто возможностей. 100 юридических каналов, которые всегда под рукой. Они помогут не терять время на поиск правовой информации. Подписывайтесь на нашу ПАПКУ и расширяйте круг профессиональных знаний и знакомств! ➡️ Вот ссылка на папку: https://t.me/addlist/j1eEBm0CNy82NjUy Просто нажмите на неё и добавьте все нужные Вам каналы нажатием одной кнопки!

Крупный бизнес переходит на российские решения по управлению персональными данными клиентов. Как заявил на CDI Conf 2024 Алексей Сокольский, начальник управления «Розничный клиент» в ВТБ, после перехода на российское решение по управлению клиентскими данными от HFLabs ручные корректировки клиентских записей в ВТБ уменьшились на треть. Экономия составила более 100 млн руб. в 2024 году. По пути замещения MDM-системы от зарубежного вендора пошел и «Ингосстрах». Сейчас компания внедряет отечественную систему по управлению данными клиентов. Первые результаты уже есть: с помощью CDI компания проанализировала контактные данные клиентов и выявила популярные и массовые телефоны и электронные адреса. Российское решение «Единый клиент» также использует букмекерская компания «Лига ставок». С его помощью компания, например, находит записи-дубли — они возникают в случае, если игрок хочет получить дополнительные бонусы и регистрируется в системе повторно. Посмотреть записи этих и других выступлений с CDI Conf 2024 и узнать, как крупный российский бизнес работает с персональными данными клиентов, можно в YouTube или Rutube.

WSJ рассказала, как Telegram стал «охотничьими угодьями» для спецслужб Несмотря на использование Telegram преступниками разного уровня, мессенджер стал незаменимым инструментом правоохранительных ведомств для проникновения в преступные группировки даже без сотрудничества с руководством платформы, пишет Wall Street Journal со ссылкой на источники среди чиновников и бывших федеральных агентов. В последние пять лет спецслужбы США неоднократно привлекали преступников к ответственности с помощью их собственных слов, опубликованных в полностью открытых телеграм-каналах, что сделало мессенджер «охотничьими угодьями» правоохранительных ведомств, отмечает издание. До создания Teelgram преступники обычно полагались на сильно разрозненные форумы в даркнете, недоступные обычным пользователям, и власти могли закрыть их лишь с помощью судебных постановлений, причем легко отследить пользователей не удавалось. В случае с Telegram его пользователи зачастую используют один и тот же аккаунт на десятках форумов, за счет чего следователи получают их «дорожную карту», объяснил газете бывший федеральный прокурор, расследовавший киберпреступления и онлайн-продажу наркотиков Сет Герц. Но все же мессенджер более удобен для преступников, чем для следователей, полагает Эван Кольманн, консультант по борьбе с терроризмом, который работал в ФБР и давал показания в десятках дел, связанных с Telegram. По его оценке, находки правоохранительных ведомств в Telegram представляют собой «каплю в море».

МВД раскрыло принцип работы публичного реестра контролируемых лиц для мигрантов. Общедоступная часть реестра контролируемых лиц, т. е. списка иностранцев и лиц без гражданства, чьи законные основания для пребывания в РФ прекращены, будет опубликована на сайте МВД. Такие данные будут предоставляться любому желающему по запросу. Предполагается, что постановление вступит в силу с 5 февраля 2025 г. В закрытой подсистеме сайта МВД будет собрана следующая информация: наличие или отсутствие сведений об иностранце в реестре контролируемых лиц, фамилия, имя, отчество, дата рождения, пол, серия и номер документа, удостоверяющего личность, следует из текста проекта.

Крупные российские банки, по информации из базы ЦБ о мошенниках, в среднем «охлаждают» ежедневно 20 000 переводов, рассказал директор департамента информационной безопасности ЦБ Вадим Уваров. 25 июля заработали новые правила борьбы с дропперами – людьми, через чьи банковские карты, с их согласия или без него, проходят мошеннические операции. Теперь банки обязаны приостанавливать переводы на два дня, если информация о получателе средств содержится в базе данных ЦБ о мошеннических операциях. В первый день работы поправок в закон о национальной платежной системе банки отключили порядка 30 000 электронных средств платежа, принадлежащих мошенникам, сообщил Уваров.

🔹Как заставить ChatGPT и другие LLM выдать секретные данные? 🔹Как взломать электронный замок с биометрией? 🔹Как сделать логическую бомбу с помощью ИИ? 🔹Можно ли обучать ИИ без доступа к реальным данным компании? Все это обсуждалось на семинаре компании "Криптонит". Подробности тут

Национальный институт стандартов и технологий (NIST) США предложил внести существенные изменения в «Руководство по цифровой идентификации», направленные на борьбу с устаревшими и неэффективными политиками паролей, которые часто ставят под угрозу безопасность. В последней версии SP 800−63−4 NIST предлагает запретить обязательный сброс пароля, ненужные ограничения на количество символов и некоторые контрольные вопросы.

Банк России предложил ограничить возможность передавать банковским платежным агентам идентификацию клиентов, но они по-прежнему смогут проводить расчеты. Об этом заявил директор департамента финансового мониторинга и валютного контроля ЦБ Богдан Шабля.

А вот генеральный директор Агентства по страхованию вкладов (АСВ) Андрей Мельников считает, что через 10 лет платежные карты сменит биометрия.

В ЕБС через несколько лет могут остаться 10-15 млн слепков вместо нынешних 74,9 млн, предполагает “Ъ”. Источники “Ъ” утверждают, что есть существенное перекрытие по базам, которые власти получили от банков, а счет задвоенных данных может идти на десятки миллионов, и реальных слепков может быть в 1,5–2 раза меньше, чем официально заявлено. Во-вторых, срок использования слепков ограничен 2–5 годами. Срок в 2–3 года установлен для «упрощенной» биометрии и той, например, которую граждане сдали через официальное приложение, 5 лет — для так называемой подтвержденной биометрии, которую граждане сдавали очно в банках. Но это обновление сугубо добровольное.