👩🎓Онлайн-бизнес с юридической стороны. Канал Елены Федорук
Відкрити в Telegram
Авторский канал о юридическом сопровождении онлайн-бизнеса. Налоги. Реклама. Персональные данные. Авторские права. Деловая репутация. Договоры с партнёрами и командой. Документы для сайта. IT, AI, VR. Обратная связь: @zakonfedoruk
Показати більше3 636
Підписники
Немає даних24 години
-97 днів
-2330 день
Архів дописів
В связи с наступлением августа президент подписал один из важнейших указов.
Кстати, у вас уже наступил сезон кабачков?😁
Получается, второе преступление было совершено до первого, а не после?
🎀Сегодня мошенники все чаще используют не саму кнопку "Отписаться", а доверие пользователей. Схема выглядит так: человек получает письмо или сообщение с навязчивой рекламой, нажимает "Отписаться", после чего попадает не на безопасную страницу, а на фишинговый сайт. Там могут попросить авторизоваться, ввести пароль, код из СМС или подтвердить, что вы не робот.
На самом деле цель одна: получить доступ к вашим учетным записям или банковским данным.
В некоторых случаях переход по ссылке может привести к загрузке вредоносного файла или подтвердить мошенникам, что адрес электронной почты активен, после чего количество атак только увеличится. Подобные приемы становятся все более персонализированными и рассчитаны именно на доверие пользователя.
👉Как защититься?
Главное правило - не нажимать кнопку "Отписаться" в письмах, если вы не уверены в отправителе. Если рассылка действительно легальная, лучше зайти на официальный сайт компании самостоятельно или воспользоваться встроенной функцией почтового сервиса "Отписаться", если она отображается рядом с адресом отправителя.
❗️Никогда не вводите пароль, коды подтверждения или данные банковской карты на странице, открывшейся после такой ссылки. Если письмо выглядит подозрительно, безопаснее отметить его как спам и удалить.
🔐В кибербезопасности действует простой принцип: любое неожиданное действие, которое требует перейти по ссылке и что-то подтвердить, должно восприниматься как потенциальный риск, пока не доказано обратное.
Сюжет на тему "кнопочек в письмах" вот здесь.
Новости из Интернета, за который я сама плачу.
P.S. За эти два года в магистратуре у меня по 4-5 нигерийских студентов было (и студенток), все христиане, никто с покрытой головой не ходил.
А зачем тогда письма рассылать, если не должны помнить, откуда деньги?
А нетрудоспособным не будут рассылать? (Яхты теперь оформляем на бабушек с дедушками?)
А считается ли роскошью, если ты ипотеку за 10 лет вместо 20 погасил?
Столько вопросов - где искать ответы?)))
Теперь подробно
➡️Что изменится?
Главная идея документа - уйти от формального выполнения требований к управлению безопасностью на протяжении всего жизненного цикла персональных данных.
➡️Проект предусматривает:
✔️ более детальную оценку рисков;
✔️ новые требования к организационным мерам;
✔️ дополнительные требования к подрядчикам и поставщикам услуг;
✔️ учет современных технологий, включая облачные сервисы, IoT и использование ИИ;
✔️ регулярный контроль эффективности мер защиты, а не только их формальное наличие.
➡️Что делать бизнесу уже сейчас?
1️⃣ Не бросаться переписывать документы прямо сейчас.
Это пока проект, а не вступивший в силу нормативный акт. До окончания общественного обсуждения текст еще может измениться.
2️⃣ Провести аудит того, что уже есть.
Самое время проверить:
✅ есть ли уведомление Роскомнадзора;
✅ актуальны ли политика обработки ПД и локальные документы;
✅ ведется ли реестр информационных систем;
✅ кто отвечает за обработку персональных данных;
✅ действительно ли реализованы те меры защиты, которые указаны "на бумаге".
Очень часто именно здесь обнаруживаются основные риски.
3️⃣ Обратить внимание на подрядчиков.
Если ваши CRM, облака, сайты, колл-центры, маркетинговые сервисы или разработчики получают доступ к персональным данным клиентов, именно сейчас стоит проверить договоры и распределение ответственности.
4️⃣ Заложить бюджет на 2027 год
Для части компаний новые требования могут означать необходимость модернизации процессов или технических решений. Лучше предусмотреть это заранее, чем искать деньги после вступления приказа в силу.
👉Моя рекомендация как юриста
Не поддавайтесь панике. Сейчас не тот случай, когда нужно срочно покупать "волшебный пакет документов за один вечер" (вангую, что некоторые мои коллеги уже сегодня начнут продавать вам свои сырые поделки, которые не отражают то, что происходит у вас в действительности с персональными данными).
‼️Но! Нововведения - это очень хороший повод наконец провести полноценный аудит обработки персональных данных. Во многих компаниях документы не обновлялись годами, а штрафы и требования регуляторов за это время стали значительно серьезнее.
😉Поэтому всё делаем в плановом порядке и в атмосфере абсолютного спокойствия. Договорились?
P.S. Я внимательно изучу финальную редакцию приказа, как только она будет принята, и подготовлю подробный разбор:
✅ кого коснутся изменения;
✅ что придется менять именно вашей компании;
✅ что можно оставить без изменений;
✅ пошаговый чек-лист подготовки без лишних расходов.
Если тема защиты персональных данных для вашего бизнеса актуальна - поставьте ➕ в комментариях. Когда приказ вступит - я подготовлю подробную инструкцию с разбором нового приказа и практическим чек-листом, и направляю вам в л/с😘
Здесь надо со звуком - в нашем (Третьем) КСОЮ на оглашение приглашают звоном колокольчика😌
Если коротко, регулятор предлагает отказаться от логики "выполнили обязательный перечень мер - соответствуем требованиям". Вместо этого появляется процессный подход: безопасность должна не просто существовать на бумаге, а регулярно оцениваться и подтверждаться. Для многих компаний это означает переход от подготовки к проверкам к постоянному управлению защитой.
Есть еще одна важная деталь. Проект явно ориентирован на современные ИТ-ландшафты. В тексте отдельно упоминаются контейнеры, облачные сервисы, API, IoT и системы искусственного интеллекта. Для приказа, который должен заменить документ 2013 года, это вполне ожидаемо: за эти годы архитектура корпоративных систем сильно изменилась.
При этом не стоит делать вывод, что компаниям придется срочно менять все средства защиты. Скорее меняется логика обоснования: важно не только иметь средство защиты, но и показать, почему именно оно снижает актуальные риски для конкретной информационной системы.
Пока это лишь проект. В ходе общественного обсуждения отдельные положения могут измениться. Но направление регулирования уже понятно: меньше формального соответствия, больше ответственности за реальную защищенность.
P.S. Прямо сейчас автор в суде, чуть позже обсудим, что кому конкретно делать (если надо делать).
Господа, не паникуем! У всех есть время на подготовку к нововведениям. И вообще, речь идет не о вступившем в силу приказе, а о проекте нового приказа ФСТЭК, который вынесен на общественное обсуждение. Если его примут, он заменит действующий приказ ФСТЭК № 21 от 2013 года. Предполагаемая дата вступления в силу - 1 сентября 2026 года. Поэтому я настоятельно рекомендую обратить внимание на эти изменения.
В первую очередь, изменения затронут:
✔️коммерческие организации;
✔️банки;
✔️медицинские учреждения;
✔️образовательные организации;
✔️интернет-сервисы;
✔️и вообще, любые компании, обрабатывающие персональные данные в информационных системах.
При этом государственные информационные системы регулируются отдельным приказом ФСТЭК № 117, поэтому проект нового приказа ориентирован главным образом на коммерческий сектор.
Нужен обзор приказа?
❤️ - да
Repost from Лентач
Бастрыкин предложил ужесточить наказание за преступления, совершённые с использованием нейронок.
СК уже подготовил законопроект, который вводит в УК новое отягчающее обстоятельство — использование информационно-коммуникационных технологий, включая искусственный интеллект, при совершении преступлений
А что ещё случилось?
+1
Господа, здесь краткий чек-лист по действиям после пожара на складе маркетплейса.
Предприниматели, которым нужно полное руководство - с образцами претензий и других документов, чек-листами и ответами на самые частые вопросы селлеров, отмечайтесь в комментариях, пришлю вам лично. (Содержание прилагаю для ознакомления.)
Если вы по каким-то причинам не успели зарегистрироваться на эфир, но очень хотите попасть на него, вот ссылка: https://clck.ru/3Uw8vp
Встречаемся в 12:30, уже меньше, чем через полчаса🫶
Докладываю. Осторожно поинтересовалась, в каких ещё мессенджерах ему удобно общаться, кроме Vibera. Ответ: "Имо и Бип"...
Сегодня у меня день из серии "Я познаю мир"))
А у меня насущный вопрос: что делать, если сказал клиенту отправить материалы "в любом мессенджере", и он прислал их в Viber, которого у тебя нет, а в смс написал, что ждёт ответ...🥺 Ну не скачивать же его🎀
Господа, здесь небольшие изменения: в 12:30 мск эфир завтра!
Repost from Доставка из Китая I Сириус
🍎 Эфир 28.07: что делать после пожаров на складах WB
Пожары на складах Wildberries оставили сотни селлеров с одним и тем же вопросом: что делать с ущербом, компенсацией и продажами.
Мы собираем открытый эфир с двумя экспертами, которые разберут ситуацию с разных сторон: 🎤 Дмитрий Сириус: CEO компании Сириус ВЭД, более 10 лет работает с Китаем и знает импорт изнутри, серийный предприниматель, участник бизнес-клуба "Аномалия" 🎤 Елена Федорук: президент Ассоциации юристов онлайн-бизнеса, комплаенс-менеджер в проектах персон из Википедии и Списка Forbes, практикующий юрист, кандидат юридических наукРазберём вместе: — как правильно зафиксировать ущерб и что писать в претензию к WB; — на какую компенсацию реально рассчитывать и что покрывает страховка, а что нет; — как не зависеть от одного склада и не терять продажи, если форс-мажор повторится. Узнаете, что говорят юрист и логисты, а после — зададите свои вопросы и получите ответы вживую. 📅 28.07 в 12:00 🔗 Регистрация на вебинар Всех участников ждёт полезный бонус от спикеров: расскажем подробнее уже на эфире Полезные материалы для участников — здесь: t.me/kanalfedoruk
Господа, я помню, что вот здесь мы с вами договаривались об эфире про юр.тренды в современных договорах. Но это было до серии пожаров на складах Wildberries. Уже неделю я постоянно на связи с селлерами, которые столкнулись с утратой или повреждением товаров в результате этих событий. Поэтому эфир на эту тему более актуален. Смотрите анонс и регистрируйтесь➡️
