Рубрика «персональные данные» - 13

Пришла как-то к нам заявка на услуги облака. Мы прикинули в общих чертах, что от нас потребуется, и отправили в ответ список вопросов для уточнения деталей. Затем проанализировали ответы и поняли: заказчик хочет размещать в облаке персональные данные второго уровня защищенности. Отвечаем ему: «У вас второй уровень персданных, извините, можем только частное облако сделать». А он: «Знаете, а вот в компании X мне могут все и в публичном разместить».

«И так сойдет»: что облачные провайдеры не договаривают о персональных данных - 1
Фото Steve Crisp, Reuters

Странные дела! Мы пошли на сайт компании X, изучили их аттестационные документы, покачали головами и поняли: открытых вопросов в размещении персданных очень много и их стоит хорошенько провентилировать. Чем мы и займемся в этом посте.
Читать полностью »

Facebook попробует вынудить обитателей сети больше общаться с «друзьями», а не публично с незнакомцами в ленте новостей. Крис Кокс, один из главных разработчиков News Feed, уже покинул Facebook. В свою очередь основатель Facebook Марк Цукерберг на конференции разработчиков F8 30 апреля анонсировал изменения в функционале «Читать полностью »

Это — материалы из нашего корпоративного и хабраблога о работе с персональными данными, защите IT-систем и облачной разработке. В этом дайджесте вы найдете посты с разборами терминов, базовых подходов и технологий, а также материалы об IT-стандартах.

Разработка в облаке, ИБ и персональные данные: дайджест для чтения на выходных от 1cloud - 1Читать полностью »

В ВК, на Avito появился новый тип рискованного предложения для широкого круга желающих, сообщил TG-канал «Каршеровод». В сетях публикуется объявление о том, что якобы: «каршеринги набирают сотрудников для перегона, переобувки, мойки и т. д. машин». Затем «Читать полностью »

Всем привет! Я руковожу центром киберзащиты DataLine. К нам приходят заказчики с задачей выполнения требований 152-ФЗ в облаке или на физической инфраструктуре.
Практически в каждом проекте приходится проводить просветительскую работу по развенчанию мифов вокруг этого закона. Я собрал самые частые заблуждения, которые могут дорого обойтись бюджету и нервной системе оператора персональных данных. Сразу оговорюсь, что случаи госконтор (ГИС), имеющих дело с гостайной, КИИ и пр. останутся за рамками этой статьи.

Мифы о 152-ФЗ, которые могут дорого обойтись оператору персональных данных - 1Читать полностью »

Глава Visa в России Екатерина Петелина, рассказала, «Ведомостям», что платёжная система и бюро кредитных историй (БКИ) «Эквифакс» запустили совместный сервис по оценке кредитоспособности россиян. Союз с БКИ позволил платёжной системе обойти собственные же ограничения: «Visa не знает, кому принадлежат карты», — напомнила Петелина, — только 16-значный номер, Читать полностью »

Nokia 7 Plus отправляет персональные данные владельца в Китай - 1

Компания HMD Global, которая сейчас владеет брендом Nokia, оказалась в неприятной ситуации после публикации норвежским СМИ NRKbeta информации о некоторых особенностях телефона Nokia 7 Plus. Как оказалось, этот телефон отправляет на серверы, расположенные в Китае.

Представители HMD признали проблему, ответив, что клиентская часть ПО телефона (его международной версии) была изначально предназначена для Китая. Среди данных, которые отправляются телефоном «на родину» — IMEI, MAC ID, и SIM ICCID. В принципе, эта информация позволяет без особых проблем установить местоположение владельца устройства.
Читать полностью »

Сооснователь WhatsApp Брайан Эктон попросил студентов Стенфорда удалить их учётные записи в Facebook. По его словам крупные корпорации: Facebook, Apple, Google — не умеют защищать конфиденциальность рядовых потребителей. Эктон призывает удалять Facebook-профили с весны прошлого 2018 года. Судя по статистике, его уговоры укладываются в модную тенденцию усталости от соцсети. Суммарное количество американской аудитории Facebook и InstagramЧитать полностью »

Телемедицинский сервис DOC+ связал утечку персональных данных, о которой стало широко известно в минувшие выходные, с ошибкой сотрудника. DOC+ выступает одним из медицинских провайдеров в маркетплейсе Яндекс.Здоровье — данные клиентов этого сервиса в отрытый доступ не попали, подчеркнули в PR-службе, в отличие от собственных:

Появление данных из ClickHouse в открытом доступе произошло из-за ошибки, Читать полностью »

GDPR очень хорошо защищает персональные ваши данные, но только если вы находитесь в Европе - 1

Сравнение подходов и практики защиты персональных данных в России и ЕС

Фактически при любом действии совершаемым пользователем в интернете, происходит в той или иной форме манипуляции персональными данными пользователя.

Мы не платим за многие услуги, которые получаем в интернете: за поиск информации, за электронную почту, за хранение наших данных в облаке, за общение в социальных сетях и т. д. Однако эти услуги лишь условно бесплатны: мы расплачиваемся за них своими данными, которые эти компании затем превращают в деньги, главным образом с помощью рекламы.

В настоящее время данные о поле, возрасте и месте жительства, история поиска —
основа для индустрии рекламы в интернете, объем которой исчисляется миллиардами долларов и евро. Т.е с юридической точки зрения персональные данные это материалы для ведения бизнеса. Соответственно компании прилагают огромные усилия и тратят немалые средства для получения и обработки персональных данных. Опросы, проведенные в 2018 году, показывают, что пользователи, понимая ценность своих персональных данных все более и более недовольны тем, как компании обходятся с их персональными данными.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js