Рубрика «персональные данные» - 6

Приложение «Социальный мониторинг» вызвало негодование у специалистов по защите личных данных и других членов IT-сообщества за злоупотребление информацией и низкий уровень ее защиты. Приложение «заминусовали» оценками, пожаловались на него, оно появилось в Google Play Store вечером 31 марта и уже исчезло к полудню первого апреля. Исходный код выложен на Github.

Приложение Weltory, которое анализирует физическое состояние пользователя по вариабельности сердечного ритма, соберет и выложит в открытый доступ анонимизированные данные о больных коронавирусной пневмонией в ранних стадиях, чтобы их могли использовать исследователи. В блоге компании говорится, что Weltory может быть инструментом домашней самодиагностики, хотя определитьЧитать полностью »

На днях мы рассмотрели целый ряд книг о рисках в ИТ, социальной инженерии, вирусах и истории хакерских группировок. Сегодня попробуем перейти от теории к практике и посмотрим, что каждый из нас может сделать для защиты персональных данных. На Хабре и в СМИ можно найти большое количество базовых советов: от использования менеджеров паролей и двухфакторной аутентификации до внимательного отношения к письмам и потенциальным признакам фишинга.

Несомненно, эти меры важны в качестве основы кибергигиены, но не стоит ограничиваться только ими. Рассказываем о менее очевидных моментах, касающихся ИБ при работе с интернет-сервисами.

Анализируем рекомендации по защите персональных данных и ИБ — на что стоит обратить внимание - 1Читать полностью »

25 февраля Mozilla сделали DNS-over-HTTPS (DoH) протоколом по умолчанию в своем браузере для всех американских пользователей. В целом ИТ-сообщество встретило это решение положительно, заметив, что шифрование DNS-трафика повысит безопасность в интернете. Но нашлись и те, кто считает иначе, — например, представители интернет-регистратора RIPE.

В сегодняшнем материале разбираем основные мнения.

DNS-over-HTTPS и риски для персональных данных — обсуждаем мнения экспертов - 1Читать полностью »

Airbnb предлагает устанавливать детекторы шума, чтобы помешать гостям устраивать вечеринки - 1

Airbnb, платформа для краткосрочной аренды недвижимости, предлагает приобретать устройства для наблюдения за гостями. Как сообщают в Airbnb, оборудование призвано помочь хозяевам арендуемой недвижимости «защитить своё жильё, сохранить отношения с соседями и обнаруживать проблемы в режиме реального времени».Читать полностью »

image

Американская компания Citrix Systems рассказала, что в 2018 году хакерам удалось проникнуть во внутренние сети организации и получить доступ к личным и финансовым данным сотрудников, подрядчиков, стажеров и кандидатов на работу. Злоумышленники находились внутри сетей в течение пяти месяцев, говорится на сайте Citrix. Читать полностью »

image

Компания Google собирается вывести учётные записи британских пользователей из-под контроля защиты персональных данных Евросоюза после того, как страна покинула альянс, пишет Reuters. Вместо этого их перенесут под юрисдикцию США, сообщают источники агентства.Читать полностью »

Ранее мы писали о «перестройке наоборот» — инициативах сторонников левых и леворадикальных движений, направленных на то, чтобы сделать ИТ-инфраструктуру и интернет «общими».

Но помимо железа, частью сети являются веб-сервисы и ИТ-компании, которые их разрабатывают. Обсуждаем, кто предлагает их национализировать, и почему это не такая уж хорошая идея.

Кто хочет сделать из ИТ-гигантов кооперативы - 1Читать полностью »

imageФото: Designer_Cakes/Flickr

Московский мировой суд наложил штрафы в размере ₽4 млн на Facebook и Twitter, так как компании отказались переносить в РФ серверы с персональными данными российских пользователей. Таким образом, их обвинили в нарушении ч. 8 ст. 13.11 КоАП (нарушение законодательства в области персональных данных).

Штраф необходимо выплатить в течение 60 дней. Читать полностью »

За последний год возникало много утечек из баз Elasticsearch (вот, вот и вот). Во многих случаях в базе хранились персональные данные. Этих утечек можно было избежать, если бы после разворачивания базы администраторы потрудились проверить несколько несложных настроек. Сегодня о них и поговорим.
Сразу оговоримся, что в своей практике используем Elasticsearch для хранения логов и анализа журналов средств защиты информации, ОС и ПО в нашей IaaS-платформе, соответствующей требования 152-ФЗ, Cloud-152. 
Как настроить Elasticsearch, чтобы не было утечек - 1
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js