Приложение «Социальный мониторинг» вызвало негодование у специалистов по защите личных данных и других членов IT-сообщества за злоупотребление информацией и низкий уровень ее защиты. Приложение «заминусовали» оценками, пожаловались на него, оно появилось в Google Play Store вечером 31 марта и уже исчезло к полудню первого апреля. Исходный код выложен на Github.
Рубрика «персональные данные» - 6
«Социальный мониторинг» мэрии Москвы заминусовали и удалили из Google Play за беспредел с личными данными
2020-04-01 в 9:48, admin, рубрики: Госвеб, ДИТ Москвы, коронавирус, персональные данные, Текучка, метки: Госвеб, ДИТ Москвы, Коронавирус, персональные данные, ТекучкаРоссийский фитнес-стартап Weltory хочет помочь диагностировать вирусные заболевания по сердечному ритму и другим данным
2020-03-31 в 8:43, admin, рубрики: big data, аналитика, коронавирус, медтех, персональные данные, Текучка, метки: big data, аналитика, Коронавирус, Медтех, персональные данные, ТекучкаПриложение Weltory, которое анализирует физическое состояние пользователя по вариабельности сердечного ритма, соберет и выложит в открытый доступ анонимизированные данные о больных коронавирусной пневмонией в ранних стадиях, чтобы их могли использовать исследователи. В блоге компании говорится, что Weltory может быть инструментом домашней самодиагностики, хотя определитьЧитать полностью »
Анализируем рекомендации по защите персональных данных и ИБ — на что стоит обратить внимание
2020-03-09 в 9:30, admin, рубрики: 1cloud, Блог компании 1cloud.ru, защита данных, ИБ, информационная безопасность, персональные данныеНа днях мы рассмотрели целый ряд книг о рисках в ИТ, социальной инженерии, вирусах и истории хакерских группировок. Сегодня попробуем перейти от теории к практике и посмотрим, что каждый из нас может сделать для защиты персональных данных. На Хабре и в СМИ можно найти большое количество базовых советов: от использования менеджеров паролей и двухфакторной аутентификации до внимательного отношения к письмам и потенциальным признакам фишинга.
Несомненно, эти меры важны в качестве основы кибергигиены, но не стоит ограничиваться только ими. Рассказываем о менее очевидных моментах, касающихся ИБ при работе с интернет-сервисами.
DNS-over-HTTPS и риски для персональных данных — обсуждаем мнения экспертов
2020-02-29 в 18:07, admin, рубрики: DNS, DoH, vas experts, Блог компании VAS Experts, персональные данные, Разработка систем связи25 февраля Mozilla сделали DNS-over-HTTPS (DoH) протоколом по умолчанию в своем браузере для всех американских пользователей. В целом ИТ-сообщество встретило это решение положительно, заметив, что шифрование DNS-трафика повысит безопасность в интернете. Но нашлись и те, кто считает иначе, — например, представители интернет-регистратора RIPE.
В сегодняшнем материале разбираем основные мнения.
Airbnb предлагает устанавливать детекторы шума, чтобы помешать гостям устраивать вечеринки
2020-02-24 в 15:14, admin, рубрики: airbnb, информационная безопасность, персональные данные, системы наблюдения, Социальные сети и сообщества, финансы в ITAirbnb, платформа для краткосрочной аренды недвижимости, предлагает приобретать устройства для наблюдения за гостями. Как сообщают в Airbnb, оборудование призвано помочь хозяевам арендуемой недвижимости «защитить своё жильё, сохранить отношения с соседями и обнаруживать проблемы в режиме реального времени».Читать полностью »
Хакеры проникли во внутренние сети Citrix — их не обнаруживали пять месяцев
2020-02-20 в 15:19, admin, рубрики: citrix, resecurity, информационная безопасность, персональные данныеАмериканская компания Citrix Systems рассказала, что в 2018 году хакерам удалось проникнуть во внутренние сети организации и получить доступ к личным и финансовым данным сотрудников, подрядчиков, стажеров и кандидатов на работу. Злоумышленники находились внутри сетей в течение пяти месяцев, говорится на сайте Citrix. Читать полностью »
Google переведёт британских пользователей под юрисдикцию США и лишит их защиты приватности
2020-02-20 в 12:20, admin, рубрики: gdpr, Google, великобритания, Евросоюз, Законодательство в IT, персональные данные, СШАКомпания Google собирается вывести учётные записи британских пользователей из-под контроля защиты персональных данных Евросоюза после того, как страна покинула альянс, пишет Reuters. Вместо этого их перенесут под юрисдикцию США, сообщают источники агентства.Читать полностью »
Кто хочет сделать из ИТ-гигантов кооперативы
2020-02-16 в 12:19, admin, рубрики: 1cloud, Блог компании 1cloud.ru, Законодательство в IT, законодательство и ИТ, Монополии, облачные сервисы, персональные данные, регулирование интернета, Управление медиаРанее мы писали о «перестройке наоборот» — инициативах сторонников левых и леворадикальных движений, направленных на то, чтобы сделать ИТ-инфраструктуру и интернет «общими».
Но помимо железа, частью сети являются веб-сервисы и ИТ-компании, которые их разрабатывают. Обсуждаем, кто предлагает их национализировать, и почему это не такая уж хорошая идея.
Суд оштрафовал Facebook и Twitter на 4 млн ₽ каждую за отказ переносить серверы с данными в РФ
2020-02-13 в 13:05, admin, рубрики: twitter, Законодательство в IT, персональные данные, Россия, Социальные сети и сообщества, судыФото: Designer_Cakes/Flickr
Московский мировой суд наложил штрафы в размере ₽4 млн на Facebook и Twitter, так как компании отказались переносить в РФ серверы с персональными данными российских пользователей. Таким образом, их обвинили в нарушении ч. 8 ст. 13.11 КоАП (нарушение законодательства в области персональных данных).
Штраф необходимо выплатить в течение 60 дней. Читать полностью »
Как настроить Elasticsearch, чтобы не было утечек
2020-02-06 в 7:55, admin, рубрики: elasticsearch, Администрирование баз данных, Блог компании DataLine, информационная безопасность, персональные данныеЗа последний год возникало много утечек из баз Elasticsearch (вот, вот и вот). Во многих случаях в базе хранились персональные данные. Этих утечек можно было избежать, если бы после разворачивания базы администраторы потрудились проверить несколько несложных настроек. Сегодня о них и поговорим.
Сразу оговоримся, что в своей практике используем Elasticsearch для хранения логов и анализа журналов средств защиты информации, ОС и ПО в нашей IaaS-платформе, соответствующей требования 152-ФЗ, Cloud-152.
Читать полностью »