Мы часто боимся изменений российского законодательства и их возможного влияния на бизнес. Между тем, регуляторы в ЕС демонстрируют завидную целеустремленность в этом вопросе. Под катом очередная порция нововведений. Прочтите пост, если вдруг, ваши проекты касаются пользовательских данных.Читать полностью »
Рубрика «Законодательство и IT-бизнес» - 8
EU GDPR: соблюдение требований регуляторов в сфере облачных вычислений
2017-12-04 в 13:47, admin, рубрики: cloud, RAS, безопасность, Блог компании Parallels, законодательство, Законодательство и IT-бизнес, Облачные вычисленияОбзор важных юридических требований платформы Facebook
2017-12-01 в 10:12, admin, рубрики: Facebook, lawboot, Законодательство и IT-бизнес, Монетизация IT-систем, Монетизация веб-сервисов, монетизация игр, платежные системы, регистрация бизнеса, регистрация компании, юрист, юристы для IT
В интернете есть много информации о юридических требованиях таких площадок как Google Play или AppStore, но хорошей аналитики юридических требований площадки Facebook нет.
Исходя из этого факта возникла идея консолидировать требования к разработчикам приложений и игр на Facebook в этой статье. Помимо этого есть ряд спорных моментов, которыми есть желание поделиться.
Читать полностью »
Кто в медицине ИСПДн в соответствие с законом приводил, тот в цирке не смеётся
2017-11-30 в 16:37, admin, рубрики: Блог компании Cloud4Y, Законодательство и IT-бизнес, информационная безопасность, испдн, лпу, медицина, ПДн, персональные данные, Роскомнадзор, Терминология ITДанной статьей хотелось бы как-то помочь медицинским организациям справиться с выполнением первичных мероприятий по обеспечению безопасности персональных данных при их обработке в информационных системах.
Итак, что же необходимо сделать в первую очередь. Если кратко, то привести свои системы в упорядоченный вид, то есть определиться с тем, что у нас имеется и тщательно задокументировать это.
Роскомнадзор, осуществляя проверки, в первую очередь контролирует именно исполнение положений закона с юридической точки зрения, а не техническую часть. Поэтому отсутствие хотя бы одного организационно-распорядительного документа, необходимого по закону, будет означать для них нарушение. Много ли нужно задокументировать?
Читать полностью »
В «Налог на Гугл» внесли изменения
2017-11-30 в 5:10, admin, рубрики: Блог компании АйТи-Лекс, ВЭД, Законодательство и IT-бизнес, лицензия на софт, налог на гугл, налоговое право, патентование, разработка игр, разработка мобильных приложений
Не прошло и года с даты вступления в силу поправок в Налоговый кодекс, которые СМИ окрестили «Налогом на Гугл», как в него внесены существенные изменения.
Опубликован Федеральный закон от 27.11.2017 N 335-ФЗ, которым изменен порядок исчисления налога с услуг в электронной форме, оказываемых иностранными организациями.
Напомним, что «услуги в электронной форме» включают широкий перечень транзакций от приобретения лицензий, до хостинга и реализации ПО через зарубежные площадки.
Принятые поправки отразятся на всех компаниях, приобретающих такие услуги у зарубежных поставщиков.Читать полностью »
Ошибки операторов ПДн, связанные с кадровой работой
2017-11-28 в 11:56, admin, рубрики: Блог компании Cloud4Y, Законодательство и IT-бизнес, информационная безопасность, исключения, кадровый учет, Карьера в IT-индустрии, нарушения, персональные данные, управление персоналомПрошло более 10-ти лет с момента принятия Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», однако надзорная деятельность Роскомнадзора показывает, что далеко не все еще освоились с практикой его применения. В частности, в статистике за 2016-й год явно просматривается одна из типичных ошибок операторов, в большинстве случаев, связанная с кадровой работой (видимо, как наиболее распространенная деятельность), а именно:
«Несоответствие содержания письменного согласия субъекта персональных данных на обработку персональных данных требованиям законодательства Российской Федерации (ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных») – примерно 9% от общего количества выявленных в 2016 году нарушений.»
Давайте попробуем еще раз взглянуть на данную проблематику. Тем более, благодаря нововведениям в законодательстве, штрафы значительно выросли. Читать полностью »
Детям — мороженое, информационной системе — бэкап
2017-11-24 в 13:36, admin, рубрики: backup, veeam backup and replication, veeam endpoint backup, асу тп, Блог компании Cloud4Y, бэкап, Законодательство и IT-бизнес, испдн, Облачные вычисления, резервное копированиеВсе люди делятся на две категории: те, кто еще не делает бэкапы, и те, кто уже делает бэкапы.
Говорить о важности резервного копирования данных и о рисках, связанных с отсутствием такового, считаю излишним. Думаю, в этом вопросе все будут солидарны – резервные копии нужны!
В мнении по этому вопросу, к нам присоединились и правительство со своей карающей дланью, и регулирующие органы в области защиты информации. Все мы помним требования законодательства, озвученны в 17-м, 21-м и 31-м Приказах ФСТЭК. Так же регуляторами кредитно-финансовой сферы сформированы требования к резервированию и резервному копированию.
А с 1 января 2018 года к ним добавится (вступит в действие) и Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», который нам так же говорит, что одной из четырех «Основных задач системы безопасности значимого объекта критической информационной инфраструктуры является:» «восстановление функционирования значимого объекта критической информационной инфраструктуры, обеспечиваемого в том числе за счет создания и хранения резервных копий необходимой для этого информации».
Таким образом, данными требованиями охвачены фактически юрлица во всех сферах. А что у нас большего всего любят регуляторы? Читать полностью »
Черная пятница 2017 — VDS в Москве и Амстердаме
2017-11-24 в 13:21, admin, рубрики: black friday, vds, аренда, Блог компании VDS.SH, виртуализация, Законодательство и IT-бизнес, Разработка веб-сайтов, хостинг, черная пятница
Как и в прошлом году, мы устраиваем акцию на аренду наших виртуальных серверов.
Кто не успел — вот Вам второй шанс, третьего может не быть.
Условия акции скажут все лучше громких слов в заголовке.
Условия:
- В черную пятницу — для Вас два специальных тарифа — маленький и большой.
- Тариф, подключенный по акции остается по такой стоимости на неограниченный срок.*
- Тарифы можно апгрейдить — подробности под катом
Friday 2017 Small
- 1 ядро процессора Intel Xeon v3
- 1256 мегабайт DDR-4 оперативной памяти
- 20 гигабайт дискового пространства на enterprise SSD носителях
250 рублей в месяц
*Действительно неограниченный — не месяц-год, а навсегда.
Читать полностью »
Хранение персональных данных на зарубежном хостинге: если можно, то как?
2017-11-14 в 13:12, admin, рубрики: Блог компании ATLEX, законодательство, Законодательство и IT-бизнес, персональные данные, резервное копирование, хостинг, хранение данныхПосле изменения российского законодательства, регулирующего хранение и обработку персональных данных, следом за введением принципа локализации баз персональных данных и блокировкой LinkedIn среди ИТ-специалистов все чаще возникают вопросы о том, какую информацию можно держать на зарубежных серверах.
Поспешим успокоить наших свободолюбивых читателей: хранить персональные данные за пределами России все еще разрешено, но с оговорками. И если вы хотите соблюдать российское законодательство и, вместе с тем, обезопасить данные от возможных административных атак недоброжелателей — этот пост для вас. Мы сформулировали основные «правила игры», в соответствии с которыми сегодня осуществляется хранение и трансфер персональных данных граждан Российской Федерации за границу.
Читать полностью »
Интернет: всё очень плохо
2017-11-11 в 14:07, admin, рубрики: edisonsoftware, Блог компании Edison, всё плохо, дети, Законодательство и IT-бизнес, медийная реклама, Монетизация веб-сервисов, насилие, Управление медиа, что делатьНеведомая фигня проникает в мозги сотням миллионов детей и мы все соучастники этого.

Я Джеймс Бридл. Я писатель и художник, обеспокоенный технологиями и культурой. Обычно я пишу в своем собственном блоге, но, честно говоря, я не хочу чтобы то что я говорю здесь, было где-то рядом с моим собственным сайтом. Обратите внимание: в этом эссе описываются тревожные вещи и ссылки на тревожный графический и видеоконтент. Вам не обязательно это читать, и рекомендую проявлять осторожность при изучении.
Как человек, выросший в Интернете, я считаю, что сеть оказала одно из самых важных влияний на то, кем я являюсь сегодня. В моей комнате был компьютер с доступом в Интернет с 13 лет. Это дало мне доступ ко многим вещам, которые были совершенно неуместны для подростка, но все было в порядке. Культура, политика и межличностные отношения, которые я считаю главными для моей личности, формировались в Интернете, таким образом, каким я всегда считал полезным для себя лично. Я всегда был критическим сторонником Интернета и всего, что он принес, и в целом считал его эмансипационным и полезным. Я заявляю об этом с самого начала, потому что, размышляя о последствиях проблемы, я собираюсь описать проблемы своими предположениями и предрассудками показательным путем.
Читать полностью »
Как легализовать рассылку клиентам
2017-11-11 в 9:53, admin, рубрики: Блог компании АйТи-Лекс, Законодательство и IT-бизнес, интернет-маркетинг, персональные данные, пользовательское соглашение, Разработка веб-сайтов, реклама, спамНедавно мы разместили в свободном доступе бесплатный образец Пользовательского соглашения для сайта. Теперь хотим рассказать, как на его основе легализовать новостную рассылку пользователям.
Каждый из нас сталкивается с проблемой СПАМа. Согласитесь, неприятно получать рассылку из неизвестных источников. С другой стороны, любой владелец сайта задавался вопросом, как донести сообщение до пользователя, минуя СПАМ-фильтры и корзину.
Помимо этого рассылки пользователям могут нарушать законодательство. Отметим минимум две проблемы:
- Закон «О рекламе» запрещает распространение рекламы по сетям электросвязи, в том числе Интернет при отсутствии предварительного согласия абонента или адресата на получение рекламы (ч.1 ст.18 ФЗ-38).
- Закон «О персональных данных» требует получение согласия субъекта персональных данных на обработку его персональных данных и регистрацию в Роскомнадзоре в качестве оператора персональных данных (п.1 ч.1 ст.6 и ч.1 ст.22 ФЗ-152).
Об ответственности за рассылку информация ниже, а сейчас о простом способе выкинуть страхи из головы и заняться делом.Читать полностью »