Метка «персональные данные» - 21

Я дал знакомому номер моей карты, чтобы он мог перевести мне деньги.
Знакомый сделал перевод и получил квитанцию.
В его квитанции оказались указаны мои паспортные данные (см. скан квитанции под катом).

Я сообщил о проблеме на странице www.facebook.com/sberbank, получил рекомендацию написать на адрес zabota@sberbank.ru

17 сентября я отправил на этот адрес описание истории и вопрос:

«Сообщите пожалуйста, почему и как в квитанции оказались мои паспортные данные и, таким образом, произошла передача моих персональных данных третьему лицу?»

Прошло почти 2 недели, никакого ответа я так и не получил, поэтому начинаю размещение открытых сообщений.

Я считаю, что важно, чтобы максимальное количество клиентов Сбера узнало о том, как банк относится к их личным данным.
Читать полностью »

Особо не стал менять заголовок новости ИТАР-ТАСС.
На хабре уже писали о предложениях по переносу серверов с «персональными данными» российских граждан на территорию России поступивших от представителей правительства. Также приводились и ответы международных компаний которые «вызывались на ковер».
История, как мы видим из текста новости, получила свое, можно сказать, закономерное продолжение.
Читать полностью »

Понимаю органическое неприятие многими эфира центральных телеканалов, в месте с тем считаю, что эти сюжеты должны видеть все. Чтобы быть в курсе, как подается проблема глобального шпионажа для 95% населения страны. А ведь с молчаливого согласия этого большинства и происходят страшные вещи. Во избежание ситуации, когда у нас под носом могут провернуть очередную аферу века, мы должны это видеть. Но не забудьте надеть очки с поляризующим фильтром критического воспрития реальности.


Читать полностью »

15 мая 2013 года Минюст наконец-то зарегистрировал приказ ФСТЭК № 21 от 18 февраля 2013 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».

Почему же «долгожданный»? Да потому, что с момента выхода постановления Правительства РФ № 1119 (1 ноября 2012 года) любые вопросы по технической защите персональных данных оказались в неопределенно-подвешенном состоянии. Получилось так: новым постановлением отменены старые классы информационных систем персональных данных (ИСПДн) и введено понятие «Уровни защищенности ИСПДн», но как и чем защищаться в каждом конкретном случае как раз и должен был нам рассказать новый приказ ФСТЭК, который мы ждали «каких-то» полгода.

Сразу после опубликования нового приказа по Интернету прокатилась волна восторженных отзывов о новом документе. Мол, это огромный шаг вперед в сфере законодательства по защите персональных данных. В какой-то мере это действительно так (учитывая то, что предыдущие документы выходили сразу морально устаревшими и не учитывали многих нюансов функционирования современных информационных систем — мобильные платформы, виртуализация и тд), но, лично у меня к новому документу есть масса претензий.

В этой статье я постараюсь простым языком проанализировать новый документ ФСТЭК России, взвесить его плюсы и минусы, а также постараться ответить на вопрос «что же теперь делать операторам персональных данных?».

Читать полностью »

В этой статье я описываю мой печальный опыт защиты моих прав как субъекта персональных данных.
Продолжение — под катом.
Читать полностью »

В погоне за наживой таксисты все чаще не думают о своих клиентах и тех проблемах, кторые они им доставляют своей назойливой рекламой.В городе Ставрополе конкурирующие службы такси развернули между собой настоящую информационную войну. Сначала на телефоны горожан начали приходит SMS вида:

image image

Все это можно как классифицировать как спам, незаконную рассылку и использование чужих данных близких к персональной информации (номера телефонов откуда?).

Читать полностью »

«25» января 2013 года на сайте Министерства культуры был опубликован законопроект отдаленным образом воспроизводящий механизм удаления и блокирования информации, имеющий место в DMCA.

Под катом краткий анализ положений законопроекта и вытекающих из него несуразностей.

Читать полностью »

В этой небольшой заметке я бы хотел взглянуть философски на конфиденциальность личных данных пользователей, а также выяснить кому, на самом деле, она выгодна и на чьей службе работают законы о конфиденциальности.

Безусловно, право на сохранение в тайне своих данных, местоположения, личной переписки и контактов это неотъемлемое право человека. Мы не хотим спекуляций этими данными, мы не хотим чтобы эти данные попали в руки злоумышленников и были использованы против нас. Поэтому были созданы соответствующие законы. И это, конечно, правильно.

Но давайте посмотрим на личные данные пользователей с другой стороны, посмотрим на них как на товар, который можно купить и продать. Как известно обладание какой-то информацией, которой не обладают остальные и которая может быть использована в корыстных целях дает определенное преимущество и это преимущество вполне может быть приобретено или продано. Рынок диктует свои правила, и, как говорил Адам Смит, в конечном итоге рынок все расставляет на свои места, независимо хотим ли мы того или нет. И законы для этого не представляют собой сколько-нибудь значительное препятствие.
Читать полностью »

Конфиденциальные документы полиции Нью Йорка использовались в качестве конфеттиВо время традиционного праздничного шествия на День Благодарения в Нью-Йорке один из зрителей с удивлением обнаружил, что на полоске бумажного конфетти, упавшей на плечо его друга, напечатан чей-то номер социального страхования. Вместе с другом они принялись подбирать бумажные ленты и быстро собрали целую коллекцию фрагментов официальных полицейских документов, на которых сохранились вполне читаемые имена и адреса офицеров полиции, их номера социального страхования, номера значков, банковские счета, рапорты о происшествиях и арестах. По чьей-то халатности документы были пропущены через шредер не вертикально, а горизонтально, благодаря чему целые строки оказались вполне читаемыми.
Читать полностью »

Учитывая тенденции в Российском законодательстве, да и вообще поползновения Большого Брата «любить» всех и каждого, в среде пользователей компьютеров усиливается желание от такой «любви» несколько отстраниться.

Сразу скажу, ни одна технология сама по себе не является панацеей от деанонимизации, как не бывает абсолютно надёжных сейфов, абсолютно устойчивой защиты. Задача любой оборонительной системы — сделать проникновение в неё настолько дорогим и нудным, что «игра не будет стоить свеч». То есть — лишить злоумышленника экономической и творческой мотивации.

Защитная система, таким образом, должна быть многоплановой и многослойной, и я попробую дать общую схему системы, пригодной для домашнего пользования. Данный текст не претендует на единственно возможную схему построения такой защиты, дополнения и исправления приветствуются. Важность оценена исходя из российских реалий по 5-балльной шкале.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js