Центр персональных данных
14.3K subscribers
1.08K photos
57 videos
5 files
820 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
г. Минск, ул. К. Цеткин, 24-3
+375 17 367 07 90
Download Telegram
Forwarded from ibMedia.by
🎙 Как бизнесу противостоять утечкам информации, обсуждали на семинаре «Перспективы развития и практические кейсы защиты персональных данных в Республике Беларусь».

Насколько эффективно бизнес справляется с угрозами, во многом зависит от подхода к работе с утечками данных.
Эксперты выделяют 2 основные стратегии:

➡️ реактивная подразумевает реагирование на уже произошедшую компрометацию информации. При этом компания узнает об инциденте извне;

➡️ проактивная заключается в системном поиске признаков компрометации через постоянный мониторинг собственных систем и даркнета.

📌 По словам экспертов, применение проактивного подхода позволяет снизить количество инцидентов в среднем на 87%, а финансовые потери – на 65%. При этом количество случаев обнаружения утечек до того, как они станут публичными, увеличивается на 92%.

⚠️ Когда утечка персональных данных обнаружена, бизнес должен действовать по четкому плану:

1️⃣ Идентифицировать инцидент – подтвердить его факт и оценить масштаб.

2️⃣ Запустить этап сдерживания: изолировать затронутые системы, отключить их от сети, заблокировать скомпрометированные учетные записи.

3️⃣ Собрать доказательства: сохранить логи и снимки памяти.

4️⃣ Направить уведомления об инциденте в Оперативно-аналитический центр при Президенте РБ в течение суток, в НЦЗПД – в течение 72 часов, а также субъектам персональных данных.

🔗 Подробнее – в материале ibMedia
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥11🫡3😐2👏1
🔥🔥🔥🔥Они охотятся за вашими данными: новые схемы мошенников, о которых нужно знать!

Мошенники не дремлют — и их уловки становятся всё изощрённее. Вот как они пытаются добраться до ваших личных данных и денег:


🔥"Восстановим переписку в Telegram" — под этим предлогом вас просят логин и пароль от iCloud. На деле получают доступ к вашему Apple ID, а значит — к фото, контактам, заметкам и даже платёжным данным.

🔥 "Первая государственная платформа" — афера с рекламой в TikTok, личным менеджером и обещаниями лёгких миллионов. После перевода денег — тишина.

🔥 Псевдоинвестиции от "Белоруснефти" — реклама в соцсетях с AI-сгенерированными роликами, где "участвуют" известные ведущие и чиновники. Всё поддельное — кроме ваших потерь.

🔥 По-прежнему актуальны схемы по телефону — "помоги, я попал в ДТП", "меняем домофон" или "Мы сотрудники Центра защиты персональных данных и расследуем мошенничество" — всё ради того, чтобы вы продиктовали код из SMS, установили приложение, перешли по ссылке или перевели деньги.

🔥 Как защитить себя:
🔥Никогда не передавайте логины, пароли и коды из SMS — даже "сотрудникам".
🔥Проверяйте источники информации и не верьте рекламе без официальных подтверждений.
🔥Не переходите по подозрительным ссылкам и не устанавливайте сомнительные приложения.
🔥Включите двухфакторную аутентификацию на всех важных сервисах.
🔥Будьте на шаг впереди — ваша цифровая безопасность в ваших руках!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🔥127😱4💯2
#Вопрос_Ответ
📃Сегодня у нас история пациента: «Я оставила отзыв, а медцентр раскрыл мой диагноз»

Я разместила публичный отзыв о медицинском центре на одном из популярных сайтов. В ответ администрация клиники опубликовала комментарий, в котором указала результаты моего ультразвукового исследования и диагноз, который мне поставили. Я была шокирована – разве они имеют право так поступать?


⚡️Нет. Сведения о состоянии здоровья являются специальными персональными данными, обработка которых должна осуществляться в соответствии с пунктом 2 статьи 8 Закона. Распространение таких данных, в том числе в ответах на публичные отзывы в интернете допускается только при наличии согласия субъекта ПД. Такие действия медцентра нарушают требования законодательства.

🚨 Медицинские учреждения должны помнить: даже в стремлении защитить свою репутацию нельзя нарушать права пациентов.

🌱Ознакомиться с официальными рекомендациями по обработке персональных данных в сфере здравоохранения можно на сайте Центра.
Please open Telegram to view this post
VIEW IN TELEGRAM
💯24😱21🔥17👍5👏2
❗️❗️Как бизнесу защитить персональные данные белорусов: образовательный бизнес-интенсив состоится в Минске

👇21 октября в БГЭУ состоится бизнес-интенсив ”Защита персональных данных: реальные кейсы, эффективные стратегии“.

Это совместный проект Центра и компании hoster.by. Такие мероприятия были организованы в Бресте, Гродно, Гомеле, Могилеве и Витебске, участие в них приняло более тысячи человек.


🪙Кто участвует?
Приглашены представители малого и среднего бизнеса, специалисты по информационной безопасности, юристы, IT-эксперты и предприниматели из Минска и Минской области.

🛡Программа и регистрация здесь.

Мы приглашаем представителей СМИ к освещению мероприятия, интервью с экспертами и участниками, а также к обсуждению реальных кейсов, которые затрагивают интересы миллионов граждан.


Аккредитация СМИ по тел.: +375 17 367 02 29, +375 29 700 59 65, Ольга Шибко, заместитель начальника управления образования и коммуникации.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥157👍3🙏1💯1
❗️❗️❗️❗️❗️Сегодня начал свою работу Евразийский конгресс по защите данных. Это мероприятие организовано сообществами и ассоциациями по безопасности личных данных, в нем принимают участие эксперты, компании, государственные и общественные организации, занимающиеся вопросами защиты персональных данных и информационной безопасности.

📌Завтра, 21 октября в секции по регулированию данных, трендам и образованию белорусский опыт работы в этой сфере представит первый заместитель директора Национального центра защиты персональных данных Сергей Задиран и заместитель начальника управления контроля и аудита Центра Виталий Диско.

❗️Ознакомиться с программой и присоединиться к Конгрессу онлайн можно по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍86💯1
This media is not supported in your browser
VIEW IN TELEGRAM
🎯Как бизнесу защитить персональные данные белорусов? Разбирали на бизнес-интенсиве в Минске — с кейсами, цифрами и практическими решениями.

➡️ Что обсуждали:
Руководители малого и среднего бизнеса, юристы, специалисты по ИБ и предприниматели собрались, чтобы «штурмовать» тему защиты персональных данных. Разбирали реальные кейсы, делились стратегиями, обсуждали ошибки и пути их предотвращения.

📊Почему это важно:
⭐️4 из 5 белорусов сталкивались с нарушением прав в сфере ПД.
⭐️В 2025 году — в Центр поступило более 20 уведомлений о нарушениях СЗ персданных, утечки затронули 285 000+ граждан.
⭐️Только за этот год по требованию Центра удалено у белорусских организаций  более 3,3 млн. записей о субъектах ПД (обработка и хранение без правовых оснований ПД) + 2.7 млн. аудио и видео записей, содержащих ПД.

💳Что нужно знать бизнесу:
Защита ПД — это не только технологии, но и люди.
Ошибки часто происходят не из злого умысла, а из незнания закона.
Обучение сотрудников — ключ к снижению рисков и повышению ответственности.

💼 Практика от бизнеса:
Своим опытом делились: hoster.by 🔺 Битрикс24 🔥 Дженерал Лизинг💬

💡Финальный аккорд проекта Центра и hoster.by:
Интенсив в Минске стал завершающим в серии мероприятий по всей стране. Участие приняли более тысячи человек из всех областных центров.
Please open Telegram to view this post
VIEW IN TELEGRAM
35👍14🔥10👏3💯1
🗓 Дополнены Рекомендации о взаимоотношениях операторов и уполномоченных лиц при обработке персональных данных

Что нового?
©️Добавлены примеры определения статуса участников обработки ПД.

📹Разъяснены случаи, когда лицо не занимается обработкой напрямую, но возможен доступ к ПД.

📃Включены положения о взаимодействии с иностранными организациями.

▶️Обновлены стандартные формулировки для договоров между оператором и уполномоченным лицом.

▶️Все материалы доступны для скачивания на сайте Центра.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31165👏5👍2
This media is not supported in your browser
VIEW IN TELEGRAM
😉☺️🤩😋😌 Обучение персонала 2026: не пропустите ключевой срок!

🔈До 15 ноября организации обязаны подать в Центр заявки на обучение сотрудников по защите персональных данных и информационной безопасности в 2026 году.
Это требование законодательства, а не рекомендация.


▶️ Указ № 422
▶️ Приказ ОАЦ №194
▶️ Письмо об обучении-2026
▶️ График-2026

❗️Что нужно сделать:
▶️Указать количество сотрудников и даты обучения.
▶️Отправить заявку через СМДО или на obr3@cpd.by.

🗓Учебные программы и график на 2026 — в разделе «Повышение квалификации» на сайте Центра.

Соблюдение Закона начинается с обучения — планируйте его заблаговременно!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1911👏5🫡4💯3
#Международная_повестка

🧐По вашему мнению ИИ в офисе: помощник или источник утечек?

Что такое «Теневой ИИ» и почему это риск для бизнеса?

👩‍💻Shadow AI — это когда сотрудники используют ИИ-инструменты на работе без ведома или разрешения работодателя. Звучит безобидно? На деле — это угроза безопасности и конфиденциальности.


🏪Что говорят цифры:
🔍В 2023–2024 годах доля сотрудников, использующих генеративный ИИ, выросла с 74% до 96% (по данным Netskope).
🔐38% работников признаются, что передавали ИИ чувствительную служебную информацию без согласования (данные CybSafe и NCA).
☑️Каждая пятая компания в Великобритании уже столкнулась с утечкой данных из-за несанкционированного ИИ (RiverSafe, 2024).
✖️75% руководителей ИБ считают, что ”инсайдеры“ (работники и иные лица, находящиеся внутри компании) – больший риск, чем внешние угрозы.


⚠️Почему это важно:
📱ИИ может случайно «запомнить» конфиденциальные данные.
📱Утечки могут привести к штрафам, потере репутации и доверия клиентов.
💻Бизнесу важно контролировать, какие ИИ-инструменты используются и как.

Используете ИИ в работе?

🔥– да
😐– нет
Please open Telegram to view this post
VIEW IN TELEGRAM
😐73🔥4976
Forwarded from КиберПул
🔴В сети обнаружен фишинговый ресурс, имитирующий сайт белорусского мобильного оператора МТС
🔴 Официальный сайт МТС вот.
🔴Поддельный одностраничный ресурс под предлогом актуализации информации похищает персональные данные.
🔴Фишинговый сайт содержит также ссылку на APK-файл для скачивания, замаскированный под приложение мобильного оператора «Мой МТС».
🔴На самом деле - это вредоносное ПО, при установлении которого управлять телефоном будут мошенники.

‼️Благодаря созданной в Беларуси национальной системе обеспечения кибербезопасности фишинговый ресурс своевременно выявлен и заблокирован.
🔍Киберследователи уже разобрали и проанализировали и сам фейковый ресурс, и вредонос: установлена причастность кибермошенников, ранее создавших поддельный сайт Департамента финансовых расследований Комитета государственного контроля Беларуси.
В случае обнаружения подобных фишинговых ресурсовых - информацию необходимо незамедлительно передавать в правоохранительные органы.

‼️Важно: ни в коем случае не скачивайте и не устанавливайте подозрительные файлы .APK.
#фишинг
#киберпреступность #мошенники #беларусь
Подписаться
Буст канала
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯1614😱11🙏4🫡4
🌟🌟🌟🌟🌟🌟 Новый материал на Онлайнере — must-read для бизнеса!

Эксперты разобрали по полочкам, как работать с персональными данными без нарушений, штрафов и проблем.

Что нужно знать о законе, какие ошибки совершают белорусские компании, и почему безопасность — это не только софт, а культура.

Какие изменения в работе с персональными данными нас ждут в следующем году — узнайте первыми!


Ссылка ➡️ тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3012👍7👏2💯2
#Международная_повестка

💦Утечка персональных данных в Польше: как тендер на вывоз мусора обернулся скандалом

Более 5,5 тыс. жителей одного из воеводств Польши стали жертвами утечки конфиденциальной информации. И всё — из-за, казалось бы, рутинной процедуры.

Что произошло:
Во время тендера на вывоз мусора в открытом доступе оказался документ, содержащий: персданные граждан, адреса, номера PESEL (польский национальный идентификационный номер).
📇Файл был размещен в открытом доступе в интернете, только после общественного резонанса его удалили.

⛔️Такая информация может быть использована для: кражи личных данных, мошенничества с кредитами, незаконного получения соцпособий.

🚨Человеческий фактор:
Глава гмины Якуб Броновицкий признал:
"Честно говоря, я понятия не имею, как это могло произойти... Причиной этого мог быть только человеческий фактор."


🛡Местные власти начали расследование.

UPD: Центр отмечает:
Утечки персональных данных часто происходят не из-за хакеров, а из-за банальной неграмотности и невнимательности сотрудников. Один неверный клик — и тысячи людей могут пострадать.
Проблема международная, и Беларусь — не исключение. Операторам важно не только внедрять технические меры защиты, но и постоянно обучать персонал работе с ПД.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21😱109🔥6💯4
#Важно_Знать

☑️Чек-лист для оператора: Будет ли абзац пятнадцатый статьи 6 Закона правовым основанием для обработки ПД (при получении ПД оператором на основании договора, заключенного (заключаемого) с субъектом ПД, в целях совершения действий, установленных этим договором)?

Да, если:
✔️с субъектом ПД заключается гражданско-правовой договор (а не трудовой);
✔️обрабатываются ПД того физического лица, которое является (будет являться) стороной по договору, заключенному (заключаемому) с оператором;
✔️оператор осуществляет обработку ПД, которые указаны в договоре либо получены в процессе его заключения (исполнения);
✔️исполнение договора без рассматриваемой обработки невозможно или затруднительно.

🚨Принимать решение о том, охватывается ли цель обработки заключением и (или) исполнением договора, необходимо в каждом конкретном случае с учетом общих требований статьи 4 Закона!

Например, направлять рекламу субъекту ПД, ссылаясь на подписанный с клиентом договор на поставку товара или оказание услуги, — ошибка. Договор не
🟰 добровольное, информированное согласие на обработку ПД. А отказ от согласия на рекламную рассылку не должен мешать заключению договора.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14🤝8💯5🫡5👏2
❗️❗️Продолжается приём работ на конкурс по защите персональных данных!
❗️Дедлайн – 1 декабря!


Участвовать могут:
👨‍🏫 студенты, магистранты, аспиранты;
👩‍🎓преподаватели и юристы;
👨‍🎓специалисты научных и практических организаций.

🏆Номинации:
1️⃣ Лучшая студенческая работа: Манипуляция волеизъявлением субъекта персональных данных: “тёмные паттерны” в цифровой среде. Зарубежный опыт и национальное регулирование;
2️⃣Лучшая работа практикующего юриста: Пользовательское соглашение и его пределы: баланс интересов бизнеса и субъектов персональных данных.

🥇Победители получат дипломы и призы.

🌐Все подробности — в официальном положении на cpd.by

Ну а о том, почему защита персональных данных— фундаментальное право каждого из нас, в эфире ОНТ сегодня рассказал директор Центра Андрей Гаев.


▶️Смотреть тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
14🏆6🔥3👏3💯1
#Вопрос_Ответ
Помогите разобраться: обслуживание медтехники – это уже обработка персональных данных? Наша организация устанавливает, настраивает или обслуживает медицинское оборудование. Когда она становится уполномоченным лицом (УЛ) по обработке ПД?

Разбираем по пунктам
👇

Что такое уполномоченное лицо?
Это организация, которая по поручению оператора обрабатывает ПД. Даже если это не основная цель работы – доступ к ПД уже считается обработкой.


📥Когда исполнитель становится УЛ?
Если при выполнении указанных работ организация получает доступ к ПД (например, к базе пациентов, результатам обследований).
📌Случайный доступ – это уже обработка.
📌 Даже если это не прописано в договоре – факт доступа важнее.


Когда статус УЛ не возникает?
Если:
📌Работа с оборудованием не связана с ПД.
📌Доступ к ПД исключён договором.
📌Исполнитель не имеет технической возможности получить доступ к ПД.


⚠️Почему это важно?
Если организация стала УЛ, она обязана:
📌Соблюдать Закон о персональных данных.
📌Обеспечить защиту ПД.


📣📣📣📣 Рекомендации Центра и стандартные положения для включения в договор между оператором и УЛ о поручении обработки ПД тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
20🔥12👌9💯3🫡2
#Кейсы_из_практики

📰В летом 2025 года жительница города N. столкнулась с неожиданной ситуацией: в свежем выпуске местной газеты в рубрике районного роддома она обнаружила публикацию, в которой были указаны её ФИО, дата ее родов, пол ребёнка. Женщина утверждает, что никакого согласия на публикацию не давала: "Я была в шоке. Газета лежала у соседки на столе, и там – мои данные, информация о ребёнке. Я не подписывала никаких разрешений. Это вообще законно?"

📃Что говорит закон?
Такая публикация без согласия субъекта ПД (в данном случае субъектом является роженица) – нарушение законодательства.

☝️Как быть СМИ?
Можно делиться такими радостными новостями с согласия человека либо без указания персональных данных.
Например: ”В городе N. за период с 1 по 30 октября 2025 г. родилось 285 детей: 145 мальчиков и 140 девочек!“
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25😱1511💯9👏2
#Вопрос_Ответ
А точнее – реальный случай💬

📱 Листала TikTok и вдруг увидела видео с собой – оно было снято в магазине, без моего ведома. Но самое странное – ролик был изменён нейросетью: и на видео я делаю то, чего на самом деле не было.
📲Я написала блогеру и потребовала удалить видео.
💬Ответ был такой: «Видео обработано ИИ и не содержит персональных данных. Удалять не буду.»

🤷‍♂️А теперь вопрос: а так можно было?

Разбираем по пунктам:
1️⃣Лицо и голос – это персональные данные. Даже если они изменены нейросетью – это всё равно обработка ПД.
2️⃣Публикация в интернете – это распространение. А значит, блогер обязан был получить ваше согласие.
3️⃣Нет согласия – есть нарушение. Это может повлечь административную, а иногда и уголовную ответственность.
4️⃣Если вы узнали себя в видео (даже после обработки ИИ) – вы имеете право требовать его удаления.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥86👏32💯13😱9😐2
1️⃣2️⃣3️⃣4️⃣5️⃣
4 года назад в Беларуси вступил в силу Закон о защите персональных данных и появился Национальный центр защиты персональных данных.

🔒За 4 года работы:
ℹ️ восстановлены права граждан по 1,2 тыс. жалобам;

💎 обучено 15 тыс. специалистов;

ℹ️ удалено 35 млн записей с персональными данными, обрабатываемых незаконно;

© проведены просветительские мероприятия для 38 тыс. участников.

ℹ️ Персональные данные стали основой любой коммуникации между компанией и клиентом. Каждый цифровой след – это ценный актив для бизнеса и одновременно риск для человека. Центр стремится к балансу интересов: помогает организациям соблюдать законодательство, а гражданам – понимать свои права и защищать личную информацию.


Подробности на cpd.by
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4225🏆14👍8👏3
Media is too big
VIEW IN TELEGRAM
Data & Media: состоялась экспертная встреча с представителями СМИ

Обсудили ключевые вопросы работы с персональными данными в профессиональной деятельности журналистов, СМИ, организаций, осуществляющих, издательскую деятельность.

🌐20 сми;
🔎15 практических кейсов;
⚙️анализ правовых оснований;
📃рекомендации по безопасной работе с данными.

Уважаемые журналисты и редакции СМИ, мы благодарим вас за продуктивную совместную работу, направленную на повышение правовой культуры в сфере цифровой безопасности и защиты персональных данных.


▶️Подробности на cpd.by
Please open Telegram to view this post
VIEW IN TELEGRAM
17🔥7👏7👌1💯1