#Международная_повестка
⚡️⚡️⚡️Эксперты сообщили о росте объема слитых данных в России почти на 60% за 2023 год и связывают эту тенденцию с появлением крупных хранилищ персональных данных.
🚰 Более 80% утечек информации произошло в результате кибератак, а каждая десятая напрямую была связана с действиями персонала.
🌐 Кибератакам в основном подвергаются социальные сервисы, операторы связи, маркетплейсы и другие подобные платформы. Небольшие компании наиболее уязвимы, так как у них меньше ресурсов для поддержания информационной безопасности.
➡️ Замглавы Роскомнадзора Милош Вагнер сообщил, что с начала 2024 года более 510 млн записей о россиянах утекли в сеть. При этом 500 млн из них — в результате одного инцидента.
☝️Ранее сенаторы представили на рассмотрение российскому правительству поправки в КоАП, предполагающие оборотные штрафы за повторную утечку персональных данных в размере до 500 млн рублей.
⚡️⚡️⚡️Эксперты сообщили о росте объема слитых данных в России почти на 60% за 2023 год и связывают эту тенденцию с появлением крупных хранилищ персональных данных.
🚰 Более 80% утечек информации произошло в результате кибератак, а каждая десятая напрямую была связана с действиями персонала.
🌐 Кибератакам в основном подвергаются социальные сервисы, операторы связи, маркетплейсы и другие подобные платформы. Небольшие компании наиболее уязвимы, так как у них меньше ресурсов для поддержания информационной безопасности.
➡️ Замглавы Роскомнадзора Милош Вагнер сообщил, что с начала 2024 года более 510 млн записей о россиянах утекли в сеть. При этом 500 млн из них — в результате одного инцидента.
☝️Ранее сенаторы представили на рассмотрение российскому правительству поправки в КоАП, предполагающие оборотные штрафы за повторную утечку персональных данных в размере до 500 млн рублей.
#Международная_повестка
🚰Произошла крупнейшая утечка информации в государственном секторе Финляндии, затронувшая 120 тыс. человек.
Городская администрация Хельсинки подала в полицию заявление о взломе данных в информационной сети отдела образования и воспитания города Хельсинки.
Центральная криминальная полиция Финляндии начала расследование по данной кибератаке на столичную сеть.
🚰Произошла крупнейшая утечка информации в государственном секторе Финляндии, затронувшая 120 тыс. человек.
Городская администрация Хельсинки подала в полицию заявление о взломе данных в информационной сети отдела образования и воспитания города Хельсинки.
Центральная криминальная полиция Финляндии начала расследование по данной кибератаке на столичную сеть.
К нам присоединилось много новых подписчиков, и для удобства мы обновили навигацию на нашем Telegram-канале! Теперь вы можете легко ориентироваться в контенте и быстро находить интересующие вас темы.
Вот рубрики, которые мы для вас подготовили:
🙋♂️ #Вопрос_Ответ – ответы на ваши часто задаваемые вопросы по защите данных;
📚 #Кейсы_из_практики – полезные примеры из «реальной жизни» операторов и проверок Центра;
📨 #Жалоба – разбор реальных жалоб на нарушение прав субъектов ПД;
🌐 #Международная_повестка – важные новости в мире приватности;
⚠️ #Важно_Знать – инсайты и советы Центра, которые стоит запомнить;
🌟 #данныеперсональные – базовые правила приватности и защиты личной информации;
😄 #шуткаюмора – подборка легких и веселых постов о защите данных.
Закрепим эту публикацию, пользуйтесь удобной навигацией!
Еще у нас есть супергеройский стикерпак⬇️
➡️https://t.me/addstickers/cpd_by
➡️https://t.me/addstickers/cpdby
Скачивайте, делитесь, берегите персональные данные!
Не переключайтесь😎
Будет интересно😉
Вот рубрики, которые мы для вас подготовили:
🙋♂️ #Вопрос_Ответ – ответы на ваши часто задаваемые вопросы по защите данных;
📚 #Кейсы_из_практики – полезные примеры из «реальной жизни» операторов и проверок Центра;
📨 #Жалоба – разбор реальных жалоб на нарушение прав субъектов ПД;
🌐 #Международная_повестка – важные новости в мире приватности;
⚠️ #Важно_Знать – инсайты и советы Центра, которые стоит запомнить;
🌟 #данныеперсональные – базовые правила приватности и защиты личной информации;
😄 #шуткаюмора – подборка легких и веселых постов о защите данных.
Закрепим эту публикацию, пользуйтесь удобной навигацией!
Еще у нас есть супергеройский стикерпак⬇️
➡️https://t.me/addstickers/cpd_by
➡️https://t.me/addstickers/cpdby
Скачивайте, делитесь, берегите персональные данные!
Не переключайтесь😎
Будет интересно😉
👍71🔥13🤗5🙈4💯3
#Международная_повестка
📝 В Российской Федерации внесены изменения в Федеральный закон
от 27 июля 2006 г. № 152-ФЗ ”О персональных данных“.
Законом совершенствуется механизм обработки персональных данных, полученных в результате их обезличивания 🎭
Изменения в первую очередь направлены на регулирование особенностей обработки персональных данных, полученных в результате обезличивания персональных данных, при формировании составов данных и предоставления доступа ним.
Ознакомиться с текстом документа можно на официальном интернет-портале правовой информации.
📝 В Российской Федерации внесены изменения в Федеральный закон
от 27 июля 2006 г. № 152-ФЗ ”О персональных данных“.
Законом совершенствуется механизм обработки персональных данных, полученных в результате их обезличивания 🎭
Изменения в первую очередь направлены на регулирование особенностей обработки персональных данных, полученных в результате обезличивания персональных данных, при формировании составов данных и предоставления доступа ним.
Ознакомиться с текстом документа можно на официальном интернет-портале правовой информации.
🙈10👍9🤷♂2😱1👌1
#Международная_повестка
💻В Израиле официально опубликован Закон ”О доступе к цифровому контенту после смерти“, которым предусматривается право субъекта ПД определять дальнейшую судьбу своих цифровых активов после его смерти (в том числе определять круг лиц, которым будет предоставлен доступ к его личной информации).
📝Поставщики цифровых услуг должны закрепить порядок обращения с цифровым наследством в соответствующих пользовательских соглашениях. Закон вступит в силу 23 июля 2025 г.
☝️Положения о защите ПД умерших содержатся и в белорусском законодательстве.
Например, п. 9 ст. 5 Закона о защите ПД предусматривает, что согласие на обработку ПД умершего, если оно не было дано им при жизни, дают один из его наследников, близких родственников, усыновителей (удочерителей), усыновленных (удочеренных) либо супруг (супруга).
💻В Израиле официально опубликован Закон ”О доступе к цифровому контенту после смерти“, которым предусматривается право субъекта ПД определять дальнейшую судьбу своих цифровых активов после его смерти (в том числе определять круг лиц, которым будет предоставлен доступ к его личной информации).
📝Поставщики цифровых услуг должны закрепить порядок обращения с цифровым наследством в соответствующих пользовательских соглашениях. Закон вступит в силу 23 июля 2025 г.
☝️Положения о защите ПД умерших содержатся и в белорусском законодательстве.
Например, п. 9 ст. 5 Закона о защите ПД предусматривает, что согласие на обработку ПД умершего, если оно не было дано им при жизни, дают один из его наследников, близких родственников, усыновителей (удочерителей), усыновленных (удочеренных) либо супруг (супруга).
🔥22👍13💯5
#Международная_повестка
⚖️ Управление по защите данных Нидерландов наложило штраф в размере 600 тыс. евро на одного из операторов.
Причиной такого внушительного штрафа явилась обработка cookie-файлов миллионов пользователей интернет-сайта без их согласия. Так, оператором собирались данные о пользователях интернет-сайта (местоположение, история посещаемых страниц, добавленные в корзину и купленные товары) и затем создавались их профили (❗️)
Обращаем внимание, что ПД признается любая информация, относящаяся к идентифицированному физическому лицу или лицу, которое может быть идентифицировано, в том числе аналитические cookie-файлы.
☝️В этой связи их обработка должна осуществляться с учетом требований законодательства о персональных данных (подробнее можно почитать здесь).
‼️Центр рекомендует операторам проанализировать свои интернет-сайты на предмет правомерности обработки cookie-файлов.
⚖️ Управление по защите данных Нидерландов наложило штраф в размере 600 тыс. евро на одного из операторов.
Причиной такого внушительного штрафа явилась обработка cookie-файлов миллионов пользователей интернет-сайта без их согласия. Так, оператором собирались данные о пользователях интернет-сайта (местоположение, история посещаемых страниц, добавленные в корзину и купленные товары) и затем создавались их профили (❗️)
Обращаем внимание, что ПД признается любая информация, относящаяся к идентифицированному физическому лицу или лицу, которое может быть идентифицировано, в том числе аналитические cookie-файлы.
☝️В этой связи их обработка должна осуществляться с учетом требований законодательства о персональных данных (подробнее можно почитать здесь).
‼️Центр рекомендует операторам проанализировать свои интернет-сайты на предмет правомерности обработки cookie-файлов.
🔥27👍15👌3🙈2
#Международная_повестка
⛔️Uber оштрафован на €290 млн за нарушение Европейского регламента по защите персональных данных (GDPR). Санкции связаны с передачей личных данных водителей компании из ЕС в США, где расположен главный офис Uber.
📄Этот штраф последовал за множеством жалоб водителей Uber. Расследованием занимался Нидерландский регулятор по защите данных, его руководитель Алейд Вольфсен отметил, что GDPR в Европе защищает фундаментальные права граждан, требуя от компаний и государственных учреждений ответственного обращения с персональными данными.
☝️О мерах ответственности за нарушение порядка обработки персональных данных, предусмотренных белорусским законодательством, а также о планах по расширению контрольных полномочий Центра читайте в интервью директора Национального центра защиты персональных данных Андрея Гаева.
⛔️Uber оштрафован на €290 млн за нарушение Европейского регламента по защите персональных данных (GDPR). Санкции связаны с передачей личных данных водителей компании из ЕС в США, где расположен главный офис Uber.
📄Этот штраф последовал за множеством жалоб водителей Uber. Расследованием занимался Нидерландский регулятор по защите данных, его руководитель Алейд Вольфсен отметил, что GDPR в Европе защищает фундаментальные права граждан, требуя от компаний и государственных учреждений ответственного обращения с персональными данными.
☝️О мерах ответственности за нарушение порядка обработки персональных данных, предусмотренных белорусским законодательством, а также о планах по расширению контрольных полномочий Центра читайте в интервью директора Национального центра защиты персональных данных Андрея Гаева.
🔥21👍7👌1
#Международная_повестка
Правительство Австралии внесло в парламент законопроект, направленный на запрет соцсетей для детей младше 16 лет, и предложило штрафы до $32 млн для платформ за систематические нарушения.
Законопроект не предусматривает никаких исключений для уже созданных учетных записей или согласия родителей на регистрацию ребенка в соцсети. Власти намерены опробовать систему проверки возраста с помощью анализа биометрических данных или государственной идентификации.
В свою очередь владельцы платформ Google и Meta призвали правительство Австралии отложить принятие законопроекта, заявив, что необходимо больше времени для оценки потенциальных последствий документа.
А мы предлагаем обсудить тему безопасности Интернета для детей на форуме IGF-2024, который пройдет в Минске 3 декабря. Dark patterns, цифровая зависимость, защита персональных данных и виральные тренды – эти и другие вопросы рассмотрим на секции «Интернет для всех: защита детей и инклюзивность».
🌐 Программа и регистрация 👉🏻здесь.
Правительство Австралии внесло в парламент законопроект, направленный на запрет соцсетей для детей младше 16 лет, и предложило штрафы до $32 млн для платформ за систематические нарушения.
Законопроект не предусматривает никаких исключений для уже созданных учетных записей или согласия родителей на регистрацию ребенка в соцсети. Власти намерены опробовать систему проверки возраста с помощью анализа биометрических данных или государственной идентификации.
В свою очередь владельцы платформ Google и Meta призвали правительство Австралии отложить принятие законопроекта, заявив, что необходимо больше времени для оценки потенциальных последствий документа.
А мы предлагаем обсудить тему безопасности Интернета для детей на форуме IGF-2024, который пройдет в Минске 3 декабря. Dark patterns, цифровая зависимость, защита персональных данных и виральные тренды – эти и другие вопросы рассмотрим на секции «Интернет для всех: защита детей и инклюзивность».
🌐 Программа и регистрация 👉🏻здесь.
👍40🔥12❤4👏2
#Международная_повестка
В России ужесточат ответственность за утечки ПД
Вчера Госдума приняла законы об усилении административной и уголовной ответственности за утечки ПД и их незаконный оборот.
💻Увеличены штрафы за утечку ПД для граждан, должностных лиц и организаций, вводится ответственность за неуведомление Роскомнадзора об обработке ПД и об их утечке в зависимости от количества субъектов.
⚠️ За повторные утечки ПД в отношении юрлиц предусматривается оборотный штраф - от 1% до 3% совокупного размера суммы выручки, но не менее 20 млн руб. и не более 500 млн руб.
☝🏻Новый закон требует, чтобы согласие на обработку ПД оформлялось отдельно от любых других документов. Также вводится ⛔️ запрет на ограничение доступа к информации для пользователей, отказавшихся предоставлять ПД, если это не предусмотрено законом.
Поправки вступят в силу с 1 марта 2025 года.
🔎Уголовное наказание теперь предусмотрено за создание веб-ресурсов, предназначенных для незаконного распространения ПД, добытых неправомерным путем.
В России ужесточат ответственность за утечки ПД
Вчера Госдума приняла законы об усилении административной и уголовной ответственности за утечки ПД и их незаконный оборот.
💻Увеличены штрафы за утечку ПД для граждан, должностных лиц и организаций, вводится ответственность за неуведомление Роскомнадзора об обработке ПД и об их утечке в зависимости от количества субъектов.
⚠️ За повторные утечки ПД в отношении юрлиц предусматривается оборотный штраф - от 1% до 3% совокупного размера суммы выручки, но не менее 20 млн руб. и не более 500 млн руб.
☝🏻Новый закон требует, чтобы согласие на обработку ПД оформлялось отдельно от любых других документов. Также вводится ⛔️ запрет на ограничение доступа к информации для пользователей, отказавшихся предоставлять ПД, если это не предусмотрено законом.
Поправки вступят в силу с 1 марта 2025 года.
🔎Уголовное наказание теперь предусмотрено за создание веб-ресурсов, предназначенных для незаконного распространения ПД, добытых неправомерным путем.
👍28❤5😱5👨💻4😁3
✨ В преддверии Международного дня защиты персональных данных будем делиться с вами кейсами из прайваси-рубрики #Международная_повестка
📸 Согласно иску генпрокуратуры штата Техас, система распознавания лиц в Facebook собирала биометрические данные миллионов техасцев с фотографий и видео в соцсети без их информированного согласия.
💰 Результат: в июле 2024 года Meta согласовала со штатом Техас компенсацию на сумму 1,4 млрд $.
😱 Это далеко не единственный случай. В декабре 2024 года Ирландская комиссия по защите данных оштрафовала организацию Meta на 251 млн евро за уязвимость безопасности в функции Facebook "просмотр как", которая позволяла несанкционированный доступ к профилям 3,3 млн пользователей из ЕС.
📸 Согласно иску генпрокуратуры штата Техас, система распознавания лиц в Facebook собирала биометрические данные миллионов техасцев с фотографий и видео в соцсети без их информированного согласия.
"Не уведомив многих жителей штата Техас, компания… более 10 лет осуществляла распознавание лиц при помощи специального ПО. Это проделывалось практически с каждым лицом на фото, которые загружались на Facebook, таким образом компания собирала и хранила биометрические ПД всех людей на этих фото"
💰 Результат: в июле 2024 года Meta согласовала со штатом Техас компенсацию на сумму 1,4 млрд $.
😱 Это далеко не единственный случай. В декабре 2024 года Ирландская комиссия по защите данных оштрафовала организацию Meta на 251 млн евро за уязвимость безопасности в функции Facebook "просмотр как", которая позволяла несанкционированный доступ к профилям 3,3 млн пользователей из ЕС.
🔥28👍6👌1
#Международная_повестка
⚡️⚡️⚡️В Литве подтвердили утечку данных больных инфекционными заболеваниями.
🔐Национальный центр общественного здоровья (НЦОЗ) на прошедшей неделе сообщил, что в марте 2023 года произошла утечка персональных данных о заболевших инфекционными заболеваниями за 2021-2022 годы.
⚙️Ошибка случилась при отправке статистики в Институт гигиены, который позже опубликовал эти данные на своем сайте.
👨🏼🏫Обнародованы были личные коды, номера телефонов, адреса, места работы и учебы, диагнозы и данные о судимостях.
⚡️⚡️⚡️В Литве подтвердили утечку данных больных инфекционными заболеваниями.
🔐Национальный центр общественного здоровья (НЦОЗ) на прошедшей неделе сообщил, что в марте 2023 года произошла утечка персональных данных о заболевших инфекционными заболеваниями за 2021-2022 годы.
⚙️Ошибка случилась при отправке статистики в Институт гигиены, который позже опубликовал эти данные на своем сайте.
👨🏼🏫Обнародованы были личные коды, номера телефонов, адреса, места работы и учебы, диагнозы и данные о судимостях.
⚠️Национальный центр защиты персональных данных напоминает белорусским операторам о том, что ПД, касающиеся здоровья человека, информация о его диагнозах и заболеваниях относятся к специальным персональным данным, для которых установлен особый режим обработки и защиты.
😱28👍9🔥4❤2🤔2
#Международная_повестка
Защита от кибермошенничества: в России принят новый закон.
Документ вводит целый ряд мер безопасности. Вот некоторые из них:
✅через «Госуслуги» можно будет установить запрет на дистанционное оформление сим-карт;
✅сообщения от «Госуслуг» не будут приходить во время разговора по телефону;
✅при смене пароля от личного кабинета на сайте будет приходить два сообщения с предупреждением и кодом подтверждения;
✅можно будет поставить запрет на международные звонки, спам-обзвоны и смс-рассылки;
✅появится обязательная маркировка при звонках из организаций, а также из-за границы;
✅для получения микрозаймов можно будет использовать биометрию.
☝🏻Закон также коснулся госучреждений и банков. Им будет запрещено использовать иностранные мессенджеры для взаимодействия с клиентами.
Защита от кибермошенничества: в России принят новый закон.
Документ вводит целый ряд мер безопасности. Вот некоторые из них:
✅через «Госуслуги» можно будет установить запрет на дистанционное оформление сим-карт;
✅сообщения от «Госуслуг» не будут приходить во время разговора по телефону;
✅при смене пароля от личного кабинета на сайте будет приходить два сообщения с предупреждением и кодом подтверждения;
✅можно будет поставить запрет на международные звонки, спам-обзвоны и смс-рассылки;
✅появится обязательная маркировка при звонках из организаций, а также из-за границы;
✅для получения микрозаймов можно будет использовать биометрию.
☝🏻Закон также коснулся госучреждений и банков. Им будет запрещено использовать иностранные мессенджеры для взаимодействия с клиентами.
🔥30👍15❤4😐3
#Международная_повестка
В России суд впервые оштрафовал финансовую организацию за использование иностранного мессенджера для передачи персональных данных.
Жительница Москвы обратилась в Роскомнадзор после того, как сотрудник банка отправил сообщение должнику через WhatsApp, нарушив закон.
Банк признали виновным и оштрафовали на 200 тыс. рублей.
Роскомнадзор напомнил операторам, что:
❎запрещено использовать иностранные мессенджеры для финансовых и государственных услуг;
❎за пересылку юридически значимых документов в таких мессенджерах предусмотрена ответственность.
☝🏻Центр, в свою очередь, напоминает гражданам:
⚠️Не пересылайте и не храните в мессенджерах фотографии документов, в том числе удостоверений личности. Это небезопасно.
В России суд впервые оштрафовал финансовую организацию за использование иностранного мессенджера для передачи персональных данных.
Жительница Москвы обратилась в Роскомнадзор после того, как сотрудник банка отправил сообщение должнику через WhatsApp, нарушив закон.
Банк признали виновным и оштрафовали на 200 тыс. рублей.
Роскомнадзор напомнил операторам, что:
❎запрещено использовать иностранные мессенджеры для финансовых и государственных услуг;
❎за пересылку юридически значимых документов в таких мессенджерах предусмотрена ответственность.
☝🏻Центр, в свою очередь, напоминает гражданам:
⚠️Не пересылайте и не храните в мессенджерах фотографии документов, в том числе удостоверений личности. Это небезопасно.
🔥28👍9🤔7😱4😐2
#Международная_повестка
🧐 По вашему мнению ИИ в офисе: помощник или источник утечек?
Что такое «Теневой ИИ» и почему это риск для бизнеса?
🏪 Что говорят цифры:
⚠️ Почему это важно:
📱 ИИ может случайно «запомнить» конфиденциальные данные.
📱 Утечки могут привести к штрафам, потере репутации и доверия клиентов.
💻 Бизнесу важно контролировать, какие ИИ-инструменты используются и как.
Используете ИИ в работе?
🔥 – да
😐– нет
Что такое «Теневой ИИ» и почему это риск для бизнеса?
👩💻 Shadow AI — это когда сотрудники используют ИИ-инструменты на работе без ведома или разрешения работодателя. Звучит безобидно? На деле — это угроза безопасности и конфиденциальности.
🔍 В 2023–2024 годах доля сотрудников, использующих генеративный ИИ, выросла с 74% до 96% (по данным Netskope).🔐 38% работников признаются, что передавали ИИ чувствительную служебную информацию без согласования (данные CybSafe и NCA).☑️ Каждая пятая компания в Великобритании уже столкнулась с утечкой данных из-за несанкционированного ИИ (RiverSafe, 2024).✖️ 75% руководителей ИБ считают, что ”инсайдеры“ (работники и иные лица, находящиеся внутри компании) – больший риск, чем внешние угрозы.
Используете ИИ в работе?
😐– нет
Please open Telegram to view this post
VIEW IN TELEGRAM
😐73🔥49❤7✍6
#Международная_повестка
💦 Утечка персональных данных в Польше: как тендер на вывоз мусора обернулся скандалом
Более 5,5 тыс. жителей одного из воеводств Польши стали жертвами утечки конфиденциальной информации. И всё — из-за, казалось бы, рутинной процедуры.
❓ Что произошло:
Во время тендера на вывоз мусора в открытом доступе оказался документ, содержащий: персданные граждан, адреса, номера PESEL (польский национальный идентификационный номер).
📇 Файл был размещен в открытом доступе в интернете, только после общественного резонанса его удалили.
⛔️ Такая информация может быть использована для: кражи личных данных, мошенничества с кредитами, незаконного получения соцпособий.
🚨 Человеческий фактор:
Глава гмины Якуб Броновицкий признал:
🛡 Местные власти начали расследование.
UPD: Центр отмечает:
Более 5,5 тыс. жителей одного из воеводств Польши стали жертвами утечки конфиденциальной информации. И всё — из-за, казалось бы, рутинной процедуры.
Во время тендера на вывоз мусора в открытом доступе оказался документ, содержащий: персданные граждан, адреса, номера PESEL (польский национальный идентификационный номер).
Глава гмины Якуб Броновицкий признал:
"Честно говоря, я понятия не имею, как это могло произойти... Причиной этого мог быть только человеческий фактор."
UPD: Центр отмечает:
Утечки персональных данных часто происходят не из-за хакеров, а из-за банальной неграмотности и невнимательности сотрудников. Один неверный клик — и тысячи людей могут пострадать.
Проблема международная, и Беларусь — не исключение. Операторам важно не только внедрять технические меры защиты, но и постоянно обучать персонал работе с ПД.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21😱10❤9🔥6💯4
#Международная_повестка
📱 📱 📱 Компания Meta удалила 550 000 аккаунтов в Instagram, Facebook и Threads в соответствии с новым законом в Австралии, который запрещает детям младше 16 лет иметь профили в соцсетях.
Хотя Meta соблюдает закон, она выражает сомнения в его целесообразности. Компания считает, что такой запрет неэффективен и предлагает обязывать магазины приложений проверять возраст и получать согласие родителей перед загрузкой приложений для подростков.
Что вы думаете по этому поводу? Приглашаем принять участие в нашем опросе!
Хотя Meta соблюдает закон, она выражает сомнения в его целесообразности. Компания считает, что такой запрет неэффективен и предлагает обязывать магазины приложений проверять возраст и получать согласие родителей перед загрузкой приложений для подростков.
Что вы думаете по этому поводу? Приглашаем принять участие в нашем опросе!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤15🔥7👏3😱3
#Международная_повестка
Крупный инцидент с персданными произошел во Франции. Расскажем о нем, так как «слитые» учетные данные становятся отправной точкой кибератаки в каждом пятом случае.
Хакеры воспользовались украденными учетными данными госслужащего и получили доступ к межведомственной платформе обмена информацией, благодаря чему смогли атаковать централизованный госреестр, содержащий сведения о всех банковских счетах, открытых во французских финансовых учреждениях. Этот инцидент привел к серьезной утечке данных из французского банковского реестра.
Чем опасны такие взломы?
⬇️ инцидент может долгое время оставаться незамеченным, так как вход в систему будет зафиксирован как легитимный;
⬇️ скрытность позволяет злоумышленникам устанавливать вредоносное ПО и активировать их только через время.
Какие меры помогут защитить учетные записи и ПД?
🔐 комплексная система управления паролями;
🔐 двухфакторная аутентификация;
🔐 распределение прав доступа, внедрение политики Zero Trust.
Крупный инцидент с персданными произошел во Франции. Расскажем о нем, так как «слитые» учетные данные становятся отправной точкой кибератаки в каждом пятом случае.
Хакеры воспользовались украденными учетными данными госслужащего и получили доступ к межведомственной платформе обмена информацией, благодаря чему смогли атаковать централизованный госреестр, содержащий сведения о всех банковских счетах, открытых во французских финансовых учреждениях. Этот инцидент привел к серьезной утечке данных из французского банковского реестра.
Минфин Франции сообщил, что утечка затронула информацию о 1,2 млн счетов. Злоумышленники смогли получить сведения, включая банковские реквизиты и персональные данные клиентов. Подробности у КиберПул.
Чем опасны такие взломы?
Какие меры помогут защитить учетные записи и ПД?
Please open Telegram to view this post
VIEW IN TELEGRAM
😱21❤8🔥8✍6👏2
#Международная_повестка
Парламентский подкомитет Турции по правам детей выступил с инициативой закрепить на законодательном уровне «право на забвение» для несовершеннолетних.
🤔 Что это значит?
«Право на забвение» даёт возможность требовать удаления персональных данных из публичного доступа. В контексте детей это особенно важно: сегодня родители массово публикуют фото и информацию о малышах в соцсетях ещё до того, как те смогут дать осознанное согласие.
🚨 Почему это проблема?
Из‑за «шерентинга» у детей формируется цифровой след с самого раннего возраста - и они не контролируют, как используются их изображения и данные.
🚫 Реальный риск:
Уже были случаи, когда личные данные детей (имена, фото, возраст, местоположение) использовались без разрешения, например, для обучения моделей ИИ.
🌐 С базовой информацией для несовершеннолетних о защите персональных данных, а также готовыми тематическими уроками по приватности для учреждений образования можно ознакомиться на сайте Центра в разделе ”Детям о персональных данных“.
Парламентский подкомитет Турции по правам детей выступил с инициативой закрепить на законодательном уровне «право на забвение» для несовершеннолетних.
«Право на забвение» даёт возможность требовать удаления персональных данных из публичного доступа. В контексте детей это особенно важно: сегодня родители массово публикуют фото и информацию о малышах в соцсетях ещё до того, как те смогут дать осознанное согласие.
📖 Термин дня: «шерентинг» (от англ. sharenting) – привычка родителей делиться подробностями жизни своих детей онлайн.
Из‑за «шерентинга» у детей формируется цифровой след с самого раннего возраста - и они не контролируют, как используются их изображения и данные.
Уже были случаи, когда личные данные детей (имена, фото, возраст, местоположение) использовались без разрешения, например, для обучения моделей ИИ.
☝️ Что делать родителям?
Будьте внимательнее: подумайте не раз, прежде чем публиковать что‑то о своём ребёнке в интернете. Помните о рисках неправомерного использования данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤41👏13🔥6😱6👌1
#Международная_повестка
❗️ ⚡️ 🔴
Крупная кибератака на Европейскую сеть фитнес-клубов Basic-Fit затронула персональные данные 1 миллиона клиентов.
Хакеры получили доступ к именам, адресам, email, телефонам, датам рождения и даже банковским реквизитам. В СМИ сообщается, что атаку заметили и остановили за считанные минуты, но часть информации уже успели похитить.
Сама компания пока не зафиксировала случаев использования данных, но эксперты бьют тревогу: с такими сведениями мошенники могут легко разыграть фишинг — например, прислать «официальное» уведомление о списании денег и выманить конфиденциальные данные.
🔤 🔤 🔤 🔤 🔤 Несмотря на то, что инцидент произошел не в Беларуси, Центр в очередной раз напоминает гражданам:
Крупная кибератака на Европейскую сеть фитнес-клубов Basic-Fit затронула персональные данные 1 миллиона клиентов.
Хакеры получили доступ к именам, адресам, email, телефонам, датам рождения и даже банковским реквизитам. В СМИ сообщается, что атаку заметили и остановили за считанные минуты, но часть информации уже успели похитить.
Сама компания пока не зафиксировала случаев использования данных, но эксперты бьют тревогу: с такими сведениями мошенники могут легко разыграть фишинг — например, прислать «официальное» уведомление о списании денег и выманить конфиденциальные данные.
Будьте начеку!
Не переходите по подозрительным ссылкам, проверяйте отправителей писем и никогда не вводите личные данные в непроверенных формах.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18😱9⚡4👌4🫡1