Июльские поправки в ФЗ «О персональных данных», вступившие в
силу 1 марта, значительно скорректируют модель обработки и защиты персональных
данных (ПД) операторами.
Об этом РАПСИ рассказала преподаватель Департамента права
цифровых технологий и биоправа Факультета права НИУ ВШЭ Алена Геращенко.
Во-первых, теперь нужно тщательно следить за сроками
уничтожения персональных данных по достижении целей обработки и за фиксацией
фактов уничтожения этих данных. С марта вступил в силу приказ Роскомнадзора от
28 октября 2022 года «Об утверждении Требований к подтверждению уничтожения
персональных данных», он будет действовать до 1 марта 2029 года. В соответствии
с ним факты уничтожения должны фиксироваться в акте, который должен храниться
три года после его подписания. Кроме того, есть три разных контекста и способа
фиксации указанных фактов.
Кто может следить за этим в компании-операторе? Лицо,
ответственное за обеспечение безопасности персональных данных при их обработке
в информационных системах персональных данных. Такое лицо может отвечать, как
за одну систему, так и за ряд систем, и за все системы компании. Данное лицо
может контролировать сроки, по истечении которых нужно уничтожать данные, и
курировать работников обладает нужной ролью в системе, позволяющей уничтожать
информацию. Во втором и третьем случаях, при исключительно автоматизированной
обработке или смешанной обработке, можно подумать об автоматизации процесса
генерации лог-файлов и составления акта об уничтожении в электронном виде.
По словам главы департамента информационной безопасности
ИМБА ИТ Андрея Прозоровского, мошенники в России стали чаще использовать
чат-боты, как инструмент для обмана доверчивых граждан.
Например, в последнее время участились случаи выманивания
персональных данных через общение с пользователями на сайте. Боты под разными
предлогами интересуются не только данными паспорта, но и банковскими
реквизитами.
Эксперт также отметил, что для того, чтобы избежать утечки
личной информации, при установке чат-бота проверять источник: программным
разработчиком должна быть известная и доверенная компания. Также, по советам
Прозоровского, перед отправкой любых данных важно ознакомиться с пакетом
разрешений, которые запрашивает чат-бот при установке на устройство. Если от
потребителя требуют персональные данные, то скорее всего, это злоумышленники и
нужно как можно скорее завершить с ними диалог.
«Стандарт Банка России «Безопасность финансовых (банковских)
операций. Управление инцидентами, связанными с реализацией информационных
угроз, и инцидентами операционной надежности. О формах и сроках взаимодействия
Банка России с кредитными организациями, некредитными финансовыми организациями
и субъектами национальной платежной системы при выявлении инцидентов, связанных
с реализацией информационных угроз, и инцидентов операционной надежности» СТО
БР БФБО-1.5-2023» (принят и введен в действие приказом Банка России от
08.02.2023 N ОД-215)
Объектом настоящего стандарта являются в том числе сведения:
обо всех случаях и (или) попытках осуществления переводов денежных средств без
согласия клиента; о выявлении инцидентов защиты информации, в том числе
незаконного раскрытия банковской тайны, персональных данных и (или) иных данных
клиентов или работников участника информационного обмена; о компьютерных
инцидентах, компьютерных атаках и уязвимостях информационной безопасности.
Использовать отечественные облачные сервисы полезно не
только госструктурам, но и частным компаниям, это повысит безопасность хранения
данных, поможет не допускать утечек. Об этом шла речь на круглом столе в Совете
Федерации 14 марта.
Большинство утечек персональных данных случается в
корпоративном секторе российской экономики, то есть их допускают коммерческие
компании, сообщил заместитель председателя Комитета палаты регионов по
экономической политике Константин Долгов.
Утечки из госструктур, по его словам, редкость в том числе
потому, что за безопасностью государственных информсистем (ГИС) установлен
строгий контроль, уже практически везде используются российское оборудование и
система «Гособлако». А значит, и бизнесу стоит активнее мигрировать в безопасные
отечественные облака, пусть не государственные, а частные, но при поддержке
регулятора.
Пользователи все больше боятся уголовного преследования, а
не потери средств
Самые распространенные способы заставить людей перевести
личные средства или передать свои банковские данные мошенникам – приемы
социальной инженерии (психологического манипулирования с целью совершения
определенных действий) и использование чувства страха людей, а не технический
взлом устройств или систем, заявил «Ведомостям» управляющий директор
аналитической компании «ТМТ консалтинг» Константин Анкилов. «Страх – мощный
инструмент воздействия. Сейчас мы наблюдаем [более частые случаи]
манипулирования на страхе уголовного наказания, а не просто страхе потери денег
[при якобы подозрительном переводе], как это было ранее», – отметил он.
Пресс-служба «Сбера» сообщила 13 марта, что в России
участились случаи телефонного мошенничества, когда злоумышленники пытаются
напугать жертву обвинениями в якобы совершенной ею госизмене. Они
представляются сотрудниками ФСБ или полиции и сообщают абоненту, что некий
сотрудник банка украл его персональные данные и теперь переводит средства с его
счета в пользу украинской армии. Жертву при этом запугивают потенциальными
обвинениями в госизмене с последующими 20 годами лишения свободы и пытаются
выудить деньги, чтобы с помощью якобы «службы безопасности» «вычислить» этого «сотрудника
банка».
Присылайте новости для размещения в рассылке на адрес i-news @ list.ru
Из жизни #202313
Девушки, если вы
мечтаете, чтобы вас носили на руках, старайтесь не пропускать тосты и не
закусывать.
***
Говорил, что у него
фирма на 10 тысяч работников… Оказалось, трындел. Пасека у него, пчёл держит.
***
Шахматистки лучше всех
знают, что принцев на белых конях не бывает.
***
Американская
журналистка: «Китай уже две тысячи лет использует любые методы, чтобы уничтожить
нашу страну (т.е. США)».
***
На борьбу с коррупцией в
России нужно выделять не деньги, а патроны. Как это делается в Китае.
***
Товарищ Си после
переизбрания на третий срок должен именоваться «товарищ Си++».
***
США назвали
непрофессионалами российских лётчиков, которые уничтожили американский
беспилотник, не применяя бортового оружия. Ну ОК. То ли дело «профессионалы»,
сбивающие ракетой за $400 тыс. воздушный шарик за $12.
***
Подскажите, а печатать
дома на цветном принтере доллары и евро - это еще статья за мошенничество или
уже медаль за импортозамещение?
***
Сколько ещё можно
говорить про этот американский беспилотник? Давайте уже про следующий.
***
Бывает, встретишь
человека. Нормальный, вроде, человек. Потом немного приглядишься, а он -
такой же, как и ты.
***
Я бы с радостью стала
лучше. Но где взять столько радости?
***
Печально, когда тупое
думает, что оно хитрое.
***
Для русского человека
неудача - это только повод выпить, а удача - это ещё и возможность хорошо
закусить.
***
Повезло вдвойне - это
когда в твоем доме одновременно открылись аптека и «Красное&Белое».
***
В конце концов всё будет
хорошо. Если пока не всё хорошо, значит вы ещё не в конце концов
***
Капнуть автору на несколько капель лекарства
для души, чтобы хватило сил на выпуск следующей подборки, можно на карточку СБ
№ 4276 1609 3849 4888