войти зарегистрироваться

Подкасты«Рунет сегодня», 6 февраля 2012 года. Эксперты выпуска: Петр Диденко, Илья Дронов

В студии «Финам FM» — Петр Диденко, директор по стратегическому развитию компании СКБ «Контур», и Илья Дронов, руководитель LiveJournal Russia. Вместе с ведущим, Максимом Спиридоновым, они говорят о судебном решении оштрафовать «ВКонтакте» за нелегальный контент, о том, будет ли цензура в Twitter, о предложении корпорации Microsoft рассматривать свои интернет-продукты как альтернативу сервисам Google, о сотрудничестве между «Яндексом» и Skype, а также о планах Facebook по выходу на биржу.
прослушан 81 раз

Информационная безопасностьЕвросоюз ужесточает требования к защите персональной информации

Согласно заявлению комиссара ЕС по вопросам юстиции Вивианы Рединг (Viviane Reding), 25 января европейское правительство будет пересматривать устаревшее законодательство 1995 года о защите персональных данных.

Новый закон станет обязательным для всех компаний, ведущих деятельность на территории ЕС, включая Twitter, Facebook и Google.

В будущем законе есть три очень важных момента:
  1. Компании будут обязаны сообщать о факте утечки персональных данных в течение 24 часов с момента ее обнаружения
  2. У любого человека будет возможность потребовать удалить все данные о себе, а также выяснить с какой целью, и какие именно данные о нем собирает компания
  3. Сумма штрафов за нарушение закона компанией может составить несколько процентов от ее годового заработка (для крупных компаний это десятки миллионов долларов)
Поправки в закон были разработаны, чтобы не допустить повторения случаев, подобных тем, что произошли с Sony или Citigroup. Очевидно, что Facebook'у так же придется полностью пересмотреть свою политику в области персональных данных.

на фото: Вивиана Рединг показывает, сколько штрафов заплатят компании, которые не берегут персональные данные пользователей

Информационная безопасностьВ США разгорается скандал о незаконном использовании пользовательских данных из песочницы

Начало детективной истории

Что если наши умные телефоны следят за нами? Оказывается, за действиями пользователя могут следить практически любые телефоны. Это не очередной сюжет фильма про “большого брата”, это наша реальность.
Случайно я наткнулся в сети на интересный топик на xda-developers. Тревор Экхарт (Trevor Eckhart), девелопер, копался в программных кодах Андроид-телефона от HTC и нашел интересную вещь. В прошивке телефона содержалась программа, которая работала в скрытом от пользователя режиме.
Оказывается, компания HTC встраивает в свои устройства программы, которые позволяют собирать разнообразную статистику.

Информационная безопасностьПерсональные данные из ПФР попали в интернет

Файл с данными о клиентах Пенсионного фонда России (ПФР) был опубликован на сайте фонда — ФИО, ИНН, информацию о страховых и накопительных взносах можно найти через поиск «Яндекса», сообщила «Русская служба новостей» со ссылкой на одного из клиентов фонда. Сейчас доступ к файлу на сайте Пенсионного фонда закрыт, однако файл, содержащий более 1000 записей, сохранился в кэше «Яндекса».

«Этот файл доступен для скачивания для любого пользователя интернет. „Яндекс“ выпускает конфиденциальные данные в поиск. Я стал проверять свои данные и случайно нашел этот файл, в котором содержатся данные о плательщиках. Заходим на сайт, и там находятся его фамилия, имя и отчество, ИНН, сумма платежа, страховой, накопительной части и еще много всего», — заявил в эфире «Русской службы новостей» радиослушатель Николай.

Социальные сетиFacebook убрал форму запроса приватной информации

Недавно на Хабре обсуждалась история о том, как 24-летний студент юридического факультета Венского университета Макс Шремс (Max Schrems) ведёт юридическое «сражение» с Facebook, точнее, с её европейским подразделением Facebook Ireland Ltd. В отличие от американской компании, это подразделение вынуждено подчиняться более строгим законам Евросоюза о защите информации.

Поскольку Facebook Ireland Ltd формально обслуживает все страны мира, кроме США и Канады, то каждый гражданин из-за пределов США и Канады может потребовать у компании выдачи ему в течение 40 дней абсолютно всей собранной на него персональной информации, в соответствии с секцией 4 Закона о защите информации 1988 и 2003 года.

Раньше на сайте Facebook была специальная форма для такого запроса. Но, видимо, в результате активности Макса Шремса, поток запросов в Facebook превысил все разумные пределы, так что компания сочла за лучшее убрать эту форму — и 5 ноября она исчезла с сайта.

Блог компании ИТ-АренаЗапись ликбез-вебинара про Закон о защите персональных данных

Сегодня мы провели вебинар, посвященный пресловутому Закону о защите персональных данных (РФ). Ведущий вебинара Евгений Царев (автор более 10 исследований, 50 статей и 300 публикаций и комментариев в СМИ по информационной безопасности) рассказал о новых моментах в законодательстве, а также ответил на множество вопросов участников.

Запись и презентация в открытом доступе доступны по ссылке.

Информационная безопасностьrusleaks приостановил работу

«Сайт приостановлен, так как не выполняет те функции, для которых он создавался. Спасибо всем, кто оказывает нам поддержку!».

Именно такой текст сейчас на сайте.

Информационная безопасностьrusleaks.com — личные данные россиян в интернете

Проголосовало 2680 человек. Воздержалось 663 человека.

Блог компании «Лаборатория Касперского»Applе, облака и персональные данные

Привет, Хабрахабр! Мы тут выудили интересное интервью нашего эксперта Александра Гостева, и готовы им с вами поделиться: наводит на размышления…

Представители Apple утверждают, что будущее – за облачными сервисами во многом потому, что облачный подход устраняет всяческую опасность спама, заражения вирусами, попадания в ботнет и прочих опасностей, обусловленных «самостоятельным» выходом компьютерного устройства в Интернет. Вы согласны с таким утверждением?

Я согласен, что у облачных технологий большое будущее. Однако не стоит преувеличивать их свойства и роль в ИБ…
image

Информационная безопасностьСтатья «ПДн для обычного человека» — разбор полетов из песочницы

В последнее время на Хабре все чаще стали появляться статьи на благодатную нынче тему защиты персональных данных (ПДн). Это понятно — тема действительно актуальная, а тут еще и новые поправки к закону приняли. Непонятно другое — ошибки в пояснениях требований закона и предлагаемых решений не только не встречают возражений у хабровчан, но и всячески одобряются и поддерживаются.

Боюсь показаться Д'Артаньяном, но все же считаю необходимым прояснить отдельные моменты, исходя из собственного опыта и знаний (первое чтение закона: лето, 2009 г., с тех пор участвовал в работах по приведению обработки ПДн в соответствие требованиям ФЗ, активно мониторю соответствующие ресурсы на предмет новостей, изменений и обсуждений специалистов по данной теме).

В частности, некоторые замечания, касательно недавней статьи «Что дает обычному человеку Федеральный Закон №152 О персональных данных?», насколько я понял, не озвученные в комментариях.