Постов с тегом "персональные данные": 24

персональные данные


Банкиры предлагают изменить подходы к штрафованию нарушителей

Представители банковского сообщества обратились к властям с просьбой отказаться от введения оборотных штрафов за утечки информации. Участники рынка называют меру дискриминационной, поскольку у государственных учреждений, например, нет оборота и наказание не будет для них действенным. При этом, подчеркивают банкиры, выставление ими регрессивных исков к поставщикам программного обеспечения может привести к банкротству заметного числа компаний, работающих в области кибербезопасности.

Подробнее — в материале «Ъ».

В 57 раз взлетело число утечек данных россиян из банков за два года. В открытом доступе оказалось 170 миллиона записей клиентов

В 2023 году количество незаконно опубликованных в сети личных данных россиян превысило численность населения страны. 

В 2023 году количество незаконно опубликованных в сети личных данных россиян превысило численность населения страны. По данным исследования InfoWatch, в открытом доступе оказалось 170,3 миллиона записей клиентов банков и финансовых компаний, говорится в исследовании InfoWatch, передает РБК. Это привело к трехкратному увеличению объема утекших данных по сравнению с 2022 годом и почти в 57 раз по сравнению с 2021 годом.

В течение 2023 года зарегистрировано 64 случая утечек, что на 12,3% больше, чем в 2022 году, и практически вдвое больше, чем в 2021 году. Половину из них (46,9%) совершили банки, а страховые компании продемонстрировали резкий рост подобных инцидентов, переходя от 3,5% до 25% за год.

Кроме того, пострадали данные клиентов микрофинансовых организаций (МФО), платежных сервисов, криптовалютных и традиционных бирж, а также инвестиционных компаний. Некоторые из пострадавших могли оказаться в базах данных несколько раз.



( Читать дальше )

Как меня обманули в премиальном пакете ВТБ Прайм+. Защита персональных данных.

    • 04 февраля 2024, 12:24
    • |
    • XXX★
  • Еще

Итак, началось все в декабре 2022 года, когда я приехал в офис ВТБ Прайм для оформления пакета их услуг.
Для его бесплатности сумма активов должна превышать 15 миллионов рублей, следовательно я ожидал премиального уровня обслуживания в целом
и внимания к деталям. <как справедливо заметили в комментариях, сумма активов для разных локаций — разная и доходит до 50 мио>

В процессе оформления пакета мне предложено было подписать единую форму согласия, которая мне сходу не понравилась.
Выглядело это так: форма пришла в мобильное приложение ВТБ с уже расставленными за меня галочками. И когда я попытался
оспорить это (я прямо сказал «убирайте», указав на одну из них) — мне было заявлено, что это все стандартные галочки и убирать они ничего не будут.

Мы спорили около минуты, наверное, я передавал свой телефон сотрудникам премиального офиса. Их было двое. Виктор — мой будущий ПМ
и какая-то женщина. В какой-то момент Виктор спросил у нее: «можем ли мы посмотреть что клиент уже подписывал ранее?».



( Читать дальше )
  • обсудить на форуме:
  • ВТБ

Когда можно не предоставлять персональные данные?

Бывает, что подписать договор нужно, но персональные данные конторе ты оставлять уж точно не планируешь. В таком случае, помимо обычного способа, когда после оказания услуг, пишешь отказ (или отзываешь разрешение) на предоставление персональных данных, будет полезна

Статья 16. Закона о «Защите прав потребителей про „Недопустимые условия договора, ущемляющие права потребителя, запреты и обязанности, налагаемые на продавца (исполнителя, владельца агрегатора)“. Нужен пункт 4, привожу текст:

4. Продавец (исполнитель, владелец агрегатора) не вправе отказывать потребителю в заключении, исполнении, изменении или расторжении договора с потребителем в связи с отказом потребителя предоставить персональные данные, за исключением случаев, если обязанность предоставления таких данных предусмотрена законодательством Российской Федерации или непосредственно связана с исполнением договора с потребителем.

При предъявлении потребителем требования о предоставлении информации о конкретных причинах и п



( Читать дальше )

Скандал в Тинькофф.

Скандал  «Тинькофф Банка», который незаконно передает личные данные своих клиентов «Госуслугам», ФСБ РФ и другим ведомствам, разрастается, как «снежный ком». В распоряжении ВЧК-ОГПУ оказались судебные документы, которые свидетельствуют о том, что взамен «Тинькофф» получает личные данные на сотни тысяч других граждан, которых пытается принуждать стать его клиентами. Из-за активной и агрессивной деятельности банка, как следует из решения суда, на это даже указывали Роскомнадзор и ФАС. Но штрафы присуждаются минимальные, поэтому банк продолжает работать по прежней схеме. Он передает силовикам и контрагентам абсолютно все данные о своих клиентах и их финансовых операциях. А взамен получает данные на сотни тысяч людей, которые являются ео потенциальными клиентами. 

Бизнес против права силовиков редактировать персональные данные

Прямой доступ силовых структур к информационным системам, который планирует ввести правительство ради защиты «значимых персональных данных», нарушит их целостность и создаст для бизнеса угрозу нарушения других законов, считают в Ассоциации больших данных (АБД, объединяет «Яндекс», VK, «Ростелеком», «МегаФон» и др.). Законопроект, внесенный в Госдуму в августе, предусматривает возможность изымать и редактировать чувствительные поля. АБД считает, что это должно быть реализовано только через официальные запросы — например, в предусмотренные в ряде компаний «первые отделы». Эксперты в области кибербезопасности подтверждают, что произвольные правки могут нарушить работоспособность информационных систем.

Подробнее — в материале «Ъ».

Ассоциация больших данных (объединяет «Яндекс», VK, «Ростелеком», «МегаФон») не поддержала правительственный законопроект о контроле силовых структур над базами персональных данных

Ассоциация больших данных (АБД, объединяет «Яндекс», VK, «Ростелеком», «МегаФон») не поддержала правительственный законопроект о контроле силовых структур над базами персональных данных. АБД считает, что прямой доступ силовиков к информационным системам нарушит их целостность и создаст для бизнеса угрозу нарушения других законов.

t.me/kfm936


Спецслужбы могут получить доступ к геолокации и данным о средствах платежа пассажиров такси - Ведомости

Федеральная служба безопасности (ФСБ) разработала проект постановления правительства России, позволяющий ей получать доступ к информационным системам и базам данных агрегаторов такси во внесудебном порядке.

Документ был опубликован на портале проектов нормативных правовых актов и подготовлен для реализации закона о такси, который вступает в силу 1 сентября 2023 года.

ФСБ также предлагает расширить перечень информации, к которой она сможет получать доступ, в том числе электронный мониторинг геолокации и данных о средствах платежа.

В соответствии с законодательством РФ, служба заказа такси является организатором распространения информации в интернете, отмечается в проекте постановления правительства.

Источник: www.vedomosti.ru/society/articles/2023/03/28/968362-fsb-hochet-poluchit-dostup-k-geolokatsii-i-dannim-o-sredstvah-platezha-passazhirov-taksi

Финансовый сектор активно теряет персональные данные

В прошлом году количество утечек в финансовом секторе выросло в 1,7 раза, в то время как объем похищенных персональных данных увеличился сразу в 32 раза. Доля внешних атак выросла более чем в три раза, до 75%, при одновременном росте доли утечек информации, составляющей коммерческую тайну. Эксперты частично объясняют динамику тем, что свежая статистика учитывает инциденты более полно.

Существенного улучшения ситуации они не ждут, полагая, что мошенники в будущем будут более плотного взаимодействовать с сотрудниками самих финансовых организаций. Причем все больше утечек происходит не из банков, а из инвесткомпаний, платежных сервисов и криптобирж.

Подробнее — в материале «Ъ».

Новый законопроект перегружает финансовые организации — Коммерсант

К принятому в первом чтении законопроекту об усилении защиты персональных данных граждан возникло много вопросов у финансистов. По мнению Национального совета финансового рынка, он существенно повышает нагрузку на финансовые организации и если закон примут в нынешнем виде, то сообщать в Роскомнадзор придется о каждом трансграничном денежном переводе и каждом письме за границу. В Минцифры обещали проработать все предложения и замечания при подготовке законопроекта ко второму чтению.

В частности, исходя из текста законопроекта, оператор «обязан уведомить уполномоченный орган» только о своем намерении осуществлять трансграничную передачу персональных данных, то есть до их передачи.

По данным Банка России, в прошлом году из РФ было отправлено почти 110 млн денежных переводов, что соответствовало бы примерно 300 тыс. сообщений в Роскомнадзор в день.

В НСФР считают, что это приведет к серьезному увеличению регуляторной нагрузки на всех операторов, особенно на «крупные кредитные организации, которые осуществляют обработку большого объема персональных данных» как сотрудников, так и клиентов.

Банкиры просят защиты от данных – Газета Коммерсантъ № 90 (7291) от 25.05.2022 (kommersant.ru)

 


....все тэги
UPDONW
Новый дизайн