Постов с тегом "Персональные данные": 25

Персональные данные


ЦБ требует усиления контроля за платежными агентами из-за незаконных электронных кошельков - Ъ

ЦБ призвал банки усилить контроль за платежными агентами (БПА), чтобы предотвратить незаконное использование персональных данных граждан. Регулятор выявил случаи, когда БПА открывали электронные кошельки без ведома клиентов, что использовалось для теневых операций. Банки должны расторгать договоры с недобросовестными агентами, подчеркивает ЦБ.

Письмо ЦБ связано с делом Киви-банка, лишенного лицензии в феврале, и его электронных кошельков, однако проблема может затронуть и другие компании. К числу оставшихся игроков на рынке относятся «ЮМани», Яндекс-банк, Озон-банк и Вайлдберриз-банк.

Маркетплейсы используют электронные кошельки для скидок на товары, обходясь без идентификации клиентов, что создает риски. Хотя маркетплейсы уверяют в соблюдении законодательства, эксперты считают, что новые рекомендации могут усложнить процесс открытия электронных кошельков и негативно повлиять на их работу. 

Источник: www.kommersant.ru/doc/6713310?from=doc_lk

Банкиры предлагают изменить подходы к штрафованию нарушителей

Представители банковского сообщества обратились к властям с просьбой отказаться от введения оборотных штрафов за утечки информации. Участники рынка называют меру дискриминационной, поскольку у государственных учреждений, например, нет оборота и наказание не будет для них действенным. При этом, подчеркивают банкиры, выставление ими регрессивных исков к поставщикам программного обеспечения может привести к банкротству заметного числа компаний, работающих в области кибербезопасности.

Подробнее — в материале «Ъ».

В 57 раз взлетело число утечек данных россиян из банков за два года. В открытом доступе оказалось 170 миллиона записей клиентов

В 2023 году количество незаконно опубликованных в сети личных данных россиян превысило численность населения страны. 

В 2023 году количество незаконно опубликованных в сети личных данных россиян превысило численность населения страны. По данным исследования InfoWatch, в открытом доступе оказалось 170,3 миллиона записей клиентов банков и финансовых компаний, говорится в исследовании InfoWatch, передает РБК. Это привело к трехкратному увеличению объема утекших данных по сравнению с 2022 годом и почти в 57 раз по сравнению с 2021 годом.

В течение 2023 года зарегистрировано 64 случая утечек, что на 12,3% больше, чем в 2022 году, и практически вдвое больше, чем в 2021 году. Половину из них (46,9%) совершили банки, а страховые компании продемонстрировали резкий рост подобных инцидентов, переходя от 3,5% до 25% за год.

Кроме того, пострадали данные клиентов микрофинансовых организаций (МФО), платежных сервисов, криптовалютных и традиционных бирж, а также инвестиционных компаний. Некоторые из пострадавших могли оказаться в базах данных несколько раз.



( Читать дальше )

Как меня обманули в премиальном пакете ВТБ Прайм+. Защита персональных данных.

    • 04 февраля 2024, 12:24
    • |
    • XXX★
  • Еще

Итак, началось все в декабре 2022 года, когда я приехал в офис ВТБ Прайм для оформления пакета их услуг.
Для его бесплатности сумма активов должна превышать 15 миллионов рублей, следовательно я ожидал премиального уровня обслуживания в целом
и внимания к деталям. <как справедливо заметили в комментариях, сумма активов для разных локаций — разная и доходит до 50 мио>

В процессе оформления пакета мне предложено было подписать единую форму согласия, которая мне сходу не понравилась.
Выглядело это так: форма пришла в мобильное приложение ВТБ с уже расставленными за меня галочками. И когда я попытался
оспорить это (я прямо сказал «убирайте», указав на одну из них) — мне было заявлено, что это все стандартные галочки и убирать они ничего не будут.

Мы спорили около минуты, наверное, я передавал свой телефон сотрудникам премиального офиса. Их было двое. Виктор — мой будущий ПМ
и какая-то женщина. В какой-то момент Виктор спросил у нее: «можем ли мы посмотреть что клиент уже подписывал ранее?».



( Читать дальше )
  • обсудить на форуме:
  • ВТБ

Когда можно не предоставлять персональные данные?

Бывает, что подписать договор нужно, но персональные данные конторе ты оставлять уж точно не планируешь. В таком случае, помимо обычного способа, когда после оказания услуг, пишешь отказ (или отзываешь разрешение) на предоставление персональных данных, будет полезна

Статья 16. Закона о «Защите прав потребителей про „Недопустимые условия договора, ущемляющие права потребителя, запреты и обязанности, налагаемые на продавца (исполнителя, владельца агрегатора)“. Нужен пункт 4, привожу текст:

4. Продавец (исполнитель, владелец агрегатора) не вправе отказывать потребителю в заключении, исполнении, изменении или расторжении договора с потребителем в связи с отказом потребителя предоставить персональные данные, за исключением случаев, если обязанность предоставления таких данных предусмотрена законодательством Российской Федерации или непосредственно связана с исполнением договора с потребителем.

При предъявлении потребителем требования о предоставлении информации о конкретных причинах и п



( Читать дальше )

Скандал в Тинькофф.

Скандал  «Тинькофф Банка», который незаконно передает личные данные своих клиентов «Госуслугам», ФСБ РФ и другим ведомствам, разрастается, как «снежный ком». В распоряжении ВЧК-ОГПУ оказались судебные документы, которые свидетельствуют о том, что взамен «Тинькофф» получает личные данные на сотни тысяч других граждан, которых пытается принуждать стать его клиентами. Из-за активной и агрессивной деятельности банка, как следует из решения суда, на это даже указывали Роскомнадзор и ФАС. Но штрафы присуждаются минимальные, поэтому банк продолжает работать по прежней схеме. Он передает силовикам и контрагентам абсолютно все данные о своих клиентах и их финансовых операциях. А взамен получает данные на сотни тысяч людей, которые являются ео потенциальными клиентами. 

Бизнес против права силовиков редактировать персональные данные

Прямой доступ силовых структур к информационным системам, который планирует ввести правительство ради защиты «значимых персональных данных», нарушит их целостность и создаст для бизнеса угрозу нарушения других законов, считают в Ассоциации больших данных (АБД, объединяет «Яндекс», VK, «Ростелеком», «МегаФон» и др.). Законопроект, внесенный в Госдуму в августе, предусматривает возможность изымать и редактировать чувствительные поля. АБД считает, что это должно быть реализовано только через официальные запросы — например, в предусмотренные в ряде компаний «первые отделы». Эксперты в области кибербезопасности подтверждают, что произвольные правки могут нарушить работоспособность информационных систем.

Подробнее — в материале «Ъ».

Ассоциация больших данных (объединяет «Яндекс», VK, «Ростелеком», «МегаФон») не поддержала правительственный законопроект о контроле силовых структур над базами персональных данных

Ассоциация больших данных (АБД, объединяет «Яндекс», VK, «Ростелеком», «МегаФон») не поддержала правительственный законопроект о контроле силовых структур над базами персональных данных. АБД считает, что прямой доступ силовиков к информационным системам нарушит их целостность и создаст для бизнеса угрозу нарушения других законов.

t.me/kfm936


Спецслужбы могут получить доступ к геолокации и данным о средствах платежа пассажиров такси - Ведомости

Федеральная служба безопасности (ФСБ) разработала проект постановления правительства России, позволяющий ей получать доступ к информационным системам и базам данных агрегаторов такси во внесудебном порядке.

Документ был опубликован на портале проектов нормативных правовых актов и подготовлен для реализации закона о такси, который вступает в силу 1 сентября 2023 года.

ФСБ также предлагает расширить перечень информации, к которой она сможет получать доступ, в том числе электронный мониторинг геолокации и данных о средствах платежа.

В соответствии с законодательством РФ, служба заказа такси является организатором распространения информации в интернете, отмечается в проекте постановления правительства.

Источник: www.vedomosti.ru/society/articles/2023/03/28/968362-fsb-hochet-poluchit-dostup-k-geolokatsii-i-dannim-o-sredstvah-platezha-passazhirov-taksi

Финансовый сектор активно теряет персональные данные

В прошлом году количество утечек в финансовом секторе выросло в 1,7 раза, в то время как объем похищенных персональных данных увеличился сразу в 32 раза. Доля внешних атак выросла более чем в три раза, до 75%, при одновременном росте доли утечек информации, составляющей коммерческую тайну. Эксперты частично объясняют динамику тем, что свежая статистика учитывает инциденты более полно.

Существенного улучшения ситуации они не ждут, полагая, что мошенники в будущем будут более плотного взаимодействовать с сотрудниками самих финансовых организаций. Причем все больше утечек происходит не из банков, а из инвесткомпаний, платежных сервисов и криптобирж.

Подробнее — в материале «Ъ».

....все тэги
UPDONW
Новый дизайн