Роскомнадзор прорабатывает стандарты обработки персданных

Роскомнадзор прорабатывает стандарты обработки персданных

Роскомнадзор прорабатывает стандарты обработки персданных

Роскомнадзор предлагает ввести единые стандарты для обработки персональных данных, которые предусматривали бы сбор минимально необходимого их набора. Пока данная инициатива находится на стадии подготовки.

О разработке таких предложений РБК сообщил неназванный представитель ведомства.

Они направлены на то, чтобы организации смогли собирать только те данные, которые им действительно необходимы, а сама процедура будет отрегулирована на законодательном уровне, а не по согласию граждан, как сейчас. Кроме того, данные могут собираться не напрямую, а через уполномоченные органы.

Пока же, как заявил представитель регулятора, персональные данные многие компании собирают, что называется, «на всякий случай», без четкой цели. Число операторов персональных данных в России, по оценке главы профильного комитета Госдумы Александра Хинштейна, более 5 миллионов, и далеко не все из них в состоянии обеспечивать высокий уровень сохранности любых данных. Депутат предлагал создать институт доверенных операторов:

«Не уверены в надежности защиты? Не хотите вкладываться в инфобез? Отдайте ПД профессионалам, которых, в свою очередь, будет контролировать и верифицировать государство. А в случае необходимости — по зачищенным каналам вы всегда получите доступ к требуемым данным».

Опрошенные изданием эксперты данную инициативу оценили неоднозначно. По оценке основателя Privacy Advocates Алексея Мунтяна, она будет бизнесом просто саботироваться, поскольку эти ограничения затрудняют работу с данными. Однако ее реализация станет значимым шагом в наведении порядка в обработке персданных в условиях отсутствия гибкости в регулировании.

На Standoff 17 впервые полностью обесточили виртуальное государство

На кибербитве Standoff 17 произошло то, чего за десять лет существования соревнований еще не было. Сразу две команды атакующих смогли полностью отключить энергосистему виртуального Государства F, погрузив цифровую страну во тьму. Соревнования прошли с 16 по 19 июня в московском Кибердоме и собрали 23 команды белых хакеров из России, Казахстана, Монголии, Вьетнама, Индонезии и Нидерландов.

За несколько дней участники реализовали 245 критических событий на киберполигоне, который имитировал инфраструктуру сразу семи отраслей экономики.

Главной сенсацией стала атака команды Dataeli&only_f4st. Хакеры за 20 шагов вывели из строя все электроподстанции виртуального государства. Позже тот же сценарий смогла повторить команда cR4.sh. Для Standoff это исторический результат — раньше подобный масштабный блэкаут никому не удавался.

Самой атакуемой отраслью оказался телеком. Здесь зафиксировали 74 критических события, включая все девять уникальных сценариев атак. А вот ритейл, наоборот, интересовал атакующих заметно меньше — всего семь успешных инцидентов.

Победителем Standoff 17 стала российская команда DreamTeam. В первую пятерку также вошли cR4.sh, FR13NDS & RHACKERS, Cyb7rC0d3# и Dataeli&only_f4st. Общий призовой фонд соревнований составил 50 тысяч долларов.

На стороне защитников выступали девять команд. За время кибербитвы они выявили 551 инцидент, причем 54 из них были обнаружены непосредственно в процессе отражения атак. Лучший результат по количеству обнаруженных инцидентов показала команда ReKad Team, защищавшая железнодорожную инфраструктуру.

Одной из главных новинок Standoff 17 стала цифровая копия инфраструктуры сети «Вкусно — и точка». Атакующим предложили реализовать девять критических сценариев — от создания фальшивых заказов до захвата административных учетных записей. Однако здесь хакеры остались ни с чем: ни одну из поставленных целей выполнить не удалось.

Еще одной важной темой мероприятия стали открытые кибериспытания. Т-Банк объявил о запуске программы, в рамках которой исследователям безопасности предложат до 12 млн рублей за реализацию одного недопустимого события в корпоративной инфраструктуре.

RSS: Новости на портале Anti-Malware.ru