Европа готовится принять новый закон о безопасности данных

Европа готовится принять новый закон о безопасности данных

В конце декабря или начале января будущего года Европейский союз намерен рассмотреть предложения, согласно которым представители европейского бизнеса, нарушающие правила работы с персональными данными клиентов и собственных сотрудников, могут быть оштрафованы на сумму, составляющую до 5% от годового оборота компании. Предлагаемые нововведения представляют собой первое значительное обновление закона о безопасности частных данных, принятого в Европе еще в 1995 году, то есть еще до того момента, как интернет-компании распоряжались базами в сотни миллионов пользователей.



 Авторы новых предложений говорят, что проект предусматривает штрафы и ответственность не только компаний за передачу клиентской информации, но и ответственность компаний за разглашение данных о своих сотрудниках, партнерах и контрагентах. Также авторы говорят, что вопрос сохранности данных в 1995 и 2011 годах - это вопросы совершенно разной ответственности, а потому и санкции за них должны быть разными. Сейчас штрафы за нарушение условий работы с личной информацией могут превышать для бизнеса штрафы за монополизм и картельный сговор, передает cybersecurity.

Сейчас ряд тезисов предлагаемого общеевропейского закона проходят финальную коррекцию и юридический анализ нового законодательного акта. Кроме того, ряд мер предложенного законопроекта еще пройдут чтения в Еврокомиссии, а затем они должны быть одобрены на уровне национальных правительств, где отношение к закону совершенно неодинаково. Особенно широкие дебаты, как полагают эксперты, развернутся в Германии, но они будут связаны не с сутью закона, а с его буквой. Традиционно, в Германии довольно серьезные санкции за нарушение законов о персональных данных и здесь взгляды немцев соответствуют взгляду общей Европы. Однако новый закон предполагает, что финальным арбитром является Брюссель, а не национальные власти, как сейчас. Последнего немецкие политики не могут допустить, так как это для них вопрос национального самоопределения.

Новый закон предполагает, что компании, уличенные в нарушении закона о защите персональных данных, получат 24 часа на исправление нарушений, после чего в отношении компаний может быть применен ряд карательных мер. Кроме того, новый закон требует, чтобы во всех компаниях, где работают более 250 человек был назначен специалист по безопасности данных, который будет отвечать за данный вопрос.

Напомним, что ранее Брюссель уже выражал недовольство политикой в области безопасности данных у компаний Facebook, Twitter, Microsoft и Google. Приняв новый закон, у политиков будет еще один рычаг давления на интернет-компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар запустила Solar DNS Radar для защиты от атак через DNS

Группа компаний «Солар» объявила о запуске сервиса Solar DNS Radar, который анализирует исходящий трафик и блокирует подключения к фишинговым доменам и серверам управления хакеров. По сути, это позволяет останавливать кибератаки ещё на раннем этапе — до того, как они успеют нанести ущерб.

По данным центра Solar 4RAYS, около 89% атак проходит именно через DNS-протокол — ту самую систему, которая сопоставляет адрес сайта с IP-адресом сервера.

Злоумышленники используют эту особенность, чтобы перенаправлять пользователей на поддельные сайты или поддерживать связь с вредоносами внутри инфраструктуры.

Solar DNS Radar в реальном времени фильтрует DNS-запросы, выявляет подозрительную активность и блокирует соединения с фишинговыми ресурсами, серверами управления (C2), доменами сгенерированными алгоритмами (DGA) и другими источниками, связанными с APT-группами. Кроме того, сервис можно использовать для ограничения доступа сотрудников к нежелательным сайтам.

В работе решения используются несколько подходов:

  • блокировка доступа к недавно зарегистрированным доменам (Zero Trust),
  • данные о киберугрозах из сервиса Solar TI Feeds,
  • аналитика сенсоров «Ростелекома» и телеметрия сервисов Solar JSOC,
  • результаты расследований Solar 4RAYS,
  • алгоритмы ИИ для точного распознавания атак и снижения ложных срабатываний.

Сервис доступен в трёх вариантах: как облачное решение (SaaS), как управляемый сервис с настройкой от специалистов «Солара» (MSS) или как локальная установка (on-prem) на стороне заказчика.

По словам разработчиков, Solar DNS Radar может быть полезен и небольшим компаниям, которые только начинают выстраивать процессы безопасности, и крупным организациям, которым важно разгрузить SOC и быстро закрыть «серые зоны» в инфраструктуре.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru