Европа готовится принять новый закон о безопасности данных

Европа готовится принять новый закон о безопасности данных

В конце декабря или начале января будущего года Европейский союз намерен рассмотреть предложения, согласно которым представители европейского бизнеса, нарушающие правила работы с персональными данными клиентов и собственных сотрудников, могут быть оштрафованы на сумму, составляющую до 5% от годового оборота компании. Предлагаемые нововведения представляют собой первое значительное обновление закона о безопасности частных данных, принятого в Европе еще в 1995 году, то есть еще до того момента, как интернет-компании распоряжались базами в сотни миллионов пользователей.



 Авторы новых предложений говорят, что проект предусматривает штрафы и ответственность не только компаний за передачу клиентской информации, но и ответственность компаний за разглашение данных о своих сотрудниках, партнерах и контрагентах. Также авторы говорят, что вопрос сохранности данных в 1995 и 2011 годах - это вопросы совершенно разной ответственности, а потому и санкции за них должны быть разными. Сейчас штрафы за нарушение условий работы с личной информацией могут превышать для бизнеса штрафы за монополизм и картельный сговор, передает cybersecurity.

Сейчас ряд тезисов предлагаемого общеевропейского закона проходят финальную коррекцию и юридический анализ нового законодательного акта. Кроме того, ряд мер предложенного законопроекта еще пройдут чтения в Еврокомиссии, а затем они должны быть одобрены на уровне национальных правительств, где отношение к закону совершенно неодинаково. Особенно широкие дебаты, как полагают эксперты, развернутся в Германии, но они будут связаны не с сутью закона, а с его буквой. Традиционно, в Германии довольно серьезные санкции за нарушение законов о персональных данных и здесь взгляды немцев соответствуют взгляду общей Европы. Однако новый закон предполагает, что финальным арбитром является Брюссель, а не национальные власти, как сейчас. Последнего немецкие политики не могут допустить, так как это для них вопрос национального самоопределения.

Новый закон предполагает, что компании, уличенные в нарушении закона о защите персональных данных, получат 24 часа на исправление нарушений, после чего в отношении компаний может быть применен ряд карательных мер. Кроме того, новый закон требует, чтобы во всех компаниях, где работают более 250 человек был назначен специалист по безопасности данных, который будет отвечать за данный вопрос.

Напомним, что ранее Брюссель уже выражал недовольство политикой в области безопасности данных у компаний Facebook, Twitter, Microsoft и Google. Приняв новый закон, у политиков будет еще один рычаг давления на интернет-компании.

В Samsung Galaxy S26 и S26+ обнаружена опасная уязвимость

Группа исследователей Dark Navy обнаружила во флагманских смартфонах Samsung Galaxy S26 и S26+ уязвимость, позволяющую получить полный доступ к системе. При этом приложения, которые обычно не работают на рутованных устройствах, продолжают запускаться. Проблема затрагивает только модели на системах на чипе Exynos; смартфоны на Snapdragon ей не подвержены.

Об опасной уязвимости сообщило издание Android Authority со ссылкой на группу исследователей Dark Navy.

Проблема характерна только для Samsung Galaxy S26 и S26+ на платформе Exynos. Модели Galaxy S26 Ultra, построенные на чипах Qualcomm Snapdragon, уязвимости не подвержены после того, как в марте были закрыты проблемы, ранее выявленные лабораторией Xiaomi.

Для эксплуатации уязвимости Dark Navy разработала эксплоит, позволяющий получить полный доступ к системе, то есть root-права. Как предполагают авторы Android Authority, при создании этой утилиты мог использоваться генеративный искусственный интеллект. Эксплоит запускается как обычное приложение.

Чтобы полностью завершить процесс получения root-прав, требуется утилита Magisk. С её помощью исследователям также удалось обойти ограничения, встроенные в некоторые приложения, например банковские, которые обычно не работают на устройствах с повышенным уровнем привилегий.

Ранее пользователи Galaxy S22 Ultra столкнулись с проблемами при сбросе устройств. Смартфоны внезапно стали определяться как корпоративные и блокировались механизмом Knox Mobile Enrollment. Простыми способами устранить эту проблему не удалось.

RSS: Новости на портале Anti-Malware.ru