Старый Свет смотрит по-новому на Закон о защите персональных данных

Старый Свет смотрит по-новому на Закон о защите персональных данных

Европейская комиссия внесла поправки в Закон о защите персональных данных. Приоритетными задачами комиссия считает стандартизацию систем защиты данных на территории всей Европы, расширение прав субъектов данных, ужесточения наказания за неправомерное использование данных. В число поправок включен ряд положений о защите детей при пользовании ресурсами Интернета. До конца 2012 года комиссия ждет одобрения законопроекта европейскими государствами. При положительно исходе дела обновленный Закон вступит в силу уже в 2013 году.



Изменения в Законе коснулись практически всех действующих положений: юридическая ответственность, права и обязанности субъектов и операторов ПДн, технологии обработки персданных и их защиты и т.д.

Одним из позитивных изменений стало изменение процедуры хранения конифденциальной информации. Вместо того, чтобы тратить ресурсы на исполнение нормативных требований при регистрации данных, операторы обязаны представлять доказательства соблюдения политики защиты данных по запросам контролирующих органов, а также отчитываться о времени хранения данных, удаления и других операций с данными, передает infowatch.ru

Операторы ПДн обязаны получить согласие на обработку данных. Однако даже согласие не является надежными основанием, если существует “значительно неравенство между субъектом данных и оператором, принимающее форму зависимости”. Яркий тому пример - соглашение между работодателем и подчиненными об обработке ПДн.

Помимо внесения поправок рабочая группа прописала абсолютно новые пункты в части прав субъектов персданных: право “быть забытым”, право “на мобильность” и конфиденциальность интернет-профиля. Право “быть забытым” гарантирует пользователям соцсетей возможность безвозвратно удалять информацию о себе, право “на мобильность” позволит передавать свои данные от одного провайдера другому (например, перенесение почтового адреса с сервиса hotmail на gmail не повлечет размножения конфиденциальной информации гражданина). Право конфиденциальности интернет-профиля запрещает организациям анализировать аккаунты граждан, используя автоматическую обработку.

Закон о защите данных будет действовать не только на территории ЕС, но и вне ее, если оператор ПДн владеет личной информацией граждан ЕС. В случае, когда такой оператор находится за пределами ЕС, он обязан назначить своего представителя в Европе. В случае неравноправных действий оператора контролирующие органы могут назначить штраф в размере от 1 до 5 процентов годового оборота организации, оперирующей ПДн.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru