Старый Свет смотрит по-новому на Закон о защите персональных данных

Старый Свет смотрит по-новому на Закон о защите персональных данных

Европейская комиссия внесла поправки в Закон о защите персональных данных. Приоритетными задачами комиссия считает стандартизацию систем защиты данных на территории всей Европы, расширение прав субъектов данных, ужесточения наказания за неправомерное использование данных. В число поправок включен ряд положений о защите детей при пользовании ресурсами Интернета. До конца 2012 года комиссия ждет одобрения законопроекта европейскими государствами. При положительно исходе дела обновленный Закон вступит в силу уже в 2013 году.



Изменения в Законе коснулись практически всех действующих положений: юридическая ответственность, права и обязанности субъектов и операторов ПДн, технологии обработки персданных и их защиты и т.д.

Одним из позитивных изменений стало изменение процедуры хранения конифденциальной информации. Вместо того, чтобы тратить ресурсы на исполнение нормативных требований при регистрации данных, операторы обязаны представлять доказательства соблюдения политики защиты данных по запросам контролирующих органов, а также отчитываться о времени хранения данных, удаления и других операций с данными, передает infowatch.ru

Операторы ПДн обязаны получить согласие на обработку данных. Однако даже согласие не является надежными основанием, если существует “значительно неравенство между субъектом данных и оператором, принимающее форму зависимости”. Яркий тому пример - соглашение между работодателем и подчиненными об обработке ПДн.

Помимо внесения поправок рабочая группа прописала абсолютно новые пункты в части прав субъектов персданных: право “быть забытым”, право “на мобильность” и конфиденциальность интернет-профиля. Право “быть забытым” гарантирует пользователям соцсетей возможность безвозвратно удалять информацию о себе, право “на мобильность” позволит передавать свои данные от одного провайдера другому (например, перенесение почтового адреса с сервиса hotmail на gmail не повлечет размножения конфиденциальной информации гражданина). Право конфиденциальности интернет-профиля запрещает организациям анализировать аккаунты граждан, используя автоматическую обработку.

Закон о защите данных будет действовать не только на территории ЕС, но и вне ее, если оператор ПДн владеет личной информацией граждан ЕС. В случае, когда такой оператор находится за пределами ЕС, он обязан назначить своего представителя в Европе. В случае неравноправных действий оператора контролирующие органы могут назначить штраф в размере от 1 до 5 процентов годового оборота организации, оперирующей ПДн.

Вымогатели Everest заявили о краже 860 Гбайт данных у McDonald’s

В перечне жертв на сайте утечек кибергруппы Everest в даркнете появилось новое имя — McDonald's. Злоумышленники утверждают, что в ходе атаки им удалось выкачать 861 Гбайт данных из сети представительства компании в Индии.

Судя по записи, дедлайн на оплату возврата зашифрованных файлов наступит через два дня. Если выкуп не будет получен в срок, украденная информация (ПДн и внутренние документы), сольют в паблик. 

В подтверждение своих слов вымогатели представили образцы хакерской добычи — персональные данные клиентов и сотрудников McDonald's India, а также скриншоты неких финансовых отчетов. Изучив эти семплы, специалисты Cybernews обнаружили, что информация, скорее всего, достоверна, но в большинстве своем устарела.

 

Тем не менее, ПДн и документация 2017-2019 годов все еще могут быть использованы для фрода и прочих атак с применением методов социальной инженерии. Независимое новостное издание запросило комментарий у McDonald's и ждет отклика.

В прошлом месяце вымогатели Everest заявили о краже 900 Гбайт конфиденциальных данных у Nissan. Официальных разъяснений японского автопроизводителя по этому поводу тоже пока нет.

RSS: Новости на портале Anti-Malware.ru