Помощник президента предлагает уточнить понятие персональных данных

Помощник президента предлагает уточнить понятие персональных данных

Помощник президента РФ Игорь Щеголев предлагает уточнить в российском законодательстве понятие персональных данных с учетом характеризующей пользователя сети информации.

"Необходимо уточнить само понятие персональных данных в российском законодательстве с учетом восприятия гражданина, информации о его деятельности, перемещениях, предпочтениях и другой… характеризующей человека информации как персональной", — сказал Щеголев на расширенном заседании коллегии Роскомнадзора.

По его словам, глубокая идентификация личности приводит к тому, что человек и его личная жизнь становятся беззащитными, поэтому в определении понятия персональных данных важна именно характеризующая информация, а не идентифицирующая, сообщает ria.ru.

Кроме того, по мнению Щеголева, следует урегулировать вопрос выдачи согласия пользователя на обработку персональных данных. "Какое бы согласие ни было необходимо для обработки персональных данных, оно должно даваться однозначно, а не подразумеваться", — отметил он. Также, добавил он, граждане должны иметь возможность удалить информацию о себе, пользоваться так называемым правом "быть забытым".

"Главным приоритетом со стороны государства в сфере защиты персональных данных должен стать баланс между технологическим прогрессом и соблюдением фундаментальных прав и свобод, а также обеспечение безопасности граждан без ущерба для их частной жизни" — подчеркнул помощник президента.

Глава Роскомнадзора Александр Жаров в свою очередь подчеркнул, что позиция Щеголева требует тщательного изучения. "Этот вопрос требует совершенно точно глубокого изучения всеми участниками — и законодателями, которые соответственно вносят изменения в законы, и правопримененителями — речь не только о нас, но и о силовиках, спецслужбах, которые занимаются персональными данными", — сказал Жаров.

По его словам, необходимо исследовать международный опыт. Он уточнил, что сейчас идет активная работа над европейским законодательством о персональных данных. "Я думаю, что позиция Игоря Олеговича Щеголева требует самого тщательного изучения", — сказал Жаров. "Очевидно, вопрос актуален, а какова будет конечная конфигурация полного набора персональных данных, я во-первых, думаю, она будет меняться и во-вторых, мы готовы в этом участвовать", — добавил он.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Гарда Deception добавили MiTM-детектор и улучшили работу в филиалах

Компания «Гарда» выпустила обновление своей системы обмана «Гарда Deception». Новая версия предназначена для того, чтобы уменьшить нагрузку на ИТ-подразделения и повысить устойчивость инфраструктуры, а также упростить выявление действий злоумышленников в сетях заказчиков.

Буквально на днях мы обозревали версию Гарда Deception 2.1. Рассказали о ключевых функциональных возможностях, архитектуре, системных требованиях и кейсах использования системы.

Централизованное управление приманками через AD

Главное изменение — поддержка безагентного метода доставки и обновления приманок через групповые политики Microsoft Active Directory (AD GPO).

Это значит, что теперь ИБ-специалисты могут централизованно распространять и обновлять приманки, не вмешиваясь в работу сотрудников. Все обновления выполняются по расписанию и в скрытом режиме, что снижает влияние на пользовательские станции и делает сеть более стабильной.

Новый MiTM-детектор для LLMNR

Чтобы повысить точность выявления атак, в систему добавлен детектор атак на протокол LLMNR. Он способен фиксировать попытки Man-in-the-Middle в широковещательных протоколах, что позволяет отлавливать больше тактик, используемых злоумышленниками на ранних этапах проникновения.

Поддержка распределённых сетей

Для компаний с филиальной структурой появился модуль «Филиал/Branch». Он позволяет ловушкам работать автономно, даже если связь с центральным узлом временно пропадает — мониторинг при этом остаётся непрерывным. Такой режим особенно актуален для организаций с удалёнными офисами и производственными объектами.

Быстрее разбирать инциденты

Теперь события безопасности можно связывать с техниками MITRE ATT&CK прямо внутри «Гарда Deception». Это ускоряет анализ и помогает аналитикам быстрее понимать, какой сценарий атаки разворачивается и какие действия предпринимает злоумышленник.

Более реалистичные ложные персоны

Обновление добавило и новые возможности по созданию фейковых учётных записей. Можно загружать данные из CSV — например, списки отключённых сотрудников — а также использовать регулярные выражения для генерации идентификаторов и добавлять отчества. Чем реалистичнее приманка, тем выше шанс, что злоумышленник взаимодействует именно с ней, а не с реальными активами.

Руководитель продукта «Гарда Deception» Екатерина Харитонова отмечает, что новые функции направлены на повышение точности обнаружения атак и автоматизацию рутинных операций, чтобы сократить нагрузку на команды ИБ и упростить анализ угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru