Помощник президента предлагает уточнить понятие персональных данных

Помощник президента предлагает уточнить понятие персональных данных

Помощник президента РФ Игорь Щеголев предлагает уточнить в российском законодательстве понятие персональных данных с учетом характеризующей пользователя сети информации.

"Необходимо уточнить само понятие персональных данных в российском законодательстве с учетом восприятия гражданина, информации о его деятельности, перемещениях, предпочтениях и другой… характеризующей человека информации как персональной", — сказал Щеголев на расширенном заседании коллегии Роскомнадзора.

По его словам, глубокая идентификация личности приводит к тому, что человек и его личная жизнь становятся беззащитными, поэтому в определении понятия персональных данных важна именно характеризующая информация, а не идентифицирующая, сообщает ria.ru.

Кроме того, по мнению Щеголева, следует урегулировать вопрос выдачи согласия пользователя на обработку персональных данных. "Какое бы согласие ни было необходимо для обработки персональных данных, оно должно даваться однозначно, а не подразумеваться", — отметил он. Также, добавил он, граждане должны иметь возможность удалить информацию о себе, пользоваться так называемым правом "быть забытым".

"Главным приоритетом со стороны государства в сфере защиты персональных данных должен стать баланс между технологическим прогрессом и соблюдением фундаментальных прав и свобод, а также обеспечение безопасности граждан без ущерба для их частной жизни" — подчеркнул помощник президента.

Глава Роскомнадзора Александр Жаров в свою очередь подчеркнул, что позиция Щеголева требует тщательного изучения. "Этот вопрос требует совершенно точно глубокого изучения всеми участниками — и законодателями, которые соответственно вносят изменения в законы, и правопримененителями — речь не только о нас, но и о силовиках, спецслужбах, которые занимаются персональными данными", — сказал Жаров.

По его словам, необходимо исследовать международный опыт. Он уточнил, что сейчас идет активная работа над европейским законодательством о персональных данных. "Я думаю, что позиция Игоря Олеговича Щеголева требует самого тщательного изучения", — сказал Жаров. "Очевидно, вопрос актуален, а какова будет конечная конфигурация полного набора персональных данных, я во-первых, думаю, она будет меняться и во-вторых, мы готовы в этом участвовать", — добавил он.

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru