Губернатор Калифорнии наложил вето на законопроект по ужесточению защиты персональных данных

Губернатор Калифорнии наложил вето на законопроект по ужесточению защиты персональных данных

...

Губернатор Калифорнии Арнольд Шварценегер наложил вето на государственный законопроект сенатора Джо Симитиана (D-Palo Alto). Этот законопроект мог ужесточить требования к операторам персональных данных (ПД) Калифорнии в части обеспечения защиты данных (помимо обязательных уведомлений пострадавших от утечки клиентов компаний).

Г-н Симитиан был удивлен и разочарован позицией губернатора. Законопроект не имел оппонентов в его окончательном варианте. Это, по мнению сенатора, был разумный шаг в сторону потребителя.

Законопроект Симитиана (SB 20), принятый сенатом, предполагал внесение изменений в закон AB 700 (принят в 2002 году), согласно которому все компании и агентства штата в случае утечки незашифрованных персональных данных обязаны уведомить потребителей, чьи данные были скомпрометированы. Новый законопроект, в случае принятия, обязывал бы компании предоставлять клиентам дополнительную информацию об инциденте, чтобы пострадавшие могли свести к минимуму ущерб от утечки. В частности, данные о типе утечки персональной информации, подробное описание инцидента и время происшествия.

Как считает Симитиан, никому не нравится получать известия о том, что их персональные данные были скомпрометированы. Однако когда это все же происходит, люди имеют право знать правду, чтобы предпринять правильные шаги для защиты своей конфиденциальной информации.
Законопроект SB 20, принятый сенатом, также призван обязать держателей персональной информации отправлять копию уведомления об утечке данных в генеральную прокуратуру, в случае если пострадали более 500 граждан Калифорнии. По словам сенатора, эта принудительная мера дала бы возможность составить наиболее полную картину по утечке информации в штате.

С момента введения в действие закона AB 700, более 40 штатов приняли подобные нормативные акты. В 2003 году Симитиан был признан журналом Scientific American одним из лидеров “Scientific American 50” в области технологии законодательства. В 2007 году он получил премию за выдающиеся достижения в общественной политике на конференции RSA, главном мероприятии в мире безопасности.

Николай Федотов, ведущий аналитик InfoWatch: «К сожалению, в данной статье представлена лишь точка зрения сенатора. Оно и не удивительно, ведь www.senatorsimitian.com - его персональный сайт. Причины отклонения законопроекта хитрый сенатор не указывает. Также он не акцентирует внимание на том, что и прежний, ныне действующий закон обязывает операторов персональных данных уведомлять об утечках. Заслуженный законодатель пытается представить дело так, будто без его поправок интересы субъектов персональных данных останутся не защищены. Популизм обыкновенный. Давайте же поинтересуемся, почему всемирный любимец Арни заблокировал поправки. Он считает, что предлагаемое ужесточение правил обработки персональных данных не оправдано. Расширение прав потребителей - это хорошо, но и о правах предпринимателей забывать нельзя. Слишком строгие требования неоправданно увеличат их расходы».

В США и без того основные убытки проистекают не из использования похищенных данных злоумышленниками, а из обязанности уведомлять потенциальных потерпевших. Сама по себе процедура уведомления достаточно затратна, плюс репутационные потери из-за неизбежного разглашения инцидента, плюс иски от потребителей - всё это давно превысило суммы, которые теряют граждане из-за утечек их персональных данных!».

Источник

Минцифры признало: искать VPN на iPhone оказалось сложнее, чем на Android

Минцифры разослало крупнейшим российским интернет-компаниям рекомендации по выявлению VPN у пользователей. Но сразу выяснилось главное: с iPhone всё не так просто. В документе прямо говорится, что поиск VPN на устройствах Apple «существенно ограничен».

О самой методичке сообщил РБК. По данным издания, её получили более 20 крупных площадок, включая «Сбер», «Яндекс», VK, Wildberries, Ozon, Avito и X5.

Документ стал продолжением недавних совещаний Минцифры с ИТ-компаниями, на которых министр Максут Шадаев поручил до 15 апреля ограничить доступ к интернет-сервисам для пользователей с включённым VPN.

Причём речь, судя по всему, идёт не только о блокировке таких пользователей. От компаний также ждут помощи в выявлении VPN-сервисов, которые Роскомнадзор ещё не успел обнаружить и ограничить.

Схема, предложенная министерством, состоит из трёх этапов. Сначала компании должны определять IP-адрес пользователя и сравнивать его с российскими IP, а также с адресами, уже попавшими под ограничения Роскомнадзора. Затем предлагается проверять наличие средств обхода блокировок через собственное приложение, если оно установлено на устройстве пользователя. Третий этап касается устройств на других операционных системах — например, Windows или macOS.

Если, к примеру, IP показывает другую страну, совпадает с заблокированным диапазоном или у пользователя слишком часто меняется география подключения, это может стать поводом для блокировки. Но, как отмечается в рекомендациях, одного такого признака недостаточно: его нужно подтвердить на втором или третьем этапе.

И вот тут начинаются сложности с техникой Apple. В документе указано, что на iOS доступ к системным параметрам сильно ограничен. Сторонние приложения там изолированы друг от друга и не могут свободно собирать данные из других приложений или из системы в целом. Проще говоря, приложение не может просто так заглянуть в настройки устройства и понять, идёт ли трафик через VPN.

С Android всё заметно проще. Там, как сказано в рекомендациях, приложение может использовать системные инструменты вроде ConnectivityManager и NetworkCapabilities, чтобы проверить параметры сети и определить, идёт ли подключение через VPN.

История развивается на фоне общего ужесточения борьбы с сервисами обхода блокировок. В конце марта Максут Шадаев также просил крупных мобильных операторов ограничить способы пополнения Apple ID, объясняя это борьбой с VPN. Уже с 1 апреля МТС, «Билайн», «МегаФон» и Т2 отключили соответствующие возможности: кто-то убрал прямое пополнение со счёта телефона, а кто-то перестал продавать подходящие сертификаты через партнёров.

Среди других обсуждавшихся мер была и идея ввести плату за использование более 15 Гб международного трафика в месяц. Но пока эта инициатива, как сообщается, так и не была реализована.

RSS: Новости на портале Anti-Malware.ru