Google упростит политику конфиденциальности

Google упростит политику конфиденциальности

Юрист Google Майк Янг сообщил, что компания намеревается пересмотреть политику конфиденциальности, чтобы сделать ее положения доступнее для обычных пользователей. Новая политика будет "более прозрачной и понятной"; изменения вступят в силу в следующем месяце.


"Длинные, сложные, полные замысловатых юридических формулировок - вот что большинство пользователей думает о документах, описывающих политики конфиденциальности, и для такой точки зрения есть основания", - отметил г-н Янг в своем блоге. - "Даже с учетом того, что они представляют собой официальные документы, описания политик конфиденциальности все равно слишком сложны для понимания ... мы упрощаем и обновляем политики Google в области защиты персональных данных. При этом изменены будут только формулировки; прикладной аспект защиты конфиденциальности не будет подвергнут никаким изменениям."


Изменения вступят в силу 3 октября. Они были анонсированы почти одновременно с согласием Google выплатить 8,5 млн. долларов для урегулирования группового иска по проблемам конфиденциальности сервиса Google Buzz. Чтобы облегчить понимание практикуемого Google подхода к защите персональных данных, компания откажется от 12 специфических политик, которые были разработаны специально для определенных продуктов, и станет использовать единую, основную политику конфиденциальности.


"Проводимые изменения учитывают также и то, как идет информационное взаимодействие между определенными продуктами - например, коль скоро такие службы, как Gmail, Talk, Calendar и Docs, обмениваются контактными данными пользователей, то будет разумно, если их работа станет подчиняться одной и той же политике безопасности", - пояснил г-н Янг.


Кроме того, Google сократит или выведет из политики конфиденциальности те положения, которые сочтет излишними, а также переформулирует "слишком формализованные моменты, чтобы людям было проще их понимать". Представитель поискового гиганта также добавил, что в Центре конфиденциальности Google появится новая страница управления конфиденциальностью, а в справочные материалы к некоторым продуктам будут добавлены новые сведения.


Источник: eWeek

9% компаний разочаровались в датацентричном подходе к кибербезопасности

9% компаний по итогам 2025 года разочаровались в датацентричном подходе к кибербезопасности. Такие результаты показал опрос, проведённый среди зрителей и участников эфира AM Live «Новая архитектура защиты конфиденциальных данных: что делать в 2026 году».

В ходе дискуссии эксперты оценили, как за прошедший год изменились ответы на вопрос: «Используете ли вы датацентричный подход?». В целом число компаний, применяющих его, заметно выросло.

Если в прошлом году только 39% организаций уже активно использовали этот подход или находились на этапе внедрения, то сейчас таких стало 60%.

При этом значительно сократилось число тех, кто вообще не знал о существовании такой методики: их доля снизилась с 32% до 18%. Директор по инновациям и продуктовому развитию InfoWatch Андрей Арефьев так оценил эту динамику. По его мнению, многое упирается в восприятие самого подхода:

«Утечка происходит из-за действий человека, сами по себе данные не утекают».

Директор портфеля продуктов защиты данных в ГК «Солар» Мария Мозгалёва, в свою очередь, отметила, что многое зависит от масштаба компании:

«Крупный и верхний сегмент скорее активно используют этот подход или находятся в процессе внедрения. Они редко в нём разочаровываются. А вот B2B и B2B Middle — для них не так много инструментов, которые укладываются в их бюджет». Андрей Арефьев согласился с этим и в целом отметил, что сегодня информационная безопасность может обходиться слишком дорого для небольших компаний.

Директор по информационной безопасности WMX Лев Палей указал, что такая ситуация в целом естественна на ранних этапах, когда компании только начинают внедрять новые инструменты.

При этом среди всех методов защиты данных абсолютное большинство участников опроса назвали системы IDM (Identity Management, управление идентичностями) и IAM (Identity and Access Management, управление идентичностями и доступами) — 73%, а также DLP (Data Loss Prevention, предотвращение утечек данных), DCAP (Data-Centric Audit and Protection, датацентричный аудит и защита) и DAM (Database Access Management, управление доступом к базам данных) — по 69%.

Остальные методы отметило заметно меньшее число респондентов. Даже такой распространённый инструмент, как многофакторная аутентификация, важным назвали только 51% участников опроса.

Директор центра развития продуктов в NGR Softlab Алексей Дашков отметил, что здесь тоже многое зависит от размера компании:

«Аудит — это история про зрелую компанию, где нужно проверить, насколько всё соответствует регламентам, потому что бывает сложно определить, у кого реально есть доступ и кто какими методами пользуется».

Андрей Арефьев добавил, что любая информационная безопасность в принципе начинается с аудита. Мария Мозгалёва также подчеркнула, что данных становится всё больше, и без современных методов работать с ними уже невозможно.

При этом Алексей Дашков сформулировал ещё одну важную мысль:

«Хочется, чтобы информационная безопасность в компании в принципе начиналась с заинтересованности бизнеса в ней. Если она есть, компания получает значительный буст».

RSS: Новости на портале Anti-Malware.ru