Госдума планирует усилить госконтроль за обработкой персональных данных

Госдума планирует усилить госконтроль за обработкой персональных данных

Госдума планирует усилить госконтроль за обработкой персональных данных

Госдума во втором чтении приняла законопроект, устанавливающий порядок осуществления госконтроля за соответствием обработки персональных данных требованиям законодательства России в области персональных данных. 

Авторы документа отмечают, что в настоящее время в действующем законодательстве не определен уполномоченный орган, ответственный за утверждение порядка и осуществление госконтроля и надзора за соответствием обработки персональных данных требованиям законодательства России в области персональных данных.

В целях приведения к единообразию законопроектом предлагается внести изменения в ч. 1 ст. 23 ФЗ "О персональных данных", в соответствии с которыми уполномоченный орган по защите прав субъектов персональных данных обеспечивает, осуществляет и организует госконтроль и надзор за соответствием обработки персональных данных требованиям законодательства в области персональных данных в порядке, установленном правительством.

Кроме того, парламентарии также выступили за повышение эффективности реализации мер административной ответственности в области персональных данных. Госдума во втором чтении приняла поправки в КоАП, дифференцирующие составы административных правонарушений в области персональных данных с учетом ущерба, причиненного нарушением. Документом меняет действующую редакцию ст. 13.11 КоАП и установливает дополнительные составы административных правонарушений в области персональных данных, а также увеличивает размеры административных штрафов, передает pravo.ru.

Законопроектом предлагается установить административную ответственность за нарушение законодательства, в частности, за  обработку персональных данных с нарушением требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных, невыполнение оператором предусмотренной законодательством обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, а также за обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также персональных данных о судимости в случаях, не предусмотренных законодательством. 

Кроме того, законопроектом предлагается внести изменения и дополнения в КоАП, касающиеся определения органов госвласти, наделенных полномочиями в области административного производства в рамках осуществления госконтроля за соответствием обработки персональных данных. Авторы документа говорят о том, что наделить  Роскомнадзор полномочиями по возбуждению дел об административных правонарушениях по ст. 13.11 КоАП позволит обеспечить соблюдение принципа неотвратимости наказания за совершенное правонарушение. 

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru