Штраф за нарушение хранения персональных данных увеличен до 75 тысяч

Штраф за нарушение хранения персональных данных увеличен до 75 тысяч

Штраф за нарушение хранения персональных данных увеличен до 75 тысяч

Президент России Владимир Путин подписал закон, усиливающий административную ответственность за нарушение законодательства в области персональных данных, соответствующий документ опубликован на официальном портале правовой информации.

Поправки вносятся в статью 13.11 КоАП "Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)". В настоящее время она предусматривает предупреждение или административный штраф для граждан в размере от 300 до 500 рублей; для должностных лиц — от 500 рублей до 1 тысячи рублей; для юридических лиц — от 5 тысяч до 10 тысяч рублей.

Согласно закону, за обработку персональных данных в случаях, не предусмотренных российским законодательством, либо обработку персональных данных, несовместимую с целями их сбора, если эти действия не содержат уголовно наказуемого деяния, будет грозить предупреждение или штраф для граждан в размере от 1 тысячи до 3 тысяч рублей. Должностным лицам может грозить штраф от 5 тысяч до 10 тысяч рублей, а юрлицам — от 30 тысяч до 50 тысяч рублей, пишет  ria.ru.

Обработка персональных данных без письменного согласия их субъекта в случаях, когда такое согласие должно быть получено в соответствии с законодательством, а также обработка персональных данных с нарушением установленных требований к составу сведений, включаемых в согласие субъекта на обработку его персональных данных, по новому закону, влечет штраф для граждан в размере от 3 тысяч до 5 тысяч рублей; для должностных лиц — от 10 тысяч до 20 тысяч рублей; для юрлиц — от 15 тысяч до 75 тысяч рублей.

Также закон предусматривает штрафы за невыполнение оператором обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных. Данное нарушение повлечет предупреждение или штраф для граждан в размере от 700 до 1,5 тысяч рублей. Должностным лицам будет грозить штраф от 3 тысяч до 6 тысяч рублей. Для ИП устанавливаются штрафы от 5 тысяч до 10 тысяч рублей, для юрлиц — от 15 тысяч до 30 тысяч рублей.

Браузер OpenAI можно было заставить спамить контактам в WhatsApp

ИИ-браузеры обещали самостоятельно разбираться с рутиной, но исследователи Zenity выяснили: иногда они столь же самостоятельно начинают выполнять команды злоумышленников. Специалисты обнаружили около 20 уязвимостей в браузерах и расширениях от OpenAI, Google, Anthropic, Microsoft и Perplexity.

Самый эффектный трюк провернули с OpenAI Atlas. Исследователи разместили на поддельной странице подписки скрытые инструкции на иврите.

Они убедили агента, что тот работает в песочнице с вымышленными пользователями, после чего Atlas открыл WhatsApp Web (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) и начал рассылать сообщение контактам владельца аккаунта.

Получился зачаток цифрового червя: один заражённый пользователь зовёт остальных на ту же страницу.

Уязвимость находилась не в WhatsApp. Атакующие обманули сам ИИ-браузер, который смешал законную просьбу пользователя с командами сайта. В Zenity называют это столкновением намерений.

Затем исследователи отправили Atlas на Amazon. Агент добавил новый адрес доставки и положил планшет в корзину, но перед оплатой упёрся в защитные ограничения OpenAI. Казалось бы, приехали. Однако Atlas попросил совершить покупку встроенного помощника Rufus, и тот послушно оплатил товар, решив, что общается с владельцем аккаунта.

Другие найденные изъяны позволяли получать доступ к локальным устройствам, красть файлы, перехватывать управление менеджером паролей и выгружать историю браузера.

В OpenAI заявили, что получили отчёт Zenity в январе и уже усилили защиту Atlas. Сам браузер компания отключит 9 августа, а новые механизмы перенесёт в браузерные функции приложения ChatGPT.

RSS: Новости на портале Anti-Malware.ru