Компании могут получить право на передачу персональных данных россиян

Компании могут получить право на передачу персональных данных россиян

Компании могут получить право на передачу персональных данных россиян

Компании могут получить данные россиян — такие неприятные новости принес с собой проект поправок к закону «О персональных данных». Согласно этому проекту, компаниям доверят обработку и передачу персональных данных граждан России, при этом уведомлять пользователей о передаче никто не будет — лишь спросят у них разрешение на обработку.

Ответственность за сохранность личной информации в этом случае полностью ложится на плечи организации, получившей от гражданина разрешение на обработку его персональных данных.

Еще интереснее — компания, получившая данные от первой организации, может также передать по цепочке их другой организации. И тут клиента можно не уведомлять, потребуется оповестить только ту организацию, которая изначально собрала пользовательские данные.

Авторы этих поправок — представители бизнеса, что, конечно же, логично. Фонд «Сколково» отправил их в следующую инстанцию, где они будут рассмотрены.

Стоит подчеркнуть, что компания, которая изначально получила разрешение и собрала данные, должна будет разместить у себя на сайте список тех компаний, которые потенциально могут получить пользовательскую информацию.

Наличие такого списка будет считаться за приемлемую форму уведомления клиента. Удивительно, но клиент при этом не может запретить передачу своих данных по цепочке — только лишь отозвать изначальное согласие на обработку его данных.

Сможет ли клиент узнать, куда и как передавались его данные? Конечно! Но знаете, сколько компания может отвечать на подобный запрос — у нее есть месяц.

Еще более забавно — компании, получившие разрешение на обработку данных, могут использовать их в тех целях, которые посчитает выгодными для себя, а не только в тех, которые были изначально оговорены с клиентом.

В общем, это замечательные поправки, надеемся, их никогда не примут.

В России разработали защиту квантовых ключей от ослепления детекторов

Специалисты инженерно-квантовой лаборатории «СФБ Лаб» и Центра квантовых технологий МГУ разработали способ защиты систем квантового распределения ключей от ослепления детекторов. Метод позволяет не только заметить атаку, но и сохранить безопасную часть ключа. Решение защищено российским патентом, результаты исследования приняты к публикации в журнале Physical Review Applied.

При атаке ослепления злоумышленник направляет на детектор одиночных фотонов оптическое излучение и лишает его чувствительности.

После этого устройством можно управлять с помощью специально подобранных световых импульсов, подсовывая приёмнику нужные биты. Если всё рассчитать правильно, атакующий узнает ключ, а система не заметит ни лишних ошибок, ни подозрительных срабатываний. Квантовая физика вроде на посту, но аппаратуру переиграли.

Обычные средства защиты умеют обнаружить такое вмешательство, однако после тревоги весь сформированный ключ приходится отправлять в утиль. Новый метод действует тоньше.

Приёмник в случайные моменты незначительно меняет квантовую эффективность детекторов. Злоумышленник не знает их текущего состояния и не может подобрать универсальную энергию импульса: значения для разных режимов различаются более чем в десять раз.

В результате атакующий неизбежно оставляет следы — ошибочные или двойные срабатывания. По их статистике система вычисляет, сколько битов могло оказаться под контролем злоумышленника, и удаляет именно эту часть на этапе усиления секретности. Остальной ключ продолжает использоваться.

Подход проверили на серийном детекторе. Он не требует усложнять оптическую схему и подходит для широкого класса коммерчески доступных устройств. Патент RU 2 856 208 C1 предусматривает варианты реализации для приёмников с одним и двумя детекторами.

RSS: Новости на портале Anti-Malware.ru