Google столкнулась с первым расследованием вопроса соблюдения GDPR

Google столкнулась с первым расследованием вопроса соблюдения GDPR

Американская корпорация Google столкнулась с первым расследованием, причиной которого стал вопрос соответствия принятого не так давно регламента GDPR (Общий регламент по защите данных). Расследование инициировал уполномоченный орган Ирландии по защите данных.

Как сообщает Reuters, это первое серьезное разногласие между американским интернет-гигантом и европейским регулятором. Во многом ситуация уникальна тем, что привлекла внимание к вопросу обработки персональных данных пользователей интернета.

Цель расследования, о котором идет речь, — отследить, как Google обрабатывает персональные данные на каждом этапе работы своей рекламной системы.

«Каждый раз, когда пользователь посещает определенный сайт, ему выводится “поведенческая“ реклама, которая дает понять, чем пользователь интересуется в Сети, что смотрит и так далее», — объясняет претензии представитель ирландского регулятора.

«Утечки такой информации происходят по той причине, что имеющие к ним доступ компании не могут достойно защитить персональные данные от несанкционированного доступа».

Если регулятору удастся доказать факт нарушения GDPR со стороны Google, это может грозить корпорации огромными штрафами. В случае с конкретно этой компанией сумма штрафа может дойти до $5,4 миллиардов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

MITRE выпустила фреймворк D3FEND в помощь защитникам от киберугроз

НКО MITRE открыла доступ к фреймворку D3FEND, созданному на основе накопленной базы знаний о мерах противодействия киберугрозам. Новый проект, спонсируемый АНБ США, был запущен в дополнение к ATT&CK — системе классификации угроз, на которую привыкла полагаться ИБ-индустрия.

Активисты надеются, что их рамочная модель киберобороны позволит сисадминам правильнее выстраивать стратегию защиты, исходя из сложившихся практик профилактики, обнаружения атак и быстрого реагирования. Типовые меры противодействия ИБ-угрозам представлены на отдельном сайте MITRE в виде графа знаний.

 

АНБ, со своей стороны, отметило еще один плюс в появлении такого инструмента, как D3FEND. Специалисты, использующие каталог ATT&CK при разборе атак, с которыми они регулярно сталкиваются, теперь смогут быстрее принять меры, чтобы оградить своих подопечных от повторения неприятной ситуации.

 

Устройство D3FEND и принципы работы сотрудники MITRE подробно изложили в техдокументации по проекту (PDF).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru