За утечку биометрических данных смогут посадить в тюрьму

За утечку биометрических данных смогут посадить в тюрьму

За утечку биометрических данных смогут посадить в тюрьму

Уголовную ответственность за принуждение к сдаче и утечку биометрии анонсировал Вячеслав Володин. Так спикер Госдумы отреагировал на критику в адрес законопроекта о единой биометрической системе (ЕБС). Второе чтение пройдет в Думе завтра.

Законопроект призван остановить распространение биометрических данных разными коммерческими организациями и обеспечить их государственную защиту, заявил Володин у себя в Telegram-канале.

“На сегодняшний день законопроект существенно изменен. Исключены все неопределенности и двойные толкования. Установлен целый ряд механизмов гарантий и защиты прав граждан”, — пишет Володин.

Ко второму чтению проект закона предполагает:

  • запрет на хранение геномной информации;
  • ограничение перечня биометрических данных (только лицо и голос);
  • запрет на принуждение к сдаче биометрических данных;
  • запрет на отказ в оказании услуг (коммерческих и государственных) тем, кто не хочет сдавать биометрию;
  • “прозрачный порядок отказа гражданина от сдачи биометрии и отзыва ранее данного им согласия” (родители смогут сделать это за детей);
  • возможность контролировать использование биометрии через портал “Госуслуги”;
  • запрет на использование биометрических данных детей без согласия родителей;
  • запрет на использование и хранение биометрии в базах данных, находящихся не на территории России.

Обсуждать поправки во втором чтении планируют на заседании завтра, 20 декабря.

Следующим шагом станет введение уголовной и административной ответственности за принудительный сбор и утечку биометрических данных, анонсировал Володин.

Госдума приняла законопроект в первом чтении в конце ноября. Документ предусматривает идентификацию граждан с использованием их биометрических данных с помощью ЕБС.

Создать систему предложил зампред комитета Госдумы по информполитике, информационным технологиям и связи Антон Горелкин. Глава Совета по правам человека (СПЧ) Валерий Фадеев на прошлой неделе попросил Госдуму провести слушания по этой инициативе. В СПЧ считают, что некоторые положения документа могут привести к ущемлению конституционных прав граждан.

Недоволен инициативой и патриарх Кирилл. На минувшей неделе он написал об этом Володину. Тогда же глава комитета Госдумы по информполитике Александр Хинштейн заявил, что законопроект существенно доработают, а следить за биометрическими правами граждан будет специальный совет, в который могут войти представители религиозных организаций.

Microsoft вырезала WMIC из Windows 11, утилиту слишком полюбили хакеры

Microsoft начала окончательно удалять устаревшую командную утилиту WMIC из Windows 11. Инструмент уже отсутствует в новых установках версий 24H2 и 25H2, больше не предлагается как дополнительный компонент и исчез из свежих бета-сборок системы.

WMIC позволяла управлять Windows Management Instrumentation через текстовые команды: получать сведения об оборудовании, процессах, службах и защитных программах, а также выполнять административные операции.

Саму технологию WMI никто не трогает, под нож пошла только старая командная оболочка.

Microsoft готовила это расставание давно. WMIC признали устаревшей ещё в Windows Server 2012, затем — в Windows 10 21H1. В Windows 11 22H2 утилиту перевели в разряд компонентов по запросу, позже отключили по умолчанию, а теперь окончательно попросили на выход.

Причина не только в возрасте. WMIC давно считалась классическим LOLBIN — штатным и подписанным Microsoft инструментом, который злоумышленники используют в атаках вместо загрузки подозрительных программ.

Вымогатели с её помощью удаляли теневые копии файлов, лишая жертв возможности восстановить данные. Другие атакующие искали установленные средства защиты, удаляли их или добавляли исключения в Microsoft Defender.

Администраторам предлагают переходить на PowerShell, COM API для WMI, библиотеки .NET и современные языки сценариев. Старые скрипты с командами WMIC после обновления придётся переписывать, иначе автоматизация внезапно отправится на пенсию вместе с утилитой.

Хорошая новость: у атакующих стало на один штатный лом меньше. Плохая: у системных администраторов — тоже.

RSS: Новости на портале Anti-Malware.ru