Codeby
36.4K subscribers
1.67K photos
92 videos
12 files
7.54K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
💾 Ookla оштрафовали за отказ локализовать данные в России

Мировой суд Таганского района Москвы признал виновной в отказе локализовать данные россиян на территории России компанию Ookla. Компании, владеющей сервисом Speedtest, назначили штраф в размере 1 млн рублей.

Представители Ookla просили суд прекратить производство по делу. Защитники компании утверждали, что в нём отсутствует состав правонарушения. Тем не менее, ​​компанию признали виновной по ч.8 ст. 13.11 КоАП РФ (невыполнение оператором при сборе персональных данных обязанности по обеспечению записи, систематизации, накопления, хранения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ).

Роскомнадзор и Минцифры посчитали, что Ookla обрабатывает данные с мобильных устройств и ПК в России, а затем передает их на серверы компании по всему миру. Это противоречит российскому законодательству, согласно которому данные должны быть локализованы на территории страны. В ведомствах опасаются, что информация может попасть в руки спамеров, мошенников или иностранных спецслужб.

🗞 Блог Кодебай

#news #russia #law
👎8👍5😁4
🏳️ Минцифры собирается легализовать работу белых хакеров

Минцифры собирается ввести в законодательство понятие Bug Bounty. Это позволит легализовать выплаты белым хакерам, которые тестируют информационные системы на наличие уязвимостей.

Основная цель министерства — легимитизировать рынок, чтобы правоохранительные органы не могли привлекать белых хакеров к уголовной ответственности за неправомерный доступ к компьютерной информации (ст. 272 УК РФ).

Юридическое определение в правовом поле действий пентестов, которые проводят анализ систем на наличие уязвимостей, а также программ выплат вознаграждения хакерам за обнаружение уязвимостей (Bug Bounty) позволит легализовать действия белых хакеров и даст возможность им использовать, а также дорабатывать специальное ПО в рамках усиления механизмов кибербезопасности.

Некоторые представители рынка считают, что сейчас многим компаниям проще обратится в полицию и завести на хакера уголовное дело, а не платить ему за обнаруженные проблемы.

🗞 Блог Кодебай

#news #russia #law
👍29😁3😱1
📴 Операторы просят пересмотреть штрафы по закону о "серых сим-картах"

Известные операторы связи («Ростелеком», МТС, «Мегафон», Tele2, «Вымпелком») попросили в своем письме главу комитета Госдумы по госстроительству Павла Крашенинникова пересмотреть размер штрафа за нарушение готовящегося закона о «серых сим-картах».

Согласно законопроекту, операторов связи обяжут регистрировать пользователей сим-карт в единой системе идентификации и аутентификации (ЕСИА) портала госуслуг, а также разрешить покупать сим-карты через интернет.

За нарушение правил продажи через интернет предлагается установить штраф в 200.000-300.000 рублей, а за неотключение от связи незарегистрированных клиентов — 300.000-500.000 рублей.

В письме говорится, что эти штрафы в 10 раз больше, чем ответственность за похожие административные нарушения.

Ряд экспертов полагает, что через размер штрафов государство просто облегчает себе работу, концентрируя ответственность на нескольких крупных компаниях — так ее проще администрировать.

🗞 Блог Кодебай

#news #russia #law
👍12👎7🔥2😢1
📰 РКН обязал поисковики маркировать «Википедию» как нарушителя законов России

Роскомнадзор принял меры в отношении некоммерческой организации Wikimedia Foundation, Inc., которой принадлежит «Википедия». Теперь поисковые системы будут обязаны информировать пользователей о нарушении компанией российского законодательства.

«Принятые меры в отношении интернет-компании будут действовать до полного устранения иностранным лицом нарушений российского законодательства. На интернет-ресурсе Wikipedia (принадлежит Wikimedia Foundation, Inc.) остается неудаленным ряд материалов, признанных запрещенными», — уточнили в сообщении.

Также, в Роскомнадзоре напомнили, что организация и до этого не раз привлекалась к административной ответственности за отказ от удаления противоправной информации. Отмечается, что компания должна оплатить штрафы, сумма которых составляет 5 млн руб.

🗞 Блог Кодебай

#news #russia #law
😁14😱8👎4👍2
🗞 Роскомнадзор принял меры в отношении TikTok, Telegram, Discord и других

Роскомнадзор принял решение о применении мер понуждения в отношении TikTok, Telegram, Zoom, Discord и Pinterest за неудаление противоправной информации. Теперь поисковые системы будут информировать пользователя о нарушении сервисами законодательства РФ.

«Роскомнадзором принято решение о применении мер понуждения в отношении TikTok Pte. Ltd., Telegram Messenger, Inc., Zoom Video Communications, Inc., Discord, Inc. и Pinterest, Inc. в виде информирования поисковыми системами интернет-пользователей о нарушении компаниями требований российского законодательства», — говорится в сообщении

В Роскомнадзоре пояснили, что указанные компании не соблюдают порядок удаления запрещенной информации и не исполняют основные обязанности, прописанные в федеральном законе «О деятельности иностранных лиц в сети «Интернет» на территории РФ».

Принятые меры будут действовать до полного устранения нарушений российского законодательства иностранными компаниями.

🗞 Блог Кодебай

#news #russia #law
😁19👍18🤩14👎2
👮‍♀️ Минцифры представит законопроект об оборотных штрафах за утечку данных

Минцифры дорабатывает инициативу о введении оборотных штрафов для бизнеса за утечку личных данных клиентов. «Законопроект об оборотных штрафах за утечку персональных данных в стадии разработки и будет представлен в середине сентября», — рассказали в ведомстве.

Также подчеркнули, что ведомство выступает за ужесточение ответственности. Дополнительная ответсвенность в виде оборотных штрафов заставит бизнес инвестировать в развитие инфраструктуры ИБ и защиту персональных данных пользователей.

Напомним, ещё в мае министерство согласовало законопроект, предполагающий наказание в виде штрафа в размере 1% от годовой выручки и увеличение его до 3% в случае, если компания в течение 24 часов не сообщит об утечке Роскомнадзору. Сейчас, согласно КоАП, максимальный штраф для бизнеса за такие утечки составляет 500 тысяч рублей.

🗞 Блог Кодебай

#news #russia #law
👍16😁3🔥1
😢 Более 10 тыс. IT-компаний лишат аккредитации

Более 10 тыс. российских IT-компаний из 26,7 тыс. аккредитованных не подали вовремя согласие в ФНС на раскрытие налоговой тайны. Из-за этого уже начался процесс лишения аккредитации этих компаний. Тем не менее, эти компании могут заново подать заявки на аккредитацию, сообщил глава Минцифры РФ Максут Шадаев

Глава Минцифры РФ Максут Шадаев уточнил, что ничего не препятствует повторной подаче заявки на гос. аккредитацию, но при подаче компании должны все равно представить согласие.

В конце октября Минцифры сообщало, что IT-компании для подтверждения соответствия условиям аккредитации должны до 31 октября направить в ФНС согласие на раскрытие сведений, составляющих налоговую тайну

🗞 Блог Кодебай

#news #russia #law
🤯7👎5🤔4🤣4👍3😱3😁2👏1
📜 Компенсации гражданам за утечки данных

Минцифры РФ разрабатывает законопроект о контроле утечек персональных данных, который предусматривает введение новой системы оборотных штрафов и компенсаций ущерба пользователям.

"Фактически, мы стимулируем бизнес вкладываться не только в систему защиты, но и нести ответственность.", - объяснил глава Минцифры Максут Шадаев. Компания сможет оплатить минимальный размер оборотного штрафа, если она урегулирует вопросы с не менее 65% клиентов, чьи данные фигурируют в утечке.

Оборотные штрафы за утечку данных, предусматривают выплаты в размере до 1% от годового дохода компании. Кроме того, Минцифры инициировало введение системы компенсации ущерба. Эта мера направлена на снижение штрафов для компаний, в которых произошла утечка личной информации.

🗞 Блог Кодебай

#news #data #law
👍15🔥3❤‍🔥2👏1