Операторов накажут за хранение данных россиян на зарубежных серверах

Операторов накажут за хранение данных россиян на зарубежных серверах

Операторов накажут за хранение данных россиян на зарубежных серверах

Минкомсвязь России предложила дополнить статью об ответственности за нарушение требований Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (ст. 13.11 КоАП) новыми составами правонарушений. Таким образом, операторы будут штрафоваться за нарушение обязанности хранить данные россиян на территории РФ.

Напомним, что эта обязанность предусмотрена ч. 5 ст. 18 закона о персональных данных, то есть операторам необходимо обеспечивать запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан России с использованием баз данных, находящихся на территории РФ.

Минкомсвязь планирует ввести ответственность в виде наложения административного штрафа на граждан в размере от 3 тыс. руб. до 5 тыс. руб.; на должностных лиц – от 10 тыс. руб. до 20 тыс. руб.; на юрлиц – от 15 тыс. до 75 тыс. руб.

Также в планах министерства наказывать операторов за нарушение конфиденциальности персональных данных, обязанности по нераскрытию третьим лицам и нераспространению персональных данных без согласия субъекта персональных данных.

За такое нарушение предполагается установить ответственность в виде предупреждения или наложения штрафа на граждан в размере от 1 тыс. до 2 тыс. руб.; на должностных лиц – от 4 тыс. до 6 тыс. руб.; на ИП – от 10 тыс. до 15 тыс. руб.; на юрлиц – от 20 тыс. до 40 тыс. руб, сообщает garant.ru.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru