Документ о защите данных генома россиян вот-вот внесут в правительство

Документ о защите данных генома россиян вот-вот внесут в правительство

Документ о защите данных генома россиян вот-вот внесут в правительство

В правительство Российской Федерации в скором времени внесут законопроект, согласно которому данные генома россиян приравняют к персональным данным. По словам Анны Поповой, главы Роспотребнадзора, документ практически согласован.

Попова отметила необходимость быть в курсе работы иностранных биологических лабораторий, чьи базы размещают вдоль границы с Россией. Так как вероятность изменения генома очень высока, России нужно учитывать связанные с этим риски безопасности.

Ранее глава Роспотребнадзора отмечала, что последний документ о персональных данных, датированный 2006 годом, безнадежной устарел, так как в то время не было подобной информации о геноме человека.

«Данный законопроект фактически согласован. Мы готовимся к тому, чтобы внести его в правительство РФ», — передали в ТАСС слова Поповой.

Напомним, что еще в сентябре в ходе форума ВЕФ было вынесено предложение приравнять геном к персональным данным россиян. С соответствующей инициативой выступила Анна Попова, занимающая пост главы Роспотребнадзора. Для реализации потребуется внести поправки в закон о персональных данных.

По мнению Поповой, документ, созданный еще в 2006 году, безнадежно устарел, поскольку тогда генетика не была таким распространенным явлением.

Таким образом, под понятие персональные данные попадали имена, фамилии, отчества, отпечатки пальцев и записи на бумаге.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в УЦ SSL.com позволяет получить сертификат для чужого домена

Воспользовавшись уязвимостью в сервисе SSL.com, исследователь незаконно получил сертификат для aliyun.com, официального сайта Alibaba Cloud. Специалисты УЦ поставлены в известность и готовят патч.

Неправильно выданный сертификат уже аннулирован. Обнаружены и отозваны еще 10 сертификатов, также по ошибке выданные для семи легитимных доменов.

Уязвимость, о которой идет речь, появилась из-за некорректной реализации проверки прав на домен (domain control validation, DCV) с подтверждением по имейл. В рамках этой процедуры заявитель должен создать для целевого домена соответствующую запись DNS TXT (_validation-contactemail).

В ходе проверки на указанный контактный адрес высылается случайное DCV-значение. Его ввод служит основанием для удовлетворения заявки.

Как выяснилось, система SSL.com при этом ошибочно маркирует имя хоста имейл как верифицированный домен, что позволяет получить сертификат для чужого ресурса.

УЦ поблагодарил исследователя за находку и пообещал решить проблему в приоритетном порядке, а также опубликовать подробный отчет об инциденте к началу мая.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru