Архив новостей

Британские правозащитники обвинили государство в невыполнении законов по защите информации

Представители Британской комиссии по правам человека и вопросам равенства (Equality and Human Rights Commission, EHRC) обвинили правительство в том, что существующие законы не в состоянии защитить конфиденциальную информацию.

Сотрудники государственных учреждений сами не в курсе своих обязательств и не знают, когда они нарушают законы о защите информации, заявили правозащитники. При этом гражданам сложно привлечь их к ответственности или даже просто выяснить, соблюдаются ли установленные законом правила обработки и хранения персональных данных.

EHRC настоятельно призывает изменить закон о конфиденциальной информации для ограничения утечки данных. По мнению экспертов, со временем ситуация будет ухудшаться, поскольку компании стремятся получить как можно больше персональной информации о гражданах. Параллельно идет процесс разработки новых технологий, позволяющих обойти действующее законодательство.

EHRC призвала правительство упростить существующие законы о конфиденциальности, но при этом повысить уровень ответственности за сохранность конфиденциальных данных. Кроме того, считают эксперты, необходимо добиться строгого соблюдения законов о защите информации, о правах человека и закона о регулировании следственных полномочий.

«Необходимость сбора организацией каких-либо личных данных должна быть оправдана. Закон и нормативно-правовую базу следует упростить, и в то же время государственные органы должны привести имеющиеся у них базы данных в соответствие с действующим законодательством», — уточнил представитель EHRC Джеральдин Ван Бюрен (Geraldine Van Bueren).

Британские правозащитники обвинили государство в невыполнении законов по защите информации

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике