GDPR
GDPR в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
Хакеры используют GDPR как инструмент давления при атаке на Берлин
Группировка Rhysida, похитившая 5,79 ТБ данных из систем администрации Берлина, применяет европейский регламент о защите данных в качестве рычага для вымогательства. Отказ мэра Кая Вегнера платить 30 биткойнов (около 2 млн евро) превращает технический инцидент в юридическую проблему: власти обязаны уведомить регуляторов и каждого пострадавшего гражданина, что создает огромную административную нагрузку.
Событие: Злоумышленники установили недельный таймер до публикации украденных файлов, используя риск нарушения GDPR для усиления давления на городские власти перед выплатой выкупа.
Риск: Отказ от выплаты не снимает ответственности за утечку персональных данных, обязывая Берлин провести расследование и направить уведомления всем пострадавшим гражданам.
Тренд: Тактика «давления через GDPR» становится стандартом для атак на европейские госорганы, где хакеры эксплуатируют строгие юридические обязательства государств по защите ПДн наряду с IT-уязвимостями.
Снижение рисков утечек за счёт соблюдения GDPR
GDPR требует, чтобы компании обеспечивали прозрачность и надёжную защиту информации на всех этапах её жизненного цикла, включая данные клиентов, сотрудников и посетителей сайтов. Регулирование усложняется из-за распределённости источников и форматов хранения. Соблюдение норм GDPR помогает снизить риски утечек и сопутствующих финансовых потерь, особенно в условиях роста стоимости инцидентов.
Недостаточная эффективность GDPR в регулировании сбора данных смарт-устройствами
Европейский регламент о защите данных (GDPR) установлен как строгая норма для защиты персональных данных, однако, по данным текста, он не останавливает практики сбора информации со стороны производителей смарт-телевизоров. Несмотря на его требования к прозрачности и согласию, компании продолжают использовать технологии вроде автоматического распознавания контента (ACR), передавая данные пользователей на серверы производителей. Это указывает на ограниченную применимость GDPR в глобальном масштабе, особенно в случаях, где производители базируются вне Европы.
Риски зависимости от американских провайдеров усилены GDPR
GDPR устанавливает строгие нормы защиты данных в Европейском Союзе, однако они сталкиваются с противоречиями из-за действия американского закона CLOUD Act. В соответствии с этим законом, власти США могут требовать доступ к данным, даже если они находятся за пределами страны. Это делает договорные обязательства, связанные с конфиденциальностью, неприменимыми в случае запросов американских властей, ставя европейские организации в сложное положение. В результате GDPR усиливает необходимость поиска альтернатив, обеспечивающих реальный контроль над данными.
Регулирование AI через GDPR
GDPR играет ключевую роль в контроле за обработкой данных в условиях роста утечек через генеративные AI. Регламент устанавливает требования к сбору, хранению и обработке личной информации, что особенно актуально, когда пользователи передают конфиденциальные данные в чат-боты. В Европе уже начаты расследования по соблюдению GDPR в сфере AI, что указывает на усиление ответственности компаний за безопасность данных. Политики, аналогичные GDPR, рассматриваются и в других регионах как основа для формирования стандартов AI-гovernance.
В нашей базе собрано 9 событий по теме «GDPR». Мы показываем все из них.