Перейти к содержанию

Новая политика конфиденциальности — и у мошенников тоже


Рекомендуемые сообщения

Вам наверняка в последнее время приходило множество писем от всех сервисов, которыми вы пользуетесь: что-нибудь про то, что они обновили политику конфиденциальности и что вам необходимо вновь подписаться на их рассылку, если вы хотите продолжать ее получать.

Нет, это не всемирный флешмоб, в котором участвуют все крупные компании, — это они просто пытаются подстроиться под европейский свод законов под общим названием GDPR (General Data Protection Regulation), вступивший в силу 25 мая 2018 года, то есть сегодня.

apple-gdpr-phishing-featured.jpg

GDPR распространяется на все компании, ведущие деятельность на территории Евросоюза, и требует от них аккуратного обращения с пользовательскими данными: надежно хранить, никому не передавать без спроса, своевременно уведомлять об утечках — и так далее.

В том числе компании не имеют права рассылать пользователям письма, не получив на то их согласия. Именно поэтому ваш почтовый ящик и переполнен уведомлениями о том, что вам нужно заново подписаться на ту или иную рассылку — сервисы все еще хотят вам ее присылать, но не смогут, если вы не дадите свое согласие, которое они срочно пытаются получить.

 

Читать далее >>

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пришло такое письмо от Гугла, Али-Экспресса и Википедии. Сначала подумал, что за мода такая?

 

Потом форумчане в чате подсказали, что не мода, а новые правила поведения в сети.

 

post-860-0-12148300-1527406806_thumb.jpg


От мошенников пока ничего не получал, нужно будет проверить папку «Спам» на почтовом сервере  :zloy:

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

я получал уведомления от европейских компаний но там было лишь о том что вступили новые условия получения информации и что компания раьббоатет по ним и все

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MicroSkittles
      От MicroSkittles
      Добрый день. В предприятии имеется сервер KSC 14. Данный сервер в домене, мне все доступы выданы на мою доменную учетку. Я могу делать всё на сервере, кроме редактирования политик, при открытии все компоненты серые. Что еще можно посмотреть, может сталкивался кто? так же мне выдана группа KLAdmins на мою доменную учетку.
       
       





    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • Остафьево
      От Остафьево
      Подскажите пожалуйста как подключить компьютеры под управление нового сервера администрирования (Security Center 15) при условии что доступа к старому нет.
    • Stillegoth
      От Stillegoth
      Друзья, прошу помощи! Кто-то словил заразу и вот такая оказия. Самая жесть, что ни на почту, ни на Телеграм не отвечают. Что можно сделать? Спасите! Во вложении зашифрованные файлы и письмо.
      Договор АВАНТ ООО.pdf Restore-My-Files.txt ООО Компания Тензор лицензионный договор и договор купли-продажи № 88221....pdf
×
×
  • Создать...