<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Новини: довгі паролі, персональні дані в Україні та взлом Nike</title>
	<link>http://websecurity.com.ua/5972/</link>
	<description></description>
	<pubDate>Sun, 12 Apr 2026 03:37:05 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/5972/#comment-445490</link>
		<pubDate>Sun, 22 Jul 2012 16:44:40 +0000</pubDate>
		<guid>http://websecurity.com.ua/5972/#comment-445490</guid>
					<description>RADIUS, о данном законе ты можешь почитать на сайте Верховной Рады. А касательно штрафования владельцев сайтов я писал два года назад в вышеупомянутой статье &lt;a href="/4265/" rel="nofollow"&gt;Закриття сайтів через розміщення персональних даних&lt;/a&gt;.

Из текста закона и из тех новостей которые мне попадались (и на один из таких источников я сослался в своих новостях, когда писал о принятии этого закона) видно, что штрафовать будут за нарушения данного закона. Одним из которых является отсутствие регистрации базы в &lt;a href="http://websecurity.com.ua/5973/" rel="nofollow"&gt;ДСЗПД&lt;/a&gt; (о дырявом сайте которой я писал), т.е. они планируют зарабатывать на тех чья "база не в базе". А вариант штрафа за публичное размещение БД на сайте я описал в своей статье.

Базы должны регистрировать все компании (кроме баз частных лиц, журналистов и творческих деятелей). Ну и естественно компании не должны допускать утечек. Поэтому если будет реальная утечка, вот тогда, по логике вещей, ДСЗПД должна оштрафовать такую компанию (независимо зарегистрирована её база или нет, а именно за утечку). Например, недавно произошла &lt;a href="http://websecurity.com.ua/5928/" rel="nofollow"&gt;утечка базы данных сайта solor.da-kyiv.gov.ua&lt;/a&gt; - так пусть ДСЗПД их оштрафует. И то, что утечка была 28.06.2012, ещё до официального начала работы штрафных санкций, то это пусть их не смущает. А если для них дата принципиальна, мол в тот день штрафных санкций ещё не было в кодексе и они юридически не могут их штрафовать, то можно эту утечку сделать повторно - столько раз, сколько нужно ДСЗПД, чтобы они не отнекивались, а сделали своё дело и оштрафовали "штрафника-дыродела", допустившего утечку.

За одну лишь дыру на сайте магазина они штрафовать не будут (нужен факт утечки персональных данных). В законе это не предусмотрено, к сожалению у нас законодательство не особо продвинутое (но чем раньше к этому придём тем лучше, если не в нашей стране, то хотя бы в продвинутых странах). В мире уже давно штрафуют за утечки персональных данных (особенно крупные) - в тех странах, где есть подобное законодательство - я писал о таких случаях. И нам также нужно к этому прийти (чему может послужить этот закон). Зато если интернет-магазин не зарегистрировал свою БД клиентов, то их ДСЗПД может оштрафовать и без утечек баз :-).</description>
		<content:encoded><![CDATA[<p>RADIUS, о данном законе ты можешь почитать на сайте Верховной Рады. А касательно штрафования владельцев сайтов я писал два года назад в вышеупомянутой статье <a href="/4265/" rel="nofollow">Закриття сайтів через розміщення персональних даних</a>.</p>
<p>Из текста закона и из тех новостей которые мне попадались (и на один из таких источников я сослался в своих новостях, когда писал о принятии этого закона) видно, что штрафовать будут за нарушения данного закона. Одним из которых является отсутствие регистрации базы в <a href="http://websecurity.com.ua/5973/" rel="nofollow">ДСЗПД</a> (о дырявом сайте которой я писал), т.е. они планируют зарабатывать на тех чья &#8220;база не в базе&#8221;. А вариант штрафа за публичное размещение БД на сайте я описал в своей статье.</p>
<p>Базы должны регистрировать все компании (кроме баз частных лиц, журналистов и творческих деятелей). Ну и естественно компании не должны допускать утечек. Поэтому если будет реальная утечка, вот тогда, по логике вещей, ДСЗПД должна оштрафовать такую компанию (независимо зарегистрирована её база или нет, а именно за утечку). Например, недавно произошла <a href="http://websecurity.com.ua/5928/" rel="nofollow">утечка базы данных сайта solor.da-kyiv.gov.ua</a> - так пусть ДСЗПД их оштрафует. И то, что утечка была 28.06.2012, ещё до официального начала работы штрафных санкций, то это пусть их не смущает. А если для них дата принципиальна, мол в тот день штрафных санкций ещё не было в кодексе и они юридически не могут их штрафовать, то можно эту утечку сделать повторно - столько раз, сколько нужно ДСЗПД, чтобы они не отнекивались, а сделали своё дело и оштрафовали &#8220;штрафника-дыродела&#8221;, допустившего утечку.</p>
<p>За одну лишь дыру на сайте магазина они штрафовать не будут (нужен факт утечки персональных данных). В законе это не предусмотрено, к сожалению у нас законодательство не особо продвинутое (но чем раньше к этому придём тем лучше, если не в нашей стране, то хотя бы в продвинутых странах). В мире уже давно штрафуют за утечки персональных данных (особенно крупные) - в тех странах, где есть подобное законодательство - я писал о таких случаях. И нам также нужно к этому прийти (чему может послужить этот закон). Зато если интернет-магазин не зарегистрировал свою БД клиентов, то их ДСЗПД может оштрафовать и без утечек баз <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: RADIUS</title>
		<link>http://websecurity.com.ua/5972/#comment-445464</link>
		<pubDate>Sun, 22 Jul 2012 13:53:44 +0000</pubDate>
		<guid>http://websecurity.com.ua/5972/#comment-445464</guid>
					<description>Интересно как этот закон использовать, и подпадает под него например ситуация: в интернет магазине есть дыра, через которую можно слить данные пользователей, а соответственно угроза персональным данным и сайт несет ответственность.
Или я не правильно понимаю?</description>
		<content:encoded><![CDATA[<p>Интересно как этот закон использовать, и подпадает под него например ситуация: в интернет магазине есть дыра, через которую можно слить данные пользователей, а соответственно угроза персональным данным и сайт несет ответственность.<br />
Или я не правильно понимаю?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
