пятница, 27 февраля 2015 г.

Взломана база StarNet. В Сеть утекли данные тысяч пользователей и работников компании

Неутешительная новость. http://point.md/ru/novosti/obschestvo/vzlomana-baza-starnet58-v-setj-utekli-dannie-tisyach-poljzovatelej

База персональных данных клиентов компании StarNet накануне утекла в Сеть. В свободном доступе появились имена, номера паспортов, пароли и прочие данные более 53 тысяч пользователей компании.

Мне пока не ясно, какие пароли "гуляют" в сети.

В регистре контролёров персональных данных я нашла несколько компаний Starnet, зарегистрированных в качестве контролёров персональных данных: 

Starnet Legal Consulting, 
Societatea cu Răspundere Limitată STARNET REGIONAL,  
STARNET SOLUŢII ; Imputerniciti: STARNET REGIONAL;STARNET LEGAL CONSULTING.

Надеюсь, что персональные данные клиентов и сотрудников обрабатывались на законном основании. Но это не умаляет вину компании в том, что не обеспечены должные меры безопасности для сохранности этих данных.
Клиенты тут же вспомнили о Законе № 133 от 08.07.2011 о защите персональных данных. Действительно, в данном законе есть упоминание о защите нарушенного права:
 Статья 18. Доступ к правосудию
    Любое лицо, которому нанесен ущерб в результате незаконно осуществленной обработки персональных данных или права и интересы которого, гарантированные настоящим законом, нарушены, вправе обратиться в суд с требованием компенсации за материальный и моральный ущерб. 

Гражданский кодекс,  статья 14. Возмещение убытков
    (1) Лицо, право которого нарушено, может требовать полного возмещения причиненных ему в связи с этим убытков.
    (2) Под убытками понимаются расходы, которые лицо, чье право нарушено, произвело или должно будет произвести для восстановления нарушенного права, утрата или повреждение его имущества (реальный ущерб), а также неполученная прибыль, которую это лицо получило бы, если бы его право не было нарушено (упущенная выгода).

Начнём с материального ущерба. Его нужно, безусловно, доказать.

К сожалению, если через пол года вы узнаете, что на ваше имя получен кредит или куплена машина (фантастические предположения, но это первое, что пришло в голову пользователям), нужно будет доказать причинно - следственную связь между утечкой базы данных и незаконной операцией. 

Моральный вред - нравственные или физические страдания - можно доказать по отношению к физическому лицу. А пострадали и предприятия. Мне трудно представить, что удастся в нашем суде получить компенсацию морального ущерба предприятия.

И юристы компании, безусловно, это знают, и уже вовсю готовятся к претензиям. 

Штраф, предусмотренный за подобные нарушения смехотворен по меркам Старнета и несоразмерен с произошедшим.

Статья 74.1. Кодекса о правонарушениях. Обработка персональных данных нарушением законодательства о защите персональных данных
    (1) Несоблюдение требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных 
    влечет наложение штрафа на физических лиц в размере 150 условных единиц, на должностных лиц в размере от 150 до 300 условных единиц и на юридических лиц в размере от 200 до 500 условных единиц (4000 - 10 000 лей) с лишением или без лишения во всех случаях права осуществлять определенную деятельность на срок от 3 месяцев до 1 года.

    (2) Обработка персональных данных без уведомления и/или разрешения органа контроля в области обработки персональных данных в случае, когда уведомление и/или получение разрешения являются обязательными, а равно обработка персональных данных контролером, не зарегистрированным в установленном порядке,
    влекут наложение штрафа на физических лиц в размере 150 условных единиц, на должностных лиц в размере от 150 до 300 условных единиц и на юридических лиц в размере от 200 до 500 условных единиц с лишением или без лишения во всех случаях права осуществлять определенную деятельность на срок от 3 месяцев до 1 года.
   
    (4) Нарушение условий хранения и использования персональных данных   
    влечет наложение штрафа на физических лиц в размере 150 условных единиц, на должностных лиц в размере от 150 до 300 условных единиц и на юридических лиц в размере от 200 до 500 условных единиц (4000 - 10 000 лей) с лишением или без лишения во всех случаях права осуществлять определенную деятельность на срок от 3 месяцев до 1 года.

Предприятия и частные лица могут расторгнуть договора по причине несоблюдения провайдером договорных обязательств.  Репутация запятнана. 

Может я ошибаюсь, но это все последствия для StarNet.

Наши персональные данные не защищены. Уже были случаи, когда в интернет просочилась информация из налоговой инспекции (с личными данными и декларациями о доходах), сейчас StarNet. Кто следующий? И когда компании перестанут жалеть деньги на обеспечение безопасности?

среда, 25 февраля 2015 г.

Гражданское общество в Молдове. Его отсутствие.

С ужасом наблюдаю происходящее в стране в последнее время. Пока на новостных порталах говорят о грядущем повышении цен (хотя почему грядущее, если  мы и так видим каждый день в магазинах новые ценники?), у банков всё очень даже хорошо. "Доходы банков Молдовы от курсовой разницы в январе 2015 года составили 646,8 млн леев. Это в 13,2 раза больше показателя за январь 2014 года, передает агентство InfoMarket." Кто-то перешоптывается о том, что вывели валюту из страны. А когда берут интервью у простых граждан, они покорно сообщают, что будут приспосабливаться к новым условиям.
Бухгалтера разводят руками и говорят, что бесполезно возмущаться по поводу противоречий в законах. Наши соседи орут ночами и сносят несущие стены в квартирах. Но мы молчим. "А куда жаловаться?" (Сама пробовала, кстати. Даже строительной инспекции это было неинтересно). Мы давно понятия не имеем, как курсируют маршрутки по городу, и как-то втискиваемся в переполненные троллейбусы или разваливающиеся автобусы.
Какое-то общее ощущение безысходности и бессилия.
Вспоминаются слова песни "Боже, какой пустяк": 
Поднимаю свой воротник, 
Ругаю дождь и слякоть, будто старик,
Бегу за толпою, видно уже привык...

И я понимаю, что нет у нас гражданского общества, способного отреагировать на любую ситуацию, касающуюся насущного. 

Но что такое это "гражданское общество"?
В теории конституционного права — общество, состоящее из настоящих граждан, т.е. людей, обладающих тесно взаимосвязанными правовой и политической культурами, которые опираются на нравственную культуру. Это общество устойчивого порядка, поддерживаемого не только (и не столько) силой государственного принуждения, но и самодеятельными усилиями самих граждан — его членов. Гражданское общество отличается высокой степенью самоорганизации. Для него не требуется массированных воздействий государственных органов. Государство должно быть под контролем Гражданского общества, оно — "наемный слуга" Гражданского общества, хотя бы потому, что существует на средства, собранные с помощью налогообложения граждан, предприятий и учреждений. Это общество регулирует не только свою политическую, культурную, но и экономическую, социальную жизнь. Далеко не все общества являются гражданскими. Гражданское общество — показатель достаточно высокого уровня общественного развития. Такими можно назвать общества в цивилизованных странах с развитой демократией. Основная причина затрудненности перехода негражданского общества в разряд гражданских — многолетняя традиция зависимости общества от государства, экономическая и политическая несамостоятельность граждан. Основными элементами Гражданского общества являются разнообразие и равенство форм собственности, свобода труда и предпринимательства, идеологическое многообразие и свобода информации, незыблемость прав и свобод человека, развитое самоуправление, цивилизованная правовая власть.
Энциклопедический словарь экономики и права

Усилия самих граждан... Государство под контролем граждан... Свобода... 
Свобода - это ответственность в первую очередь. 
И как это рассказать тем, кто либо не работает и живёт на деньги родителей, мытарящихся за границей, либо работает на пяти работах и в сумме получает разве что на прожиточный минимум для членов семьи, либо ждёт, когда можно вообще из этой страны сбежать?
________________________________________________________________

** источник: http://www.vedomosti.ru/glossary/%D0%93%D1%80%D0%B0%D0%B6%D0%B4%D0%B0%D0%BD%D1%81%D0%BA%D0%BE%D0%B5%20%D0%BE%D0%B1%D1%89%D0%B5%D1%81%D1%82%D0%B2%D0%BE

четверг, 19 февраля 2015 г.

Подоходный налог в рассрочку. Наверное, я никогда не пойму.

В 2012 году я уже поднимала тему уплаты подоходного налога в рассрочку.
Но в этом году не удержалась и снова пишу почти о том же.
Мне вообще кажется противоестественным  подоходный налог в рассрочку. Это как роды раньше, чем беременность.  Я ещё не заработал деньги, но уже отдаю государству в безвозмездное пользование (без уплаты каких-либо процентов). Но государству этого мало. Оно хочет, чтобы мы стали провидцами и угадывали свой налоговый результат. Заметьте, именно налоговый. Если бы речь шла о финансовом результате, я бы ворчала немного меньше.

воскресенье, 1 февраля 2015 г.

Оплата труда совместителей

В период регистрации штатных расписаний в Инспекции труда, начинаешь перечитывать Трудовой кодекс особенно тщательно. В этом году для меня "хитом" сезона стали вопросы оплаты труда совместителей, и правомерности применения "вилки" окладов (т.е. для одной и той же должности предусматриваются различные оклады в установленных пределах).