Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.42K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Минсвязи дало негативный отзыв на законопроект о создании в России единой информационной системы проверки сведений об абонентах для противодействия мошенничеству на финансовом рынке. Он был внесен в конце июля в Госдуму и подразумевает создание единой информационной системы проверки сведений об абонентах сотовой связи, пользователями которой будут ЦБ, банки и другие организации и участие в которой будет обязательно для сотовых операторов. В базу будет включаться информация о физических, юридических лицах и ИП, владеющих сотовыми номерами. Оператор системы будет назначен правительством по согласованию с ЦБ.Авторы законопроекта - группа депутатов во главе с руководителем финансового комитета Думы Анатолием Аксаковым, а также сенатором Николаем Журавлевым. Минкомсвязи в своем отзыве отмечает, что положения проекта закона необходимо соотнести с положениями других законов, а также с правилами оказания услуг связи. Ряд пунктов проекта документа является излишним, так как уже прописан в законе "О связи". При этом некоторые положения законопроекта, например, передача данных об абоненте без его согласия, противоречит закону "О персональных данных". https://www.interfax.ru/russia/627733
Интернет-гигант Google и платежная система MasterCard заключили тайное соглашение о передаче истории финансовых трансакций пользователей, сообщает Bloomberg. Причем информация касается не только онлайн-покупок, но и приобретения товаров в магазинах розничной торговли. https://www.kommersant.ru/doc/3731346
Определен перечень «базовых элементов», необходимых банку для сбора биометрических данных и передачи их в Единую биометрическую систему (ЕБС). Минимальные затраты на подключение банка с одним отделением составят около 4 млн руб., каждое новое отделение требует еще 130 тыс. руб. Избежать расходов не удастся — к концу 2019 года сбор биометрии должен быть обеспечен во всех отделениях всех банков. https://www.kommersant.ru/doc/3731093
Законы о защите персональных данных в России необходимо пересмотреть, считает замминистра связи Алексей Волин. По его словам, действующее законодательство мешает развиваться различным, «очень полезным» сферам деятельности, в частности, журналистике. Он также отметил, что предъявлять претензии Роскомнадзору, который выступает в роли «блюстителя закона», было бы неверно, так как над этим ведомством находятся вышестоящие ведомства, которые в свою очередь проверяют, как Роскомнадзор выполняет свои функции. «Поэтому менять надо в «консерватории», — добавил замминистра.

Подробнее на РБК:
https://www.rbc.ru/technology_and_media/04/09/2018/5b8e0ee39a7947b6d08078a7
Forwarded from coffeeinmsk
#кофейный_факт
В университетах США появились кофейни Shiru Cafe, где кофе студенты получают за добровольную передачу персональных данных о себе: ID, набор IT-навыков, которыми они владеют, где они проходили стажировку и размер компании, которая их заинтересует в качестве работодателя

Кофе не продается на вынос, что с одной стороны экологично, а с другой — довольно хитро: студенты пьют кофе внутри помещения, работают, используют Wi-Fi и участвуют во встречах с представителями компаний-спонсоров

Доступ к данным получают только спонсоры кофейни — крупнейшие игроки рынка, например Nissan, Microsoft и JPMorgan. Как итог: студенты получают бесплатную чашку кофе, а компании собирают информацию о потенциальных работниках

http://nymag.com/selectall/2018/08/shiru-cafs-offer-students-free-coffee-for-harvested-data.html
ЦБ создаст базу, в которой будут содержаться данные получателей денег, которые могли быть украдены. Сведениями регулятор будет делиться с банками, чтобы те могли лучше противодействовать мошенникам, следует из проекта указания Банка России.

Если какой-либо банк сообщил о несанкционированном переводе, ЦБ может отправить запрос в банк получателя этих средств. И тот будет обязан предоставить информацию о номере карты или счете получателя, а также о сумме, дате и времени операции. Кроме того, нужно будет передать в ЦБ в хешированном (обезличенном) виде номер паспорта и СНИЛС получателя, а для компаний – номер ИНН, хешированные паспортные данные и СНИЛС лица, уполномоченного распоряжаться деньгами на счете. Если получатель деньги вернул, об этом тоже нужно сообщить ЦБ.
Впервые об этой инифиативе ЦБ сообщила газета "Ведомости" 30 августа. Один из интересных пунктов этой инициативы, это то что данные будут передаваться в хэшированном виде. То есть ЦБ предлагает хеширование считать обезличиванием (пока ФСБ так не считает). https://www.vedomosti.ru/finance/articles/2018/08/30/779523-tsb-bazu-kompanii-i-fizlits#_=_ Сам текст можно почитатть тут. 30 страниц. http://regulation.gov.ru/projects#npa=83520
Samsung запускает в России денежные переводы. С сегодняшенго дня пользователи Samsung Pay могут совершать рублевые переводы с карты, добавленной в Samsung Pay (токена), на любую карту любому получателю. Получатель может не быть пользователем Samsung Pay или обладателем смартфона Samsung, достаточно указать только номер его телефона. Оператором денежных переводов является банк ВТБ, кроме него партнерами сервиса выступают Visa, MasterCard и «Мультикарта». Россия лидирует среди всех стран мира по количеству подобных транзакций, а переводы по номеру телефона являются одной из самых востребованных операций https://www.kommersant.ru/doc/3732915
"Яндекс" в октябре планирует запустить сервис "Яндекс. Услуги". Судя по всему, ни заказчиков, ни исполнителей "Яндекс" верифицировать и проверять не собирается. Вся надежда на оценку пользователей. https://yandex.ru/uslugi/
ФНС запустит мобильное приложение для самозанятых в январе 2019 года
Оно позволит гражданам удаленно проходить идентификацию в налоговых органах https://tass.ru/ekonomika/5533131
В России будет создан ресурс, благодаря которому граждане смогут узнать, использует ли кто-то их персональные данные. Запретить это делать можно будет с помощью того же портала, следует из паспорта правительственной программы «Цифровая экономика», с которой ознакомились «Известия». Главная задача будущего ресурса — информирование граждан об обработке их персональных данных, рассказали «Известиям» в пресс-службе Роскомнадзора. Там пояснили, что на данный момент портал находится в начальной стадии разработки. Предстоит проработать и вопрос того, как именно граждане будут узнавать об использовании их личной информации и будет ли портал государственным. Сайт должен появиться до конца этого года, но введен в эксплуатацию будет годом позже, уточняется в паспорте программы. https://iz.ru/786048/anastasiia-alekseevskikh/grazhdane-uznaiut-ob-ispolzovanii-ikh-personalnykh-dannykh
Apple создаст онлайн-портал, где правоохранительные органы разных стран смогут размещать запросы на получение персональных данных пользователей. Об этом в четверг, 6 сентября, сообщило Reuters, ссылаясь на письмо вице-президента и главного юрисконсульта компании Кэтрин Адамс. По ее словам, портал планируют запустить к концу этого года, он будет доступен во всем мире. https://www.reuters.com/article/us-apple-data/apple-to-provide-online-tool-for-police-to-request-data-letter-idUSKCN1LM39O
Forwarded from Ivan Begtin (Ivan Begtin)
Яндекс сегодня анонсировал Яндекс.Облако [1], очень интересный сервис с не менее интересными, невысокими тарифами. Подробнее о нем, например, на Roem.ru [2].

Мне, кстати, сервис по структуре, по тарифам, по модели работы очень нравится, но. Не Яндекс же я тут рекламирую, а обращаю внимание на "нюансы".

А нюансы тут таковы:
1. Галочка соглашения с политикой конфиденциальности и условиями использования совмещена с согласием на получение маркетинговых и рекламных материалов по телефону и по электронной почты. А это, скажу вежливо, для компании уровня Яндекса опустить себя до уровня очень низкой социальной ответственности. Я, конечно, всё понимаю, но всё таки. Да, юр лицо отдельное, но это не повод вести себя так.
2. В соглашении об условиях использования [3] Яндекс.Облако не берёт на себя вообще никакой ответственности. Более того в любой момент и в одностороннем порядке может заблокировать доступ, без уведомления, без объяснения причин и в любой момент может внести любые ограничения.
3. Отдельного соглашения о конфиденциальности у Яндекс.Облака нет. Ссылка идёт на соглашение конфиденциальности Яндекса [4] в котором нет учёта специфики, в первую очередь то что на хостинге могут размещаться данные 3-х лиц.
4. Важный аспект всех облачных сервисов и хостинг сейчас - это юрисдикция. Выбирая сервер в Amazon'е (к примеру) и в других крупных облачных сервисах явно указывается то в какой юрисдикции (стране) они находятся и есть выбор.
5. Пункт 3-й вместе с учётом того что юрисдикция российская это дополнительный риск для любого проекта который может внезапно забанить Роскомнадзор. Да, бывают случаи важности блокировок, да есть контент который нельзя распространять, но то как делает это Роскомнадзор позорит Россию больше и разрушает цифровую экосистему больше чем все риски наличия такого контента.

В очередной раз мне очень жаль что в России нет общественной организации защищающей права потребителей в Интернете и с цифровыми сервисами. Кстати тема защиты прав потребителей даже не прозвучала в программе Цифровая экономика. Даже не спрашивайте меня почему;)

Ну а я лично подожду пока хотя бы часть из озвученного выше не прояснится.

Ссылки:
[1] http://cloud.yandex.ru
[2] https://roem.ru/05-09-2018/273262/chetvertiy-milliard/
[3] https://yandex.ru/legal/cloud_termsofuse/
[4] https://yandex.ru/legal/confidential/

#yandex #hosting
В России работают над новым механизмом идентификации в интернете — облачной подписью, рассказал спецпредставитель президента России по цифровому развитию Дмитрий Песков. Он назвал это одним из ключевых предложений в рамках проггаммы "Цифровая экономика". В интервью РИА "Новости", он отметил, что выступает против введения аналога GDPR в России. Он также допустил появление специализированных судов по цифровым делам https://ria.ru/interview/20180910/1528176749.html
Глава MailRuGroup Борис Добродеев (сын главы ВКТРК Олега Добродеева) дал большое интервью "Ведомостям", в котором постарался ничего не сказать (есть такие ньюсмейкеры), в том числе про создание СП с Alibaba и РФПИ. Обладатель одной из крупнейших баз персональных данных, ничего не сказал по этой теме. Разве что мы узнали, что на запросы полиции относительно пользователей вКонтакте, MailRuGroup отвечает не всегда. "Довольно часто мы отказываем, поскольку запрос не соответствует законным процедурам." Также Добродеев подчеркнул отличие свой рекламной площадки, от "Яндекса" и Google: "Главное отличие – различные возможности таргетирования, которые мы получаем за счет двух наших социальных сетей. У нас много данных, позволяющих повышать эффективность рекламы, а не угадывать пол, возраст или интересы на основе поисковых запросов. «Яндекс» и Google размещают рекламу прежде всего на основе анализа поисковых запросов пользователей. Можно сказать, что мы больше знаем о настоящем пользователя, его привычках, а поисковики – о его желаниях." https://www.vedomosti.ru/technology/characters/2018/09/11/780623-mailru?utm_campaign=newspaper_12_09_2018&utm_medium=email&utm_source=vedomosti
12 сентября Европарламент одобрил изменения в европейском законодательстве об авторских правах в цифровой отрасли. Он позволит авторам контента — музыкантам, рекорд-лейблам, издательствам, СМИ и др.— получать «справедливую» часть своей прибыли от републикации своих произведений в соцсетях и видеохостингах. Критики нового закона считают, что эти требования могут привести к ограничению свободы слова в интернете. Они опасаются, что соцсети могут начать удалять публикации пользователей, где содержатся цитаты из произведений, фрагменты фильмов или песен, включая интернет-мемы или поздравления. На прошлой неделе представители YouTube заявили, что требования закона могут осложнить публикацию на этом видеохостинге пользовательского контента.https://www.kommersant.ru/doc/3739228
Новинки от Apple: в IPhone XMax "FaceID, который теперь быстрее и лучше — самая безопасная идентификация по лицу, которая когда-либо была в смартфоне", a Apple Watch мониторит пульс и делает кардиограмму за 30 секунд. https://www.kommersant.ru/doc/3739181
В поисках преступников, причастных к отравлениям в Солсбери, был привлечен особый отдел Скотленд-ярда, обычно называемый «отделом суперопознавателей». Это люди с необычными способностями - они могут распознавать лица лучше, чем компьютерные программы. https://www.kommersant.ru/doc/3736806