Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Правительство добилось предварительного согласия всех сторон на запуск Национальной системы управления данными (НСУД). Структура управления НСУД должна быть определена в течение месяца — разработчики концепции выступают за то, чтобы сделать ее максимально децентрализованной, не отдавая приоритета какому-то одному ведомству. Сейчас «дорожная карта» предполагает, что концепция должна быть утверждена Белым домом до конца первого квартала, рамочный законопроект о НСУД подготовлен до конца второго, а в третьем квартале будут определены требования к управлению данными и выбран национальный оператор.
Интерес к участию в пилотных проектах НСУД в 2019 году выразили три ведомства — ПФР, Росреестр и казначейство (назывались также ФСС и ЦИК, а в 2020 году — несколько регионов, в том числе Московская, Калининградская, Нижегородская области, ХМАО и Пермский край).
⭕️https://www.kommersant.ru/doc/3859540
После этой новости так и хочется воскликнуть «Как хорошо, что мы не в Китае!»
Китайский сервис WeChat теперь сообщает, есть ли должники в радиусе 500 метров от пользователя. Сервис также передает личные данные каждого нарушителя, включая имя, номер ID и проступок, за который гражданина включили в черный список. Неплательщиков предписано публично порицать. https://m.hightech.plus/2019/01/21/karta-dolzhnikov-wechat-pokazhet-vseh-neplatelshikov-v-radiuse-500-m
История с регистрацией мобильных устройств по IMEI вышла на новый этап. Совет Федерации предложил ввести с 1 февраля 2020 года в России платную регистрацию для всех мобильных устройств с выходом в интернет, независимо от того, где и у кого вы их приобрели. Раньше обсуждался 2023 год. Правда, цена регистрации не превысит 100 рублей. Для уже используемых телефонов авторы законопроекта планируют «амнистию», которая продлится от трех до пяти лет, после чего их надо будет обязательно зарегистрировать.
"Оператор связи должен предупредить, возможно не единожды, о том, что используемое устройство требует регистрации, и, если этого не произойдет, тогда через некоторое время он может быть заблокирован», — сказала сенатор Людмила Бокова. Она считает, что регистрировать надо не только смартфоны и планшеты, но и гаджеты из мира интернета вещей (счетчики с выходом в интернет и пр.)
https://www.rbc.ru/politics/25/01/2019/5c49cc299a7947660f6924b6?utm_source=yxnews&utm_medium=desktop
Тема персональных данных стала ключевой на форме в Давосе. На сессии по геополитике говорили в основном про данные, и не только на ней. «Жившие при диктатуре говорят: мне не нужно министерство правды, – сказала депутат Европейского парламента Марьета Шаке. – Но приемлемо ли, чтобы Марк Цукерберг был министром правды? Facebook и частные компании слишком много определяют, что приемлемо и что нет [относительно того, что можно делать с данными граждан]». Подробнее о дискуссии на Форуме в "Ведомостях" https://www.vedomosti.ru/technology/articles/2019/01/25/792436-kak-zaschischat-personalnie-dannie
Еще несколько вестей из Давоса. Глава Microsoft Сатья Надела призвал к регулированию технологий распознавания лиц. Они могут быть использованы для слежки и вторжения в частную жизнь. Саморегулирования со стороны компаний недостаточно.
Nadella также призвал к глобальному регулированию конфиденциальности. Он сказал, что США и остальной мир должны последовать примеру Европы, где принят GDPR. https://www.cnbc.com/2019/01/24/davos-microsofts-nadella-says-facial-recognition-needs-regulation.html
Глава Alibaba китайский миллиардер Джек Ма не поддержал европейцев в деле охраны персональных данных. "Европейцы просто слишком сильно беспокоятся о конфиденциальности и безопасности". https://observer.com/2019/01/jack-ma-dismisses-tech-privacy-concerns/
За несколько дней до форума в Давосе на конференции DLD в Мюнхене COO Facebook Шерил Сандберг пыталась убедить публику, что ее компания сделала выводы из скандалов и теперь охраняет персональные данные лучше всех. Но ей то не удалось. Речь оказалась слишком "вылизанной" и эксперты рынка сравнили ее с роботом. https://www.businessinsider.com/sheryl-sandberg-bland-unconvincing-speech-privacy-2019-1
А в России продолжаются бурные дебаты по поводу обязательной регистрации гаджетов по IMEI. Вице-премьер Максим Акимов, в отличие от сенаторов, считает, что она должна быть бесплатной. https://www.kommersant.ru/doc/3865919?from=hotnews
Сбербанк в ближайшее время в нескольких своих офисах запустит пилотный проект по распознаванию клиентов по лицу. Аналогичный пилотный проект для сотрудников банк запустит в ближайшие два-три месяца. В различных зданиях Сбербанка для них уже сегодня установлена система пропускного режима без карточек. https://1prime.ru/Financial_market/20190125/829648290.html?utm_source=yxnews&utm_medium=desktop
Китайская Huawei заинтересовалась приобретением российской IT-компании «Вокорд», разрабатывающей решения для распознавания изображений. https://www.kommersant.ru/doc/3862081
Фонд развития интернет-инициатив (ФРИИ) предлагает внести в законодательство изменения, которые разрешат свободный оборот «деперсонализированных» пользовательских данных на рынке. Граждане смогут предлагать бизнесу свои данные с определенной целью и сроками за вознаграждение в различных формах. Бизнес сможет покупать данные, если гражданин даст согласие на их обработку, и отчислять в его пользу процент от сделки. При этом граждане могут не давать согласия на обработку данных, чтобы исключить их из оборота. Граждане смогут зарабатывать от 15 тыс. до 60 тыс. руб. в год https://www.kommersant.ru/doc/3866559
Forwarded from ЗаТелеком 🌐
Тут разгорается очередной сканадал за проект закона по "учоту и контролю IMEI". Я хотел бы начать с галимой технологии. Во-первых, в 5G IMEI будет заменен другим идентификатором терминала. И вся эта канитель учотом и контролем станет бессмысленной через три-четыре года. При том, что закон (если) вступит в силу в 2020 году (во что я не верю), то на эту гениальную идею можно сразу класть болт
Forwarded from ЗаТелеком 🌐
15 релиз спецификации 5G можно найти вот тут (с историей изменений)
https://portal.3gpp.org/desktopmodules/Specifications/SpecificationDetails.aspx?specificationId=3144

По поводу идентификации терминалов, абонентов и вообще там раздел 5. Отмечу, что спека пока в разработке. Это не финал и возможно будут еще дополнения и разъяснения.

Но попробую очень коротко объяснить проблему:

Дело в том, что 5G - это не просто "мобильная сеть нового поколения". Это по сути концепция объединения разных технологий доступа. Кстати, именно по этому холивор Wi-Fi versus 5G - бессмысленный. 5G как бы поглощает Wi-Fi, дополняется им.

И отсюда следует, что IMEI будет не единственным идентификатором терминала в процессе. Там нужно как-то еще забрать mac-адрес, например.

Потому, в _концепции_ 5G вводится новый идентификатор SUPI -- 5G Subnoscription Permanent Identifier, который включит и "старый IMEI", и специфические сетевые идентификаторы, типа MAC-адреса. Или вообще что-то новое. Что конкретно - пока даже не решили.

При этом, "старый IMEI" получит обновленную версию, которая для краткости будет называться "постоянным идентификатором оборудования" -- PEI (Permanent Equipment Identifier). И похоже, что PEI будет иметь разные форматы, поскольку в спецификациях сказано, что "User Equipment должено поддерживать PEI в формате IMEI при использовании технологии доступа 3GPP". Что доказывает, почему идентификаторы были в некоторой степени обобщены: спецификации сетевого ядра 5G больше не связаны с возможностью подключения только к радиосети 3GPP (т.е. 5G RAN). Нужна же будет интеграция с сетями фиксированного (не 3GPP / LTE) доступа, а прочими другими, например Wi-Fi, LoRa или еще какой другой стандарт, в том числе перспективными.

Как вывод: попытки административного регулирования технологий - бесполезная хрень. И даже где-то опасная, ибо регуляторика просто создает барьеры новым технологиям. Причем там, где это не нужно, бесполезно и бессмысленно...
Всевидящее око Роскомнадзора добралось до потребителей Pampers. Ведомство начало проверку Procter & Gamble (P&G) и Burger King. Проверка касается исполнения компаниями закона о локализации баз персональных данных пользователей. https://1prime.ru/business/20190128/829656324.html
Forwarded from addmeto
Сейчас все кинутся обсуждать новость про то, что Цукерберг собирается объединить инстаграм, whatsapp и facebook messenger. Не ведитесь, все совсем не так.

Для начала, объединять будут инфраструктуру, а не сами приложения - тоесть это будет единый набор технологий и серверов. Объединение позволит принести лучшее из трех миров в каждый из миров. Тоесть сквозное шифрование будет в инстаграмме, а фильтры на фото появятся в фейсбук мессенджере. Возможно в whatsapp наконец-то можно будет нормально входить с разных устройств одновременно. Во-вторых не факт что им кто-то позволит провести этот процесс. Дело в том, что при покупке WhatsApp антимонопольный коммитет выдал одобрение только после рассказа фейсбука о том, что это совсем другие технологии и другие приложения. Такое объединение потенциально выдает признаки того, что фейсбук обманул антимонопольщиков при покупке.

Почему это объединение плохо? Потому что теперь фейсбук будет знать еще больше о каждом пользователе каждого приложения. Общая база автоматически означает и общие хранилища для информации. https://www.nytimes.com/2019/01/25/technology/facebook-instagram-whatsapp-messenger.html
клиенты Сбербанка стали жертвами чрезвычайно продвинутых мошенников, которые звонят с номеров самого банка и знают ФИО, номер телефона и паспортные данные клиента https://www.kommersant.ru/doc/3867733?utm_source=facebook.com&utm_medium=social&utm_campaign=amplifr_social
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
Как купить переписку и приватные фото пользователей всего за $20 в месяц: опыт Facebook

Всплыла еще одна интересная история о том, как Facebook шпионила за пользователями (и платила им за это).

Techcrunch провел расследование того, как Facebook собирает данные о поведении пользователей. FB активно продвигает VPN-приложение Facebook Research, за установку которого люди получают по $20 в месяц. Программа по сбору данных носит кодовое название «проект Атлас».

Приложение работает с 2016 года и рассчитано на пользователей 13-35 лет. Но активнее всего оно продвигалось среди подростков, которые пользуются Snapchat и Instagram (именно эта молодая аудитория уходит из Facebook). Формально приложение запрашивает разрешение родителей на установку аппа у детей. Но его легко обойти, а лишние деньги детям не помешают: многие готовы продать свои данные за $20, не совсем понимая, что именно они продают.

При этом формально приложение управляется сторонними разработчиками – например, его продвигали сервисы тестирования приложений BetaBound, uTest и Applause.

‼️Самое интересное – это то, к каким именно данным получает доступ это приложение. Если коротко, КО ВСЕМ:

✔️к частной переписке пользователей в мессенджерах и соцсетях (включая фото и видео).
✔️к переписке по email.
✔️к статистике поисковых запросов.
✔️любой другой активности в браузерах.
✔️информации о местоположении.

В общем речь идет о получении полного доступа к смартфону пользователя. Эксперты считают, что пользователи, согласившиеся установить апп, до конца не понимают, что FB получает доступ к самой конфиденциальной информации о них.

Techcrunch считает, что приложение может быть как минимум заблокировано в AppStore, так как может нарушать правила Apple по сбору данных. Так уже произошло с приложением Onavo, которое давало людям доступ к бесплатному VPN-сервису, а за это собирало данные о том, какие приложения конкурентов используют люди. Это помогало FB принимать бизнес-решения – какие проекты покупать, какие копировать. В ситуации с Onavo FB не платила за установки, а лишь давала доступ к бесплатному VPN. Летом 2018 г. Apple заблокировала Onavo в AppStore за нарушение правил – после того, как вся эта история всплыла в документах британского суда.
Некоторые россияне столкнулись с пропажей стажа работы в системе ПФР — это могло произойти из-за сбоя. Пенсионный фонд не отвечает на запросы, горячая линия не работает https://journal.tinkoff.ru/news/propali-bally/
Система быстрых платежей (СБП), с помощью которой физлица смогут мгновенно переводить друг другу деньги по номеру мобильного телефона независимо от банков, где у них счета, заработала 28 января. Пока – в тестовом режиме: доступ к ней имеет ограниченный круг клиентов 12 банков.
Одна из проблем, которая не решена, – как переводить деньги человеку, привязавшему к одному номеру телефона счета в разных банках. https://m.vedomosti.ru/finance/articles/2019/01/29/792754-taina
Получается ли у МФО бороться с мошенниками, задается вопросом один из гендиректоров подобной организации Webbankir. Доля мошенников растёт на 30 процентов в год. Webbankir делится технологиями, как правильно проверять клиентов в онлайне и при этом не потерять их лояльность. Ведь необходимость делать селфи или сканировать паспорт останавливает около 50% первичных заемщиков от подачи заявки. https://m.vedomosti.ru/finance/blogs/2019/01/29/792732-mikrofinansovih-borotsya-moshennikami
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
Доброе утро! 🥐☕️

Follow-up ко вчерашней теме про «приложение-шпион» Facebook Research.

Apple отозвала сертификат для разработчиков, ранее выданный Facebook. То есть все приложения FB, которые не прошли контроль со стороны AppStore, заблокированы. Это бета-версии любых публичных приложений FB и аппы для корпоративной сети.

«Решение Apple вызвано тем, что ФБ грубо нарушил правила: во-первых, распространял спецприложения не только внутри компании, но и ставил их пользователям в рамках своей программы изучения поведения людей».

Подробности у Андрея Себранта: https://news.1rj.ru/str/techsparks/1589 и в Recode: https://www.recode.net/2019/1/30/18204001/facebook-apple-punishment-internal-apps-not-working