Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Фонд развития интернет-инициатив (ФРИИ) предлагает внести в законодательство изменения, которые разрешат свободный оборот «деперсонализированных» пользовательских данных на рынке. Граждане смогут предлагать бизнесу свои данные с определенной целью и сроками за вознаграждение в различных формах. Бизнес сможет покупать данные, если гражданин даст согласие на их обработку, и отчислять в его пользу процент от сделки. При этом граждане могут не давать согласия на обработку данных, чтобы исключить их из оборота. Граждане смогут зарабатывать от 15 тыс. до 60 тыс. руб. в год https://www.kommersant.ru/doc/3866559
Forwarded from ЗаТелеком 🌐
Тут разгорается очередной сканадал за проект закона по "учоту и контролю IMEI". Я хотел бы начать с галимой технологии. Во-первых, в 5G IMEI будет заменен другим идентификатором терминала. И вся эта канитель учотом и контролем станет бессмысленной через три-четыре года. При том, что закон (если) вступит в силу в 2020 году (во что я не верю), то на эту гениальную идею можно сразу класть болт
Forwarded from ЗаТелеком 🌐
15 релиз спецификации 5G можно найти вот тут (с историей изменений)
https://portal.3gpp.org/desktopmodules/Specifications/SpecificationDetails.aspx?specificationId=3144

По поводу идентификации терминалов, абонентов и вообще там раздел 5. Отмечу, что спека пока в разработке. Это не финал и возможно будут еще дополнения и разъяснения.

Но попробую очень коротко объяснить проблему:

Дело в том, что 5G - это не просто "мобильная сеть нового поколения". Это по сути концепция объединения разных технологий доступа. Кстати, именно по этому холивор Wi-Fi versus 5G - бессмысленный. 5G как бы поглощает Wi-Fi, дополняется им.

И отсюда следует, что IMEI будет не единственным идентификатором терминала в процессе. Там нужно как-то еще забрать mac-адрес, например.

Потому, в _концепции_ 5G вводится новый идентификатор SUPI -- 5G Subnoscription Permanent Identifier, который включит и "старый IMEI", и специфические сетевые идентификаторы, типа MAC-адреса. Или вообще что-то новое. Что конкретно - пока даже не решили.

При этом, "старый IMEI" получит обновленную версию, которая для краткости будет называться "постоянным идентификатором оборудования" -- PEI (Permanent Equipment Identifier). И похоже, что PEI будет иметь разные форматы, поскольку в спецификациях сказано, что "User Equipment должено поддерживать PEI в формате IMEI при использовании технологии доступа 3GPP". Что доказывает, почему идентификаторы были в некоторой степени обобщены: спецификации сетевого ядра 5G больше не связаны с возможностью подключения только к радиосети 3GPP (т.е. 5G RAN). Нужна же будет интеграция с сетями фиксированного (не 3GPP / LTE) доступа, а прочими другими, например Wi-Fi, LoRa или еще какой другой стандарт, в том числе перспективными.

Как вывод: попытки административного регулирования технологий - бесполезная хрень. И даже где-то опасная, ибо регуляторика просто создает барьеры новым технологиям. Причем там, где это не нужно, бесполезно и бессмысленно...
Всевидящее око Роскомнадзора добралось до потребителей Pampers. Ведомство начало проверку Procter & Gamble (P&G) и Burger King. Проверка касается исполнения компаниями закона о локализации баз персональных данных пользователей. https://1prime.ru/business/20190128/829656324.html
Forwarded from addmeto
Сейчас все кинутся обсуждать новость про то, что Цукерберг собирается объединить инстаграм, whatsapp и facebook messenger. Не ведитесь, все совсем не так.

Для начала, объединять будут инфраструктуру, а не сами приложения - тоесть это будет единый набор технологий и серверов. Объединение позволит принести лучшее из трех миров в каждый из миров. Тоесть сквозное шифрование будет в инстаграмме, а фильтры на фото появятся в фейсбук мессенджере. Возможно в whatsapp наконец-то можно будет нормально входить с разных устройств одновременно. Во-вторых не факт что им кто-то позволит провести этот процесс. Дело в том, что при покупке WhatsApp антимонопольный коммитет выдал одобрение только после рассказа фейсбука о том, что это совсем другие технологии и другие приложения. Такое объединение потенциально выдает признаки того, что фейсбук обманул антимонопольщиков при покупке.

Почему это объединение плохо? Потому что теперь фейсбук будет знать еще больше о каждом пользователе каждого приложения. Общая база автоматически означает и общие хранилища для информации. https://www.nytimes.com/2019/01/25/technology/facebook-instagram-whatsapp-messenger.html
клиенты Сбербанка стали жертвами чрезвычайно продвинутых мошенников, которые звонят с номеров самого банка и знают ФИО, номер телефона и паспортные данные клиента https://www.kommersant.ru/doc/3867733?utm_source=facebook.com&utm_medium=social&utm_campaign=amplifr_social
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
Как купить переписку и приватные фото пользователей всего за $20 в месяц: опыт Facebook

Всплыла еще одна интересная история о том, как Facebook шпионила за пользователями (и платила им за это).

Techcrunch провел расследование того, как Facebook собирает данные о поведении пользователей. FB активно продвигает VPN-приложение Facebook Research, за установку которого люди получают по $20 в месяц. Программа по сбору данных носит кодовое название «проект Атлас».

Приложение работает с 2016 года и рассчитано на пользователей 13-35 лет. Но активнее всего оно продвигалось среди подростков, которые пользуются Snapchat и Instagram (именно эта молодая аудитория уходит из Facebook). Формально приложение запрашивает разрешение родителей на установку аппа у детей. Но его легко обойти, а лишние деньги детям не помешают: многие готовы продать свои данные за $20, не совсем понимая, что именно они продают.

При этом формально приложение управляется сторонними разработчиками – например, его продвигали сервисы тестирования приложений BetaBound, uTest и Applause.

‼️Самое интересное – это то, к каким именно данным получает доступ это приложение. Если коротко, КО ВСЕМ:

✔️к частной переписке пользователей в мессенджерах и соцсетях (включая фото и видео).
✔️к переписке по email.
✔️к статистике поисковых запросов.
✔️любой другой активности в браузерах.
✔️информации о местоположении.

В общем речь идет о получении полного доступа к смартфону пользователя. Эксперты считают, что пользователи, согласившиеся установить апп, до конца не понимают, что FB получает доступ к самой конфиденциальной информации о них.

Techcrunch считает, что приложение может быть как минимум заблокировано в AppStore, так как может нарушать правила Apple по сбору данных. Так уже произошло с приложением Onavo, которое давало людям доступ к бесплатному VPN-сервису, а за это собирало данные о том, какие приложения конкурентов используют люди. Это помогало FB принимать бизнес-решения – какие проекты покупать, какие копировать. В ситуации с Onavo FB не платила за установки, а лишь давала доступ к бесплатному VPN. Летом 2018 г. Apple заблокировала Onavo в AppStore за нарушение правил – после того, как вся эта история всплыла в документах британского суда.
Некоторые россияне столкнулись с пропажей стажа работы в системе ПФР — это могло произойти из-за сбоя. Пенсионный фонд не отвечает на запросы, горячая линия не работает https://journal.tinkoff.ru/news/propali-bally/
Система быстрых платежей (СБП), с помощью которой физлица смогут мгновенно переводить друг другу деньги по номеру мобильного телефона независимо от банков, где у них счета, заработала 28 января. Пока – в тестовом режиме: доступ к ней имеет ограниченный круг клиентов 12 банков.
Одна из проблем, которая не решена, – как переводить деньги человеку, привязавшему к одному номеру телефона счета в разных банках. https://m.vedomosti.ru/finance/articles/2019/01/29/792754-taina
Получается ли у МФО бороться с мошенниками, задается вопросом один из гендиректоров подобной организации Webbankir. Доля мошенников растёт на 30 процентов в год. Webbankir делится технологиями, как правильно проверять клиентов в онлайне и при этом не потерять их лояльность. Ведь необходимость делать селфи или сканировать паспорт останавливает около 50% первичных заемщиков от подачи заявки. https://m.vedomosti.ru/finance/blogs/2019/01/29/792732-mikrofinansovih-borotsya-moshennikami
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
Доброе утро! 🥐☕️

Follow-up ко вчерашней теме про «приложение-шпион» Facebook Research.

Apple отозвала сертификат для разработчиков, ранее выданный Facebook. То есть все приложения FB, которые не прошли контроль со стороны AppStore, заблокированы. Это бета-версии любых публичных приложений FB и аппы для корпоративной сети.

«Решение Apple вызвано тем, что ФБ грубо нарушил правила: во-первых, распространял спецприложения не только внутри компании, но и ставил их пользователям в рамках своей программы изучения поведения людей».

Подробности у Андрея Себранта: https://news.1rj.ru/str/techsparks/1589 и в Recode: https://www.recode.net/2019/1/30/18204001/facebook-apple-punishment-internal-apps-not-working
В первой половине 2019 г. Центробанк и «Ростелеком» проведет информационную кампанию в поддержку Единой биометрической системы (ЕБС), они поедут в регионы, чтобы объяснить, зачем она нужна https://m.vedomosti.ru/finance/articles/2019/01/30/792882-tsb-i-rostelekom?utm_campaign=newspaper_31_1_2019&utm_medium=email&utm_source=vedomosti#
С сегодняшнего дня россияне могут узнать о своей кредитоспособности на портале госуслуг.
http://amp.gs/VX3f
В сентябре несколько российских банков начнут тестировать цифровой профиль, сообщила первый зампред ЦБ Ольга Скоробогатова на встрече банкиров с руководством регулятора 31 января. Инфраструктура и интерфейс цифрового профиля должны быть готовы к этому моменту, пишут "Ведомости", цитируя представителя ЦБ. Однако, судя по нашей информации, концепция регулятора удовлетворяет не все ведомства, и подверглась критике как со стороны чиновников, так и со стороны бизнеса (как большого, так и малого). Так что статья в "Ведомостях" по сомнительному поводу — это, скорее попытка ответа критикам, чем реализуемые планы. https://www.vedomosti.ru/finance/articles/2019/01/31/792970-tsifrovoi-profil
Получение кредитной истории через портал госуслуг невозможно. В этом убедились мы сами. На запрос кредитной истории одного из сотрудников IDX, пришел с портала госуслуг в течение часа ответ, но странный. Сотруднику прислали лишь список кредитных бюро, в котором есть его история, с адресами и номерами телефонов (но без адресов сайтов): ОКБ, "Эквифакс", НБКИ. Чтобы получить саму кредитную историю, надо идти в офис бюро с паспортом, или, как советуют на портале, запросить на сайте КБ. По запросу на сайте ОКБ (авторизация через портал госуслуг), пришел ответ, что в этом бюро истории сотрудника нет. Хотя в справке ЦБ утверждалось обратное.
В НБКИ пришлось все заполнять ручками - ФИО, паспортные данные и т.д., потом подтверждать на портале госуслуг. Зато отчет прислали быстро и достаточно полный.
В "Эквифаксе" повторилась такая же история, что в НБКИ. Сотрудник долго вводил свои личные данные, только к ним еще прибавился номер телефона, адрес регистрации. Но история так и не пришла, более того, сотруднику так и не удалось войти на сайт по только что созданному логину и паролю.
Итог получения электронной услуги. Потрачено полчаса времени. Получена одна история из трех имеющихся.
Apple рассказала, какие персональные данные россиян хранит в России. Это ФИО, адрес, электронная почта, номер телефона. А вот Сообщения, фото и пр. люди сами доверяют облаку iCloud (которое не в России). https://www.bloomberg.com/news/articles/2019-02-04/apple-filing-details-user-data-the-company-is-storing-in-russia
Forwarded from Ivan Begtin (Ivan Begtin)
Много напоминаний про день открытых данных в Москве (http://msk.opendataday.ru/)

1. ОДД в этом году организуют Информационная культура, ФРИИ и Ассоциация участников рынка данных и значительное время будет посвящено коммерческому использованию данных. А всего нас будет много госорганов рассказывающих о том что они делают в теме открытых данных, будет бизнес который расскажет как открытые данные помогают, исследователи о том как на открытых данных находят новое и активисты/эксперты рассказывающие о чём-то своем.

2. Хотите выступить? Знаете крутого докладчика ? Пишите нам на infoculture@infoculture.ru .

3. У ОДД небольшой бюджет, мы финансируем его из спонсорской поддержки, нам помогает Комитет гражданских инициатив в рамках тех проектов по открытым данным которые мы делаем, но нам всегда нужна Ваша помощь. Это бесплатное мероприятие и мы не планируем делать его другим, но если Вы коммерческая компания и заинтересованы в том чтобы открытых данных было бы больше и лучше - то даже 50 тысяч пожертвование будет к делу. Также можно пожертвовать напрямую Инфокультуре вот тут - https://www.infoculture.ru/donation/
Всё что мы собрали ранее и что будет собрано - всё пойдет на ОДД.

4. Не будет скучных долгих лекций и не будет резких коротких выступлений. Мы подберем удобный для всех тайминг.

5. В этом году всё пройдет на площадке ФРИИ в центре Москвы. Эта площадка востребованная огромным числом стартапов, к ней удобнее добираться и высокая вероятность что зарегистрируется очень и очень много людей и нам придется останавливать регистрацию когда будет набрана критическая масса. Поэтому не откладывайте, регистрируйтесь пораньше чтобы точно успеть.

6. День открытых данных не только в Москве. В мире проходит много дней открытых данных на сайте http://opendataday.org/ собрана карта. Если Вы не можете приехать - организуйте митап в своем городе, мини-лекторий и не только. Пишите нам на infoculture@infoculture.ru и мы поможем продвинуть Ваше мероприятие среди нашей аудитории.

7. Сейчас, когда Открытое правительство более не существует, нам особенно важна поддержка журналистов. Мы будем рады всем журналистам которые напишут об ОДД и посетят мероприятие. А мы поможем взять интервью, расскажем что такое открытые данные и тд.

#opendata #odd2019
СМИ продолжают обсуждать поправки ФРИИ в закон "Об информации", обязывающие компании отдавать россиянам все данные, которые о нем накопили. Экспертов опросил ТАСС https://tass.ru/obschestvo/6074833?utm_source=yxnews&utm_medium=desktop
Китайские власти отключат искусственный интеллект Zero Trust, пилотный проект, которой тестировался с 2012 года. За это время система поймала на коррупции более 9 тыс. чиновников. Но почти никто из них не был осужденю. Существенным минусом работы искусственного интеллекта было то, что он не мог объяснить весь процесс поиска коррупции. https://hightech.fm/2019/02/04/zerotrust
В большой статье в South China Morning Post рассказывается и о других попытках использовать ИИ на основе персональных данных в Китае. https://www.scmp.com/news/china/science/article/2184857/chinas-corruption-busting-ai-system-zero-trust-being-turned-being