Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Сразу несколько сообщений о мошенниках, которые используют несовершенства систем идентификации и доверчивость людей.
🔴 Сбербанк предупреждает о мошенниках, которые применяют программы не только для подмены номера телефона, но и для подделки голоса
https://www.rbc.ru/rbcfreenews/5c66e1f99a7947b9a2aae32a
🔴 Служба доставки Boxberry сообщает о новой схеме для обмана тех, кто продаёт товары на площадках частных объявлений.
https://m.facebook.com/notes/служба-доставки-boxberry/boxberry-предупреждает-мошенники-придумали-новую-схему/2279470105644801/
🔴 В 2018 г. мошенники украли с карт россиян 1,3 млрд руб. – на 44% больше, чем годом ранее. Большинство случаев хищения денег (97%) связано с «социальной инженерией» – попросту обманом, которым мошенники выуживают секретную информацию о картах или побуждают перевести деньги. https://www.vedomosti.ru/finance/articles/2019/02/19/794514-moshenniki
ЦБ выявил, что в работе банков с биометрией "далеко не все здорово", заявила зампред регулятора Ольга Скоробогатова. В частности ЕБС и ЕСИА взаимодействую медленно, ЕСИА часто не дает ответа. И конечно все требования по информбезопасности еще не внедрены. https://ria.ru/20190220/1551112599.html
Закон об использовании персональных данных граждан в обезличенной форме должен быть принят до 31 июля 2019 года, следует из паспорта национального проекта "Цифровая экономика". Закон должен будет уточнить порядок обезличивания данных, условия и правила их использования. В документе должен быть прописан порядок получения согласия граждан, а также ответственность за ненадлежащую обработку и безопасность хранения данных. https://tass.ru/nacionalnye-proekty/6140286
Forbes опубликовал рейтинг 20 самых дорогих компаний Рунета. Большинство из них - обладатели огромных массивов персональных данных. Хотя не все в этом (как "Авито", занимающее третье место) сознаются. Первояе место - у "Яндекса", второе - у Mail.ru Group (вместе с "Вконтакте"). В рейтинг попали 4 компании по подбору персонала - HeadHunter (6 место), "Профи.ру" (12 место), SuperJob (19 место) и YouDo с оценкой $88 млн (20-е место). http://www.forbes.ru/tehnologii-photogallery/372539-20-samyh-dorogih-kompaniy-runeta-2019-reyting-forbes?photo=2
Поучительная история про слив фото и паспортных данных курьерами Альфа-банка.
Кстати - это еще одни повод поговорить о грядущих технологиях идентификации.
Если бы жертва хранила данные у себя (в электронном паспорте, например, или в доверенном приложении), то есть сама бы управляла передачей данных, то
она могла бы в онлайне передать все свои данные в банк (минуя курьера). Курьер в этом случае должен был бы только удостоверить человека на месте, но ничего не фотографировать на мобильный, а значит, ничего бы никуда не выложил.
курьер поработал бы просто курьером , а не интерфейсом с информационной системой банка.

https://meduza.io/feature/2019/02/19/na-pikabu-rasskazali-kak-iz-neformalnogo-chata-kurierov-alfa-banka-slili-pasportnye-dannye-klienta-bank-nachal-proverku,
ЦБ не будет инициировать никаких новых проектов в сфере цифровой экономики в 2019 году. Ему хватит пяти текущих: : "Биометрическая идентификация", "Система быстрых платежей", "Технология распределенного реестра Мастерчейн", "Цифровой профиль" и "Финансовый маркетплейс". https://tass.ru/ekonomika/6137382
ЦБ разрабатывает проект по созданию единого реестра проблемных клиентов. Речь идет о создании автоматизированной базы юридических (а в дальнейшем и физических) лиц «с повышенным видом риска» — «отказников» по критериям ПОД/ФТ, неплательщиков по банковским ссудам более года, а также должников по налоговым платежам. Кроме того, в базу планируется включить специальный раздел, в котором будут учтены все залоги. https://www.kommersant.ru/doc/3893356
Свежий срез по внедрению биометрии в банках: все плохо, а в апреле станет еще хуже. На этот прекрасный весенний месяц планируются измения протокола взаимодействия банков с ЕСИА и ЕБС при верификации клиентов. В связи с эти часть программного продукта, работающая с физлицом, должна будет заново проходить аттестацию и сертификацию в ФСБ. И это при том, что на сегодняшний день всего двум игрокам удалось получить одобрение ФСБ — банку «Тинькофф» с собственным решением и «Ростелекому» с коробочным решением. https://www.kommersant.ru/doc/3890268
Олег Лагуткин, генеральный директор БКИ «Эквифакс», раскрывает секреты скоринговых систем, как и за чтоклиенты могут понизить или повысить скоринговый балл. Главное - это все равно то, как он платил до этого, где занимал и т.д. https://www.vedomosti.ru/finance/blogs/2019/02/21/794803-isportit-reputatsiyu-zaemschika
Распознающий поведение человека видеоанализатор в скором будущем может появиться в России в рамках развития проекта «Умный город». Об этом сообщила газета «Известия» со ссылкой на слова замглавы Минстроя Андрея Чибиса. Чибис анонсировал встречу с представителями концерна «Калашников», которые уже разработали проект видеоанализатора, способного по поведению человека определить наличие у него оружия. https://iz.ru/846553/irina-tcyruleva-svetlana-volokhina/tochka-nevozvrata-uzhe-proidena
Forwarded from Ivan Begtin (Ivan Begtin)
Британский парламент назвал Facebook "цифровыми гангстерами" , о чём пишет Engadget[1]. Причем это именно что позиция парламента потому что формулировка содержится в официальном отчете парламента по итогам 18-ти месячного расследования.

Ждем очередных штрафов Facebook'а в UK и обещанного создания специальной службы надзора за социальными сетями.

Ссылки:
[1] https://www.engadget.com/2019/02/18/uk-facebook-digital-gangsters/

#facebook #investigation
Шесть из 15 самых популярных фитнес-трекеров и мобильных приложений из раздела «здоровье» годами передавали данные о пользователях Facebook, даже не предупреждая об этом. Социальная сеть моментально узнавала об изменениях веса человека, его сердечном ритме или менструальном цикле, как только пользователь вводил эти данные в телефон, сообщила 22 февраля The Wall Street Journal. https://www.kommersant.ru/doc/3894526
На прошлой неделе резко активизировались мошенники, звонящие с телефонов кредитных организаций (звонки с подменой номера) клиентам. Более того, с подменных номеров клиентов звонят и в банки. Системы идентификации не прошли проверку на прочность. https://www.kommersant.ru/doc/3894264
Минкомсвязь предложила Сбербанку, ВТБ и "Тинькофф банку" протестировать цифровой профиль. Проект постановления опубликован на федеральном портале проектов нормативных правовых актов. https://tass.ru/nacionalnye-proekty/6157795
UPDATE предыдущей новости. Мы изучили текст проекта постановления. Эксперимент будет предложен 7 банкам (в списке - Сбербанк, ВТБ, Тинькофф, Росбанк, «Акционерный коммерческий банк содействия коммерции и бизнесу», Совкомбанк, Промсвязьбанк, Газпромбанк), а также ПФР, ЦИК, ЦБ РФ, "Ростелеком", ФНС, МВД, ФСБ, МЭР и еще много ведомств. В конце постановления - примечательный список владельцев (или, скажем так, обладателей) данных. https://regulation.gov.ru/projects/List/AdvancedSearch#departments=31&npa=88825
Система позволит пользователям аутентифицироваться на сторонних сайтах и сервисах, используя учетную запись Facebook. Сейчас для этих целей используется Facebook Connect.
http://amp.gs/9JYf
Forwarded from Код Дурова
Пресс-секретарь президента России Дмитрий Песков заявил, что интернет-компании вправе передавать какие-то сведения о своих пользователях компетентным органам, если это оговорено специальными соглашениями.

По его мнению, интернет-пространство полностью прозрачно, и абсурдно рассчитывать на сохранение конфиденциальности в Сети. В то же время Песков подчеркнул, что в Кремле «не в восторге от того, что за россиянами повсеместно следят иностранные спецслужбы». 🤷🏻‍♂️
Forwarded from Банкста
Банкстеры столкнулись с трудностями при сборе биометрических данных.

Речь идет о дефектах образцов лица и голоса граждан.
Вместе с тем в процессе оказания услуги возникают и другие проблемы. Процедура регистрации занимает много времени, при этом система не всегда успешно передает сведения. «Ростелеком» и Центробанк надеются сократить время сбора сведений c полдня до пяти минут. @banksta