Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Вице-премьер Максим Акимов выступил против создания цифрового профиля по модели концессионного соглашения. Государственно-частное партнерство и концессия не рассматриваются как модель для создания его инфраструктуры. https://www.vedomosti.ru/technology/articles/2019/03/12/796257-sozdatelyu-tsifrovogo-profilya-budet-slozhnee-na-nem-zarabotat
«Яндекс.Такси» заведет досье на каждого таксиста. Впрочем, кроме уже существующих оценок, там будет довольно бесполезная для безопасности информация, например, фото. А вот данных о водительском стаже, как часто таксист попадал в аварии, сколько времени уже сегодня за рулем - не будет. https://www.kommersant.ru/doc/3903080
Одновременно пришла информация о том, что Роспотребнадзор оштрафовал «Яндекс.Такси» на 100 тыс рублей за введение в заблуждение избитого пассажира https://www.kommersant.ru/doc/3908755
Чем отличаются идентификация, аутентификация и верификация? Как работают системы идентификации, и каеи законы их регулируют? Каковы недостатки ЕСИА) и перспективы биометрической идентификации? Все это кратко и четско в лекции руководителя проекта IDX Светланы Беловой. https://www.youtube.com/watch?v=U3bZyq3lxfI&feature=youtu.be
ЦБ направил банкам письмо, в котором рекомендовал, как стоит собирать биометрические данные клиентов. Регулятор призвал четко сообщать клиентам о том, куда их данные сдаются — в Единую биометрическую систему или собственную систему банка. Не секрет, что сбором биометрии в свою систему без должного информирования клиента грешил Сбербанк
https://www.rbc.ru/finances/05/03/2019/5c7ea5ec9a7947ff212bf1fa
Минкомсвязи к июлю подготовит законопроект о цифровом профиле, электронном удостоверении личности гражданина, а также верификации и идентификации. http://d-russia.ru/minkomsvyaz-planiruet-uzakonit-elektronnoe-udostoverenie-lichnosti-grazhdanina-k-iyulyu-2019-goda-zakonoproekt.html
Международный платежный сервис WebMoney запустил удаленную видеоидентификацию. WebMoney VideoID приравнивается к посещению Центра аттестации и нотариально заверенному заявлению и позволяет дистанционно подтвердить личность и получить начальный аттестат в системе WebMoney с увеличенными лимитами на операции, а также получать займы в автоматическом режиме в сервисе WebMoney Debt. Пройти видеоидентификацию можно из любой точки мира, пользователю понадобится только паспорт и смартфон или компьютер с веб-камерой. https://www.interfax.ru/world/654149
Forwarded from Ivan Begtin (Ivan Begtin)
Privacy International опубликовали обновленные результаты проверки наиболее популярных приложений на предмет передачи детальной информации в Facebook при открытии и в процессе работы [1].

Приложений всего 21, но проверка их была детальной, хотя и охватывала только работу с Facebook'ом через SDK. Как выяснилось подробную информацию передавали практически все приложения. Некоторые исправили это поведение в марте и дали исследователям обратную связь, обещая исправиться.

К этому же исследованию я хочу напомнить про базу Exodus [2] в которой собраны результаты автоматического анализа практически всех приложений из Google Play с поиском и определением разрешений которые приложение затребует и какие трекеры отслеживания пользователя оно использует.

Например последняя версия приложения Яндекс.Такси [3] запрашивает 27 разрешений и содержит код 7 трекеров, приложение Госуслуги [4] требует 18 разрешений и содержит код 3 трекеров.

Другие известные и популярные приложения:
- Активный гражданин (Пр-во Москвы) [5]: 16 разрешений, 7 трекеров
- ProtonVPN - сервис доступа через VPN [6]: 5 разрешений, 1 трекер
- Яндекс Браузер [7]: 41 разрешение, 8 трекеров
- Браузер DuckDuckGo [8]: 6 разрешений, 0 трекеров
- Почта Mail.ru [9]: 37 разрешений и 15 трекеров

И так далее, проверять можно ещё долго. Обратите внимание на ProtonVPN и DuckDuckGo, они добиваются доверия пользователей именно потому что не следят за ним.

В мире подобным мониторингом приватности занимаются Privacy International в США и Exodus Privacy во Франции (с базой 50 тысяч приложений).

В России ничего подобного нет, хотя и прямо таки напрашивается. В целом ничто не ограничивает брать по топ 100 популярных приложений по категориям и строить их рейтинг слежки на основе той же Exodus Database.

Ссылки:
[1] https://privacyinternational.org/appdata
[2] https://reports.exodus-privacy.eu.org/en/
[3] https://reports.exodus-privacy.eu.org/en/reports/40896/
[4] https://reports.exodus-privacy.eu.org/en/reports/9815/
[5] https://reports.exodus-privacy.eu.org/en/reports/11464/
[6] https://reports.exodus-privacy.eu.org/en/reports/64814/
[7] https://reports.exodus-privacy.eu.org/en/reports/56151/
[8] https://reports.exodus-privacy.eu.org/en/reports/63903/
[9] https://reports.exodus-privacy.eu.org/en/reports/63870/

#privacy
Начальник отделения агентурно-оперативной работы полиции Перми и замначальника отдела по разработке программного обеспечения ГУ МВД России по Пермскому краю продавали персональные данные жителей. 🔥

Про двух этих полицейских стало известно во время расследования УФСБ по Пермскому краю в отношении трех пермяков, которые за 15 тыс. рублей в месяц предоставляли информацию о жителях Прикамья. На этом они заработали более 18 миллионов рублей.

В отношении всех участников преступной группы было возбуждено уголовное дело по статье «Неправомерный доступ к охраняемой информации» (ст. 272 УК РФ). Материалы уголовного дела переданы из ФСБ в краевой СУ СКР по Пермскому краю.

Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут: https://www.devicelock.com/ru/blog/kak-v-rossii-lovyat-i-nakazyvayut-za-nezakonnuyu-torgovlyu-personalnymi-dannymi.html
В законопроект, предписывающий передавать сотовым компаниям данные об абонентах финансовым организациям, ко второму чтению внесут ряд поправок. Так для проверки сведений об абонентах предлагается привлечь технического посредника, требования к которому будут установлены постановлением правительства.
Эта норма позволит ЦБ создать своего интегратора в этой сфере, а другим участникам рынка использовать его или других посредников, как это происходит с операторами фискальных данных, которых в стране уже около десяти.Услуга будет платной, но цена операторов должна быть публичной, и они не могут отказать банкам в присоединении напрямую или через посредника. https://www.kommersant.ru/doc/3915429?from=main_10
Минкомсвязи предлагает легализовать в России технологию eSim. ESim - такой же модуль идентификации абонента, как и обычная сим-карта, только в виде чипа, уже встроенного в мобильное устройство. Законодательных препятствий внедрению eSim в России нет, но имеются нормативные. Утвержденные правительством правила оказания услуг телефонной связи предписывают при переносе абонентом номера от оператора к оператору менять сим-карту. А поскольку извлечь eSim нельзя, процедура переноса номера для eSim пока не урегулирована.
https://www.vedomosti.ru/technology/articles/2019/03/17/796587-uslugi-svyazi-bez-sim-kart
Операторы и игроки рынка приветстуют внедрение ESim (эта технология уже есть в топовых моделях смартфонов). Esim - основа многих устройст из мира интернета вещей. https://www.kommersant.ru/doc/3915805
Forwarded from SecurityLab.ru
Мобильные приложения, использующие функцию геолокации, являются палкой о двух концах. С одной стороны, они чрезвычайно удобны. Указывающие путь навигаторы, карты с ближайшими кафе, фитнес-трекеры – все это существенно упрощает жизнь. Однако с другой стороны, подобные приложения зачастую уязвимы к кибератакам и могут раскрывать данные о местоположении пользователя третьим сторонам.
Пользователи Android смогут разрешать приложениям собирать данные геолокации только во время работы
Статья.pdf
161.5 KB
Мошенники на дорогах, внезапное исчезновение грузов. Пострадавшие - транспортные компании, ритейлеры, логисты - предпочитают эту тему не обсуждать. Окровенно о проблеме говорят поставщики ИТ-решения: компании "Контроль рисков" и IDX. Они разработали уникальную технологию проверки документов и персональных данных перевозчика. Увы! Журнал "РСП Эксперт", где опубликована статья о цифровых способах борьбы с мошенниками, не имеет электронной версии. Поэтому прикрепляем файл PDF. http://www.rails.ru/ZHurnal-RSP-Ekspert
"Нерешенный вопрос: право на данные." Дискуссия на форуме BIG DATA уже в следующий четверг. Участники - Иван Бегтин, Ассоциация участников рынка данных, Светлана Белова, IDX, Иван Фост, Аналитический центр при Правительстве РФ, Александра Орехович, ФРИИ и др. Модератор - Михаил Петров, Счетная палата РФ. https://www.osp.ru/iz/bigdata2019/#speakers#!/tab/89449284-1
ООО «ВиЭф сервисес» дочерняя компания VFS Global, владеющая визовыми центрами по всему миру, накопила персональные данные 80% россиян, выезжающих за границу, свидетельствует МК. «ВиЭф сервисес» имеет договор с МИДом (получен без тендера) на визовое обслуживание российских дипмиссий в 24 ключевых странах мира, от Канады до Южной Кореи. «ВиЭф сервисес» - явный лидер еще и на внутреннем рынке визовых услуг: в России ее визовые центры работают на выдачу виз почти в 30 стран. https://www.mk.ru/politics/2019/03/18/metr-gosudarstvennoy-granicy-za-60-mln-evro.html
Универсальный логистический оператор PONY EXPRESS с помощью проверки персональных данных через платформу IDX cократил время таможенной очистки посылок, которые наши граждане заказывают в зарубежных интернет-магазинах. С конца 2017 года логисты должны передавать паспортные данные получателей и ИНН в таможню. Получатели заполняют их сами, очень часто получатели допускают ошибки и опечатки при вводе информации, особенно с мобильных устройств. Раньше если при оформлении подались некорректные данные, груз задерживался, а у PONY EXPRESS возникали дополнительные издержки в виде затрат времени и средств на повторные контакты с покупателем, а если покупатель не отзывался, то посылка и вовсе отправлялась обратно. PONY EXPRESS решила принимать превентивные меры и начала удаленную верификацию паспорта в режиме онлайн через платформу IDX. IDX сверяет данные пользователей с базами в течение 10 секунд после их ввода и возвращает PONY EXPRESS результаты проверки. Теперь компания не только может доставить заказ быстрее, но и снизила свои издержки. Подробности в кейсе на сайте компании IDX https://iidx.ru/blog/keys-proverka-dannykh-klientov-pony-express/
Мэр Москвы Сергей Собянин на встрече со столичными педагогами анонсировал проект электронного портфолио школьника. Предполагается, что электронное портфолио будет сопровождать ученика всю жизнь и в нем будут отражены все данные не только о его оценках и успеваемости, но и об участии в олимпиадах и конкурсах. Однако не все согласны с созданием такой базы о каждом столичном учащимся.
https://regnum.ru/news/2596076.html
Минтранс предложил идентифицировать пассажиров заказных автобусов с помощью биометрических данных. В ведомстве уже начали разработку о внесении изменений в Правила перевозок пассажиров и багажа автомобильным транспортом и городским наземным электрическим транспортом. https://1prime.ru/business/20190321/829822240.html