«Яндекс.Такси» заведет досье на каждого таксиста. Впрочем, кроме уже существующих оценок, там будет довольно бесполезная для безопасности информация, например, фото. А вот данных о водительском стаже, как часто таксист попадал в аварии, сколько времени уже сегодня за рулем - не будет. https://www.kommersant.ru/doc/3903080
Одновременно пришла информация о том, что Роспотребнадзор оштрафовал «Яндекс.Такси» на 100 тыс рублей за введение в заблуждение избитого пассажира https://www.kommersant.ru/doc/3908755
Одновременно пришла информация о том, что Роспотребнадзор оштрафовал «Яндекс.Такси» на 100 тыс рублей за введение в заблуждение избитого пассажира https://www.kommersant.ru/doc/3908755
Чем отличаются идентификация, аутентификация и верификация? Как работают системы идентификации, и каеи законы их регулируют? Каковы недостатки ЕСИА) и перспективы биометрической идентификации? Все это кратко и четско в лекции руководителя проекта IDX Светланы Беловой. https://www.youtube.com/watch?v=U3bZyq3lxfI&feature=youtu.be
YouTube
Что такое системы идентификации личности и для чего они нужны
Новая тема курса «Основы цифровой экономики» — системы удаленной идентификации личности. Руководитель проекта IDX Светлана Белова дает определения идентифика...
Cовет Федерации одобрил закон, позволяющий кредитным организациям не проводить повторную идентификацию клиентов в рамках банковских групп и холдингов. https://tass.ru/ekonomika/6211782
ТАСС
Совфед одобрил закон об упрощении идентификации клиентов в рамках банковских групп
Документ был разработан Росфинмониторингом в рамках плана мер по развитию электронного взаимодействия на финрынке
ЦБ направил банкам письмо, в котором рекомендовал, как стоит собирать биометрические данные клиентов. Регулятор призвал четко сообщать клиентам о том, куда их данные сдаются — в Единую биометрическую систему или собственную систему банка. Не секрет, что сбором биометрии в свою систему без должного информирования клиента грешил Сбербанк
https://www.rbc.ru/finances/05/03/2019/5c7ea5ec9a7947ff212bf1fa
https://www.rbc.ru/finances/05/03/2019/5c7ea5ec9a7947ff212bf1fa
РБК
ЦБ написал банкам рекомендации по сбору биометрии
ЦБ направил банкам письмо, в котором рекомендовал, как стоит собирать биометрические данные клиентов. Регулятор призвал четко сообщать клиентам о том, куда их данные сдаются — в единую систему или соб
Американские власти начали уголовное расследование против Facebook. Они подозревают, что соцсеть передавала данные пользователей (зачастую без их согласия)крупным технологическими компаниям, включая Amazon, Apple, Microsoft и Sony. https://m.vedomosti.ru/technology/news/2019/03/14/796383-o-rassledovanii-iz-za-sdelok
www.vedomosti.ru
СМИ узнали о расследовании в отношении Facebook из-за сделок с данными пользователей
Соглашения Facebook с крупными технологическими компаниями, включая Amazon, Apple, Microsoft и Sony, стали поводом для уголовного расследования, сообщают газеты The New York Times (NYT) и Financial Times (FT) со ссылкой на источники. Власти США заподозрили…
Минкомсвязи к июлю подготовит законопроект о цифровом профиле, электронном удостоверении личности гражданина, а также верификации и идентификации. http://d-russia.ru/minkomsvyaz-planiruet-uzakonit-elektronnoe-udostoverenie-lichnosti-grazhdanina-k-iyulyu-2019-goda-zakonoproekt.html
Международный платежный сервис WebMoney запустил удаленную видеоидентификацию. WebMoney VideoID приравнивается к посещению Центра аттестации и нотариально заверенному заявлению и позволяет дистанционно подтвердить личность и получить начальный аттестат в системе WebMoney с увеличенными лимитами на операции, а также получать займы в автоматическом режиме в сервисе WebMoney Debt. Пройти видеоидентификацию можно из любой точки мира, пользователю понадобится только паспорт и смартфон или компьютер с веб-камерой. https://www.interfax.ru/world/654149
Forwarded from Ivan Begtin (Ivan Begtin)
Privacy International опубликовали обновленные результаты проверки наиболее популярных приложений на предмет передачи детальной информации в Facebook при открытии и в процессе работы [1].
Приложений всего 21, но проверка их была детальной, хотя и охватывала только работу с Facebook'ом через SDK. Как выяснилось подробную информацию передавали практически все приложения. Некоторые исправили это поведение в марте и дали исследователям обратную связь, обещая исправиться.
К этому же исследованию я хочу напомнить про базу Exodus [2] в которой собраны результаты автоматического анализа практически всех приложений из Google Play с поиском и определением разрешений которые приложение затребует и какие трекеры отслеживания пользователя оно использует.
Например последняя версия приложения Яндекс.Такси [3] запрашивает 27 разрешений и содержит код 7 трекеров, приложение Госуслуги [4] требует 18 разрешений и содержит код 3 трекеров.
Другие известные и популярные приложения:
- Активный гражданин (Пр-во Москвы) [5]: 16 разрешений, 7 трекеров
- ProtonVPN - сервис доступа через VPN [6]: 5 разрешений, 1 трекер
- Яндекс Браузер [7]: 41 разрешение, 8 трекеров
- Браузер DuckDuckGo [8]: 6 разрешений, 0 трекеров
- Почта Mail.ru [9]: 37 разрешений и 15 трекеров
И так далее, проверять можно ещё долго. Обратите внимание на ProtonVPN и DuckDuckGo, они добиваются доверия пользователей именно потому что не следят за ним.
В мире подобным мониторингом приватности занимаются Privacy International в США и Exodus Privacy во Франции (с базой 50 тысяч приложений).
В России ничего подобного нет, хотя и прямо таки напрашивается. В целом ничто не ограничивает брать по топ 100 популярных приложений по категориям и строить их рейтинг слежки на основе той же Exodus Database.
Ссылки:
[1] https://privacyinternational.org/appdata
[2] https://reports.exodus-privacy.eu.org/en/
[3] https://reports.exodus-privacy.eu.org/en/reports/40896/
[4] https://reports.exodus-privacy.eu.org/en/reports/9815/
[5] https://reports.exodus-privacy.eu.org/en/reports/11464/
[6] https://reports.exodus-privacy.eu.org/en/reports/64814/
[7] https://reports.exodus-privacy.eu.org/en/reports/56151/
[8] https://reports.exodus-privacy.eu.org/en/reports/63903/
[9] https://reports.exodus-privacy.eu.org/en/reports/63870/
#privacy
Приложений всего 21, но проверка их была детальной, хотя и охватывала только работу с Facebook'ом через SDK. Как выяснилось подробную информацию передавали практически все приложения. Некоторые исправили это поведение в марте и дали исследователям обратную связь, обещая исправиться.
К этому же исследованию я хочу напомнить про базу Exodus [2] в которой собраны результаты автоматического анализа практически всех приложений из Google Play с поиском и определением разрешений которые приложение затребует и какие трекеры отслеживания пользователя оно использует.
Например последняя версия приложения Яндекс.Такси [3] запрашивает 27 разрешений и содержит код 7 трекеров, приложение Госуслуги [4] требует 18 разрешений и содержит код 3 трекеров.
Другие известные и популярные приложения:
- Активный гражданин (Пр-во Москвы) [5]: 16 разрешений, 7 трекеров
- ProtonVPN - сервис доступа через VPN [6]: 5 разрешений, 1 трекер
- Яндекс Браузер [7]: 41 разрешение, 8 трекеров
- Браузер DuckDuckGo [8]: 6 разрешений, 0 трекеров
- Почта Mail.ru [9]: 37 разрешений и 15 трекеров
И так далее, проверять можно ещё долго. Обратите внимание на ProtonVPN и DuckDuckGo, они добиваются доверия пользователей именно потому что не следят за ним.
В мире подобным мониторингом приватности занимаются Privacy International в США и Exodus Privacy во Франции (с базой 50 тысяч приложений).
В России ничего подобного нет, хотя и прямо таки напрашивается. В целом ничто не ограничивает брать по топ 100 популярных приложений по категориям и строить их рейтинг слежки на основе той же Exodus Database.
Ссылки:
[1] https://privacyinternational.org/appdata
[2] https://reports.exodus-privacy.eu.org/en/
[3] https://reports.exodus-privacy.eu.org/en/reports/40896/
[4] https://reports.exodus-privacy.eu.org/en/reports/9815/
[5] https://reports.exodus-privacy.eu.org/en/reports/11464/
[6] https://reports.exodus-privacy.eu.org/en/reports/64814/
[7] https://reports.exodus-privacy.eu.org/en/reports/56151/
[8] https://reports.exodus-privacy.eu.org/en/reports/63903/
[9] https://reports.exodus-privacy.eu.org/en/reports/63870/
#privacy
Forwarded from Утечки информации
Начальник отделения агентурно-оперативной работы полиции Перми и замначальника отдела по разработке программного обеспечения ГУ МВД России по Пермскому краю продавали персональные данные жителей. 🔥
Про двух этих полицейских стало известно во время расследования УФСБ по Пермскому краю в отношении трех пермяков, которые за 15 тыс. рублей в месяц предоставляли информацию о жителях Прикамья. На этом они заработали более 18 миллионов рублей.
В отношении всех участников преступной группы было возбуждено уголовное дело по статье «Неправомерный доступ к охраняемой информации» (ст. 272 УК РФ). Материалы уголовного дела переданы из ФСБ в краевой СУ СКР по Пермскому краю.
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут: https://www.devicelock.com/ru/blog/kak-v-rossii-lovyat-i-nakazyvayut-za-nezakonnuyu-torgovlyu-personalnymi-dannymi.html
Про двух этих полицейских стало известно во время расследования УФСБ по Пермскому краю в отношении трех пермяков, которые за 15 тыс. рублей в месяц предоставляли информацию о жителях Прикамья. На этом они заработали более 18 миллионов рублей.
В отношении всех участников преступной группы было возбуждено уголовное дело по статье «Неправомерный доступ к охраняемой информации» (ст. 272 УК РФ). Материалы уголовного дела переданы из ФСБ в краевой СУ СКР по Пермскому краю.
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут: https://www.devicelock.com/ru/blog/kak-v-rossii-lovyat-i-nakazyvayut-za-nezakonnuyu-torgovlyu-personalnymi-dannymi.html
Киберпротект
Защита от утечки конфиденциальных данных - DLP-система Кибер Протего.
DLP-система Кибер Протего предотвращает утечку конфиденциальной информации, контролирует передачу данных и позволяет обнаруживать нарушения политики их хранения.
В законопроект, предписывающий передавать сотовым компаниям данные об абонентах финансовым организациям, ко второму чтению внесут ряд поправок. Так для проверки сведений об абонентах предлагается привлечь технического посредника, требования к которому будут установлены постановлением правительства.
Эта норма позволит ЦБ создать своего интегратора в этой сфере, а другим участникам рынка использовать его или других посредников, как это происходит с операторами фискальных данных, которых в стране уже около десяти.Услуга будет платной, но цена операторов должна быть публичной, и они не могут отказать банкам в присоединении напрямую или через посредника. https://www.kommersant.ru/doc/3915429?from=main_10
Эта норма позволит ЦБ создать своего интегратора в этой сфере, а другим участникам рынка использовать его или других посредников, как это происходит с операторами фискальных данных, которых в стране уже около десяти.Услуга будет платной, но цена операторов должна быть публичной, и они не могут отказать банкам в присоединении напрямую или через посредника. https://www.kommersant.ru/doc/3915429?from=main_10
Минкомсвязи предлагает легализовать в России технологию eSim. ESim - такой же модуль идентификации абонента, как и обычная сим-карта, только в виде чипа, уже встроенного в мобильное устройство. Законодательных препятствий внедрению eSim в России нет, но имеются нормативные. Утвержденные правительством правила оказания услуг телефонной связи предписывают при переносе абонентом номера от оператора к оператору менять сим-карту. А поскольку извлечь eSim нельзя, процедура переноса номера для eSim пока не урегулирована.
https://www.vedomosti.ru/technology/articles/2019/03/17/796587-uslugi-svyazi-bez-sim-kart
Операторы и игроки рынка приветстуют внедрение ESim (эта технология уже есть в топовых моделях смартфонов). Esim - основа многих устройст из мира интернета вещей. https://www.kommersant.ru/doc/3915805
https://www.vedomosti.ru/technology/articles/2019/03/17/796587-uslugi-svyazi-bez-sim-kart
Операторы и игроки рынка приветстуют внедрение ESim (эта технология уже есть в топовых моделях смартфонов). Esim - основа многих устройст из мира интернета вещей. https://www.kommersant.ru/doc/3915805
Ведомости
Россияне смогут подключать услуги связи без сим-карт и явки к операторам
Минкомсвязи предлагает легализовать в России технологию eSim
Forwarded from SecurityLab.ru
Мобильные приложения, использующие функцию геолокации, являются палкой о двух концах. С одной стороны, они чрезвычайно удобны. Указывающие путь навигаторы, карты с ближайшими кафе, фитнес-трекеры – все это существенно упрощает жизнь. Однако с другой стороны, подобные приложения зачастую уязвимы к кибератакам и могут раскрывать данные о местоположении пользователя третьим сторонам.
Пользователи Android смогут разрешать приложениям собирать данные геолокации только во время работы
Пользователи Android смогут разрешать приложениям собирать данные геолокации только во время работы
SecurityLab.ru
Пользователи Android смогут разрешать приложениям собирать данные геолокации только во время работы
С выходом Android Q у пользователей появится возможность выбирать, когда разрешать приложениям отслеживать местоположение.
Статья.pdf
161.5 KB
Мошенники на дорогах, внезапное исчезновение грузов. Пострадавшие - транспортные компании, ритейлеры, логисты - предпочитают эту тему не обсуждать. Окровенно о проблеме говорят поставщики ИТ-решения: компании "Контроль рисков" и IDX. Они разработали уникальную технологию проверки документов и персональных данных перевозчика. Увы! Журнал "РСП Эксперт", где опубликована статья о цифровых способах борьбы с мошенниками, не имеет электронной версии. Поэтому прикрепляем файл PDF. http://www.rails.ru/ZHurnal-RSP-Ekspert
"Нерешенный вопрос: право на данные." Дискуссия на форуме BIG DATA уже в следующий четверг. Участники - Иван Бегтин, Ассоциация участников рынка данных, Светлана Белова, IDX, Иван Фост, Аналитический центр при Правительстве РФ, Александра Орехович, ФРИИ и др. Модератор - Михаил Петров, Счетная палата РФ. https://www.osp.ru/iz/bigdata2019/#speakers#!/tab/89449284-1
www.osp.ru
Форум BIG DATA 2019
Бизнес-форум BIG DATA 2019 – все главные темы работы с данными в условиях перехода к цифровой экономике – экономике, основанной на данных
ООО «ВиЭф сервисес» дочерняя компания VFS Global, владеющая визовыми центрами по всему миру, накопила персональные данные 80% россиян, выезжающих за границу, свидетельствует МК. «ВиЭф сервисес» имеет договор с МИДом (получен без тендера) на визовое обслуживание российских дипмиссий в 24 ключевых странах мира, от Канады до Южной Кореи. «ВиЭф сервисес» - явный лидер еще и на внутреннем рынке визовых услуг: в России ее визовые центры работают на выдачу виз почти в 30 стран. https://www.mk.ru/politics/2019/03/18/metr-gosudarstvennoy-granicy-za-60-mln-evro.html
www.mk.ru
Метр государственной границы за 60 млн евро
Яркая полемика spokeswoman российского МИД с главой РОСНАНО Анатолием Чубайсом о причинах и виновниках бедности в России может получить новое развитие. А точнее – сместиться с поля энергетики на границу России, к которой это ведомство имеет уже непосредственное…
Универсальный логистический оператор PONY EXPRESS с помощью проверки персональных данных через платформу IDX cократил время таможенной очистки посылок, которые наши граждане заказывают в зарубежных интернет-магазинах. С конца 2017 года логисты должны передавать паспортные данные получателей и ИНН в таможню. Получатели заполняют их сами, очень часто получатели допускают ошибки и опечатки при вводе информации, особенно с мобильных устройств. Раньше если при оформлении подались некорректные данные, груз задерживался, а у PONY EXPRESS возникали дополнительные издержки в виде затрат времени и средств на повторные контакты с покупателем, а если покупатель не отзывался, то посылка и вовсе отправлялась обратно. PONY EXPRESS решила принимать превентивные меры и начала удаленную верификацию паспорта в режиме онлайн через платформу IDX. IDX сверяет данные пользователей с базами в течение 10 секунд после их ввода и возвращает PONY EXPRESS результаты проверки. Теперь компания не только может доставить заказ быстрее, но и снизила свои издержки. Подробности в кейсе на сайте компании IDX https://iidx.ru/blog/keys-proverka-dannykh-klientov-pony-express/
iidx.ru
Организация проверки данных для PONY EXPRESS
Почтовая компания PONY EXPRESS значительно снизила издержки благодаря системе проверки данных.
Персональные данные пациентов, включая имя, адрес и диагноз, раскрыли чиновники Липецкой области, загружая документы на портал госзакупок.
https://www.rbc.ru/society/21/03/2019/5c9379f89a794781a263b890?from=from_main
https://www.rbc.ru/society/21/03/2019/5c9379f89a794781a263b890?from=from_main
РБК
Персональные данные пациентов оказались в открытом доступе в госзакупк
Персональные данные пациентов, включая имя, адрес и диагноз, раскрыли чиновники Липецкой области, загружая документы на портал госзакупок. Закон относит сведения о состоянии здоровья граждан к врачебн
Власти Финляндии начали расследование в связи с возможным нарушением правил безопасности персональных данных пользователей смартфонов Nokia, информацию о которых гаджеты автоматически отправляли в Китай https://iz.ru/859169/2019-03-21/smartfony-nokia-peredavali-dannye-polzovatelei-v-kitai
Известия
Смартфоны Nokia передавали данные пользователей в Китай
Власти Финляндии начали расследование в связи с возможным нарушением правил безопасности персональных данных пользователей смартфонов Nokia, информацию о которых гаджеты автоматически отправляли в Китай, пишет NRK.
Мэр Москвы Сергей Собянин на встрече со столичными педагогами анонсировал проект электронного портфолио школьника. Предполагается, что электронное портфолио будет сопровождать ученика всю жизнь и в нем будут отражены все данные не только о его оценках и успеваемости, но и об участии в олимпиадах и конкурсах. Однако не все согласны с созданием такой базы о каждом столичном учащимся.
https://regnum.ru/news/2596076.html
https://regnum.ru/news/2596076.html
ИА REGNUM
В Госдуме опасаются злоупотреблений персональными данными школьников
Информация должна быть личной, как персональные данные или история болезни, уверен депутат. Доступ к электронному портфолио ученика должен быть ограничен и эта информация не должна нанести вред гражданину в будущем. Об этом корреспонденту ИА REGNUM 21 марта…
Минтранс предложил идентифицировать пассажиров заказных автобусов с помощью биометрических данных. В ведомстве уже начали разработку о внесении изменений в Правила перевозок пассажиров и багажа автомобильным транспортом и городским наземным электрическим транспортом. https://1prime.ru/business/20190321/829822240.html
ПРАЙМ
Минтранс РФ предлагает применять чипы и биометрию при заказных пассажирских перевозках
Экономика сейчас. Контент обновляется в режиме реального времени!
Длинная (!) статья (по сути исследование) о взаимоотношениях в сети; название "Буллинг вместо троллинга" говорит само за себя. Там больше про чувства, но есть и про алгоритмы.
"Известно, что посты наших друзей, под которыми много комментариев, мы увидим быстрее просто потому, что алгоритм считает: это и есть срач, и если его нам показать, мы больше времени проведем на ФБ. Наше здравомыслие и то, как мы себя ведем, оказались в руках невидимых инженеров человеческих душ, которые очень ловко управляют нашими реакциями через интерфейс. Выходит, что Фейсбук — машина, которая работает на перераспределение «племенных отличий»: каждый срач — это сколачивание новой общности вокруг того или иного вопроса. При этом они ничего дурного не имеют в виду, им просто нужно показывать побольше рекламы и собирать больше просмотров, собирать больше данных для нас. Но задействованы для этого какие-то болевые точки." http://expert.ru/russian_reporter/2019/04/bulling-vmesto-trollinga/
"Известно, что посты наших друзей, под которыми много комментариев, мы увидим быстрее просто потому, что алгоритм считает: это и есть срач, и если его нам показать, мы больше времени проведем на ФБ. Наше здравомыслие и то, как мы себя ведем, оказались в руках невидимых инженеров человеческих душ, которые очень ловко управляют нашими реакциями через интерфейс. Выходит, что Фейсбук — машина, которая работает на перераспределение «племенных отличий»: каждый срач — это сколачивание новой общности вокруг того или иного вопроса. При этом они ничего дурного не имеют в виду, им просто нужно показывать побольше рекламы и собирать больше просмотров, собирать больше данных для нас. Но задействованы для этого какие-то болевые точки." http://expert.ru/russian_reporter/2019/04/bulling-vmesto-trollinga/