Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
очень интересный текст про подходы к регулированию Big Data. Как и информацию получить, и личность защитить. Борются разные конепции. https://www.kommersant.ru/doc/3982503
И еще раз подробно о цифровом профиле. Если кратко — шуму много, а воз и ныне там.. https://www.kommersant.ru/doc/3982501?query=идентификация
Разборки с персональными данными в Америке и выскотехнологичные хищения в России. Последние скандалы разбирает "Коммерсант" https://www.kommersant.ru/doc/3982503
Белый дом завершил согласование концепции национальной системы управления данными (НСУД) — документ, предполагающий консолидацию госинформсистем, одобрен на заседании правительства. Запускаемая с 2022 года система должна синхронизировать данные сотен государственных информационных ресурсов, речи об их физическом объединении пока не идет. В 2019 году новая платформа уже будет тестироваться в рамках пилотных экспериментов — в том числе при создании федерального регистра избирателей и цифровых профилей граждан https://www.kommersant.ru/doc/3984248
Производителям устройств с поддержкой виртуальных сим-карт eSIM, среди которых Apple и Google, придется размещать на территории России серверы для загрузки абонентских профилей и хранить здесь криптографические ключи. Иначе гарантировать сохранность тайны связи для российских абонентов невозможно, пришла к выводу рабочая группа с участием Минкомсвязи, ФСБ и операторов. Технология eSIM в существующей технической конфигурации противоречит инициативе о внедрении отечественной криптографии на сим-картах, говорится в аналитическом докладе (есть у “Ъ”), подготовленном Институтом исследований интернета (ИИИ) по итогам совещаний с представителями Минкомсвязи, 12-го центра ФСБ, Федеральной антимонопольной службы (ФАС), «Вымпелкома», МТС, «МегаФона» и научно-производственной компании «Криптонит» (входит в «ИКС Холдинг» Антона Черепенникова). По словам директора ИИИ по стратегическим проектам Ирины Левовой, 3 июня доклад будет направлен вице-премьеру РФ Максиму Акимову.https://www.kommersant.ru/doc/3990072?from=main_12
ЦБ запустил пилотный проект, призванный выработать алгоритм верификации электронной почты граждан при их взаимодействии с банками. Становясь клиентами банка или оформляя какой-то новый продукт, граждане сами предоставляют электронный адрес. Но со временем он может устареть, быть взломан или, в случае корпоративной почты, перейти к другому лицу. Сейчас банки эти риски фактически игнорируют, не запрашивая данные об изменении электронного адреса, а клиенты нередко просто забывают, какой почтовый ящик указывали при заполнении анкеты. Между тем, им на почту направляется важная информация, например, выписки по счетам. https://www.kommersant.ru/doc/3990107
«Ростех» планирует участвовать в проекте по созданию производства отечественных сертифицированных сим-карт. Проект разрабатывает компания «Национальная сим-карта» (на 51% принадлежит РФПИ), технологическим партнером выступает Институт точной механики и вычислительной техники им. С. А. Лебедева РАН (ИТМиВТ). Цель прокта — создать инфраструктуру доверия в цифровой среде. Это подразумевает возможность загрузить цифровой профиль человека на доверенную сим-карту, а в перспективе — на доверенный чип, который можно использовать как электронный паспорт. Это направление прорабатывается совместно с компанией IDX ("дочка" ФРИИ), которая готовит приложения для пользователей. https://www.kommersant.ru/doc/3990071
Кто владеет вашими данными в интернете и что об этом говорит закон
Экономически активный гражданин за год 10-20 раз делится персональными данными с одним только государством https://www.vedomosti.ru/partner/articles/2019/06/05/803014-vladeet-dannimi
ГИБДД собирается создать единую цифровую платформу, которая позволит каршеринговым компаниям проверять будущих клиентов — были ли они когда-либо лишены прав и как часто нарушают ПДД. В базу данных будут внесены сведения о всех нарушителях: как россиянах, так и иностранцах. https://iz.ru/884059/anzhelina-grigorian/prava-na-prokat-narushiteliam-pdd-zapretiat-polzovatsia-karsheringom
Власти Германии хотят, чтобы полиция и спецслужбы страны имели доступ к информации, хранящейся на «умных» цифровых устройствах граждан и в голосовых помощниках, таких как Amazon Alexa, Apple Siri, Google Assistant. https://www.kommersant.ru/doc/3992709?from=four_mir
И снова крупная утечка персональных данных — более 900 тыс клиентов! Теперь из трех солидных банков - ОТП-банка, Альфа-банка и ХКФ-банка. Судя по косвенным признакам, слили недовольные уволенные сотрудники. https://www.kommersant.ru/doc/3997757?from=main_3
В большом интервью "Ведомостям" Евгений Касперский вспомнил и про ПД. По его мнению, А "сейчас опаснее всего не в телеметрии и персональных данных, а в критической инфраструктуре". Полный текст интервью здесь https://www.vedomosti.ru/technology/characters/2019/06/08/803772-kasperskii
"Продвинутый — Google, аутсайдер — Facebook". Так глава Роскомназдора охарактеризовал нынешнее состояние переговоров с американскими корпорациями, хранящими персональные данные россиян.
И вот еще одна цитата Жарова: "Основная масса операторов персданных работает по закону. Берет минимальный набор идентификаторов и делает это с единственной целью — чтобы присылать на почту или СМС-сообщениями навязчивую рекламу и маркетинговую информацию о скидках и акциях. Но есть и компании-злоумышленники, по крайней мере видел две такие, которые скачивают все, чтобы потом этим торговать. Тема больших пользовательских данных пока не урегулирована. Думаю, запрос на это регулирование в течение ближайших двух лет будет стоять очень остро — эти данные чувствительные. Стоит на повестке и вопрос реального обезличивания больших данных. То, что говорят коммерсанты, что большие данные обезличены, — это неправда. С помощью специального аналитического алгоритма ты выходишь на человека сразу. Вопрос в том, что, когда есть большие данные, их надо делить на сегменты, группы. Есть методика, которая позволяет исследовать социометрию групп людей без идентификации конкретного человека."
Подробнее на РБК:
https://www.rbc.ru/interview/technology_and_media/10/06/2019/5cf9238f9a794756a61a8306?from=newsfeed
Подавляющее большинство обращений по вопросам свободы совести и вероисповедания, поступивших в прошлом году уполномоченному по правам человека в РФ Татьяне Москальковой, содержали жалобы на электронную идентификацию, в том числе на электронный СНИЛС. Об этом сообщается в ежегодном докладе омбудсмена, который представлен в понедельник. https://tass.ru/obschestvo/6534996
К 2021 году российские вузы планируют начать выдачу выпускникам цифровых документов об образовании. Диплом в электронном виде станет частью цифрового портфолио, где будут учтены и практики, и спортивные достижения, и участие в научных исследованиях, и курсы повышения квалификации. Пока что в вузы постоянно обращаются работодатели, рекрутинговые агентства и специализированные компании по верификации данных. Возможность проверить аутентичность диплома существенно упростила бы этот процесс для всех его участников.

В России довольно остро стоит проблема поддельных документов об окончании вуза и электронные дипломы могли бы ее решить, считает президент Всероссийского фонда образования Сергей Комков. По его оценке, около 30% корочек фальсифицированы. https://iz.ru/886728/anna-ivushkina/tcifra-protiv-lipy-vuzy-nachnut-vydavat-elektronnye-diplomy
В Госдуму внесен законопроект, который вводит многомиллионные штрафы за нарушение закона «Об информации». В частности, за невыполнение требования о хранении ПД россиян в России 2-6 млн рублей, повторно 6-18 млн. За отказ мессенджеров передать информацию о пользователях правоохранителям - 2-6 млн. https://www.kommersant.ru/doc/3999687?query=персональные%20данные
текст законопроекта тут https://sozd.duma.gov.ru/bill/729516-7#bh_histras