Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Facebook планирует верифицировать пользователей с помощью видеороликов. Соцсеть предложит новым пользователям создать короткое селфи-видео, в которое могут встроить систему распознавания лиц. На видео пользователю нужно показать свое лицо с разных сторон. Файл с лицом пользователя будет удален в течение 30 дней. https://www.kommersant.ru/doc/4149213
Оригинал из Твиттера https://twitter.com/wongmjane/status/1191697008605593600
Говорящий пример двух идентификаторов на сайте mos.ru для одного человека. Анна ничего не может поделать уже годы! А главное, сейчас записать ребенка на экзамен, потому что ее СНИЛС в другом аккаунте. (И если кто понимает до конца, как устроена эта машинка, давайте поможем человеку ) https://www.facebook.com/anja.starobinets/posts/3782554288437335
На арене новая технология биоидентификации -- теперь по "биоакустическому профилю". Придумали такое корейцы (южные, конечно). Человеческое тело по разному пропускает волны (в том числе и звуковые).
Ученые разработали систему биоакустической частотной спектроскопии и применили ее к пальцам для получения информации об анатомии, биомеханике и свойствах биоматериала тканей. Распространив модулированные микровибрации через тело человека, ученые смогли записать уникальную спектральную характеристику человека. Биомеханические характеристики передачи сохранялись в течение двух месяцев и привели к 97,16% точности идентификации личности у 41 субъекта. https://naked-science.ru/article/hi-tech/novaya-sistema-identifitsiruet-lichnost-po-bioakusticheskomu-profilyu-tela
В Азербайджане ЦБ тоже строит свою систему цифровой идентификации личности. На блокчейне. Подрядчик - IBM. Запустят в 2020 году. Грозятся удаленно открывать счета. Каким образом будет происходить идентификация, по каким параметрам, из новости, к сожалению, непонятно. http://interfax.az/view/783195?lang=ru
69% покупателей заявили, что агрессивный, навязчивый сбор данных может подтолкнуть их к отказу от продукции и услуг бренда. Таков результат опроса 8 тысяч жителей Канады, Франции, Германии, Италии, Испании, Швеции, Великобритании и США, проведенный компанией Accenture.
Почти три четверти опрошенных (71%) признались, что испытывают дискомфорт, если бренды располагают данными о них и их семьях, которые пользователи не предоставляли сознательно. Более 75% респондентов переживают из-за сбора данных с помощью микрофона и голосового помощника, а 51% отметили рост количества навязчивой рекламы.
В то же время 73% респондентов (против 66% в прошлом году) готовы делиться информацией о себе, если бренды расскажут о ее дальнейшем использовании. Также 87% потребителей признались, что для них важно приобретать продукцию у бренда, который их «понимает». https://ict.moscow/research/otnoshenie-pokupatelei-k-sboru-personalnykh-dannykh-v-stranakh-evropy/
Роскомнадзор намерен ввести административную ответственность не только за незаконное распространение персональных данных, но и за приобретение таковых. Поправки в законы будут подготовлены к весне 2020 года. https://tass.ru/obschestvo/7087694
С 1 марта 2020 года в Москве может начаться эксперимент по выдаче электронных паспортов в МФЦ. Соответствующий проект Указа Президента выложен публично, уже прошло и обсуждение, и антикоррупционная экспертиза документа. Электронный паспорт гражданина Российской Федерации на первом этапе будет только в виде мобильного приложения, а с 1 июля появится и карточка с чипом. https://regulation.gov.ru/projects#npa=95915
ДИТ работает на опережение
МТС представила устройство для наблюдения за работниками. Телеметреческий модуль, вшитый в спецодежду, Bluetooth-датчики по периметру помещения, в перспективе - пульсометр, газанализатор, тревожная кнопака - все это должно повысить безопасность на производстве. https://www.vedomosti.ru/technology/articles/2019/11/07/815749-mts-predstavila
Большая история Airbnb в "Ведомостях". По части персональных данных любопытны две шутки.
⭕️ Airbnb никак не проверяет владельцев, и были уже скандальные истории в США.
⭕️ Клиенты небезосновательно подозревают, что владельцы квартир с помощью срытых камер иногда следят за ними.
https://www.vedomosti.ru/business/articles/2019/11/10/815866-horosh-airbnb
Подавляющее большинство российских банков не соответствуют даже базовым требованиям к настройке безопасности веб-ресурсов. Нынешний уровень их защиты позволяет преступникам рассчитывать на результативные атаки и доступ к персональным данным клиентов. Такой вывод можно сделать из исследования Digital Security. https://iz.ru/941720/anna-kaledina-vadim-arapov/kliuchi-ot-domena-u-vsekh-rossiiskikh-bankov-obnaruzheny-probely-v-zashchite
ЦБ предупредил банки, что через систему быстрых платежей (СБП) злоумышленники могут собрать данные о клиентах. Зная идентификатор клиента в СБП, проще говоря, номер его мобильного телефона, можно получить дополнительную информацию о человеке.
Например, имя, отчество и первую букву фамилии, а также названия банков, где у него открыты счета. Такие запросы могут быть массовыми, ЦБ называет их «переборами идентификаторов клиентов» и относит к инцидентам информационной безопасности.
Мошенники используют полученные сведения для звонков жертвам якобы из банков или из государственных органов, объясняет представитель ВТБ. Так они пытаются убедить жертву в легитимности звонка, усыпить ее бдительность и выведать код из sms-сообщения, необходимый для списания денег с карты жертвы, которое инициировали сами мошенники.
https://www.vedomosti.ru/finance/articles/2019/11/11/815881-tsb-predupredil-banki
Фото примечательно. Из всех «отцов» ИИ, лишь два имеют нужное образование. Дюков — инженер, Волож - математик. Остальные - экономисты, юристы и историки....
Обновление Android 10 закрывает доступ к МАС-адресам устройств. Между тем уникальные МАС-адреса устройств активно считывали wi-fi роутеры, уличные щиты и другие рекламные конструкции. Несмотря на то, что МАС-адрес - идентификатор телефона (смартфона, планшета и т.д.), косвенно он становился и идентификатором его обладателя. Теперь считать его нельзя. Что же делать рекламщикам?
Подробнее: https://adindex.ru/publication/opinion/media/2019/11/10/276919.phtml
Половина россиян поддерживают введение электронного голосования на выборах, но 46% выступают против такого формата. Таковы результаты телефонного опроса "ВЦИОМ-Спутник". В целом россияне скептично отнеслись к онлайн-голосованию, они полагают, что оно никак не повлияет на честность и прозрачность выборов (42%), а также уровень доверия людей к их результатам (51%). https://www.kommersant.ru/doc/4154821?from=four_strana
В среду, 13 ноября, в Петербурге начнет свою работу XII международный фестиваль медиаискусства «Киберфест». Основной проект называется «ID» и посвящен идентификации как феномену с самым широким кругом значений – от термина в психоанализе до документа, удостоверяющего личность. https://spbdnevnik.ru/news/2019-11-09/mezhdunarodnyy-festival-mediaiskusstva-kiberfest-proydet-v-peterburge
Forwarded from Нецифровая экономика (Egor Sonin)
Национальные программы в сфере цифровой идентификации проходят во многих странах. Среди лидеров по проникновению 🇪🇪Эстония, 🇮🇳Индия, 🇸🇪Швеция, 🇨🇱Чили, 🇩🇪Германия и 🇨🇦Канада. При этом дольше всех программа длится в 🇫🇮Финляндии (21 год), но ее проникновение остается низким из-за высокой стоимости для потребителей, конкуренции с ID банков и ограниченнного применения. Об этом говорится в исследовании EY, которое есть в распоряжении у Нецифровой экономики.

🇷🇺Россия в рейтинг не попала, но эксперты оценили среднесрочный эффект от внедрения цифровой идентификации в стране в 1-2% ВВП.

👨‍💻Также в исследовании говорится, что пользователь не контролирует большую часть собранных о себе данных. А между тем она используется для взлома. Так в 2018 году 97% хищений с банковских счетов было совершено с помощью социальной инженерии. При этом в 2019 году число жалоб на незаконную обработку данных выросло на 44%,

🤖Однако социальная инженерия — не единственный способ мошенничества с данными, указывает EY. Популярность набирают синтетические ID. Сумма задолженности людей, которые никогда не существовали, составляет $355 млн перед банками США. Это восьмикратный рост с 2012 года, отмечают исследователи.

💰В то же время, причиной частых утечек данных в России EY называет низкую зарплату местных специалистов.

Российский пользователь предоставляет свои данные в среднем в 15 местах: госсистемам, операторам связи, банкам, интернет-сайтам и т .д. В Москве количество идентификаторов еще выше — в среднем 24 идентификатора на каждого пользователя. Чем больше компаний, которые собирают данные о пользователях, тем выше вероятность их утечки.

По оценке EY, 88% утечек данных пользователей в России происходит по вине сотрудников компаний, которые эти данные запрашивали. Тогда как в мире этот показатель равен 56%.

Средняя зарплата сотрудника, который имеет доступ к данным, в России составляет 27 000 руб. Ту же сумму можно выручить, продав на черном рынке две-три записи с персональными данными.
ФСБ раскритиковала законопроект о цифровом профиле, единую базу персональных данных россиян и предупредила об утечках https://www.kommersant.ru/doc/4156290
🚑У Google нашелся секретный «Проект Соловей». В рамках этого проекта компания втихаря собирает данные о здоровье «миллионов американцев» и на их основе создает электронные медицинские карты. Зачем? Непонятно. У Google уже был проект Health, но его закрыли. (via @The Edinorog)
ЦБ назвали недопустимым рассылку карт простыми почтовыми отправлениями. Поводом послужила массовая расслыка от ОТП-банка: в почтовом ящике люди находили именные кредитные карты вместе с договорами, при этом в письме указывались их персональные данные, включая паспортные. Некоторые иьсма приходили на старые адреса. Причем PIN-код придумывает получатель, активация возможна по телефону, и потому высока вероятность мошенничества при попадании карты в чужие руки https://www.kommersant.ru/doc/4157063