Половина россиян поддерживают введение электронного голосования на выборах, но 46% выступают против такого формата. Таковы результаты телефонного опроса "ВЦИОМ-Спутник". В целом россияне скептично отнеслись к онлайн-голосованию, они полагают, что оно никак не повлияет на честность и прозрачность выборов (42%), а также уровень доверия людей к их результатам (51%). https://www.kommersant.ru/doc/4154821?from=four_strana
Коммерсантъ
Выборы не заходят в код
Половина россиян поддерживают введение электронного голосования на выборах, но 46% выступают против такого формата. При этом большинство респондентов (57%), если им на следующих выборах предложат выбрать способ голосования, предпочтут традиционный, с помощью…
В среду, 13 ноября, в Петербурге начнет свою работу XII международный фестиваль медиаискусства «Киберфест». Основной проект называется «ID» и посвящен идентификации как феномену с самым широким кругом значений – от термина в психоанализе до документа, удостоверяющего личность. https://spbdnevnik.ru/news/2019-11-09/mezhdunarodnyy-festival-mediaiskusstva-kiberfest-proydet-v-peterburge
Петербургский дневник
Международный фестиваль медиаискусства «Киберфест» пройдет в Петербурге
Он объединит более 60 участников из 12 стран мира
Forwarded from Нецифровая экономика (Egor Sonin)
Национальные программы в сфере цифровой идентификации проходят во многих странах. Среди лидеров по проникновению 🇪🇪Эстония, 🇮🇳Индия, 🇸🇪Швеция, 🇨🇱Чили, 🇩🇪Германия и 🇨🇦Канада. При этом дольше всех программа длится в 🇫🇮Финляндии (21 год), но ее проникновение остается низким из-за высокой стоимости для потребителей, конкуренции с ID банков и ограниченнного применения. Об этом говорится в исследовании EY, которое есть в распоряжении у Нецифровой экономики.
🇷🇺Россия в рейтинг не попала, но эксперты оценили среднесрочный эффект от внедрения цифровой идентификации в стране в 1-2% ВВП.
👨💻Также в исследовании говорится, что пользователь не контролирует большую часть собранных о себе данных. А между тем она используется для взлома. Так в 2018 году 97% хищений с банковских счетов было совершено с помощью социальной инженерии. При этом в 2019 году число жалоб на незаконную обработку данных выросло на 44%,
🤖Однако социальная инженерия — не единственный способ мошенничества с данными, указывает EY. Популярность набирают синтетические ID. Сумма задолженности людей, которые никогда не существовали, составляет $355 млн перед банками США. Это восьмикратный рост с 2012 года, отмечают исследователи.
💰В то же время, причиной частых утечек данных в России EY называет низкую зарплату местных специалистов.
✅Российский пользователь предоставляет свои данные в среднем в 15 местах: госсистемам, операторам связи, банкам, интернет-сайтам и т .д. В Москве количество идентификаторов еще выше — в среднем 24 идентификатора на каждого пользователя. Чем больше компаний, которые собирают данные о пользователях, тем выше вероятность их утечки.
✅По оценке EY, 88% утечек данных пользователей в России происходит по вине сотрудников компаний, которые эти данные запрашивали. Тогда как в мире этот показатель равен 56%.
✅Средняя зарплата сотрудника, который имеет доступ к данным, в России составляет 27 000 руб. Ту же сумму можно выручить, продав на черном рынке две-три записи с персональными данными.
🇷🇺Россия в рейтинг не попала, но эксперты оценили среднесрочный эффект от внедрения цифровой идентификации в стране в 1-2% ВВП.
👨💻Также в исследовании говорится, что пользователь не контролирует большую часть собранных о себе данных. А между тем она используется для взлома. Так в 2018 году 97% хищений с банковских счетов было совершено с помощью социальной инженерии. При этом в 2019 году число жалоб на незаконную обработку данных выросло на 44%,
🤖Однако социальная инженерия — не единственный способ мошенничества с данными, указывает EY. Популярность набирают синтетические ID. Сумма задолженности людей, которые никогда не существовали, составляет $355 млн перед банками США. Это восьмикратный рост с 2012 года, отмечают исследователи.
💰В то же время, причиной частых утечек данных в России EY называет низкую зарплату местных специалистов.
✅Российский пользователь предоставляет свои данные в среднем в 15 местах: госсистемам, операторам связи, банкам, интернет-сайтам и т .д. В Москве количество идентификаторов еще выше — в среднем 24 идентификатора на каждого пользователя. Чем больше компаний, которые собирают данные о пользователях, тем выше вероятность их утечки.
✅По оценке EY, 88% утечек данных пользователей в России происходит по вине сотрудников компаний, которые эти данные запрашивали. Тогда как в мире этот показатель равен 56%.
✅Средняя зарплата сотрудника, который имеет доступ к данным, в России составляет 27 000 руб. Ту же сумму можно выручить, продав на черном рынке две-три записи с персональными данными.
ФСБ раскритиковала законопроект о цифровом профиле, единую базу персональных данных россиян и предупредила об утечках https://www.kommersant.ru/doc/4156290
Коммерсантъ
Федеральная служба в опасности
ФСБ предупредила о риске утечек из создающейся единой базы персональных данных
🚑У Google нашелся секретный «Проект Соловей». В рамках этого проекта компания втихаря собирает данные о здоровье «миллионов американцев» и на их основе создает электронные медицинские карты. Зачем? Непонятно. У Google уже был проект Health, но его закрыли. (via @The Edinorog)
vc.ru
WSJ: Google собирает данные о здоровье «миллионов американцев» для секретного медицинского проекта «Соловей» — Сервисы на vc.ru
Проект развёрнут в 21 штате, но ни врачей, ни пациентов не предупреждали об этом, говорят источники.
К вопросу об идентификации котов. Биометрия не подвела. https://www.kommersant.ru/doc/4156400?from=main_9
Коммерсантъ
«Кота-наркокурьера» подменили в суде
Новомосковский суд продолжил рассматривать резонансное уголовное дело о попытке переправить наркотики в колонию с помощью кота. Ранее сторона защиты требовала закрыть дело, утверждая, что следствие потеряло главное вещественное доказательство: кот сбежал…
ЦБ назвали недопустимым рассылку карт простыми почтовыми отправлениями. Поводом послужила массовая расслыка от ОТП-банка: в почтовом ящике люди находили именные кредитные карты вместе с договорами, при этом в письме указывались их персональные данные, включая паспортные. Некоторые иьсма приходили на старые адреса. Причем PIN-код придумывает получатель, активация возможна по телефону, и потому высока вероятность мошенничества при попадании карты в чужие руки https://www.kommersant.ru/doc/4157063
Коммерсантъ
Личные данные раскидали по ящикам
ЦБ счел небезопасной рассылку банковских карт по почте
Немного о рисках биометрии рассуждают эксперты. Если кратко - подделка возможна, кража из базы ЕБС - тем более, а хорошее оборудование для распознавания очень дорого. И вообще сейчас биометрия используется не как единственный идентификатор, а как дополнительный. https://www.plusworld.ru/professionals/bezopasnost-biometricheskih-dannyh-podlog-vozmozhen/
Plusworld.ru: финтех, банковская розница, финансовое обслуживание и платежный рынок
Безопасность биометрических данных: подлог возможен? » Журнал ПЛАС №10
По мнению независимого эксперта Николая Пятиизбянцева, реальных проблем с безопасностью идентификации клиентов с помощью биометрии более чем достаточно.
Новость о том, что Google собирал медицинские данные, всколыхнула американских законодателей.
Обсуждается законопроект о защите персональных данных в области здравоохранения. Законопроект регулирует систему защиты данных с учетом существования новых технологий — фитнес-приложений и гаджетов, генетических тестов и медицинских анализов, результаты которых пересылаются пациенту через интернет.
Напомним, в минувший понедельник The Wall Street Journal выяснила, что Google собирала данные лабораторных анализов, диагнозы врачей, а также полные истории болезней с именами пациентов и датами рождения от медицинской организации Ascension. Данные собирались для тренировки ИИ и создания приложения.
Оказывается, существует федеральный закон 1996 года, который в целом позволяет медицинским учреждениям делиться информацией со своими деловыми партнерами без дополнительного уведомления пациентов, если данный процесс направлен только на «оказание помощи конкретному медицинскому учреждению в выполнении его непосредственных обязанностей по охране здоровья». https://www.kommersant.ru/doc/4156712?from=four_tech
Обсуждается законопроект о защите персональных данных в области здравоохранения. Законопроект регулирует систему защиты данных с учетом существования новых технологий — фитнес-приложений и гаджетов, генетических тестов и медицинских анализов, результаты которых пересылаются пациенту через интернет.
Напомним, в минувший понедельник The Wall Street Journal выяснила, что Google собирала данные лабораторных анализов, диагнозы врачей, а также полные истории болезней с именами пациентов и датами рождения от медицинской организации Ascension. Данные собирались для тренировки ИИ и создания приложения.
Оказывается, существует федеральный закон 1996 года, который в целом позволяет медицинским учреждениям делиться информацией со своими деловыми партнерами без дополнительного уведомления пациентов, если данный процесс направлен только на «оказание помощи конкретному медицинскому учреждению в выполнении его непосредственных обязанностей по охране здоровья». https://www.kommersant.ru/doc/4156712?from=four_tech
Коммерсантъ
Google следит за здоровьем американцев
Компания собирала медицинские данные миллионов пациентов в США
Насильникам, убийцам, террористам и другим опасным преступникам запретят работать в такси и вообще заниматься автоперевозками.
В законе «О государственной регистрации юрлиц и индивидуальных предпринимателей» появится норма, запрещающая гражданам, желающим перевозить пассажиров, регистрироваться в качестве ИП при наличии судимости. https://www.kommersant.ru/doc/4157101?from=four_auto
В законе «О государственной регистрации юрлиц и индивидуальных предпринимателей» появится норма, запрещающая гражданам, желающим перевозить пассажиров, регистрироваться в качестве ИП при наличии судимости. https://www.kommersant.ru/doc/4157101?from=four_auto
Коммерсантъ
Чикатило — не водила
Насильникам, убийцам, террористам и другим опасным преступникам запретят работать в такси и вообще заниматься автоперевозками. Соответствующий законопроект разработал Минтранс по поручению президента Владимира Путина. Инициатива принадлежит мэру Москвы Сергею…
Forwarded from Нецифровая экономика (Egor Sonin)
Наши прихожане справедливо возмущаются, что мы пропустили главный вывод из вчерашнего доклада EY. По их словам, утечки персональных данных будут увеличиваться до тех пор, пока каждый провайдер проводит собственную идентификацию, а к ID-данным имеют доступ сотрудники, способные их продать.
Аналитики EY полагают, что для решение этой проблемы стоит ограничить периметр распространения данных. Для этого нужна федеративная модель (данные только у одного провайдера), и идентификация без передачи данных (уникальный обезличенны ключ для транзакции вместо персональных данных).
https://news.1rj.ru/str/antidigital/1927
Аналитики EY полагают, что для решение этой проблемы стоит ограничить периметр распространения данных. Для этого нужна федеративная модель (данные только у одного провайдера), и идентификация без передачи данных (уникальный обезличенны ключ для транзакции вместо персональных данных).
https://news.1rj.ru/str/antidigital/1927
Telegram
Нецифровая экономика
Национальные программы в сфере цифровой идентификации проходят во многих странах. Среди лидеров по проникновению 🇪🇪Эстония, 🇮🇳Индия, 🇸🇪Швеция, 🇨🇱Чили, 🇩🇪Германия и 🇨🇦Канада. При этом дольше всех программа длится в 🇫🇮Финляндии (21 год), но ее проникновение…
Утечка персональных данных россиян во время цифровой переписи населения исключена, заверил глава Росстата Павел Малков. Мероприятие пройдет в октябре 2020 года, уже известно, что правительство помимо традиционных опросных пунктов интересует дополнительная информация о россиянах: проживали ли они за границей, на каком языке обычно общаются, как далеко работа находится от места постоянного проживания.
«Мы работаем исключительно с обезличенными данными,— заверил глава Росстата — С момента их сбора и поступления в информационную систему там нет никаких персональных данных, поэтому риска утечки нет».
Между тем, Росстат сообщил, что опрос можно будет самостоятельно — на портале госуслуг. А на портале госуслуг проводится идентификация каждого пользователя, и обезличенными эти данные хотя бы в их исходном виде не являются.
https://www.kommersant.ru/doc/4162319?from=four_strana
«Мы работаем исключительно с обезличенными данными,— заверил глава Росстата — С момента их сбора и поступления в информационную систему там нет никаких персональных данных, поэтому риска утечки нет».
Между тем, Росстат сообщил, что опрос можно будет самостоятельно — на портале госуслуг. А на портале госуслуг проводится идентификация каждого пользователя, и обезличенными эти данные хотя бы в их исходном виде не являются.
https://www.kommersant.ru/doc/4162319?from=four_strana
Коммерсантъ
Заправлены в планшеты вопросничающие карты
Утечка персональных данных россиян во время цифровой переписи населения исключена, заверил глава Росстата Павел Малков. Мероприятие пройдет в октябре 2020 года, уже известно, что правительство помимо традиционных опросных пунктов интересует дополнительная…
В "Яндексе" новая струкутра управления, в том числе и персональными данными. Там появится Фонд общественных интересов, который получит «золотую акцию» с расширенными правами — он сможет блокировать консолидацию 10% акций в одних руках. Фонд сможет выдвинуть двух из 12 членов совета директоров «Яндекса». У него несколько функций, не относящихся к операционной деятлеьности, в том числе "согласование изменений в регламенте компании по защите необезличенных больших данных российских пользователей". (Почему-то слова "персональные данные" в компании побоялись написать").
После создания Фонд выдвинет в качестве двух новых членов Совета директоров Яндекса: проректора РАНХиГС, директора Высшей школы государственного управления Алексея Комиссарова и генерального директора ВТБ Капитал Алексея Яковицкого.
Первоисточник здесь https://yandex.ru/company/press_releases/2019/2019-11-18/
Есть также письмо Воложа (где он, кстати, говорит "персональные данные").
https://yandex.ru/company/press_releases/2019/2019-11-18-1/
После создания Фонд выдвинет в качестве двух новых членов Совета директоров Яндекса: проректора РАНХиГС, директора Высшей школы государственного управления Алексея Комиссарова и генерального директора ВТБ Капитал Алексея Яковицкого.
Первоисточник здесь https://yandex.ru/company/press_releases/2019/2019-11-18/
Есть также письмо Воложа (где он, кстати, говорит "персональные данные").
https://yandex.ru/company/press_releases/2019/2019-11-18-1/
Компания Яндекс
Совет директоров Яндекса предлагает изменения в структуре корпоративного управления
Яндекс объявляет о том, что Совет директоров одобрил изменения в структуре корпоративного управления. Предлагаемые изменения также должны быть одобрены на специальном собрании акционеров, которое состоится 20 декабря 2019 года.
Предустановленные приложения на бюджетных Android-смартфонах потенциально опасны. Выявленные компанией Kryptowire уязвимости могут использоваться злоумышленниками для прослушивания владельца устройства через микрофон, изменения уровня прав доступа в системе. Кроме того, ПО может использоваться для скрытой передачи данных производителю. https://3dnews.ru/997821?utm_source=yxnews&utm_medium=desktop&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews
3DNews - Daily Digital Digest
Предустановленные приложения на бюджетных Android-смартфонах потенциально опасны
Компания Kryptowire, занимающаяся исследованиями в сфере информационной безопасности, опубликовала отчёт о состоянии программного обеспечения и прошивок, устанавливаемых производителями мобильных устройств на базе Android.
Сайты-нарушители закона о персональных данных будут блокировать незамедлительно без решения суда https://tass.ru/obschestvo/7145841
ТАСС
Сайты-нарушители закона о персональных данных будут блокировать незамедлительно
Соответствующие изменения внесены в правила создания и формирования "Реестра нарушителей прав субъектов персональных данных"
Самая распространенная уязвимость промышленных систем в России (выявлена в 28% случаев) связана с управлением доступом: в большинстве решений, которые исследовал «Ростелеком», были обнаружены проблемы с аутентификацией и авторизацией пользователя. В некоторых случаях эти ошибки позволяют полностью обойти требования идентификации и попасть в промышленную систему практически любому пользователю.
В целом 72% ИТ-решений в промышленности имеют критические уязвимости, которые позволяют хакерам получить контроль над инфраструктурой.
https://pro.rbc.ru/news/5dd2b24f9a79478fb61fe00f
В целом 72% ИТ-решений в промышленности имеют критические уязвимости, которые позволяют хакерам получить контроль над инфраструктурой.
https://pro.rbc.ru/news/5dd2b24f9a79478fb61fe00f
Forwarded from ВЛагерь
- мы против деанонимизации сотрудников Росгвардии!
Прокуратура Москвы:
- подержи мое пиво!
Я не знаю как к этому относится. Тут даже я «опешил».
Прокуратура Москвы в открытом судебном заседании представила оппозиции в лице ответчиков:
- фамилии, имена и отчества всех сотрудников Росгвардии, участвовавших в разгоне массовых мероприятий 27 июля
- банковские реквизиты всех сотрудников
- банковские реквизиты родственников сотрудников, которым перечислены алименты
Прокурор Москвы, вы там как себя чувствуете?
Прокуратура Москвы:
- подержи мое пиво!
Я не знаю как к этому относится. Тут даже я «опешил».
Прокуратура Москвы в открытом судебном заседании представила оппозиции в лице ответчиков:
- фамилии, имена и отчества всех сотрудников Росгвардии, участвовавших в разгоне массовых мероприятий 27 июля
- банковские реквизиты всех сотрудников
- банковские реквизиты родственников сотрудников, которым перечислены алименты
Прокурор Москвы, вы там как себя чувствуете?
Вице-премьер Акимов пообещал Путину выпуск электронного паспорта в первой половине следующего года. "Этот проект будет реализован в двух формах – это пластиковая карта с российским чипом (мы завершили сертификацию, первые 100 тысяч изделий будут в первой половине года изготовлены) и мобильное приложение, которое будет сопровождать гражданина там, где особенного подтверждения юридической значимости действий не требуется. Это тоже потребует модернизации IT-инфраструктуры, прежде всего в Министерстве внутренних дел". Полная (илии неполная -сие неведомо) стенограмма встречи тут http://kremlin.ru/events/president/news/62066
Президент России
Встреча с Заместителем Председателя Правительства Максимом Акимовым
Президент провёл рабочую встречу с Заместителем Председателя Правительства Максимом Акимовым.
Роскомнадзор проинформировал операторов персональных данных о фейковых рассылках от его имени с угрозами гигантских штрафов и внеплановых проверок. https://rkn.gov.ru/news/rsoc/news70676.htm
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций
ВНИМАНИЮ ОПЕРАТОРОВ ПЕРСОНАЛЬНЫХ ДАННЫХ: о массовой рассылке уведомлений о необходимости подачи уведомления об обработке персональных…
20 ноября 2019 года
краткий и внятный материал Алексея Лукацкого о рисках биометрии https://www.kommersant.ru/doc/4156591?from=doc_vrez
Коммерсантъ
Мне нужны твое лицо, голос и ключи от квартиры
Биометрия — точная наука, в основе которой лежит мощный математический аппарат, который достаточно четко позволяет считать, насколько эффективным может быть биометрия в том или ином сценарии применения. В частности, существует две основных метрики — ошибки…
«Ростелеком» и ВТБ создадут совместную технологическую платформу по работе с большими данными. Инвестиции пока оцениваются в 1 млрд рублей.
Совместное предприятие «Ростелекома» и ВТБ будет разрабатывать системы обмена, анализа и визуализации больших данных, в том числе с применением технологии искусственного интеллекта, говорится в сообщении компаний. Платформа будет открыта для всех участников телекоммуникационного рынка, финансовых услуг, ритейла, девелопмента и организаций государственного сектора.
Все использованные данные будут деперсонализированы и зашифрованы до передачи партнерам, а также проходить проверку качества и легальности. Храниться данные будут на стороне участников проекта.
https://www.vedomosti.ru/technology/articles/2019/11/20/816728-rostelekom-rublei-platformu-bolshih-dannih
Совместное предприятие «Ростелекома» и ВТБ будет разрабатывать системы обмена, анализа и визуализации больших данных, в том числе с применением технологии искусственного интеллекта, говорится в сообщении компаний. Платформа будет открыта для всех участников телекоммуникационного рынка, финансовых услуг, ритейла, девелопмента и организаций государственного сектора.
Все использованные данные будут деперсонализированы и зашифрованы до передачи партнерам, а также проходить проверку качества и легальности. Храниться данные будут на стороне участников проекта.
https://www.vedomosti.ru/technology/articles/2019/11/20/816728-rostelekom-rublei-platformu-bolshih-dannih
Ведомости
«Ростелеком» и ВТБ вложат миллиард рублей в платформу больших данных
К проекту могут присоединиться «Магнит», Tele2 и «Почта банк»