Немного о рисках биометрии рассуждают эксперты. Если кратко - подделка возможна, кража из базы ЕБС - тем более, а хорошее оборудование для распознавания очень дорого. И вообще сейчас биометрия используется не как единственный идентификатор, а как дополнительный. https://www.plusworld.ru/professionals/bezopasnost-biometricheskih-dannyh-podlog-vozmozhen/
Plusworld.ru: финтех, банковская розница, финансовое обслуживание и платежный рынок
Безопасность биометрических данных: подлог возможен? » Журнал ПЛАС №10
По мнению независимого эксперта Николая Пятиизбянцева, реальных проблем с безопасностью идентификации клиентов с помощью биометрии более чем достаточно.
Новость о том, что Google собирал медицинские данные, всколыхнула американских законодателей.
Обсуждается законопроект о защите персональных данных в области здравоохранения. Законопроект регулирует систему защиты данных с учетом существования новых технологий — фитнес-приложений и гаджетов, генетических тестов и медицинских анализов, результаты которых пересылаются пациенту через интернет.
Напомним, в минувший понедельник The Wall Street Journal выяснила, что Google собирала данные лабораторных анализов, диагнозы врачей, а также полные истории болезней с именами пациентов и датами рождения от медицинской организации Ascension. Данные собирались для тренировки ИИ и создания приложения.
Оказывается, существует федеральный закон 1996 года, который в целом позволяет медицинским учреждениям делиться информацией со своими деловыми партнерами без дополнительного уведомления пациентов, если данный процесс направлен только на «оказание помощи конкретному медицинскому учреждению в выполнении его непосредственных обязанностей по охране здоровья». https://www.kommersant.ru/doc/4156712?from=four_tech
Обсуждается законопроект о защите персональных данных в области здравоохранения. Законопроект регулирует систему защиты данных с учетом существования новых технологий — фитнес-приложений и гаджетов, генетических тестов и медицинских анализов, результаты которых пересылаются пациенту через интернет.
Напомним, в минувший понедельник The Wall Street Journal выяснила, что Google собирала данные лабораторных анализов, диагнозы врачей, а также полные истории болезней с именами пациентов и датами рождения от медицинской организации Ascension. Данные собирались для тренировки ИИ и создания приложения.
Оказывается, существует федеральный закон 1996 года, который в целом позволяет медицинским учреждениям делиться информацией со своими деловыми партнерами без дополнительного уведомления пациентов, если данный процесс направлен только на «оказание помощи конкретному медицинскому учреждению в выполнении его непосредственных обязанностей по охране здоровья». https://www.kommersant.ru/doc/4156712?from=four_tech
Коммерсантъ
Google следит за здоровьем американцев
Компания собирала медицинские данные миллионов пациентов в США
Насильникам, убийцам, террористам и другим опасным преступникам запретят работать в такси и вообще заниматься автоперевозками.
В законе «О государственной регистрации юрлиц и индивидуальных предпринимателей» появится норма, запрещающая гражданам, желающим перевозить пассажиров, регистрироваться в качестве ИП при наличии судимости. https://www.kommersant.ru/doc/4157101?from=four_auto
В законе «О государственной регистрации юрлиц и индивидуальных предпринимателей» появится норма, запрещающая гражданам, желающим перевозить пассажиров, регистрироваться в качестве ИП при наличии судимости. https://www.kommersant.ru/doc/4157101?from=four_auto
Коммерсантъ
Чикатило — не водила
Насильникам, убийцам, террористам и другим опасным преступникам запретят работать в такси и вообще заниматься автоперевозками. Соответствующий законопроект разработал Минтранс по поручению президента Владимира Путина. Инициатива принадлежит мэру Москвы Сергею…
Forwarded from Нецифровая экономика (Egor Sonin)
Наши прихожане справедливо возмущаются, что мы пропустили главный вывод из вчерашнего доклада EY. По их словам, утечки персональных данных будут увеличиваться до тех пор, пока каждый провайдер проводит собственную идентификацию, а к ID-данным имеют доступ сотрудники, способные их продать.
Аналитики EY полагают, что для решение этой проблемы стоит ограничить периметр распространения данных. Для этого нужна федеративная модель (данные только у одного провайдера), и идентификация без передачи данных (уникальный обезличенны ключ для транзакции вместо персональных данных).
https://news.1rj.ru/str/antidigital/1927
Аналитики EY полагают, что для решение этой проблемы стоит ограничить периметр распространения данных. Для этого нужна федеративная модель (данные только у одного провайдера), и идентификация без передачи данных (уникальный обезличенны ключ для транзакции вместо персональных данных).
https://news.1rj.ru/str/antidigital/1927
Telegram
Нецифровая экономика
Национальные программы в сфере цифровой идентификации проходят во многих странах. Среди лидеров по проникновению 🇪🇪Эстония, 🇮🇳Индия, 🇸🇪Швеция, 🇨🇱Чили, 🇩🇪Германия и 🇨🇦Канада. При этом дольше всех программа длится в 🇫🇮Финляндии (21 год), но ее проникновение…
Утечка персональных данных россиян во время цифровой переписи населения исключена, заверил глава Росстата Павел Малков. Мероприятие пройдет в октябре 2020 года, уже известно, что правительство помимо традиционных опросных пунктов интересует дополнительная информация о россиянах: проживали ли они за границей, на каком языке обычно общаются, как далеко работа находится от места постоянного проживания.
«Мы работаем исключительно с обезличенными данными,— заверил глава Росстата — С момента их сбора и поступления в информационную систему там нет никаких персональных данных, поэтому риска утечки нет».
Между тем, Росстат сообщил, что опрос можно будет самостоятельно — на портале госуслуг. А на портале госуслуг проводится идентификация каждого пользователя, и обезличенными эти данные хотя бы в их исходном виде не являются.
https://www.kommersant.ru/doc/4162319?from=four_strana
«Мы работаем исключительно с обезличенными данными,— заверил глава Росстата — С момента их сбора и поступления в информационную систему там нет никаких персональных данных, поэтому риска утечки нет».
Между тем, Росстат сообщил, что опрос можно будет самостоятельно — на портале госуслуг. А на портале госуслуг проводится идентификация каждого пользователя, и обезличенными эти данные хотя бы в их исходном виде не являются.
https://www.kommersant.ru/doc/4162319?from=four_strana
Коммерсантъ
Заправлены в планшеты вопросничающие карты
Утечка персональных данных россиян во время цифровой переписи населения исключена, заверил глава Росстата Павел Малков. Мероприятие пройдет в октябре 2020 года, уже известно, что правительство помимо традиционных опросных пунктов интересует дополнительная…
В "Яндексе" новая струкутра управления, в том числе и персональными данными. Там появится Фонд общественных интересов, который получит «золотую акцию» с расширенными правами — он сможет блокировать консолидацию 10% акций в одних руках. Фонд сможет выдвинуть двух из 12 членов совета директоров «Яндекса». У него несколько функций, не относящихся к операционной деятлеьности, в том числе "согласование изменений в регламенте компании по защите необезличенных больших данных российских пользователей". (Почему-то слова "персональные данные" в компании побоялись написать").
После создания Фонд выдвинет в качестве двух новых членов Совета директоров Яндекса: проректора РАНХиГС, директора Высшей школы государственного управления Алексея Комиссарова и генерального директора ВТБ Капитал Алексея Яковицкого.
Первоисточник здесь https://yandex.ru/company/press_releases/2019/2019-11-18/
Есть также письмо Воложа (где он, кстати, говорит "персональные данные").
https://yandex.ru/company/press_releases/2019/2019-11-18-1/
После создания Фонд выдвинет в качестве двух новых членов Совета директоров Яндекса: проректора РАНХиГС, директора Высшей школы государственного управления Алексея Комиссарова и генерального директора ВТБ Капитал Алексея Яковицкого.
Первоисточник здесь https://yandex.ru/company/press_releases/2019/2019-11-18/
Есть также письмо Воложа (где он, кстати, говорит "персональные данные").
https://yandex.ru/company/press_releases/2019/2019-11-18-1/
Компания Яндекс
Совет директоров Яндекса предлагает изменения в структуре корпоративного управления
Яндекс объявляет о том, что Совет директоров одобрил изменения в структуре корпоративного управления. Предлагаемые изменения также должны быть одобрены на специальном собрании акционеров, которое состоится 20 декабря 2019 года.
Предустановленные приложения на бюджетных Android-смартфонах потенциально опасны. Выявленные компанией Kryptowire уязвимости могут использоваться злоумышленниками для прослушивания владельца устройства через микрофон, изменения уровня прав доступа в системе. Кроме того, ПО может использоваться для скрытой передачи данных производителю. https://3dnews.ru/997821?utm_source=yxnews&utm_medium=desktop&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews
3DNews - Daily Digital Digest
Предустановленные приложения на бюджетных Android-смартфонах потенциально опасны
Компания Kryptowire, занимающаяся исследованиями в сфере информационной безопасности, опубликовала отчёт о состоянии программного обеспечения и прошивок, устанавливаемых производителями мобильных устройств на базе Android.
Сайты-нарушители закона о персональных данных будут блокировать незамедлительно без решения суда https://tass.ru/obschestvo/7145841
ТАСС
Сайты-нарушители закона о персональных данных будут блокировать незамедлительно
Соответствующие изменения внесены в правила создания и формирования "Реестра нарушителей прав субъектов персональных данных"
Самая распространенная уязвимость промышленных систем в России (выявлена в 28% случаев) связана с управлением доступом: в большинстве решений, которые исследовал «Ростелеком», были обнаружены проблемы с аутентификацией и авторизацией пользователя. В некоторых случаях эти ошибки позволяют полностью обойти требования идентификации и попасть в промышленную систему практически любому пользователю.
В целом 72% ИТ-решений в промышленности имеют критические уязвимости, которые позволяют хакерам получить контроль над инфраструктурой.
https://pro.rbc.ru/news/5dd2b24f9a79478fb61fe00f
В целом 72% ИТ-решений в промышленности имеют критические уязвимости, которые позволяют хакерам получить контроль над инфраструктурой.
https://pro.rbc.ru/news/5dd2b24f9a79478fb61fe00f
Forwarded from ВЛагерь
- мы против деанонимизации сотрудников Росгвардии!
Прокуратура Москвы:
- подержи мое пиво!
Я не знаю как к этому относится. Тут даже я «опешил».
Прокуратура Москвы в открытом судебном заседании представила оппозиции в лице ответчиков:
- фамилии, имена и отчества всех сотрудников Росгвардии, участвовавших в разгоне массовых мероприятий 27 июля
- банковские реквизиты всех сотрудников
- банковские реквизиты родственников сотрудников, которым перечислены алименты
Прокурор Москвы, вы там как себя чувствуете?
Прокуратура Москвы:
- подержи мое пиво!
Я не знаю как к этому относится. Тут даже я «опешил».
Прокуратура Москвы в открытом судебном заседании представила оппозиции в лице ответчиков:
- фамилии, имена и отчества всех сотрудников Росгвардии, участвовавших в разгоне массовых мероприятий 27 июля
- банковские реквизиты всех сотрудников
- банковские реквизиты родственников сотрудников, которым перечислены алименты
Прокурор Москвы, вы там как себя чувствуете?
Вице-премьер Акимов пообещал Путину выпуск электронного паспорта в первой половине следующего года. "Этот проект будет реализован в двух формах – это пластиковая карта с российским чипом (мы завершили сертификацию, первые 100 тысяч изделий будут в первой половине года изготовлены) и мобильное приложение, которое будет сопровождать гражданина там, где особенного подтверждения юридической значимости действий не требуется. Это тоже потребует модернизации IT-инфраструктуры, прежде всего в Министерстве внутренних дел". Полная (илии неполная -сие неведомо) стенограмма встречи тут http://kremlin.ru/events/president/news/62066
Президент России
Встреча с Заместителем Председателя Правительства Максимом Акимовым
Президент провёл рабочую встречу с Заместителем Председателя Правительства Максимом Акимовым.
Роскомнадзор проинформировал операторов персональных данных о фейковых рассылках от его имени с угрозами гигантских штрафов и внеплановых проверок. https://rkn.gov.ru/news/rsoc/news70676.htm
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций
ВНИМАНИЮ ОПЕРАТОРОВ ПЕРСОНАЛЬНЫХ ДАННЫХ: о массовой рассылке уведомлений о необходимости подачи уведомления об обработке персональных…
20 ноября 2019 года
краткий и внятный материал Алексея Лукацкого о рисках биометрии https://www.kommersant.ru/doc/4156591?from=doc_vrez
Коммерсантъ
Мне нужны твое лицо, голос и ключи от квартиры
Биометрия — точная наука, в основе которой лежит мощный математический аппарат, который достаточно четко позволяет считать, насколько эффективным может быть биометрия в том или ином сценарии применения. В частности, существует две основных метрики — ошибки…
«Ростелеком» и ВТБ создадут совместную технологическую платформу по работе с большими данными. Инвестиции пока оцениваются в 1 млрд рублей.
Совместное предприятие «Ростелекома» и ВТБ будет разрабатывать системы обмена, анализа и визуализации больших данных, в том числе с применением технологии искусственного интеллекта, говорится в сообщении компаний. Платформа будет открыта для всех участников телекоммуникационного рынка, финансовых услуг, ритейла, девелопмента и организаций государственного сектора.
Все использованные данные будут деперсонализированы и зашифрованы до передачи партнерам, а также проходить проверку качества и легальности. Храниться данные будут на стороне участников проекта.
https://www.vedomosti.ru/technology/articles/2019/11/20/816728-rostelekom-rublei-platformu-bolshih-dannih
Совместное предприятие «Ростелекома» и ВТБ будет разрабатывать системы обмена, анализа и визуализации больших данных, в том числе с применением технологии искусственного интеллекта, говорится в сообщении компаний. Платформа будет открыта для всех участников телекоммуникационного рынка, финансовых услуг, ритейла, девелопмента и организаций государственного сектора.
Все использованные данные будут деперсонализированы и зашифрованы до передачи партнерам, а также проходить проверку качества и легальности. Храниться данные будут на стороне участников проекта.
https://www.vedomosti.ru/technology/articles/2019/11/20/816728-rostelekom-rublei-platformu-bolshih-dannih
Ведомости
«Ростелеком» и ВТБ вложат миллиард рублей в платформу больших данных
К проекту могут присоединиться «Магнит», Tele2 и «Почта банк»
Минюст разработал законопроект, обязующий операторов связи и БКИ предоставлять информацию сотрудниками Федеральной службы судебных приставов. Сейчас операторы отказываются раскрывать приставам детализацию переговоров и сообщений, ссылаясь на тайну связи. https://www.kommersant.ru/doc/4163541
Коммерсантъ
Тайна связи откроется приставам
Минюст разработал законопроект, обязующий операторов связи и бюро кредитных историй (БКИ) предоставлять информацию сотрудниками Федеральной службы судебных приставов (ФССП). Сейчас операторы отказываются раскрывать приставам детализацию переговоров и сообщений…
В большом интервью «Ведомостям» глава HH Михаил Жуков говорит и о цифровом профиле (не о государственном, а от HH). “Будучи обладателями базы более чем в 42 млн резюме, мы можем на этих данных цифровые профили формировать все точнее и точнее, улучшая вот эту самую разрешающую способность...
Говорить, что сейчас цифровые профили уже достаточно корректные и по ним можно найти людей редких специальностей, не приходится. Пока речь идет только про массовые позиции. Но это скоро станет реальностью. Я даже думаю, быстрее, чем мы все ожидаем. Будет набор инструментов для корректной оценки человека, причем в разных аспектах – от психофизических особенностей до профессиональных кондиций. И, в свою очередь, вакансии также будут работодателями максимально оцифрованы. “ https://www.vedomosti.ru/technology/characters/2019/11/20/816781-gendirektor-headhunter?utm_campaign=newspaper_21_11_2019&utm_medium=email&utm_source=vedomosti
Говорить, что сейчас цифровые профили уже достаточно корректные и по ним можно найти людей редких специальностей, не приходится. Пока речь идет только про массовые позиции. Но это скоро станет реальностью. Я даже думаю, быстрее, чем мы все ожидаем. Будет набор инструментов для корректной оценки человека, причем в разных аспектах – от психофизических особенностей до профессиональных кондиций. И, в свою очередь, вакансии также будут работодателями максимально оцифрованы. “ https://www.vedomosti.ru/technology/characters/2019/11/20/816781-gendirektor-headhunter?utm_campaign=newspaper_21_11_2019&utm_medium=email&utm_source=vedomosti
Ведомости
Михаил Жуков: «Через HeadHunter нанимают и уборщицу, и гендиректора»
Гендиректор HeadHunter объясняет, чем вызван успех компании на бирже и как меняется рынок труда и поиск персонала в России
Мошенники с помощью сим-карты украли с банковского счета москвича более 400 тыс. руб. Как пояснили в столичной полиции, злоумышленники просто перевыпустили чужую карту у сотового оператора. Пока владелец занимался восстановлением телефонного номера, через его мобильный банк вывели 420 тыс. руб.
"Перевыпуск сим-карт — это большая проблема и уязвимость современных двухфакторных авторизаций, то есть когда вы получаете одноразовый пароль по СМС. И связано это с тем, что далеко не все банки сотрудничают со всеми операторами связи. Если карта перевыпускается, то оператор оповещает об этом, и банк блокирует клиент-банк. Если такого не происходит, то одноразовые СМС начинают приходить на новую сим-карту, которую выпустил мошенник, и он может подключить мобильный банкинг себе и совершать операции по переводу денежных средств, подтверждать их одноразовыми кодами, которые будут приходить к нему", считают эксперты по информационной безопасности. https://www.kommersant.ru/doc/4156344?query=%D1%81%D0%B8%D0%BC-%D0%BA%D0%B0%D1%80%D1%82%D0%B0
"Перевыпуск сим-карт — это большая проблема и уязвимость современных двухфакторных авторизаций, то есть когда вы получаете одноразовый пароль по СМС. И связано это с тем, что далеко не все банки сотрудничают со всеми операторами связи. Если карта перевыпускается, то оператор оповещает об этом, и банк блокирует клиент-банк. Если такого не происходит, то одноразовые СМС начинают приходить на новую сим-карту, которую выпустил мошенник, и он может подключить мобильный банкинг себе и совершать операции по переводу денежных средств, подтверждать их одноразовыми кодами, которые будут приходить к нему", считают эксперты по информационной безопасности. https://www.kommersant.ru/doc/4156344?query=%D1%81%D0%B8%D0%BC-%D0%BA%D0%B0%D1%80%D1%82%D0%B0
Коммерсантъ
Перевыпуск сим-карты открыл доступ к чужим средствам
Мошенники с помощью сим-карты украли с банковского счета москвича более 400 тыс. руб. Как пояснили в столичной полиции, злоумышленники просто перевыпустили чужую карту у сотового оператора. Пока владелец занимался восстановлением телефонного номера, через…
Глава ФНС Михаил Мишустин дал огромное интервью "Коммерсанту", где много рассуждает о трендах в цифровой экономике, признается в любви к sharing economy, но о новых цифровых сервисах ФНС ничего конкретного не сказал https://www.kommersant.ru/doc/4165008
Коммерсантъ
«С России берут пример, к нам приезжают учиться»
Михаил Мишустин об инновационных технологиях ФНС
Московская мэрия провела закупку серверов для вычислительных ресурсов создающейся в столице системы распознавания лиц по картинкам с видеокамер. Контракт на 1,15 млрд руб. выиграла компания «МаксимаТелеком». Функция тестировалась в Москве с 2017 года на 1,5 тыс. камер. Эксперимент был признан успешным: МВД с ее помощью удалось задержать 200 преступников. Наличие ложных страбатываний в ходе эксперимента в ДИт не называют.
Сейчас система видеонаблюдения в Москве насчитывает более 175 тыс. камер.
Цели системы распознавания - поимка преступников, а также контроль за траспорнтными потоками, благоустройство, уборкой и т.д. Правда, для последних функций система распознавания лиц не нужна. А главное, непонятна точность распознавания и количество ложных срабатываний. Зато понятен бюджет. - https://www.kommersant.ru/doc/4164152
Сейчас система видеонаблюдения в Москве насчитывает более 175 тыс. камер.
Цели системы распознавания - поимка преступников, а также контроль за траспорнтными потоками, благоустройство, уборкой и т.д. Правда, для последних функций система распознавания лиц не нужна. А главное, непонятна точность распознавания и количество ложных срабатываний. Зато понятен бюджет. - https://www.kommersant.ru/doc/4164152
Коммерсантъ
Оператор Wi-Fi подключился к видеонаблюдению
«МаксимаТелеком» поставит серверы для системы распознавания лиц
Новый формат общения Телеком Stand-up или точнее sit-down. Смотрите в 16-00! Лучший телеком-аналитик Михаил Алексеев и Сергей Половников о будущем 5g и наших данных https://youtu.be/IU6o2xofZPQ
YouTube
Кому нужен 5G, когда есть LTE? | Телеком на диване №1
В беседе участвуют:
Сергей Половников - Content Review
Михаил Алексеев - AC&M Consulting
Видеовопрос прислал:
Василь Лацанич, "Вымпелком"
Подкаст теперь доступен в iTunes и Google Podcast
iTunes - https://podcasts.apple.com/ru/podcast/telecom-on-remote/id1515836355…
Сергей Половников - Content Review
Михаил Алексеев - AC&M Consulting
Видеовопрос прислал:
Василь Лацанич, "Вымпелком"
Подкаст теперь доступен в iTunes и Google Podcast
iTunes - https://podcasts.apple.com/ru/podcast/telecom-on-remote/id1515836355…
Forwarded from ЗаТелеком 🌐
Хорошая статья про "Великий китайский фаерволл". Но на английском...
https://www.abacusnews.com/who-what/story-chinas-great-firewall-worlds-most-sophisticated-censorship-regime/article/3030478
https://www.abacusnews.com/who-what/story-chinas-great-firewall-worlds-most-sophisticated-censorship-regime/article/3030478
South China Morning Post
The story of China’s Great Firewall, the world’s most sophisticated censorship system
The Great Firewall of China refers to the country’s online censorship system that blocks a range of foreign websites and slows down internet traffic as it crosses the border. It’s why Chinese users can’t access Facebook, Twitter or YouTube.