Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
На этом РИФе интернет-компании публично подпишут "Кодекс этики использования данных".
Инициатор - Мегафон. https://www.facebook.com/100000732684650/posts/3014273825273677?d=n&sfns=mo
крупнейшие игроки платежного рынка предложили упростить идентификацию владельцев электронных кошельков в РФ, говорится в совместном заявлении Ассоциации участников рынка электронных денег и денежных переводов, "Яндекс. Денег", Qiwi, WebMoney и РНКО "Единая касса".
Компании предлагают идентифицировать кошельки по данным от организаций, на деятельность которых распространяется Федеральный закон № 115-ФЗ, не заключая с ними договор. Например, по номеру сотового телефона с последующей верификацией владельца через оператора сотовой связи, который обязан проверять данные абонента, оформляя сим-карту.
Кроме того, они предлагают узаконить проведение упрощенной идентификации россиян по паспорту и водительскому удостоверению, которое у многих граждан чаще под рукой, чем требуемый сейчас второй документ — ИНН, СНИЛС или ОМС. https://ria.ru/20191211/1562244179.html
В Самаре осужден экс-сотрудник оператора сотовой связи «МТС» за продажу данных абонентов. 👍

Специалист центра клиентского сервиса ПАО «МТС» Сергей Моргунов 1996 года рождения, занимался “мобильным пробивом” (подробнее про это явление тут) - копировал детализации абонентов компании и передавал их за денежное вознаграждение третьим лицам.

Злоумышленника задержали 22 апреля 2019 года сотрудники регионального УФСБ.

26 ноября суд Самары признал мужчину виновным в предоставлении неправомерного доступа к охраняемой законом компьютерной информации (ч.3 ст.272 УК РФ) и оштрафовал его на 150 тыс. руб.


Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут: 👇

https://www.devicelock.com/ru/blog/kak-v-rossii-lovyat-i-nakazyvayut-za-nezakonnuyu-torgovlyu-personalnymi-dannymi.html
QIWI и «МегаФон» запустили услугу по идентификации пользователей платежного сервиса «QIWI Кошелек» в салонах сотовой сети по всей России. Как уточняется в сообщении QIWI, для получения услуги в салоне «МегаФона» гражданам РФ и Белоруссии необходимо представить паспорт, а другим гражданам — пакет документов, полный список которых доступен на сайте QIWI.
Стоимость услуги составляет 200 рублей.
Прохождение идентификации открывает расширенные возможности «QIWI Кошелька», включая допустимый остаток на балансе до 600 тыс. рублей, лимит по платежам и переводам до 4 млн рублей в месяц, допустимую сумму на одну операцию до 500 тыс. рублей, а также снятие наличных с карт QIWI в сумме до 100 тыс. рублей в день и до 200 тыс. рублей в месяц.
Спецслужбы Австрии лишили возможности следить за перепиской в чатах и мессенджерах с помощью программ-троянов. Эти и многие другие возможности полиция должна была получить с 2020 года, но сейчас законодатели решили, что это противоречит Конституции РФ.
С 2020 года полиция в удаленном доступе могла получить возможность устанавливать на электронные устройства подозреваемых в преступной деятельности специальную программу "Бундестроян" для слежения за зашифрованными сообщениями при переписке в мессенджерах и электронной почте, определять местоположение владельцев мобильных телефонов, по первому запросу получать доступ к базам данных камер наружного слежения в общественных местах и на транспорте для идентификации личности пешеходов и участников дорожного движения.
Как утверждали власти, расширение возможностей слежки должно было облегчить спецслужбам работу по расследованию и пресечению преступлений. При этом электронная слежка должна была использоваться исключительно в отношении лиц, подозреваемых в совершении преступления, если срок наказания за него предусматривал от пяти и больше лет лишения свободы.
Но полиция этих прав не получила. https://tass.ru/obschestvo/7331643
Forwarded from Ivan Begtin (Ivan Begtin)
На проходящем в России RIW Аналитический центр при Пр-ве РФ, ИРИ и Ассоциация больших данных представили свой этический кодекс работы с данными [1]. Лично я как руководитель другой ассоциации - АУРД (Ассоциация участников рынка данных) не могу его не прокомментировать, сделаю это тезисами.

1. Этот кодекс разрабатывали именно АЦ при Правительстве, ИРИ и Ассоциация больших данных. Наша ассоциация к нему никакого отношения не имела, мы не видели его ни в черновом виде, ни в каком иначе и никто из известных мне экспертов до того как кодекс был опубликован его не видел. Это продукт исключительно в зоне ответственности этих 3-х участников.
2. Кодекс существует в форме благопожеланий, не в формате "мы обязуемся делать" и "мы обязуемся не делать" как это изложено, например, в похожем кодексе в Швейцарии [3], а в форме общего, на мой взгляд, необоснованно забюрократизированного изложения.
3. Часть документа про создание "совета по совершенствованию лучших практик работе с данными" - это довольно бессмысленная идея на том уровне котором предлагается его создание. Я давно ратую за создание совета по данным на уровне правительственной комиссии или совета при Президенте РФ, но совет при АЦ при ПР РФ - это несерьёзный уровень для документа. В этом смысле я лично его бы больше ожидал от Ассоциации больших данных
4. В документе ничего нет про приближение к практикам GDPR, защиту прав пользователей и доступа граждан к их данным. Это не этика для малого бизнеса и не этика для пользователя - это самое минимальное приближение к этике со стороны "больших котов"
5. При этом я, всё равно, приветствую появление одного из первых документов по дата-этике, даже если окажется в будущем окажется что его необходимо будет глубоко переписать или полностью переделать.

Ссылки:
[1] http://ac.gov.ru/files/content/25949/kodeks-etiki-pdf.pdf
[2] http://aurd.ru
[3] https://data-service-alliance.ch/_Resources/Persistent/d8023fbcbd6cfb86e5ed814faa050f6bfa6be284/Codex_V3_english_public.pdf

#data #dataethics
В России зафиксированы Новые инсайдеры по сливу персональных данных — системные администраторы. Пока число инцидентов с участием именно системных администраторов невелико (менее 2%), но по объему похищенной информации на этот канал может приходиться 25–30%. практически все крупные банковские утечки последнего года объёмом свыше 50 тыс. записей, произошли не без участия IT-специалистов.
Признаком того, что похитителями стали именно сисадмины, оказалась выгрузка из систем управления доступом, присутствие в слитых таблицах служебных полей, а также наличие полной резервной копии с большим количеством строк, сказано в исследовании компании по кибербезопасности DeviceLock. . https://iz.ru/953695/natalia-ilina/ot-it-v-storonku-v-2019-m-poiavilsia-novyi-kanal-utechek-lichnykh-dannykh
Генетик из Гарварда Джордж Черч собирается создать приложение для «ДНК-знакомств» — оно будет собирать информацию о геноме человека и показывать ему только «безопасных» кандидатов, с которыми у него нет общих рецессивных мутаций. Его сразу же обвинили в евгенике. https://nplus1.ru/news/2019/12/13/church-dna-dating
В Самаре осужден экс-сотрудник оператора сотовой связи «МТС» за продажу данных абонентов. 👍

Специалист центра клиентского сервиса ПАО «МТС» Сергей Моргунов 1996 года рождения, занимался “мобильным пробивом” (подробнее про это явление тут) - копировал детализации абонентов компании и передавал их за денежное вознаграждение третьим лицам.

Злоумышленника задержали 22 апреля 2019 года сотрудники регионального УФСБ.

26 ноября суд Самары признал мужчину виновным в предоставлении неправомерного доступа к охраняемой законом компьютерной информации (ч.3 ст.272 УК РФ) и оштрафовал его на 150 тыс. руб.


Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут: 👇

https://www.devicelock.com/ru/blog/kak-v-rossii-lovyat-i-nakazyvayut-za-nezakonnuyu-torgovlyu-personalnymi-dannymi.html
Глава Mail.ru Group Борис Добродеев дал большое интервью РБК. Несколько цитат, касающихся ПД
— Сейчас наша стратегия в том, чтобы связать разные части экосистемы воедино, распространить на все продукты единый ID, онлайн-паспорт для всех наших ресурсов, единую программу лояльности, полноценно внедрить единую систему платежей VKPay.
— Пользовательские желания очень часто бывают импульсивны и неосознанны, иногда надо напомнить, предвосхитить и подсказать. Моя мечта — создать на базе Mail.Ru Group идеального виртуального помощника, который заменит необходимость искать — он будем вам деликатно советовать, что вам, возможно, стоит сделать сейчас или в следующие пять-десять минут.

Подробнее на РБК:
https://www.rbc.ru/interview/technology_and_media/16/12/2019/5dee6c7d9a794758a559c774
Каршеринг и криминал. Авто используют так, как никто и не ожидал.
Использование каршеринговых машин для сексуальных утех уже вошло в анекдоты, машину на час снять дешевле, чем номер в самом низкопробном отеле. Но используют арендные авто не только влюбленные, но и наркозависимые — для совместного употребления запрещенных препаратов. Кроме того, за последний год участились случаи, когда «автомобили на час» берут так называемые кладмены, расставляющие по городу тайники с наркотиками для дальнейшей дистанционной продажи.
Закладки оставляют под крышками бензобака. У большинства сервисов предусмотрен льготный период в течение 20 минут. «Как раз это время используют сбытчики, сообщая покупателю, что его товар в конкретной машине. Этого времени наркозависимому, как правило, хватает, чтобы забрать клад», — говорит сотрудник полиции.
Главная проблема каршеринговых сервисов, считают сыщики, в возможности взять автомобиль с использованием чужих личных данных. Если раньше собиравшемуся на дело преступнику в лучших традициях голливудского боевика приходилось угонять тачку, то сегодня задача упростилась — нужно лишь перевести деньги через анонимную платежную систему продавцу паролей от каршеринга. И это касается не только отпетых уголовников, но и, к примеру, людей, лишенных прав или отстраненных от вождения по иным основаниям. «По сути, каршеринг открыл возможность сесть за руль тем, кому там вовсе не место», — считает собеседник из уголовного розыска.
Несмотря на заявленные поставщиками услуг высокие стандарты безопасности, вождение под чужим аккаунтом получило настолько широкое распространение, что цена на эту услугу упала до 500-1000 рублей. Примерно столько стоит получить доступ к чужому аккаунту и сесть в автомобиль анонимно.
Собеседник «Известий» из ГИБДД рассказал о том, что в подразделениях по розыску транспорта (ищут участников ДТП, скрывшихся с места) накопились материалы по неизвестным водителям, допустивших аварии на каршеринговых авто.
Полиция неоднократно ставила вопрос об оборудовании «общественных машин» видеорегистраторами. Но организаторы бизнеса делать это не спешат.
«Нам объяснили просто и понятно — регистраторы “уйдут” в течение первой недели, как только их установят в салонах. И это правда. В течение первых дней, как только каршеринговая машина выходит на линию, из нее пропадают: запаска, аптечка, огнетушитель, коврики для обуви.
https://auto.mail.ru/article/75557-kak_karshering_otkryl_novye_perspektivy_kriminalu/?social=fbр
Закрываем год вместе на Форуме перспективных технологий. https://iotas.timepad.ru/event/1128221/
Forwarded from Denis Sexy IT 🤖
Помните нейронку которая генерировала реалистично лица и другие предметы?

На днях вышла вторая версия этой нейронки, которая генерирует что угодно намного лучше.

Feel old yet?

Видео с другими возможностями, StyleGAN 2 выглядит правда офигенно:
https://youtu.be/c-NJtV9Jvp0
Национальная система платежных карт (НСПК) обсуждает с банками внедрение в Систему быстрых платежей (СПБ) ЦБ технологии бесконтактной оплаты NFC. Сейчас через неё можно оплатить по QR-коду, но такая технология не популярна.
Правда, сам процесс идентификации и оплаты до конца не проработан. Варианты в статье РБК:
https://www.rbc.ru/finances/17/12/2019/5df38ae99a794754db36399b?from=from_main
В русскоязычном сегменте даркнета работают 73 сервиса по вербовке инсайдеров в банках, которые ежедневно сливают конфиденциальную информацию о счетах клиентов.
— Существуют услуги предоставления части базы банка по выборке. Например, есть некий злоумышленник, желающий узнать ФИО VIP-клиентов, у которых на балансах более 1 млн рублей. Он просит через сервис пробива сделать выгрузку выборки с персональными данными. Потом по клиенту могут работать социнженеры, для того чтобы вывести деньги. Второй вариант запроса — кодовое слово. То есть у злоумышленника уже есть данные какой-то карты и ему надо вывести деньги, но не хватает кодового слова.
https://iz.ru/954050/anna-urmantceva-natalia-ilina-inna-grigoreva/ten-otkrytykh-dverei-kak-verbuiut-sotrudnikov-bankov-dlia-sliva-dannykh
Forwarded from Baza
В следующем году россиянам может не хватить биометрических паспортов. У МИДа просто нет денег на их изготовление.

Сергей Лавров пожаловался министру финансов Антону Силуанову на нехватку денег. Говорят, что нужные расчеты и бумажки отправили в правительство вовремя, но в бюджет это не включили и деньги на паспорта так и не пришли. По плану каждый год МИДу нужно в среднем 350 миллионов, а у них есть лишь не больше 20. Текущих ресурсов хватит лишь на семь-восемь месяцев 2020 года.

Ну, а потом может и выезжать уже никуда не нужно будет.
Нотариальные услуги станут в России цифровыми. В третьем чтении принят законопроект, который разрешает нотариусам многие действия совершать удаленно. Все цифровые экземпляры документов будут храниться в Единой системе нотариата. http://duma.gov.ru/news/47335/