Нотариальные услуги станут в России цифровыми. В третьем чтении принят законопроект, который разрешает нотариусам многие действия совершать удаленно. Все цифровые экземпляры документов будут храниться в Единой системе нотариата. http://duma.gov.ru/news/47335/
Государственная Дума
Нотариальные услуги станут в России цифровыми
Новости. Нотариальные услуги станут в России цифровыми.
Вчера Госдума приняла во II чтении законопроект об электронной подписи. Закон рушит бизнес УЦ. собственный капитал удостоверяющих центров должен увеличиться с 7 млн до 500 млн и 1 млрд рублей, размер страховой ответственности деятельности УЦ - с 30 млн до 300 млн и 500 млн рублей, срок аккредитации сокращается с пяти до трех лет https://tass.ru/ekonomika/7363741.
ТАСС
Госдума приняла во II чтении законопроект об электронной подписи
По словам одного из авторов законопроекта, собственный капитал удостоверяющих центров должен увеличиться до 500 млн и 1 млрд рублей
Согласно данным опроса, проведенного среди американских пользователей, миллениалы, а также поколение Z более склонны к продаже персональных данных за деньги, чем их старшие товарищи.
участникам опроса предложили выбрать, какие персональные данные они бы обменяли на деньги. 63% охотно согласились продать отчет о своих покупках за последний месяц. 59,3% готовы продать свой электронный адрес, 52,6% — номер мобильного телефона, 36,3% — всю онлайн-переписку в течение месяца. Менее всего американцы готовы расстаться с номером социального страхования, обеспечивающего медицинское обслуживание, но 22% опрошенных не смогли устоять и перед этой возможностью заработать быстрые деньги.
На общий вопрос о том, готовы ли пользователи продать свои личные данные, утвердительно ответили 26,4%. В основном ответили «да» представители поколений Y и Z, то есть молодые люди в возрасте от 20 до 30.
https://m.gazeta.ru/tech/2019/12/08/12850796/how_much.shtml
Общий текст отчёта тут https://thebestvpn.com/putting-a-price-on-privacy/
участникам опроса предложили выбрать, какие персональные данные они бы обменяли на деньги. 63% охотно согласились продать отчет о своих покупках за последний месяц. 59,3% готовы продать свой электронный адрес, 52,6% — номер мобильного телефона, 36,3% — всю онлайн-переписку в течение месяца. Менее всего американцы готовы расстаться с номером социального страхования, обеспечивающего медицинское обслуживание, но 22% опрошенных не смогли устоять и перед этой возможностью заработать быстрые деньги.
На общий вопрос о том, готовы ли пользователи продать свои личные данные, утвердительно ответили 26,4%. В основном ответили «да» представители поколений Y и Z, то есть молодые люди в возрасте от 20 до 30.
https://m.gazeta.ru/tech/2019/12/08/12850796/how_much.shtml
Общий текст отчёта тут https://thebestvpn.com/putting-a-price-on-privacy/
Газета.Ru
Цена приватности: почему миллениалы готовы продать свои данные
Согласно данным опроса, проведенного среди американских пользователей, миллениалы, а также поколение Z более склонны к продаже персональных данных за деньги, чем их старшие товарищи. Почему технически подкованная молодежь так халатно относится к собственной…
Как роботы ловят кредитных мошенников. Любопытные подробности скоринга поведения потенциального заёмщика https://pro.rbc.ru/news/5dee1dbc9a79472fb639b244
РБК
Нечеловеческая проницательность: как ИИ распознает кредитных мошеннико
Роботы не только оптимизируют штат и сокращают фонд оплаты труда. Финансовым организациям, например, они помогают бороться с мошенниками. Как именно — рассказывает Андрей Пономарев, основатель и генер
Когда полиция испытывает трудности с идентификацией... «Били руками и ногами, по голове, в грудь, садились на меня и душили. Я не мог понять, что они хотят, мне не давали сказать. Потом из их разговоров я понял, что они перепутали меня с моим однофамильцем, который у них в розыске за какой-то дебош», — рассказал военный. Как утверждает пострадавший, после 30-40 минут избиения силовики сравнили паспортные данные, поняли свою ошибку и отпустили его. https://zona.media/news/2019/12/19/sakhalin?fbclid=IwAR3BClsLkdlhvgv16ZwobqaLlPG4w99oavKiVdPxOpPWOdbxzdTs31_ClGQ
Медиазона
Сахалинский военный пожаловался, что его приняли в полиции за объявленного в розыск однофамильца и избили
Военный из города Анива в Сахалинской области сообщил, что его избили в отделе полиции, приняв за находящегося в розыске...
Требование обязательной идентификации пользователей мессенджеров по номеру телефона спровоцировало рост сервисов анонимной верификации, обнаружили эксперты по информационной безопасности. Подобные ресурсы могут использоваться для распространения вредоносного софта или другого мошенничества. Онлайн-ресурсы блокируют пользователей, которые верифицируются с помощью арендованных номеров, но их пул быстро обновляется. https://www.kommersant.ru/doc/4199388
Коммерсантъ
Интернет снимает номера на час
Требование обязательной идентификации пользователей мессенджеров по номеру телефона спровоцировало рост сервисов анонимной верификации, обнаружили эксперты по информационной безопасности. Подобные ресурсы могут использоваться для распространения вредоносного…
Forwarded from Ivan Begtin (Ivan Begtin)
В РБК вышла статья за авторством Ольги Пархимович с небольшой моей помощью, статья о том насколько всё плохо с качеством данных в государтсвенных информационных системах [1].
Тема заслуживает не то что статьи, по ней можно защищать диссертации и открывать исследовательские институты. С качеством данных всё плохо, с принятием решений на их основе тоже, так себе. Впрочем почитайте статью.
Ссылки:
[1] https://www.rbc.ru/opinions/society/20/12/2019/5dfb4e169a79470b46b4f98c
#opendata #dataquality
Тема заслуживает не то что статьи, по ней можно защищать диссертации и открывать исследовательские институты. С качеством данных всё плохо, с принятием решений на их основе тоже, так себе. Впрочем почитайте статью.
Ссылки:
[1] https://www.rbc.ru/opinions/society/20/12/2019/5dfb4e169a79470b46b4f98c
#opendata #dataquality
РБК
Данные неверны: почему российские госсайты вводят граждан в заблуждение
Ошибки в ИНН при регистрации в налоговой инспекции, аресты счетов из-за долгов однофамильцев, налог за давно проданный автомобиль — все это результат низкого качества информационных систем федеральных
Forwarded from Ivan Begtin (Ivan Begtin)
Разработчики НСУДа выложили сразу множество документов по НСУДу непосредственно [1], документов много и мы только приступили к их прочтению. Что видно сразу - писались они не для людей, а для сдачи по госконтракту(-ам) сроки завершения которых у разработчиков как раз в декабре.
Хочется надеяться что про открытые данные они не забыли. Хочется надеяться что результат этой работы будет не бессмысленным. Впрочем - почитаем, посмотрим.
Ссылки:
[1] https://digital.ac.gov.ru/materials/?id=48
#data
Хочется надеяться что про открытые данные они не забыли. Хочется надеяться что результат этой работы будет не бессмысленным. Впрочем - почитаем, посмотрим.
Ссылки:
[1] https://digital.ac.gov.ru/materials/?id=48
#data
digital.ac.gov.ru
Материалы
Проект полного переформатирования привычных хозяйственных связей и существующих бизнес моделей, который изменит жизнь каждого россиянина
Карикатура The Economist о новом российском законе, требующем предустановку на гаджеты отечественное ПО
ЦБ сообщил об отказах банков собирать биометрию. Речь идет об отказе обслуживать граждан, которые не являются клиентами банков. Однако «отсутствие предшествующих договорных отношений с банком, в том числе отсутствие заключенного договора банковского счета, не может являться основанием для отказа в размещении и обновлении в электронной форме в Единой системе идентификации и аутентификации и Единой биометрической системе сведений о клиенте — физическом лице», говорится в письме первого зампреда ЦБ Сергея Швецова
В статье на РБК есть оригинал письма
https://www.rbc.ru/finances/23/12/2019/5e00a8989a79475dad497a62
В статье на РБК есть оригинал письма
https://www.rbc.ru/finances/23/12/2019/5e00a8989a79475dad497a62
РБК
ЦБ сообщил об отказах банков собирать биометрию граждан
Российские банки иногда отказывают гражданам в сдаче биометрических данных (голос и изображение лица) в Единую биометрическую систему (ЕБС), но ЦБ считает, что препятствий для сдачи биометрии быть ...
Китайское правительство поместило Xiaomi и Tencent в список крупнейших компаний в стране, незаконно собирающих личные данные пользователей. Министерство промышленности, информации и технологий (МИИТ) составило список из 41 приложения, которые нарушают национальные законы, касающиеся сбора и перепродажи персональных данных. Эти приложения запрашивают слишком много разрешений, а в некоторых случаях делают процесс отписки довольно проблематичным. https://www.ixbt.com/news/2019/12/23/xiaomi-obvinili-v-shpionazhe.html?utm_source=yxnews&utm_medium=desktop&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews
iXBT.com
Xiaomi обвинили в шпионаже
Западный мир регулярно подозревает китайские компании в том, что они занимаются шпионажем для своего правительства. Теперь же компании Xiaomi и Tencent обвинили в том, что они занимаются незаконным сбором данных, причем не где-то, а у себя на родине.
Forwarded from Пост Лукацкого
По итогам 2019-го года первые три места самых популярных паролей в мире занимают... 12345, 123456 и 123456789. И так из года в год pic.twitter.com/QM89C1H7g3
— Alexey Lukatsky (@alukatsky) December 22, 2019
— Alexey Lukatsky (@alukatsky) December 22, 2019
Twitter
Alexey Lukatsky
По итогам 2019-го года первые три места самых популярных паролей в мире занимают... 12345, 123456 и 123456789. И так из года в год
Вчера в России прошли первые учения по «суверенному рунету». Вернее, шли они несколько дней, а вчера вечером подводились итоги. Вроде как рунет в безопасности (про найденные «дыры» СМИ молчат). Первый из проигранных сценариев был по обеспечению безопасности абонентов сотовой связи, включая защиту персональных данных и возможность перехвата их трафика и SMS, раскрытия сведений об их месте нахождения.
Четыре федеральных оператора связи отрабатывали 18 сценариев атак: 12 — через сигнальные сети протокола SS7 и шесть — через сигнальные сети протокола Diameter,
https://www.rbc.ru/technology_and_media/23/12/2019/5e00beb39a79476b254af87c
Четыре федеральных оператора связи отрабатывали 18 сценариев атак: 12 — через сигнальные сети протокола SS7 и шесть — через сигнальные сети протокола Diameter,
https://www.rbc.ru/technology_and_media/23/12/2019/5e00beb39a79476b254af87c
РБК
Минкомсвязь подвела итоги учений по «суверенному Рунету»
Органы власти и операторы связи готовы эффективно реагировать на возникающие риски и угрозы, обеспечить устойчивое функционирование интернета и сети связи на территории России, сообщила Минкомсвязь
«Яндекс» и два крупнейших российских кредитных бюро запустили новый проект по оценке заемщиков — физических лиц: их скоринговый балл может оцениваться в том числе с помощью данных, которые собирает «Яндекс».
Обезличенные данные обрабатываются алгоритмами автоматически и находятся исключительно в закрытом контуре «Яндекса». В аналитических моделях используется более 1 тыс. разноплановых факторов. По итогам анализа партнер получает только одно число — результат оценки», — отметил представитель «Яндекса». Он подчеркнул, что результат не является руководством к действию и не влияет на скоринговый балл, присвоенный БКИ. «Он носит только рекомендательный характер и передается для использования только в маркетинговых целях», — заявили в «Яндексе».
Источник, близкий к одному из участников проекта, пояснил, что кредитное бюро передает «Яндексу» в хэшированном (зашифрованном) виде два идентификатора клиента: адрес электронной почты и мобильный телефон. На основе этих данных система строит модель и выдает цифру — некий процент. Собеседник РБК подчеркивает, что «Яндекс» не может понять, по какому человеку получил запрос, и не передает данные клиентов кому-либо."
А вот с этим мы можем поспорить...))
https://www.rbc.ru/finances/24/12/2019/5e00e2409a79478017f453e6?from=from_main
Обезличенные данные обрабатываются алгоритмами автоматически и находятся исключительно в закрытом контуре «Яндекса». В аналитических моделях используется более 1 тыс. разноплановых факторов. По итогам анализа партнер получает только одно число — результат оценки», — отметил представитель «Яндекса». Он подчеркнул, что результат не является руководством к действию и не влияет на скоринговый балл, присвоенный БКИ. «Он носит только рекомендательный характер и передается для использования только в маркетинговых целях», — заявили в «Яндексе».
Источник, близкий к одному из участников проекта, пояснил, что кредитное бюро передает «Яндексу» в хэшированном (зашифрованном) виде два идентификатора клиента: адрес электронной почты и мобильный телефон. На основе этих данных система строит модель и выдает цифру — некий процент. Собеседник РБК подчеркивает, что «Яндекс» не может понять, по какому человеку получил запрос, и не передает данные клиентов кому-либо."
А вот с этим мы можем поспорить...))
https://www.rbc.ru/finances/24/12/2019/5e00e2409a79478017f453e6?from=from_main
РБК
«Яндекс» начал оценивать для банков платежеспособность россиян
«Яндекс» совместно с крупными бюро кредитных историй предлагает банкам оценивать кредитоспособность заемщиков. Для анализа учитывается более 1 тыс. показателей
Forwarded from Утечки информации
Во Владимирской области ФСБ задержала сотрудника ПАО «Вымпелком-Коммуникации» (торговая марка «Билайн»), занимавшегося “мобильным пробивом” (подробнее про это явление тут) - копировавшего и продававшего данные абонентов связи. 👍
Сотрудник офиса продаж владимирского отделения компании копировал файлы на свой мобильный телефон и отправлял их знакомому. 🤦♂️🙈
Всего он продал конфиденциальные данные из базы три раза: в марте, мае и сентябре.
Обвиняемому предъявлены несколько эпизодов противоправной деятельности по ч.3 ст.272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации) и ч.2 ст.138 УК РФ (нарушение тайны телефонных переговоров и переписки с использованием служебного положения).
В декабре уголовное дело направлено в прокуратуру Владимирской области для утверждения обвинительного заключения и направления в суд.
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут: 👇
https://www.devicelock.com/ru/blog/kak-v-rossii-lovyat-i-nakazyvayut-za-nezakonnuyu-torgovlyu-personalnymi-dannymi.html
Сотрудник офиса продаж владимирского отделения компании копировал файлы на свой мобильный телефон и отправлял их знакомому. 🤦♂️🙈
Всего он продал конфиденциальные данные из базы три раза: в марте, мае и сентябре.
Обвиняемому предъявлены несколько эпизодов противоправной деятельности по ч.3 ст.272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации) и ч.2 ст.138 УК РФ (нарушение тайны телефонных переговоров и переписки с использованием служебного положения).
В декабре уголовное дело направлено в прокуратуру Владимирской области для утверждения обвинительного заключения и направления в суд.
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут: 👇
https://www.devicelock.com/ru/blog/kak-v-rossii-lovyat-i-nakazyvayut-za-nezakonnuyu-torgovlyu-personalnymi-dannymi.html
Киберпротект
Защита от утечки конфиденциальных данных - DLP-система Кибер Протего.
DLP-система Кибер Протего предотвращает утечку конфиденциальной информации, контролирует передачу данных и позволяет обнаруживать нарушения политики их хранения.
Четкое понимание формулировки «персональные данные» есть у 83% учащихся школ. При этом в прошлом году результат тестирования Роскомнадзора показал всего 43%.
50% школьников устанавливают настройки приватности для своих страниц.
https://iz.ru/958155/2019-12-25/v-roskomnadzore-uznali-otnoshenie-shkolnikov-k-poniatiiu-lichnye-dannye
50% школьников устанавливают настройки приватности для своих страниц.
https://iz.ru/958155/2019-12-25/v-roskomnadzore-uznali-otnoshenie-shkolnikov-k-poniatiiu-lichnye-dannye
Известия
В Роскомнадзоре узнали отношение школьников к понятию «личные данные»
Дети и подростки школьного возраста за последний год стали более осознанно относиться к своим персональным данным, в том числе при пользовании интернетом. Об этом свидетельствуют результаты исследования, проведенного специалистами Роскомнадзора, сообщается…
Forwarded from Утечки информации
Статья с Хабра про уязвимости в мобильном приложении «IngoMobile» страховой компании Ингосстрах, которые приводят к утечкам персональных данных (сканы паспортов, ПТС, водительские удостоверения, договора купли продажи и т.д.). 🔥
https://www.pvsm.ru/informatsionnaya-bezopasnost/341168
https://www.pvsm.ru/informatsionnaya-bezopasnost/341168
www.pvsm.ru
Безлимитное облако и заурядные уязвимости
Волей случая наткнулся на приложение «IngoMobile» компании Ингосстрах. И как это обычно
Накопилось много вопросов к новому закону об электронной подписи.
Сейчас квалифицированная электронная подпись должна использоваться в соответствии с ограничениями, указанными в сертификате ключа подписи, что не позволяет полностью запретить выпуск и использование электронной подписи. В результате сертификаты выпускаются на ничего не подозревающих об этом граждан.
Каким образом усиление требований к аккредитации удостоверяющих центров решит эти проблемы? Означает ли наличие у центра капитала в 100 млн рублей его нежелание увеличивать обороты, а обязанность хранить ключ электронной подписи — отсутствие возможностей использовать эти ключи сотрудниками центров, имеющими к ним доступ, в корыстных целях? Почему нельзя решить вопрос несанкционированного выпуска электронной подписи с самим лицом, уведомляя его о выпуске сертификата на его имя? Почему нельзя стандартизировать технологию выпуска сертификата и ключа к нему, предусматривающую множество качественных степеней защиты, включая каналы передачи данных? Что означает определение достоверности идентификации лица с использованием электронного сервиса, обеспечивающего электронное взаимодействие, кому будет принадлежать этот дополнительный цифровой слой?
https://regnum.ru/news/polit/2817987.html
Сейчас квалифицированная электронная подпись должна использоваться в соответствии с ограничениями, указанными в сертификате ключа подписи, что не позволяет полностью запретить выпуск и использование электронной подписи. В результате сертификаты выпускаются на ничего не подозревающих об этом граждан.
Каким образом усиление требований к аккредитации удостоверяющих центров решит эти проблемы? Означает ли наличие у центра капитала в 100 млн рублей его нежелание увеличивать обороты, а обязанность хранить ключ электронной подписи — отсутствие возможностей использовать эти ключи сотрудниками центров, имеющими к ним доступ, в корыстных целях? Почему нельзя решить вопрос несанкционированного выпуска электронной подписи с самим лицом, уведомляя его о выпуске сертификата на его имя? Почему нельзя стандартизировать технологию выпуска сертификата и ключа к нему, предусматривающую множество качественных степеней защиты, включая каналы передачи данных? Что означает определение достоверности идентификации лица с использованием электронного сервиса, обеспечивающего электронное взаимодействие, кому будет принадлежать этот дополнительный цифровой слой?
https://regnum.ru/news/polit/2817987.html
ИА REGNUM
Электронная подпись в поисках своей правовой базы
Изменения в закон «Об электронной подписи», направленные на его совершенствование, одобрены Советом Федерации. Эти изменения являются частью паке...
Переход крупнейших банков в режим экосистем увеличивает нефинансовые риски, в том числе утечки данных, считает глава ЦБ. И думает, как это подрегулировать https://www.interfax.ru/business/689367
Интерфакс
Набиуллина рассказала о рисках перехода крупнейших банков в режим экосистем
Переход крупнейших банков в режим экосистем увеличивает нефинансовые риски, считает глава Банка России Эльвира Набиуллина.
Самые крупные утечки данных за последние 10 лет http://win10pro.rbc.ru/article/11-utechek-2010-x
РБК
Бизнес без опасности
на главнуюбезопасность в цифрахКак меняются хакерские атаки, кто становится их мишенью и что будет дальшеAirbus, Bayer, Huawei, Siemens и тысячи других компаний подверглись кибератакам в 2019 году. Взлом финансовой корпорации Capital One, совершенный хакером…