Forwarded from Нецифровая экономика (Egor Sonin)
⚔Рыцарь утечек
Вчера федеральные СМИ наперебой перепечатывали новость про утечку в Ростелекоме, которую впоследствии опровергли. За валом недовольных комментариев и хором экспертных мнений легко не заметить уши, которые торчат буквально из всех статей про утечки данных за последний год. И уши эти принадлежат основателю и техническому директору компании DeviceLock Ашоту Оганесяну, который чуть ли не каждую неделю оказывается первым, кто сообщает о найденных в сети данных пользователей.
DeviceLock — компания-лидер своего сегмента, она разрабатывает софт для предотвращения утечек с корпоративных компьютеров. По крайней мере, так написано на их сайте. Еще там написано, что в числе клиентов у него Сбербанк, METRO, ЮниКредит и даже Американский Минюст. Однако о такой солидной на первый взгляд компании нет никакой информации, только страница в русской «Википедии», да и она написана самим Оганесяном, что следует из истории правок, рассказал «Нецифровой экономике» партнер slovo.media Тимофей Ватолин. По его словам, статья была создана и редактировалась только людьми из компании, в том числе самим основателем. Исключение — украинский раздел, где её перевели в рамках конкурса.
Как говорит Ватолин, немецкая и французская статья удалены, так как не соответствовали правилам, а в английской версии Оганесян попался на массовой расстановке ссылок на сайт DeviceLock под видом источников, за что попал в черный список «Википедии» (то есть теперь нельзя ставить ссылки на сайт DeviceLock). В русской статье ситуация аналогичная — все источники формальные, а информации взята из головы сотрудников. Странно, что русскоязычная вики-статья не была удалена, но если она попадется кому-то из редакторов на глаза, то непременно исчезнет, подытоживает Ватолин.
В сети также нет никаких отзывов бывших сотрудников, зато практически во всех корпоративных аккаунтах в соц сетях стоит ссылка на Ашота Оганесяна. Он же выступает единственным экспертом от DeviceLock, который дает интервью и рассказывает об утечках. Как рассказывают наши прихожане, Оганесяном движет не альтруизм, а жажда контрактов. Перед заходом в СМИ, как рассказывают жертвы, после нахождения утечки Оганесян обычно приходит к компании, у которой данные утекли, и вымогает контракты на поставку своего софта, угрожая публикациями в СМИ. Так было, например, со Сбербанком в октябре, говорят прихожане. Тогда же «Известия» писали про возможный коммерческий интерес Оганесяна, по данным их источников в Альфа-банке, «Открытии» и Тинькофф-банке, сообщения об утечках появились в СМИ после того, как они отклонили предложение компании DeviceLock.
Ашот Оганесян заявил «Нецифровой экономике», что подобные заявления — «тупая ложь, не имеющая под собой никакого основания». По его словам, он всегда сообщает компаниям об утечках, а потом и иногда про них узнает пресса. При этом предложение заключить с ним договор он отрицает:
«Есть продукт, который свободно продается на рынке. И этот продукт реламируется и может так быть, что в какой-то банк приходило предложение рассмотреть продукт. И потом этот же банк допускал утечку, про которую я писал. Но между этими событиями нет и не может быть связи и более того, реальные такие случаи разнесены во времени более чем на год.»
Он также добавил, что информация подобного рода проплачена «обиженками», которые пытаются «нагадить» компании.
Коммерсантъ
Пользователи госуслуг утекли в сеть
«Дыра» в безопасности была не закрыта с начала декабря
Всех с началом прекрасной двухдневной рабочей недели! Постараемся найти какие-то новости про ПД. А пока — свежая карикатура печально известных жуналистов Charlie Hebdo: Новая цензура, Новая дикатутра https://twitter.com/Charlie_Hebdo_/status/1214224009094676480?s=20
Twitter
Charlie Hebdo
⚫ Numéro spécial, 5 ans après : Nouvelles censures, nouvelles dictatures ? 👉 Les proches des disparus se souviennent 👉 @LaureDaussy enquête sur les sensitivity readers 👉 Richard Malka sur la liberté d'expression ➡ En kiosque demain et sur https://t.co/5SPrx5Rgmh
В конце 2019 года парламент принял закон, существенно модернизирующий нотариальную деятельность в соответствии с развитием современных технологий. В частности, Закон предусматривает возможность называемой биометрической идентификации человека в случаях, когда по различным причинам невозможно предоставить нотариусу документ, удостоверяющий личность, либо есть сомнения в подлинности предъявленного документа. В распоряжении нотариуса теперь будет база ЕБС. Увы, нотариусы там, скорее всего, никого не найдут. Ведь база ЕБм измеряется пока тысячами записей.
О других изменениях закона в "Известиях" https://iz.ru/959963/ivan-petrov/uznaiut-po-golosu-novyi-zakon-rasshiril-polnomochiia-notariusov
О других изменениях закона в "Известиях" https://iz.ru/959963/ivan-petrov/uznaiut-po-golosu-novyi-zakon-rasshiril-polnomochiia-notariusov
Известия
Узнают по голосу: новый закон расширил полномочия нотариусов
Какие нововведения в нотариальной сфере коснутся россиян в 2020 году
Китайский суд приговорил генетика Хэ Цзянькуя к трем годам лишения свободы и штрафу в размере 3 млн юаней за незаконное редактирование генома человеческого эмбриона.
Дело завели не сразу. Ведь о самом факте редактирования эмбриона Хе сообщил в ноябре 2018 года. Он сам рассказал об успешном появлении на свет первых двух младенцев с искусственно измененным геномом. У новорожденных девочек, отец которых был ВИЧ-положительным, по словам ученого, был иммунитет к ВИЧ.
Для проведения эксперимента была приглашена чета китайцев, собирающихся обзавестись ребенком, причем мужчина был ВИЧ-положительным. Женщина забеременела в результате процедуры ЭКО, после которой в оплодотворенную яйцеклетку был введен специальный фермент, который должен был разрезать ДНК в определенном месте и добавить на место разреза отредактированную копию нужного гена.
Однако ликование китайского ученого почти никто не разделил. После первого потрясения и шумихи, вызванной его заявлением, научное сообщество обрушилось на него с резкой критикой, начались проверки и расследования в отношении биофизика и его экспериментов. Выяснилось, что Хе и двое его коллег, также попавших за решетку, все делали в тайне и дезинформировали руководство и регуляторов. Проведенные в связи с этой историей учеными Калифорнийского университета в Беркли исследования показали, что двойная мутация гена CCR5 хотя и обеспечивает иммунитет от ВИЧ, но зато у ее носителей риск ранней смерти на 21% выше, чем у тех, у кого такой мутации нет.
https://www.kommersant.ru/doc/4214020
Дело завели не сразу. Ведь о самом факте редактирования эмбриона Хе сообщил в ноябре 2018 года. Он сам рассказал об успешном появлении на свет первых двух младенцев с искусственно измененным геномом. У новорожденных девочек, отец которых был ВИЧ-положительным, по словам ученого, был иммунитет к ВИЧ.
Для проведения эксперимента была приглашена чета китайцев, собирающихся обзавестись ребенком, причем мужчина был ВИЧ-положительным. Женщина забеременела в результате процедуры ЭКО, после которой в оплодотворенную яйцеклетку был введен специальный фермент, который должен был разрезать ДНК в определенном месте и добавить на место разреза отредактированную копию нужного гена.
Однако ликование китайского ученого почти никто не разделил. После первого потрясения и шумихи, вызванной его заявлением, научное сообщество обрушилось на него с резкой критикой, начались проверки и расследования в отношении биофизика и его экспериментов. Выяснилось, что Хе и двое его коллег, также попавших за решетку, все делали в тайне и дезинформировали руководство и регуляторов. Проведенные в связи с этой историей учеными Калифорнийского университета в Беркли исследования показали, что двойная мутация гена CCR5 хотя и обеспечивает иммунитет от ВИЧ, но зато у ее носителей риск ранней смерти на 21% выше, чем у тех, у кого такой мутации нет.
https://www.kommersant.ru/doc/4214020
Коммерсантъ
Редактирование генома оценили тремя годами тюрьмы
Суд огласил приговор китайскому ученому
Главный продукт CES – это Privacy. Так назвал CNN свой репортаж с проходящего сейчас в США крупнейшего мирового форума цифровой индустрии CES.
Facebook обновил свою «Проверку конфиденциальности». Теперь пользователи могут посмотреть, как используются их данные и кто видит их профиль, а также получить советы по повышению безопасности аккаунта).
Google научил своего голосового помощника забывать услышанное, достаточно сказать: "Эй, Google, это было не для тебя". Или "Эй Google, сотри все что я сказал на этой неделе»
Amazon представил центр контроля конфиденциальности для Ring – дочерней компании, которая занимается безопасностью дома. Пользователи теперь решают, какие приложения могут получать доступ к подключенным к ним камерам, а также позволяет отказаться от обмена данными с полицией - но при этом не требует двухфакторной аутентификации и не запрещает третьим лицам получать доступ к данным.
Jane Horvath, старший вице-президент Apple по глобальной приватности (senior director of global privacy) провел круглый стол со своими собратьями по должности из других компаний, на котором попытался выяснить, чего же хочет пользователь. (via @Нецифровая экономика)
https://edition.cnn.com/2020/01/07/tech/privacy-ces-2020/index.html
Facebook обновил свою «Проверку конфиденциальности». Теперь пользователи могут посмотреть, как используются их данные и кто видит их профиль, а также получить советы по повышению безопасности аккаунта).
Google научил своего голосового помощника забывать услышанное, достаточно сказать: "Эй, Google, это было не для тебя". Или "Эй Google, сотри все что я сказал на этой неделе»
Amazon представил центр контроля конфиденциальности для Ring – дочерней компании, которая занимается безопасностью дома. Пользователи теперь решают, какие приложения могут получать доступ к подключенным к ним камерам, а также позволяет отказаться от обмена данными с полицией - но при этом не требует двухфакторной аутентификации и не запрещает третьим лицам получать доступ к данным.
Jane Horvath, старший вице-президент Apple по глобальной приватности (senior director of global privacy) провел круглый стол со своими собратьями по должности из других компаний, на котором попытался выяснить, чего же хочет пользователь. (via @Нецифровая экономика)
https://edition.cnn.com/2020/01/07/tech/privacy-ces-2020/index.html
CNN
The hottest product at CES 2020 is privacy | CNN Business
Several of the biggest tech companies attending CES, the closely watched trade show in Las Vegas this week, are putting a special emphasis on user privacy.
Министерство обороны США рекомендовало военнослужащим удалить Китайский мессенджер TikTok как со служебных, так и личных устройств. http://d-russia.ru/amerikanskim-voennym-zapretili-ispolzovat-tiktok.html
Digital Russia
Американским военным запретили использовать TikTok | Digital Russia
Министерство обороны США рекомендовало военнослужащим удалить произведённое в Китае мобильное приложение TikTok как со служебных, так и личных устройств,
С конца декабря «Билайн» бомбит пользователей смс-ками. Прийдите в офис и подтвердите свои паспортные данные! А то отключим связь! Причём ссылается на изменения в законе «О связи», которые вступили в силу 1 июля 2018 года! Аж полтора года назад! В офисах в новогодние праздники была толпа. Однако такие смс пришли не всем. И как показывает личный опыт и опрос знакомых, дело не только в неправильных или неполных паспортных данных. У кого-то они не полны, а угрожающие смс не пришли.
Что это было?
«Билайн» чистит базу , чтобы повысить качество обслуживания?
Чтобы дорого продавать накопленные ПД?
«Вымпелком» просто исполняет требования регуляторов?
Автоматизация проверки качества ПД позволила приступить к исполнению закона Яровой спустя 1,5 года после его утверждения?
Что это было?
«Билайн» чистит базу , чтобы повысить качество обслуживания?
Чтобы дорого продавать накопленные ПД?
«Вымпелком» просто исполняет требования регуляторов?
Автоматизация проверки качества ПД позволила приступить к исполнению закона Яровой спустя 1,5 года после его утверждения?
Низконалоговые юрисдикции — острова Мэн, Гернси и Джерси — в 2020 году планируют сообщить России о счетах и активах россиян в этих офшорах.
https://www.rbc.ru/economics/13/01/2020/5e1857159a794711e00fd055
https://www.rbc.ru/economics/13/01/2020/5e1857159a794711e00fd055
РБК
Три британских офшора решили передавать ФНС сведения о счетах россиян
Острова Мэн, Гернси и Джерси включили Россию в списки стран для автообмена налоговой информацией в 2020 году, несмотря на то, что ФНС удалила их из списка партнеров. Налоговая заявила о готовности
Нацпроект «Цифровая экономика» — аутсайдер. «Цифровая экономика» по итогам 2019 г. продемонстрировала наихудший показатель исполнения бюджета среди всех других нацпроектов (на основе ранее сформированных одноименных госпрограмм). По данным Счетной палаты, по состоянию на 28 декабря 2019 г., то есть за два рабочих дня до завершения года уровень исполнения расходов «Цифровой экономики» составил 53,6%.
https://www.cnews.ru/news/top/2020-01-13_tsifrovaya_ekonomika_provalila
https://www.cnews.ru/news/top/2020-01-13_tsifrovaya_ekonomika_provalila
CNews.ru
«Цифровая экономика» исполнила бюджет хуже всех нацпроектов - CNews
По данным Счетной палаты кураторам «Цифровой экономики» так и не удалось вывести этот нацпроект из аутсайдеров...
Банки отстают с пополнением ЕБС. Данные в Единую биометрическую систему собирают менее 40% отделений. В ЕБС на начало января 2020 г. зарегистрировались свыше 110 000 человек, сказал «Ведомостям» представитель «Ростелекома».https://www.vedomosti.ru/finance/articles/2020/01/10/820276-plan-tsb-po-biometrii
Ведомости
Банки не выполняют план ЦБ по сбору биометрии
Данные в Единую биометрическую систему собирают менее 40% отделений
Принятие законопроекта по сбору биометрических данных приостановлено. Вопросы возникли у силовиков и банкиров. Законопроект был внесен в Госдуму в декабре 2018 г. и принят в первом чтении в июле 2019 г. Он предполагает отсрочку для банков с базовой лицензией по оснащению своих отделений оборудованием для сбора биометрии в Единую биометрическую систему (ЕБС) до конца 2020 г. https://www.vedomosti.ru/finance/articles/2020/01/13/820514-u-silovikov-bankirov-voznikli-voprosi-zakonoproektu-biometrii
Ведомости
У силовиков и банкиров возникли вопросы к законопроекту о биометрии
Госдума не может принять его уже год
В Госдуме раскритиковали законопроект о цифровом профиле. Депутаты посчитали, что документ не учитывает проблему сохранности данных и может привести к росту числа утечек.
Претензии к законопроекту
⭕️ не определен собственник или оператор цифрового профиля, имеющий право распоряжаться сведениями;
⭕️ в документе не учтены вопросы защищенности персональных данных граждан и юридических лиц;
⭕️ не прописана ответственность за несанкционированное использование данных;
⭕️ не приведен механизм обратимости сделок, которые совершены без ведома владельца цифровой подписи;
⭕️ не описаны затраты на разработку ПО и его внедрение.
https://www.rbc.ru/technology_and_media/13/01/2020/5e1c69949a79475870438a94
Текст законопроекта тут https://sozd.duma.gov.ru/bill/747513-7
Претензии к законопроекту
⭕️ не определен собственник или оператор цифрового профиля, имеющий право распоряжаться сведениями;
⭕️ в документе не учтены вопросы защищенности персональных данных граждан и юридических лиц;
⭕️ не прописана ответственность за несанкционированное использование данных;
⭕️ не приведен механизм обратимости сделок, которые совершены без ведома владельца цифровой подписи;
⭕️ не описаны затраты на разработку ПО и его внедрение.
https://www.rbc.ru/technology_and_media/13/01/2020/5e1c69949a79475870438a94
Текст законопроекта тут https://sozd.duma.gov.ru/bill/747513-7
РБК
В Госдуме указали на риск утечки данных из-за проекта о цифровом профиле
Депутаты раскритиковали законопроект о цифровом профиле — платформе, где будут собраны сведения о гражданах. Документ не учитывает проблему сохранности данных и может привести к росту числа утечек
Минкомсвязь РФ готовит изменения в законодательство для внедрения технологии виртуальных sim-карт (eSIM) по итогам обсуждения с операторами связи. https://tass.ru/ekonomika/7512643
ТАСС
Минкомсвязь готовит поправки в законодательство для внедрения eSIM
В ведомстве отметили, что уже сформирован предварительный перечень необходимых подзаконных актов
Почему банки не стремятся в ЕБС? Почему смартфон, iOS и Android нельзя назвать доверенной средой? Чем помогут пользователю сим-карты с российской криптографией? Комментирует руководитель проекта IDX Светлана Белова https://www.kommersant.ru/doc/4220184
Коммерсантъ
Биометрия подождет до следующего года
Госдума приостановила принятие законопроекта по сбору банками биометрических данных своих клиентов, сообщил председатель комитета Госдумы по финансовому рынку Анатолий Аксаков. Речь идет о новом виде идентификации пользователя: банки предлагают клиентам предоставить…
Сегодняшнее выступление Мишустина в Госдуме: вспомнил закон о Едином реестре населения РФ (принят в первом чтении), предлагает на основе данных ЗАГСов анализировать состав семьи и делать адресную помощь бедным.
Forwarded from Нецифровая экономика (Oleg Salmanov)
This media is not supported in your browser
VIEW IN TELEGRAM
Мишустин в Госдуме о цифре: «правительству пора подумать о том, чтобы стать цифровой платформой, которая помогает людям не замечать те самые сложные сервисы, которые должно правительство оказывать».
"На фоне больших и малых неудач злые языки даже стали поговаривать о грядущем увольнении первого зампреда ЦБ —куратора платежных систем и сервисов и развития цифровых и IT-технологий Ольги Скоробогатовой. И вот уже на Уральском форуме по информационной безопасности финансовой сферы, который намечен на февраль, нет в числе спикеров госпожи Скоробогатовой с ее любимой биометрической темой, хотя ранее ей была посвящена существенная часть мероприятия." https://www.kommersant.ru/doc/4220596?from=author_finance
Коммерсантъ
ЦБ наступил на инновационные грабли
Поговорка «Семь раз отмерь, один раз отрежь», судя по всему, неизвестна в Банке России. Слишком много его новаций выглядят слишком мало продуманными. Последний пример — некогда ключевой проект ЦБ по сбору биометрических данных населения в единую систему для…
Forwarded from Ivan Begtin (Ivan Begtin)
Forbrukerrådet, Норвежский потребительский совет выпустил отчёт "Out of control" [1] о том как потребителей эксплуатирует рекламная индустрия. Какими методами это делается, что собирается и так далее с акцентом на мобильные приложения и сервисы знакомств и мобильные приложения для женщин.
Особенность исследования в том что анализировались условия использования этих сервисов и проводился последующий юридический анализ этих условий и использования данных в принципе.
Исследование полезное тем более что в во второй его части, технической, очень подробно разбираются трекеры встроенные в приложения [2] и то куда и какие сведения приложения передают.
Краткий вывод в приложения пересылают очень много личных сведений о пользователям внешним сервисам, многие из них делают это даже когда приложения закрыты, через службы работающие на заднем фоне.
Сложно дать какую-либо рекомендацию здесь кроме как не пользоваться ни одним из сервисов знакомств.
Ссылки:
[1] https://fil.forbrukerradet.no/wp-content/uploads/2020/01/2020-01-14-out-of-control-final-version.pdf
[2] https://fil.forbrukerradet.no/wp-content/uploads/2020/01/mnemonic-security-test-report-v1.0.pdf
#privacy
Особенность исследования в том что анализировались условия использования этих сервисов и проводился последующий юридический анализ этих условий и использования данных в принципе.
Исследование полезное тем более что в во второй его части, технической, очень подробно разбираются трекеры встроенные в приложения [2] и то куда и какие сведения приложения передают.
Краткий вывод в приложения пересылают очень много личных сведений о пользователям внешним сервисам, многие из них делают это даже когда приложения закрыты, через службы работающие на заднем фоне.
Сложно дать какую-либо рекомендацию здесь кроме как не пользоваться ни одним из сервисов знакомств.
Ссылки:
[1] https://fil.forbrukerradet.no/wp-content/uploads/2020/01/2020-01-14-out-of-control-final-version.pdf
[2] https://fil.forbrukerradet.no/wp-content/uploads/2020/01/mnemonic-security-test-report-v1.0.pdf
#privacy