Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Горелкин
Коллеги упускают важнейшую деталь: в этой истории не две стороны (общество и государство), а три. От позиции крупнейших IT-корпораций напрямую зависит, каким будет гражданский мир после коронавируса.

Распознавание лиц, отслеживание перемещений, идентификация по голосу и отпечаткам пальцев, постоянный сбор информации об интересах и информационном окружении личности — эти вещи вошли в жизнь миллиардов человек вовсе не с подачи спецслужб и правительств. Все это человечеству предложили Google, Apple, Huawei и другие цифровые гиганты, в том числе наш родной голландский Яндекс. Большинство все это приняло с радостью, как часть новой жизненной среды, как гарантии безопасности.

В связи с коронавирусом мы не видим внедрения в жизнь каких-то принципиально новых технологий. Разве GPS трекеры в наших телефонах не отслеживали и до этого каждый наш шаг? А разве вы не замечали, как какая-то тема, затронутая вами в приватной интернет-переписке, тут же начинает появляться в рекламных баннерах на экранах всех ваших гаджетов? Если мы считаем все это оружием против гражданских свобод, то надо признать, что придумали его и стали применять не государства, а IT-корпорации.

Да, сейчас резко вырос спрос со стороны государств на технологии контроля граждан. Но когда пандемия пройдет — захотят ли цифровые флагманы сворачивать развернутые производства и разработки? Или им проще будет давить на правительства, чтобы те не разрывали контрактов и продолжали внедрять их наработки и устанавливать их «железо»?

Я вовсе не хочу снять ответственность за будущее человечества с политиков и переложить на высокотехнологичный бизнес. Но не учитывать и не упоминать прямую и очевидную заинтересованность этого бизнеса — было бы трагическим упущением.

А что касается сетевой нейтральности, в покушении на которую меня обвиняет эксперт Козлюк, то плакать о ней поздно. Если провайдер блокирует нарушающие закон ресурсы — это уже отказ от нейтральности. И он произошел во всех цивилизованных странах много лет назад.

https://news.1rj.ru/str/novaya_pishet/7314
Forwarded from СВЕЖЕСТИ
В Украине заработало приложение для контроля людей на обязательной самоизоляции или обсервации. Приложение ("Дій вдома") должно отправлять несколько пуш-уведомлений в день со случайным интервалом во времени. В этих уведомлениях будет запрос выслать селфи.
Московские власти могут создать систему мониторинга мест скопления иностранных туристов, рассказал “Ъ” источник в мэрии. Она ежедневно должна на основе данных сотовых операторов отслеживать число приезжающих в Москву иностранцев в роуминге или с местными сим-картами и определять территории, где они проводят больше всего времени. https://www.kommersant.ru/doc/4317311?from=main_4
Google запретила сотрудникам использовать Zoom для работы из-за небезопасности приложения. Ранее запрет на Zoom у наложила SpaceX, пользоваться приложением запретило министерство образования Нью-Йорка, Сенат США и правительство Тайваня. Специалисты по безопасности раскритиковали Zoom за утечки данных и уязвимости для взлома. https://vc.ru/services/118976-google-zapretila-sotrudnikam-ispolzovat-zoom-dlya-raboty-iz-za-nebezopasnosti-prilozheniya
Google и Apple разработают приложение для смартфонов на iOS и Android, которое будет отслеживать распространение коронавируса, используя данные Bluetooth. Об этом сообщает The Verge.
Приложение с согласия пользователя будет анализировать, какие телефоны находятся поблизости и передавать эти данные официальным приложениям местных органов здравоохранения.
Людей, которые были в близком контакте с заболевшими коронавирусом, предупредят об этом — для этого надо будет скачать приложение, однако со временем функционал планируется внедрить в операционные системы смартфонов.
Пользователи с положительным тестом на коронавирус смогут сообщить об этом в приложении, которое отправит уведомления другим пользователям, которые находились поблизости.
Приложение планируется выпустить в середине мая. https://tvrain.ru/news/google_i_apple_razrabotajut_prilozhenie_dlja_otslezhivanija_rasprostranenija_koronavirusa-506633/
Власти удалят данные электронных пропусков москвичей после карантина, пообещал мэр Москвы Сергей Собянин. Между тем, дотошные пользователи отмечают, что данные, которые люди вводят на портале госуслуг для получения пропуска, пока ничем не защищены и доступны всем. https://www.kommersant.ru/doc/4320441
Forwarded from IT и СОРМ
Ссылки с персональными данными людей, которые доступны всем желающим. Не пользуйтесь этим дырявым убожеством: https://www.gosuslugi.ru/checksession/1?id=1da115d1-8fda-4709-b9e7-c20707717f36
ЦБ на время эпидемии изменил правила идентификации клиентов банков при получении ипотечных кредитов и открытии счетов для «социально значимых платежей» (получение пенсии, стипендии, пособий и т.д.). Теперь все это может происходить удаленно, без визита в офис банка. Механизмы идентификации в сообщениях СМИ не уточняются. Банкиры тоже пока гадают, точных инструкций не поучали. https://www.vedomosti.ru/finance/articles/2020/04/12/827812-tsb-razreshil-distantsionno-otkrivat-scheta
А тут про ипотеку https://realty.ria.ru/20200410/1569868903.html
Сами банки попросили у регуляторов право предоставлять услуги по видеосвязи https://tass.ru/ekonomika/8218421
Глава «Ростелекома» о ЕБС:
— Довольны тем, как развивается проект Единой биометрической системы (ЕБС)? Говорят, что некоторые банки, если к ним приходит человек, желающий сдать биометрию, включают его данные не в единую систему, а в свою. Насколько распространена такая практика?
— Такое, к сожалению, бывает. Причем банки не предупреждают четко и однозначно клиента, что его данные в единую систему не попадут. С подобными случаями разбирается Центральный банк, но я абсолютно уверен, что через несколько лет биометрическая система станет платформой, которая будет использоваться в самых разных областях. Мы ожидаем принятия поправок, которые расширят спектр банковских операций с использованием биометрии. Пока это только открытие счета, понятно, что банки, не имея заработка, с небольшим энтузиазмом относились к проекту.
Одновременно двигаемся в другие сферы. Использование биометрической системы будет внедряться в нотариальное дело — соответствующие поправки в законодательство уже приняты. Сейчас работаем с судебным департаментом по использованию ее в целях идентификации людей, которые участвуют в судебных процессах, особенно когда это происходит дистанционно. Если человек живет очень далеко, а ему нужно принять участие в судебном процессе, он может подключиться по видеосвязи, но его нужно идентифицировать. Биометрическая система в этом смысле очень удобна.

— Что нужно, чтобы это заработало?
— Вопрос в технической реализации, который мы сейчас обсуждаем.
— Коммерческие приложения с использованием Единой биометрической системы рассматриваете?
— Очень активно развиваются системы доступа в офисы. В двух наших ключевых офисах в Москве и Санкт-Петербурге уже стоят системы распознавания лиц на входе. Они заменяют пропуска сотрудников. ВТБ собирается тестировать проход по лицу на «ВТБ Арену». Отдельное большое направление — биоэквайринг (оплата покупки с использованием биометрии. — РБК). Здесь лидером является «Русский стандарт». Не нужны ни карточка, ни документ: подходишь к вендинговому аппарату, камера считывает лицо, и забираешь выбранный продукт, с твоего счета автоматически списывается необходимая сумма. Такая же история, пока в пилотном режиме, работает в московской кофейне CoffeeBean — они первыми внедрили оплату при помощи Единой биометрической системы. Сейчас также ведем активные переговоры о внедрении биоэквайринга с банком «Ак Барс». В проработке использование биометрической системы для удаленной идентификации пользователей услуг связи, что важно для всех операторов и сильно упростит жизнь абонентов. Больше не надо будет для совершения юридически значимых действий ехать в офис оператора.
https://www.rbc.ru/interview/technology_and_media/07/04/2020/5e6a2db39a79471516e79a58
Депутаты Госдумы приняли в третьем чтении закон, который введет в Москве с 1 июля и на пять лет специальный правовой режим для развития технологий искусственного интеллекта (включает компьютерное зрение, обработку естественного языка, распознавание и синтез речи и пр.) Он вносит изменения в закон "О персональных данных" (152-ФЗ), допускающие обработку обезличенных персональных данных "о состоянии здоровья" граждан ради эксперимента. https://www.interfax.ru/russia/704092
Вот текст законопроекта https://sozd.duma.gov.ru/bill/896438-7
Московские муниципальные депутаты подали иск к мэру и Мосгордуме, в котором настаивают на незаконности введенных ограничений передвижения москвичей. В иске также подчеркивается, что «федеральное законодательство не допускает возбуждения дел по материалам распознавания лиц или геолокации», а «назначение штрафа с помощью систем слежки без личного участия привлекаемого к ответственности лица нарушает право на защиту и на личное участие в рассмотрении дела». Похожие иски подали жители Свердловской, Тюменской, Воронежской областей, Казани, Краснодарского края и Республики Крым. Эксперты считают, что иски обоснованы, но не будут рассмотрены судами, которые «найдут формальные поводы для отказа в рассмотрении» https://www.kommersant.ru/doc/4322651
Данные камер не могут быть использованы для выписки штрафов за проезд на машине или передвижение пешком без спецпропуска. Об этом заявил первый зампредседателя комитета Госдумы по госстроительству и законодательству Вячеслав Лысаков, передает «Интерфакс».
«Использование системы автоматической фото- и видеофиксации в данном случае в качестве источника штрафов для автовладельцев абсолютно незаконно», — сказал Лысаков. «Федеральное законодательство не предусматривает московских нынешних новаций», — добавил он.
https://www.rbc.ru/rbcfreenews/5e9700cd9a79474b6bf05e70?from=newsfeed
Госдума приняла во втором чтении законопроект о едином федеральном информационном регистре, содержащем сведения о населении России. В качестве оператора регистра выбрана Федеральная налоговая служба, на которую также возлагаются функции по защите персональной информации.
Основу нового ресурса составят более 500 млн записей актов гражданского состояния и базы данных МВД.
Он будет содержать следующие данные о физлицах — фамилия, имя и отчество; дата рождения и смерти; место рождения и смерти; пол; сведения о семейном положении; гражданство; сведения о наличии у гражданина РФ документа на право постоянного проживания в иностранном государстве; сведения об обращении гражданина РФ в полномочный орган иностранного государства о выходе указанного гражданина из гражданства данного государства или об отказе от имеющегося у него документа на право постоянного проживания в иностранном государстве (при наличии).
В законе также перечисляются, идентификаторы, позволяющие получить полную информацию о гражданах. Среди них стандартные персональные данные — от паспорта до свидетельства о рождении; регистрации по месту жительства; ИНН; воинского учета; пенсионного, медицинского и социального страхования; сведений о постановке на учет в органах службы занятости; документы об образовании и (или) о квалификации, документа об обучении, включая виды, номера и иные сведения о таких документах, сведений о присуждении, лишении, восстановлении ученой степени, присвоении, лишении, восстановлении ученого звания и т. д. https://tass.ru/ekonomika/8268029?utm_source=yxnews&utm_medium=desktop&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews
Первый зампредседателя комитета Госдумы по госстроительству и законодательству Вячеслав Лысаков считает беспрецедентной ситуацию, когда информация об автомобилях всего силового блока - МВД, ФСБ и других ведомств передана в правительство Москвы.

Он отметил, что "тот, кто владеет этой базой данных, может осуществлять контроль за любой машиной, перевозящей деньги, радиоактивные отходы, участвующей в защите программе защиты свидетелей и других случаях".

Лысаков констатировал, что сейчас вся информация обо всем силовом блоке находится в правительстве Москвы и существует опасность утечки этих данных: "Уже писали, что те сервера, которые правительство Москвы использует для контроля и так далее, они забугорные, они неизвестно где".

Он также отметил, что у него вызывает непонимание позиция "руководства силовых органов, которые прекрасно знают, что московский КоАП не соответствует федеральному":

"Федеральные законы не предполагают внесения штрафов за нарушение (правил) санэпидемнадзора при помощи камер. При помощи камер можно выносить штрафы только за нарушение ПДД. Тем не менее, все списки передали"...
В России планируют создать единый центр контроля за водителями, куда будет стекаться информация со всех дорожных камер в стране. Сейчас данные собираются в регионах, и потом передаются в центр. А будет наоборот.
Сегодня на российских дорогах установлено более 16 тыс. дорожных камер, включая передвижные. За прошлый год было выписано 142 млн штрафов на 106,5 млрд рублей, из них более 80% — с помощью камер. Информация с комплексов изначально поступает на локальные серверы в регионах. А после сбора и обработки передается в федеральную информационную систему ФИС ГИБДД-М.
Действующая система дорожных камер фотовидеофиксации имеет уязвимости. В частности, она не защищена от доступа третьих лиц к данным передвижения спецтранспорта — военных колонн, кортежей первых лиц и ТС, задействованных в разыскных и контртеррористических операциях.
Также есть риск несанкционированного или бесконтрольного доступа региональных должностных лиц к персональным данным автовладельцев, говорится в презентации системы.
Разработчики системы — НП «ГЛОНАСС» —почему-то считают, что когда она будет единой, риск несанкционированного доступа в ПД будет меньше. https://iz.ru/1002973/aleksandr-volobuev/pod-prismotrom-v-rossii-sozdadut-edinyi-tcentr-kontrolia-za-voditeliami?utm_source=yxnews&utm_medium=desktop&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews