Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.43K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Российское общество пока не готово к замене бумажных паспортов на электронные аналоги, требуется большая разъяснительная работа, считает глава отдела внешних церковных связей (ОВЦС) Московского патриархата митрополит Волоколамский Иларион.

"А эти электронные коды — никто толком не знает, как они будут действовать, что за этим будет скрываться, кто это будет контролировать. Тем более, что мы постоянно слышим то об утечке банковских данных, то об утечке какой-то личной персональной информации", — сказал митрополит в эфире телеканала «Россия-24» https://www.vesti.ru/doc.html?id=3273220
Автоматические штрафы за нарушение самоизоляции в Москве не вписываются в федеральный закон «О персональных данных». МВД предоставляет городским властям данные автовладельцев для выставления штрафов за парковку, а их использовали для другой цели. https://vedomosti.ru/society/articles/2020/06/14/832544-chinovnikov-zapodozrili
Сбербанк предпринимает очередную попытку заполучить персональные данные всех россиян, причём без их согласия. А заодно и миллиарды из бюджета.
Минкомсвязь хочет провести эксперимент по переводу до конца 2021 года государственных сервисов на цифровую платформу «Гостех» на базе разработок Сбербанка. В «Гостехе» будут представлены сервисы кадастровой регистрации, аренды госимущества и ОМС.

https://www.kommersant.ru/doc/4378562?from=main_6
Президент Курчатовского института Михаил Ковальчук предложил отнести генетическую информацию россиян к охраняемым персональным данным.
Он отметил, что, возможно, когда-то будет принят закон, что паспорт должен быть не только биометрический, но и генетический. «Но сейчас этого нет, да и нам ещё далеко до того, чтобы создать генетический паспорт на каждого человека, — подчеркнул он. - Сначала надо создать ту самую Национальную базу генетической информации».
При этом Ковальчук сообщил, что все геномы людей в единой базе данных будут деперсонализированы, то есть они в ней будут в некоем смысле «обезличены». https://www.pnp.ru/social/prezident-kurchatovskogo-instituta-predlozhil-otnesti-geneticheskuyu-informaciyu-rossiyan-k-okhranyaemym-personalnym-dannym.html
Все 43 тысячи российских школ оснастят камерами с функцией распознавания лиц. Заказчиком выступили региональные департаменты образования, а подрядчиком – Национальный центр информатизации (НЦИ, входит в ГК «Ростех»). Общая сумма контрактов превышает 2 млрд руб., подсчитали «Ведомости».
Среди поставляемого оборудования – системы видеонаблюдения, которые используются для повышения безопасности детей во время учебного процесса (коридоры, залы, лестницы), а также камеры для наружного видеонаблюдения, для обеспечения безопасности периметра и прилегающей территории школ. За их разработку для закупки отвечала компания «Элвис-неотек» (портфельная компания «Роснано»), Дополнительно в систему был интегрирован модуль распознавания лиц от NtechLab (также входит в ГК «Ростех») https://www.vedomosti.ru/technology/articles/2020/06/15/832652-umnie-kameri-budut-sledit
Очередные данные сервисов знакомств стали доступны всему миру. Любознательными исследователями Сети было обнаружено 845 гигабайт и около 20 млн файлов из различных специализированных приложений для знакомств, включая 3Somes, Cougary, Gay Daddy Bear, Xpal, BBW Dating, Casualx, SugarD, Herpes Dating и GHunt. Они содержат данные сотен тысяч пользователей из США и других стра н. данные стали общедоступными не в результате атаки, а именно благодаря небрежному хранению. https://habr.com/ru/news/t/506856/
Законопроект о блокировке телефонов банковских мошенников могут внести в Госдуму в июле. Глава думского Комитета по финрынку Анатолий Аксаков считает, что основные сложности законопроекта связаны именно с технологической стороной реализации инициативы. Механизм досудебной блокировки номеров мошенников повысит нагрузку на телекоммуникационные компании. Он добавил также, что принимать законопроект планируется без «пилота» в отдельном регионе. https://www.pnp.ru/politics/zakonoproekt-o-blokirovke-telefonov-bankovskikh-moshennikov-mogut-vnesti-v-gosdumu-v-iyule.html
KFC — сеть фастфуда с зажаренными куриными ножками и крыльями — создает свою ЕБС. По крайней мере в инновационном заведении без обслуживающего персонала, которое открывается в Москве. Посетитель может либо сохранить свой профиль в терминале заведения (это предлагают сделать в конце заказа), либо привязать свои данные к профилю в приложении KFC. Затем камеры, установленные в терминалах, смогут распознавать лицо человека и автоматически списывать с привязанной к его профилю карты сумму заказа.
Такие камеры в ресторане есть не только в терминалах. Они также расположены на ячейках для выдачи заказа и на автоматах с напитками. Это позволит не вводить каждый раз номер заказа, а получать его с помощью биометрической идентификации.
Подобный сервис уже есть в китайских KFC https://www.metronews.ru/novosti/moscow/reviews/roboruka-i-biometriya-v-moskve-otkroetsya-restoran-buduschego-1682723/
«Альфа-банк» открыл в Москве «отделение будущего» — с распознаванием лица на входе, без бумаги и стоек сотрудников. Если клиент ранее согласился на биометрию, система распознает его при входе в отделение и передаст сотруднику необходимую информацию: ФИО пользователя, какими сервисами банка пользуется, что ему может быть интересно. По словам представителя «Альфа-банка», распознавание лица работает с точностью до 98%. https://vc.ru/office/134456-alfa-bank-otkryl-v-moskve-otdelenie-budushchego-s-raspoznavaniem-lica-na-vhode-bez-bumagi-i-stoek-sotrudnikov?from=yandex
Центризбирком (ЦИК) опубликовал 15 июня обновленные рекомендации для избирательных комиссий, наблюдателей, СМИ и участников голосования по профилактике рисков, связанных с распространением коронавирусной инфекции, при подготовке и проведении общероссийского голосования по поправкам в Конституцию.
Рекомендация избирателям предъявлять паспорт членам комиссии без передачи в руки сохранилась, но появилось уточнение: предъявление документа производится с расстояния, позволяющего члену комиссии рассмотреть указанные в нем данные. Голосующему также нужно будет самостоятельно переворачивать страницы паспорта для проверки данных о регистрации и проч. Передача бюллетеня должна осуществляться бесконтактным способом. https://www.vedomosti.ru/politics/articles/2020/06/15/832651-tsentrizbirkom-utochnil-pravila
Дмитрий Медведев, бывший премьер и даже президент РФ, а ныне зампредседателя совбеза, написал большую статью про коронавирус и его последствия для политики... Не забыл он и "большого брата":
«Цифра», несомненно, станет важнейшим фактором экономического, социального и политического развития в постпандемийном мире. Но критически важно провести чёткое разграничение между благами, которые даёт цифровизация, и угрозой появления «цифрового Большого Брата», ограничения фундаментальных прав и свобод человека. Экономическая эффективность, которую несёт цифровизация, не может быть куплена ценой «цифрового тоталитаризма». https://globalaffairs.ru/articles/bezopasnost-v-period-pandemii/
Минэкономики дало отрицательное заключение на законопроект Минкомсвязи об удаленной идентификации абонентов, говорится на regulation.gov.ru. Проект вводит избыточные административные и иные ограничения и обязанности для предпринимателей, а также способствует возникновению необоснованных расходов для них и госбюджетов всех уровней, считает Минэкономики.

В частности, Минкомсвязь предлагает сохранить заключение договора с абонентом с помощью усиленной квалифицированной электронной подписи (УКЭП), а второй способ — с помощью простой электронной подписи (ПЭП) — предлагает усложнить, проводя идентификацию через ЕБС. При этом в ЕБС сейчас зарегистрировано всего 300 тыс. граждан, указывает Минэкономики. Также, по его оценке, иностранные граждане не смогут заключать договор об оказании услуг связи, поскольку сейчас нет информации о том, будут ли в ЕБС загружаться их персональные данные.

О том, что законопроект Минкомсвязи приведет к росту серого рынка, так как мигранты и многие корпоративные пользователи не смогут воспользоваться для этого государственными системами, предупреждали сотовые операторы, “Ъ” сообщал 22 мая. По замыслу Минкомсвязи, использование ЕСИА и ЕБС «Ростелекома» для дистанционной идентификации абонентов сотовых операторов, должно помочь в условиях ограничительных мер по борьбе с распространением коронавируса. https://www.kommersant.ru/doc/4379085
Минкомсвязь подготовила план ускоренной цифровизации государства, в котором предлагает Белому дому закрепить опыт мобилизационного перевода госуслуг в онлайн в период пандемии. Он опирается на идеологию «суперсервисов» — инициативного предоставления госуслуг гражданам по данным, которые уже имеются в распоряжении госорганов. По оценкам ведомства, уже в 2020 году возможно обеспечить доступность 10% массовых социально значимых услуг на портале «Госуслуги» и перевести 5% всех обращений за их оказанием в электронный формат.
Тормозом проекта пока выступает законопроект о цифровом профиле гражданина, на котором базируются «суперсервисы» и против которого выступает ФСБ.
https://www.kommersant.ru/doc/4380568?from=main_4
Forwarded from The Edinorog 🦄 (Dmitry Filonov)
⚡️Роскомнадзор перестанет блокировать Telegram!!!

@TheEdinorogBlog
Forwarded from addmeto
Во вчерашнем интервью Эрик Шмидт внезапно подтвердил, что он тоже верит в Хуавей, как угрозу национальной безопасности. И что по его мнению информация с маршрутизаторов Huawei приземляется в китайском правительстве.

Я не очень верю в такую сложную многоходовку, но если уж убедили даже Эрика Шмидта - вероятно дело действительно не чисто. Да, никаких доказательств нет, но видимо улики были достаточно серьезные, чтоб бывший генеральный Гугла такое говорил https://www.telegraph.co.uk/technology/2020/06/18/huawei-poses-national-security-risk-warns-ex-google-boss-eric/
Forwarded from addmeto
Гугл удалил из магазина расширений для Хрома более 70 екстеншнов, которые собирали данные и продавали их для уточнения рекламы. По сути, это такая легализованная слежка, когда расширение в браузере может собирать про вас не просто на какие сайты вы ходите, но и средний чек на амазоне, пристрастия на порносайтах и тп, а потом все это используется для таргетирования рекламы. Судя по всему в данном случае речь идет о крупных расширениях с аудиторией более 30 млн пользователей.

Вот почему я всем супер-озабоченным безопасностью данных рекомендую Firefox - там и доступ расширений к данным устроен более параноидально, и есть встроенные средства мониторинга, да и процесс ревью расширений куда более серьезный. https://www.reuters.com/article/us-alphabet-google-chrome-exclusive/exclusive-massive-spying-on-users-of-googles-chrome-shows-new-security-weakness-idUSKBN23P0JO
Сбербанк представил исследование о кибермошенничестве в 2019 году.
Злоумышленники продолжают эксплуатировать человеческую доверчивость. По объему хищений доля социальной инженерии в 2019 году выросла на 10 процентных пунктов и теперь составляет 90% от всех видов мошенничества в России".

Что касается каналов социальной инженерии, то, как показывает статистика Сбербанка, злоумышленники предпочитают телефон всем остальным каналам связи: в 2019 году доля звонков составила 90%. Количество мошеннических СМС значительно уменьшилось: с 33% до всего лишь 5%. Другие средства связи использовались еще меньше.

В Сбербанке пояснили, что в большинстве случаев жертвы сами переводят мошенникам деньги, поддавшись на уловки вроде фальшивых сообщений о блокировке карты или о попытке списания средств.

"Масштабы активности злоумышленников в этом направлении впечатляют: организаторы таких преступных групп набирают целые кол-центры. Они нанимают людей на полный рабочий день с единственной задачей - заниматься обманом банковских клиентов, чтобы похитить у них деньги", - указано в отчете.

В таких случаях утечки персональных данных и клиентской информации представляют большую ценность для кибермошенников: владея данными клиента, гораздо проще представиться, например, сотрудником службы безопасности банка. https://tass.ru/ekonomika/8761593
🤦‍♂️ Номера паспортов, домашние адреса и прочая весьма чувствительная информация Василия Ланового, Елены Исинбаевой, гендиректора «России 1» Антона Златопольского и ещё нескольких человек оказалась выложена в интернете. И где — «Открытые медиа» нашли их прямо на сайте фонда «Воскресение», который строил знаменитый главный храм Минобороны в Кубинке!

Персональные данные Исинбаевой и прочих уважаемых граждан, входящих в правление фонда, были частью отчётности «Воскресения» за 2019 год. Представитель фонда признал, что вся эта информация оказалась в документе по ошибке. «Воскресение» оперативно удалило ссылку на отчетность со своего сайта, но сам документ всё равно остался доступен по прямой ссылке

https://openmedia.io/g2a9