Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from DRC LAW: IT-юристы
👁 Сегодня день рождения Джорджа Оруэлла, автора антиутопии "1984". Давайте вспомним, какие инструменты контроля Большого брата, которые применяются сейчас, писатель описал в своём романе шестьдесят лет назад:

1️⃣ Видеонаблюдение в общественных (и не только) местах. В "1984" за гражданами в режиме реального времени следит полиция мыслей с помощью телекранов, установленных абсолютно везде, в том числе и дома у всех жителей Океании. Во вселенной романа, скорее всего, полиция мыслей обрабатывала эти видео вручную, а сейчас правоохранителям справиться с этим гораздо проще - с помощью технологии распознавания лиц. Напомним, в прошлом году МВД анонсировал подключение к распознаванию лиц всех московских камер.

2️⃣ Микрофоны на улицах. Там, где нельзя было установить телекраны по техническим причинам или для скрытой слежки, в "1984" устанавливали микрофоны. Например, микрофоны спрятаны в роще за городом и в комнате продавца антиквариата, где встречаются главные герои. Сейчас микрофоны в целях борьбы с преступностью устанавливают на улицах некоторых европейских столиц и городов США. В рамках московской концепции "Умный город" также предполагается внедрение средств "акустического контроля".

3️⃣ Фейк-ньюс. В антиутопии Оруэлла есть своя "фабрика троллей", которая создаёт фейк-ньюс в государственных масштабах. В "1984" этим занимается министерство правды, придумывая фейковые новости и подменяя в старых газетах обещания Большого брата на соответствующие реальной ситуации. К счастью, у нас нет такого отлаженного государственного производства фейк-ньюс, но отдельные случаи встречаются довольно часто.
Исключение в законе «О персональных данных», предложенное Минэкономики в дополнение к законопроекту о «регуляторных песочницах», разрешит в виде эксперимента обрабатывать личные данные граждан без их письменного согласия. Это грозит злоупотреблениями и рисками утечек, опасаются эксперты. https://www.kommersant.ru/doc/4391725
Данные 5 млн учащихся и сотрудников онлайн-школы английского языка Skyeng выставлены на продажу в интернете за 40 тыс. руб. В самой компании факт утечки не подтверждают. Эксперты предполагают, что базу мог слить кто-то из увольняющихся сотрудников компании, и прогнозируют рост таких случаев в связи с текучкой кадров. https://www.kommersant.ru/doc/4396472
Отдал дань в виде своего голоса. Попутно, возникли вопросы к голосованию:
- Можно ли после генерации уникальной ссылки из Госуслуг (и генерацию уникальной куки) и после прохождения однозначной аутентификации в ЕСИА утверждать, что голосование было анонимным?
- Зачем в скрипте election.js в функции voting поля voter.firstname, voter.lastname и voter.birthdate, которые как бы однозначно идентифицируют голосующего?
- Кто те участники блокчейна, которые якобы контролируют изменения в бюллетенях и о которых пишет ДИТ, утверждая, что блокчейн защищает от любых подмен?
- Какой вообще тип блокчейна используется в данном случае?
- Почему на сайте ДИТа написано, что секретный ключ хранится у организаторов голосования, а в ответах журналистам ДИТ отвечает, что секретный ключ не покидает браузера пользователя?
Правительство решило базово обезличить новую цифровую платформу «Гостех» для взаимодействия граждан и бизнеса с государством. Минкомсвязь исключила из доработанной версии проекта постановления об экспериментальном запуске платформы упоминание конкретных компаний. То есть в него могут войти и Сбербанк, который, по сути, был инициатором проекта, и его конкуренты в лице консорциума ВТБ и «Ростелекома». https://www.kommersant.ru/doc/4396914?from=main_11
Банки планируют расширит спектр продуктов, доступный удаленно с идентификацией через ЕСИА, в том числе сервисы по автоматическому обновлению данных паспорта, увеличению кредитного лимита, а также открытию дебетовых карт и вкладов. Сейчас с помощью портала госуслуг можно подать заявку только на кредитные продукты в 10 банках и одной страховой компании, а на стадии подключения к проекту находятся еще четыре кредитные организации и два страховщика, сообщили «Известиям» в Центробанке. https://iz.ru/1028317/natalia-ilina/delo-v-forme-banki-zapustiat-novye-produkty-s-zaiavkoi-cherez-gosuslugi?utm_source=yxnews&utm_medium=desktop&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
Индия заблокирует TikTok, WeChat, Kwai и ещё больше 50 китайских приложений

Правительство Индии решило, что больше 50 приложений из Китая наносят вред суверенитету и целостности страны и должны быть заблокированы.

Ранее такую рекомендацию дал Совет нацбезопасности Инди, так как приложения вольно обращаются с данными пользователей и «ухудшают состояние сети во время конфликтов». По данным Techcrunch, это решение коснется каждго третьего жителя страны. Только у TikTok, Club Factory и UC Browser в Индии – больше 500 млн пользователей.

Что происходит?

Тут можно почитать, почему китайские компании так сильны в Индии и что больше половины единорогов в стране финансируются китайцами.
А здесь — о том, как США хочет заменить Китай и сделать Индию новым плацдармом для производства товаров.
Как Марк Цукерберг осваивается в Индии и ЮВА: инвестиции в GoJek, музыка и суперапп
Forwarded from Roskomsvoboda
📃Эксперты РосКомСвободы Саркис Дарбинян, Мария Пшеницына и Анна Карнаухова выпустили доклад о лучших мировых практиках защиты цифровых прав

В
ходе исследования был проведён анализ международного права и национальных законодательств, рассмотрены наиболее важные прецедентные решения международных судов, формирующих практику в сфере цифровых прав.

Относительно России авторы доклада пришли к выводу, что в последние 8 лет государство сильно продвинулось в сторону законодательного ограничения цифровых прав граждан. Существующий подход регулирования Интернета основывается на государственном приоритете и ограничивает приватность пользователей и свободу самовыражения онлайн, а некоторые публикации в соцсетях и вовсе оборачиваются для пользователей лишением свободы.

Основываясь на мировом опыте, эксперты подготовили рекомендации для России про приведению норм действующего законодательства в соответствие с положениями международного права и общепринятыми стандартами регулирования отношений в киберпространстве:

➡️ Подробнее

➡️ Текст исследования
ЦИК подвел итоги онлайн-голосования по поправкам к Конституции. Все хорошо, но обнаружились проблемы с двойным голосованием, голосованием за границей и возможность создания подложных учетных записей пользователей для их использования на голосовании. Ключ, которым зашифрованы результаты голосования, разделен на пять частей и будет применен для расшифровки результатов после окончания голосования 1 июля. https://www.kommersant.ru/doc/4398732?from=main_7
Власти Москвы еще не удалили персональные данные, полученные для цифровых пропусков. Держат для судов с упорными москвичами https://tass.ru/obschestvo/8854111 А вот в других городах данные удалили. По крайней мере, так считают в Минкомсвязи https://m.rosbalt.ru/russia/2020/06/30/1851578.html?utm_source=yxnews&utm_medium=mobile&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews
Forwarded from СВЕЖЕСТИ
Минкомсвязь была бы рада открытию офиса Telegram в РФ — глава ведомства Максут Шадаев.⚡️
Система быстрых платежей (СБП) от ЦБ позволит осуществлять переводы по телефону не только между физлицами, но и от компаний в пользу граждан. Банки уже провели первые подобные операции, рассказали РБК два источника на платежном рынке.

Первый перевод от юрлица в адрес физического (b2c) провели банк «Русский cтандарт» и ВТБ, которые перечислили заемные средства от микрофинансовой организации «Микроклад» в адрес его клиента. Сервис b2c-переводов также заработал у Райффайзенбанка. Над внедрением новой функции работают в Росбанке и Московском кредитном банке (МКБ).
В дальнейшем сервис можно будет использовать для получения выигрышей, страховки, денег от продажи автомобилей или перечисления зарплат, говорят участники рынка.
Для b2c-перевода клиенту достаточно сообщить юрлицу номер мобильного телефона, к которому у него привязан счет в банке — участнике СБП. https://plusworld.ru/daily/banki-i-mfo/banki-uchastniki-sbp-zapustili-b2c-perevody-po-nomeru-telefona/
Forwarded from IT и СОРМ
​​Это, пожалуй, всё, что нужно знать о защите ваших персональных данных государством.
Я призывал не пользоваться «пропусками» в том числе по этой причине.
И вы даже не сомневайтесь, что с базами пропусков будет так же.
И не сомневайтесь, что за это никто не понесёт наказание. Потому что государство никогда не накажет само себя.
Forwarded from addmeto
Отличный анализ более чем миллиарда утекших логинов и паролей, куча инсайтов!

- Средняя длина пароля всего 9.5 символа
- Самый частый пароль это 123456. Он подходит к 0.722% аккаунтов!
- Первая тысяча по частоте паролей покрывает уже 6.607% аккаунтов.
- Если перебирать первые 10 миллионов паролей, то вероятность угадать превышает 50%
- только 12.04% паролей содержат специальные символы. Около трети паролей состоят только из букв, более четверти - только из букв одного регистра. 13 процентов паролей вообще состоят только из цифр.

https://github.com/FlameOfIgnis/Pwdb-Public
Европейские медиакомпании попали в непростую ситуацию. С одной стороны, GDPR запрещает собирать данные пользователей без их согласия. С другой — Google угрожает отключить сайты от монетизации сайты, которые не будут делиться с компанией данными пользователей.

Сейчас ситуация следующая: чтобы сайты могли зарабатывать на рекламе, пользователи должны дать два отдельных согласия — на показ персонализированной рекламы и на то, что данные пользователя будут собираться в его рекламный профиль и анализироваться. Некоторые сайты хотят убрать вторую опцию. Но тогда Google не сможет анализировать поведение пользователей, чтобы показывать им таргетированную рекламу. Поэтому Google требует, чтобы сайты, зарабатывающие на Google Ads, вынуждали пользователей давать оба согласия.

Рано или поздно такая коллизия должна была случиться. Будем наблюдать теперь, чья позиция окажется сильнее — GDPR или Google. Издателям, которые оказались между двух огней, в этой ситуации можно только посочувствовать — монетизировать контент и так с каждым годом становится все сложнее.
В США оценили ущерб от мошенничества с пособиями по безработице – до 26 млрд долларов.
Мошенники воспользовались загруженностью американских чиновников во время пандемии и оформили запросы на пособие по безработице от лица трудоустроенных людей. Их персональные данные, включая адреса, телефоны, номера карточек социального страхования и дебетовых банковских карт, были похищены хакерами и перекуплены задолго до вспышки коронавируса. Во многих регионах деньги перечислялись прямо на банковские счета, указанные в липовых запросах о предоставлении пособия. Все обнаружилось в мае, когда людям начали приходить странные суммы на счета. И вот теперь оценен ущерб. https://news-front.info/2020/07/02/v-ssha-oczenili-ushherb-ot-moshennichestva-s-posobiyami-po-bezraboticze-schet-idet-na-milliardy-dollarov/
Facebook в своем блоге раскрыл ещё один случай, когда разработчики получали пользовательские данные, которых у них быть не должно.
Согласно правилам Facebook, разработчики не должны получать пользовательские данные, даже когда их аккаунты получают статус «неактивных» после того, как проходит 90 дней с момента последней авторизации. Данная политика была введена в 2018 году, когда скандал с Cambridge Analytica заставил социальную сеть ужесточить правила взаимодействия со сторонними разработчиками.
Теперь же было объявлено, что в «некоторых случаях» приложения продолжали собирать пользовательские данные, в том числе и после присвоения аккаунтам статуса «неактивен». В сообщении Facebook отмечается, что за «последние несколько месяцев» пользовательские данные получали «примерно 5000 разработчиков».
https://about.fb.com/news/2020/07/improving-data-limits-simplifying-terms/
Большое интервью Максима Акимова, нового руководителя крупнейшего оператора персональных данных (ПД) "Почты России". Собственно, о ПД речи там не идет. Но развивать сервисы, основанные на знаниях о клиентах, он грозится со страшйно силой. А во флагманском офисе на Мясницкой (да-да, Почтамт наконец-то будут ремонтировать, реконструировать, и судя по настрою Акимова, что-то от прежнего там все-таки останется) распознают клиента по радужке глаза.
Но наиболее примечателен все-таки этот момент.
"Наша цель, чтобы не менее половины выручки приходилась на цифровые каналы, и то я думаю, что это довольно скромная оценка. Если мы пойдем, а мы точно пойдем, в сферу предоставления дополнительных финансовых услуг и услуг, которые можно присоединить к нашей логистике в е-commerce — хранение данных, электронный архив, работа со счетами, маркетинговая аналитика, продуктовая аналитика и т.д., или если мы научимся это создавать или, покупая сервисы, затаскивать их как модно сейчас говорить, в свою экосистему, то, конечно, мы выполним и перевыполним этот показатель. Но для этого Почте предстоит совершить совершенно чудовищный кульбит. Это очень тяжело, потому что когда я в правительстве рассуждал о цифровой трансформации… Я сейчас на это смотрю вообще совершенно по-другому.
— Почему?

— Это стало более прикладными вещами. Мне Герман Оскарович (Греф, глава Сбербанка — РБК) в свое время рассказывал про какие-то «ведомственные колодцы», и я все не понимал про эти колодцы, пока я сам не почувствовал, какой из этих колодцев запах. Цифровая трансформация — это изменение внутренней культуры компании, большой вызов для компании с токсичной несовместимостью с технологическим развитием.

Подробнее на РБК:
https://www.rbc.ru/interview/business/03/07/2020/5ef9bde79a79470f93d5c2f5?from=newsfeed#chapter_3