Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Бывший премьер-министр Великобритании считает, что пандемия ускорит внедрение цифрового ID в различных странах. С его помощью люди смогут доказывать, что не заражены, что позволит избежать жесткого карантина и замедления экономики
https://www.rbc.ru/technology_and_media/08/07/2020/5f05ad619a794788da56bb20
Минкомсвязь запускает эксперимент по идентификации пользователей соцсетей и агрегаторов товаров и услуг через единую систему идентификации и аутентификации (ЕСИА), которая связана с единым порталом госуслуг. https://regulation.gov.ru/projects#npa=105741 Это следует из подготовленного министерством проекта постановления правительства.https://rg.ru/2020/07/08/podtverdit-lichnost-v-socsetiah-mozhno-budet-cherez-portal-gosuslug.html
​​Сколько стоит конфиденциальность и приватность, от которых мы отказываемся в пользу техно-ништяков?

Мало стоит 😣
Впрочем, так было всегда, - мода, функциональность и удобство новых технологий всегда ценились людьми выше, чем негативные последствия от их использования. Телефон куда проще прослушать, чем ваш очный разговор со знакомым. Электронную почту легче и эффективней перлюстрировать, чем бумажные письма. Но многие ли отказываются от телефона и е-почты, желая оградить свою приватность и сохранить конфиденциальность?

Самое неприятное, что тренд на тотальное уничтожение приватности и конфиденциальности частной жизни основан не только на интересах двух «Больших братьев» - спецслужб и ИКТ-мегакорпораций. Вторым и не менее важным фактором является слабость человеческой натуры. Для большинства ценность новых техно-ништяков куда выше стоимости потери личной конфиденциальности и приватности. Тем более, что большинство просто не представляют той изощренной легкости, с который хакается их личная жизнь.

Вот новый характерный пример – камеры домашней безопасности.
Миллионы людей устанавливают их у себя дома для наблюдения за тем, что там происходит в их отсуствие. Кто для контроля детей, кто, полагая таким образом отпугнуть грабителей. Но вот ведь незадача.

Новый отчет, озаглавленный «Your Privilege Gives Your Privacy Away: An Analysis of a Home Security Camera Service», как ушат холодной воды на голову тех, кто полагает будто камеры домашней безопасности увеличивают их безопасность.

Оказывается, что наличие в доме таких камер существенно повышает безопасность грабителей, т.к. позволяет им легко отслеживать, когда в доме никого нет.
Причем грабителям даже не нужно заморачиваться с просмотром гигобайтов видео. Им достаточно лишь взглянуть на объем передаваемого видео, который ощутимо увеличивается, если камера зафиксировала в доме движение. То есть грабители могут полностью автоматизировать мониторинг присутствия людей в домах и квартирах всех потенциальных жертв лишь по объемам исходящего видеопотока.

Как пишут авторы отчета, не все грабители столь технопродвинуты. Но вряд ли кто сомневается, что универсальные программы мониторинга квартир на основе видеопотоков домашних камер уже разрабатываются профессиональными программистами по всему миру.

И как вам это? Откáжитесь теперь от камер домашней безопасности?
Сомнительно. Ибо просто так этот рынок с объемом, приближающимся к $1,5 млрд, его интересанты не сольют в унитаз. Тем более, что за брендами - лидерами рынка Xiaomi и Nest, - просматривается интерес Google. А кто сможет противостоять рекламным возможностям «бури и натиска» Google?
Тем не менее, CNN давеча обратилась к Xiaomi и Nest за объяснениями.
#БольшойБрат
Forwarded from Roskomsvoboda
👁Как запретить распознавание лиц, если оно уже повсюду?

Пока одни компании (IBM, Amazon и Microsoft) останавливают продажи и ограничивают доступ правоохранительных органов к собственным программам распознавания лиц, другие (Apple, Samsung, LG) чаще стали применять эту технологию в потребительских устройствах.

Издание Recode (Vox) пытается найти ответ на поставленный вопрос и указывает на то, что грань между распознаванием лиц для обеспечения домашней безопасности и слежкой полиции становится всё более размытой.

Приводим сокращённый перевод материала:

➡️ https://roskomsvoboda.org/61374
Пишут, что доступ получили через сотрудников Twitter. Журналисты Motherboard получили скриншоты внутреннего инструмента Twitter, через который ломанули все аккаунты. Коррумпированный (или хакнутый, пока непонятно) сотрудник открыл хакерам доступ к панели админа, с помощью которой сменили почту на некоторых взломанных аккаунтах. А может сотрудник и сам все сделал — внутреннее расследование Twitter еще не разобралось. Понятно одно — это огромный репутационный удар для Twitter. Акции компании уже упали на 6%.
Суд ЕС запретил передавать персональные данные в США. В решении суда отмечается, что передача данных создает риск слежки со стороны американских властей. https://regnum.ru/news/society/3012055.html
Министр торговли США Уилбур Росс выразил огорчение в связи с вердиктом европейского суда, но подчеркнул, что США остаются "в тесном контакте" с властями ЕС по этому вопросу https://tass.ru/mezhdunarodnaya-panorama/8984613
Международная правозащитная группа «Агора» опубликовала доклад о масштабах наблюдения за россиянами во время пандемии коронавируса.
"Никаких законов, регулирующих пределы вмешательства в частную
жизнь с помощью электронных технологий, в России, по сути, нет.
Существующие положения Конституции и общие нормы отраслевого
законодательства обесцениваются правоприменительной практикой и абсолютной поддержкой, которую российские суды готовы оказывать исполнительной власти и силовым органам.
Кроме того, выяснилось, что некоторые регионы и ведомства намерены сохранить ряд опробованных технологий и в «мирное» время. Так,власти Белгородской области по собственной инициативе попросили включить регион в эксперимент по использованию приложения для слежки от Минкомсвязи, ссылаясь на необходимость подготовиться к будущим чрезвычайным ситуациям."
Автор текста, правовой аналитик Дамир Гайнутдинов, перечислил пять технологий сбора и проверки сведений о частной жизни, которые использовались во время карантина:
⭕️централизованный сбор информации о гражданах, прибывающих в страну, регион или населенный пункт;
⭕️система цифровых или аналоговых пропусков, позволяющих ограничивать виды транспорта и цели передвижения, а также дифференцировать граждан по объему прав;
👁видеонаблюдение, в том числе с функцией распознавания лиц;
⭕️отслеживание местонахождения граждан по геолокационным данным, передаваемым мобильными устройствами и следящими приложениями;
⭕️расширение возможностей слежки путем делегирования полицейских функций частным субъектам и представителям иных ведомств. https://spy.runet.report/
Forwarded from Roskomsvoboda
⚡️Мы выпустили рекомендации для веб-сервисов по обеспечению цифровых прав пользователей

Небольшое предисловие: несколько месяцев назад мы представили рейтинг соблюдения цифровых прав популярными веб-сервисами Рунета. Тогда мы исследовали 11 компаний на предмет соблюдения прав граждан на свободу информации и приватность, а также раскрытия данных взаимодействия с госорганами.

Результаты оказались не очень впетляющими, но мы надеемся, что компании исправлятся, если ещё не начали это делать.

Сейчас мы собрали чек-лист, с помощью которого компании смогут самостоятельно проверить насколько соответствуют данным рекомендациям и какие аспекты можно изменить или улучшить, чтобы оставаться открытыми для пользователей, при этом соблюдая их права на приватность и защиту данных:

➡️ https://rating.digital/recommendations
Правительство одобрило изменения в закон "О персональных данных”». Скоро законопроект будет внесен в Госдуму.
"Изменения являются актуальной общественной потребностью в целях построения цифровой среды доверия, в том числе для запуска новых инновационных сервисов и услуг, удалённого взаимодействия с клиентами, работниками, получения государственных услуг, а также позволят уменьшить количество согласий, предоставляемых субъектом персональных данных в письменной форме.

Реализация положений законопроекта будет способствовать уменьшению объёма оборота обрабатываемых персональных данных и повышению их защищённости. Регламентация требований и методов по обезличиванию персональных данных для всех систем, обрабатывающих персональные данные, на уровне нормативного акта Роскомнадзора, позволит оперативно вносить необходимые изменения и дополнения в существующую методологию обезличивания персональных данных", говорится на сайте правительства.
О каком именно законопроекте идёт речь, пока узнать не удалось. В последнее время подобных инициатив было несколько http://government.ru/news/40047/
В Госдуме хотят ввести ответственность за использование незаконно полученных личных данных. "Мы сегодня прорабатываем также вопрос с внесением законодательных изменений об усилении ответственности за нарушение, незаконную обработку персональных биометрических данных граждан. В том числе мы считаем важным установить ответственность не только за непосредственно незаконный оборот этих данных, то есть не только для тех, кто эти данные, выражаясь простонародным языком, сливает, но и для тех, кто дальше ими пользуется", - сказал депутат ГД РФ Александр Хинштейн.
Парламентарий привел аналогию с ответственностью за использование пиратских компьютерных программ в бюджетных учреждениях.

https://tass.ru/obschestvo/8979871
В России необходимо разработать меры для защиты российского рынка агрегаторов такси, такое мнение выразил депутат Антон Горелкин, комментируя возможный приход на российский рынок китайского сервиса заказа такси DiDi.
По мнению Горелкина, DiDi после прихода на российский рынок начнёт «демпинговать» и «откусывать очень большой кусок рынка», кроме того компания получит доступ к персональным данным российских граждан.https://m.rns.online/transport/Deputat-prizval-k-protektsionizmu-na-fone-vihoda-na-rinok-kitaiskogo-Uber-2020-07-17/
В интернете обнаружились данные 20 млн пользователей бесплатных VPN-сервисов, среди которых могут быть как минимум десятки тысяч россиян https://www.kommersant.ru/doc/4424143
Минэкономики предложило вывести обработку персональных данных в рамках экспериментальных правовых режимов из-под действующего регулирования, включая тайну связи, переписки и телефонных переговоров, а также врачебную тайну. Пока речь идет о двух примерах: проекте фонда «Иннопрактика» и «Национальной базы медицинских знаний» (НБМЗ) по применению искусственного интеллекта (ИИ) в медицине и создании сервиса для повышения эффективности малого и среднего бизнеса, которым занимается Ассоциация больших данных (АБД). https://www.kommersant.ru/doc/4424832
Очередной проект Минцирка «О внесении изменений в статью 13 Федерального закона «О персональных данных» (в части утончения принципов обработки персональных данных в государственных информационных системах)» https://t.co/JgvZEaslmm
— Alexey Lukatsky (@alukatsky) July 21, 2020
Московский метрополитен потратит 1,4 млрд рублей на оснащение четверти всех вагонов системой распознавания лиц. Пол, возраст, уровень дохода, социальный статус и даже номер телефона пассажира в подземке уже сейчас могут узнать благодаря системе персональных коммуникаций, выяснила Би-би-си https://www.bbc.com/russian/features-53450439