Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Ivan Begtin (Ivan Begtin)
Свежий договор с ГКУ "Мосгортелекома" с Максима Телеком на 434 миллиона рублей [1]. По сайту госзакупок на "услуги обработки данных", а согласно ТЗ на "Оказание услуги единого оператора городского Wi-Fi.". Из профиля на Госзатратах [2] можно увидеть что это не самый крупный контракт Максимателеком с органами власти Москвы, но стоит обратить внимание что именно здесь, в их ТЗ максимально подробно описано как именно собираются сведения об устройствах пользователей. Заодно может быть кто-то поможет найти распоряжение ДИТ Москвы 64-16-141/20 от 27 марта 2020 года в соответствии с которым эта система мониторинга создаётся и которого, по неизвестным причинам, нет на mos.ru и других официальных ресурсах официального опубликования НПА.

Ссылки:
[1] https://spending.gov.ru/goscontracts/contracts/2770194454620000028/
[2] https://clearspending.ru/supplier/inn=7703534295&kpp=771001001

#moscow #dit #privacy
Forwarded from Ivan Begtin (Ivan Begtin)
Вдогонку к моему предыдущему посту про свежий контракт Мосгортелекома и Максимателеком.
Спасибо коллегам, подсказали что документ на сайте мэрии Москвы. Вот тут [1] можно обнаружить что 28 февраля 2020 года был опубликован документ распоряжение "Об утверждении Порядка взаимодействия органов исполнительной власти города Москвы и подведомственных им государственных учреждений города Москвы, государственных образовательных организаций высшего образования, осуществляющих деятельность на территории города Москвы, а также отдельных автономных некоммерческих организаций, созданных Правительством Москвы или органами исполнительной власти города Москвы, при обеспечении их услугами по беспроводному широкополосному доступу в информационно-телекоммуникационную сеть Интернет по технологии Wi-Fi" подписанный 27 марта 2020 года

Вообще чертовски интересно узнавать что люди способные перемещаться во времени работают рядом с нами. Вот живёшь себе и думаешь как же всё скучно мы живём, а в органах власти так совсем рутинно. А тут такое рядом. Если бы в России была тайная спецслужба захватывающая экстрасенсов, шаманов, магов и прочих людей с суперспособностями для секретных опытов, я уверен что тот кто смог проделать такой трюк давно бы трудился на благо родины где-то в менее известных местах.

Но более реалистичный сценарий что дату размещения документа на сайте подкрутили, а его реквизиты 64-16-141/20 "забыли" указать чтобы его не могли найти интересующиеся жители города. Учитывая как организован поиск по документам на сайте mos.ru, это совсем не удивительно.

Но, хорошая новость, это означает что если есть желание поискать документы которые власти любимого города хотят скрыть от жителей то мы знаем теперь два важных признака:
- отсутствие реквизитов документа при его публикации
- дата публикации ранее (значительно ранее) даты его фактического подписания

А пока всячески стоит внимательно прочитать что написано в этом распоряжении и узнать как именно происходит мониторинг граждан подключающихся к городской системе Wi-Fi.

Ссылки:
[1] https://www.mos.ru/dit/documents/normativnye-pravovye-akty-departamenta/view/237288220/

#москва #moscow #opendata #opengov
Общественная организация «Роскомсвобода» в суде потребовала от властей Москвы остановить работу уличной системы по распознаванию лиц. Ее волонтер нашла в интернете барыгу, торгующего данными, и анонимно заказала "пробив" своего лица. Она дала ему фото и через два дня получила отчет за предыдущий месяц с подробной информацией о том, где ее лицо было зафиксировано. Почти все адреса совпали с фактическим маршрутом девушки.
Это стоило 16 тыс. руб.
В мэрии настаивают, что изображения с камер не содержат персональных данных граждан.
Forwarded from Банкста
В настоящее время четыре крупнейших страховщика по ОСАГО раскрыли на своих сайтах таинственные факторы, которые влияют «на вероятность получения вреда транспортным средством». «АльфаСтрахование», «Ингосстрах» и «РЕСО-Гарантия» в качестве особо опасного фактора назвали такой показатель, как пол водителя.

Очевидно, что для женщин стоимость автострахования теперь изначально будет выше. Как сообщает «Октагон», в марте «Ингосстрах» публиковал свою статистику, согласно которой женщины-страхователи попадают в ДТП чаще, чем мужчины. Показатель частоты страховых случаев у женщин – 11,83% и 10,58% – у мужчин.

«Росгосстрах» пошёл ещё дальше и решил наказывать рублём кавказцев. В качестве опасного фактора, влияющего на тариф, комиания будет использовать «экономико-демографические данные о регионе и месте проживания, регионе регистрации актов гражданского состояния, регионе выдачи документов, удостоверяющих личность страхователя». Так «Росгосстрах» просто обошёл запрет ставить стоимость полиса в зависимость от национальности страхователя: не «уроженец республики», а «регион выдачи документов». 

Все это нарушает не только морально-этнические нормы, но и Конституцию. В ней запрещена дискриминацию по половому и национальному признаку. Но это не волнует ни Центральный банк, ни страховщиков. Тем более, на кону стоят огромные деньги. @banksta
Совет при президенте РФ по развитию гражданского общества и правам человека (СПЧ) создаст рабочую группу, которая займется разработкой предложений по противодействию угрозам для прав человека, возникающим в цифровой среде.
СПЧ намерен разработать цифровой кодекс о защите прав человека в условиях развития информационных технологий, документ может быть подготовлен к декабрю.
«130 тысяч камер в Москве – это угроза не только персональным данным, но и государственной безопасности», считает генерал-майор ФСБ в отставке Александр Михайлов . Он также отметил, что при установке системы распознавания лиц в метро уже через два месяца все сотрудники Главного разведывательного управления, работающие там, будут распознаны.
«Яндекс» закрыл проекты по оценке потенциальных заемщиков банков по агрегированным данным из интернета (и не только).
В 2019 году «Яндекс» запустил скоринговые проекты с крупнейшими бюро кредитных историй — «Эквифаксом» и Объединенным кредитным бюро (ОКБ). Совместный продукт ИT-компании и ОКБ назывался «Интернет-скоринг бюро». БКИ формировало скоринговый балл на основе собственных данных о кредитах, запросах кредитов, платежах человека и его кредитной нагрузке. «Яндекс» анализировал обезличенные данные о своих пользователях и на основе более чем 1 тыс. признаков выводил свой скоринговый балл. Обе оценки «смешивались» и могли быть переданы в банк-кредитор по запросу
В «Яндексе» не назвали причину сворачивания проектов. «Для наших партнеров мы обеспечили условия, которые сделали процесс закрытия максимально прозрачным и комфортным. Также хотим подчеркнуть, что «Яндекс» никогда не занимался и не планирует заниматься продажей данных», — отметил представитель компании.
Компания пересмотрела свои взгляды на скоринг из-за репутационных рисков, утверждает источник РБК, знакомый с проектами.
«Репутационные риски тут ни при чем, дело, скорее всего, в том, что схема не вполне соответствует законодательству в сфере защиты персональных данных», — полагает управляющий партнер адвокатского бюро «Бишенов и партнеры» Алим Бишенов. Юрист отмечает, что даже если «Яндекс» анализирует обезличенные и агрегированные данные о пользователях, то при передаче скоринговых оценок в банки информация соотносится с конкретными заемщиками. «[Это] может вступать в противоречие с законом, если, конечно, сам субъект данных не дает согласия», — поясняет Бишенов.
​​💰Увеличение штрафов за разглашение информации с ограниченным доступом

В Государственную Думу внесен законопроект «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях», которым предусматривается увеличение сумм штрафов за разглашение информации с ограниченным доступом (ст. 13.14 КОАП):
- для граждан до 5000-10000 руб. (сейчас 500-1000 руб.);
- для должностных лиц до 40000 - 50000 руб. (сейчас 4000-5000 руб.).
«МаксимаТелеком», оператор сети Wi-Fi в московском Метро, будет собирать детальную информацию о том, какие сайты посещают подключившиеся к его сети пользователи, какими браузерами и мессенджерами пользуются, и с каких устройств заходят в интернет. Избежать слежки можно лишь отказом от использования публичного Wi-Fi в столичном метрополитене.
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
❗️ Трамп одобрил сделку Oracle и TikTok

Сделка еще не состоялась, но президент Дональд Трамп сообщил журналистам, что одобрил ее. А министерство финансов на неделю отложило выпуск указа о блокировке TikTok в США.

Oracle получит 12,5% акций новой компании TikTok Global и будет продавать ему облачные услуги. Еще 7,5% получит Walmart – партнер по развитию электронной коммерции китайского сервиса в США. А CEO Walmart Дуг МакМиллон войдет в совет директоров новой компании, которая будет владеть американским бизнесом TikTok.

‼️ По данным CNBC, у Bytedance останется 80% TikTok Global. Но так как 40% самой Bytedance принадлежит фондам из США, то Белый дом может утверждать, что технически большая часть TikTok принадлежит американцам.

Интересно, что именно Walmart заявил о том, что будет готовить TikTok к IPO в США в течение следующего года, чтобы «чтобы дать больше прав собственности гражданам США».
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
WeChat удалось временно приостановить блокировку в США

Удивительно, но факт. Федеральный суд приостановил исполнение указа администрации Белого дома о блокировке WeChat. Этот указ запрещал использование и любые операции WeChat в США – как дистрибуцию через магазины приложений, так и ведение бизнеса с американскими компаниями.

В суд на администрацию Дональда Трампа подавал не сам WeChat, а его пользователи. И судья Лорел Билер сочла обоснованными их доводы:

✔️ WeChat является для многих жителей США почти единственным средством связи с теми, кто живет в Китае. Ведь там, как известно, давно запрещены все западные сервисы.
✔️ Суд проверит, не нарушает ли приказ Трампа о бане WeChat первую поправку Конституции.
✔️ У Белого дома нет достаточных доказательств, что блокировка WeChat решит какие-либо проблемы нацбезопасности США.
✔️ Есть альтернативы блокировке – например, такие как запрет на использование WeChat на устройствах госслужащих (так сделали в Австралии).

Интересно, помогли бы какие-то аргументы TikTok, если бы его пользователи пошли в суд? 👀
Мэрия Москвы пообещала начать в метро путем распознавания лица пассажира весной 2021 года. На вопрос “Ъ” о том, каким образом лицо будет привязано к счету или банковской карте, в пресс-службе подземки ответили, что «прорабатываются несколько вариантов работы с данными».
Карта «Тройка», используемая для проезда в общественном транспорте и метро, станет персонализированной — при ее потере можно будет купить новую и восстановить баланс.
А вот об этих нововведениях из уст первоисточника — вице-мэра Москвы Максима Ликсутова.
Финансовый супермаркет, созданный Московской биржей и названный «Финуслуги», открывается для широкого круга граждан с октября. Первым продуктом станут вклады от десяти банков, количество которых к концу года должно удвоиться. Главным сдерживающим фактором развития проекта банкиры называют привлечение на площадку клиентов. Отсутствие удаленной идентификации и возможности использования биометрии заставляет использовать большой штат курьеров. https://www.kommersant.ru/doc/4500492?from=main_13
WhatsApp, Signal и Telegram не обеспечивали должный уровень защиты личной информации своих пользователей. Об этом сообщили исследователи из Вюрцбургского университета, протестировавшие сервисы на предмет доступа к частной информации совместно с коллегами из Дармштадтского технического университета (оба вуза находятся в Германии).
Они раскрывают персональные данные пользователей через сервисы поиска контактов по номерам телефонов, хранящихся в адресной книге. Связано это, по мнению исследователей, с тем, что любой из этих мессенджеров при первом запуске на мобильном устройстве для своей корректной работы запрашивает доступ к контактам владельца гаджета. Получив его, в дальнейшем они с определенной периодичностью загружают список контактов на серверы компании-разработчика.
По словам авторов исследования, для парсинга всех трех мессенджеров они использовали совсем небольшое число ресурсов, но даже с их помощью они получили доступ к значительным объемам данных. К примеру, в ходе своего эксперимента при помощи сервиса поиска контактов они просканировали 10% номеров пользователей WhatsApp в США и заодно 100% номеров пользователей Signal. В распоряжении исследователей оказались все данные, которые люди выкладывают в своих профилях. Среди них были фотографии аккаунта, никнеймы, статусы, последние дата и время подключения к сервису и т. д. https://www.cnews.ru/news/top/2020-09-17_samye_bezopasnye_messendzhery
Forwarded from FSCP
Исследование: 69% лидеров бизнеса готовы для повышения продуктивности чипировать сотрудников, но не себя

Больше 60% опрошенных в Европе и США работников беспокоятся, что к 2035 году люди с имплантированными в тела чипами будут иметь несправедливое преимущество на рынке труда, пишет CNN со ссылкой на опрос компании Citrix.

77% руководителей бизнеса считают, что встроенные чипы и датчики повысят производительность. Для сравнения — лишь 43% работников разделяют это положительное мнение о чипах.

Однако по данным того же опроса, 57% работников рассказали о готовности имплантировать чипы в свое тело, если они будут знать, что это безопасно и повысит их производительность. И лишь 31% руководителей бизнеса готовы, чтобы чипы имплантировали не только сотрудникам, но и им самим.
Forwarded from 42 секунды
FT: Еврокомиссия ужесточит контроль за технологическими гигантами

– ЕС намерена усилить контроль за крупнейшими мировыми IT-компаниями
– Это сообщил комиссар Еврокомиссии по внутреннему рынку Тьерри Бретон
– По его словам, речь идет про платформы Amazon, Apple, Facebook и Google
– Новые правила для усиления контроля будут представлены к концу 2020 года
– Речь идет о борьбе с дезинформацией и защите персональных данных
– Правила будут направлены и на защиту менее крупных конкурентов
– За ограничения конкуренции для платформ будут назначаться санкции
Forwarded from Правозащита
Родители школьников подписывают согласие на обработку персональных данных, передают в школу основные сведения о себе и ребёнке — вроде бы этого должно быть достаточно. Но у учителя свои вопросы: постоянная у вас регистрация или временная? А родственники — инвалиды есть? И вообще, кем конкретно работают родители? Имеет ли право преподаватель собирать личную информацию о семье учащихся, рассказывает юрист «Правозащиты Открытки» Алёна Борисова.