Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.45K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from FSCP
В Минцифры допустили появление цифровых двойников документов россиян в 2021 году
https://tass.ru/ekonomika/9895511
Цифровые двойники документов, которые жители России смогут использовать в качестве дубликата оригиналов, могут появиться в 2021 году. Об этом в понедельник сообщил в ходе заседания комитета Совета Федерации по экономической политике глава Минцифры РФ Максут Шадаев.

Он отметил, что технология была отработана в период первой волны пандемии коронавируса на примере цифровых пропусков с QR-кодом.
———
Кажется в заголовок закралось лишнее слово "документов"...
Рестораны Москвы тоже вводят систему регистрации посетителей с помощью QR-кодов. Если в будущем у кого-то из клиентов обнаружат коронавирус, то всем находившимся с ним в помещении людям придет СМС-уведомление. Регистрацию уже ввели "Макдональдс", "Чайхона", о намерении подключиться к системе чек-инов уже сообщили «Шоколадница», «Теремок», «Росинтер» («IL Патио», «Планета суши», «Шикари», «Американский бар и гриль»), «Грабли", «Кофемания», White Rabbit, рестораны Novikov Group (Avocado, Savva, Solo, #FARШ, Bolshoi и другие).
Forwarded from Ivan Begtin (Ivan Begtin)
Помните в мае 2019 года я публиковал доклад об утечках персональных данных из государственных информационных систем? [1] Хотите знать что изменилось за эти годы? А ничего не изменилось.

1. Официальной реакции Роскомнадзора не было да и диалога с ними тоже.
2. Официального технологического аудита информационных систем не было
3. Кое-что происходило кулуарно и непублично, об этом эхом мне потом рассказывали коллеги из разных органов власти.
4. Во многих случаях никакие изменения в информационных системах не вносились и данные по прежнему публикуются.

В качестве примера сайт http://xn--80akibckndbdsx1ezg.xn--p1ai/ от Роструда где собираются жалобы граждан. И, конечно же, они публикуются.

Мне очень не хотелось возвращаться к этой теме, потому что у неё есть сопутствующих ущерб, больше людей узнают об утечках и знают где их найти.

Ссылки:
[1] https://begtin.tech/pdleaks-p3-govsys/
#privacy #PersonalData #leaks
Forwarded from FSCP
В СПЧ заявили о незаконности сбора данных о работниках на удаленке
https://ria.ru/20201102/udalenka-1582727346.html
Зампредседателя Совета при президенте России по правам человека Ирина Киркора считает, что требования властей к работодателям о предоставлении личных данных сотрудников, работающих удаленно, нарушают закон.
Проходить геномную регистрацию могут обязать не только осуждённых за тяжкие преступления, но и подследственных, а также находящихся под административным арестом. Соответствующий законопроект внесен в Госдуму. В Правительстве считают, что такая норма поможет более эффективному раскрытию преступлений. В Госдуме и Совете Федерации поддерживают подготовленный МВД законопроект, но при этом обращают внимание на необходимость защиты базы данных ДНК, которая в случае принятия закона за два года увеличится в пять раз — до пяти миллионов образцов.
Банки начали активно выпускать цифровые\виртуальные карты клиентам без прохождения процедуры идентификации. На них можно хранить до 15 тысяч рублей.
Кто в России является собственником данных, получаемых производителями от автомобилей? Современный подключенный к интернету автомобиль (например, с помощью технологии connected car) генерирует около 4 ТБ данных в сутки. Это информация о работе его систем, расходе топлива, режиме движения и т. д. Фактическим владельцем этих данных сейчас является производитель автомобиля – иное не оговаривается в российских законах. В случае принятия закона «О платформе «Автодата» собственником данных станет именно владелец транспортного средства.
Но производители против. "Предлагаемая концепция нарушает право собственности владельцев данных, не позволяет создать рынок автомобильных данных, на котором возникнут здоровые конкурентные условия, включая конкуренцию по качеству данных, их составу, объемам и стоимости", считают в "Фольксваген Груп Рус"
МТС стал продавать eSim удаленно с идентификацией через ЕСИА. Следуя инструкции, корреспондент «Ведомостей» получил номер МТС за пять минут, не используя паспорт и не отходя от компьютера.
Эксперимент по внедрению виртуального паспорта начнётся в Москве в декабре 2021 года
https://www.pnp.ru/politics/eksperiment-po-vnedreniyu-virtualnogo-pasporta-nachnyotsya-v-moskve-v-dekabre-2021-goda.html

В Министерстве цифрового развития, связи и массовых коммуникаций близки к запуску проекта по внедрению виртуального паспорта — российского приложения «Мобильный идентификатор», сообщил глава ведомства Максут Шадаев.
Forwarded from Roskomsvoboda
Большинство пользователей не откажется от конфиденциальности данных в COVID-эпоху

Компания Cisco выпустила исследование о приватности во время пандемии «2020 Consumer Privacy Survey», где опросила 2600 взрослых человек в 12 странах мира.

Почти треть респондентов во время пандемии перестали вести бизнес с теми или иными организациями в связи с опасениями по поводу сохранности данных. Они решили отказаться от сотрудничества, если не были уверены в том, как организации используют их данные:

➡️ https://roskomsvoboda.org/65595

💬«Состояние нашего здоровья; результаты наших тестов; наше физическое местонахождение; наши контакты с другими людьми — это именно та информация, которую правительства хотят собирать от частных лиц для контроля над распространением вируса, и которая необходима компаниям для обеспечения безопасной рабочей среды. Но это также те типы сугубо личной информации, которой люди делятся с большой неохотой и которую должны защищать законы о приватности», – отмечает директор по конфиденциальности данных и экономической приватности Роберт Вэйтман.
Forwarded from Банкста
Стоимость «пробива» персональных данных клиентов российских банков на черном рынке в 2020 году выросла на 20%: — с 7,7 тыс. до 9,3 тыс. рублей. В то же время «детализация» действий абонента сотовой связи по сравнению с 2019-м подешевела с 11,4 тыс. до 10,6 тыс. рублей. @banksta
Несколько лет назад японцы предложили идентифицировать человека по реперным точкам на ягодицах. Этакая ягодичная биометрия, хотя и с невысокими показателями FAR/FRR. А тут и новый метод идентификации подоспел - с применением ИИ - https://t.co/7N0WPb4Lu2
— Alexey Lukatsky (@alukatsky) November 6, 2020
Аналитический центр RPPA pinned «Стоимость «пробива» персональных данных клиентов российских банков на черном рынке в 2020 году выросла на 20%: — с 7,7 тыс. до 9,3 тыс. рублей. В то же время «детализация» действий абонента сотовой связи по сравнению с 2019-м подешевела с 11,4 тыс. до 10,6…»
Мы редко пишем о краже ПД и денег мошенниками. Но этот способ весьма оригинален. Мошенники крадут деньги с банковских карт с помощью видео, смонтированного из кадров с пресс-конференции правительства. https://ria.ru/20201107/moshenniki-1583484068.html
Генеральный директор Гознака Аркадий Трачук дал интервью "Российской газете", где рассказал свое видение электронного паспорта. По его мнению носитель все же должен быть — карточка с чипом. На ней находятся основные данные по человеку, включая биометрические данные, и электронная подпись! По его мнению и инфраструктура, чтобы принимать такую карточку уже готова (как? где?), хотя "до конца не ясно, какие задачи должен решать чип, как именно он должен взаимодействовать с инфраструктурой применения"
Банки протестируют в «песочнице» ЦБ открытие счетов физическим лицам через видеосвязь.
В пилотировании проекта принимают участие 18 банков, в том числе Сбербанк, Райффайзенбанк, Тинькофф Банк, Промсвязьбанк, «Открытие», Совкомбанк, QIWI, БКС Банк, Делобанк, «Зенит» и другие. На первом этапе видеосвязь предлагается использовать для открытия счетов людям с ограниченными возможностями, а также счетов для получения зарплат и социальных выплат. Остаток по таким счетам не будет превышать 100 тыс. руб., а ежемесячный объем операций — 60 тыс. руб.
Для масштабирования технологии после пилота необходимо внести изменения в антиотмывочное законодательство, чтобы официально разрешить банкам использовать видео-конференц-связь в качестве инструмента подтверждения личности при удаленной идентификации клиентов.
А как же ЕБС, спросите вы? Да никак...