Глава ФНС в огромном интервью Ъ рассказывает, как его ведомство превращается в поставщика данных. https://www.kommersant.ru/doc/4576968?from=main_2
Коммерсантъ
«Порядок цифр верный, это триллионы»
В январе 2020 года возглавившего правительство РФ Михаила Мишустина сменил в руководстве Федеральной налоговой службы (ФНС) Даниил Егоров, его заместитель. В первом интервью новый глава ФНС рассказал о результатах первых месяцев работы — в том числе о проекте…
Россияне смогут оформлять покупку sim-карты дистанционно, без посещения салона оператора связи; соответствующие поправки в закон "О связи" внесены на рассмотрение Госдумы. Для идентификации будут использоваться ЕСИА и ЕБС.
Роскомнадзор планирует получить полномочия по мониторингу деятельности оператора связи по проверке достоверности внесенных при покупке sim-карт сведений об абонентах. Если обнаружится, что сведения об абоненте не соответствуют действительности, sim-карта будет подлежать отключению.
Законопроектом также вводится понятие идентификатора мобильного устройства (IMEI). Абонент получит право внести его в учетную запись в ЕСИА. При потере или краже телефон может быть отключен по заявлению владельца.
Роскомнадзор планирует получить полномочия по мониторингу деятельности оператора связи по проверке достоверности внесенных при покупке sim-карт сведений об абонентах. Если обнаружится, что сведения об абоненте не соответствуют действительности, sim-карта будет подлежать отключению.
Законопроектом также вводится понятие идентификатора мобильного устройства (IMEI). Абонент получит право внести его в учетную запись в ЕСИА. При потере или краже телефон может быть отключен по заявлению владельца.
РИА Новости
В Госдуму внесли законопроект о дистанционном оформлении SIM-карт
Россияне смогут оформлять покупку sim-карты дистанционно, без посещения салона оператора связи; соответствующие поправки в закон "О связи" внесены на... РИА Новости, 18.11.2020
Forwarded from Банкста
В продолжение темы удаленной идентификации. Говорят, что зампред ЦБ Дмитрий Скобелкин написал письмо в ответ на соответствующее обращение ОПОРЫ РОССИИ. В нем черным по белому сказано, что банковский счет без личного присутствия ИП или юрлица можно было открывать только в рамках получения финансовой помощи по правительственному постановлению 422, во всех других случаях — нецелесообразно. @banksta
В Facebook Messenger нашли ошибку, которая позволяет прослушивать пользователей еще до того, как они ответили на звонок. Правда, недолго https://hightech.fm/2020/11/21/messenger-hack
Forwarded from Пост Лукацкого
По списку самых популярных паролей у меня 3 вопроса:
1. Где qwerty?
2. Почему не используется обратный порядок, например, 654321?
3. Почему разработчики не включают запрет на использование 123456 в свои продукты? pic.twitter.com/XI1RoRCC3C— Alexey Lukatsky (@alukatsky) November 22, 2020
1. Где qwerty?
2. Почему не используется обратный порядок, например, 654321?
3. Почему разработчики не включают запрет на использование 123456 в свои продукты? pic.twitter.com/XI1RoRCC3C— Alexey Lukatsky (@alukatsky) November 22, 2020
Twitter
Alexey Lukatsky
По списку самых популярных паролей у меня 3 вопроса: 1. Где qwerty? 2. Почему не используется обратный порядок, например, 654321? 3. Почему разработчики не включают запрет на использование 123456 в свои продукты?
В Узбекистане хотят запустить онлайн-систему мониторинга за избыточным весом чиновников https://www.currenttime.tv/a/uzbekistan-ves-kontrol/30960411.html
Настоящее Время
В Узбекистане хотят запустить онлайн-систему мониторинга за избыточным весом чиновников
Министерство физической культуры и спорта Узбекистана с 1 июля 2021 года намерено внедрить анализ и мониторинг за избыточным весом чиновников в онлайн-режиме на основе составленного рейтинга, пишет узбекская служба Радио Свобода.
Перед этим в ведомстве планируют…
Перед этим в ведомстве планируют…
Банк России инициировал законопроект о создании автоматизированной информационной системы (АИС) страхования, в которую будет стекаться вся информация по заключенным в стране договорам и их участникам. Оператором страховой АИС станет 100-процентная «дочка» ЦБ, ее полномочия будут достаточно обширны — от предоставления данных по аналогии с БКИ на банковском рынке до присвоения уникальных номеров полисов ОСАГО. Законопроект уже внесен в Госдуму. Страховщики крайне негативно отреагировали на инициативу регулятора, они называют ее ручным тормозом цифровизации отрасли и сожалеют о двух миллиардах рублей, потраченных на недавнее обновление базы ОСАГО.
Коммерсантъ
Цифру не поделили
Банк России инициировал законопроект о создании автоматизированной информационной системы (АИС) страхования, в которую будет стекаться вся информация по заключенным в стране договорам и их участникам. Оператором страховой АИС станет 100-процентная «дочка»…
Оказывается, сотрудники юридического факультета Белорусского госуниверситета тоже ведут канал о праве и информационных технологиях. Тут можно познакомиться с белорусским взглядом на регулирование персональных данных
Для того чтобы скрыть информацию от злоумышленников, достаточно заклеить камеру на ноутбуке или ПК, считает более трети россиян (36,4%). Об этом говорится в результатах исследования разработчика ПО для бизнеса компании «Мегаплан».
Около половины россиян (45,2%) намеренно не меняют пароли от почты и соцсетей из-за опасений их забыть. То же касается и доступов к мобильному банку: 46% не меняют пароли вообще. К тому же половина опрошенных (50,4%) заявили, что используют один пароль для всех учетных записей в Сети. В связи с этим у россиян популярна функция автозаполнения в браузерах (57,1%).
Cвыше 30% опрошенных сталкивались со взломом личных страниц. Для защиты от взлома и утечек 27% респондентов меняют пароли раз в год.
Более трети россиян также скрывают персональные данные во всех социальных сетях, не заполняют профили или создают фейковые аккаунты.
Около половины россиян (45,2%) намеренно не меняют пароли от почты и соцсетей из-за опасений их забыть. То же касается и доступов к мобильному банку: 46% не меняют пароли вообще. К тому же половина опрошенных (50,4%) заявили, что используют один пароль для всех учетных записей в Сети. В связи с этим у россиян популярна функция автозаполнения в браузерах (57,1%).
Cвыше 30% опрошенных сталкивались со взломом личных страниц. Для защиты от взлома и утечек 27% респондентов меняют пароли раз в год.
Более трети россиян также скрывают персональные данные во всех социальных сетях, не заполняют профили или создают фейковые аккаунты.
РБК
Россияне назвали самый популярный способ обезопасить данные на ноутбуке
Для того чтобы скрыть информацию от злоумышленников, достаточно заклеить камеру на ноутбуке или ПК, считает более трети россиян (36,4%). Об этом говорится в результатах исследования разработчика ...
👍1
Зверская инструкция, как обезопасить свои данные на смартфоне
РБК Тренды
Как защитить телефон и аккаунт от взлома: инструкция РБК Трендов
По последним данным, скандальное видео Артема Дзюбы утекло в сеть, потому что телефон футболиста взломали. Рассказываем, как защитить устройство, соцсети и мессенджеры, даже если ничего
Forwarded from РоскомнадZор
📆 26 ноября Роскомнадзор проведёт публичный семинар для операторов персональных данных по итогам контрольно-надзорной деятельности ведомства за 9 месяцев 2020 года.
На семинаре мы рассмотрим типовые нарушения, выявленные в ходе проверок, разъясним их причины, расскажем как их устранить и в будущем не допускать. Отдельно будет обсуждаться законодательство в области персональных данных, ведение реестра операторов, обрабатывающих персональные данные и их социальная ответственность.
👔 Участие примут представители Роскомнадзора, бизнес-сегмента, общественных организаций и СМИ, а также эксперты и специалисты в области защиты персональных данных.
❗️ Участие в мероприятии бесплатное. Поучаствовать можно, предварительно заполнив заявку на сайте: https://project-si.ru/ru/pd2/2020/.
На семинаре мы рассмотрим типовые нарушения, выявленные в ходе проверок, разъясним их причины, расскажем как их устранить и в будущем не допускать. Отдельно будет обсуждаться законодательство в области персональных данных, ведение реестра операторов, обрабатывающих персональные данные и их социальная ответственность.
👔 Участие примут представители Роскомнадзора, бизнес-сегмента, общественных организаций и СМИ, а также эксперты и специалисты в области защиты персональных данных.
❗️ Участие в мероприятии бесплатное. Поучаствовать можно, предварительно заполнив заявку на сайте: https://project-si.ru/ru/pd2/2020/.
Минцифры выпустило приложение по отслеживанию контактов с больными коронавирусом. Подробнее мы о нем писали раньше . Теперь оно доступно в AppStore и Google Play под названием «Госуслуги.COVID трекер».
С помощью этого приложения устройство пользователя ищет и запоминает данные других мобильных устройств поблизости, используя технологию Exposure Notification, разработанную компаниями Apple и Google.
«Технология фиксирует через ваш Bluetooth устройства других пользователей, обмениваясь с ними случайными ключами. Ваше устройство хранит свой список ключей локально, не передавая его наружу. Если кто-то из пользователей заболел и у него положительный тест на COVID-19, он сообщает об этом анонимно через приложение, предоставляя только доступ к своим случайным ключам за последние две недели», — говорится в описании приложения.
Если пользователь находился рядом с больным человеком за последние 14 дней, то программа покажет push-уведомление с датой контакта, не указывая при этом какую-либо персональную информацию заболевшего.
С помощью этого приложения устройство пользователя ищет и запоминает данные других мобильных устройств поблизости, используя технологию Exposure Notification, разработанную компаниями Apple и Google.
«Технология фиксирует через ваш Bluetooth устройства других пользователей, обмениваясь с ними случайными ключами. Ваше устройство хранит свой список ключей локально, не передавая его наружу. Если кто-то из пользователей заболел и у него положительный тест на COVID-19, он сообщает об этом анонимно через приложение, предоставляя только доступ к своим случайным ключам за последние две недели», — говорится в описании приложения.
Если пользователь находился рядом с больным человеком за последние 14 дней, то программа покажет push-уведомление с датой контакта, не указывая при этом какую-либо персональную информацию заболевшего.
www.securitylab.ru
Минцифры запустило приложение для отслеживания контактов с больными COVID-19
Приложение использует технологию Exposure Notification, разработанную компаниями Apple и Google.
Разработчикам «Госуслуги.COVID трекер» явно примером был китайский опыт. Как раз вчера Председатель КНР Си Цзиньпинь предложил ввести глобальную систему QR-кодов: каждый житель Земли должен получить свой код, содержащий историю его путешествий и данные о состоянии здоровья. На это есть все основания: Китай коронавирус фактически победил, используя подобную систему. В понедельник власти страны отчитались о двух (!) новых случаях заражения. Ничтожными по нынешним временам выглядят и общие цифры заражений и смертей: за все время эпидемии в КНР зафиксировано 86,4 тыс. случаев заражения и 4,6 тыс. смертей (в России уже умерло более 37 тыс. человек).
Начиная с февраля жителям Китая с помощью приложения выдается личный QR-код, который необходимо демонстрировать в общественном транспорте и при посещении публичных мест. Если код зеленый, его обладатель может спокойно путешествовать. Имеющим желтый код необходимо самоизолироваться на неделю, обладателям красного — на две. На официальной странице сервиса указано, что желтый или красный коды могут выдаваться людям, которые имели контакт с зараженным COVID-19, посетили вирусный очаг или сами отчитались о неблагоприятных симптомах. Расследование The New York Times, однако, установило: каждый раз при сканировании кода информация о местоположении владельца телефона передается на используемые полицией серверы, а собеседники издания пожаловались на отсутствие прозрачности при назначении кода того или иного цвета.
Начиная с февраля жителям Китая с помощью приложения выдается личный QR-код, который необходимо демонстрировать в общественном транспорте и при посещении публичных мест. Если код зеленый, его обладатель может спокойно путешествовать. Имеющим желтый код необходимо самоизолироваться на неделю, обладателям красного — на две. На официальной странице сервиса указано, что желтый или красный коды могут выдаваться людям, которые имели контакт с зараженным COVID-19, посетили вирусный очаг или сами отчитались о неблагоприятных симптомах. Расследование The New York Times, однако, установило: каждый раз при сканировании кода информация о местоположении владельца телефона передается на используемые полицией серверы, а собеседники издания пожаловались на отсутствие прозрачности при назначении кода того или иного цвета.
Коммерсантъ
Как мимо Китая проплыл труп его врага
Председатель КНР Си Цзиньпин знает, как быстро восстановить международные связи и трансграничные перемещения. По его мнению, в этом поможет глобальная система QR-кодов: каждый житель Земли должен получить свой код, содержащий историю его путешествий и данные…
МВД за три года планирует создать централизованный банк биометрических данных россиян и иностранных граждан. Он позволит устанавливать личности людей по отпечаткам пальцев и изображению лица.
Вместе с базой будет разработано ПО, которое позволит идентифицировать личность, а также неопознанные тела по дактилоскопической информации, изображению лица и геномной информации. Разработка будет взаимодействовать с объединенной поисковой федеральной системой генетической идентификации.
Вместе с базой будет разработано ПО, которое позволит идентифицировать личность, а также неопознанные тела по дактилоскопической информации, изображению лица и геномной информации. Разработка будет взаимодействовать с объединенной поисковой федеральной системой генетической идентификации.
РБК
МВД создаст банк биометрических данных россиян и иностранцев
База данных позволит идентифицировать как граждан России, так и иностранцев по изображению лица и отпечаткам пальцев. Работа над ней запланирована на 2021–2023 годы
Крупнейший оператор онлайн-рекрутмента, и как следствие, обладатель крупнейшей базы о персонале в РФ, компания Headhunter приобретает 100% конкурирующего сервиса Zarplata.ru за 3,5 млрд руб. Сделка должна усилить позиции компании на рынке Урала и в Сибири
РБК
HeadHunter купит платформу по поиску работы и персонала Zarplata.ru
HeadHunter приобретет 100% конкурирующего сервиса Zarplata.ru за 3,5 млрд руб. Сделка должна усилить позиции компании на рынке Урала и в Сибири
Мэрия Москвы расширяет систему слежки за москвичами.
Она объявила тендер на систему, которая будет собирать детальный «цифровой профиль» пользователей всех городских услуг и сможет изучать активность москвичей в отдельно взятых районах и на «городских объектах». «Обогащённый профиль» пользователя будет включать в себя данные о задолженности и штрафах, информацию о проездном документе и соцкарте, система будет сопоставлять это с информацией из общественных точек доступа к Wi-Fi и от операторов, отслеживать «территориальные запреты» и «медицинские нарушения», а также учитывать данные соцопросов в разрезе отдельных районов города.
Мэрия готова потратить 280 млн рублей!
Глава ДИТ Лысенко вечером уже оправдывался перед РБК, называя все это безобразие "стандартной практикой".
ТАССу заявили еще более абсурдное — "действия пользователей сайтов Москвы анализируются без привязки к личным данным". Извините, если "обогащенный профиль" содержит информацию по штрафам, то как он может быть не привязан к личным данным?
Она объявила тендер на систему, которая будет собирать детальный «цифровой профиль» пользователей всех городских услуг и сможет изучать активность москвичей в отдельно взятых районах и на «городских объектах». «Обогащённый профиль» пользователя будет включать в себя данные о задолженности и штрафах, информацию о проездном документе и соцкарте, система будет сопоставлять это с информацией из общественных точек доступа к Wi-Fi и от операторов, отслеживать «территориальные запреты» и «медицинские нарушения», а также учитывать данные соцопросов в разрезе отдельных районов города.
Мэрия готова потратить 280 млн рублей!
Глава ДИТ Лысенко вечером уже оправдывался перед РБК, называя все это безобразие "стандартной практикой".
ТАССу заявили еще более абсурдное — "действия пользователей сайтов Москвы анализируются без привязки к личным данным". Извините, если "обогащенный профиль" содержит информацию по штрафам, то как он может быть не привязан к личным данным?
Открытые медиа
Мэрия заказала расширенное цифровое досье на москвичей. Будут отслеживаться «лояльность», долги и болезни
Мэрия Москвы разработает систему, которая будет собирать детальный «цифровой профиль» пользователей всех городских услуг и сможет изучать активность москвичей в отдельно взятых районах и на «городских объектах». «Обогащённый профиль» пользователя будет включать…
Минцифры не одобрила план цифровизации тюрем за 25 млрд руб. Его написал для ФСИН Ростех. Себя же и мнил единственным поставщиком. Среди инноваций было распознавание лиц + слежка, как за со сотрудниками, так и осуждёнными в исправительном учреждении. https://www.kommersant.ru/doc/4584947
Коммерсантъ
Тюрьмы отправили по этапу
Минцифры отказалось согласовать план цифровой трансформации Федеральной службы исполнения наказаний (ФСИН), на которую ведомство просило 25 млрд руб. В министерстве посчитали проект несоответствующим методическим рекомендациям и отправили на доработку. Источники…
«Ростелеком» считает, что улучшил защиту ЕБС https://www.company.rt.ru/press/news/d457353/?backurl=/press/
www.company.rt.ru
«Ростелеком» усовершенствовал защиту Единой биометрической системы
ПАО «Ростелеком» - крупнейший в России провайдер цифровых услуг и решений. Официальный корпоративный информационный сайт.
Ведущие игроки рынка электронной подписи предлагают новые правила регулирования:
Ужесточение требований к идентификации заявителей, обращающихся за получением сертификатов, с одновременным увеличением способов идентификации, в том числе удаленных.
– Централизованное извещение владельцев квалифицированных сертификатов о событиях с их сертификатами, в том числе о создании сертификатов на их имя.
– Возможность использования дистанционной (удаленной) электронной подписи, повышающей гибкость и сокращающей для пользователей издержки применения электронной подписи в системах электронного документооборота.
– Введение института «доверенной третьей стороны», деятельность которой призвана поднять уровень доверия между участниками электронного взаимодействия и
инструменты для разрешения конфликтных ситуаций, связанных с использованием электронных подписей и подтверждением полномочий участников электронного взаимодействия. Доверие к ДТС будет базироваться на государственном контроле за их деятельностью на основе выданных аккредитаций, а также нормативной правовой и организационной базы, разработанной регуляторами. https://pki-forum.ru/files/files/PKI_2020_declaration.pdf
Ужесточение требований к идентификации заявителей, обращающихся за получением сертификатов, с одновременным увеличением способов идентификации, в том числе удаленных.
– Централизованное извещение владельцев квалифицированных сертификатов о событиях с их сертификатами, в том числе о создании сертификатов на их имя.
– Возможность использования дистанционной (удаленной) электронной подписи, повышающей гибкость и сокращающей для пользователей издержки применения электронной подписи в системах электронного документооборота.
– Введение института «доверенной третьей стороны», деятельность которой призвана поднять уровень доверия между участниками электронного взаимодействия и
инструменты для разрешения конфликтных ситуаций, связанных с использованием электронных подписей и подтверждением полномочий участников электронного взаимодействия. Доверие к ДТС будет базироваться на государственном контроле за их деятельностью на основе выданных аккредитаций, а также нормативной правовой и организационной базы, разработанной регуляторами. https://pki-forum.ru/files/files/PKI_2020_declaration.pdf
Facebook выплатил штраф в 4 миллиона рублей за отказ локализовать базы персональных данных российских пользователей. https://m.habr.com/ru/news/t/530020/
Habr
Facebook заплатил штраф в четыре миллиона рублей за непредставление сведений о локализации баз данных
По информации РИА Новости, Facebook выплатил штраф в 4 миллиона рублей за непредставление сведений о локализации баз данных российских пользователей. Это информацию подтвердили в Таганском суде...
Forwarded from Канал
Защита ПерсДанных в РФ не работает.. (на примере по количесту Протоколов об АП по данным РКН)