Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.45K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Агрегаторы такси и каршеринга получат доступ к персональным данным водителей из базы ГИБДД в 2021 году. Они смогут получать информацию о наличии у водителей прав с помощью функций специально создаваемой для этого витрины данных ГИБДД и Единого портала государственных и муниципальных услуг.
Forwarded from Ivan Begtin (Ivan Begtin)
На ОГФ на нашем треке всплыла тема прогнозов, того что нас ждёт с точки зрения открытости и приватности в будущем на фоне эпидемии COVID-19.

У меня есть свой набор предсказаний на ближайшие 5 лет:
1. Усиление big tech корпораций и их всё большая конкуренция с национальными правительствами.

Пример: мониторинг контактов при COVID-19 в итоге реализован на API Apple и Google и по их правилам.

Почему может произойти: Страны тяжело договариваются между собой, текущие структуры при ООН погрязли в бюрократии, политика безусловно доминирует над кооперацией.

Почему может не произойти: Национальные правительства ощущают эти ограничения и риски, но, по прежнему субъектами своего влияния считают правительства стран где big tech корпорации находятся.

2. Активное внедрение интернета вещей для мониторинга органами власти в странах с наиболее допускающим регулирование

Пример: Сингапур внедряющий браслеты для жителей для мониторинга при COVID-19

Почему может произойти: В отличие от экосистем мобильных устройств платформы для интернета-вещей пока не имеют олигопольного доминирования 2-3 платформ, ускоренное регулирование и введение ограничений может дать национальным правительствам больший контроль

Почему может не произойти: big tech корпорации значительно гибче, мобильнее, быстрее и осознаннее используют пробелы в регулировании и могут взять этот рынок под полный контроль в течение пары лет.


3. Сохранение всех созданных информационных систем и мобильных приложений для слежки во время COVID-19

Почему может произойти: Обоснование инвестиций и продолжение эксплуатации в соответствии с прогнозами новых эпидений (от 3 до 10 лет в ближайшем будущем) и в использовании механизмов социального контроля к легально дискриминируемым группам (отпущенным на поруки, болеющим заразными заболеваниями, находящимся под домашним арестом, подозреваемым в преступлениях и так далее). С высокой вероятностью подготовка общественного мнения начнётся ещё до окончания пандемии COVID-19

Почему это может не произойти: резкое усиление общественной озабоченности слежкой, масштабные, не прекращающиеся утечки персональных данных собранных во время слежки

4. Усиление тренда на саморегулирование алгоритмов искусственного интеллекта и усиление роли корпораций big tech в этой области

Почему это может произойти: текущее регулирование ИИ архаично и не поспевает с развитием технологий, у государственных органов нет экспертов в этой области. Неизбежно появление цифровых центров экспертизы через консорциумы университетов и big tech корпораций которые и будут помогать государственным органам в аудите и проверке алгоритмов

Почему это может не произойти: усиление регуляторного давления, рост недоверия к корпорациям big tech

#privacy #foresight #ai
Проект регламента по управлению данными, разработанный Еврокомиссией (ЕК), в случае принятия повлияет на работу российских IT-компаний и онлайн-сервисов. Проект опубликован на сайте ЕК 25 ноября и призван повысить доступность использования данных для бизнеса и исследований при соблюдении защиты прав потребителей по регламенту General Data Protection Regulation (GDPR) 2016 года.

Документ предусматривает два типа распоряжения данными: коммерческий и безвозмездный. Коммерчески важными данными пользователей ЕС позволит компаниям делиться только через независимого посредника, который будет передавать информацию в защищенном виде и формате. Это в первую очередь осложнит работу американских IT-гигантов, но затронет и российский бизнес
На прошлой неделе завершила IPO интересная американская компания Telos, компанию оценили в 2 млрд долларов. Основанная в 1971 году людьми, явно близкими к органам национальной безопасности США, она специализируется на кибербезопасности, ее постоянные клиенты — Пентагон, ФБР и ЦРУ, а также Amazon, Citigroup, Microsoft и др. Уже сам факт появления акций такой компании в публичном доступе, а следовательно раскрытие отчетности, любопытен.
Читателям нашего канала наиболее интересен один из ее продуктов — Telos ID. Это платформа управления рисками цифровой идентификации корпоративного уровня, она не только идентифицирует граждан, но и проверяет их благонадежность.
Неординарное мнение Декана экономического факультета МГУ Александра Аузана о персональных данных в эпоху пандемии. Лучше прочитать весь текст, но вот цитаты:

"За неполный год эпидемии мы пережили примерно 10 лет, которые пришлось бы потратить на развитие цифровой революции. Произошла массированная цифровизация, потому что эпидемия — строгий учитель: хочешь есть — закажи доставку. Хочешь выйти на улицу в мегаполисе — оформи пропуск. Запомнил, что такое QR-код и куда его прилагать? Самое трудное в технологическом развитии — это смена навыков населения. Инновации на самом деле никто не любит. Их не любят фирмы, потому что они теряют капитал, а могли бы работать на прежних рынках, не любят власти, потому что это всегда угроза, не любят потребители: поменяли приложение, например, календарь, и я ругаюсь — мне было удобно жить с предыдущим. Это всегда происходит принудительно. Фирмы заставляет конкуренция, власть заставляет оппозиция или угроза столкновения с другими государствами.

Произошла форсированная цифровизация. Вследствие этого оказалось, что главный элемент, из чего все складывается — это наши с вами персональные данные. Это примерно такого же значения вещь, как земельный ресурс в 14-м веке: из земли все может вырасти. Из персональных данных тоже: из них складываются большие данные и личный профиль, который позволяет делать невиданный маркетинг и предлагать то, что вы еще не заказывали, но, оказывается, уже хотите. Из этого можно складывать политическую манипуляцию, доказательную медицину, доказательную экономическую политику — все из персональных данных."
"Вопрос о собственности персональных данных — ключевой для картины будущего. Я все время вспоминаю «Тень» Ганса Христиана Андерсена (философская сказка о том, как тень покинула своего хозяина и зажила своей жизнью): персональные данные — это когда мы свою тень отпускаем, и есть ли у нас формула «тень знает свое место», это вопрос. В одной системе она есть, в другой нет. "
Мобильные приложения «ВКонтакте», «Госуслуги» и «Одноклассники» вошли в тройку тех, которые собирают и обрабатывают больше всего персональных данных пользователей в России. К такому выводу пришли аналитики информационно-аналитического агентства TelecomDaily в своем исследовании.
МВД придумало новый способ идентификации будущих водителей перед сдачей экзамена по ПДД. Их, кроме обычной проверки паспорта экзаменатором, будут записывать на камеру.
"По команде экзаменатора кандидат в водители занимает водительское место, после чего экзаменатор с помощью средств аудио- и видеорегистрации процесса проведения практического экзамена фиксирует тождественность лица кандидата в водители с лицом, изображенным на фотографии в документе, удостоверяющем личность кандидата в водители", — говорится в тексте проекта новых правил.
Кроме того, экзаменатор должен произнести вслух его фамилию, имя, отчество и только после этого разрешить испытуемому готовиться к сдаче экзамена.
Сей новый регламент, как следует из описания процедуры, направлен не на улучшение идентификации экзаменующихся, а на проверку самих экзаменаторов, и связан с тем, что сотрудники ГИБДД сдают экзамен сами вместо будущих водителей, небезвозмездно, конечно.
ВЦИОМ провел исследование об отношении россиян к использованию их персональных данных в интернете.
Более двух третей респондентов (68%) знают, что онлайн-сервисы собирают их личные данные.
Более половины наших соотечественников (59%) информированы о возможности передачи личных данных третьим лицам, 70% россиян относятся к этому отрицательно.
Инициативу дать гражданам право отзывать согласие на использование персональных данных по упрощенной процедуре и обязанность интернет-сервисов удалить личную информацию в течение трех дней поддерживают 62% опрошенных. Увеличение штрафов для интернет-площадок за нарушения, допущенные при обработке персональных данных пользователей, одобряют 58% респондентов.
Forwarded from Ivan Begtin (Ivan Begtin)
На сайте MIT Technology Review [1] публикация о том что теперь в Сингапуре отслеживание контактов является обязательным и обзор и сравнение мобильных приложений, их технологий и их прозрачность по странам.

У них же там весьма интересная таблица [2] в которой больше информации чем то что показывается в статье.

P.S. России в списке стран и приложений ещё нет

Ссылки:
[1] https://www.technologyreview.com/2020/11/23/1012491/contact-tracing-mandatory-singapore-covid-pandemic/
[2] https://docs.google.com/spreadsheets/d/1ATalASO8KtZMx__zJREoOvFh0nmB-sAqJ1-CjVRSCOw/edit#gid=0

#privacy #mobile
Владельцы eSIM столкнулись с проблемой. Оказалось, чтобы перенести номер сим-карты со старого устройства на новое, необходимо посетить салон сотового оператора – это несколько дискредитирует саму по себе идею виртуальности и удаленной идентификации. Но даже приход в салон не гарантирует решение задачи, поскольку в ряде регионов eSIM уже в дефиците и абонентам в таких случаях просто меняют их обратно на физические сим-карты. https://www.kommersant.ru/doc/4593981
Минцифры подготовило перечень актуальных угроз безопасности персональных данных. Проект приказа опубликован на портале regulation.gov.ru.
Среди актуальных угроз:
угрозы, связанные с работой технических и программных средств, обеспечивающих хранение, обработку и передачу информации;
несанкционированный доступ к носителям персональных данных;
воздействия вредоносного кода или вредоносной программы;
несанкционированный доступ к персональным данным людьми, имеющими отношение к информационным системам;
использование уязвимостей в информационных системах для получения доступа к персональным данным.
Новости цифрового концлагеря: для входа в ТЦ «Метрополис» на Ленинградке со вчерашнего дня обязательно регистрироваться. Либо через mos.ru, либо по смс. В противном случае - you shall not pass. Здоровенный баннер с информацией о нововведении красуется на главной странице сайта торгового центра и во всех его соцсетях.

«ТЦ действует согласно рекомендациям правительства Москвы. Пока система рекомендательная, а когда будет введен обязательный режим, сделаем значит обязательным», — комментирует представитель «Метрополиса».

Можно было бы сказать: заставь дурака молиться, он и голову расшибет. Но в «Метрополисе» сидят далеко не дураки - просто работают на опережение. Мэрии запросто может прийти в голову ограничить посещение торговых центров накануне Нового года. Не дожидаясь таких распоряжений, администрация торгцентра решила показать рвение и самостоятельно начать контролировать трафик.

Примеру почти наверняка последуют и другие ТЦ. Новый год – единственный шанс хоть как-то отыграть колоссальные потери этого года. Надо как следует выслужиться перед мэрией, чтобы не быть закрытыми в самый разгар предновогодней суеты.
ЦИК намерен заменить ГАС «Выборы» новой цифровой платформой. В цифровой формат планируют перевести практически весь документооборот: позволить подавать документы в электронном виде, таким же образом их обрабатывать и выдавать впоследствии цифровые удостоверения (наблюдателя, сотрудника комиссии или аккредитованного на выборы журналиста), которые можно будет хранить на мобильном устройстве. https://www.kommersant.ru/doc/4595522?query=ЦИК
Российские банки решили включиться в борьбу с утечками данных о клиентах на законодательном уровне: участники рынка планируют подготовить поправки в Уголовный кодекс, чтобы ужесточить наказание за незаконный доступ и разглашение сведений, представляющих собой банковскую тайну. На встрече в Ассоциации банков России (АБР) предложили лишать свободы за неправомерный доступ к банковской тайне на срок до 10–20 лет.
https://www.rbc.ru/finances/04/12/2020/5fc8f9e09a79470fb6949cdd?from=column_7
Минцифры поддержало сумбурный законопроект о регулировании общедоступных персональных данных депутата Горелкина, несмотря на критику бизнеса, противоречия с другими законами, отсутствие логики.
ФСБ пока не дал своего заключения.