Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.45K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Российские банки решили включиться в борьбу с утечками данных о клиентах на законодательном уровне: участники рынка планируют подготовить поправки в Уголовный кодекс, чтобы ужесточить наказание за незаконный доступ и разглашение сведений, представляющих собой банковскую тайну. На встрече в Ассоциации банков России (АБР) предложили лишать свободы за неправомерный доступ к банковской тайне на срок до 10–20 лет.
https://www.rbc.ru/finances/04/12/2020/5fc8f9e09a79470fb6949cdd?from=column_7
Минцифры поддержало сумбурный законопроект о регулировании общедоступных персональных данных депутата Горелкина, несмотря на критику бизнеса, противоречия с другими законами, отсутствие логики.
ФСБ пока не дал своего заключения.
Российское правительство опубликовало отрицательный отзыв на законопроект, позволяющий россиянам покупать номера телефонов в собственность и распоряжаться ими как своим имуществам, в том числе передавать их третьим лицам. Власти нашли в документе множество несоответствий с действующим законодательством.
Операторы связи выступили против законопроекта, устанавливающего удаленную идентификацию абонентов только через ЕБС, плюс подтверждение в ЕСИА за 1 минуту. Потери от принятия законопроекта о дистанционной идентификации абонентов будут составлять 10 млрд руб. на каждую из компаний ежегодно, утверждают операторы в письмах в Госдуму, ФАС и АП. Первое чтение назначено на среду.
Это уже четвертая инициатива, касающаяся дистанционной идентификации мобильных абонентов, появившаяся в 2020 году.
Росстат к 2023 году планирует запустить центральную аналитическую платформу (ЦАП) «Население» стоимостью 719 млн руб. Предполагается, что через нее бизнес сможет получить бесплатный доступ к ряду данных о гражданах, но не персональных.
ЦАП, утверждает замгламы Росстата Смелов, будет отображать данные в виде графиков, картинок, диаграмм и карт с геолокацией. «Предприятия смогут получить доступ к системе по API и делать уникальные запросы. Хочешь, например, открыть магазин в определенном месте — можешь увидеть характеристику населения, которое здесь проживает»,— объясняет он, добавляя, что доступом уже интересуются «Яндекс» и Сбербанк.
Опасный прецедент произошёл в Волгограде: директора немецкого центра оштрафовали за несоблюдение правил по трансграничной передаче персональных данных студентов. Как теперь сдавать международный экзамен по немецкому языку — непонятно. http://emeliyannikov.blogspot.com/2020/12/8-1311.html?utm_source=feedburner&utm_medium=email&utm_campaign=Feed:+blogspot/wMUFz+(Рецепты+безопасности+от+Емельянникова)&m=1
Московские власти продолжают поражать своими инновациями. Нынче на повестке — система цифровой идентификации действий строителей! Уже разработан специальный костюм работника и программно-аппаратный комплекс, необходимый для реализации идеи.
Как указывается в релизе, технология позволит предотвратить несчастные случаи на стройках и сократить на 30% потенциальные риски в области нарушения правил безопасности и охраны труда. Повышение производительности труда отдельных сотрудников может составить до 20% за счет мониторинга их деятельности. Больше про технологию пока ничего неизвестно.
А вот и вторая инновация — в системе видеонаблюдения Москвы появится функция отслеживания людей по силуэтам.
"Данный функционал предназначен для работы правоохранительных органов. Он позволит облегчить обработку видеоархивов: с помощью данного модуля в рамках расследования правонарушений можно будет искать только «полезные» участки архивного видео, на которых присутствовали люди», - сообщили в пресс-службе ДИТ. Возможность идентификации личности в приложении якобы отсутствует.
Депутаты Василий Пискарев, Дмитрий Вяткин и Дмитрий Савельев Госдумы РФ предложили запретить распространение каких-либо сведений третьими лицами о частной жизни и имуществе судей, полицейских, следователей, таможенников, судебных приставов, а также сотрудников ФСБ, ФСИН, СВР, Росфинмониторинга, работников контрольных органов администрации президента, Счетной палаты и их родственников.
Соответствующий законопроект внесен в Госдуму.
Создателем и оператором «Гостеха», крупнейшей экосистемы государственных данных и услуг, станет Сбербанк. Хотя на участие в проекте ранее также претендовали ВТБ, «Ростелеком» и «Почта России», заявка Сбербанка в тендере суммой 900 млн руб. оказалась единственной. https://www.kommersant.ru/doc/4604690?from=main_9
Всех операторов персональных данных (коих более 400 тысяч) могут обязать сообщать о киберинцидентах в ФСБ. Требование о внесении данных в Государственную систему предупреждения, обнаружения и ликвидации последствий компьютерных атак (ГосСОПКА) ФСБ содержится во внесенном в Госдуму 8 декабря законопроекте о конфиденциальности данных силовиков.
16 декабря, в 18:00 банк "Санкт-Петербург" готов поделиться с вами личным опытом обучения сотрудников основам информационный безопасности. Как сделать так, чтобы операционисты не сливали персональные данные, клерки не придумывали пароль 123456, работники не ленились проходить все процедуры ИБ. Митап в онлайне. Регистрация по ссылке: https://clck.ru/SNcra
Вести из Совбеза. Он тоже озабочен проблемой ПД. На заседании секции по проблемам нейтрализации внутренних угроз нацбезопасности научного совета при Совбезе РФ, где обсуждались вопросы противодействия использованию информационных технологий в преступных целях. Отдельный акцент сделан на необходимости совершенствования правовых, организационных и технических мер, направленных на обеспечение сохранности персональных данных, неправомерное распространение которых осуществляется не только преступниками, но и представителями негосударственных структур, наделенными правом доступа к информации частного характера.
❗️Руководитель Департамента информационных технологий Москвы Эдуард Лысенко:

В ходе проверки информации об утечках персональных данных москвичей, переболевших коронавирусом, было установлено, что взломов и какого-либо другого несанкционированного вмешательства в работу информационных систем Правительства Москвы не было. Утечка произошла вследствие человеческого фактора: сотрудники, которые занимались обработкой служебных документов, допустили передачу этих файлов третьим лицам. Проверка продолжается, по ее результатам будут приняты меры.
Вчерашняя утечка персональных данных больных COVID-19 москвичей (данные за апрель-июнь) всколыхнула СМИ. Вот самые популярные темы:
1) чем грозит утечка ПД москвичам;
2) заболевших москвичей в апреле в 1.5 раза больше, чем говорила официальная статистика;
3) Собянину за такое будет большой нагоняй, а другим губернаторам вообще отставка.
4) ну и вспомнили, что персональные данные москвичей, собранные в рамках оформления цифровых пропусков и использования приложения «Социальный мониторинг», до сих пор, судя по всему, не удалены