Жизнь становится все прозрачнее. Минфин опубликовал два законопроекта, которые должны обеспечить более широкий, чем сейчас, обмен данными о налогоплательщиках между ЦБ и ФНС. Предполагается, что ЦБ будет передавать налоговикам сведения, составляющие банковскую тайну, ФНС же предоставляет Банку России данные, охраняемые налоговой тайной. ЦБ придется раскрывать налоговикам чуть ли не всю доступную ему информацию о банках и клиентах. https://www.kommersant.ru/doc/4615855?from=main_3
Коммерсантъ
Минфин предложил ЦБ обменяться тайнами
Минфин подготовил поправки, которые расширяют доступ налоговиков к банковской тайне — они смогут получать данные об операциях по счетам банков и их клиентов не только по запросу, как сейчас, а в рамках регулярного информационного обмена с ЦБ. Банк России…
Госдума во вторник приняла в первом чтении законопроект, позволяющий скрывать персональные данные, в том числе сведения об имуществе, судей, силовиков, сотрудников контролирующих органов и близких им людей даже при отсутствии угрозы их жизни и здоровью. https://www.kommersant.ru/doc/4615747?from=four_strana
Коммерсантъ
Силовики получат широкую неизвестность
Госдума во вторник приняла в первом чтении законопроект, позволяющий скрывать персональные данные, в том числе сведения об имуществе, судей, силовиков, сотрудников контролирующих органов и близких им людей даже при отсутствии угрозы их жизни и здоровью. Единороссы…
Власти США обязали YouTube, Facebook Twitter, WhatsApp, Amazon, ByteDance, Discord, Reddit и Snap раскрыть методы сбора и обработки персональных данных пользователей. Федеральная торговая комиссия (ФТК) США отвела на это 45 дней.
https://newdaynews.ru/inworld/711399.html
https://newdaynews.ru/inworld/711399.html
Новый День
США обязали интернет-гигантов раскрыть методы обработки персональных данных
Власти США обязали YouTube, Facebook Twitter, WhatsApp, Amazon, ByteDance, Discord, Reddit и Snap раскрыть методы сбора и обработки персональных данных пользователей. Федеральная торговая комиссия (ФТК) США отвела на это 45 дней.
Используя страхи слежки за гражданами производители традиционных домофонов борется с умными. Любопытный сюжет https://www.kommersant.ru/doc/4615112?fbclid=IwAR3KnVPC8BwwUb--dHtOwp3oiB8dlc8Cuav_KvlQqkdP-uDOjpnPIhE4GIY
Коммерсантъ
Борьба с домофобией
Новые технологии все чаще воспринимаются многими гражданами в штыки. Вот сейчас, например, под раздачу попали «умные домофоны» с функцией видеонаблюдения. В ряде городов жильцы домов, где предлагается замена домофонов на более современные, призывают не допускать…
Forwarded from Новости Минцифры
Россия вошла в Бюро Комитета Совета Европы по персональным данным
https://digital.gov.ru/ru/events/40246/
Москва/Страсбург, 16 декабря 2020 года. — Минцифры России будет представлять интересы Российской Федерации в Бюро Комитета Конвенции Совета Европы №108 о защите физических лиц при автоматизированной обработке персональных данных.
Комитет является основным рабочим органом Конвенции – глобального международного договора в сфере защиты персональных данных, имеющим обязательный характер.
Комитет, среди прочего, разрабатывает и принимает стандарты использования данных, осуществляет мониторинг в части соблюдения Конвенции государствами-участниками и рекомендует меры, которые необходимо принять в случае, если государство-участник не соблюдает положения Конвенции. Рабочий орган также готовит заключения относительно уровня защиты персональных данных кандидатов на присоединение к Конвенции, выдвигает предложения и выражает мнение о поправках к Конвенции, формирует предложения для облегчения или улучшения применения Конвенции.
«Доверие при использовании информационно-коммуникационных технологий возможно обеспечить лишь в случае уверенности пользователя в том, что его информация и обрабатываемые данные защищены. Международное сотрудничество является единственным механизмом по обеспечению глобальной защиты персональных данных и созданию безопасных условий для трансграничного потока таких данных. В рамках работы по совершенствованию соответствующего национального законодательства Россия опирается на международный опыт и учитывает существующие общепризнанные глобальные стандарты», – сообщил врио директора департамента информационной безопасности Минцифры России Дмитрий Реуцкий.
С учетом представительства Российской Федерации в Бюро Комитета планируется дальнейшая активизация деятельности по представлению интересов страны в Совете Европы с учетом основ государственной политики Российской Федерации в сфере информационной безопасности и развития информационно-коммуникационных технологий в целях надлежащего правоприменения положений Конвенции, а также при разработке нормативно-методического инструментария организации в обозначенной сфере.
В России использование персональных данных регулируется Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
https://digital.gov.ru/ru/events/40246/
Москва/Страсбург, 16 декабря 2020 года. — Минцифры России будет представлять интересы Российской Федерации в Бюро Комитета Конвенции Совета Европы №108 о защите физических лиц при автоматизированной обработке персональных данных.
Комитет является основным рабочим органом Конвенции – глобального международного договора в сфере защиты персональных данных, имеющим обязательный характер.
Комитет, среди прочего, разрабатывает и принимает стандарты использования данных, осуществляет мониторинг в части соблюдения Конвенции государствами-участниками и рекомендует меры, которые необходимо принять в случае, если государство-участник не соблюдает положения Конвенции. Рабочий орган также готовит заключения относительно уровня защиты персональных данных кандидатов на присоединение к Конвенции, выдвигает предложения и выражает мнение о поправках к Конвенции, формирует предложения для облегчения или улучшения применения Конвенции.
«Доверие при использовании информационно-коммуникационных технологий возможно обеспечить лишь в случае уверенности пользователя в том, что его информация и обрабатываемые данные защищены. Международное сотрудничество является единственным механизмом по обеспечению глобальной защиты персональных данных и созданию безопасных условий для трансграничного потока таких данных. В рамках работы по совершенствованию соответствующего национального законодательства Россия опирается на международный опыт и учитывает существующие общепризнанные глобальные стандарты», – сообщил врио директора департамента информационной безопасности Минцифры России Дмитрий Реуцкий.
С учетом представительства Российской Федерации в Бюро Комитета планируется дальнейшая активизация деятельности по представлению интересов страны в Совете Европы с учетом основ государственной политики Российской Федерации в сфере информационной безопасности и развития информационно-коммуникационных технологий в целях надлежащего правоприменения положений Конвенции, а также при разработке нормативно-методического инструментария организации в обозначенной сфере.
В России использование персональных данных регулируется Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации
Россия вошла в Бюро Комитета Совета Европы по персональным данным
Минцифра подготовила законопроект о передаче данных Единого государственного реестра записей актов гражданского состояния (ЗАГС) в Единую систему идентификации и аутентификации (ЕСИА, используется на портале госуслуг). Разработчики инициативы заявляют, что это нужно для дистанционного оказания банковских услуг, в том числе оформления ипотеки.
На экзаменах в вузах предложили использовать биометрию
rspectr.com
Студентам предложат авторизоваться на онлайн-экзамены с помощью биометрии
Минцифры подготовило проект постановление правительства РФ, который предполагает использование биометрических персональных данных при сдаче экзаменов онлайн в высших учебных заведениях.
Расследование предполагаемого отравления оппозиционера Алексея Навального группой сотрудников ФСБ, породило дискуссию о возможности получить данные об использовании телефонов и авиаперелетах без привлечения спецслужб. Опрошенные “Ъ” эксперты подтверждают, что полетные квитанции с номерами паспортов пассажиров, их номера телефонов и биллинг последних с привязкой к геотегам за несколько месяцев можно найти на черном рынке по цене 2–40 тыс. руб. за запрос.
Детализация звонков и СМС, согласно «публичным прайс-листам продавцов "пробива"», стоит в среднем до 20 тыс. руб. за номер в месяц. Услуга поиска по базам ГИБДД на черном рынке стоит 1 тыс. руб., «пробив» актуального списка пассажиров по системе «Магистраль» обойдется от 2 тыс. руб. за одного человека, хотя по рейсам, совершенным до 2016 года, часть данных можно найти и бесплатно, уточняет он. Наконец, определение местоположения телефона обойдется в 40 тыс. за один запрос.
Впрочем, корреспондент “Ъ” убедился, что часть таких данных можно получить и бесплатно. Вбив в одном из Telegram-ботов лишь номер своего мобильного телефона, он получил свои полные паспортные данные, домашний адрес, номер, марку и VIN-номер автомобиля, информацию о его парковочных сессиях на платных стоянках, адрес одного из почтовых ящиков и даже пароль к нему. Из всего этого массива данных недействительным оказался лишь пароль к ящику, который корреспондент “Ъ” сменил несколько лет назад.
Детализация звонков и СМС, согласно «публичным прайс-листам продавцов "пробива"», стоит в среднем до 20 тыс. руб. за номер в месяц. Услуга поиска по базам ГИБДД на черном рынке стоит 1 тыс. руб., «пробив» актуального списка пассажиров по системе «Магистраль» обойдется от 2 тыс. руб. за одного человека, хотя по рейсам, совершенным до 2016 года, часть данных можно найти и бесплатно, уточняет он. Наконец, определение местоположения телефона обойдется в 40 тыс. за один запрос.
Впрочем, корреспондент “Ъ” убедился, что часть таких данных можно получить и бесплатно. Вбив в одном из Telegram-ботов лишь номер своего мобильного телефона, он получил свои полные паспортные данные, домашний адрес, номер, марку и VIN-номер автомобиля, информацию о его парковочных сессиях на платных стоянках, адрес одного из почтовых ящиков и даже пароль к нему. Из всего этого массива данных недействительным оказался лишь пароль к ящику, который корреспондент “Ъ” сменил несколько лет назад.
Коммерсантъ
Сам себе спецслужбер
Для расследования Алексея Навального было достаточно интернета и денег
Сбербанк открыто выступает против расширения применения биометрии в рамках рассматриваемого сейчас законопроекта. Он опасается, что всех заставят использовать ЕБС, а его огромный массив биометрии выведут из легального поля.
ТАСС
Сбербанк высказал опасения насчет поправок в проект о расширении использования биометрии
Один из пунктов поправок может трактоваться так, что граждане обязаны будут проходить идентификацию только через ЕБС, если она требуется по закону, заявила вице-президент Сбербанка Анна Попова
Разработчик шпионского ПО Израильская компания Cellebrite сумела расшифровать сообщения и вложения, хранящиеся в мессенджере Signal. Он годами считался самым защищенным в мире, а теперь Cellebrite, сотрудничающая с правоохранительными органами многих стран (Россия в их числе) намерена «на законных основаниях» предоставлять силовикам доступ к переписке в этом мессенджере. https://www.cnews.ru/news/top/2020-12-15_hakery_vzlomali_samyj_zashchishchennyj?fbclid=IwAR1NomeKZeMaGhNwhXd7_uwIff67BgU55yAJxcTyqNmuqGtbbNn0p0hR30Y
CNews.ru
Взломан самый защищенный мессенджер в мире. Взломщики будут продавать переписку силовикам
Разработчик шпионского ПО Cellebrite сумел расшифровать сообщения и вложения, хранящиеся в мессенджере Signal. Он годами...
Навальному и журналистам из Bellingcat удалось всколыхнуть старейший и устоявшийся рынок пробива. За источниками сливов наконец-то начали охоту. https://dailystorm.ru/rassledovaniya/navalnyy-menyaet-rynok-probiva-siloviki-nachali-ohotu-za-temi-kto-slil-dannye-predpolagaemyh-sotrudnikov-fsb
Daily Storm
«Навальный меняет рынок пробива»: силовики начали охоту за теми, кто слил данные предполагаемых сотрудников ФСБ
Daily Storm изучил детали расследования об отравлении оппозиционера и его влияние на рынок теневых услуг
Forwarded from Новости Минцифры
Михаил Мишустин подписал постановление о создании Правительственной комиссии по аккредитации удостоверяющих центров для выдачи электронных подписей
http://government.ru/news/41147/
Постановление от 15 декабря 2020 года №2109
http://government.ru/news/41147/
Постановление от 15 декабря 2020 года №2109
government.ru
Михаил Мишустин подписал постановление о создании Правительственной комиссии по аккредитации удостоверяющих центров для выдачи…
Постановление от 15 декабря 2020 года №2109
Microsoft собирается отказаться от паролей 2021 году. Правда, какие системы аутентификации пользователей он будет использовать,не до конца понятно https://naked-science.ru/article/hi-tech/microsoft-izbavit-polzovatelej-ot-parolej-v-2021-godu
Naked Science
Microsoft избавит пользователей от паролей в 2021 году
Собирая терабайты диагностических данных об использовании собственных продуктов, корпорация Microsoft, как никто другой, знает: использование паролей — хлопотное занятие, при этом не гарантирующее безопасность. В 2021 году свет увидит отдельный онлайн-сервис…
Forwarded from Пост Лукацкого
Если завтра проанализировать все СМСки и сообщения в мессенджерах, начинающиеся с «Поздравляю», можно легко вычислить всех сотрудников ФСБ!
— Alexey Lukatsky (@alukatsky) December 19, 2020
— Alexey Lukatsky (@alukatsky) December 19, 2020
Twitter
Alexey Lukatsky
Если завтра проанализировать все СМСки и сообщения в мессенджерах, начинающиеся с «Поздравляю», можно легко вычислить всех сотрудников ФСБ!
Forwarded from Банкста
В ноябре 2019 года Николай Иванов приобрел в Клину электрический отопительный котел с дистанционным блоком управления для дачного дома. К нему компания-продавец приложила сим-карту «Билайна». Сразу после установки устройство начали терроризировать коллекторы агентства "Феникс", которое работает с "Тиньков банком". Оказалось, что котел задолжал банку 538 195,3 рублей по кредиту.
Сообщения о звонках приходят в мобильное приложение примерно четыре раза в неделю, SMS присылают не так часто. Коллекторы лишь напоминают котлу о долге, предлагают устройству оплатить его в рассрочку или намекают, что с судебными издержками платить придется больше.
«К сожалению, нам не удалось выяснить, на что он потратил эти деньги, молчит.... И, как мне кажется, расплачиваться по долгам не собирается», — заключил владелец котла Николай. Отправка SMS без указания контактного номера является нарушением закона о защите должников от коллекторов, четыре звонка в неделю — нарушение того же 230-ФЗ. @banksta
Сообщения о звонках приходят в мобильное приложение примерно четыре раза в неделю, SMS присылают не так часто. Коллекторы лишь напоминают котлу о долге, предлагают устройству оплатить его в рассрочку или намекают, что с судебными издержками платить придется больше.
«К сожалению, нам не удалось выяснить, на что он потратил эти деньги, молчит.... И, как мне кажется, расплачиваться по долгам не собирается», — заключил владелец котла Николай. Отправка SMS без указания контактного номера является нарушением закона о защите должников от коллекторов, четыре звонка в неделю — нарушение того же 230-ФЗ. @banksta
МТС-банк запускает в своем мобильном приложении новую услугу — «Импорт данных из других банков», рассказали “Ъ” в банке. В приложении будут отображаться данные по подключенным счетам, вкладам, картам и кредитам в других банках и формироваться персональные подборки организаций для совершения платежа.
Подобные сервисы развиты в Евросоюзе. Там действует директива PSD2, обеспечивающая открытую и конкурентную среду в банковской сфере.
Подобные сервисы развиты в Евросоюзе. Там действует директива PSD2, обеспечивающая открытую и конкурентную среду в банковской сфере.
Коммерсантъ
МТС-банк соберет данные
МТС-банк позволит собственным и не только клиентам объединить информацию о счетах и операциях в разных банках в своем приложении. Ранее такую возможность предоставляли приложения по учету расходов, но не конкретный банк. Для банка такой сервис — возможность…
В Японии создаётся Система бесконтактных платежей с идентификацией по рисунку вен https://1prime.ru/finance/20201221/832647651.html?utm_source=yxnews&utm_medium=mobile
ПРАЙМ
В Японии создается новая система бесконтактных платежей по рисунку вен
В Японии запланировано внедрение технологии идентификации пользователей по уникальному рисунку вен. Об этом новом техническом решении, которое значительно упростит проведение бесконтактных платежей, сообщил телеканал NHK. Технологию...
Замглавы минтруда о «дырах» в государственных базах ПД. «Например, много мер социальной поддержки привязано к званию «Ветеран труда», которое дается органами исполнительной власти субъектов РФ. Эти данные не обрабатываются в Единой государственной информационной системе социального обеспечения (ЕГИССО), сейчас их нет ни в одной информсистеме.» https://www.cnews.ru/articles/2020-12-20_aleksej_sklyarzamglavy_mintruda
CNews.ru
Алексей Скляр, замглавы Минтруда в интервью CNews — о цифровизации социальной сферы
В России начался эксперимент по электронному кадровому документообороту, уже введены электронные больничные...
Собянин потратит еще 77 млн рублей на приложение по слежке за гражданами с циничным названием "Помощник Москвы".
Коммерсантъ
Доброжелатель Москвы
Мэрия Москвы заказала за 76,8 млн руб. модернизацию системы «Помощник Москвы», с помощью которой сейчас можно жаловаться на нарушителей правил парковки. Новые функции позволят пользователям сообщать через мобильное приложение и о других нарушениях, включая…
Утечки данных у российских компаний в среднем в этом году выросли на 20-25%. В этом году чаще всего утекали данные у логистов, интернет-магазинов, маркетплейсов и онлайн-сервисов. Это обусловлено ростом спроса на их услуги и необходимостью «в пожарном порядке» масштабировать IT-инфраструктуру, что было сделано с множеством ошибок. https://www.kommersant.ru/doc/4625738
Коммерсантъ
Утечки данных получили признание
В компаниях стали меньше скрывать случаи потери информации
Forwarded from SecurityLab.ru (SecurityLab news)
Госдума в первом чтении одобрила правительственный законопроект по совершенствованию законодательства о государственной геномной регистрации.
https://www.securitylab.ru/news/515074.php
https://www.securitylab.ru/news/515074.php