Forwarded from Roskomsvoboda
Роскомнадзор счёл законным сбор биометрии при ошибке системы распознавания лиц
Ведомство ответило на нашу жалобу о сборе биометрических данных Сергея Межуева – система распознавания лиц в московском метро приняла его за другого человека, объявленного в розыск.
В Роскомнадзоре считают, что действия полицейских были в рамках закона, а значит у любого человека, который оказался в московском метро, могут быть собраны биометрические данные:
➡️ https://roskomsvoboda.org/69635
Глава юридической практики «РосКомСвободы» Саркис Дарбинян отметил:
💬«Позиция ведомства состоит в том, что даже в случае очевидной ошибочной идентификации человека с использованием системы распознавания лиц полиция имеет право задерживать человека, и еще и прокатывать ему пальчики как преступнику, дополнительно собирая его уникальные биометрические данные».
Ведомство ответило на нашу жалобу о сборе биометрических данных Сергея Межуева – система распознавания лиц в московском метро приняла его за другого человека, объявленного в розыск.
В Роскомнадзоре считают, что действия полицейских были в рамках закона, а значит у любого человека, который оказался в московском метро, могут быть собраны биометрические данные:
➡️ https://roskomsvoboda.org/69635
Глава юридической практики «РосКомСвободы» Саркис Дарбинян отметил:
💬«Позиция ведомства состоит в том, что даже в случае очевидной ошибочной идентификации человека с использованием системы распознавания лиц полиция имеет право задерживать человека, и еще и прокатывать ему пальчики как преступнику, дополнительно собирая его уникальные биометрические данные».
Роскомсвобода
Роскомнадзор счёл законным сбор биометрии при ошибке системы распознавания лиц
Речь идёт о деле Сергея Межуева, которого система распознавания лиц в московском метро приняла за другого, объявленного в розыск; несмотря на то, что ошибку поняли сразу, у Сергея всё равно собрали биометрические данные — но, по мнению ведомства, это нормально.…
Сбербанк в апреле запустит через "Сбербанк онлайн" определитель номеров входящих звонков от мошенников. Говорят, в приложении "Сбербанк онлайн" уже появился реализованный совместно с компанией Bi.Zone инструмент, который позволяет узнать, насколько скомпрометированы номера мобильных телефонов или электронной почты пользователя приложения. https://tass.ru/ekonomika/10703709
ТАСС
Сбербанк запустит через "Сбербанк онлайн" определитель номеров входящих звонков мошенников
В приложении "Сбербанк онлайн" уже появился инструмент, который позволяет узнать, насколько скомпрометированы номера мобильных телефонов или электронной почты пользователя приложения
Банк России выступает против предложения некоторых кредитных организаций блокировать счета клиентов на длительный период для борьбы с мошенниками, сообщил первый замглавы департамента информационной безопасности регулятора Артем Сычев. "Мы также не одобряем идею передавать данные по клиенту, через которого пытались вывести деньги, непосредственно клиенту, которого пытались ограбить", — добавил он. По словам Сычева, "это юридически неправильные конструкции", которые порождают дополнительные существенные риски.
ЦБ также поддерживает увеличение наказаний за "слив" ПД из банков, в частности, изменение структуры 183 статьи УК (Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну).
ЦБ также поддерживает увеличение наказаний за "слив" ПД из банков, в частности, изменение структуры 183 статьи УК (Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну).
РИА Новости
Артем Сычев: мошенники провоцируют клиента самого забрать деньги из банка
Злоумышленники значительно увеличили число набегов на средства банковских клиентов, однако россияне становятся грамотнее и все реже попадаются на излюбленные... РИА Новости, 16.02.2021
Сотовые операторы хотят участвовать в обороте цифровых рублей. Они хотят управлять кошельками на смартфонах и других подобных гаджетах.
Привязка кошелька к абонентскому номеру даст возможность более гибкого управления цифровой валютой: с помощью смартфона можно будет хранить средства, переводить и расплачиваться ими, подчеркнул представитель «Мегафона». Пока в предложениях регулятора этого нет.
Эксперты сомневаются в способе идентификации через Mobile-ID, как сейчас предлагают операторы.
А мы можем добавить, что до сих пор на улице можно купить сим-карту любого оператора без какой-либо процедуры идентификации. О каком цифровом рубле может идти речь при такой базе абонентов!
Привязка кошелька к абонентскому номеру даст возможность более гибкого управления цифровой валютой: с помощью смартфона можно будет хранить средства, переводить и расплачиваться ими, подчеркнул представитель «Мегафона». Пока в предложениях регулятора этого нет.
Эксперты сомневаются в способе идентификации через Mobile-ID, как сейчас предлагают операторы.
А мы можем добавить, что до сих пор на улице можно купить сим-карту любого оператора без какой-либо процедуры идентификации. О каком цифровом рубле может идти речь при такой базе абонентов!
Известия
Кошелёк или связь: цифровые рубли предложили хранить на смартфонах
С появлением третьей формы нацвалюты сотовые операторы хотят расширить свои финансовые сервисы
Госдума во вторник приняла в первом чтении поправки в закон «О персональных данных», которые позволяют гражданам давать согласие на обработку персональных данных сразу для нескольких целей и несколькими лицами. Это упрощает жизнь холдингам, но так ли хорошо для граждан?
Коммерсантъ
Персональные данные станут доступнее
Власти хотят упростить порядок сбора согласий с граждан на обработку их персональных данных. В случае принятия нового регулирования согласие можно будет давать сразу на несколько целей и нескольким организациям. Это должно облегчить «инновационному бизнесу»…
ФСТЭК разработала требования безопасности к оборудованию для удаленной работы.
По требованиям безопасности для государственных систем, действующим с 2013 г., сотрудникам, у которых есть доступ к информации, содержащей служебную тайну, служебную информацию ограниченного распространения, банковскую, врачебную тайну или тайну связи, запрещалось работать с личных компьютеров, но COVID де-факто отменил это ограничение.
По новым требованиям ФСТЭК если компания или ведомство предоставляет служебный компьютер для удаленной работы, такое устройство должно иметь средства двухфакторной аутентификации работников, удаленный доступ в интернет с применением криптографической защиты (VPN-клиент). На него также должен быть установлен сертифицированный антивирус и программы, исключающие возможность установки на компьютер какого-либо дополнительного ПО. Со своими ПК все еще хуже.
По требованиям безопасности для государственных систем, действующим с 2013 г., сотрудникам, у которых есть доступ к информации, содержащей служебную тайну, служебную информацию ограниченного распространения, банковскую, врачебную тайну или тайну связи, запрещалось работать с личных компьютеров, но COVID де-факто отменил это ограничение.
По новым требованиям ФСТЭК если компания или ведомство предоставляет служебный компьютер для удаленной работы, такое устройство должно иметь средства двухфакторной аутентификации работников, удаленный доступ в интернет с применением криптографической защиты (VPN-клиент). На него также должен быть установлен сертифицированный антивирус и программы, исключающие возможность установки на компьютер какого-либо дополнительного ПО. Со своими ПК все еще хуже.
Ведомости
Тайную информацию закачают в личные компьютеры
ФСТЭК разработала требования безопасности к оборудованию для удаленной работы
Путин поручил провести до декабря эксперимент по внедрению электронных документов. Звучит поручение так: "Обеспечить при участии ФСБ России проведение эксперимента по использованию (в том числе с применением мобильных приложений) электронных дубликатов документов, выдаваемых государственными органами, а также определить в целях проведения этого эксперимента перечень документов, хранение, предъявление и использование электронных дубликатов которых допустимо, перечень случаев, в которых допустимо использование таких дубликатов, и необходимые меры безопасности, в том числе меры по защите граждан от неправомерного использования электронных дубликатов документов."
Президент России
Перечень поручений по итогам совещания с членами Правительства • Президент России
Новости, стенограммы, фото и видеозаписи, документы, подписанные Президентом России, информация о деятельности Администрации
Минтранс предложил массово внедрять биометрию в аэропортах. К 2023 году из 202 аэропортов она должна быть внедрена в 6% из них, то есть как минимум в 12, а если найдутся средства — то и в 30.
Для использования технологий оператор аэропорта должен будет заключать соглашение об информационном взаимодействии с оператором Единой государственной информационной системы обеспечения транспортной безопасности (ЕГИС ОТБ). Как это будет связано с ЕБС, пока непонятно. Минстранс и "Ростелеком" ничего внятного сказать не могут.
Ранее планировалось внедрение идентификации по отпечатку пальцев, но пандемия внесла коррективы. Способ биометрической идентификации пока не определен, известно только, что он будет бесконтактным
Для использования технологий оператор аэропорта должен будет заключать соглашение об информационном взаимодействии с оператором Единой государственной информационной системы обеспечения транспортной безопасности (ЕГИС ОТБ). Как это будет связано с ЕБС, пока непонятно. Минстранс и "Ростелеком" ничего внятного сказать не могут.
Ранее планировалось внедрение идентификации по отпечатку пальцев, но пандемия внесла коррективы. Способ биометрической идентификации пока не определен, известно только, что он будет бесконтактным
РБК
Минтранс предложил массово внедрять биометрию в аэропортах
К концу 2023 года биометрическая идентификация при прохождении предполетных процедур должна появиться в 6% российских аэропортов, рассчитывает Минтранс. Но внедрение может быть и масштабнее, если
Группа депутатов внесла в Госдуму законопроект, которым предлагаются штрафы до 200 тысяч рублей или до двух лет лишения свободы за распространение данных силовиков и их близких, полученных с использованием служебного положения,
РИА Новости
В Госдуму внесли проект о штрафах за распространение данных силовиков
Группа депутатов внесла в Госдуму законопроект, которым предлагаются штрафы до 200 тысяч рублей или до двух лет лишения свободы за распространение данных... РИА Новости, 16.02.2021
Сервис по переводу заработных плат гражданам по номеру телефона через Систему быстрых платежей (СБП) может быть запущен в 2022 г., заявила первый заместитель председателя Банка России Ольга Скоробогатова.
По словам Скоробогатовой, ЦБ договорился с участниками рынка о проведении дискуссии на тему целесообразности внедрения подобного сервиса в марте-апреле этого года. Пока мнения представителей финансового сектора разделились поровну, где половина поддерживает проект, а половина — нет.
Скоробогатова пояснила, что введение подобного сервиса сопряжено с рисками для граждан. Необходимо проработать механизм защиты граждан в ситуациях, когда, например, у человека украли номер телефона, по которому приходит зарплата, или он сам сменил его.
По словам Скоробогатовой, ЦБ договорился с участниками рынка о проведении дискуссии на тему целесообразности внедрения подобного сервиса в марте-апреле этого года. Пока мнения представителей финансового сектора разделились поровну, где половина поддерживает проект, а половина — нет.
Скоробогатова пояснила, что введение подобного сервиса сопряжено с рисками для граждан. Необходимо проработать механизм защиты граждан в ситуациях, когда, например, у человека украли номер телефона, по которому приходит зарплата, или он сам сменил его.
Ведомости
ЦБ назвал срок запуска сервиса по начислению зарплат по номеру телефона
Сервис по переводу заработных плат гражданам по номеру телефона через Систему быстрых платежей (СБП) может быть запущен в 2022 г., заявила первый заместитель председателя Банка России Ольга Скоробогатова на ежегодной встрече кредитных организаций с руководством…
Чудо биометрии! Минобороны РФ удалось сократить расходы на 4.5 млрд рублей на продовольственное обеспечение за счет внедрения системы выдачи питания по отпечатку пальца. То ли еще будет!
РИА Новости
Минобороны сэкономило 4,5 млрд рублей, введя питание по отпечатку пальца
Минобороны РФ удалось сократить расходы на продовольственное обеспечение Вооруженных сил за счет внедрения системы выдачи питания по отпечатку пальца,... РИА Новости, 18.02.2021
Коллекторы «Сбера» внедрили технологию распознавания эмоций должников. Разработчиком технологии стала «дочка» коллекторской компании VS Robotics.
Спектр эмоций отражается в процентном отношении и может меняться в течение беседы с должником. Корреспондент РБК принял тестовый звонок от коллектора, а потом ознакомился с анализом разговора. Система точно определила пол «клиента» и почти угадала возраст. Из данных VS Robotics следует, что в конце диалога вырос уровень раздражения и злости — как раз в этот момент корреспондент уверял оператора, что долгов по кредитам не имеет.
Спектр эмоций отражается в процентном отношении и может меняться в течение беседы с должником. Корреспондент РБК принял тестовый звонок от коллектора, а потом ознакомился с анализом разговора. Система точно определила пол «клиента» и почти угадала возраст. Из данных VS Robotics следует, что в конце диалога вырос уровень раздражения и злости — как раз в этот момент корреспондент уверял оператора, что долгов по кредитам не имеет.
РБК
Коллекторы «Сбера» внедрили технологию распознавания эмоций должников
Коллекторское агентство АБК, подконтрольное Сбербанку, научилось в режиме реального времени оценивать эмоции по голосу. Пока технологию стали применять в беседах с должниками, но в будущем возможно ее
Пользуясь брешью в законодательстве, телеграмм-боты собирают персональные данные и неплохо на этом зарабатывают https://www.kommersant.ru/doc/4694808
Вдогонку к исследованию телеграмм-ботов «Коммерсант» взял интервью с их ловцом. Сомнительные методы, надо сказать https://www.kommersant.ru/doc/4683490
Вдогонку к исследованию телеграмм-ботов «Коммерсант» взял интервью с их ловцом. Сомнительные методы, надо сказать https://www.kommersant.ru/doc/4683490
Коммерсантъ
Разношенные боты
Путь к персональным данным россиян прошел через Telegram
Forwarded from Утечки информации
Не успели мы написать, что Красногорский городской суд Московской области опубликовал приговор по делу о крупнейшей утечке из Сбербанка, как документ с текстом приговора и вся карточка (была создана новая карточка, без текста приговора) этого дела исчезли с сайта суда. 🤷♂️
Из этого документа все узнали, что из Сбербанка был похищен 5,7 Гб архив «с текстовыми документами, в которых хранятся записи о счетах и картах, об операциях по картам, остаток по счетам клиентов Банка, сгруппированные по территориальным банкам. Записи содержат также персональные данные клиентов, в том числе: фамилия имя отчество, паспортные данные, дату рождения, адрес места жительства, номер мобильного телефона, полный номер кредитной карты, место работы, остаток собственных средств» (цитата из документа суда).
Копия этого документа находится тут: http://судебныерешения.рф/53900773
Кстати, решение о взыскании с подсудимого 25,8 млн. рублей в пользу Сбербанка отменено.
Из этого документа все узнали, что из Сбербанка был похищен 5,7 Гб архив «с текстовыми документами, в которых хранятся записи о счетах и картах, об операциях по картам, остаток по счетам клиентов Банка, сгруппированные по территориальным банкам. Записи содержат также персональные данные клиентов, в том числе: фамилия имя отчество, паспортные данные, дату рождения, адрес места жительства, номер мобильного телефона, полный номер кредитной карты, место работы, остаток собственных средств» (цитата из документа суда).
Копия этого документа находится тут: http://судебныерешения.рф/53900773
Кстати, решение о взыскании с подсудимого 25,8 млн. рублей в пользу Сбербанка отменено.
Telegram
Утечки информации
Снова про ту самую, крупнейшую утечку из Сбербанка, которую в октябре 2019 г. мы первыми обнаружили. 🔥🔥🔥
В сентябре 2020 г. за этот инцидент был приговорен к двум годам и десяти месяцам колонии-поселения Зеленин С.А., также его обязали выплатить в пользу…
В сентябре 2020 г. за этот инцидент был приговорен к двум годам и десяти месяцам колонии-поселения Зеленин С.А., также его обязали выплатить в пользу…
В Госдуму внесли законопроект, который предполагает создание единой информационной госплатформы для трудоустройства россиян. Систему предлагают назвать "Работа в России".
Согласно документу, кроме единой цифровой платформы предлагается использовать и портал Госуслуг, и Систему межведомственного электронного взаимодействия (СМЭВ). Центры занятости хотят наделить обязанностью регистрировать граждан в Госуслугах, чтобы соискатели могли подавать заявления на трудоустройство, даже если их записи на портале не подтверждены. https://www.comnews.ru/content/213210/2021-02-19/2021-w07/trudoustroystvo-postavyat-platformu?utm_source=yxnews&utm_medium=mobile&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews%2Fsearch%3Ftext%3D
Согласно документу, кроме единой цифровой платформы предлагается использовать и портал Госуслуг, и Систему межведомственного электронного взаимодействия (СМЭВ). Центры занятости хотят наделить обязанностью регистрировать граждан в Госуслугах, чтобы соискатели могли подавать заявления на трудоустройство, даже если их записи на портале не подтверждены. https://www.comnews.ru/content/213210/2021-02-19/2021-w07/trudoustroystvo-postavyat-platformu?utm_source=yxnews&utm_medium=mobile&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews%2Fsearch%3Ftext%3D
www.comnews.ru
Трудоустройство поставят на платформу
В Госдуму внесли законопроект, который предполагает создание единой информационной госплатформы для трудоустройства россиян. Систему предлагают назвать "Работа России".
WhatsApp ограничит аккаунты несогласных делиться личными данными с Facebook пользователей. После 15 мая им на время ограничат возможность отправлять сообщения, а затем могут и вовсе деактивировать
Forbes.ru
WhatsApp ограничит аккаунты несогласных делиться личными данными с Facebook пользователей
WhatsApp объяснил, что случится с аккаунтами пользователей, которые не примут новые правила мессенджера о предоставлении данных Facebook. После 15 мая им на время ограничат возможность отправлять сообщения, а затем могут и вовсе деактивировать
МВД предложило хранить отпечатки пальцев россиян до момента их смерти или достижения ими 100-летнего возраста. Сегодня дактилоскопические данные хранятся до тех пор, пока гражданину не исполнится 80 лет, однако количество жителей старше этого возраста в стране растет. У пожилых возрастает риск развития болезней, которые могут привести к потере памяти. Таким образом инициатива поможет правоохранителям установить личность пожилого гражданина, который не может вспомнить своего имени.
lenta.ru
Отпечатки пальцев россиян предложили хранить до их смерти
Министерство внутренних дел России предложило хранить отпечатки россиян до момента их смерти или достижения ими 100-летнего возраста. Ведомство объясняет это тенденцией к росту числа россиян старше 80 лет, когда растет вероятность возникновения болезней,…
Президент группы компаний InfoWatch Наталия Касперская дала большое интервью "Вести FM", и все о персональных данных. Краткое изложение тут.
radiovesti.ru
Вычисляемые данные могут рассказать о нас больше, чем персональные
НАТАЛЬЯ КАСПЕРСКАЯ: "Персональные данные – это все, что гражданина описывает. А есть данные, которые никак не могут быть отнесены к персональным, например поисковые запросы или заказ поездки в такси через приложение. Тем не менее по этим данным можно вычислить…
Генсек ООН Антониу Гутерреш предупредил об опасности массового сбора цифровых данных.
"Информационное освещение пандемии COVID-19 вызывает обеспокоенность в более общем плане в том, что касается все более широкого проникновения цифровых платформ, использования данных и злоупотребления ими. О каждом из нас собирается огромный массив информации. Однако у нас нет реального доступа к этому массиву. Мы не знаем, как эта информация собрана, кем она собрана и для каких целей", - сказал он.
По словам Гутерреша, эти данные используются в коммерческих целях, в том числе для рекламы и маркетинга, формируются определенные поведенческие модели, что приводит к созданию новых бизнес-моделей и совершенно новых отраслей предпринимательства, которые способствуют все большей концентрации богатства и усилению неравенства.
"Информационное освещение пандемии COVID-19 вызывает обеспокоенность в более общем плане в том, что касается все более широкого проникновения цифровых платформ, использования данных и злоупотребления ими. О каждом из нас собирается огромный массив информации. Однако у нас нет реального доступа к этому массиву. Мы не знаем, как эта информация собрана, кем она собрана и для каких целей", - сказал он.
По словам Гутерреша, эти данные используются в коммерческих целях, в том числе для рекламы и маркетинга, формируются определенные поведенческие модели, что приводит к созданию новых бизнес-моделей и совершенно новых отраслей предпринимательства, которые способствуют все большей концентрации богатства и усилению неравенства.
РИА Новости
Генсек ООН предупредил об опасности массового сбора цифровых данных
Генеральный секретарь ООН Антониу Гутерреш, выступая в понедельник на открытии 46-й сессии Совета ООН по правам человека, предупредил об опасности массового... РИА Новости, 22.02.2021
МТС и «МегаФон» считают риском для бизнеса принятый в конце 2020 года закон о дистанционной идентификации абонентов: он усложнит продажу eSIM корпоративным абонентам и потребует ₽10 млрд дополнительных расходов.
Речь идет об изменениях, направленных на борьбу с распространением серых сим-карт, которые чаще всего оформлены на юридические лица и индивидуальных предпринимателей. До 30 ноября 2021 года юрлица и ИП, заключившие с операторами договоры об оказании услуг своим сотрудникам (так называемые корпоративные абоненты), должны будут внести в Единую систему идентификации и аутентификации (ЕСИА) сведения о физлицах-пользователях.
биометрическую систему (ЕБС). Абоненты-физлица получат возможность вносить в ЕСИА свой абонентский номер, а также идентификатор пользовательского оборудования (IMEI, International Mobile Equipment Identity — международный идентификатор мобильного оборудования). В случае утраты устройства, чей идентификатор указан в систему, оператор связи должен будет заблокировать оказание услуг связи новому владельцу утраченного устройства.
Речь идет об изменениях, направленных на борьбу с распространением серых сим-карт, которые чаще всего оформлены на юридические лица и индивидуальных предпринимателей. До 30 ноября 2021 года юрлица и ИП, заключившие с операторами договоры об оказании услуг своим сотрудникам (так называемые корпоративные абоненты), должны будут внести в Единую систему идентификации и аутентификации (ЕСИА) сведения о физлицах-пользователях.
биометрическую систему (ЕБС). Абоненты-физлица получат возможность вносить в ЕСИА свой абонентский номер, а также идентификатор пользовательского оборудования (IMEI, International Mobile Equipment Identity — международный идентификатор мобильного оборудования). В случае утраты устройства, чей идентификатор указан в систему, оператор связи должен будет заблокировать оказание услуг связи новому владельцу утраченного устройства.
РБК
Мобильные операторы увидели риски в новом порядке идентификации абонентов
МТС и «МегаФон» считают риском для бизнеса принятый в конце 2020 года закон о дистанционной идентификации абонентов: он усложнит продажу eSIM корпоративным абонентам и потребует ₽10 млрд допрасходов