Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.45K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Центробанк объявил аврал в подготовке внедрения Единой
биометрической системы (ЕБС)
. От банков требуют, чтобы в течение марта 80% отделений, работающих с «физиками», собирали данные биометрии. Надо ли это банкам и клиентам - вопрос для регулятора второстепенный.

Одно из главных предписаний ЦБ касается возможности открывать счета без личного присутствия заявителя, с помощью биометрии. Указание должно начать действовать с 1 января 2022 года. Но есть более «горящие» задачи: в текущем месяце банки с универсальной лицензией должны обеспечить прием биометрических данных в 80% отделений, обслуживающих физлиц в населенных пунктах «с численностью населения более 1 тыс. человек, но не менее чем в одном структурном подразделении в одном населенном пункте».

Для банков это обязательство – история про расходы без видимой выгоды. С каждых 200 руб., которые «Ростелеком» получает за запрос в ЕБС, половину получает банк, предоставивший биометрические данные, однако говорить об окупаемости трудно, так как неясно, какое финансирование потребуется на техническое оснащение. Если ставить аппаратуру и ПО на территории, то это обойдется около 5 млн руб. на банк с одним отделением. Если пользоваться облачным решением, то около 1 млн руб. Можно оснастить каждое отделение только оборудованием для снятия биометрии, это обойдется в 130–150 тыс.

В прошлом году Скоробогатова говорила о том, что «караван идет» и к ЕБС уже подключились 233 банка, 13 тыс. отделений. Видимо этих темпов недостаточно, и «караван» решили подогнать горящей вожжей под хвост.
Компания Microsoft анонсировала семейство "умных" колонок Intelligent Speakers для ведения деловых переговоров. Устройства интегрируются с корпоративным коммуникационным сервисом Microsoft Teams, различают голоса отдельных людей, предоставляют расшифровку речи и поддерживают синхронный перевод на несколько языков.
Мошенники стали обманывать россиян под видом выплат с "Госуслуг". Гражданам приходят письма о якобы причитающихся им выплатах, письма по виду идентичные с письмами с портала госуслуг. Обман можно обнаружить только в адресе электронной почты. Для получения выплат граждан просят ввести номер банковской карты... https://ria.ru/20210303/moshennichestvo-1599688339.html
Рассылки с Госуслуг не запрашивают СНИЛС и платежные реквизиты
https://digital.gov.ru/ru/events/40494/

Замглавы Минцифры России Олег Качанов: «Официальные рассылки от портала Госуслуг носят общий информационный характер, могут содержать поздравление с днем рождения, напоминание о необходимости сменить водительское удостоверение и другие, но никогда не содержат призывов оставить свой СНИЛС или банковские реквизиты.

Напоминаем, что уведомления пользователям Госуслуг приходят в личный кабинет на портал и в виде push-уведомлений в мобильное приложение. Мы всегда рекомендуем пользователям проверять наличие уведомлений в личном кабинете и при наличии каких-либо подозрений обращаться в службу поддержки.

Мы постоянно осуществляем непрерывный мониторинг ресурсов с доменными именами, внешне похожими на доменное имя www.gosuslugi.ru. Их написание схоже с gosuslugi, propusk, posobie и т.п. При этом на большинстве обнаруженных доменов не размещено какого-либо контента. По результатам анализа часть ресурсов блокируется, остальные состоят на контроле до выявления неправомерного контента или действий.

Блокировка ресурсов в сети интернет осуществляется в соответствии с правилами регистрации доменных имен Координационного центра национального домена сети интернет и международными нормами, прописанными в нормативных актах ICANN (международного регулятора в сфере доменных имен и IP адресов).

При обнаружении признаков мошеннической (или иной вредоносной) деятельности, компетентной (уполномоченной) организацией незамедлительно направляется запрос на блокировку соответствующему регистратору доменных имен и хостинг провайдеру».
Forwarded from Инфокультура
📍 6 марта 2021 года, в Международный День открытых данных, Инфокультура проведет ежегодную конференцию — в этом году в онлайн-формате. Присоединяйтесь!

В дискуссиях примут участие не только российские эксперты, но и представители крупнейших международных проектов, продвигающих ценности и идеологию открытых данных: Global Data Barometer, The Humanitarian Data Exchange и др.

Обсудим:
🔹 как строится бизнес на открытости и зачем заниматься открытыми данными и открытым кодом;
🔹 какие проекты помогают сделать данные о госфинансах более доступными;
🔹 как на открытость государства влияют различные инструменты оценки (рейтинги, аналитические доклады);
🔹 можно ли организовать доступ к данным о переписи населения без рисков деанонимизации, и как повысить ценность данных переписи для исследований и аналитики в России.

А накануне Дня открытых данных, с 1 по 5 марта, проведем серию практических мастер-классов по работе с открытыми данными.

Регистрируйтесь, чтобы не пропустить трансляцию: https://opendataday.ru/msk
Forwarded from СПЧ
Валерий Фадеев: В рамках поручения Президента и на фоне новых утечек и мошенничеств СПЧ готовит предложения по защите цифровых прав россиян

В СПЧ создается рабочая группа по защите цифровых прав граждан - 3 марта Валерий Фадеев провел совещание на эту тему.

Помимо членов СПЧ в нее войдут представители IT-индустрии, Роскомнадзора, других профильных ведомств и эксперты.

«Совет оперативно реагирует на новые вызовы. Сейчас идут громкие новости об очередных утечках и мошенничествах в Интернете: россиян уже стали обманывать не только от имени банков, но и под видом «Госуслуг», предлагая получить соцвыплаты; в открытый доступ попала база данных 21 миллиона пользователей (включая россиян) бесплатных VPN-приложений для Android. А Президент отметил рост преступлений в IT-сфере за последние 6 лет в 10 раз.  

У нас есть поручение Президента разработать проект концепции обеспечения защиты прав и свобод гражданина в цифровом пространстве РФ. Мы скоро представим свои предложения Правительству», - заявил Фадеев.
Минцифры предложило разрешить торговлю обезличенными данными россиян. Это следует из проекта поправок к законопроекту, уточняющему порядок получения разрешения на использование персональных данных. Копия проекта содержится в письме замглавы министерства Олега Иванова в администрацию президента и комитет Госдумы по информполитике (есть в распоряжении РБК, его подлинность подтвердили два получателя рассылки).

Представитель Минцифры подтвердил РБК корректность поправок, отметив, что бизнес сможет свободно обрабатывать обезличенные данные. «Законопроект позволит повысить эффективность системы защиты прав субъектов персональных данных — наших граждан, а также даст возможность бизнесу использовать данные, полученные в результате обезличивания. При этом права россиян на безопасную обработку и сохранение их персональных данных будут соблюдены», — объяснил временно исполняющий обязанности директора департамента информационной безопасности Минцифры Дмитрий Реуцкий.
В 2021 году ФНС совместно с Минтрудом, ПФР и Росстатом запустят пилотный проект определения уровня совокупного дохода российских домохозяйств. Для этого ведомство разработает механизмы формирования реестров семей и домохозяйств, сформирует сведения об их налогооблагаемых доходах и передаст эту информацию в Пенсионный фонд, где уже есть данные о начисляемых социальных выплатах. Нетривиальная задача, надо сказать. В каждом регионе семья определяется по-своему
В следующем учебном году вузы смогут проводить экзамены онлайн с помощью ЕБС. Окончательное решение о проведении экзаменов, используя биометрическую идентификацию, остается за руководством вуза. Постановление об этом подписал премьер-министр.
Среди популярных мобильных приложений самый большой объём персональных данных собирает социальная сеть Facebook. Об этом свидетельствует исследование специалистов по кибербезопасности компании pCloud. Собирающие персональные данные компании могут делиться ими с третьими лицами. Например, YouTube передаёт 42% личных данных, которые могут использоваться для формирования рекламы другими брендами. Instagram передаёт 79% данных, а Facebook — 57%.
Роскомнадзор потребовал от Telegram заблокировать боты, которые собирают и распространяют персональные данные россиян. Ведомство сочло их деятельность незаконной, а для поиска владельцев обратилось в правоохранительные органы. Эксперты посмеялись над этой "инициативой".
Кредитные организации попросили доступ к базам МВД с данными о водительских правах, чтобы оказывать финансовые услуги по этому документу. Подключение к информсистемам ведомства советуют сделать аналогичным доступу к базам ФНС, ПФР и ФОМС — для проверки ИНН, полисов СНИЛС и ОМС, которые сейчас разрешены для проведения упрощенной идентификации.
Названы самые популярные пароли прошлого года. Ну вы их все отлично знаете «123123», «1234567» и «000000", asdasd, asdfghjkl, password. На кириллице почему-то в лидеры выбились не самые популярные имена «наташа», «максим», «андрей» и «марина».
Госдума приняла в первом чтении законопроект о переносе вступления в силу с 1 апреля 2021 года на 1 июля 2022 года нового порядка идентификации лиц удостоверяющими центрами (УЦ) при получении сертификата ключей проверки электронных подписей (СЭП). Закон предусматривает новые очень жесткие требования к УЦ.
Правительство хочет резко активизировать продвигающийся черепашьим шагом сбор биометрических данных россиян. По данным “Ъ”, в Минцифры планируют ввести «административные меры», в том числе закрыть удаленный доступ к ряду госуслуг в отсутствие биометрии. Дополнительным стимулом призван стать сбор данных не только через банки, как сейчас, но также через МФЦ и специальное приложение, которое разрабатывает оператор реестра Единой биометрической системы (ЕБС) «Ростелеком». За два года власти рассчитывают увеличить число записей в ЕБС до 70 млн с текущих 164 тыс., настаивая на удобстве системы для граждан. Но эксперты подчеркивают, что выгоды биометрии все еще далеко не очевидны, а вот риски — вполне.