Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
❤️👮‍♂️ В Tinder можно будет решить, идти ли на свидание, на основании полицейских протоколов

Tinder, как и другие дейтинговые сервисы Match Group, скоро позволит проверить, был ли потенциальный партнёр арестован и обвинялся ли он в насилии. Для реализации этой функции Match Group инвестировала в сервис Garbo, который осуществляет background check на любого человека по номеру телефона или фамилии на основании протоколов и судебных распоряжений.

Match Group ожидает, что Garbo будет интегрирован в Tinder в конце этого года. Скорее всего, компания разделит политику Garbo, который занимает «активную позицию в отношении справедливости». Сервис предоставляет только сведения, которые могут говорить о возможности насилия (то есть нарушения ПДД сюда не входят, например). Сервис также не разглашает, обвинялся ли человек в хранении наркотиков — поскольку по этой статье непропорционально часто арестовывают темнокожих.

При этом Match Group стоило бы обратить внимание и на мошенничество — например, пользователь TJournal рассказал о группировке в Tinder, которая разводит жертву на свидание и просит оплатить счёт в несуществующем московском ресторане.

Нам же кажется, что и мошенничество, и насилие — логичные последствия упрощённой регистрации, с которыми теперь сервису придётся разбираться, чтобы пользователи не ушли к более безопасным конкурентам 💁‍♂️
МТС, «Вымпелком» и «МегаФон» согласились протестировать подключение к Единой биометрической системе (ЕБС) «Ростелекома», но сомневаются в ее эффективности. Компании пока не стремятся интегрировать свои системы с ЕБС, поскольку цена за использование системы после пилота может оказаться выше, чем для банков, да и делиться данными своих абонентов не хочется.
Роскомнадзор не имеет претензий к Telegram после удаления пяти ботов с личными данными https://evo-rus.com/avto/exluzive/messendzher-telegram-soobshhil-o-blokirovke-pyati-botov-sborshhikov-lichnyh-dannyh-rossiyan.html
“Ъ” ознакомился с проектом перечня данных, которые предполагается собирать со всех автомобилей РФ в единую базу. Речь идет о платформе «Автодата», законопроект о которой разрабатывается НП ГЛОНАСС и рабочей группой НТИ «Автонет». Просим запастись терпением!
Автопроизводитель должен раз в минуту собирать навигационные данные (координаты, направление движения, скорость) и информацию о динамике движения (ускорения, нагрузка на ось, срабатывание систем помощи водителю (ADAS), антиблокировочной и антипробуксовочной систем, сигнализации, экстренного торможения и пр.). Раз в полчаса — получать от машин информацию о состоянии фар и габаритных огней, медленно движущемся автомобиле, дорожных работах, снижении видимости, препятствиях на дороге, а также признаках усталости водителя. Такая же частота передачи предусмотрена и для данных о срабатывании индикатора ошибки двигателя, неисправности тормозной системы, износе тормозных колодок.
Автопроизводители должны передавать все полученные данные в платформу «Автодата» с частотой не менее 15 минут. В сообщении будет VIN-номер машины, ее категория и экологический класс, расчетная грузоподъемность.
Данные о собственнике при его согласии вносятся в электронный ПТС, где также указан VIN-номер, но другие лица могут запросить выписку из него только в ограниченном объеме — с указанием имени, отчества и первой буквы фамилии.
Разработчики утверждают, что VIN-номер не является ПД, однако определить, кто за рулем, зная VIN автомобиля, не составляет труда. https://www.kommersant.ru/doc/4730022?from=main_7
Минцифры хочет обеспечить доступ частных компаний к медицинским данным граждан, которые в своей IT-системе собирает Минздрав. Речь в первую очередь идет о компаниях, разрабатывающих решения на основе искусственного интеллекта (AI) для диагностики болезней.
Как говорят
специалисты, Пока данные Минздрава в таком разрозненном состоянии, разных форматах и с разными протоколами доступа, что никакой ИИ с ними не справится https://www.kommersant.ru/doc/4730016?query=Минздрав
Правительство представило первые семь проектов, для которых может быть использован особый экспериментальный правовой режим цифровых инноваций. https://sozd.duma.gov.ru/bill/1129501-7
ПД, согласно законопроекту, должны быть использованы обезличенные.
Вот эти 7 проектов:

1) Проект оказания медицинской помощи с применением телемедицинских технологий (ПАО "МТС").

2) Проект дистанционного заключения договоров об оказании услуг связи с использованием биометрических технологий (ПАО "МТС").

3) Проект сервиса грузовых перевозок с использованием беспилотных авиационных систем (беспилотных летательных аппаратов), обеспечивающих доставку широкого спектра грузов от 0,1 кг до 500 кг (Фонд перспективных исследований).

4) Проект коммерческого использования беспилотного наземного транспорта - высокоавтоматизированных транспортных средств (ВАТС) (ООО "Яндекс" и ООО "Яндекс Беспилотные Технологии").

5) Проект внедрения систем поддержки принятия врачебных решений, использующих технологии искусственного интеллекта (ассоциация "Национальная база медицинских знаний").

6) Проект сервиса для малого и среднего бизнеса по подбору оптимальных сфер и мест деятельности на базе больших данных (некоммерческая организация "Ассоциация больших данных").

7) Проект исследований рутинной клинической практики на основе обезличенных данных из электронных медицинских карт (ООО "Дата матрикс").и
Практическое руководство KPMG по соответствию требованиям GDPR на русском языке https://home.kpmg/ru/ru/home/insights/2021/03/gdpr-guide.html?fbclid=IwAR2PGNoRuoF2WnFlz--5DT_N98RCIjWGAuVKEFKuP4a3dNfFv4FUT6LhXyU
Госдума приняла во втором и третьем чтениях закон о переносе вступления в силу с 1 апреля 2021 года на 1 января 2022 года нового порядка идентификации лиц удостоверяющими центрами (УЦ) при получении сертификата ключей проверки электронных подписей.
Forwarded from Skolkovo Leaks
Компании VisionLabs и Examus, резиденты «Сколково», разработали совместный продукт на основе компьютерного зрения — LUNA Exam, соединив систему онлайн-прокторинга Examus (прокторинг — это процедура наблюдения и контроля за дистанционным экзаменом или тестированием) с биометрической верификацией на основе алгоритмов распознавания и анализа лиц VisionLabs.

@skolkovoleaks
UPD. Заявление Минцифры по поводу законопроекта https://digital.gov.ru/ru/events/40610/

Для борьбы с серыми сим-картами Роскомнадзор хочет получать детальные сведения об абонентах, включая — кто кому звонил и с каких устройств. Масштаб запрашиваемой информации будет нарушать тайну связи, указывают эксперты
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
🌎🚗 Компания Ulysses из Калифорнии предложила военным США продукт, способный следить за местонахождением автомобилей по всему миру

Как следует из письма компании, в её базу данных ежемесячно поступает 15 миллиардов записей о местоположении автомобилей по всем миру (к письму приложена карта, где отмечены локации автомобилей на территории России, Украины и Турции).

Местоположение автомобилей содержится в данных, которые собирают и передают автопроизводителям телематические датчики в деталях транспортных средств, вроде состояния подушек или ремней безопасности. А дата брокеры могут покупать эту информацию и переупаковывать в собственные продукты — что и сделала Ulysses.

Исходя из сообщений Ulysses не ясно, может ли продукт идентифицировать конкретный автомобиль и тем более его владельца. Вряд ли возможно и отслеживание передвижений в режиме реального времени, так как производитель скорее всего передает данные с задержкой (не зря Ulysses говорит о данных, доступных за месяц).

И всё же даже эта информация представляет интерес, открывая перспективы для различного анализа. Думаем, не сложно предположить, что уже очень скоро власти разных стран озаботятся вопросами телематических данных, доступность которых наверняка испугает неподготовленных законодателей 📍
Минцифры выпустит стандарт точности биометрии для ЕБС, и закрепит его приказом. Подлинность предоставленных биометрических персональных данных физического лица может быть подтверждена двумя разными алгоритмами:
— путем сравнения «один к одному», т. е. когда биометрические данные человека сверяют с его же данными, сохраненными в системе,
— поиск «один ко многим», когда биометрию человека сверяют со множеством данных, имеющихся в базе.
При этом степень взаимного соответствия предоставленных данных человека его биометрическим персональным данным, достаточная для проведения идентификации, должна составлять не менее 0,9999.
Уровень точности современных систем распознавания лиц для ложноотрицательного срабатывания (когда система «не узнает» человека) достигает 0,003, а для ложноположительного срабатывания (когда «узнает» его по ошибке) – 0,000001, объясняет представитель одной из компаний – разработчиков систем распознавания лиц: «То есть вероятность того, что система «не узнает» человека, выше установленных Минцифры параметров, а вероятность того, что она «узнает» кого-то по ошибке, – ниже. Однако из проекта приказа остается непонятным, о каком из параметров идет речь и каким критериям должен соответствовать второй из них».
Роскомнадзор объяснил необходимость масштабного сбора данных об абонентах. Они нужны, чтобы больше штрафовать операторов за плохую борьбу с "левыми" сим-картами.
«По закону абонент — это тот, кто купил на себя сим-карту, но один человек может покупать сколько угодно сим-карт и впоследствии перепродавать их или передавать другим людям. Перечисленные в проекте сведения нужны, чтобы выявить таких абонентов и отсечь тех, кто покупал сим-карты для детей, родственников или устройств интернета вещей», — объяснил РБК представитель ведомства. Например, если Роскомнадзор выявит, что за короткий промежуток времени осуществлялись звонки с нескольких сим-карт, оформленных на одного человека, и исходили из разных концов города, то пользователи этих сим-карт окажутся под подозрением, пояснил он.
У операторов будет 15 дней на то, чтобы внести актуальные данные для подобных сим-карт, в противном случае они будут оштрафованы. Ведомство будет также проверять сим-карты, по которым у операторов нет никаких данных о пользователе: если в результате «дозвона» окажется, что сим-карта активна, это также будет считаться нарушением. Анализировать планируется только информацию за последние две-три недели для тех абонентов, на кого зарегистрировано более десяти сим-карт.
Минцифры опубликовало проект указа Президента о вводе электронных паспортов с 1 декабря 2021 года в Москве, а с 1 мая 2023 —по всей России.
Электронный паспорт будет представлять собой пластиковую смарт-карту (формата банковской карты) с фотографией, ФИО, датой рождения и другими данными, а также с чипом. Паспорт также будет содержать биометрические и иные персональные данные владельца, включая изображение его лица и папиллярных узоров двух пальцев рук, пояснили в Минцифры РФ.
Возможен он также и в виде приложения на смартфоне. Но слава богу, для приложения будет доступен лишь очень узкий спектр применения.
В 2021 — 2022 годах запланировано обеспечить возможность использовать приложение при работе на портале госуслуг, при обращениях в МФЦ, а также для заключения договоров, включая трудовые. Через мобильное приложение граждане смогут подтвердить совершеннолетие при покупке алкоголя и табака. Проект указа тут
Власти Москвы потратят 132 млн руб. на создание витрины с обезличенными данными горожан, к которой смогут подключаться внешние пользователи. Тендер на разработку системы стоимостью в феврале выиграло ООО «Программный продукт». Речь идет о доработке «информационной системы управления данными в распределенной вычислительной среде», — ИС УДРВС. В мэрии заверяют, что данные будут получать исключительно ведомства.
Думается, читателям нашего канала не надо объяснять, чем опасны утечки ПД. Но мошенники ищут новые ходы. Вот один из относительно новых варианты автоподставы.
С помощью общедоступных баз данных мошенники узнают персональные данные владельца автомобиля.
Машину отыскивают у дома, где зарегистрирован хозяин, и ночью на бампер наносится характерная царапина наждачной бумагой. Она неприметна, и владелец машины порой не видит ее за слоем грязи и пыли.
Проходит от недели до полутора недель, пока мошенники не явятся к жертве и не предъявят претензию. Такой срок необходим, чтобы изображения с камер были удалены из хранилищ из-за устаревания. Получить новые фотографии с других ракурсов на паркинге уже невозможно.
Далее с жертвой начинается разговор, переходящий в вымогательство. Автомобилисту демонстрируется видео с изображением «наезда», маневр трактуется не в пользу жертвы. На машине показываются следы на бампере, а также похожие отметины на подставном автомобиле.
Мошенники утверждают, что давно написали заявление в полицию, вспоминают статью 12.27 ч. 2 КоАП РФ, которая гласит, что «оставление водителем места дорожно-транспортного происшествия, участником которого он являлся, влечет лишение права управления транспортными средствами на срок от одного года до полутора лет или административный арест на срок до пятнадцати суток».
Мошенники убеждают жертву, что суд обязательно вынесет решение о лишении прав, ну а после предлагают договориться, если «виновник» ДТП согласится возместить ущерб. Причем суммы называются от 20 до 80 тыс. рублей.