Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Какие все-таки заголовки в «Коммерсанте»! https://www.kommersant.ru/doc/4780898
С декабря 2020 года представитель СМИ на митинге и так обязан иметь «ясно видимый» знак; 2 апреля в Роскомнадзоре уточнили, что речь идет о прямоугольнике с данными журналиста и надписью «Пресса» поверх зеленого жилета.
Но в СПЧ предлагают пойти еще дальше — сделать этот знак номерным и снабдить QR-кодом, «доступным для верификации» сотрудниками полиции и Росгвардии.
База данных сайта «Свободу Навальному!», к которой ранее получили доступ злоумышленники, содержит персональные данные зарегистрировавшихся. Утечка, скорее всего, произошла через сотрудника ФБК.
Граждане смогут получать сведения о своей недвижимости в личном кабинете на портале госуслуг
http://government.ru/news/42010/

Постановление от 16 апреля 2021 года №605
На пользователей Facebook Messenger в 84 странах мира, включая Россию, готовится масштабная атака, рассказали “Ъ” в компании по кибербезопасности Group-IB. Мошенники предлагают пользователям скачать якобы Facebook Messenger с новыми функциями, например, несуществующую Gold-версию. Целью является получение доступа к аккаунтам обманутых пользователей.
При этом злоумышленники используют созвучные официальному мессенджеру названия, в том числе Messanger, Meseenger, Masssengar, а в качестве аватарки выбирают официальную иконку приложения. В сообщении мошенников содержится короткая ссылка, созданная с помощью сервисов linktr.ee, bit.ly, cutt.us, cutt.ly, rb.gy. Перейдя по ней, пользователи попадают на фейковый сайт с фиктивной формой для авторизации. В итоге жертва может потерять доступ к своему аккаунту, а ее персональные данные попадают к мошенниками.
Оперативник УВД Северо-Восточного округа Москвы Дмитрий Шершнев и сотрудник патрульно-постовой службы Бутырского района Константин Иванов занимались "пробивом по лицу" — сливали данные с камер видеонаблюдения.
На днях суд признал полицейских виновными в нарушении неприкосновенности частной жизни, при этом с использованием служебного положения — то есть в двух преступлениях. Поскольку правонарушения небольшой и средней тяжести, подсудимые свою вину признали и ущерб возместили, судья прекратил уголовное преследование и назначил штрафы: Шершневу в размере 20 тыс. руб., Иванову — 10 тыс. руб. Любопытно, что по отдельности штрафы ненамного больше или даже меньше той суммы, которые нелегальные торговцы берут за пробив лица
Правительство внесло в Госдуму законопроект, обязывающий владельцев технологических сетей связи три года хранить информацию о действиях своих пользователей. Технологические сети связи не присоединены к сети связи общего пользования. Они могут использоваться, например, для обеспечения производственной деятельности организаций и управления технологическими процессами на производстве. Владельцами крупнейших в России технологических сетей связи являются «Газпром», РЖД и др. Ранее РСПП выступал против распространения закона Яровой на технологические сети, обращая внимание на большие и бесполезные расходы для предприятий. https://www.cnews.ru/news/top/2021-04-20_na_tehnologicheskie_seti
Amazon внедрила в принадлежащих ей магазинах Whole Foods возможность оплачивать покупки взмахом ладони. Функция пока доступна только в магазинах в Сиэтле, однако в ближайшие месяцы она появится и в других магазинах сети.
Для оплаты покупок взмахом руки не нужна учетная запись Amazon, однако потребуется регистрация в сервисе Amazon One, где нужно будет сообщить номер телефона, банковской карты и отсканировать ладонь. Сканер на кассе распознает биометрические данные с ладони и автоматически спишет деньги с карты.
Минцифры предложило ввести в правовое поле понятие «угроза подмены абонентского номера». Технологию маскировки номера звонящего под колл-центр банка, к примеру, хорошо освоили мошенники. Чтобы контролировать борьбу с этим злом, Минцифры нужно внести подмену номера звонящего в «Правила централизованного управления сетью связи общего пользования». После этого Роскомнадзор разработает регламент борьбы с этим видом обмана.
​​Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения

Официально опубликован приказ Роскомнадзора от 24.02.2021 № 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения», который вступает в действие с 1 сентября 2021 г.
————————————————————
Фотографическое изображение человека так и не стало биометрическими ПДн.
Государство войдет в компанию «Ростелекома» и Сбербанка по управлению ЕБС
«Сбер» и «Магнит» запустили совместный проект по оплате покупок в магазине взглядом. Новый способ оплаты доступен в десяти магазинах сети, расположенных в Москве, Краснодаре и Ростове-на-Дону.
К июню компании планируют подключить к сервису более 100 торговых точек в Москве и Краснодаре. Новой технологией могут воспользоваться все клиенты «Сбера», активировавшие распознавание по лицу.
Полиция Москвы возбудила уголовное дело о незаконной регистрации юрлиц с использованием электронных цифровых подписей, оформленных по персональным данным подставных лиц. На прошлой неделе полиция провела серию обысков по этому делу. Полицейские искали мошенников, регистрирующих фирмы на подставных лиц, которые узнают, что являются руководителями десятка организаций, зачастую лишь после возбуждения уголовных дел. Причем если раньше аферисты прибегали, как правило, к услугам бомжей и алкоголиков, то теперь используют купленные в разных организациях ксерокопии паспортов вполне добропорядочных граждан. Наиболее часто левые электронные подписи используются в криминальных схемах с так называемым бумажным НДС, а также при получении кредитов, сделках с недвижимостью.
Комитет Госдумы по информполитике предложил отказаться от послаблений для бизнеса в части свободного распространения сведений об абонентах связи в рамках экспериментальных правовых режимов (ЭПР). Комитет написал отрицательный отзыв на те пункты законопроекта, которые предлагают для участников эксперимента, во-первых, ослабить требования закона «О связи» по возможности заключения договоров на услуги связи, а во-вторых, снять требование о том, что сведения об абонентах являются информацией ограниченного доступа.
Комитет предложил исключить эту статью из законопроекта, поскольку она может повлечь за собой снижение защиты персональных данных, объяснил “Ъ” глава комитета Александр Хинштейн.
Режим ЭПР предусматривался для проектов «Яндекса», МТС, Ассоциации больших данных (АБД, объединяет «МегаФон», Сбербанк, «Яндекс», Mail Group, Газпромбанк и др.)
Герман Греф о развитии ЕБС. Названа цифра — 34 млн слепков. Вероятно, в биометрической системе Сбербанка. Но у одного человека должно быть как минимум два слепка. В общем, сколько граждан оцифровано в сберовской биометрической базе, по-прежнему загадка. Приводим фрагент из интервью РБК.
О россиянах вы знаете практически все и будете знать еще больше. В чем цель совместного предприятия с «Ростелекомом», меморандум о создании которого вы недавно подписали? О какой базе с биометрическими данными может идти речь к концу этого года, например, и как будут выстроены ваши взаимоотношения?

— Мы о россиянах все не знаем. Это совсем преувеличение.
По СП сейчас идет работа по определению бизнес-плана и плана миграции всех систем. Стоит задача создать технологическую основу функционирования биометрической системы, наполнить эту систему биометрическими слепками и сопроводить это все необходимым уровнем регулирования, потому что это большая проблема. В системе идентификации и аутентификации участвует много субъектов, и мы должны определить их ответственность и их роли. Это не сделано. Это работает в Сбербанке, потому что это наша внутренняя система идентификации создается полностью от начала до конца, там есть один ответственный, и за любые ошибки мы сразу же платим. А когда участвуют разные юридические лица, между ними никак не предусмотрено разложение ответственности. У международных платежных систем в аналогичных ситуациях регламенты достигают нескольких томов, описывающих роли и пределы ответственности всех игроков.

И конечно, должна быть построена самая современная система киберзащиты. Сегодня в нашей системе порядка 34 млн слепков. Мы обычно сначала строим систему защиты, а потом строим саму систему идентификации. Нам предстоит большая работа, чтобы это была самая современная система, которая бы обеспечивала необходимый уровень точности идентификации, защиты и возможность очень удобного и быстрого бесшовного применения в различных сферах.

— Как вы собираетесь убедить людей, что нужно сдавать биометрию?

— Предоставлять совершенно умопомрачительные сервисы, когда вам не нужно будет носить с собой никаких документов, платежных средств. Вам не нужно будет иметь билетов — вы можете приехать в аэропорт, забыв дома все, кроме своего лица. В крайнем случае, если вас недостаточно идентифицировали, то еще и голоса. И вас пропустят через охрану аэропорта и посадят в самолет. Вам не нужно будет возить с собой права, потому что вас по лицу идентифицировали. Если вас задержал полицейский, то вас не закроют на 72 часа в соответствии с уголовно-процессуальным кодексом для установления вашей личности. В одну секунду он сможет понять, что вы это вы, и отпустит вас.

— В этом партнерстве вас двое будет только или еще кто-то может появиться?

— Речь идет о паритетных долях в компании, 2% у правительства, но в будущем не исключаем вхождение других участников.