Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
ЦИК рассматривает идею голосования жителей ЛНР и ДНР с помощью ДЭГ. Это потребует дополнительных усилий со стороны Ростелекома и Минцифры по проработке решения об их верификации на портале «Госуслуги», так как для голосования онлайн избиратель должен быть зарегистрирован в России.
VisionLabs создает новую интеллектуальную технологию human-centric, позволяющую распознавать и прогнозировать поведение людей по их силуэтам, снятым камерой видеонаблюдения, жестам, позам, направлению взгляда, рассказали представители компании. Ее основное отличие от традиционных биометрических технологий – возможность применения без сбора и анализа персональных данных, объясняют в VisionLabs.
Немного о ПД с состоявшегося сегодня итогового заседания коллегии Роскомнадзора. куда пришли и Кириенко-старший , и Чернышенко (единственный), и Матвеенко.
Популярная категория нарушений законодательства о ПД и причина многочисленных жалоб граждан – распространение в Интернете интимных фото и видео реальных людей. Роскомнадзор принял меры для ограничения доступа к 16 интернет-ресурсам такого рода.
Для повышения надёжности защиты ПД российских граждан целесообразно наделить Роскомнадзор правом определять государства с недостаточной защитой ПД и ограничивать передачу ПД российских граждан компаниям, работающим в юрисдикции таких государств. Эта мера предусмотрена Конвенцией №108 Совета Европы о защите физических лиц при автоматизированной обработке ПД, к которой Россия присоединилась.
​​В июле 2020 года европейские полицейские взломали мессенджер для зашифрованной переписки Encrochat, в котором вели рабочую коммуникацию преступные группировки. Были установлены 60 000 пользователей мессенджера, сотни человек задержаны по подозрению в убийствах, торговле оружием и наркотиками. Судебные процессы продолжаются до сих пор.

На днях свой срок получил 39-летний наркоторговец из Ливерпуля. В одной из переписок в Encrochat он отправил фотографию, на которой держит в руке упаковку сыра. В кадре была хорошо видна его ладонь, что позволило полиции проанализировать отпечатки пальцев и найти их в базе. Британца, который участвовал в организации поставок кокаина, героина, экстази и кетамина, осудили на 13 лет.

• В октябре 2020 года в похожую ситуацию попал наркоторговец из США: полиция использовала против него в суде фото ладони с марихуаной, которое тот отправил одному из покупателей в даркнете.

• В 2014 году немецкие исследователи кибербезопасности скопировали отпечатки пальцев министра обороны с помощью подробного фото ее рук с пресс-конференции.

• В 2019 году специалисты из Tencent скопировали отпечатки пальцев, сняв их со стакана, и смогли использовать их для разблокирования смартфона.
Правительство РФ планирует ввести штрафы за необоснованный сбор с покупателей персональных данных.
"По поручению президента правительство разработало изменения в закон о защите прав потребителей, чтобы исключить ситуации незаконного сбора и использования персональных данных граждан при приобретении ими различных товаров и услуг", - сказал председатель правительства.
По его словам, планируется ввести штрафы за необоснованный сбор персональных данных. "Соответствующие поправки в Кодекс об административных правонарушениях мы сегодня рассмотрим", - сказал Мишустин.
Forwarded from Roskomsvoboda
Блогер рассказал об утечке данных больных COVID-19 москвичей и стал фигурантом уголовного дела

Следователи подозревают молодого человека в том, что он создал вредоносную программу и похитил сведения из департамента информационных технологий (ДИТ) Москвы, — в интересах следствия было составлено заключение «Лаборатории Касперского», которая якобы нашла вредоносную программу Anubis на его гаджетах.

➡️ https://roskomsvoboda.org/post/bloger-podozrevaetsya-vo-vzlome
Минцифры в третий раз изменило законопроект, регулирующий оборот обезличенных данных в России. В новой версии бизнесу разрешат обезличивать персональные данные россиян без их согласия. Компании должны будут передавать данные государству, но использовать их для разработки сервисов искусственного интеллекта (ИИ) можно будет только через три года. Эксперты называют такой вариант компромиссным: через три года коммерческая ценность данных уже будет исчерпана, но они все еще будут востребованы для разработки моделей ИИ. Однако крупные участники рынка считают, что в новой версии документ приведет «к снижению приватности и безопасности». https://www.kommersant.ru/doc/4828970
Google: Более 80% пользователей не готовы жертвовать своими персональными данными в обмен на доступ к сервисам
Минэкономразвития разработало поправки в закон об акционерных обществах, с тем чтобы не допустить и исключить из состава органов управления публичных обществ недобросовестных лиц. В ближайшее время документ будет выложен для общественного обсуждения, а после доработок внесен в правительство.
К недобросовестным лицам, по мнению МЭР, относятся: осужденные с неснятой или непогашенной судимостью за совершение умышленного преступления; лица с обвинительным приговором суда; те, кто более двух раз привлекался к административной ответственности в ходе банкротства юрлиц. Также не смогут входить (даже временно) в советы директоров, занимать пост директора, гендиректора, члена правления и дирекции лица, которые привлекались к субсидиарной ответственности, были дисквалифицированы либо им было отказано в регистрации юридического лица.
IDX разработало доверенные сервисы на основе новой российской крипто сим-карты — применение КЭП, удостоверение личности, автозаполнение, генерация одноразовых паролей, а также платежные инструменты. Оборудование с российской криптозащитой создано ИТМиВТ. Услуги доступны на сети оператора «Воентелеком».

«До сих пор развитие рынка идентификации сдерживалось отсутствием инструментов для безопасной обработки личных данных человека. Мы считаем, что доверенные сервисы IDX обеспечат необходимый уровень защиты для всех услуг и приложений, имеющих дело с персональными данными российских граждан. Это приведет к ускорению развития биометрической идентификации, дистанционного электронного голосования, платежных сервисов», – считает генеральный директор IDX Светлана Белова. – «Опираясь на мировую аналитику и показатели роста уровня цифровизации в РФ, можно ожидать, что в течение ближайших трех-пяти лет объем российского рынка доверенной идентификации и верификации достигнет 50 млрд рублей, а доверенное взаимодействие может стать новой технологией для сквозного проекта».
Институт развития ВЭБ.РФ совместно с «Ростехом» и «Ростелекомом» подготовили схему финансирования запуска в регионах аппаратно-программного комплекса (АПК) «Безопасный город», общая стоимость которого оценивается в 97 млрд руб. «Ростех» и «Ростелеком» обеспечат поставки оборудования и создание инфраструктуры, а ВЭБ.РФ выделит каждому субъекту до 3 млрд руб. на приобретение этих решений. С финансовой точки зрения эксперты не видят в новой схеме рисков для запуска проекта. Но качество реализации, по их мнению, может пострадать из-за отсутствия конкуренции исполнителей.
Как всегда немного параноидальное интервью Евгения Касперского.

"Киберпреступники есть везде — где-то их больше, где-то меньше. В Америке меньше, потому что ФБР их почистило очень хорошо. Но у атак есть национальная специализация. Например, китайскоязычные киберпреступники специализируются на ботнетах. Латинская Америка, то есть испано-португалоязычные мошенники, в основном занимается финансами, мошенничествами с кредитными карточками и счетами. А шифровальщики — специализация русскоязычных криминальных группировок."
Сколько сведений о клиентах хранит «Почта России»? Отвечает ее глава Максим Акимов.
«У нас есть ряд услуг, которые без идентификации клиента невозможны. Я не отдам вам посылку, если не буду убежден, что вы — это вы. Даже в магазине подтверждающие скидку СМС приходят на телефон человека, на которого оформлена скидочная карта. У нас таких записей уже под 50 млн, мы входим в тройку или четверку крупнейших владельцев сведений о гражданах. Но, например, по сравнению со «Сбером» у нас другое транзакционное наполнение: у «Сбера» каждый человек совершает десять транзакций в день, а у нас — две в месяц. «Сбер» видит, что человек смотрит, ест, на чем едет, когда покупает квартиру и т.д. Мы этого не видим, но видим многое другое, продаем финансовые услуги, доставку, товары первой необходимости и хотим знать о своем клиенте все. Поэтому мы пересоберем информацию вокруг золотой записи о клиенте. Не люблю называть это Pochta.ID — это не специальный идентификатор, это просто запись о клиенте, что мы любим Ивана Ивановича Иванова, который в среднем шесть раз в месяц приходит в отделение, два раза покупает макароны, и мы знаем точно, что в следующем месяце мы ему на эти макароны дадим персональную скидку, а поскольку он приходит шесть раз в месяц, а не два, как Лариса Ивановна, мы еще его и вне очереди обслужим. Это все для клиента.»