Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Правительство РФ планирует ввести штрафы за необоснованный сбор с покупателей персональных данных.
"По поручению президента правительство разработало изменения в закон о защите прав потребителей, чтобы исключить ситуации незаконного сбора и использования персональных данных граждан при приобретении ими различных товаров и услуг", - сказал председатель правительства.
По его словам, планируется ввести штрафы за необоснованный сбор персональных данных. "Соответствующие поправки в Кодекс об административных правонарушениях мы сегодня рассмотрим", - сказал Мишустин.
Forwarded from Roskomsvoboda
Блогер рассказал об утечке данных больных COVID-19 москвичей и стал фигурантом уголовного дела

Следователи подозревают молодого человека в том, что он создал вредоносную программу и похитил сведения из департамента информационных технологий (ДИТ) Москвы, — в интересах следствия было составлено заключение «Лаборатории Касперского», которая якобы нашла вредоносную программу Anubis на его гаджетах.

➡️ https://roskomsvoboda.org/post/bloger-podozrevaetsya-vo-vzlome
Минцифры в третий раз изменило законопроект, регулирующий оборот обезличенных данных в России. В новой версии бизнесу разрешат обезличивать персональные данные россиян без их согласия. Компании должны будут передавать данные государству, но использовать их для разработки сервисов искусственного интеллекта (ИИ) можно будет только через три года. Эксперты называют такой вариант компромиссным: через три года коммерческая ценность данных уже будет исчерпана, но они все еще будут востребованы для разработки моделей ИИ. Однако крупные участники рынка считают, что в новой версии документ приведет «к снижению приватности и безопасности». https://www.kommersant.ru/doc/4828970
Google: Более 80% пользователей не готовы жертвовать своими персональными данными в обмен на доступ к сервисам
Минэкономразвития разработало поправки в закон об акционерных обществах, с тем чтобы не допустить и исключить из состава органов управления публичных обществ недобросовестных лиц. В ближайшее время документ будет выложен для общественного обсуждения, а после доработок внесен в правительство.
К недобросовестным лицам, по мнению МЭР, относятся: осужденные с неснятой или непогашенной судимостью за совершение умышленного преступления; лица с обвинительным приговором суда; те, кто более двух раз привлекался к административной ответственности в ходе банкротства юрлиц. Также не смогут входить (даже временно) в советы директоров, занимать пост директора, гендиректора, члена правления и дирекции лица, которые привлекались к субсидиарной ответственности, были дисквалифицированы либо им было отказано в регистрации юридического лица.
IDX разработало доверенные сервисы на основе новой российской крипто сим-карты — применение КЭП, удостоверение личности, автозаполнение, генерация одноразовых паролей, а также платежные инструменты. Оборудование с российской криптозащитой создано ИТМиВТ. Услуги доступны на сети оператора «Воентелеком».

«До сих пор развитие рынка идентификации сдерживалось отсутствием инструментов для безопасной обработки личных данных человека. Мы считаем, что доверенные сервисы IDX обеспечат необходимый уровень защиты для всех услуг и приложений, имеющих дело с персональными данными российских граждан. Это приведет к ускорению развития биометрической идентификации, дистанционного электронного голосования, платежных сервисов», – считает генеральный директор IDX Светлана Белова. – «Опираясь на мировую аналитику и показатели роста уровня цифровизации в РФ, можно ожидать, что в течение ближайших трех-пяти лет объем российского рынка доверенной идентификации и верификации достигнет 50 млрд рублей, а доверенное взаимодействие может стать новой технологией для сквозного проекта».
Институт развития ВЭБ.РФ совместно с «Ростехом» и «Ростелекомом» подготовили схему финансирования запуска в регионах аппаратно-программного комплекса (АПК) «Безопасный город», общая стоимость которого оценивается в 97 млрд руб. «Ростех» и «Ростелеком» обеспечат поставки оборудования и создание инфраструктуры, а ВЭБ.РФ выделит каждому субъекту до 3 млрд руб. на приобретение этих решений. С финансовой точки зрения эксперты не видят в новой схеме рисков для запуска проекта. Но качество реализации, по их мнению, может пострадать из-за отсутствия конкуренции исполнителей.
Как всегда немного параноидальное интервью Евгения Касперского.

"Киберпреступники есть везде — где-то их больше, где-то меньше. В Америке меньше, потому что ФБР их почистило очень хорошо. Но у атак есть национальная специализация. Например, китайскоязычные киберпреступники специализируются на ботнетах. Латинская Америка, то есть испано-португалоязычные мошенники, в основном занимается финансами, мошенничествами с кредитными карточками и счетами. А шифровальщики — специализация русскоязычных криминальных группировок."
Сколько сведений о клиентах хранит «Почта России»? Отвечает ее глава Максим Акимов.
«У нас есть ряд услуг, которые без идентификации клиента невозможны. Я не отдам вам посылку, если не буду убежден, что вы — это вы. Даже в магазине подтверждающие скидку СМС приходят на телефон человека, на которого оформлена скидочная карта. У нас таких записей уже под 50 млн, мы входим в тройку или четверку крупнейших владельцев сведений о гражданах. Но, например, по сравнению со «Сбером» у нас другое транзакционное наполнение: у «Сбера» каждый человек совершает десять транзакций в день, а у нас — две в месяц. «Сбер» видит, что человек смотрит, ест, на чем едет, когда покупает квартиру и т.д. Мы этого не видим, но видим многое другое, продаем финансовые услуги, доставку, товары первой необходимости и хотим знать о своем клиенте все. Поэтому мы пересоберем информацию вокруг золотой записи о клиенте. Не люблю называть это Pochta.ID — это не специальный идентификатор, это просто запись о клиенте, что мы любим Ивана Ивановича Иванова, который в среднем шесть раз в месяц приходит в отделение, два раза покупает макароны, и мы знаем точно, что в следующем месяце мы ему на эти макароны дадим персональную скидку, а поскольку он приходит шесть раз в месяц, а не два, как Лариса Ивановна, мы еще его и вне очереди обслужим. Это все для клиента.»
До конца года на всех станциях метро Москвы заработает FacePay. Программа сможет распознавать лицо даже в маске — доля успешных распознаваний больше 70%.
"Базовая конфигурация такая, что все персональные данные хранятся на стороне банков, мы только получает электронный код, как с кредитной карты. Мы не храним на своей стороне персональные данные. Мы ориентированы на развитие банковских платежей по биометрии. Возможность оплаты в метро будет стимулировать людей оставлять свои биометрические данные. Можно у себя в кабинете в банке привязать к карте свой биометрический паспорт", сказал глава Дептранса Максим Ликсутов.
С 01.06.2021 вступили в силу поправки в Федеральный закон «О связи», внесенные Федеральным законом от 30.12.2020 № 533-ФЗ. С этой даты будет невозможно купить SIM-карту вне салона связи. Для подключения к мобильной связи пользователю придется самостоятельно заключать официальный договор с предъявлением паспорта или другого удостоверения личности.
Для большей безопасности вводится возможность указывать сведения об уникальном идентификаторе телефона IMEI в своей учетной записи ЕСИА, а в случае утраты или кражи мобильного телефона — сообщить об этом.
Услуги связи будут оказывать только при условии наличия подтвержденной учетной записи пользователя услугами связи абонента — юрлица или ИП в ЕСИА, содержащей сведения о номере мобильного телефона. Вводится возможность дистанционного заключения договоров с использованием простой электронной подписи. В таком случае физлиц будут идентифицировать с использованием ЕСИА и единой биометрической системы. Граждане смогут менять оператора связи не выходя из дома.
Изменениями в закон «О связи», позволяющими для удаленной загрузки eSIM в смартфоны использовать ЕБС, тут же воспользовалась Tele2, и запустила этот сервис.
Между тем, eSIM в России пока существует в качестве эксперимента. Операторы пока получили от властей несколько сот тысяч кодов для активации eSIM. И они уже фактически закончились. Так что инициатива Tele2 — это больше пиар ЕБС, чем реальный бизнес.
Ведь к концу мая 2021 г. в ЕБС было зарегистрировано всего около 200 000 пользователей. Для сравнения: по данным AC&M Consulting, в России в 2020 г. было продано 92 млн сим-карт.
В России платформой для самостоятельной генерацией профилей eSIM обладают Tele2, компании A1 и NovaCard.
Минцифры перечислило приказом угрозы безопасности персональных данных в информационных системах. Он опубликован на портале правовой информации.
Согласно документу, такими угрозами являются (кратко):

- угрозы, связанные с особенностями функционирования технических средств;
- угрозы несанкционированного доступа (воздействия) к отчуждаемым носителям персональных данных;
- угрозы воздействия вредоносного кода;
- угрозы несанкционированного доступа (воздействия) к персональным данным лицами, обладающими полномочиями;
- угрозы использования методов воздействия на лиц, обладающих полномочиями в информационных системах;
- угрозы несанкционированного доступа с использованием уязвимостей в организации защиты персональных данных; в программном обеспечении информационных систем; в обеспечении защиты вычислительных сетей информационных систем; в обеспечении защиты сетевого взаимодействия и каналов передачи данных; вызванных несоблюдением требований по эксплуатации средств защиты информации;
—угрозы целенаправленных действий с использованием аппаратных и (или) программных средств с целью нарушения безопасности защищаемых с использованием средств криптографической защиты информации персональных данных или создания условий для этого.
"Яндекс» разрешил пользователям управлять своими данными — запрашивать архив с информацией, накопленной разными сервисами компании, и удалять их.
Соответствующий инструмент появился в аккаунте пользователя «Яндекс ID». Чтобы получить к нему доступ, пользователю нужно ввести код подтверждения, который высылается на номер, привязанный к аккаунту.
Как сообщили в «Яндексе», в архиве будут содержаться данные из более чем 50 сервисов. На его формирование понадобится несколько дней, затем файл с архивом появляется в «Яндекс ID», а пользователю придет письмо с уведомлением.
Идентификация покупателя при онлайн-продаже алкоголя могла бы осуществляться с помощью государственных порталов, заявил глава организации малого и среднего предпринимательства "Опора России" Александр Калинин. Вероятно, имелась в виду ЕСИА,