Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
IDX разработало доверенные сервисы на основе новой российской крипто сим-карты — применение КЭП, удостоверение личности, автозаполнение, генерация одноразовых паролей, а также платежные инструменты. Оборудование с российской криптозащитой создано ИТМиВТ. Услуги доступны на сети оператора «Воентелеком».

«До сих пор развитие рынка идентификации сдерживалось отсутствием инструментов для безопасной обработки личных данных человека. Мы считаем, что доверенные сервисы IDX обеспечат необходимый уровень защиты для всех услуг и приложений, имеющих дело с персональными данными российских граждан. Это приведет к ускорению развития биометрической идентификации, дистанционного электронного голосования, платежных сервисов», – считает генеральный директор IDX Светлана Белова. – «Опираясь на мировую аналитику и показатели роста уровня цифровизации в РФ, можно ожидать, что в течение ближайших трех-пяти лет объем российского рынка доверенной идентификации и верификации достигнет 50 млрд рублей, а доверенное взаимодействие может стать новой технологией для сквозного проекта».
Институт развития ВЭБ.РФ совместно с «Ростехом» и «Ростелекомом» подготовили схему финансирования запуска в регионах аппаратно-программного комплекса (АПК) «Безопасный город», общая стоимость которого оценивается в 97 млрд руб. «Ростех» и «Ростелеком» обеспечат поставки оборудования и создание инфраструктуры, а ВЭБ.РФ выделит каждому субъекту до 3 млрд руб. на приобретение этих решений. С финансовой точки зрения эксперты не видят в новой схеме рисков для запуска проекта. Но качество реализации, по их мнению, может пострадать из-за отсутствия конкуренции исполнителей.
Как всегда немного параноидальное интервью Евгения Касперского.

"Киберпреступники есть везде — где-то их больше, где-то меньше. В Америке меньше, потому что ФБР их почистило очень хорошо. Но у атак есть национальная специализация. Например, китайскоязычные киберпреступники специализируются на ботнетах. Латинская Америка, то есть испано-португалоязычные мошенники, в основном занимается финансами, мошенничествами с кредитными карточками и счетами. А шифровальщики — специализация русскоязычных криминальных группировок."
Сколько сведений о клиентах хранит «Почта России»? Отвечает ее глава Максим Акимов.
«У нас есть ряд услуг, которые без идентификации клиента невозможны. Я не отдам вам посылку, если не буду убежден, что вы — это вы. Даже в магазине подтверждающие скидку СМС приходят на телефон человека, на которого оформлена скидочная карта. У нас таких записей уже под 50 млн, мы входим в тройку или четверку крупнейших владельцев сведений о гражданах. Но, например, по сравнению со «Сбером» у нас другое транзакционное наполнение: у «Сбера» каждый человек совершает десять транзакций в день, а у нас — две в месяц. «Сбер» видит, что человек смотрит, ест, на чем едет, когда покупает квартиру и т.д. Мы этого не видим, но видим многое другое, продаем финансовые услуги, доставку, товары первой необходимости и хотим знать о своем клиенте все. Поэтому мы пересоберем информацию вокруг золотой записи о клиенте. Не люблю называть это Pochta.ID — это не специальный идентификатор, это просто запись о клиенте, что мы любим Ивана Ивановича Иванова, который в среднем шесть раз в месяц приходит в отделение, два раза покупает макароны, и мы знаем точно, что в следующем месяце мы ему на эти макароны дадим персональную скидку, а поскольку он приходит шесть раз в месяц, а не два, как Лариса Ивановна, мы еще его и вне очереди обслужим. Это все для клиента.»
До конца года на всех станциях метро Москвы заработает FacePay. Программа сможет распознавать лицо даже в маске — доля успешных распознаваний больше 70%.
"Базовая конфигурация такая, что все персональные данные хранятся на стороне банков, мы только получает электронный код, как с кредитной карты. Мы не храним на своей стороне персональные данные. Мы ориентированы на развитие банковских платежей по биометрии. Возможность оплаты в метро будет стимулировать людей оставлять свои биометрические данные. Можно у себя в кабинете в банке привязать к карте свой биометрический паспорт", сказал глава Дептранса Максим Ликсутов.
С 01.06.2021 вступили в силу поправки в Федеральный закон «О связи», внесенные Федеральным законом от 30.12.2020 № 533-ФЗ. С этой даты будет невозможно купить SIM-карту вне салона связи. Для подключения к мобильной связи пользователю придется самостоятельно заключать официальный договор с предъявлением паспорта или другого удостоверения личности.
Для большей безопасности вводится возможность указывать сведения об уникальном идентификаторе телефона IMEI в своей учетной записи ЕСИА, а в случае утраты или кражи мобильного телефона — сообщить об этом.
Услуги связи будут оказывать только при условии наличия подтвержденной учетной записи пользователя услугами связи абонента — юрлица или ИП в ЕСИА, содержащей сведения о номере мобильного телефона. Вводится возможность дистанционного заключения договоров с использованием простой электронной подписи. В таком случае физлиц будут идентифицировать с использованием ЕСИА и единой биометрической системы. Граждане смогут менять оператора связи не выходя из дома.
Изменениями в закон «О связи», позволяющими для удаленной загрузки eSIM в смартфоны использовать ЕБС, тут же воспользовалась Tele2, и запустила этот сервис.
Между тем, eSIM в России пока существует в качестве эксперимента. Операторы пока получили от властей несколько сот тысяч кодов для активации eSIM. И они уже фактически закончились. Так что инициатива Tele2 — это больше пиар ЕБС, чем реальный бизнес.
Ведь к концу мая 2021 г. в ЕБС было зарегистрировано всего около 200 000 пользователей. Для сравнения: по данным AC&M Consulting, в России в 2020 г. было продано 92 млн сим-карт.
В России платформой для самостоятельной генерацией профилей eSIM обладают Tele2, компании A1 и NovaCard.
Минцифры перечислило приказом угрозы безопасности персональных данных в информационных системах. Он опубликован на портале правовой информации.
Согласно документу, такими угрозами являются (кратко):

- угрозы, связанные с особенностями функционирования технических средств;
- угрозы несанкционированного доступа (воздействия) к отчуждаемым носителям персональных данных;
- угрозы воздействия вредоносного кода;
- угрозы несанкционированного доступа (воздействия) к персональным данным лицами, обладающими полномочиями;
- угрозы использования методов воздействия на лиц, обладающих полномочиями в информационных системах;
- угрозы несанкционированного доступа с использованием уязвимостей в организации защиты персональных данных; в программном обеспечении информационных систем; в обеспечении защиты вычислительных сетей информационных систем; в обеспечении защиты сетевого взаимодействия и каналов передачи данных; вызванных несоблюдением требований по эксплуатации средств защиты информации;
—угрозы целенаправленных действий с использованием аппаратных и (или) программных средств с целью нарушения безопасности защищаемых с использованием средств криптографической защиты информации персональных данных или создания условий для этого.
"Яндекс» разрешил пользователям управлять своими данными — запрашивать архив с информацией, накопленной разными сервисами компании, и удалять их.
Соответствующий инструмент появился в аккаунте пользователя «Яндекс ID». Чтобы получить к нему доступ, пользователю нужно ввести код подтверждения, который высылается на номер, привязанный к аккаунту.
Как сообщили в «Яндексе», в архиве будут содержаться данные из более чем 50 сервисов. На его формирование понадобится несколько дней, затем файл с архивом появляется в «Яндекс ID», а пользователю придет письмо с уведомлением.
Идентификация покупателя при онлайн-продаже алкоголя могла бы осуществляться с помощью государственных порталов, заявил глава организации малого и среднего предпринимательства "Опора России" Александр Калинин. Вероятно, имелась в виду ЕСИА,
Минцифры России разработал новый порядок обработки, сбора, хранения параметров биометрических персональных данных, а также порядка их размещения и обновления. Основные предлагаемые изменения связаны с возможностью размещать и обновлять биометрические персональные данные не только в единой биометрической системе, но и в других информационных системах, которые обеспечивают идентификацию и аутентификацию физических лиц. Вместе с тем, проектом документа уточнено, что для обработки биометрических персональных данных физического лица используются данные изображения лица и данные голоса, собранные текстозависимым методом
Проектом уточняется, что размещение и обновление биометрических персональных данных физических лиц в электронной форме в иных информационных системах может осуществляться государственными органами, банками и иными организациями, использующими информационные технологии и технические средства, в целях идентификации и аутентификации только с согласия физического лица и на безвозмездной основе.
Проектом также рассчитана вероятность ложного совпадения предоставленных биометрических персональных данных изображения лиц и голоса физического лица с содержащимися данными в системах. Так, совпадение по изображению лица должно быть не более 0,0001, а по данным голоса – не более 0,1 (п. 4 приложения № 3 проекта).
Владельцы автомобилей в России могли бы зарабатывать на продаже своих персональных данных, как это делается за границей, где в среднем такая информация стоит пять евро. Об этом сообщил сопредседатель рабочей группы НТИ «Автонет», президент НП «Глонасс» Александр Гурко.
Мы считаем, что важно закрепить права на данные, которые генерирует автомобиль, за собственниками автомобилей. Нужно объяснить людям, что данные являются товаром, который можно продать или обменять,
— подчеркнул специалист.
Гурко отметил, что сейчас граждане предоставляют неинформированное согласие на использование своих личных данных, которые генерируются их собственностью. В итоге персональная информация уходит в теневые базы, а собственник никак не может контролировать этот процесс.
Если брать зарубежный опыт, хотя все зависит от объема и набора данных, в среднем — пять евро за пакет данных,
— добавил Гурко.
Покупателем данных может стать автодилер или страховая компания. Специалисты оценят, сколько они готовы предложить за эти данные, чтобы потом превратить их в сервис
Американская компания Mitek, специализирующаяся на цифровой идентификации личности выкупила за $49 млн основанный россиянами стартап "ID R&D", который разрабатывает биометрию. Ранее ID R&D уже привлекал $5,7 млн от фондов Gagarin Capital Николая Давыдова и Михаила Тавера и GSR Ventures.
ID R&D была основана в 2016 году бывшим главой американского представительства петербургской группы компаний «Центр речевых технологий» (ЦРТ) Алексеем Хитровым и профессором ИТМО Константином Симончиком. Симончик также ранее работал в ЦРТ. Штаб-квартира ID R&D находится в Нью-Йорке, компания также имеет инженерные лаборатории в Санта-Кларе (Калифорния) и в Петербурге.
Министр транспорта Виталий Савельев выразил надежду, что к 2024 году в России будет введена биометрия на всех видах транспорта.
"В ближайшем обозримом будущем, к 2024 году, я очень надеюсь, мы такие обязательства на себя взяли, для нас уже будет с вами как для граждан России биометрия, то есть наше лицо - документ, по которому мы будем проходить в автобусы, самолеты, железнодорожный транспорт", - сказал он в интервью телеканалу "Россия-24" в рамках Петербургского международного экономического форума (ПМЭФ).