Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Сколько сведений о клиентах хранит «Почта России»? Отвечает ее глава Максим Акимов.
«У нас есть ряд услуг, которые без идентификации клиента невозможны. Я не отдам вам посылку, если не буду убежден, что вы — это вы. Даже в магазине подтверждающие скидку СМС приходят на телефон человека, на которого оформлена скидочная карта. У нас таких записей уже под 50 млн, мы входим в тройку или четверку крупнейших владельцев сведений о гражданах. Но, например, по сравнению со «Сбером» у нас другое транзакционное наполнение: у «Сбера» каждый человек совершает десять транзакций в день, а у нас — две в месяц. «Сбер» видит, что человек смотрит, ест, на чем едет, когда покупает квартиру и т.д. Мы этого не видим, но видим многое другое, продаем финансовые услуги, доставку, товары первой необходимости и хотим знать о своем клиенте все. Поэтому мы пересоберем информацию вокруг золотой записи о клиенте. Не люблю называть это Pochta.ID — это не специальный идентификатор, это просто запись о клиенте, что мы любим Ивана Ивановича Иванова, который в среднем шесть раз в месяц приходит в отделение, два раза покупает макароны, и мы знаем точно, что в следующем месяце мы ему на эти макароны дадим персональную скидку, а поскольку он приходит шесть раз в месяц, а не два, как Лариса Ивановна, мы еще его и вне очереди обслужим. Это все для клиента.»
До конца года на всех станциях метро Москвы заработает FacePay. Программа сможет распознавать лицо даже в маске — доля успешных распознаваний больше 70%.
"Базовая конфигурация такая, что все персональные данные хранятся на стороне банков, мы только получает электронный код, как с кредитной карты. Мы не храним на своей стороне персональные данные. Мы ориентированы на развитие банковских платежей по биометрии. Возможность оплаты в метро будет стимулировать людей оставлять свои биометрические данные. Можно у себя в кабинете в банке привязать к карте свой биометрический паспорт", сказал глава Дептранса Максим Ликсутов.
С 01.06.2021 вступили в силу поправки в Федеральный закон «О связи», внесенные Федеральным законом от 30.12.2020 № 533-ФЗ. С этой даты будет невозможно купить SIM-карту вне салона связи. Для подключения к мобильной связи пользователю придется самостоятельно заключать официальный договор с предъявлением паспорта или другого удостоверения личности.
Для большей безопасности вводится возможность указывать сведения об уникальном идентификаторе телефона IMEI в своей учетной записи ЕСИА, а в случае утраты или кражи мобильного телефона — сообщить об этом.
Услуги связи будут оказывать только при условии наличия подтвержденной учетной записи пользователя услугами связи абонента — юрлица или ИП в ЕСИА, содержащей сведения о номере мобильного телефона. Вводится возможность дистанционного заключения договоров с использованием простой электронной подписи. В таком случае физлиц будут идентифицировать с использованием ЕСИА и единой биометрической системы. Граждане смогут менять оператора связи не выходя из дома.
Изменениями в закон «О связи», позволяющими для удаленной загрузки eSIM в смартфоны использовать ЕБС, тут же воспользовалась Tele2, и запустила этот сервис.
Между тем, eSIM в России пока существует в качестве эксперимента. Операторы пока получили от властей несколько сот тысяч кодов для активации eSIM. И они уже фактически закончились. Так что инициатива Tele2 — это больше пиар ЕБС, чем реальный бизнес.
Ведь к концу мая 2021 г. в ЕБС было зарегистрировано всего около 200 000 пользователей. Для сравнения: по данным AC&M Consulting, в России в 2020 г. было продано 92 млн сим-карт.
В России платформой для самостоятельной генерацией профилей eSIM обладают Tele2, компании A1 и NovaCard.
Минцифры перечислило приказом угрозы безопасности персональных данных в информационных системах. Он опубликован на портале правовой информации.
Согласно документу, такими угрозами являются (кратко):

- угрозы, связанные с особенностями функционирования технических средств;
- угрозы несанкционированного доступа (воздействия) к отчуждаемым носителям персональных данных;
- угрозы воздействия вредоносного кода;
- угрозы несанкционированного доступа (воздействия) к персональным данным лицами, обладающими полномочиями;
- угрозы использования методов воздействия на лиц, обладающих полномочиями в информационных системах;
- угрозы несанкционированного доступа с использованием уязвимостей в организации защиты персональных данных; в программном обеспечении информационных систем; в обеспечении защиты вычислительных сетей информационных систем; в обеспечении защиты сетевого взаимодействия и каналов передачи данных; вызванных несоблюдением требований по эксплуатации средств защиты информации;
—угрозы целенаправленных действий с использованием аппаратных и (или) программных средств с целью нарушения безопасности защищаемых с использованием средств криптографической защиты информации персональных данных или создания условий для этого.
"Яндекс» разрешил пользователям управлять своими данными — запрашивать архив с информацией, накопленной разными сервисами компании, и удалять их.
Соответствующий инструмент появился в аккаунте пользователя «Яндекс ID». Чтобы получить к нему доступ, пользователю нужно ввести код подтверждения, который высылается на номер, привязанный к аккаунту.
Как сообщили в «Яндексе», в архиве будут содержаться данные из более чем 50 сервисов. На его формирование понадобится несколько дней, затем файл с архивом появляется в «Яндекс ID», а пользователю придет письмо с уведомлением.
Идентификация покупателя при онлайн-продаже алкоголя могла бы осуществляться с помощью государственных порталов, заявил глава организации малого и среднего предпринимательства "Опора России" Александр Калинин. Вероятно, имелась в виду ЕСИА,
Минцифры России разработал новый порядок обработки, сбора, хранения параметров биометрических персональных данных, а также порядка их размещения и обновления. Основные предлагаемые изменения связаны с возможностью размещать и обновлять биометрические персональные данные не только в единой биометрической системе, но и в других информационных системах, которые обеспечивают идентификацию и аутентификацию физических лиц. Вместе с тем, проектом документа уточнено, что для обработки биометрических персональных данных физического лица используются данные изображения лица и данные голоса, собранные текстозависимым методом
Проектом уточняется, что размещение и обновление биометрических персональных данных физических лиц в электронной форме в иных информационных системах может осуществляться государственными органами, банками и иными организациями, использующими информационные технологии и технические средства, в целях идентификации и аутентификации только с согласия физического лица и на безвозмездной основе.
Проектом также рассчитана вероятность ложного совпадения предоставленных биометрических персональных данных изображения лиц и голоса физического лица с содержащимися данными в системах. Так, совпадение по изображению лица должно быть не более 0,0001, а по данным голоса – не более 0,1 (п. 4 приложения № 3 проекта).
Владельцы автомобилей в России могли бы зарабатывать на продаже своих персональных данных, как это делается за границей, где в среднем такая информация стоит пять евро. Об этом сообщил сопредседатель рабочей группы НТИ «Автонет», президент НП «Глонасс» Александр Гурко.
Мы считаем, что важно закрепить права на данные, которые генерирует автомобиль, за собственниками автомобилей. Нужно объяснить людям, что данные являются товаром, который можно продать или обменять,
— подчеркнул специалист.
Гурко отметил, что сейчас граждане предоставляют неинформированное согласие на использование своих личных данных, которые генерируются их собственностью. В итоге персональная информация уходит в теневые базы, а собственник никак не может контролировать этот процесс.
Если брать зарубежный опыт, хотя все зависит от объема и набора данных, в среднем — пять евро за пакет данных,
— добавил Гурко.
Покупателем данных может стать автодилер или страховая компания. Специалисты оценят, сколько они готовы предложить за эти данные, чтобы потом превратить их в сервис
Американская компания Mitek, специализирующаяся на цифровой идентификации личности выкупила за $49 млн основанный россиянами стартап "ID R&D", который разрабатывает биометрию. Ранее ID R&D уже привлекал $5,7 млн от фондов Gagarin Capital Николая Давыдова и Михаила Тавера и GSR Ventures.
ID R&D была основана в 2016 году бывшим главой американского представительства петербургской группы компаний «Центр речевых технологий» (ЦРТ) Алексеем Хитровым и профессором ИТМО Константином Симончиком. Симончик также ранее работал в ЦРТ. Штаб-квартира ID R&D находится в Нью-Йорке, компания также имеет инженерные лаборатории в Санта-Кларе (Калифорния) и в Петербурге.
Министр транспорта Виталий Савельев выразил надежду, что к 2024 году в России будет введена биометрия на всех видах транспорта.
"В ближайшем обозримом будущем, к 2024 году, я очень надеюсь, мы такие обязательства на себя взяли, для нас уже будет с вами как для граждан России биометрия, то есть наше лицо - документ, по которому мы будем проходить в автобусы, самолеты, железнодорожный транспорт", - сказал он в интервью телеканалу "Россия-24" в рамках Петербургского международного экономического форума (ПМЭФ).
Некоторые подобности мутной истории по "взлому" портала госуслуг, то ли с целью скомпрометировать "Единую Россию", то ли с какой-то другой неведомой целью.
Заявление секретаря генсовета партии Турчака.
Подобное исследование "Коммерсанта", которое все же оставляет многочисленные вопросы.
Зампред Сбера Станислав Кузнецов о борьбе с мошенниками и ПД:
"Из 100 человек, которые передали мошенникам свои данные, мы научились блокировать операции по 99 случаям".
"Eсли посмотреть внимательно, что находится в Сети, иногда даже становится страшно. Потому что вы могли чисто случайно сфотографироваться со своей карточкой, либо с паспортом, либо переслать своей подруге, знакомому, родственнику какие-то данные, номера телефонов, фамилию-имя-отчество, фотографию своих прав. И так в Сети случайно оказывается огромное количество персональных данных, документов и многое-многое другое."
"Мы сделали сервис, который помогает проверять с помощью искусственного интеллекта, где у вас размещена личная информация. Это могут быть социальные сети, письма, давно забытые уже истории либо свои личные какие-то странички, в том числе в социальных сетях, в которых вы случайно оставили какие-то персональные данные. За последние два с половиной месяца 1,5 млн наших клиентов воспользовались этой опцией. При этом они сами уничтожили не менее 8 млн персональных данных о себе."
Максут Шадаев рассказал, на каком этапе находится процесс по внедрению электронного паспорта.
«Этап следующий — мы сделали технический проект, согласовываем его вместе с МВД и ФСБ России и готовим техническое решение. Очень надеемся, что в этом году сможем запустить пилот в Москве», — рассказал Шадаев.
«Мы обсуждаем, что бумажный паспорт необходимо заменять на смарт-карту и приложение в мобильном телефоне, которое может быть использовано в девяти случаев из десяти», — подчеркнул министр.
Вице-премьер Правительства РФ Дмитрий Чернышенко об электронном паспорте и ЕБС.
Правительство войдет в совместное предприятие "Сбера" и "Ростелекома" по биометрии.
"Золотая акция правительства в виде 2% [в СП] — это уже принятое решение. Сейчас идет согласование участников концессии, которые должны создавать инфраструктуру, чтобы нашим гражданам для государственных сервисов такая услуга предоставлялась бесплатно, то есть распознание по биометрическими данными.
Здесь я хотел бы еще один миф развенчать, когда говорят о том, что можно скомпрометировать и украсть биометрические данные и дальше ими начать пользоваться. Нет, нужно понимать, что это векторная модель, она характеризует особенности для каждого человека. По ней невозможно ваш портрет сопоставить и какие-то дипфейки делать. Это совсем другая технология. Поэтому здесь угрозы для населения нет. Это очень важный вопрос, поскольку, конечно, цифровизация имеет вторую обратную сторону медали и здесь безопасность, она должна быть на уровне проектирования. Государство умеет защищать данные своих граждан и поэтому в основе создания всех систем прежде всего, конечно, лежит безопасность."

"Электронные паспорта, которые будут вводиться в РФ, невозможно подделать"... Данные в нем очень хорошо защищены и плюс, это открывает возможность к большому количеству электронных сервисов, тебе не нужно думать про электронную подпись, не нужно думать про удаленную идентификацию, верификацию. Все это становится доступным с электронным паспортом, который содержит как раз биометрию".