Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.45K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Фотоплёнка
Почему начали брать отпечатки пальцев.

Отпечатки пальцев стали использоваться как метод идентификации, после того, как в штате Канзас осудили двух людей за одно преступление. Их обоих звали Уилл Уэст, и они были похожи как две капли воды. Лишь только отпечатки пальцев помогли определить, кто из них виноват.
⚡️⚡️🇪🇺Совет Европейского Союза (Council of the European Union) опубликовал "Выводы об использовании технологий обработки данных для "Лучшего регулирования".

Документ содержит общую позицию Совета ЕС по использованию современных технологий (среди которых Совет ЕС прямо выделяет ИИ) и по совершенствованию нормативного регулирования. В целом, позиция Совета ЕС следующая:
1️⃣ необходимо придерживаться человеко-центрированного подхода и учёта европейских ценностей и основополагающих прав в использовании технологий;
2️⃣ следует уделять особое внимание этическим стандартам использования технологий, а также обеспечивать безопасность и защиту законных интересов граждан;
3️⃣ важно учитывать и прорабатывать риски, связанных с защитой персональных данных, не допускать дискриминацию и унижение человеческого достоинства;
4️⃣ следует придерживаться принципы открытости работы государственного сектора настолько, насколько это возможно;
5️⃣ государствам - членам ЕС, а также Комиссии следует определиться, как можно использовать современные технологии для поддержки и разработки нового, "по умолчанию рассчитанного на цифровую среду" ("digital by default") регулирования.
Роскомнадзор направляет международным компаниям, которые занимаются обработкой и хранением персональных данных россиян, запросы о выполнении требований о локализации данных на территории страны, рассказали РБК несколько участников рынка, получивших подобный запрос. По словам одного из них, получатели — из самых разных отраслей, чьи центры обработки и хранения данных находятся не в России.
На фоне перехода на удаленную работу выросло число утечек корпоративных данных с помощью фотографий или скриншотов экранов: на такие сливы приходится 35% от общего числа. Росту подобных инцидентов способствует, в частности, распространение систем защиты, которые делают невозможными другие способы кражи данных из компаний.
Минтруд предлагает обязать региональные и муниципальные органы соцзащиты использовать Единую государственную информационную систему социального обеспечения (ЕГИССО) при назначении населению мер поддержки. Это следует из Проекта постановления правительства «О Единой государственной информационной системе социального обеспечения».
Сейчас система ЕГИССО, работа над которой была начата Пенсионным фондом еще в 2016 году, агрегирует данные о значительной части населения. Это в том числе сведения о самих получателях социальной поддержки (паспортные данные, СНИЛС, адрес проживания, сведения о периодах трудовой деятельности и другое) и персонифицированные сведения о мерах соцзащиты (например, суммы выплат, размер предоставленной жилплощади). Также в систему внесена и информация об организациях и индивидуальных предпринимателях, которые эту соцподдержку предоставляют, включая сведения о занятости инвалидов.
акже предложено унифицировать требования к региональным сегментам создаваемого цифрового «Социального казначейства». В результате, по замыслу Минтруда, правительство получит новые возможности для анализа и оперативной корректировки программ соцподдержки россиян.
Подросткам хотят запретить регистрироваться в соцсетях

Уполномоченный по правам ребенка в Татарстане обратилась к министру цифрового развития Максуту Шадаеву с предложением -

- Запретить несовершеннолетним заводить аккаунты в соцсетях без согласия родителей.
- Детям до 14 лет нельзя будет зарегистрировать собственную страницу.

https://www.gazeta.ru/social/2021/06/28/13681496.shtml
Forwarded from Адские бабки
​​Вы когда нибудь получали сим карту Тинькофф мобайл?

Расскажем, какие документы вам принесут на подпись чтобы стать их абонентом.

Там указано, что для получения сим-карты Вам придется дать разрешение:
- Они получат о Вас всю информацию в бюро кредитных историй (для получения симки!!!) и смогут делать вам кредитные и иные предложения
- На то, что ваши перс данные уедут третьим лицам и партнёрам банка (кто эти люди и компании, ищите на сайте Тинькофф, как я понимаю)
- Вам смогут слать рекламу, в том числе по СМС
- Ваши данные могут отгрузить коллекторам, для вытряхивая у вас долгов (прикольно, давно Вам за неоплату мобильной связи коллекторы звонили? Или тогда зачем они хотят мои данные им отгружать?)
- Ваши данные уедут в Тинькофф Страхование (для получения симки передадут ваши данные страховщикам ещё, потому что - вот зачем)

Классно?
В рунете начали появляться схемы для обхода требований мэрии Москвы по доступу в заведения общепита по QR-кодам. Сделать это, например, можно с помощью генератора QR-кодов и привязки кода к сайту, имитирующему страницу на «Госуслугах». На нем придется ввести свои персональные данные, в том числе паспортные. В случае проверки такого кода, сотрудник ресторана может не заметить подмены домена.
Лишь 6 млн человек выбрали электронную трудовую книжку, отказавшись от бумажной, свидетельствуют данные Пенсионного фонда России (ПФР). Интересно, что бумажная версия трудовых книжек пока побеждает и в ИT-компаниях. Например, в холдинге "ЭГО Транслейтинг" 71% работников выбрали бумажную трудовую книжку, а 29% перешли на электронный формат. Примерно такие же данные по переходу у компании "Рексофт". Причем выбор электронной версии, по словам экспертов, не зависит от возраста. За новые технологии голосуют как молодые сотрудники (до 25 лет), так и возрастные. Консерваторами остаются сотрудники среднего возраста 30-50 лет.
Основной мотив - недоверие к качеству работу госсервисов и сомнение в возможностях бюджетных организаций долгосрочно хранить огромный массив данных. К тому же люди привыкли к бумажным документам с печатями, которые однозначным образом подтверждают трудовую деятельность
«Лаборатория Касперского» проанализировала девять наиболее популярных приложений знакомств на предмет безопасности.
— Tinder, Bumble, OkCupid, Mamba, Pure, Feeld, Her, Happn и Badoo. Эксперты выяснили, что дейтинговые сервисы теперь лучше защищены с технической точки зрения, особенно в вопросе перехвата данных.
Но остаётся множество проблем с приватностью. В большинстве изученных сервисов можно зарегистрироваться с помощью аккаунта в социальной сети. В этом случае данные из него автоматически подтягиваются в новый профиль. Также пользователям предлагают добавить информацию о том, где они работают или учатся. Такие подробности упрощают поиск человека в социальной сети, где, если не включены настройки приватности, о нём можно узнать ещё больше.

Пользователи Happn, Her, Bumble и Tinder обязаны указывать своё местоположение. Некоторые приложения, такие как Mamba, показывают его с точностью до метра. У Happn есть дополнительная функциональность, которая позволяет владельцам аккаунтов видеть, сколько раз и где они пересекались с мэтчем (человеком, ответившим взаимностью в приложении).
Все эти данные, а также содержимое чатов и фотографии, могут быть использованы для сталкинга в сети или реальном мире, а также для доксинга.
Mamba — единственное из изученных приложений, в котором можно делать фотографии размытыми бесплатно, а Pure — единственное, в котором запрещено делать скриншоты чатов.
Режим "инкогнито" можно включить лишь в платных версиях.
Forwarded from Нецифровая экономика (Elizabeth Sergina)
Мало чего поняли, но кажется, у нас тут госкрипта подъехала.

ЦБ выбрал 12 банков для тестирования системы цифрового рубля.

Разработку ее прототипа планируется завершить в декабре текущего года, а в январе 2022 г. начать тестирование. 

В пилотную группу банков вошли ВТБ, Сбербанк, «Банк Дом.РФ»,«Альфа-банк» «Тинькофф банк», «Промсвязьбанк», «Газпромбанк» «Ак Барс», «СКБ-банк»,  «Росбанк», «Банк Союз» и «ТКБ банк». 

Платформа цифрового рубля, предоставит всем клиентам одинаковые условия и тарифы на совершение операций по всей стране вне зависимости от банка обслуживания.

Так, на данный момент при совершении платежа или перевода через мобильное приложение пользователь вынужден делать это по правилам конкретной кредитной организации, которая сама назначает комиссии и выбирает условия.

Тогда как платформа цифрового рубля будет единой, ее внедрят в приложения банков через программный модуль ЦБ. В итоге клиент, являющийся пользователем услуг нескольких кредитных организаций, сможет бесшовно пополнять цифровой кошелек через один банк, осуществлять перевод через другой, а производить платежи через третий.

Оператором этой системы будет ЦБ.

Ура, вроде задумка хорошая: больше никаких безумных комиссий! Надеемся, это реально будет работать, а не как обычно бывает - канет в бездну.
7 июня Роскомнадзор подал иск к Евгению Антипову — основателю Telegram-бота «Глаз Бога» (у связанного с ним Telegram-канала более 850 тыс. подписчиков). Бот позволяет пользователю мессенджера по запросу получить информацию практически о любом человеке. Суд рассмотрит иск 1 июля.

Согласно исковому заявлению, Роскомнадзор в ходе «мониторинга сети интернет» обнаружил сервис, который нарушает права граждан «посредством доступа неопределенного круга лиц к их персональным данным без их соответствующего согласия».

Ведомство требует признать деятельность «Глаза Бога» незаконной и нарушающей права граждан на неприкосновенность частной жизни, личную и семейную тайну.
Контроль за хранением биометрии в МФЦ могут передать Роскомнадзору и ФСБ.
Роскомнадзор по согласованию с ФСБ будет относить поднадзорные объекты к одной из категорий риска причинения вреда (от высокого до низкого), и в зависимости от степени риска будет осуществлять профилактические контрольные мероприятия.
Новости с «Прямой линии»Президента РФ.
Путин обеспокоен мошенниками, которые снимают деньги со счетов россиян.
По его мнению, незаконное использование ПД — это большая проблема.
Предложения Путина:
1. ЦБ быстрее блокировать фишинговые сайты (сейчас уже срок — 3 дня, но надо еще быстрее)
2. Коммерческим банками сильнее бороться с мошенниками.
3. Есть противоречие между тайной вкладов и быстрой реакцией правоохранительной органов (она возможна по решению суда)
Решение — ЦБ быстрее проверять сомнительные операции по запросу полиции.
P.S. Путин думает, что социальный инжиниринг — это когда мошенники прикидываются работниками социальных органов.
Эксперт-криминалист Виталий Вехов по радио заявил, что в мошеннические колл-центры и «службы безопасности Сбербанка» персданные россиян поставляют спецслужбы стран НАТО! Вот оно как! https://www.facebook.com/100002088562155/posts/4106776939401884/?d=n
Роскомнадзор разработал сервис для операторов персональных данных
http://rkn.gov.ru/news/rsoc/news73724.htm

С 1 июля на официальном сайте Роскомнадзора запущен сервис для операторов персональных данных (ПД), который позволит им сформировать шаблон формы согласия на обработку ПД, разрешенных субъектом для распространения.

С 1 сентября для операторов вступают в силу обязательные требования к форме согласия на обработку ПД, разрешенных для распространения. Разработанный Роскомнадзором сервис позволит операторам ПД сформировать шаблон согласия, который будет соответствовать требованиям, а также учитывать специфику деятельности конкретного оператора.

При помощи сервиса в формате конструктора оператору будет достаточно заполнить необходимые поля, после чего шаблон будет рассмотрен специалистами Роскомнадзора, и при необходимости оператору будут даны рекомендации по его доработке. В дальнейшем оператор сможет использовать сформированную форму согласия в своей работе.

Созданию такого сервиса предшествовал анализ правоприменительной практики и обращений операторов по оформлению согласия на обработку персональных данных, разрешенных субъектом ПД для распространения. Обязанность операторов получать отдельное согласие гражданина на распространение его персональных данных установлена Федеральным законом 519-ФЗ, который вступил в силу 1 марта текущего года.
Московская мэрия планирует доработать городские информационные системы, оснастив их возможностью верификации пользователей с помощью биометрии. Это позволит усилить уровень безопасности аккаунтов, например, на портале mos.ru и в перспективе получать услуги и сервисы, говорят в правительстве Москвы, подчеркивая, что биометрия не будет обязательной. Эксперты полагают, что собранные образцы также помогут властям повысить эффективность работы системы распознавания лиц в камерах видеонаблюдения, а в перспективе облегчат поиск людей и назначение штрафов.
Forwarded from Roskomsvoboda
В ЕС заработали единые ковид-сертификаты

С сегодняшнего дня на всей территории Евросоюза и в шенгенской зоне начали действовать цифровые COVID-сертификаты. Это QR-код, подтверждающий, что человек прошёл вакцинацию от коронавируса, недавно сдал отрицательный ПЦР-тест или выздоровел после перенесенной болезни.

Предполагается, что такие сертификаты облегчат поездки в условиях пандемии, но их получение не является обязательным:

➡️ https://roskomsvoboda.org/post/the-eu-vaccination-card/
Минэкономики предложило продлить отсрочку по обязательной регистрации пользователей корпоративных сим-карт в ЕСИА до 1 марта и внести изменения в соответствующий проект Минцифры. По нынешнему варианту, операторы связи должны будут отключить от услуг незарегистрированных абонентов уже 1 декабря. Операторы уже информируют клиентов о новых требованиях, но опасаются, что не все успеют их исполнить даже при смещении срока на три месяца. Под угрозой отключения, по оценке экспертов, могут оказаться около 5 млн номеров.