Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.45K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
«Лаборатория Касперского» проанализировала девять наиболее популярных приложений знакомств на предмет безопасности.
— Tinder, Bumble, OkCupid, Mamba, Pure, Feeld, Her, Happn и Badoo. Эксперты выяснили, что дейтинговые сервисы теперь лучше защищены с технической точки зрения, особенно в вопросе перехвата данных.
Но остаётся множество проблем с приватностью. В большинстве изученных сервисов можно зарегистрироваться с помощью аккаунта в социальной сети. В этом случае данные из него автоматически подтягиваются в новый профиль. Также пользователям предлагают добавить информацию о том, где они работают или учатся. Такие подробности упрощают поиск человека в социальной сети, где, если не включены настройки приватности, о нём можно узнать ещё больше.

Пользователи Happn, Her, Bumble и Tinder обязаны указывать своё местоположение. Некоторые приложения, такие как Mamba, показывают его с точностью до метра. У Happn есть дополнительная функциональность, которая позволяет владельцам аккаунтов видеть, сколько раз и где они пересекались с мэтчем (человеком, ответившим взаимностью в приложении).
Все эти данные, а также содержимое чатов и фотографии, могут быть использованы для сталкинга в сети или реальном мире, а также для доксинга.
Mamba — единственное из изученных приложений, в котором можно делать фотографии размытыми бесплатно, а Pure — единственное, в котором запрещено делать скриншоты чатов.
Режим "инкогнито" можно включить лишь в платных версиях.
Forwarded from Нецифровая экономика (Elizabeth Sergina)
Мало чего поняли, но кажется, у нас тут госкрипта подъехала.

ЦБ выбрал 12 банков для тестирования системы цифрового рубля.

Разработку ее прототипа планируется завершить в декабре текущего года, а в январе 2022 г. начать тестирование. 

В пилотную группу банков вошли ВТБ, Сбербанк, «Банк Дом.РФ»,«Альфа-банк» «Тинькофф банк», «Промсвязьбанк», «Газпромбанк» «Ак Барс», «СКБ-банк»,  «Росбанк», «Банк Союз» и «ТКБ банк». 

Платформа цифрового рубля, предоставит всем клиентам одинаковые условия и тарифы на совершение операций по всей стране вне зависимости от банка обслуживания.

Так, на данный момент при совершении платежа или перевода через мобильное приложение пользователь вынужден делать это по правилам конкретной кредитной организации, которая сама назначает комиссии и выбирает условия.

Тогда как платформа цифрового рубля будет единой, ее внедрят в приложения банков через программный модуль ЦБ. В итоге клиент, являющийся пользователем услуг нескольких кредитных организаций, сможет бесшовно пополнять цифровой кошелек через один банк, осуществлять перевод через другой, а производить платежи через третий.

Оператором этой системы будет ЦБ.

Ура, вроде задумка хорошая: больше никаких безумных комиссий! Надеемся, это реально будет работать, а не как обычно бывает - канет в бездну.
7 июня Роскомнадзор подал иск к Евгению Антипову — основателю Telegram-бота «Глаз Бога» (у связанного с ним Telegram-канала более 850 тыс. подписчиков). Бот позволяет пользователю мессенджера по запросу получить информацию практически о любом человеке. Суд рассмотрит иск 1 июля.

Согласно исковому заявлению, Роскомнадзор в ходе «мониторинга сети интернет» обнаружил сервис, который нарушает права граждан «посредством доступа неопределенного круга лиц к их персональным данным без их соответствующего согласия».

Ведомство требует признать деятельность «Глаза Бога» незаконной и нарушающей права граждан на неприкосновенность частной жизни, личную и семейную тайну.
Контроль за хранением биометрии в МФЦ могут передать Роскомнадзору и ФСБ.
Роскомнадзор по согласованию с ФСБ будет относить поднадзорные объекты к одной из категорий риска причинения вреда (от высокого до низкого), и в зависимости от степени риска будет осуществлять профилактические контрольные мероприятия.
Новости с «Прямой линии»Президента РФ.
Путин обеспокоен мошенниками, которые снимают деньги со счетов россиян.
По его мнению, незаконное использование ПД — это большая проблема.
Предложения Путина:
1. ЦБ быстрее блокировать фишинговые сайты (сейчас уже срок — 3 дня, но надо еще быстрее)
2. Коммерческим банками сильнее бороться с мошенниками.
3. Есть противоречие между тайной вкладов и быстрой реакцией правоохранительной органов (она возможна по решению суда)
Решение — ЦБ быстрее проверять сомнительные операции по запросу полиции.
P.S. Путин думает, что социальный инжиниринг — это когда мошенники прикидываются работниками социальных органов.
Эксперт-криминалист Виталий Вехов по радио заявил, что в мошеннические колл-центры и «службы безопасности Сбербанка» персданные россиян поставляют спецслужбы стран НАТО! Вот оно как! https://www.facebook.com/100002088562155/posts/4106776939401884/?d=n
Роскомнадзор разработал сервис для операторов персональных данных
http://rkn.gov.ru/news/rsoc/news73724.htm

С 1 июля на официальном сайте Роскомнадзора запущен сервис для операторов персональных данных (ПД), который позволит им сформировать шаблон формы согласия на обработку ПД, разрешенных субъектом для распространения.

С 1 сентября для операторов вступают в силу обязательные требования к форме согласия на обработку ПД, разрешенных для распространения. Разработанный Роскомнадзором сервис позволит операторам ПД сформировать шаблон согласия, который будет соответствовать требованиям, а также учитывать специфику деятельности конкретного оператора.

При помощи сервиса в формате конструктора оператору будет достаточно заполнить необходимые поля, после чего шаблон будет рассмотрен специалистами Роскомнадзора, и при необходимости оператору будут даны рекомендации по его доработке. В дальнейшем оператор сможет использовать сформированную форму согласия в своей работе.

Созданию такого сервиса предшествовал анализ правоприменительной практики и обращений операторов по оформлению согласия на обработку персональных данных, разрешенных субъектом ПД для распространения. Обязанность операторов получать отдельное согласие гражданина на распространение его персональных данных установлена Федеральным законом 519-ФЗ, который вступил в силу 1 марта текущего года.
Московская мэрия планирует доработать городские информационные системы, оснастив их возможностью верификации пользователей с помощью биометрии. Это позволит усилить уровень безопасности аккаунтов, например, на портале mos.ru и в перспективе получать услуги и сервисы, говорят в правительстве Москвы, подчеркивая, что биометрия не будет обязательной. Эксперты полагают, что собранные образцы также помогут властям повысить эффективность работы системы распознавания лиц в камерах видеонаблюдения, а в перспективе облегчат поиск людей и назначение штрафов.
Forwarded from Roskomsvoboda
В ЕС заработали единые ковид-сертификаты

С сегодняшнего дня на всей территории Евросоюза и в шенгенской зоне начали действовать цифровые COVID-сертификаты. Это QR-код, подтверждающий, что человек прошёл вакцинацию от коронавируса, недавно сдал отрицательный ПЦР-тест или выздоровел после перенесенной болезни.

Предполагается, что такие сертификаты облегчат поездки в условиях пандемии, но их получение не является обязательным:

➡️ https://roskomsvoboda.org/post/the-eu-vaccination-card/
Минэкономики предложило продлить отсрочку по обязательной регистрации пользователей корпоративных сим-карт в ЕСИА до 1 марта и внести изменения в соответствующий проект Минцифры. По нынешнему варианту, операторы связи должны будут отключить от услуг незарегистрированных абонентов уже 1 декабря. Операторы уже информируют клиентов о новых требованиях, но опасаются, что не все успеют их исполнить даже при смещении срока на три месяца. Под угрозой отключения, по оценке экспертов, могут оказаться около 5 млн номеров.
Forwarded from Roskomsvoboda
Как проверить, не использовали ли мошенники мою электронную подпись?

Недавно подписчики канала @rks_legal_talk спросили у нас о том, как обезопасить свою электронную подпись.

Собрали всю главную информацию про ЭЦП в формате карточек. Рассказываем, для чего вообще нужна электронная подпись, какие есть риски при её использовании и как проверить, нет ли на вас чужих кредитов:

➡️ https://roskomsvoboda.org/cards/card/electronic-signature/
Китайское Управление по вопросам киберпространства (CAC) начало расследование в отношении сервиса заказа такси Didi, сообщается на сайте регулятора. Проверку запустили спустя два дня после IPO компании на Нью-Йоркской фондовой бирже, в ходе которого она привлекла больше $4 млрд.
В CAC заявили, что расследование необходимо для «обеспечения безопасности данных» китайских пользователей. Регулятор запретил сервису регистрировать новые аккаунты до завершения проверки, чтобы «предотвратить распространение рисков». 

https://quote.rbc.ru/news/article/60df087e9a7947436c53b60f?utm_source=yxnews&utm_medium=mobile
Forwarded from БлоGнот
В Норвегии принят закон, обязывающий рекламодателей и блогеров обозначать, что опубликованное фото ретушировалось. Это касается всех размещений фотографий, за которые получен гонорар, и где изображаются части тема, кожа или просто иллюстрируется форма и размер тела. Закон призван побороть тенденцию использования в рекламе нереальных фотографий, устанавливающих стандарты красоты — например, увеличенные губы, подчеркнутые мускулы, узкую талию и так далее.

Фотографии должны иметь специальный знак, разработанный министерством по делам семьи и детей Норвегии, причем размещаться он должен в случае с любой манипуляцией над фотографией. Таким образом, под его действие подпадает даже применение фильтров в инстаграме.
https://www.vice.com/en/article/g5gd99/norway-law-forces-influencers-to-label-retouched-photos-on-instagram
В Узбекистане ограничили доступ к соцсетям

Государственная инспекция по контролю в сфере информатизации и телекоммуникаций Узбекистана ограничила доступ к Twitter, TikTok, «ВКонтакте» и Skype.

- https://gis.uz/ru/news/997
- https://news.1rj.ru/str/gisuz/2352

Со 2 июля 2021 года социальные сети внесены в «Реестр нарушителей прав субъектов персональных данных».
Причина - нарушение локализации серверов на которых обрабатываются персональные данные граждан Узбекистана.
Президент России Владимир Путин подписал поправки в законодательство для реализации ряда проектов, связанных с цифровыми технологиями. Соответствующий документ опубликован на официальном интернет-портале правовой информации.

Документ должен позволить реализовать в рамках экспериментальных правовых режимов высокотехнологичные проекты в сфере медицины, телекоммуникаций, беспилотного наземного и воздушного транспорта, искусственного интеллекта в сфере услуг. Закон должен вступить в силу со дня его официального опубликования.

Ранее в пояснительной записке документу пояснялось, что в перечень реализуемых в рамках экспериментальных правовых режимов вошли семь проектов. Среди них - оказание медицинской помощи с применением телемедицинских технологий (МТС), использование обезличенных медицинских данных для улучшения анализа эффективности лекарственной терапии (ООО "Дата-матрикс") и сервис поддержки принятия врачебных решений на базе технологий искусственного интеллекта (ассоциация "Национальная база медицинских знаний").

В перечень также включены проект дистанционного заключения договоров связи с помощью технологии биометрии (МТС), сервис коммерческого использования беспилотных такси ("Яндекс" и "Яндекс Беспилотные технологии"), сервис грузовых перевозок с использованием беспилотных большегрузных дронов (Фонд перспективных исследований) и сервис подбора оптимальных сфер и мест коммерческой деятельности для малого и среднего бизнеса на базе big data (Ассоциация больших данных).
#ЭПР #песочницы #sandboxes
Минцифры может разрешить оказание гоуслуг через коммерческие приложения, в первую очередь, банков и операторов связи.
Ранее, Сбербанк заявлял о том, что готов предоставлять госуслуги.
Проект постановления правительства «О внесении изменений в требования к предоставлению в электронной форме государственных и муниципальных услуг» опубликован на портале regulation.gov.ru. Из него следует, что предоставление государственных услуг в электронной форме и запись на прием в госорганы или МФЦ может осуществляться информационными системами, интегрированными с порталом госуслуг при соблюдении защиты персональных данных. Такими системами могут быть, например, банковские приложения, следует из пояснительной записки. Документ вступит в силу через полгода после его официальной публикации.
Минздрав намерен запустить проект по созданию цифрового генетического паспорта пациента. В документ войдет информация о геномном секвенировании, предполагается, что данные будут брать в том числе у новорожденных.
Однако эксперт предупреждают о злоупотреблении этими данным, например, со стороны страховых компаний.
Доля умышленных утечек конфиденциальных данных в России превысила мировую и достигла 79,7%, подсчитали в InfoWatch. Ухудшение экономической ситуации в стране мотивировало сотрудников государственного и частного сектора незаконно монетизировать данные.
Еще в 2019 году российский показатель был 47,7%, а мировой — 65,7%. В целом РФ заняла 16,9% в мировом объеме утечек информации. Более 40% из них пришлось на сферы технологий и финансов. Всего за год утекло более 100 млн записей персональных данных и платежной информации.