Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.45K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Эксперт-криминалист Виталий Вехов по радио заявил, что в мошеннические колл-центры и «службы безопасности Сбербанка» персданные россиян поставляют спецслужбы стран НАТО! Вот оно как! https://www.facebook.com/100002088562155/posts/4106776939401884/?d=n
Роскомнадзор разработал сервис для операторов персональных данных
http://rkn.gov.ru/news/rsoc/news73724.htm

С 1 июля на официальном сайте Роскомнадзора запущен сервис для операторов персональных данных (ПД), который позволит им сформировать шаблон формы согласия на обработку ПД, разрешенных субъектом для распространения.

С 1 сентября для операторов вступают в силу обязательные требования к форме согласия на обработку ПД, разрешенных для распространения. Разработанный Роскомнадзором сервис позволит операторам ПД сформировать шаблон согласия, который будет соответствовать требованиям, а также учитывать специфику деятельности конкретного оператора.

При помощи сервиса в формате конструктора оператору будет достаточно заполнить необходимые поля, после чего шаблон будет рассмотрен специалистами Роскомнадзора, и при необходимости оператору будут даны рекомендации по его доработке. В дальнейшем оператор сможет использовать сформированную форму согласия в своей работе.

Созданию такого сервиса предшествовал анализ правоприменительной практики и обращений операторов по оформлению согласия на обработку персональных данных, разрешенных субъектом ПД для распространения. Обязанность операторов получать отдельное согласие гражданина на распространение его персональных данных установлена Федеральным законом 519-ФЗ, который вступил в силу 1 марта текущего года.
Московская мэрия планирует доработать городские информационные системы, оснастив их возможностью верификации пользователей с помощью биометрии. Это позволит усилить уровень безопасности аккаунтов, например, на портале mos.ru и в перспективе получать услуги и сервисы, говорят в правительстве Москвы, подчеркивая, что биометрия не будет обязательной. Эксперты полагают, что собранные образцы также помогут властям повысить эффективность работы системы распознавания лиц в камерах видеонаблюдения, а в перспективе облегчат поиск людей и назначение штрафов.
Forwarded from Roskomsvoboda
В ЕС заработали единые ковид-сертификаты

С сегодняшнего дня на всей территории Евросоюза и в шенгенской зоне начали действовать цифровые COVID-сертификаты. Это QR-код, подтверждающий, что человек прошёл вакцинацию от коронавируса, недавно сдал отрицательный ПЦР-тест или выздоровел после перенесенной болезни.

Предполагается, что такие сертификаты облегчат поездки в условиях пандемии, но их получение не является обязательным:

➡️ https://roskomsvoboda.org/post/the-eu-vaccination-card/
Минэкономики предложило продлить отсрочку по обязательной регистрации пользователей корпоративных сим-карт в ЕСИА до 1 марта и внести изменения в соответствующий проект Минцифры. По нынешнему варианту, операторы связи должны будут отключить от услуг незарегистрированных абонентов уже 1 декабря. Операторы уже информируют клиентов о новых требованиях, но опасаются, что не все успеют их исполнить даже при смещении срока на три месяца. Под угрозой отключения, по оценке экспертов, могут оказаться около 5 млн номеров.
Forwarded from Roskomsvoboda
Как проверить, не использовали ли мошенники мою электронную подпись?

Недавно подписчики канала @rks_legal_talk спросили у нас о том, как обезопасить свою электронную подпись.

Собрали всю главную информацию про ЭЦП в формате карточек. Рассказываем, для чего вообще нужна электронная подпись, какие есть риски при её использовании и как проверить, нет ли на вас чужих кредитов:

➡️ https://roskomsvoboda.org/cards/card/electronic-signature/
Китайское Управление по вопросам киберпространства (CAC) начало расследование в отношении сервиса заказа такси Didi, сообщается на сайте регулятора. Проверку запустили спустя два дня после IPO компании на Нью-Йоркской фондовой бирже, в ходе которого она привлекла больше $4 млрд.
В CAC заявили, что расследование необходимо для «обеспечения безопасности данных» китайских пользователей. Регулятор запретил сервису регистрировать новые аккаунты до завершения проверки, чтобы «предотвратить распространение рисков». 

https://quote.rbc.ru/news/article/60df087e9a7947436c53b60f?utm_source=yxnews&utm_medium=mobile
Forwarded from БлоGнот
В Норвегии принят закон, обязывающий рекламодателей и блогеров обозначать, что опубликованное фото ретушировалось. Это касается всех размещений фотографий, за которые получен гонорар, и где изображаются части тема, кожа или просто иллюстрируется форма и размер тела. Закон призван побороть тенденцию использования в рекламе нереальных фотографий, устанавливающих стандарты красоты — например, увеличенные губы, подчеркнутые мускулы, узкую талию и так далее.

Фотографии должны иметь специальный знак, разработанный министерством по делам семьи и детей Норвегии, причем размещаться он должен в случае с любой манипуляцией над фотографией. Таким образом, под его действие подпадает даже применение фильтров в инстаграме.
https://www.vice.com/en/article/g5gd99/norway-law-forces-influencers-to-label-retouched-photos-on-instagram
В Узбекистане ограничили доступ к соцсетям

Государственная инспекция по контролю в сфере информатизации и телекоммуникаций Узбекистана ограничила доступ к Twitter, TikTok, «ВКонтакте» и Skype.

- https://gis.uz/ru/news/997
- https://news.1rj.ru/str/gisuz/2352

Со 2 июля 2021 года социальные сети внесены в «Реестр нарушителей прав субъектов персональных данных».
Причина - нарушение локализации серверов на которых обрабатываются персональные данные граждан Узбекистана.
Президент России Владимир Путин подписал поправки в законодательство для реализации ряда проектов, связанных с цифровыми технологиями. Соответствующий документ опубликован на официальном интернет-портале правовой информации.

Документ должен позволить реализовать в рамках экспериментальных правовых режимов высокотехнологичные проекты в сфере медицины, телекоммуникаций, беспилотного наземного и воздушного транспорта, искусственного интеллекта в сфере услуг. Закон должен вступить в силу со дня его официального опубликования.

Ранее в пояснительной записке документу пояснялось, что в перечень реализуемых в рамках экспериментальных правовых режимов вошли семь проектов. Среди них - оказание медицинской помощи с применением телемедицинских технологий (МТС), использование обезличенных медицинских данных для улучшения анализа эффективности лекарственной терапии (ООО "Дата-матрикс") и сервис поддержки принятия врачебных решений на базе технологий искусственного интеллекта (ассоциация "Национальная база медицинских знаний").

В перечень также включены проект дистанционного заключения договоров связи с помощью технологии биометрии (МТС), сервис коммерческого использования беспилотных такси ("Яндекс" и "Яндекс Беспилотные технологии"), сервис грузовых перевозок с использованием беспилотных большегрузных дронов (Фонд перспективных исследований) и сервис подбора оптимальных сфер и мест коммерческой деятельности для малого и среднего бизнеса на базе big data (Ассоциация больших данных).
#ЭПР #песочницы #sandboxes
Минцифры может разрешить оказание гоуслуг через коммерческие приложения, в первую очередь, банков и операторов связи.
Ранее, Сбербанк заявлял о том, что готов предоставлять госуслуги.
Проект постановления правительства «О внесении изменений в требования к предоставлению в электронной форме государственных и муниципальных услуг» опубликован на портале regulation.gov.ru. Из него следует, что предоставление государственных услуг в электронной форме и запись на прием в госорганы или МФЦ может осуществляться информационными системами, интегрированными с порталом госуслуг при соблюдении защиты персональных данных. Такими системами могут быть, например, банковские приложения, следует из пояснительной записки. Документ вступит в силу через полгода после его официальной публикации.
Минздрав намерен запустить проект по созданию цифрового генетического паспорта пациента. В документ войдет информация о геномном секвенировании, предполагается, что данные будут брать в том числе у новорожденных.
Однако эксперт предупреждают о злоупотреблении этими данным, например, со стороны страховых компаний.
Доля умышленных утечек конфиденциальных данных в России превысила мировую и достигла 79,7%, подсчитали в InfoWatch. Ухудшение экономической ситуации в стране мотивировало сотрудников государственного и частного сектора незаконно монетизировать данные.
Еще в 2019 году российский показатель был 47,7%, а мировой — 65,7%. В целом РФ заняла 16,9% в мировом объеме утечек информации. Более 40% из них пришлось на сферы технологий и финансов. Всего за год утекло более 100 млн записей персональных данных и платежной информации.
Facebook, Google и Twitter предупредили администрацию Гонконга, что они могут прекратить оказывать там свои услуги в случае принятия нового закона об ответственности за несанкционированную публикацию личных данных пользователей — практику, известную как доксинг (doxing). В мае власти Гонконга предложили внести поправки в закон о защите персональных данных, которые подразумевают санкции для технологических компаний, если те не могут препятствовать несанкционированной публикации личных данных интернет-пользователей.
Для ответственных за случаи доксинга новый закон предусматривает уголовное преследование, сроки заключения до пяти лет и штрафы до $128 тыс.
Доксинг в отношении полицейских, чиновников и оппозиционных активистов стал распространен в Гонконге на фоне массовых протестов в 2019 году.
МВД и Group-IB выявили новую схему дистанционного хищения денег со счетов россиян. Мошенники размещали объявления о продаже объектов недвижимости, премиальных автомобилей и медицинских масок. Заинтересовавшихся предложениями граждан сообщники просили подтвердить платежеспособность. Для этого им предлагалось перечислить некоторую сумму кому-либо из своих знакомых или родственников, используя определенные платежные системы, а затем предоставить продавцу квитанцию о финансовой операции. В дальнейшем, узнав таким образом персональные данные получателей переводов, соучастники изготавливали на их имена поддельные паспорта, с которыми посещали банки и снимали со счетов граждан денежные средства.
Почему банки не "отлавливали" несколько лет поддельные паспорта —непонятно.
На прошлой неделе президентом был подписан и вступил в силу закон, позволяющий проводить в режиме онлайн собрания акционеров, в том числе годовые. При этом необходимо соблюсти следующие условия: достоверно аутентифицировать участников заседания и обеспечить им возможность участия в обсуждении вопросов повестки дня и голосовании.
Между тем, уже в этом году примерно три четверти собраний акционеров прошло в онлайн-формате
Forwarded from Roskomsvoboda
Суд запретил Double Data использовать данные пользователей «ВКонтакте» в коммерческих целях

В действиях Double Data суд усмотрел нарушение прав на использование базы данных «ВКонтакте» и запретил извлекать и использовать данные пользователей. Компания собирала общедоступные персональные данные, разработав для этого специальное ПО, и продавала их третьим лицам.

Юристы «Роскомсвободы» обращают внимание, что в споре «ВКонтакте» и Double Data речь идёт не о самих персональных данных, а о базе данных — и это разные объекты:

💬«Спор не из простых. Пока что события развиваются так же, как на первом круге рассмотрения дела: суд первой инстанции отказал «ВКонтакте», а апелляционный суд встал его его сторону (то же самое было в 2017-2018 году). Контекст защиты именно персональных данных пользователей остаётся за пределами спора, так как иск подан в защиту базы данных как объекта смежных прав социальной сети», — поясняет адвокат «Роскомсвободы» Екатерина Абашина

➡️ https://roskomsvoboda.org/post/vk-vs-double-data/
Российские разработчики из екатеринбургской компании Biosmart создали технологию идентификации человека по индивидуальному строению сети венозных сосудов ладони. По их утверждению, венозный «рисунок» окончательно формируется к 12 годам и не меняется в течение жизни человека, поэтому он, как и папиллярный узор на пальцах, может быть способом биометрической идентификации.
В эксперименте по добровольной идентификации зрителей при посещении матчей чемпионата России по футболу примут участие до семи стадионов клубов Российской премьер-лиги, об этом говорится в проекте постановления правительства РФ. Это "Газпром Арена" (Санкт-Петербург), "Центральный стадион города Сочи", "Екатеринбург Арена", "Ак Барс Арена" (Республика Татарстан), "Стадион Нижний Новгород", "Ростов-Арена", "Самара Арена". Эксперимент пройдет в этом году.
Согласно проекту документа, проведение эксперимента планируется, в частности, посредством использования ЕСИА, Единого портала государственных и муниципальных услуг, специального мобильного приложения, единой информационной системы персональных данных и информационной системы правоохранительных органов.