Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.45K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Страховщик в американской больнице крал данные умирающих от COVID-19 пациентов и вместе с сообщниками подавал заявления о выплате пособий от их имени.
Он фотографировал данные пациентов с экрана больничного компьютера, где были указаны их имена, дни рождения, номера соцстрахования и адреса.
Позже он отправлял эти данные сообщникам, которые подавали заявления о выплате пособий, в том числе по безработице в связи с пандемией.
Роскомнадзор получит новые полномочия

Разработано постановление, которое вносит дополнения в положения РКН и ГРЧЦ.

Новые полномочия:
- проведение мониторинга соблюдения операторами связи обязанностей по проверке достоверности сведений об абонентах.
- проведение обследования линий связи через госграницу.
- реестр линий связи через госграницу.
- учет, хранение и обработка информации о рекламе в Интернет.
- перечень иностранных лиц,

Проект -
https://regulation.gov.ru/p/118372
Работодателям запретили разглашать данные о прохождении вакцинации сотрудниками без их согласия. Об этом говорится в совместных разъяснениях Минтруда и Роспотребнадзора.
В ведомствах напомнили, что данные о вакцинации россиян относятся к персональным.
Правозащитники призывают ограничить работу систем распознавания лиц в России из-за угроз «приватности» и утечек информации. Об этом говорится в докладе, подготовленном проектом «Сетевые свободы» международной правозащитной группы «Агора». В законодательство, по мнению авторов документа, следует ввести понятие разрешенных и запрещенных зон для применения таких систем, установить предельный срок хранения видеозаписей и регламентировать систему жалоб граждан на распознавателей.
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
Китай борется с малолетними блогерами и плохим контентом: детям запрещено вести стримы и демонстрировать богатство

Администрация киберпространства Китая выпустила документ, регламентирующий поведение несовершеннолетних пользователей онлайн. Он должен решить семь проблем, которые связаны с активностью детей в интернете. Документ уже вступил в силу, вот основные моменты:

✔️ Детям до 16 лет нельзя участвовать в прямых эфирах на любых онлайн-платформах и приложениях с короткими видео.
✔️ «Детям-знаменитостям» нельзя демонстрировать богатство, поклонение деньгам, хвастаться своими доходами.
✔️ Платформам надо тщательно проверять образовательный контент: не допускать там порно, насилия, вульгарного контента.
✔️ Нельзя продвигать на детскую аудиторию онлайн-игры, пошлые романы, стримы – все, что не является обучающим контентом.
✔️ Запрещено продвигать «плохие» анимационные фильмы, в которых демонстрируется насилие и подстрекательство к преступлениям.
✔️ Платформам надо следить за тем, чтобы в группах и на форумах детям не причинялся вред (фильтрация «мягкой» порнографии, например, порно-смайликов, контента про суицид и т.п.).
✔️ Также нельзя, чтобы детей принуждали к сбору денег, призывам к голосованию, разжиганию вражды и др.
✔️ Платформам надо следить и за «хорошим поведением» детей: не позволять искажать ценности молодого поколения и давать плохие примеры поведения.
✔️ Сервисам надо бороться с интернет-зависимостью детей и контролировать, чтобы они не получали доступ к взрослому контенту.

Сразу несколько онлайн-платформ были вызваны «на ковер» в Администрацию киберпространства и получили штрафы и указание вычистить весь незаконный контент. Штрафы выписаны Kuaishou, Tencent QQ, Taobao, Weibo.
В четверг и пятницу, 29 и 30 июля, в Москве пройдет тестирование системы дистанционного электронного голосования (ДЭГ).
Власти планируют проверить готовность системы к нагрузкам, ее устойчивость к внешним воздействиям и опробовать функцию отложенного решения.
Во время тестового голосования москвичи ответят на вопросы об обязательной вакцинации в некоторых сферах, а также о развитии личного и общественного транспорта. Присоединиться к голосованию смогут все совершеннолетние жители столицы с полной учетной записью на mos.ru.
Тестировать электронное голосование вместе с избирателями также будут хакеры. Хакер, который сможет найти уязвимости в системе и повлиять на ее работу, получит приз в два миллиона рублей. Это поможет сделать онлайн-голосование еще более безопасным, объяснили в мэрии.
Напоминаем, что на выборах в Госудму в сентябре будут задействованы две системы ДЭГ, одна в Москве от ДИТ, вторая — во всей остальной России от "Ростелекома". Договориться об одной системе не удалось.
Число атак на серверы различных организаций, особенно медучреждений, где хранятся личные данные россиян, за последнее время значительно увеличилось. Главная цель преступников, по мнению специалистов, — сведения о людях, их расходах, счетах и реквизиты их документов.
Почти 31% похищенной информации во время атак на серверы различных организаций — личные персональные данные. Еще 23% захваченных сведений — учетные данные. Эти подсчеты компании Positive Technologies
☝🏻Загранпаспорта россиян будут признаваться недействительными через полгода после смены фамилии, имени, даты рождения или пола - такое положение содержится в одобренном правкомиссией законопроекте, сообщил РИА Новости глава правления Ассоциации юристов России.
Forwarded from addmeto (Grigory Bakunov)
Судя по слухам, FaceID станет основой авторизации пользователя для всей техники Эппл. Всей - это включая настольные компьютеры и ноутбуки. И это крутая новость, хотя если честно, мне комфортнее с отпечатком пальца. Но вообще логика понятна - лицо действительно более удобно среднестатистическому пользователю https://www.macrumors.com/2021/07/25/face-id-for-mac-couple-of-years/
ФСБ России согласовала техническое задание «Ростелекома» на разработку криптографического модуля «КриптоSDK». Он позволит банкам проводить идентификацию и аутентификацию в ЕБС в собственном приложении — без разрыва пользовательского пути и перенаправления клиента для идентификации в мобильное приложение «Биометрия» от "Ростелекома". В качестве криптографического средства в модуле использовано сертифицированное отечественное решение «КриптоПро CSP» версии 5.0 R2, разработанное компанией «КриптоПро».
Отмечаемая сегодня 15-я годовщина федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" - это повод задуматься не только о полноценной Privacy Impact Assessment как инструменту защиты прав граждан, но и о монетизированной оценке издержек операторов персональных данных на соблюдение все возрастающего объема обязательных требований
#PersonalData #privacy #PIA #ОТ
Свыше 5 тыс. камер с функцией видеонаблюдения, определяющих биометрические параметры лица человека, установлено в регионах России МВД. Но как их используют господа-полицейские — не ясно. "МВД не ведет статистику количества раскрытых преступлений и выявленных административных правонарушений с помощью указанных камер", сообщили в ведомстве агентству ТАСС.
Forwarded from ЦИК России
ЦИК России утвердила Порядок дистанционного электронного голосования (ДЭГ) на выборах, назначенных на 19 сентября 2021 года

Николай Булаев: «В этом году ДЭГ будет применяться в семи регионах, и это позволит нам оценить востребованность дистанционного голосования в городах, где оно уже применялось, а также посмотреть, смогут ли воспользоваться возможностью проголосовать электронно жители регионов, где оно применяется впервые: Мурманской и Ростовской областей, а также города Севастополя. Выводы, которые будут сделаны по итогам этого голосования, во многом определят вектор развития ДЭГ в России».

ДЭГ: основные моменты

▫️ДЭГ будет проводиться с 8:00 по московскому времени 17 сентября 2021 года до 20:00 по московскому времени 19 сентября 2021 года.

▫️Подать заявление на участие в ДЭГ можно на портале Госуслуги (избирателям, зарегистрированным в Москве, также на портале mos.ru) не ранее 2 августа 2021 года и не позднее 24:00 по московскому времени 13 сентября 2021 года.

▫️Подать заявления могут:
Граждане РФ, зарегистрированные по месту жительства в одном из семи регионов, где применяется ДЭГ (Курская, Мурманская, Нижегородская, Ростовская, Ярославская области, города Москва и Севастополь); подтвержденная учетная запись на ЕПГУ, данные которой сопоставлены с регистром избирателей.
Граждане РФ, не имеющие регистрации по месту жительства на территории РФ, получившие гражданство в упрощенном порядке в соответствии с указом президента РФ от 24 апреля 2019 года номер 183.
👍1
Государства повсеместно признают приоритет контроля за распространением коронавируса над любыми свободами, а высокотехнологичные системы наблюдения становятся обыденностью. Что такое невидимые границы, какую опасность таит в себе слежка, и кончится ли она вместе с пандемией? Об этом рассуждают директор Института по изучению религиозного и этнического разнообразия Общества Макса Планка Аелет Шахар и постдокторант этого же института Мари-Ив Луазель в статье для Green European Journal. https://sapere.online/konets-mira-bez-granits/?fbclid=IwAR0prOARgksxGiJb89QrGvbvz0mZx2qY9eUH9GYVXUIH_wz53RtV1k-H-uY
Российские граждане сомневаются, что финансовые организации могут сберечь их персональные данные, говорится в исследовании Accenture. Лишь 29% россиян заявили о серьезном уровне доверия к банкам в вопросах сохранности персональных данных , тогда как в среднем в мире показатель составляет 37%.
Недоверие граждан можно понять. Только Сбербанк в 2020 году предотвратил попытки хищения средств клиентов примерно на 57 млрд руб. Однако, судя по всему, тренд переломить не удалось. ВТБ, например, в первом полугодии предотвратил 500 тыс. мошеннических атак, которые могли стоить для 45 тыс. клиентов потерей 7,5 млрд руб. Это в 1,5 раза превосходит потери первого полугодия 2020 года.
В России разработают сервис «капсула времени» с использованием блокчейна, с помощью которого можно будет передавать по наследству цифровые активы.
Cервис позволит хранить различную цифровую информацию: от паролей для учетных записей в социальных сетях до ключей к криптовалютным кошелькам.
Также в «капсулу времени» можно будет поместить тексты, фотографии и координаты местоположения ценных вещей. Для передачи цифровой информации по наследству пользователь должен отправить получателю наследства ссылку на свое хранилище в «капсуле времени», которое станет доступным в указанное наследодателем время.
Ресторанные QR-коды, ведущие в онлайн-меню, собирают персональную информацию о клиенте, включая номер телефона, историю заказов и электронные письма. Сбор данных производится для того, чтобы лучше понимать поведение людей, однако эксперты по кибербезопасности утверждают, что подобная практика несет в себе угрозу приватности для посетителей предприятий общественного питания.
Сбербанк внедрил идентификацию клиентов по лицу в 21 тыс. своих банкоматов, что составляет 42% от всех установленных банком АТМ. Между тем, сколько клиентов пользуется биометрией для идентификации, в банке не сообщили. Думается, доли процентов..
Для того чтобы клиент мог совершать операции через биометрический банкомат, он должен предварительно передать в банк свои слепки лица (можно сдать в отделении), которые будут внесены в специальную базу данных и/или записаны на чип карточки. Внутри биометрического банкомата находится сенсорное устройство, считывающее уникальные данные человека. Эти сведения направляются в банк и сверяются с базой. При их совпадении клиент получает доступ к своему счету
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
WeChat перестал регистрировать новых пользователей

WeChat сообщил, что временно не регистрирует новых пользователей в связи с «обновлением технологии безопасности в соответствиями с законами и постановлениями». О чем точно идет речь, непонятно. Скорее всего у WeChat проблема с использованием данных пользователей.

Пару недель назад то же самое произошло и с крупнейшим в Китае ньюсфидом Jinri Toutiao — детищем техногиганта Bytedance (он также владеет TikTik/Douyin). У WeChat сейчас более 1,2 млрд пользователей, у Toutiao — около 200 млн. Медиа пишут, что это тоже следствие мощной атаки государства на технологические компании Китая. Официальный Пекин озаботился чрезмерной мощью техногигантов и прессует их, используя разные поводы:

В июле появились претензии к сервису такси и доставки Didi из-за незаконного использования данных пользователей. Didi приказали остановить регистрации, а приложение — удалить из сторов. Didi грозят огромные штрафы и, возможно, приостановка работы из-за того, что компания не согласовала IPO в США с правительством.

Онлайн-платформы теперь должны более тщательно следить за детьми: тем запрещено вести стримы и хвастаться доходами перед подписчиками, а платформам придется сильнее фильтровать не детский контент и даже следить за хорошим поведением детей онлайн.

После личного конфликта Джека Ма с председателем КНР Си Цзипином Alibaba была обвинена в неконкурентном поведении и оштрафована на $2,8 млрд.

Tencent больше не может заключать эксклюзивные контракты с музыкальными лейблами. А контракты с независимыми артистами не могут длиться дольше 3 лет. Так государство борется с доминированием Tencent Music на рынке музыкального стриминга.

Китайские регуляторы выпустили сразу два своды новых правил. Во-первых, сервисы доставки теперь обязаны поддерживать зарплату курьеров не ниже минимальной в регионе. После этого акции Meituan обвалились на 14%. Также появились новые правила в отношении внешкольного образования: теперь образовательным сервисам нельзя привлекать зарубежные инвестиции, также регулятор запретил внешкольные занятия в выходные и праздники. Котировки образовательных сервисов обвалились в среднем на 30%.