Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.45K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Roskomsvoboda
Оплата с помощью распознавания лиц теперь работает на всех станциях московского метро

Власти Москвы распространили систему оплаты проезда в метро по Face Pay на всех станциях. В дептрансе похвастались, что Москва стала первым городом в мире, где подобный сервис используется в таком масштабе.

Чтобы воспользоваться таким способом оплаты необходимо скачать приложение «Метро Москвы», привязать к нему банковскую карту или «Тройку» и загрузить снимок своего лица:

➡️ https://roskomsvoboda.org/post/facepay-na-vsex-stanciyax-metro/

❗️Мы всё же не рекомендуем оплачивать поездки в метро таким способом и напоминаем, что системы распознавания несут в себе множество рисков, в том числе утечки конфиденциальных данных, а также никак не регулируются законодательно.
Практически каждому IT-шнику в своей работе время от времени приходится решать задачи по IT-безопасности. На форуме по кибербезопасности CyberSecurity SABANTUY у вас будет возможность получить именно те практические навыки, которые пригодятся в ежедневной работе.
Форум по информационной безопасности CyberSecurity SABANTUY состоится в Уфе (ВДНХ) 05-06 октября. На нем будет 10 воркшопов и мастер-классов для IT-специалистов и специалистов по информационной безопасности, а также мастер-класс для руководителей и собственников бизнеса. Спикеры ¬– лидеры IT-отрасли Алексей Лукацкий, Рустэм Хайретдинов, Павел Дрейгер и другие.
По промокоду black действует скидка 50%. Спешите! Осталось всего 80 мест из 350!
Регистрация на сайте: https://cs-sabantuy.ru/?utm_source=tg&utm_medium=Persdata
Утверждены требования к деловой репутации руководителей организаций, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных, соответствующий приказ Минцифры опубликован на pravo.gov.ru У ответственных лиц это организации не должно быть непогашенных судимостей, административных взысканий в области персональных данных, да и гостайну они тоже должны хранить вечно..
«Мособлгаз» вводит систему идентификации слесарей и мастеров по QR-коду для повышения защищенности местных жителей от мошенников.
Теперь каждый мастер будет иметь при себе карточку с личным QR-кодом. Его нужно будет отсканировать c помощью сканера, встроенного в мобильное приложение «Мособлгаза», где отразится вся подробная информация о сотруднике.
Представляю, сколько они чистили свою базу, прежде чем сделать такой сервис...
КПРФ не признает итоги дистанционного электронного голосования (ДЭГ) в одномандатных округах в Москве, заявил лидер партии Геннадий Зюганов. Он назвал систему онлайн-голосования «халтурой, которая может заразить всю страну».
​​Схема мошенничества: дубликат телефонного номера и снятие всех денег со счетов в банках.

В России расцвела новая схема мошенничества: злоумышленник обращается в салон мобильной связи с поддельной доверенностью от собственника номера, переоформляет выпуск сим-карты, а потом списывает все деньги со счетов. Эксперты советуют в этой ситуации предпринять ряд превентивных мер: установить кодовое слово или запретить переоформление номера по доверенности.

Вариантов кражи денег со счета с каждым днем становится все больше: трояны могут в любой момент проникнуть на телефон или ПК, считать пароль и логин от мобильного банка, а потом увести средства в неизвестном направлении; «служба безопасности» с использованием социальной инженерии выпытает все важные сведения для пополнения своего бюджета. Защита от преступных посягательств в большинстве случаев всегда одна: внимательность и недоверчивость ко всем поступающим ссылкам и звонкам. Однако в одной ситуации, когда мошенники делают дубли сим-карт, – клиентам надо проявить еще и юридическую осмотрительность.

В начале августа 2021 года специалисты кибербезопасности (компания ESET) сообщила о новом виде интернет-мошенничества в России. Его суть в следующем:
- злоумышленники выявляют состоятельных граждан, которые имеют счета в банках;
- с поддельной доверенностью на получение дубликата сим-карты приходят в офис мобильного оператора («причем обычно заявление подают в филиале оператора, расположенном на другом конце страны»);
- получив дубль симки, преступники могут войти внутрь мобильных банков через двухфакторную аутентификацию (номер телефона и код из смс-сообщения).

Клиент в результате получает обнуленные счета и дискредитированный номер. При этом доказать банку, что имелся факт наличия правонарушения, невозможно: все операции, совершаемые с подтверждением по смс, считаются электронной цифровой подписью, которая санкционирует юридически значимые действия.

Как избежать проблем?
Цифровой паспорт ребёнка стал доступен врачам во всех поликлиниках Москвы.
Он позволяет получить удобный свод всей важной информации о ребёнке — как медицинского, так и немедицинского характера. Например, врач может сразу увидеть группу здоровья ребёнка, группу крови, наличие льгот, хронических заболеваний и наблюдения по ним у других специалистов.
До введения новшества подобная информация хранилась разрозненно — в бумажной карте и в различных разделах электронной медкарты.
Все активно пишут про требование Роскомнадзора к Билайну по поводу утечки персональных данных и вот это вот все. И мол РКН грозит пальцем стотысячным штрафом за утечку. И дело даже не в том, что 100 тысяч рублей - это не стимул для такой компании, как Билайн (а репутационный ущерб уже нанесен и хуже ситуация врядли может развиваться). Дело в том, что в российском законодательстве нет штрафов за утечки ПДн. РКН в свое время сам отказался от внесения в КоАП соответствующих норм (лично присутствовал на заседании рабочей группы, где это обсуждалось). Да, сейчас, спустя несколько лет, есть проект поправок в КоАП, который вводит ответственность за утечку в сумме до 500 тысяч рублей штрафа, но это пока проект и когда его примут непонятно. И по какой тогда статье КоАП РКН собирается штрафовать Билайн?
Комиссия по связи Российского союза промышленников и предпринимателей (РСПП) просит запретить будущему единому измерителю рунета продажу данных без согласия владельцев сайтов. Измеритель получит ценные аудиторные сведения от видеосервисов бесплатно и сможет продавать их конкурентам этих платформ, опасаются в РСПП.
Ранее методы работы единого измерителя раскритиковали операторы связи и OTT, увидев в передаче информации новому сервису разглашение ПД.
Forwarded from Skolkovo Leaks
Сбер планирует продажу своей доли (25%) в компании VisionLabs, резидента «Сколково», занимающейся распознаванием лиц. Покупателем станет компания Sistema VC (владеет оставшимися 75%), принадлежащая АФК «Система».

Как пишут коллеги по цеху: «Надо отметить, что СЕО компании Александр Ханин уже год как работает внутри АФК «Система» вице-президентом по искусственному интеллекту, руководителем Центра искусственного интеллекта МТС».

Причина продажи якобы в конкуренции между двумя компаниям: Сбер также владеет долей в другом резиденте «Сколково» - Центр речевых технологий, который занимается, в том числе, вопросами распознавания лиц.

Интересно, что ни АФК, ни Сбер не прокомментировали свои намерения по сделке. Особенно это интересно на фоне вчерашнего утверждения стратегии Сбера до 2023, где Силуанов посоветовал не увлекаться непрофильными активами. Понятно, что эта история весьма профильная, но всё же.

#резиденты

@skolkovoleaks
IT-подразделение МВД заказало исследование, в результате которого рассчитывает с помощью анализа генетического материала подозреваемого, оставленного на месте преступления, определить его пол, возраст, цвет глаз и сложение.
Модель машинного обучения для предсказания фенотипических признаков человека по результатам секвенирования его ДНК можно построить, и во многих случаях она будет давать необходимые результаты, говорят ученые, но для этого ИИ надо обучить на большом объеме данных. А откуда их взять?
Развертывание новой системы цифровой идентификации Великобритании потребует порядка £400 млн. Она будет использоваться для доступа к сервисам госуслуг. Новая инфраструктура заменит вышедшую из строя службу проверки Verify, которая была запущена в прошлом году, но не работала.
This media is not supported in your browser
VIEW IN TELEGRAM
🙈 Face Pay в Московском метро пока не очень охотно распознает лица.

Перед турникетами собираются очереди.
Международная конфедерация обществ потребителей (КонфОП) выявила случаи недобросовестной практики сбора и обработки персональных данных россиян в банках. Большинство претензий связано с включением в согласие на обработку персональных данных пункта о рассылке рекламных сообщений. Кроме того, в соглашении не прописан четкий срок действия документа, а некоторые банки не информируют клиентов о возможности отзыва согласия на обработку данных.
Глава ЦБ считает необходимым навести порядок с защитой персональных данных в России. "Почему у нас так развито телефонное мошенничество? У нас персональные данные фактически в открытом доступе. Все получают эти данные, вам звонят, про вас знают все. С персональными данными, с их оборотом, с защитой, на мой взгляд, нужно наводить порядок. Это одна из тем, которая нас отличает", - сказала она, выступая в Совете Федерации.
В Facebook заявили, что после введения новой версии iOS 15 эффективность рекламы снизилась на 15%, а в некоторых случаях значительно больше. Причина в том, что после обновления операционной системы пользователи видят предупреждение, что соцсеть собирает и анализирует их данные для таргетинга рекламы. Полный текст заявления тут.
Отслеживание действий пользователей в приложениях работает благодаря присвоению Apple уникального идентификатора каждому устройству. Он не раскрывает никаких подробностей о личности пользователя, но позволяет рекламодателям увидеть, что пользователь с определённым идентификационным номером посещал веб-ресурсы, посвящённые, например, смартфонам, и, следовательно, может быть заинтересован в рекламе таких устройств. Новые средства конфиденциальности Apple заставляют приложения запрашивать у пользователей разрешение на доступ к рекламному идентификатору устройства, и если пользователь откажется, то реклама будет демонстрироваться на основе каких-то общих, а не персональных данных. Но и тут есть обходные пути.