Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.45K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from FSCP
С НОВОГО ГОДА ВСЕ АМЕРИКАНСКИЕ КОМПАНИИ ДОЛЖНЫ ПЕРЕДАВАТЬ ИНФОРМАЦИЮ О СВОИХ БЕНЕФИЦИАРАХ В FINCEN

1 января 2022 года в США вступит в силу Закон о корпоративной прозрачности (Corporate Transparency Act - CTA), который требует, чтобы «подотчетные компании» предоставляли информацию о бенефициарных владельцах в FinCEN. «Подотчетная компания» определяется в CTA как корпорация, компания с ограниченной ответственностью или другое подобное юридическое лицо, созданное в соответствии с законодательством штата или племени или созданное в соответствии с законодательством иностранного государства и зарегистрированное для ведения бизнеса в Соединенных Штатах. За некоторыми исключениями, «бенефициарный владелец» — это физическое лицо, которое прямо или косвенно осуществляет существенный контроль над организацией или владеет или контролирует 25% или более этой компании.

Информация о бенефициарном владении включает имя человека, дату рождения, текущий адрес и уникальный идентификационный номер, который может быть номером паспорта или водительского удостоверения. Информация должна храниться секретарем Казначейства в закрытой базе данных, доступной только авторизованным пользователям, таким как правоохранительные органы с ордером или финансовые учреждения с соответствующим разрешением.

У юридических лиц, созданных до даты вступления в силу положений, будет два года для предоставления информации о бенефициарных собственниках. Юридические лица, созданные после вступления в силу правил, должны предоставить необходимую информацию во время создания или регистрации. Кроме того, FinCEN необходимо уведомлять в течение одного года после любых изменений.

Поскольку нарушители CTA будут подлежать гражданскому и уголовному наказанию, организации должны следить за тем, когда эти правила вступают в силу, и тщательно их проверять, чтобы обеспечить соблюдение правил.

Источник
_______
Источник | #intax_insider
Forwarded from Канал
Контроль в сфере идентификации и аутентификации

Официально опубликовано Положение о государственном контроле (надзоре) в сфере идентификации и (или) аутентификации, утверждённое постановлением Правительства Российской Федерации от 11.10.2021 № 1729.

Документ регулирует порядок осуществления государственного контроля в отношение аккредитованных организаций, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных.

Документ вступает в силу с 01.01.2022, тогда же вступают в силу поправки в Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», ужесточающие обработку биометрических персональных данных.
⚽️ Интересный кейс разворачивается в Великобритании. Современный профессиональный спорт — это тоже индустрия данных. Аналитики топовых команд собирают данные о действиях игроков на площадке с помощью умных камер-трекеров. Основываясь на этих данных, команды анализируют производительность игроков, улучшают игровую стратегию и принимают решения о трансферах. Кроме этого, игровые данные продают — аналитическим компаниям, разработчикам игр, букмекерам. Целая индустрия питается данными, которые производят атлеты. Но у самих атлетов при этом никто не спрашивал разрешения на коммерческое использование созданных ими данных, в том числе биометрических. Для понимания объемов — на одного игрока низшей британской лиги в такой базе может храниться 7000 записей.

И вот в Великобритании группа из 850 профессиональных футболистов хочет судиться со спортивными дата-брокерами — атлеты требуют, чтобы им платили комиссию за коммерческое использование данных. Ссылаются на GDPR — мол, явного согласия на использование данных не давали, так что давайте деньги сюда. Соответствующие досудебные уведомления отправили в 17 крупнейших компаний, а всего в data misuse обвиняют 150 организаций. Очень интересно, что из этого получится.
наша любимая рубрика #вмиреживотных
Оказывается, очковые пингвины могут распознавать друг друга по голосу. Раньше считалось, что им доступен один биометрический способ идентификации — по внешнему виду.
Ученые записали голоса колонии пингвинов. Каждую вокализацию проанализировали с помощью компьютерного алгоритма, выделяя спектральные и темпоральные характеристики, «мотив». Компьютер смог распознать 60 процентов авторов обычных зовов и 80 процентов авторов особых экстатических демонстрационных песен, служащих для идентификации особи. Выяснилось, что эти звуки не меняются на протяжении всего времени наблюдения – четырех брачных периодов.
Минэкономразвития разработало программу экспериментального правового режима ("цифровой песочницы") для телемедицины.
Как следует из проекта постановления правительства, в качестве мероприятий по идентификации [пациента] медицинской организацией могут применяться (использоваться):
— подписание договора об оказании услуг усиленной квалифицированной электронной подписью пациента;
— сведения ЕСИА и простая электронная подпись пациента;
— демонстрация пациентом посредством видеоизображения, получаемого с использованием пользовательского программного обеспечения медицинской организации, документа, удостоверяющего личность, и установления тождества сведений о лице в указанном документе и непосредственно сведений ‎об идентифицируемом лице;
— использование биометрических персональных данных (из ЕБС, а также иных сервисов по сбору биометрических данных с согласия субъектов ПД);
— идентификация третьими лицами, действующими по поручению медицинской организации, включая идентификацию пациента оператором связи или кредитной организацией;
— при условии применения одного из указанных способов или личной явке пациента в медицинскую организацию допускается использование иных идентификаторов медицинской организации, включая пароли (постоянные ‎и временные, получаемые посредством направления в виде SMS-сообщения ‎на указанный пациентом номер телефона).
Пресс-секретарь президента РФ Дмитрий Песков: все данные на порталах госуслуг доступны силовикам
Правительство планирует в 2022 году запустить три новых суперсервиса на портале госуслуг.
Сервис по поиску вакансий и прохождению онлайн-собеседований «Трудовая миграция онлайн».
Сервис по оформлению транспортных накладных, путевых листов и разрешений на перевозку грузов «Безбумажные перевозки пассажиров и грузов».
Сервис «Цифровое строительство», с помощью которого можно будет получить ряд услуг от подготовки к строительству до ввода в эксплуатацию объектов капитального строительства.
Android-смартфоны уличили в слежке за пользователями.
Исследователи из Ирландии проанализировали схемы передачи данных некоторыми популярными версиями ОС Android, включая варианты, разработанные Samsung, Xiaomi и Huawei. Оказалось, устройства «из коробки» даже в режиме ожидания постоянно отправляют информацию разработчикам ОС и некоторым сторонним компаниям. При этом часто отсутствуют возможности прекратить эти процессы.
Значительная часть ответственности лежит на системных приложениях, предустановленных производителями устройств для обеспечения функциональности, например, приложениях камер или тех, что предназначены для обмена сообщениями. Такой софт обычно невозможно удалить или модифицировать без рут-доступа, поэтому они будут отправлять информацию разработчикам, даже если их ни разу не открывали.
В частности, выяснилось, что приложение LinkedIn, предустановленное Samsung, регулярно отправляет на серверы Microsoft информацию об устройстве. Данные включают «телеметрию», включая уникальный идентификатор и количество установленных приложений Microsoft. Информация также передаётся другим компаниям, в том числе, разработчикам метрик, используемых приложениями (крупнейшим из которых является Google).

Подобная практика характерна не только для Samsung. Например, приложение «Сообщения» на смартфонах Xiaomi отправляет в Google всевозможные данные, включая логи времени каждый раз, когда пользователь отправлял текст. Нечто подобное происходит и со смартфонами Huawei.
Минэкономики опубликовало отрицательное заключение в рамках оценки регулирующего воздействия на предложенные МВД поправки к закону «О безопасности дорожного движения».
Для ужесточения контроля за состоянием здоровья водителей МВД совместно с Минздравом намерены запустить информационную платформу, в которой будут аккумулироваться водительские медсправки в электронном виде. Это позволит, говорят авторы инициативы, эффективно бороться с подделками и избавит граждан от необходимости предъявлять документы в ГИБДД. В рамках новой системы медорганизации (государственные и частные) обяжут передавать сведения о пациентах в новую систему.
В Минэкономики обратили внимание на норму, согласно которой любая клиника, выявив у гражданина заболевания (во время медосмотра или при оказании медпомощи), которое противопоказано при управлении транспортным средством, формирует электронное «сообщение» и передает его в МВД. С этого момента действие водительских прав гражданина приостанавливается до прохождения внеочередного медицинского освидетельствования (для подтверждения диагноза).
Однако по закону «Об основах охраны здоровья» «сообщения» не могут быть основанием для приостановления действия прав, указывают в Минэкономики: только полноценное медосвидетельствование может повлечь за собой «наступление юридически значимых последствий».
Forwarded from FSCP
​​Крупнейшая в мире сеть супермаркетов тайно собирала биометрию покупателей😡

Транснациональная сеть магазинов повседневного спроса 7-Eleven тайно собирала конфиденциальную биометрическую информацию своих клиентов без какого либо уведомления и согласия.

С июня 2020 года по август 2021 года компания 7-Eleven проводила опросы в сети своих магазинов, в ходе которых от клиентов требовалось заполнить информацию на планшетах в каждый из которых была установлена камера.🤨

Эти планшеты фиксировали изображения лиц покупателей на каждом этапе опроса, после все фотографии передавались на сервера в расположенные в Австралии в инфраструктуре Microsoft Azure.

Затем изображения лиц были использованы в качестве алгоритмических представлений или «отпечатков лиц», которые сравнивались с другими отпечатками, чтобы исключить ответы, которые, по мнению 7-Eleven, могут быть неправдивыми.

Также 7-Eleven использовала нейронные сети, для определения какие эмоции вызывает у людей тот или иной вопрос. Кроме того 7-Eleven использовала фотографии для определения личной информации, чтобы понять демографический профиль клиентов, заполнивших опрос.

_______
Источник | #black_triangle_tg
В первые выходные работы системы оплаты проезда по лицу в столичном метро данные в нее загрузили 30 тыс. человек, что может составлять более 1% пассажиров. В метрополитене рассчитывают, что через три года пользоваться биометрией будут до 15% пассажиров. Сбор и обработка данных проходит через «Метро Москвы», разработчиком стала VisionLabs. Власти Москвы утверждают, что изображения не хранят и обеспечивают безопасность. Но эксперты видят противоречия в предлагаемой пользователям оферте и говорят о возможных нарушениях закона о персональных данных.
МВД закупило около 450 серверов на российских процессорах «Эльбрус», чтобы задействовать их для своей новой системы «Паутина». Она предназначена для поиска проблемных авто с помощью данных фото- и видеокамер по всей стране.
«Паутина» постепенно охватывает распределенную систему центров автоматизированной фиксации административных правонарушений (ЦАФАП) ГИБДД. Именно они рассылают водителям так называемые «письма счастья» со штрафами, сформированными на основе данных с фото- и видеокамер
Планы нашего государства в условиях абсолютно непроработанной, если не сказать жестче (отсутствующей), системе разбора конфликтов и разъяснений со стороны официальных лиц, что делать, если ваш цифровой профиль скомпрометирован, пугают.

Простой вопрос - к кому обращаться, если будет скомпрометирован мой электронный паспорт? В Минцифры? В ФМС? В МВД? Или сразу в РПЦ?

Ну ладно паспорт. Его только хотят пилотировать и там много непонятно. Но вот с биометрией в ЕБС вопрос не праздный, не новый, но до сих пор ответа на него нет и все как специально обходят его стороной.
А вот в этих планах меня смущает не столько полный игнор пожилых людей. Ну откуда молодым замминистра знать и понимать нужды своих пожилых родителей, многие из которых не имеют не только учетки на Госуслугах, но и даже электронной почты и до сих пор пользуются кнопочными телефонами, а не смартфонами. Оставим это в стороне. Вопрос в другом.

Все уведомления начнут приходить в электронной форме на e-mail граждан, что поставит перед всеми (но непонятно, кто это будет все делать - ФСТЭК и ФСБ или недавно созданный департамент кибербезопасности в Минцифре) два вопроса - защита e-mail от компрометации (без многофакторной аутентификации тут не обойтись и кто-то должен начать активную кампанию по продвижению MFA в массы) и защита от фишинга, так как мошенники сразу же усилят свою активность по этому каналу коммуникаций государства с гражданами и мы получим не только фишинг про выплаты через Госуслуги после заявлений Президента, но и фишинг про штрафы ГИБДД, материалы судебных приставов, возбуждения дел в судах и т.д.
Ввод электронных паспортов переносится на год. В Москве их обещали запустить к концу 2021 года (впрочем, это вызывало скепсис у экспертов). И вот сегодня Максут Шадаев заявил о трёх регионах к концу 2022 года. Новый паспорт будет в двух видах: смарт-карта с чипом от "Микрона" (объем 144к) и приложение с QR-кодом
Минцифры хочет ускорить сбор биометрических данных россиян. «До конца 2022 года надо обеспечить массовую регистрацию там пользователей», — сказал Максут Шадаев на расширенном заседании Комитета Госдумы по информационной политике, информационным технологиям и связи
Министерство цифрового развития, связи и массовых коммуникаций РФ до конца 2022 года планирует создать цифровые двойники личных документов граждан. Об этом сообщил глава ведомства Максут Шадаев в ходе расширенного заседания комитета Государственной думы по информационной политике, информационным технологиям и связи.
«Достаточно большой план по увеличению количества таких документов (с цифровыми аналогами - прим. Агентства «Москва»). До конца следующего года, думаю, еще 10 документов личного хранения мы сможем перевести полноценно на мобильные устройства», - заявил Шадаев.
Министр напомнил, что в настоящее время уже работает приложение «Госуслуги Авто», с помощью которого можно предъявлять свидетельство о регистрации транспортного средства (СТС) на автомобиль, доверенный для управления
Компания Cisco анонсировала отчёт 2021 Duo Trusted Access Report, в котором рассматриваются тенденции развития рынка мультифакторной аутентификации. Согласно полученным данным, корпоративные пользователи всё чаще отказываются от традиционных методов аутентификации на основе паролей.
Если служба безопасности блокирует гаджет сотрудника по "подозрительному" месту положения, то в 74% случаев таким местоположением были Россия и Китай.