Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Минцифры выбрало подрядчика, который будет заниматься мониторингом даркнета, хакерских форумов и каналов в Telegram на предмет сливов сведений о гражданах. Такая практика позволит пресекать распространение украденных персональных данных на ранней стадии, проводить расследования инцидентов и информировать организации о том, что используемая ими информация о россиянах стала достоянием киберпреступиков, надеются в министерстве. Эксперты считают новшество в целом позитивным, но отмечают, что знание об утечках не всегда может минимизировать их последствия.
Сразу десять организаций, включая Ассоциацию европейского бизнеса и Торговую палату США, выступили против закона, который вводит регулярные медицинские осмотры для работающих в России иностранцев, и обязательную сдачу биометрии.
С 29 декабря все иностранцы, которые приехали работать в Россию, должны будут сдать отпечатки пальцев и сфотографироваться для биометрической идентификации, а с 1 марта они будут обязаны каждый три месяца проходить медобследование и сдавать анализы на наркотики, ВИЧ, туберкулез, сифилис и COVID-19. В пояснительной записке к законопроекту говорится, что все это повысит уровень санитарно-эпидемиологической безопасности страны. Требование о регулярном медосмотре касается не только самих иностранных рабочих, но и их семей, включая детей с 7 лет. Более того, результаты анализов иностранным рабочим придется лично отвозить в крупнейший в России миграционный центр, который находится в деревне Сахарово.
Компания Apple выпустила новое приложение для Android под названием Tracker Detect, призванное помочь людям, у которых нет iPhone или iPad, обнаруживать маячки AirTag и другие датчики в сети Find My.
Приложение Apple Tracker Detect для Android знаменует собой еще одну попытку повысить конфиденциальность сетевого устройства Find My, и появилось примерно через полгода после того, как AirTag поступили в продажу.
Госдума одобрила в II чтении упрощенную идентификацию по водительскому удостоверению.
Проект документа предусматривает возможность поручения проведения идентификации или упрощенной идентификации любой организацией, осуществляющей операции с денежными средствами или иным имуществом, кредитной организации, а также обновления информации по идентификации.
«Ростелеком-Солар» продвигает свои сервисы как любой безопасник— пугает. Вот и свежая новость в «Коммерсанте» из той же серии.
Популярные у россиян мобильные приложения поиска надвижимости для покупки или аренды оказались очень плохо защищены, выяснили в «Ростелеком-Солар». Уязвимости могут привести к утечке персональных данных, в том числе паспортных, которые запрашивает половина подобных приложений, считают эксперты по безопасности: это открывает возможности для афер с ущербом в миллионы рублей. Но сами сервисы утверждают, что обеспечивают необходимую безопасность информации клиентов.

https://www.kommersant.ru/doc/5129845
Минцифры снова изменило порядок передачи данных о разговорах и трафике мобильных абонентов Роскомнадзору по закону о борьбе с серыми сим-картами. По предыдущей версии документа, операторы связи должны были передавать регулятору весь биллинг и даже геолокацию абонентов, но по решению суда. Согласно новому варианту, им придется передавать только сведения об оказании услуг абонентам и периоде их предоставления, но решения суда для этого не потребуется. Операторы и эксперты считают, что даже в таком варианте полномочия регулятора будут избыточны. https://www.kommersant.ru/doc/5129838
ВШЭ узнала страхи россиян от использования интернета. В целом респонденты больше доверяют людям, чем машинам.
64% респондентов заявили, что опасаются за безопасность личных данных при использовании интернета;
55% считают, что камеры наблюдения должны распознавать не всех граждан, а ограничиться только поиском известных злоумышленников и фиксацией опасных ситуаций.
https://www.rbc.ru/technology_and_media/15/12/2021/61b887379a7947b03be2cddb?from=from_main_10
Huawei уличили в разработке множества технологий слежки за людьми. Естественно, не на Родине, а в американской газете The Washington Post.
В основу расследования легли файлы презентаций, которые ранее были опубликованы на сайте компании в открытом доступе, однако в конце прошлого года они были удалены. В файлах описываются технологии голосовой идентификации, технологии отслеживания граждан, системы организации трудового перевоспитания, а также предназначенные для ретейлеров решения на основе идентификации по лицу.
Forwarded from СПЧ
Наталья Касперская - об утечках персональных данных: «Где посадки? Где наказания? Воруют миллиардами. Штрафы несопоставимы. Нужно корректировать Уголовный Кодекс, чтобы были реальные сроки. Если ужесточения не будет, то картина не изменится».
Депутаты готовят законопроект, по которому у банков появится реестр дропперов. К ним относятся граждане и компании, на чьи счета выводятся средства, похищенные злоумышленниками из банков. Реестр станет частью антиотмывочной платформы ЦБ «Знай своего клиента» (KYC). Эксперты сомневаются в практической ценности реестра. Они отмечают высокие риски изоляции от банковских услуг граждан в случае занесения их, в том числе ошибочно, в список дропперов и считают необходимым сразу продумать механизм реабилитации. https://www.kommersant.ru/doc/5131296
Госдума приняла в третьем чтении ненавидимый футбольными фанатами правительственный законопроект о введении паспорта болельщика (Fan ID) для посещения спортивных мероприятий. Предполагается, что он вступит в силу 1 июня 2022 года.
Законом вводится понятие «персонифицированная карта на посещение спортивного соревнования» — это электронный документ, необходимый для идентификации зрителя или участника турнира в целях обеспечения безопасности. Документом также регламентируются вопросы оформления и учета персонифицированной карты, устанавливаются основания для отказа в ее оформлении и приостановления ее действия. Определять спортивные соревнования, при посещении которых станет обязательным наличие Fan ID, будет правительство.
Болельщики смогут подавлять заявление об оформлении Fаn ID через Госуслуги.
Депутат ГД РФ олимпийская чемпионка Светлана Журова весьма косноязычно высказалась на сей счет: «Fan ID не будет обязательным, а то все очень обязательны к обязательности. Написано, что правительство выработает порядок и определит, какие стадионы и мероприятия потребуются к введению системы Fan ID. И может быть так, что это будут только международные соревнования.
Теперь вопросы будут к федерациям, профильному комитету и правительству. Захотят – сделают, не захотят – не сделают. Обязательности в законе нет, только возможность. В теории, Fan ID, может, и не будет распространяться на матчи РПЛ. Сейчас правительство проговорит с фанатским сообществом, может быть, скажут, что и не надо это на РПЛ. Я допускаю такое. Но для международных обязательств и соревнований Fan ID необходим.
Подчеркну ещё раз — это обязательная мера для международных соревнований, как и идентификация лиц. Список турниров и стадионов с Fan ID определит правительство. Сейчас у правительства таких полномочий нет, поэтому закон и принимался»
Президент России Владимир Путин поручил представить предложения о законодательных изменениях, которые позволят людям возражать против обработки их персональных данных, соответствующие поручения опубликованы на сайте Кремля. Срок – 1 июня 2022 г.
Ответственные: Мишустин М.В., Набиуллина Э.С.
В ГД предложили оградить персональные данные от таргетированной рекламы в соцсетях. По словам зампреда комитета Госдумы по информационной политике, информационным технологиям и связи Антона Горелкина, это станет одним из главных положений нового законопроекта о регулировании рекомендательных сервисов, при разработке которого использовался опыт Китая и ЕС.
Управления по защите приватности трех провинций в Канаде — Британской Колумбии, Альберты и Квебека (там живет около половины населения страны) — предписали компании Clearview AI прекратить сбор и какое-либо использование изображений граждан этих провинций без их на то согласия.
Постановления органов власти в отношении Clearview AI были выпущены после расследования, проведенного при участии управления Федерального комиссара по конфиденциальности Канады Даниэля Терьена (Daniel Therrien). В постановлении указывается, что система распознавания лиц Clearview использовалась для массовой слежки за канадцами, что нарушает законы и провинций, и всей Федерации в целом.
Visa и ОАО «РЖД» запустили Face Pay в "Сапсане". По лицу можно будет оплатить еду в вагоне-бистро в поездах Москва-Петербург. Однако нам всем известно, что связи на половине этого маршрута де-факто нет. Так что низкий уровень удовлетворенности клиента гарантирован.
В ИТ-системе ГИБДД с 18 декабря глобальный сбой — владельцы не могут получить документы на автомобили. Сбой произошёл из-за прорыва трубы в одном из московских отделений: вода затопила серверную, повредив оборудование. Доступ к базе данных сначала пообещали восстановить в тот же день, потом 19 декабря, а теперь уже 20 декабря...