Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Министерство обороны Украины прибегло к услугам сервиса распознавания лиц Clearview AI. Конкретная цель использования Clearview AI не называется, представители сервиса говорят, что его можно применять для идентификации людей на блокпостах, а также для установления личности погибших.
Reuters приводит мнение эксперта из некоммерческой организации Surveillance Technology Oversight Project, который опасается, что ошибки в работе сервиса могут привести к гибели гражданских лиц. Clearview AI располагает базой данных с фотографиями более 10 миллиардов человек. Из них 2 миллиарда изображений получены из соцсети VK.
👍1
Китайскому технологическому гиганту Tencent Holdings грозит рекордный штраф за нарушение требований ЦБ КНР в области антиотмывочного законодательства.
В частности, принадлежащий гиганту сервис WeChat Pay нарушил требования к процедурам «знай своего клиента» и «знай свой бизнес», определяющих порядок идентификации пользователей платежной платформы и источников происхождения используемых ими средств. Отмечается, что Tencent может быть назначен штраф в несколько сотен миллионов юаней, однако его сумма пока не установлена.
👍1
Минцифры внесло в правительство законопроект, разрешающий бизнесу использовать для предоставления своих услуг инфраструктуру электронного правительства, сейчас предназначенную для оказания госуслуг.
Цели и случаи использования инфраструктуры электронного правительства или его элементов физлицами и юрлицами для оказания ими услуг, а также размер и порядок оплаты за использование установит правительство, говорится в законопроекте.
Как именно — пока информации нет. Конкретика только про почту. У нее не будет краски и бумаги, чтобы печатать заказные письма! Поэтому "проектом предусмотрено, что уведомления и юридически значимые сообщения госорганов могут направляться гражданам и организациям в электронном виде в "личный кабинет" на портале госуслуг. Возможность доставки уведомления в "личный кабинет" адресата обеспечивается при условии завершения им процедуры регистрации в ЕСИА. При этом адресат вправе отказаться от получения уведомлений в "личный кабинет" на портале госуслуг, в этом случае уведомления будут доставляться ему на бумажном носителе."
👍4🔥1
И совершенно перпендикулярная этой инициативе новость. Правительство намерено брать IT-инфраструктуру у бизнеса для своих нужд! И использовать емкости уходящих из РФ компаний.
Собеседник “Ъ” на IT-рынке объясняет, что из-за ухода зарубежных облачных сервисов, которые в том числе использовали некоторые ведомства, спрос в серверных мощностях «моментально вырос». Ситуация осложняется тем, что цены на китайское оборудование увеличились в несколько раз, логистика нарушена, а заказчики зарубежной техники, которая уже ввезена в Россию, в ряде случаев не могут забрать ее со складов,
55% россиян против тотального распознавания лиц системами видеонаблюдения. Они считают, что использование таких систем нужно ограничивать поиском злоумышленников и фиксацией опасных ситуаций, свидетельствует исследование Центра исследований гражданского общества и некоммерческого сектора НИУ ВШЭ. Согласных с тем, что распознаваться должны все лица, чуть более трети (35%).
Члены Европейского парламента проголосовали за создание специальной комиссии, которая займётся расследованием случаев использования на территории ЕС шпионского ПО Pegasus от израильской компании NSO Group, сообщил в пятницу securityweek.com.

О многочисленных случаях использования Pegasus для слежки за журналистами летом 2021 заявила французская НКО Forbidden Stories. Данное ПО можно установить на смартфон без ведома его хозяина и получить доступ ко всем файлам.

Прежде всего законодатели намерены изучить практику использования Pegasus в Венгрии и Польше — эксперты полагают, что правительства этих государств применяли израильское ПО для слежки за журналистами, адвокатами и оппозицией.
Что происходит со страницами в соцсетях, когда их владельцы умирают? Можно ли, к примеру, завещать страницу близкому человеку, чтобы он превратил ее в некий цифровой мемориал? Или еще при жизни распорядиться, чтобы аккаунт хранился в Сети бессрочно, чтобы и через 100 лет люди могли зайти и посмотреть, каким человеком был его владелец, как вообще люди жили в наше время? И не превратятся ли социальные сети в таком случае в цифровые кладбища?
👍1
Минюст намерен изменить правила идентификации взыскателей и должников.
В настоящее время почти половина исполнительных документов, поступающих в ФССП, не содержат однозначного уникального идентификатора должника. Указываются только ФИО, дата и место рождения. В результате чего часто ФСПП взыскивает долги с абсолютных тезок должников.
Как следует из проекта постановления Правительства РФ, подготовленного в в Минюсте, в новой форме исполнительного листа для должников-граждан добавятся СНИЛС, ИНН, серия и номер документа, удостоверяющего личность, а также серия и номер водительского удостоверения.
Минюст отмечает, что для эффективной работы приставов и безошибочного поиска должника достаточно указания в исполнительном листе одного из перечисленных идентификаторов.
👍2👎1
Данные, регистрируемые акселерометрами и гироскопами современных смартфонов, позволяют с высокой надежностью идентифицировать пользователей по особенностям походки, подъема по лестнице и прочих подобных действий, утверждают ученые из Плимутского университета.
На теневом форуме в продаже появилась база данных исполнительных производств (ИП), собранных парсингом с официального сайта Федеральной службы судебных приставов (fssp.gov.ru).

В базе 17,5 млн записей, содержащих только ту информацию, которая и так свободно доступна на сайте ведомства при поиске ИП.

Однако, поиск по ИП защищен капчей, чтобы избежать массовых запросов к сайту ФССП. 😂 Видимо, человек, собравший эту базу, нашел способ обхода капчи.

UPDATE: По сообщению нашего читателя, сбор информации из базы ФССП скорее всего происходил через официальный API. Поэтому не было необходимости в обходе капчи.
Концерн Volkswagen обнаружил группу мошенников, которые передали доступ к базам данных производителя сторонним лицам. После этого компании по чип-тюнингу могли активировать «спящие» опции, например, увеличивать мощность двигателя и другие функции из более дорогих комплектаций.
Для противодействия незаконным чип-тюнингам производитель запустил новый сервис для своего персонала с двухфакторной идентификацией. Это должно закрыть доступ для тюнинг-ателье к данным концерна. Помимо этого, в VW собираются подать иск против тех, кто виновен в утечке и использовании данных.
👍2
InfoWatch опубликовал исследование судебных дел о нарушениях, связанных с защитой информации, в том числе персональных данных. В 2021 году, как и в предыдущие годы, большая часть дел рассматривалась в отношении сотрудников, в 93% случаев - это должностные лица. Это свидетельствует о том, что по-прежнему большая часть правонарушений и утечек происходят по вине внутренних пользователей и о необходимости усиления средств защиты информации по этому направлению.
Роскачество дало пользователям рекомендации по переносу данных на отечественные онлайн-сервисы, в частности,с зарубежных почтовых серверов на российские. "Российские облака защищают персональные данные не хуже иностранных сервисов, соблюдая все уровни защиты, согласно международным требованиям безопасности", - пояснил руководитель Центра цифровой экспертизы Роскачества Сергей Бодров. На чем основывает свои суждения господин Бодров, неизвестно.
Напомним, что только за последний месяц в сети появились база данных исполнительных производств, были сообщения о взломе ("дефейсе") российских государственных сайтов fssp.gov.ru, culture.gov.ru, minenergo.gov.ru, а также госуслуг, сливе QR-кодов вакцинированных (база была получена из приложения «Госуслуги СТОП Коронавирус») и т.д.
Дипломы российских вузов станут цифровыми. Данные всех выпускников соберут на Госуслугах.
В эксперименте, который пройдет в этом году, примут участие 37 ведущих государственных вузов. Среди них Московский педагогический госуниверситет, Первый Московский государственный медицинский университет имени И.М. Сеченова, Российский национальный исследовательский медицинский университет имени Н.И. Пирогова, ГИТИС, Санкт-Петербургский государственный университет аэрокосмического приборостроения, Московский государственный технический университет имени Н.Э. Баумана.
Для корпоративного и государственного секторов стал доступен российский телефона для доверенного общения на отечественной ОС «Аврора» под названием трастфон Ayya T1.
Главная особенность трастфона заключается в возможности аппаратного отключения камер и микрофона при помощи кнопки на боковой грани, что и обеспечивает повышенный уровень приватности. При этом в режиме заблокированных аудио- и видеосенсоров устройство оставляет пользователю возможность доступа в интернет, использования мессенджеров и приложений.
Несмотря на то, что Ayya T1 разрабатывался с прицелом на новый мобильный процессор «Скиф» научно-производственного центра «Элвис», пока все существующие варианты трастфона вне зависимости о предустановленной ОС выпускаются на базе тайваньского чипа MediaTek Helio P70.
Разработчик «Авроры" — «Открытая мобильная платформа» (ОМП), «дочка» «Ростелекома» и «Ростеха», который через концерн «Автоматика» и НИИ «Масштаб» контролирует компанию «Смартэкосистема», выступающую непосредственным создателем трастфона
👍1
Национальный институт стандартов и технологий (National Institute of Standards and Technology, NIST) рекомендует увеличить области поиска источников ошибок в системах искусственного интеллекта (ИИ) и обращать внимание не только на изъяны в процессах машинного обучения и неадекватные наборы данных, на которых ИИ «тренируется», но и на более широкие социологические факторы, влияющие на разработку технологии.
Кроме описанных ранее «статистических» и «вычислительных» ошибок следует принимать во внимание ошибки «человеческие/пользовательские» и «общесистемные».
Общесистемные ошибки появляются в результате того, что государственные институты ставят в невыгодное положение определённые социальные группы (пример – расовая дискриминация).
Пользовательские ошибки связаны с тем, как люди интерпретируют данные, пытаясь получить недостающую информацию (пример – то, как место проживания, т.е. социальное окружение человека влияет на вероятность, с которой полиция при случае сочтёт его подозреваемым в преступлении).
Сочетание пользовательских, общесистемных и вычислительных ошибок может образовать «разрушительную смесь», особенно если в руководстве по использованию ИИ-системы не описаны риски, связанные с её применением, говорится в документе NIST.
👍1
В США разгорелись споры по поводу внедрения системы распознавания лица в государственных учреждениях. Подробное изложение на русском тут
Правительство откажет ФАС в доступе к персональным данным россиян и информации об абонентах услуг связи. Вместо этого ведомство получит право брать с граждан, компаний и органов власти письменные объяснения. Как выяснили «Известия», такие поправки кабмин внес ко второму чтению законопроекта «О защите конкуренции», которое состоится 22 марта.
Недавно в открытый доступ слили телефоны депутатов и сенаторов. Теперь с разных концов земного шара нас по ночам обзванивают проукраинские активисты, или во все мессенджеры они начинают слать всевозможные сообщения, рассказал «Известиям» зампред фракции ЛДПР Ярослав Нилов.