Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Новый Век
Мир захватывает цифровая идентификация. Страны в разных уголках планеты уже начали практическое её внедрение. Вот несколько примеров такого процесса.
В штате Аризона Apple пробно запустит государственные цифровые удостоверения личности.
Уточняется, что биометрическая аутентификация с использованием Face ID и Touch ID направлена на сохранность и неприкосновенность личных данных. Ведь только человек, добавивший идентификатор на устройство, имеет возможность просмотреть или предъявить свой ID либо лицензию в Wallet. Вся система подразумевает, что информация передается в цифровом виде.

Власти Великобритании анонсировали появление нового законодательства для применения национального цифрового удостоверения личности.
«...Первым шагом станет создание временного руководящего органа по цифровой идентификации, который будет называться Управлением по цифровым идентификационным данным и атрибутам», − указано в статье Forbce.

В Китае также заявили о финальном этапе разработки национального цифрового идентификатора.
При этом необходимо отметить, что китайское общество и без того достаточно «оцифровано», благодаря развитости высоких технологий и применения их властями. Уже в этом году правительство КНР готовится внедрить цифровую версию национальной идентификационной карты
Дарья Верестникова подкинула идею своим постом в VK и я решил проверить, так ли оно? И да, если отбросить кучу замечаний по работоспособности "Госключа", то есть и немалое количество жалоб на то, что мошенники регистрируют SIM-карты через "Госключ" без ведома владельцев учетных записей (идет привязка к учеткам на Госуслугах). Судя по всему проблема та же, что я описывал около года или даже двух назад, - отсутствие многофакторной аутентификации у пользователей на Госуслугах. И если раньше, это было некритично (Госуслуги не использовались для совершения каких-либо юридически значимых действий), то с начала пандемии коронавируса ситуация поменялась и через Госуслуги можно было оформлять кредиты, микрозаймы, виртуальные кошельки, голосовать на выборах и т.п. Соответственно, все пользователи с доступом только по логину/паролю находились под угрозой. Теперь число сервисов, которые можно получить через Госуслуги/Госключ возрастает; как и риски.
👍2
Минцифры рекомендует в ответах на жалобы использовать многофакторную аутентификацию и с этим нельзя не согласиться. Это правильная рекомендация. Хотя я бы сначала обязал всех пользователей перейти на MFA, а потом уже внедрял всякие новые сервисы. Но так как есть немало людей, которые вообще не знают, что такое многофакторная аутентификация (да и вообще, что такое аутентификация), то такой совет отсечет миллионы пользователей от Госуслуг, а на это никто не пойдет.

В такой ситуации стоило бы ограничить число сервисов, которые можно получить через Госуслуги, если не включена многофакторная аутентификация. Ну и конечно массированная кампания по повышению осведомленности, тем более, что Минцифры теперь отвечает за эту тему в масштабах всей России. Можно начать со своего же портала и обкатать на нем всю технологию.
👍2
Минцифры продлит эксперимент по авторизации в соцсетях через "Госуслуги" до 31 декабря 2023 года
👎1
Европарламент проголосовал за идентификацию операций с криптовалютой.
Новые правила также распространятся на частные, нерегулируемые кошельки, принадлежащие физическим лицам, а не биржам — их владельцам придется вести учет транзакций криптовалюты и уведомлять соответствующие органы в случае транзакции на сумму 1 тыс. евро или более.
Министерство юстиции РФ представило проект реформы правил внутреннего распорядка (ПВР) для СИЗО, колоний и исправительных центров. Опубликованный документ из почти тысячи страниц вводит, в частности, новые правила идентификации личности заключенных. Правда, в отличие от туалетов и врачебной помощи, этот аспект описан неконкретно.
В случае использования системы распознавания лиц понадобятся специальное законодательство и поправки к целому ряду законов, включая закон о персональных данных, закон о содержании под стражей и УИК РФ. Впрочем, все, кто попал в СИЗО, уже дактилоскопированы и, если арестантам предложат проходить в камеру по отпечатку пальца, никаких изменений законодательства не потребуется.
Одновременно стало известно, что проект цифровизации ФСИН стоимостью в 22,5 млрд руб., предусматривающий масштабный запуск систем видеонаблюдения с распознаванием лиц, а также ряда новых цифровых сервисов, заморожен.
👍1
"Билайн" разработал плагин для входа в корпоративные IT-системы по номеру телефона. по мнению оператора, он снижает риск утечки корпоративных данных. Это решение является кросс-операторским и не зависит от существующих решений зарубежных вендоров, используемых в системах аутентификации и предоставления доступа сотрудникам.
Ассоциация компаний интернет-торговли (АКИТ) лоббирует дистанционную покупку и доставку рецептурных лекарств. В первую очередь важна идентификация пациентов и полная информация о наличии у них электронного рецепта. Впрочем, конкретных решений у АКИТ нет.
Верховный суд РФ рассмотрел жалобу клиента сотовой компании, которая без его ведома переоформила его телефонный номер на постороннего человека, из-за чего тот получил доступ к банковскому счету заявителя и увел у него более полумиллиона рублей. Три судебные инстанции не нашли в этом деле вины сотового оператора. Но Верховый суд допустил ответственность оператора связи за доступ к банковскому счету клиента. А дело отправил на новое расследование.
"Ростех" заявил о готовности перевести авиакомпании РФ на отечественную систему бронирования Leonardo. Переход авиакомпаний на отечественное ПО "призван обеспечить достаточный уровень устойчивости систем бронирования и защиты данных", заявил замгендиректора "Ростеха" Александр Назаров, которого цитирует пресс-служба. "Разговор об этом идет несколько лет, но только сейчас многие участники рынка начинают понимать всю серьезность проблемы. Использование зарубежных систем является небезопасным. Это может привести к утечкам чувствительной информации, сбоям и коллапсу отрасли пассажирских авиаперевозок", — сказал Назаров.