Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Министерство юстиции РФ представило проект реформы правил внутреннего распорядка (ПВР) для СИЗО, колоний и исправительных центров. Опубликованный документ из почти тысячи страниц вводит, в частности, новые правила идентификации личности заключенных. Правда, в отличие от туалетов и врачебной помощи, этот аспект описан неконкретно.
В случае использования системы распознавания лиц понадобятся специальное законодательство и поправки к целому ряду законов, включая закон о персональных данных, закон о содержании под стражей и УИК РФ. Впрочем, все, кто попал в СИЗО, уже дактилоскопированы и, если арестантам предложат проходить в камеру по отпечатку пальца, никаких изменений законодательства не потребуется.
Одновременно стало известно, что проект цифровизации ФСИН стоимостью в 22,5 млрд руб., предусматривающий масштабный запуск систем видеонаблюдения с распознаванием лиц, а также ряда новых цифровых сервисов, заморожен.
👍1
"Билайн" разработал плагин для входа в корпоративные IT-системы по номеру телефона. по мнению оператора, он снижает риск утечки корпоративных данных. Это решение является кросс-операторским и не зависит от существующих решений зарубежных вендоров, используемых в системах аутентификации и предоставления доступа сотрудникам.
Ассоциация компаний интернет-торговли (АКИТ) лоббирует дистанционную покупку и доставку рецептурных лекарств. В первую очередь важна идентификация пациентов и полная информация о наличии у них электронного рецепта. Впрочем, конкретных решений у АКИТ нет.
Верховный суд РФ рассмотрел жалобу клиента сотовой компании, которая без его ведома переоформила его телефонный номер на постороннего человека, из-за чего тот получил доступ к банковскому счету заявителя и увел у него более полумиллиона рублей. Три судебные инстанции не нашли в этом деле вины сотового оператора. Но Верховый суд допустил ответственность оператора связи за доступ к банковскому счету клиента. А дело отправил на новое расследование.
"Ростех" заявил о готовности перевести авиакомпании РФ на отечественную систему бронирования Leonardo. Переход авиакомпаний на отечественное ПО "призван обеспечить достаточный уровень устойчивости систем бронирования и защиты данных", заявил замгендиректора "Ростеха" Александр Назаров, которого цитирует пресс-служба. "Разговор об этом идет несколько лет, но только сейчас многие участники рынка начинают понимать всю серьезность проблемы. Использование зарубежных систем является небезопасным. Это может привести к утечкам чувствительной информации, сбоям и коллапсу отрасли пассажирских авиаперевозок", — сказал Назаров.
В ближайшее время в Госдуму планируют внести законопроект, который ужесточит требования к операторам персональных данных (ПД), а также усилит защиту ПД, в том числе и биометрических. Об этом заявил глава думского Комитета по информационной политике, информационным технологиям и связи Александр Хинштейн.
👍6
Прокуроры Франкфурта арестовали все германские сервера русскоязычной платформы Hydra Market как крупнейшего рынка даркнета. На Hydra к продаже предлагаются незаконные наркотики, поддельные документы, перехваченные данные и "цифровые услуги". У следователей находится около 17 миллионов зарегистрированных учетных записей клиентов и более 19 000 зарегистрированных продавцов.
Минцифры и Роскомнадзор в нынешнем году внесут в Госдуму инициативу о введении оборотных штрафов для бизнеса за утечки персональных данных, заявил министр цифрового развития Максут Шадаев в ходе заседания комитета Госдумы по информполитике. «Мы понимаем, и последние массовые утечки говорят о том, что, конечно, те штрафы, которые мы в два раза увеличили, ситуацию кардинальным образом не спасают»,— отметил Максут Шадаев.
🤖Развитие сервиса Цифровой профиль – один из приоритетов Минцифры в 2022 году. Об этом глава ведомства Максут Шадаев сказал на заседании Комитета Госдумы по информационной политике, информационным технологиям и связи.

Для развития «Цифрового профиля» планируется:
✔️увеличение количества сведений о гражданине, доступных ему онлайн;
✔️автоматическое предзаполнение необходимых заявлений с автопроверками;
✔️расширение количества доступных цифровых копий личных документов.

⚙️Цифровой профиль был запущен в экспериментальную эксплуатацию Министерством цифрового развития, связи и массовых коммуникаций, Банком России и участниками Ассоциации ФинТех. Цифровой профиль позволяет финансовым организациям получать данные о клиенте (на данном этапе – о физических лицах), хранящиеся в государственных информационных системах. Обмен данными возможен только с согласия субъекта. Благодаря сервису финансовые учреждения могут не запрашивать документы в бумажном виде, а при подаче заявки на услугу анкета заполняется автоматически.

#финтех_новости
Израильское шпионское ПО Pegasus взломало iPhone иорданских журналистов, юристов и правозащитников. Это произошло всего через несколько недель после того, как Apple подала в суд на производителя шпионского ПО NSO Group, чтобы помешать ему нацеливаться на клиентов Apple. Решение по делу не будет принято до июня, а пока доблестные израильские программы продолжают свое темное дело.
NSO также в настоящее время вовлечен в судебную тяжбу с Facebook за использование неизвестной уязвимости в WhatsApp для взлома 1400 телефонов. Сейчас NSO умеет обходить защиту iPhone, несмотря на усилия Apple.
Шпионское ПО Pegasus, созданное NSO, предоставляет своим государственным заказчикам почти полный доступ к требуемому устройству, включая личные данные владельца, фотографии, сообщения и точное местоположение. Раньше многие жертвы получали текстовые сообщения с вредоносными ссылками, но недавно Pegasus научился взламывать iPhone без какого-либо взаимодействия с пользователем или так называемых атак “нулевого клика”.
Минцифры разработало проект постановления о порядке применения «карты болельщика» (Fan ID) для посещения спортивных соревнований, а также о правилах идентификации зрителей и участников состязаний. Внедрение «паспорта болельщика» начнется с 1 июля
Операторов обяжут немедленно информировать Роскомнадзор об утечках персональных данных, а также о передаче их за рубеж.
МВД к июню может начать разработку новой информационной системы, на этот раз для ГИБДД. Одна из целей — обьединить разрозненные базы. Правда, при нынешнем дефиците вычислительной Техники реализация проекта сразу становится сомнительной. https://www.kommersant.ru/doc/5294261?from=main
В Госдуму внесли законопроект об усилении защиты персональных данных россиян и ужесточении требований к операторам обработки таких данных.
Вводится обязанность операторов незамедлительно информировать уполномоченные органы власти об инцидентах с принадлежащими им базами персональных данных.
Также предусматривается обязанность операторов обеспечивать непрерывное взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ.
Персональные данные, содержащиеся в Едином государственном реестре недвижимости (ЕГРН), могут быть предоставлены третьим лицам только с согласия физлица, к которому такие сведения относятся.
Минцифры опубликовало проект Требований и Правил аккредитации госорганов, являющихся владельцами и (или) операторами ГИС, с применением которых осуществляется идентификация и (или) аутентификация