Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
В Тульской области возбудили дела о взятках сотрудникам полиции за данные об умерших . Получив эти данные, злоумышленники с целью извлечения прибыли вынуждали родственников умерших заключить договоры на оказание платных ритуальных услуг
🤯4
Российское правительство расширит возможности пользователей портала госуслуг. В частности, первой негосударственной услугой, появившейся на портале, станет возможность заключения электронных сделок по продаже и покупке автомобилей.
Как отмечается в сообщении правительства, новым способом купли-продажи машин смогут воспользоваться граждане, которые разместили данные о своих автомобилях в личном кабинете. Обновленный функционал госуслуг позволит подписывать договоры купли-продажи электронными подписями. До сих пор на госуслугах можно было лишь снимать машины с госрегистрации.
Информация о договоре купли-продажи авто будет сразу доступна в информационной системе ГИБДД. Поэтому прежнему собственнику не будут приходить штрафы за нарушения нового владельца машины
👍2
МВД планирует взять отпечатки пальцев у трех-пяти миллионов граждан ЕАЭС.
Как сообщил замначальника Главного управления по вопросам миграции МВД России генерал-майор Олег Кадочников, в ходе идентификации иностранцев по отпечаткам пальцев в минувшем году было установлено порядка 20 тысяч людей, живущих по чужим документам - каждый 50-й среди тех, у кого взяли отпечатки.
13,5 млрд руб. украли в 2021 году банковские мошееники. Банки в 2021 году вернули жертвам мошенников 6,8% из украденных денег. Это худший показатель за несколько лет.
Основным инструментом злоумышленников для хищения средств осталось использование приемов и методов социальной инженерии, когда человек под психологическим воздействием добровольно переводит денежные средства или раскрывает персональные данные и банковские сведения, позволяющие злоумышленникам совершить хищение.
Утекайте, утекайте мои данные. Вредные советы: оформляем согласие на обработку ПД

Помните книгу "Вредные советы" Г.Остера? Сегодня мы тоже поделимся с вами вредными советами на тему «Как оформить согласие на обработку персональных данных?» от преподавателя Moscow Digital School и DPO, старшего юриста компании Joom Олега Блинова.

1. Впишите все согласия в политику конфиденциальности. Пусть пользователь разбирается сам.
2. В мобильном приложении запросите все разрешения на доступ сразу при запуске. Главное – не объясняйте, зачем они вам.
3. Не давайте пользователю зарегистрироваться, пока он не согласится на рекламную рассылку. Сам потом поблагодарит.
4. Пишите просто «вы даете согласие на обработку данных». Никаких пояснений.
5. Согласие нужно брать сразу на 50 лет. А если проект большой – на 70.
6. В согласии должно быть как можно больше юридических терминов. Оно же для Роскомнадзора, а не для пользователей.
7. Ни в коем случае не организовывайте полученные данные. Вы гений, а гений властвует над хаосом.
8. Даже не думайте данные защищать. Кому они нужны? Пусть утекают.

Делаете так? 😏 Надеемся, что нет.

А как грамотно организовать процесс работы с данными в компании и какие навыки нужны каждому квалифицированному DPO, вы можете узнать на курсе "Data Protection Officer" от Moscow Digital School. Подробнее о программе курса на сайте.

Старт потока: 12 мая 2022.
Скидка 10% на обучение по промокоду: PERSDATA. Акция действует 5 дней.

Регистрация на курс открыта по ссылке.
🔥3
ГИБДД планирует активнее штрафовать пешеходов, которые переходят дорогу в неположенном месте или на красный свет. Для их идентификации планируется использовать систему распознавания лиц. Но такая система также должна получить надлежащее юридическое оформление — скорее всего, в виде новой редакции КоАП, где описаны все возможные методы фотовидеофиксации.
Одновременно ГИБДД хочет законодательно ограничить применение камер. В законе впервые закрепят закрытый перечень случаев, когда камеру разрешено устанавливать и выносить с ее помощью штрафы. Приборы разрешат ставить в точках, определенных по итогам аудита безопасности движения, а также на аварийно-опасных участках дорог. Вне зависимости от уровня аварийности комплексы можно будет использовать на «выделенках», перекрестках, в местах ведения дорожных работ, в зонах запрета стоянки машин, на пешеходных переходах.
👍1
Вступает в силу УКАЗАНИЕ от 1 марта 2022 г. N 6080-У о внесении изменений в указание банка России от 10 декабря 2015 года N 3889-У "Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных". Новой угрозой безопасности ПД признаны «угрозы нарушения целостности (подмены) и нарушения доступности персональных данных, разрешенных субъектом персональных данных для их распространения."
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Срок действия водительских удостоверений и других разрешительных документов автоматически продлят

🚗Это изменение коснется российских национальных водительских удостоверений, срок действия которых истекает в период с 1 января 2022 года до 31 декабря 2023 года. Их продлят автоматически на три года.

Кроме того, на год будет продлен срок действия:

🚚диагностических карт для транспортных средств, зарегистрированных в районах Крайнего Севера и предназначенных для перевозок опасных грузов;

🩺отдельных санитарно-эпидемиологических заключений;

🐂свидетельств о государственной регистрации племенных стад.

Это решение позволит снизить нагрузку на граждан, предпринимателей и организации, а также сократить издержки, связанные с прохождением разрешительных процедур.
Ассоциация профессиональных пользователей соцсетей и мессенджеров (АППСИМ) обратилась к гендиректору «ВКонтакте» Марии Красновой, а также в Сбербанк, QIWI и ВТБ с просьбой пресечь работу приложений-клонов этих организаций и заблокировать их работу на техническом уровне для сохранности данных пользователей.
Пользователи стали направлять жалобы в Ассоциацию, после того, как многие из них стали жертвами банковских приложений-клонов. Они не получили те функции, что были заявлены, но при этом ввели свои персональные данные. Разработчики пиратских версий приложений могут воровать токены и использовать их для вредоносных действий от лица пользователя, сохранять персональные данные, чтобы использовать их для взлома аккаунта, а также рассылать спам-сообщения от лица пользователя.
Forwarded from SecurityLab.ru
T-Mobile тайно купила у хакеров украденные данные своих клиентов

— В прошлом году компания T-Mobile подверглась кибератаке. В руках злоумышленников оказались личные данные 30 миллионов ее клиентов.

— Хакеры связались с компанией и предложили выкупить украденную информацию за 6 биткойнов, стоимость которых на тот момент составляла 270 000 долларов.

— Согласно судебным документам, T-Mobile наняла стороннюю компанию, которая пыталась заплатить хакерам за эксклюзивный доступ к “утекшим” данным, чтобы ограничить их распространение.

— План в конечном итоге провалился. Преступники как ни в чем не бывало продолжили продавать данные. И это несмотря на то, что нанятая T-Mobile компания заплатила им в общей сложности 200 000 долларов.

https://www.securitylab.ru/news/531127.php
👍1
ИТ-компании смогут оформить для сотрудников отсрочку от армии на Госуслугах
http://digital.gov.ru/ru/events/41504/

Москва, 13 апреля 2022 года — Минцифры России направило аккредитованным ИТ-компаниям письма с правилами оформления отсрочки от армии для сотрудников.

Работодатели смогут подать заявку на Госуслугах с 19 апреля. Формы и инструкции по их заполнению компании смогут найти в письме Минцифры, чтобы составить списки сотрудников до начала приема заявлений.

Условия для включения сотрудника в список:

● гражданство РФ;
● возраст от 18 до 27 лет;
● работа по трудовому договору;
● нормальная продолжительность рабочего дня;
● высшее образование по специальности из перечня подпадающих под отсрочку;
● сотрудник работал в аккредитованных компаниях не менее 11 месяцев в период с 1 апреля 2021 по 1 апреля 2022 г. или устроился на работу в течение года после окончания учебы.

В форму нужно будет внести следующие данные сотрудников:

● ФИО;
● дату и место рождения;
● СНИЛС;
● место жительства;
● наименование вуза и дату выпуска;
● номер диплома;
● специальность;
● стаж работы в аккредитованной компании;
● военный комиссариат, в котором сотрудник состоит на учете.

Заявления на Госуслугах будут приниматься до 1 мая. После 1 июня призывная комиссия начнет принимать решения по отсрочке.
Клиенты МТС смогут получить услуги в салонах оператора без предъявления паспорта, если сдадут биометрию в систему компании. Оператор рассчитывает, что так сможет удаленно обслуживать клиентов из любой точки мира. Но конкуренты пока не разделяют оптимизм: в «МегаФоне», например, считают услугу не слишком востребованной, а издержки — слишком высокими.
Власти США и ЕС заблокировали работу крупнейшего хакерского форума RaidForums. На площадке с 2015 г. торговали ворованными данными пользователей со всего мира и предоставляли услуги взлома различных информационных систем.
На RaidForums, по сведениям Минюста США, размещались сведения, содержащие более 10 млрд учетных записей резидентов США и других государств.
👎1
Вижу дискуссию, разгоревшуюся вокруг внесённого нами законопроекта, усиливающего защиту персональных данных россиян, в т.ч. при выдачи данных из Единого госреестра недвижимости (ЕГРН).
Риэлтеры пугают ростом мошенничеств при продаже недвижимости, т.к. покупатели, дескать, не смогут получить выписку из ЕГРН и удостовериться в добропорядочности второй стороны.

Конечно, это не так. Подобные «страшилки» — беспочвенны. Законопроект предусматривает, что выписка из ЕГРН предоставляется с согласия правообладателя. Трудно представить ситуацию, когда владелец недвижимости — отказывается выдавать выписку продавцу.

Кроме того, данные из ЕГРН смогут запрашивать нотариусы по обращению заинтересованных лиц:
- при наличии договора, где сторонами являются заявитель и правообладатель;
- в случае причинения ущерба личности или имуществу заявителя;
- при наличии оснований для предъявления заявителем вещного иска к правообладателю.

Например, если вас затопили соседи сверху, нотариус без проблем получит из ЕГРН данные о правообладателях квартиры-«обидчика».

Не состоятельны и доводы, что новые нормы — повлекут дополнительные расходы людей. Стоимость такой нотариальной услуги - фиксирована и составляет 300 руб.

Тем не менее, при подготовке закона ко 2-му чтению, постараемся ещё более четко прописать основания, когда нотариус сможет запрашивать данные из ЕГРН.
👍1
Законопроект о регулировании рекомендательных алгоритмов будет готов до конца месяца

Москва. 14 апреля. ИНТЕРФАКС - Законопроект, регулирующий работу рекомендательных алгоритмов интернет-сервисов, будет готов и представлен на экспертный совет партии "Единой России" до конца апреля, после чего ожидается его внесение в Госдуму, сообщил зампред комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин.

"Законопроект готов на 99%. Остался один дискуссионный вопрос. Мы ждем, что этот один процент мы доработаем в этом месяце", - сказал он журналистам.

Отвечая на вопрос "Интерфакса", Горелкин уточнил, что до конца весенней сессии Госдумы законопроект будет точно внесен. "Механика такая: если экспертный совет партии ("Единой России" - ИФ) одобряет, то законопроект вносится сразу на другой день в Думу", - пояснил депутат.

"До конца этого месяца он (законопроект) будет внесен на экспертный совет партии", - добавил он.

Как сообщил Горелкин, под документ подпадут только социальные сети и видеохостинги. Аудиовизуальные сервисы, о которых шла речь раньше, были исключены.

По его словам, заблокированные на территории РФ сервисы пока не подпадают под законопроект, но все может измениться, когда они "исправятся": "Сейчас это история для цивилизованных участников".

Сейчас среди иностранных, например, подпадает TikTok. "Когда военная операция завершится, уверен, что TikTok возобновит работу в полном объеме, и тогда, конечно, их тоже коснется (законопроект - ИФ)", - отметил он.

Под рекомендательными системами обычно подразумеваются автоматизированные программы, которые дают пользователям рекомендации на основе их поведения на платформе, а также за ее пределами.

Законопроект о регулировании рекомендательных систем должен "обеспечить прозрачность алгоритмов для государства, для общества, для конкретных пользователей", рассказывал ранее Горелкин. Одним из главных его пунктов станет обязанность информировать пользователя об обработке его данных рекомендательной системой, а также обеспечение пользователя об отказе от обработки.

Среди других пунктов - публичное размещение правил использования рекомендательных сервисов или рекомендательных систем, обязанность сопровождать продвигаемую рекомендательными системами в коммерческих интересах информацию специальным информационным сообщением. Также документ добавляет полномочия Роскомнадзору: он будет направлять владельцам платформ запросы и требования о проверках фактов вмешательства в деятельность рекомендательных систем и проверять соблюдение правил использования рекомендательных систем.
👍1
Клиенты «Яндекс.Еды» подали коллективный иск из-за утечки данных
Пока к иску присоединились 20 заявителей, они требуют по 100 тыс. руб. каждому за моральный вред. Речь идет об утечке, о которой «Яндекс.Еда» сообщила 1 марта и которая позднее распространилась в Сети в виде карты с адресами
👍1
Сколько людей согласны чипировать руку для оплаты в ЕС и Британии?

Агентство Marqueta опросило более 4 тыс человек по всей Европе. Результат: 51% людей готовы рассмотреть возможность вживления чипа. Беспокоит лишь безопасность технологии.

Walletmor утверждает, что стала первой компанией по выпуску вживляемых платёжных чипов. Устройство весом меньше 1 грамма заключено в биополимер, который безопасен для человека. Для него не нужен источник питания. Чип использует технологию NFC, как в смартфонах.

https://resources.marqeta.com/c/report-european-payments-landscape?x=hj28Ub&submissionGuid=95961be5-2b0b-4858-9459-d312087827a0

Канал НОВЫЙ МИРОВОЙ ПОРЯДОК- СОПРОТИВЛЕНИЕ 🔥
👉 @n_w_order
Админ 👮‍♂️

.
👎6
Командующий РЭБ Ласточкин: спецслужбы НАТО прослушивают телефонные разговоры пользователей.
По словам Ласточкина, спецслужбы Альянса используют для того «ложные базовые станции», с помощью которых принудительно подключают абонентов.
При этом специалисты иностранной разведки получают возможность не только прослушивания сотовых телефонов и просмотра текстовых сообщений, но и выборочного блокирования абонентов и их дезинформирования путем рассылки ложных сообщений, — сказал генерал. Ноу России есть уже технологии противодействия. Полное интервью Ласточкина тут.
👍1🔥1