Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.4K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
С июня больше компаний смогут поручать банкам устанавливать сведения о клиентах, их представителях и бенефициарах. Такую возможность получат страховые брокеры, операторы почтовой связи, НПФ, ломбарды и кооперативы (Федеральный закон от 30.12.2021 № 483-ФЗ)/ .Перечисленные организации смогут узнать больше о клиентах от них самих и подтвердить достоверность этих сведений через кредитную организацию. Такая система исключает риски ненадлежащей идентификации клиента.
Несмотря на протесты экспертов, выражающих озабоченность небезопасностью обычных каналов связи, способа передачи биометрии, а также качества слепков, Минцифры России таки предложило дополнить способы сдачи биометрических данных граждан в ЕБС самостоятельной передачей через мобильное приложение. Соответствующий проект постановленияя правительства опубликован в пятницу на федеральном портале проектов нормативных правовых актов.
Самостоятельная сдача возможна с помощью мобильного приложения "Биометрия" с использованием данных загранпаспорта. Правда, в самом тексте проекта постановления эти нюансы не описаны.
А в это время в Узбекистане подготовлен законопроект о создании «цифрового паспорта гражданина» в формате мобильного приложения OneID Mobile.

Через приложение предлагается сделать доступными следующие документы:
паспорт гражданина Узбекистана;
национальное водительское удостоверение;
свидетельство о регистрации транспортного средства;
свидетельство о рождении;
свидетельство о регистрации брака;
сертификат о вакцинации от COVID-19;
кадастровый паспорт;
диплом о высшем образовании;
аттестат об окончании среднеобразовательного учреждения.

Пользоваться OneID Mobile смогут граждане Узбекистана, достигшие 16 лет и получившие удостоверение личности. Для проверки подлинности сведений будет использоваться QR-код, генерируемый в приложении.
Игорь Ашманов, Генеральный директор компании «Ашманов и партнеры», президент компании «Крибрум», член СПЧ, разоблачает технологии распознавания лиц в РФ и их коварных разработчиков.
Правила работы дорожных камер впервые станут обязательными в ГОСТе, разработанном структурами МВД. Документ, выяснил “Ъ”, вводит более строгие, чем сегодня, требования к снимкам, иллюстрирующим нарушения ПДД, и доказательной базе для штрафов ГИБДД. Если ГОСТ будет введен, значительная часть дорожных комплексов не будет допущена к эксплуатации, считают игроки рынка.
Действующий ГОСТ принят в 2016 году, но его нормы носят лишь рекомендательный характер.
👍1
Минцифры согласовало законопроект, ужесточающий ответственность компаний за утечку персональных данных клиентов. Он предполагает не только введение оборотного штрафа в 1%, но и увеличение его до 3%, если компания попытается скрыть инцидент. Но исполнению законопроекта может помешать пробел в регулировании, считают юристы: в России до сих пор нет нормативного определения утечки персональных данных.
👍1
РКН начал просветительскую деятельность по противодействию кражам ПД. ⬇️⬇️⬇️
Forwarded from РоскомнадZор
🥷 Распространённые виды мошенничества: Фишинг

Фишинг
является одним из самых распространенных видов мошенничества в Интернете.

В чем суть?
Мошенники создают точные копии официальных сайтов в Интернете, предлагают ввести персональные данные, банковские карты и получают полный доступ к вашим ПД и деньгам.

Как распознать фишинговый сайт?
Внимательно смотрите на адресную строку сайта, потому что дизайн мошенники копирую точно. Ссылка на сайт внешне схожа с оригиналом, различия могут быть в одной букве или в доменном имени. Например:
🔎 yandax.ruyandex.ru
🔎 vkontakte.ruvkonlakte.ru
🔎 online.sberbank.ruonline.sberbank.biz

Как заманивают на фишинговые сайты?
Массовые рассылки электронных писем, постов в социальных сетях и личных сообщений в различных сервисах. Все сообщения содержат прямую ссылку на фишинговый сайт.

Какие ПД получают посредством фишинга?
К ним, как правило, относятся:
1) логин и пароль;
2) фамилия, имя, отчество;
3) номер телефона;
4) адрес электронной почты;
5) платежная информация (номер банковской карты, срок действия, CVC/CVV код, владелец, код подтверждения операции).

Как обезопасить себя от мошенников?

Никогда не предоставляйте личные и банковские данные третьим лицам. Банки, сервисы и магазины никогда не присылают неожиданных писем с просьбой перейдя по ссылке, изменить свой пароль, ввести номер банковской карты и секретный код подтверждения или сообщить другие личные данные. Такие письма приходят от жуликов!

Не скачивайте подозрительные файлы из интернета на компьютер и телефон. Преступники заражают компьютер пользователя вирусом, который зашифровывает файлы. Далее следует вымогательство. Гарантии на то, что, даже получив деньги, вы вернете свои данные, нет. Кроме того, под угрозой и ваши ПД. 🙅‍♂️Не качайте подозрительные файлы, пользуйтесь официальными антивирусами и регулярно обновляйте защиту. Скачивайте приложения на телефон только через официальные магазины: RuStore, Google Play и App Store.

Никогда не оставляйте номер телефона на подозрительных сайтах и не отправляйте СМС на короткие номера. Мошенники создают сайты, на которых вы якобы можете бесплатно посмотреть или скачать приглянувшийся фильм, но сначала надо оставить телефон или отправить сообщение на короткий номер. Так с вашего счета могут списать внушительную сумму за СМС, а сам телефон попадет в базу спамеров.

Обращайте внимание на короткие URL. Сокращенные URL-адреса выглядят короткими и симпатичными, начинаясь, например, с bit.ly (популярный сервис для сокращения ссылок), но злоумышленники используют их для скрытия подозрительных сайтов, распространяя подобные ссылки в социальных сетях и мотивируя перейти по ним.

Такие сокращенные URL-адреса могут маскироваться под официальные сайты, поэтому, прежде чем переходить по ним, проверьте эти адреса с помощью сервисов вроде CheckShortURL на наличие вредоносных программ.
👍1
Примечательная история из Индии: государственные потуги на упорядочивание предоставления ПД и сопротивление народа.

Началась она с того, что Агентство по управлению системой идентификации граждан Индии (UIDAI) указало на то, что «нелицензированным частным организациям, таким как отели и театральные залы, не разрешается собирать или хранить копии» личных документов. В первую очередь речь шла о паспортах, которыми в Индии выступает 12-значный уникальный номер в национальной системе биометрической идентификации Aadhaar, хранящей слепки радужной оболочки и отпечатки пальцев 1,3 млрд жителей Индии. В ведомстве порекомендовали избегать передачи копий с такими данными.

Предупреждение вызвало гнев среди граждан, которые восприняли заявление властей, как констатацию ненадежности Aadhaar. В соцсетях появилось множество негативных комментариев в адрес агентства — жители указывали на то, что уже на протяжении многих лет передавали подобные копии в разные организации. «Я остановился примерно в 100 отелях, и у всех есть копия моего уникального кода. А теперь они пишут такое!» — возмутился один из пользователей.

После того, как в агентстве отозвали предупреждение, власти указали на то, что национальная система идентификации имеет высокий уровень защиты данных и конфиденциальности граждан.
"и в третий раз закинул старик невод..."
Вчера вечером в сети снова появились персональные данные той самой февральской утечки "Яндекс.Еды" (по информации самой компании, она произошла 1 марта). На сей раз они были обогащены данными Delivery Club.
«Актуальность данных и их принадлежность курьерам требуют проверки, наша служба безопасности занимается этим вопросом», — сообщили в Delivery Club «РИА Новости».
Forwarded from Всё про ЭДО
#фнс #формат #согласие #налоговаятайна #эдо #всёпроэдо

Для ИП и компаний подготовили электронный формат согласия на раскрытие налоговой тайны

С 1 августа ФНС вправе предоставлять третьим лицам сведения о налогоплательщике, составляющие налоговую тайну.

Для налогоплательщиков разработали электронный формат направления согласия на предоставление данных, которые содержат налоговую тайну. Проект соответствующего формата подготовлен ФНС РФ.

Дело в том, что с 1 августа 2022 году инспекторы смогут предоставлять сведения о налогоплательщике, составляющих налоговую тайну, третьим лицам. При наличии согласия на это указанного налогоплательщика, такая передача данных не будет считаться разглашением налоговой тайны. По выбору налогоплательщика это согласие может касаться как всех сведений, полученных инспекцией, так и их части. Такое согласие надо предоставить налоговикам в электронной форме.

Чтобы обеспечить взаимодействие в этом вопросе, ФНС подготовила электронный формат направления согласия налогоплательщика (плательщика страховых взносов) на предоставление сведений, составляющих налоговую тайну. Проект приказа ФНС содержит порядок:
• порядок направления согласия налогоплательщика (плательщика страховых взносов) на представление сведений, составляющих налоговую тайну, в налоговые органы в электронной форме;
• механизм представления налоговым органом сведений, составляющих налоговую тайну.

Соответственно, применяемые сейчас форма и формат согласия налогоплательщика на признание сведений, составляющих налоговую тайну, общедоступными, будут упразднены.
Госбанки заставят перевести данные клиентов в ЕБС.
По данным “Ъ”, в мае власти уже направили директиву по этому вопросу в четыре крупных госбанка: ВТБ, Промсвязьбанк (ПСБ), Россельхозбанк (РСХБ) и крымский РНКБ. Для крупнейшего в сегменте Сбербанка готовится отдельное поручение о порядке импорта биометрии в ЕБС. С частными банками власти тоже намерены вести подобную работу, но не в столь принудительном формате.
При этом во всех случаях остается открытым вопрос, как получать согласие на перенос данных от сдавших их исходно граждан. К тому же данные из собственных биометрических баз банков не соответствуют строгим требованиям ЕБС. В ЕБС голосовая биометрия текстозависимая, а банковских системах — текстонезависимая
Неожиданное форсирование правительством передачи данных в ЕБС в условиях кризиса, проблем с импортозамещением программного обеспечения и дефицитом серверных мощностей вызвало удивление на рынке. По мнению одного из собеседников “Ъ”, власти хотят «лишить участников рынка чувствительной информации, чтобы минимизировать риски утечек, одновременно с этим получив большой пул данных».
Бизнес продолжает бороться против нового закона о ПД, принятого в первом чтении.
АБД и РАЭК предложили исключить из новой инициативы по защите персональных данных требование уведомлять Роскомнадзор об их передаче в другие страны. Это требование может привести к затруднению трансграничной торговли, в частности с Китаем, на который приходится до 90% продаж иностранных товаров, опасается бизнес. В Минцифры убеждены, что сложностями для бизнеса новые правила не грозят.
Минцифры совместно с МВД РФ планирует запустить сервис по предоставлению водительского удостоверения и полиса ОСАГО в виде QR-кода в мобильном приложении «Госуслуги Авто».
Сейчас главной функцией приложения «Госуслуги Авто» является возможность загружать свидетельство о регистрации транспортного средства и предъявлять его сотруднику ГИБДД в виде QR-кода, рассказали в Минцифры. Этот функционал также был разработан министерством совместно с МВД.
👎6👍2
Forwarded from Privacy Advocates (Alexey Muntyan)
🇷🇺⭐️🏛️ #инициатива #вов
Депутаты Тамбовской областной думы вышли с законодательной инициативой в Госдуму, позволяющей упростить доступ поисковым организациям к персональным данным бойцов, погибших в годы Великой Отечественной войны. Это позволит ускорить процесс идентификации останков погибших, а также информирования их потомков о месте нахождения захоронения.
👍2
ЦБ хочет дать доступ к единой информационной системе проверки сведений об абонентах операторов связи (ЕИС ПСА) не только банкам и платежным системам, но также силовикам и коллекторам, БКИ и операторам связи.
Соответствующие правки ко второму чтению законопроекта о создании системы ЦБ направил в профильный комитет Госдумы. Сами операторы выступают против этой системы, так как десятилетиями накопленный массив ценных данных предлагают раздать бесплатно, плюс там есть явные юридические неувязки с согласиями на обработку ПД.
Между тем Роскомнадзор создает собственную систему для борьбы с рынком серых сим-карт и телефонных мошенничества.
В Минцифры не считают, что ЕИС ПСА будет дублировать функционал системы Роскомнадзора, поскольку не предполагает обработку персональных данных: все запросы и ответы будут направляться в зашифрованном виде. «Госорган или банк, который отправил запрос в систему, сможет узнать, оформлен этот номер на абонента или нет»,— пояснили в министерстве.
👍1👎1
В Следственном комитете предложили ужесточить порядок регистрации в соцсетях. комитет предложил разработать новый порядок регистрации в соцсетях, поскольку существующая система идентификации пользователей не всегда позволяет эффективно фильтровать запрещенный контент. Как именно — в СК не уточнили.
Предложение тут же подверглось критике. "Смысла менять порядок регистрации в соцсетях, как это предлагает Следственный комитет, нет, это только обозлит пользователей, которые могут уйти в зарубежные сети," заявил РИА Новости президент Всероссийской полицейской ассоциации, доктор юридических наук Юрий Жданов.
👍1
Президент РФ Владимир Путин подписал закон, согласно которому теперь можно вставать на учет в налоговых органах через портал госуслуг с 1 декабря 2022 года.
Гражданин может направить заявление о постановке на налоговый учет через портал, подписав его усиленной неквалифицированной электронной подписью. В ответ пользователь получит электронный документ – готовое свидетельство о постановке на налоговый учет. Таким образом, вся процедура получения ИНН налогоплательщиком будет переведена в электронный формат.