Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.36K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Опубликован для обсуждения проект об утверждении порядка и условий взаимодействия Роскомнадзора с операторами в рамках ведения реестра учета инцидентов в области ПД. Соответствующий проект приказа опубликован 13 октября. Это необходимо в целях учета информации о факте неправомерной или случайной передачи ПД, повлекшей нарушение прав субъектов ПД.
👍2
Авиакомпании пытаются избежать обязательного согласования международных полетов с Роскомнадзором. Новые требования закона о персональных данных требуют запрашивать у регулятора разрешение на их передачу за рубеж. Речь идет, например, об информации о пассажирах и членах экипажа. Дополнительно осложняет ситуацию необходимость сбора данных об иностранных физических и юридических лицах, которые будут обрабатывать информацию. Авиаторы считают этот пункт фактически невыполнимым, а требования закона — избыточными.
За последние девять месяцев число обращений граждан в Роскомнадзор из-за мошенничеств, связанных с персональными данными, выросло на 10,5% год к году. Число дел, доходящих до суда, за последние два года выросло на 60%. Это связано как с ростом числа утечек данных, так и с пристальным вниманием государства к проблеме, полагают юристы. Но даже при положительном решении суда штрафы за утечки остаются незначительными, а правоохранители зачастую отказываются от расследования подобных дел в силу их сложности.
С ноября все банки должны будут перейти на единый формат передачи данных в бюро кредитных историй (БКИ), одновременно изменятся правила поиска субъекта кредитной истории. Но банки, столкнувшись с существенными трудностями при внедрении новых форматов, просят ЦБ передвинуть сроки начала применения надзорных мер. ЦБ не хочет, уже отодвигал два раза. Но возникли проблемы из разряда малорешаемых.
Национальный совет финансового рынка (НСФР) сообщает, что на сегодняшний день ряд крупных кредитных организаций формирует глубину просрочки по формату LIFO (last in, first out), тогда как новые форматы обязывают все источники кредитной истории производить расчет просрочки по формату FIFO (first in, first out). Переход с одного формата на другой «приведет к неконсистентности (различию в данных.— “Ъ”) информации в кредитной истории субъектов до 1 ноября и после этой даты и сделает оценку вероятности дефолта более оптимистичной, что приведет к недооценке прогнозируемого риска и фактическому росту кредитной просрочки по новым выдачам.
Проблема усугубляется введением в действие требований, меняющих устоявшиеся правила поиска субъекта кредитной истории в базах данных КБКИ. Заемщик с "плохой" кредитной историей может ее скрыть, если сменит паспорт и откажется от проставления в нем штампа о ранее выданных паспортах.
По данным крупнейших БКИ, у них хранятся 520–540 млн записей о кредитах порядка 100 млн заемщиков.
👍2
В 2023 году Госавтоинспекция собирается закупать камеры нового типа — встроенные в систему мигалок патрульных машин ДПС. Такие приборы способны прямо на ходу фиксировать превышения скорости и выезды на выделенку, а также выявлять в потоке угнанный и неправильно припаркованный транспорт.
Прибор можно использовать также для распознавания лиц при поиске граждан, находящихся в базе розыска. Также есть опция по подключению внутрисалонной камеры и фиксации происходящего внутри автомобиля ДПС для выявления различных «коррупционных ситуаций».
🤯1
Южная Корея запустит цифровые идентификаторы граждан на смартфонах с использованием технологии блокчейн.
Власти страны планируют начать внедрять цифровые удостоверения личности в 2024 году и охватить 45 млн человек в течение двух лет.
Цифровые идентификаторы на смартфонах упростят проверку данных в интернете, устранят необходимость фотографировать документы или входить в систему с помощью кодов аутентификации, отправляемых текстовым сообщением. Это может быть использовано для таких действий, как подача заявления на получение государственных пособий, перевод денег или даже голосования.
👎3
Для общественного обсуждения представлен проект постановления, в котором предлагается использовать для получения доступа к порталу госуслуг (ЕПГУ) с 15 декабря 2022 года биометрических персональных данных, размещенных самостоятельно физическими лицами в ЕБС.
Ранее предполагалось, что такая возможность появится у граждан с марта 2023 года.
👎8
Google начала тестировать в браузере Chrome и операционной системе Android функцию входа на сайты и приложения без ввода пароля. Речь идет о технологии Passkey, которая позволяет использовать для этого имеющиеся на смартфоне или компьютере биометрические системы аутентификации (например, сканер отпечатков пальцев).
Новый стандарт беспарольной аутентификации был разработан Альянсом FIDO и организацией W3C. Эта технология подразумевает, что пользователи смогут выбрать в качестве основного устройства аутентификации свой смартфон, после чего у них появится возможность входить в аккаунты, просто снимая блокировку (по отпечатку пальца, рисунку или пин-коду).
Разработчики обещают, что система Passkey надежнее, чем классическая связка из логина и пароля, поскольку уникальный цифровой ключ генерируется для каждого отдельного сайта. Кроме того, киберпреступникам станет сложнее взламывать "учетки", поскольку для входа в систему потребуется физический доступ к устройству.
👎5👍3
Ежедневно полезные посты, самые важные и актуальные новости по трудовому праву и кадровому делопроизводству ждут вас на канале «Кадровый инсайт»!

Он создан общероссийской общественной организацией «Кадровый работник», которая представлена в 62 регионах РФ 🇷🇺

Они стремятся развивать отечественную кадровую сферу и способствовать вашему профессиональному росту, поэтому не забудьте присоединиться!

https://news.1rj.ru/str/kadrovik_online
Проукраинские хакеры выложили фрагмент базы данных якобы Госуслуг. Ростелеком сказал, что такого быть не может, у них в базе нет таких полей и скорее всего это утечка из Почты России 📬

Почта России покрутила пальцем у виска и сказала, что они приверженцы традиционных ценностей, почтальоны до сих пор пешком почту носят "с толстой сумкой на ремне" 📯, а что такое автоматизация они не знают, и баз данных у них нет совсем. Но зато предположили, что это утечка из Пенсионного Фонда России. В ПФР сказали, что у них все бюджеты уходят на строительство новых десятиэтажных зданий 🏢 в каждом городе, где проживает более 1000 человек, и денег на автоматизацию тоже нет, как и баз данных с таким количеством полей. Однако предположили, что это утечка их ФСИН.

В неопубликованном пресс-релизе ФСИН 👮 говорится, что в утекшей якобы базе данных не хватает множества важных полей, которые ведутся ведомством, погремуха (погоняло), знание блатной фени, наличие наколок, число ходок, факт болезни туберкулезом и т.п. И вообще, у них как раз сейчас утек в очередной раз видеоархив 📽 с пытками со всей России и у них врядли могло утечь две базы одновременно. Однако предположили, что это утечка из Роснано.

А в Роснано ответили, что их графеновые базы данных на квантовых технологиях с блокчейном настолько миниатюрны и невидимы 🫧 человеческому глазу, что проукраинские хакеры просто не могли их обнаружить и украсть. И вообще им не до того, так как они находятся в состоянии квантовой неопределенности из-за отсутствия решения Правительства о том, оставят их и дальше тратить десятки миллиардов казенных средств ни на что или отправят в казенные дома шить толстые сумки на ремне для Почты России. Но зато предположили, что это утечка от Чубайса.

А Чубайс уже ничего не сказал - в своем итальянском палаццо он с женой Дуней на фоне ковра думает о России и пишет мемуары 🥂. Так мы и не узнали, чья же это была утечка и была ли она...
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥5
💡Сегодня в онлайн-режиме проходит Евразийский конгресс по защите.
➡️ онлайн-трансляции на YouTube.
Начало в 10:00

Программа и все подробности:
➡️ https://edpc.network

На протяжении всего дня в прямом эфире эксперты по приватности будут обсуждать последние вызовы, изменения в законодательстве и тренды по защите персональных данных в разных странах.

В программе конгресса доклады специалистов и панельные дискуссии:

▫️новое регулирование персональных данных в России;
▫️локализация данных;
▫️анонимизация и обезличивание данных;
▫️подходы к монетизации персональных данных и регулирование;
▫️приватность в мобильных приложениях
👍1
Президент РФ Владимир Путин подписал закон, обязывающий Банк России предоставлять МВД информацию о переводах денежных средств без согласия клиента.
Документ направлен на борьбу с мошенническими списаниями средств с банковских карт, в том числе с использованием так называемой социальной инженерии, когда люди добровольно сообщают свои ПД и переводят деньги злоумышленникам. Он призван улучшить информационное взаимодействие ЦБ и МВД при возбуждении и расследовании уголовных дел в этой сфере. Оперативный информационный обмен предполагается осуществлять посредством автоматизированной системы обработки инцидентов ФинЦЕРТ Банка России.
Закон обязывает ЦБ на основании полученных от МВД сведений о противоправных действиях предоставлять министерству информацию из своей базы данных о случаях и попытках переводов денег без согласия клиента.
Текст закона тут
👍5
Ассоциация больших данных (АБД), объединяющая «Яндекс», VK, Сбербанк, «Ростелеком» и другие IT-компании, критикует инициативу Минцифры о создании фонда материальной компенсации для граждан, ставших жертвами утечек баз персональных данных. https://www.kommersant.ru/doc/5632163
Вице-премьер Чернышенко доложился вчера Президенту о цифровизации. Судя по слайдам, выложенным в тг-канале Правительства, он пообщещал в 2023 году собрать 20 млн слепков в ЕБС.
Другие цифры —сейчас зарегистрировано 99 млн пользователей портала госуслуг. Более 9 млн посещений в день.
👎8👍2
Руководитель Роскомнадзора Андрей Липов сообщил, что за январь-июль этого года операторы направили более 17 млн запросов на проверку достоверности данных об абонентах для борьбы с «серыми» SIM-картами. Кроме того, 1 марта следующего года заработает система по автоматическому выявлению незаконных SIM-карт. Также, создана система «Антифрод», которая позволит ограничить возможности мошенников по использованию технологии подмены номера. Уже в этом году начнется ее тестовая эксплуатация с участием нескольких крупнейших операторов связи.
👍1🔥1
Некоторые подробности о системе "Антифрод", которую упомянул Липов.
Пилотирование системы "Антифрод" для защиты граждан от мошенничества с использованием подменных номеров начнется в России до конца года, в 2023 году она будет масштабирована, а в 2024 произойдет ее расширение на регионы, сказал заместитель директора центра мониторинга и управления сетью связи общего пользования "Главного радиочастотного центра" (ГРЧЦ) Денис Глазунов.
Оператор не будет иметь права пропускать неверифицированные звонки
👍4
​​📯 Равнение на РКН

Для общественного обсуждения представлен проект приказа РКН «Об обработке персональных данных в центральном
аппарате Федеральной службы по надзору в сфере связи,
информационных технологий и массовых коммуникаций», из которого можно почерпнуть примеры следующих документов:
• Правила обработки персональных данных.
• Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
• Должностная инструкция ответственного за организацию обработки персональных данных.
• Типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные.
👍2