Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.36K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from УЦ ФК
Важное из вебинара «Масштабирование Госключа»:
1. Мобильное приложение без sdk и без десктоповской версии.

2. Можно получить сертификат физлица и подписывать им документы (УКЭП (КС1) или УНЭП). Интеграция с УЦ Казначейства России в работе.

3. В Госключе отображаются документы в следующих форматах: pdf, xml, tiff, txt. Общий объём файлов - до 100мб.

4. В Госключе пользователь может: подписать, отказаться от подписания.

5. Доступно пакетное подписание.

6. Срок хранения ЭД для подписания в Госключе – 24 ч. Процесс подписания асинхронный.

7. Госключ формирует откреплённую подпись.

8. Госключ не является местом для хранения, не выполняет функции маршрутизации, визуализации штампиков, МЧД.

9. Все документы, которые идут в Госключ, идут через портал Госуслуг. Подписанные документы хранятся 3 месяца.

10. Документы, которые направляются в Госключ, должны быть подписаны УКЭП.

Желаем успехов в дальнейшем развитии проекта.
👍1🔥1
Росфинмониторинг намерен обязать банки делиться фото- и видеоматериалами с камер, установленных в отделениях или на банкоматах. Это должно помочь эффективнее бороться с незаконным обналичиванием денег и мошенничеством.
Эти инициативы содержатся в подготовленному ко второму чтению законопроекту с поправками в закон "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" в части совершенствования процедур идентификации и упрощенной идентификации
Такие материалы «помогают установить реального держателя банковской карты, а также местонахождение лиц, находящихся в розыске, что способствует раскрытию преступлений», заявили РБК в Росфинмониторинге. Согласно поправкам, объем и характер запрашиваемой информации будет определять правительство.
👎5
Европейский парламент, страны-члены Евросоюза и Еврокомиссия (ЕК) согласовали позиции по декларации о цифровых правах и принципах, разработанной ранее ЕК.
Декларация подразумевает продвижение и защиту в цифровой среде следующих ценностей:
конфиденциальность,
индивидуальный контроль над данными,
равный доступ к услугам и образованию,
честные условия труда,
участие в общественных процессах.
свобода выбора.
👍5
Администраторов каналов в Telegram научились деанонимизировать

В Московской академии Следственного комитета для сотрудников СК разработали методическое пособие по поиску и идентификации администраторов Telegram-каналов. Сейчас оно проходит стадию рецензирования, рассказали несколько источников, знакомых с документом. Ориентировочно в течение трех месяцев его получат работники СК. Об этом изданию «Ведомости. Инновации и технологии» рассказали несколько источников, знакомых с документом.

«В Следственном комитете разработан ряд методик, которые позволяют получать значимую информацию из различных мессенджеров. Эти методики предназначены исключительно для следователей и криминалистов», – заявили в пресс-службе СК РФ.

В пресс-службе отметили, что мессенджеры могут использоваться злоумышленниками для совершения преступлений. Например, в качестве площадки для распространения фейковой информации и экстремистских идей, как инструмент для организации и руководства массовыми беспорядками, координации деятельности преступной группы при подготовке к убийству и другим преступлениям.

«Такие действия всегда оставляют цифровые следы, которые могут помочь в раскрытии преступлений», – отметили представители СК.

Содержание методички не публично, но знакомые с ее содержанием собеседники знают, что там, в частности, объясняется, как найти владельца анонимного Telegram-канала, если в описании нет никакой информации о нем либо для обратной связи оставлены чат-бот, электронная почта или Jabber кого-либо из администраторов.

Также в пособии описываются приемы OSINT – это методология сбора и анализа данных, находящихся в открытом доступе. Например, специалисты смотрят историю канала, архивные сообщения и пытаются вычислить сетки, т. е. ряд сообществ, созданных одной группой людей для продвижения материалов. И в одном из заброшенных сообществ может обнаружиться username владельца – и далее по цепочке находят всю группу администраторов.
🤯2
Forwarded from Русский маркетинг (Roman N)
#нестер #датаэтика Отвечай за данные собственной шкурой - хороший пример персонального наказания

Американский FTC (что-то вроде нашего ФАС) в октябре вынес наказание за утечку данных из сервиса Drizzle. Это компания по доставке алкоголя. В 2020 она "потеряла" данные 2.5 миллионов своих клиентов. Их засудили, каждому клиенту компания выплатила $14 в результате иска. А в 2021 её купил за миллиард с лишним Убер.

Но рассмотрение дела об утечке продолжилось. В итоге FTC посмотрел и решил - Drizzle не сделала никаких выводов, в компании по прежнему куча "дырок" для утечки. И наказала персонально СЕО компании, Кори Релласа. Теперь лично он несёт ответственность за любые новые утечки. Даже если уйдет из компании, в любом своём новом бизнесе, где есть данные более 25 000 человек. Подобные меры применены впервые.

Всё это может стать новым подходом в делах о пользовательских данных. Уж очень часто компании платят штраф - и для большинства из них он не кажется уж слишком болезненным. Ну, уволят какого-нибудь линейного аналитика. А потом всё повторяется снова и снова. Ваши данные гуляют по интернету туда-сюда, а компания не при чём, штраф-то она уже платила. Руководство улыбается на презентациях и живёт хорошо. В Drizzly теперь точно будет не так.

Как думаете, нормальная практика - заставлять СЕО компании лично отвечать за утечки данных?
👍14👎2🔥2
Федеральная пассажирская компания (ФПК, входит в "Российские железные дороги") перешла на отечественную цифровую систему идентификации пассажиров. Таким образом, при посадке на поезда дальнего следования необходимо предъявить только паспорт или другой документ, удостоверяющий личность, а печатать билет или сохранять его на смартфоне не надо.
СПЧ на встрече с президентом планирует обсудить приказ Минюста по реестру иноагентов. "В открытый доступ попадают личные данные людей, что, конечно, крайне опасно и совершенно незаконно»,— сказал глава комиссии по политическим правам СПЧ Николай Сванидзе.
👍4👎1
Только запостили новость про СПЧ и Сванидзе, как Путин исключил из состава СПЧ Сванидзе, Бабушкина, Каляпина и Винокурову. Вряд ли теперь поднимут тему реестра иноагентов….
👍5👎3🤯2🔥1
Власти предлагают наказывать банки за отказ предоставить по запросу Росфинмониторинга всю информацию о клиентах, в том числе об идентификации. Суммы штрафов могут доходить до полумиллиона рублей. Как выяснили «Известия», соответствующие поправки в КоАП в первом чтении Госдума может принять уже в ноябре. Банки могут заставить делиться биометрией.
👎3👍1
Федеральная служба безопасности опубликовала перечень сведений в области военной и военно-технической деятельности, которые могут быть использованы против России при получении иностранными источниками. Эти сведения не относятся к государственной тайне, но за их сбор физическое лицо могут признать иностранным агентом.
Среди личных данных — сведения о прохождении гражданами РФ военной службы, ПД военнослужащих и членов их семей, о посещаемых ими образовательных и медицинских организациях, их транспортных средствах и т.д. Текст приказа тут
👍4🔥1
Представляем авторский канал юриста нашей компании IDX Михаила Тевса, который уже 6 лет каждый день решает вопросы с легитимной обработкой ПД. Но канал не только, и не столько про ПД https://news.1rj.ru/str/GrandmaLawyers
🔥5👎1
Минюст определился с порядком формирования и использования единого реестра сведений о лицах, причастных к деятельности экстремистских или террористических организаций,— проект соответствующего приказа опубликован на правительственном портале раскрытия информации. Список будет закрытым для общего доступа: получить информацию о нахождении в реестре того или иного гражданина смогут только избиркомы и он сам. https://www.kommersant.ru/doc/5669826
ФСБ работает над проектом приказа, по которому у операторов персональных данных (ПД) появится выбор, как именно уведомлять регулятора о произошедшем взломе или утечке информации.
С 1 сентября 2022 года все операторы ПД должны сообщать о компьютерных инцидентах в Государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). Причем, уведомить надо и ФСБ, и РКН в короткие сроки.
Сейчас рассматривается вариант, при котором у операторов ПД появится альтернатива. Первый вариант подразумевает, что операторы будут заключать соглашение с ФСБ или НКЦКИ, в котором будет прописан способ и формат передачи информации. Подтверждением того, что НКЦКИ получил информацию об инциденте, станет идентификатор, который будет присваиваться НКЦКИ и направляться оператору по тем же каналам взаимодействия, которые прописаны в соглашении.
Второй способ подразумевает, что у оператора нет соглашения с ФСБ или НКЦКИ и он будет сообщать об утечке через форму на сайте РКН, а информация из РКН будет поступать в НКЦКИ
👍3🔥2
За совершение преступлений в сфере компьютерной информации предлагают наказывать конфискацией имущества

К числу таких относятся:
🔹неправомерный доступ к компьютерной информации,
🔹создание, использование и распространение вредоносных компьютерных программ,
🔹неправомерное воздействие на критическую информационную инфраструктуру РФ,
🔹нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо информационно-телекоммуникационных сетей.

Для повышения эффективности мер по противодействию таким преступлениям предлагается внести изменения в пункт «а» части 1 статьи 104-1 Уголовный кодекс РФ и дополнить его статьями 272-274, которые позволят конфисковать имущество за киберпреступления.

Соответствующие поправки в УК РФ разработали председатель Комитета СФ по конституционному законодательству и государственному строительству Андрей Клишас и депутаты.

По словам сенатора, данные МВД за прошлый год показали, что каждое четвёртое преступление было совершено с использованием информационно-коммуникационных технологий или в сфере компьютерной информации. При этом в большинстве таких правонарушений использовались сеть «Интернет», средства мобильной связи, компьютерная техника и программные средстве.

@sovfedofficial
👍3👎3
В пятницу хакеры атаковали Главный радиочастотный центр (ГРЧЦ), подведомственный РКН, и получили по неофициальной информации доступ к персональным данным работников, их переписке во внутреннем мессенджере.
ГРЧЦ мужественно подтвердил атаку, но сказал, что «ситуация была управляемой» (над этой формулировкой уже все поиздевались).
Теперь в сети бродят вопросы. Уведомил ли ГРЧЦ, согласно новым правилам, Роскомназор об инциденте, и прислал ли в течение трех суток результат внутреннего расследования.
Надеемся, в понедельник узнаем ответ.