Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.37K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Минцифры предложило разрешить маломобильным предпринимателям пользоваться бесплатной государственной электронной подписью посредством использования мобильного приложения "Госключ". В последний год с помощью данной технологии оформлено более 700 тыс. сертификатов электронной подписи и подписано около 550 тыс. документов. В частности, "Госключом" подписываются документы при получении госуслуг и коммерческих сервисов теми гражданами РФ, которые сейчас находятся за границей.
Министерство предлагает распространить практику использования "Госключа" маломобильными предпринимателями. Уточнятся, что для этого потребуется интегрировать приложение с сервисами Удостоверяющего центра ФНС России.
👎5👍3
Госуслуги, предоставляемые в многофункциональных центрах (МФЦ), могут стать доступными без предъявления паспорта, просто по биометрической идентификации. Такую возможность предусматривают поправки, подготовленные ко второму чтению законопроекта, регулирующего работу ГИС «Единая биометрическая система» (ЕБС).
Помимо того, поправки запрещают хранить в ЕБС информацию о детях, не достигших 14 лет, и геномную информацию.
👎19👍1
АНО «Цифровая экономика» представила аналитический доклад «Дата-посредники: организации по управлению персональными данными».
Дата-посредники — это еще одна попытка вывести из серой зоны рынок ПД.
Основными функциями дата-посредников являются:
– управление данными субъекта персональных данных (личные помощники);
– агрегирование, хранение, обработка персональных данных субъектов
персональных данных. При этом обработка персональных данных может
осуществляться дата-посредником с передачей данных, а также без такой
передачи третьим лицам (разработчикам, компаниям), например датапосредники по требованию компаний могут обработать имеющиеся данные
и сформировать необходимую для них аналитику;
– формирование дата-сетов;
– использование агрегированных данных для статистических или иных научных
целей;
– предоставление дополнительных услуг, например услуг по анонимизации,
псевдонимизации и/или агрегации данных.
Весь доклад можно прочитать тут
По данным The Wall Street Journal, европейские регуляторы заявили американской компании Meta, что принадлежащие ей соцсети Facebook и Instagram не должны рекомендовать пользователям персонализированную рекламу на основе пользовательской активности в интернете. Регуляторы ссылаются на GDPR.
По данным источников WSJ, эти решения регуляторов пока не опубликованы и не несут немедленного запрета Meta использовать такие рекламные модели. Однако в решениях содержится призыв к Комиссии по защите данных Ирландии, где зарегистрирована европейская штаб-квартира Meta, официально и публично выразить свое мнение о вышеупомянутой рекламной модели Meta и в случае ее противоречия законам ЕС — наложить штрафы на компанию.
👍2🔥1
Европейский совет опубликовал общую позицию по законопроекту о стандартах для цифрового удостоверения личности гражданина ЕС European digital identity (eID).
Цель законопроекта — обеспечить универсальный доступ граждан и бизнеса к безопасной и надёжной идентификации и аутентификации посредством персонального «цифрового кошелька» (European digital identity wallet) в мобильном телефоне.
Как технологически будет реализован этот кошелек, в заявлении не сообщается. Говорится, что он будет расположен в безопасной области памяти, защищенной криптографией.
Стандарты для eID были представлены Еврокомиссией в июне 2021. Они предполагают, что цифровое удостоверение будет доступно всем гражданам ( и жителям) блока, в также бизнесу.
Amazon купит у пользователей право на слежку

Компания начнёт следить за своими клиентами из США и Британии с их же позволения — за плату. В обмен на данные трафика розничный гигант предлагает щедрое вознаграждение — 2 доллара в месяц.

По задумке Amazon, так все будут довольны: получив два бакса, пользователи перестанут переживать о конфиденциальности, а компания будут свободно следить за их смартфонами и подкидывать персонализированную рекламу.

👉Куб Медиа. Подпишись!
👎6🤯5
Forwarded from СПЧ
Кирилл Кабанов призвал наказывать уголовной ответственностью за утечки персональных данных

«В 2022 году были резонансные утечки персональных данных из «Яндекс.Еда», клиники «Гемотест». Информация медицинского характера становится общедоступной, может повлечь конкретные негативные последствия, а вот штрафы за утечки несколько миллионов данных составляют 60 тысяч рублей. Это не соответствует тяжести содеянного.

На днях в открытый доступ попали данные покупателей военных товаров - мобилизованных и их семей. Они представляют интерес не только для бизнеса, но и для спецслужб недружественных государств.

Необходимо увеличить оборотные штрафы, но одними штрафами проблему не решить. Предлагаю вводить уголовную ответственность за незаконный оборот персональных данных», - заявил член СПЧ Кирилл Кабанов.
👍11🔥3👎2
Госдума в первом чтении приняла законопроект о выявлении правообладателей ранее учтенной недвижимости и земельных участков, данные о них есть в ЕГРН, но без собственников. Всего планируется найти собственников 24 млн объектов. То есть 24 млн объектов у нас пока в РФ ничейные!
👍1👎1
Федеральная пробирная палата разработала памятку при идентификации клиента, его представителя, выгодоприобретателя, бенефициарного владельца. Продавцы ювелирных изделий в рамках борьбы с отмыванием доходов (115-ФЗ) должны проверять покупателей физлиц, при покупке изделий из драгеталлов и драгкамней свыше 200 тыс. рублей (оплата по карте), свыше 40 тыс. рублей, если оплата налом. Памятка —жесть. Данных -- огромное количество. Где их брать ювелирам —непонятно.
👎4👍1
"Наверное, есть необходимость и ужесточения ответственности за правонарушения в этой сфере (за утечку персональных данных). Что касается оборотных штрафов и уголовной ответственности, я так понимаю, что вы говорите об уголовной ответственности за незаконный оборот (украденных данных), ведь те, кто использует эти данные, они должны знать и понимать, что они используют украденные данные", - сказал Путин на встрече с членами СПЧ, комментируя предложение одного из членов Совета по ужесточению ответственности за утечку персональных данных.
По словам президента, по этим вопросам нужно подумать и своевременно принять взвешенные решения, которые и "интересы граждан защитят, и не будут препятствием для развития соответствующих, очень нужных для государства информационных технологий".
👍2👎2
В компании S7 произошла утечка персональных данных пассажиров.

Вчера утром c 35-летней москвичкой Екатериной связался незнакомый человек, который сообщил, что видит в своём личном кабинете авиакомпании данные бронирования билетов женщины и её 6-летней дочки.

В чужом ЛК отобразились все их данные: паспорта, номера билетов, бронь, телефон и почта. Екатерина потребовала у авиакомпании устранить утечку - удалить её данные, принести извинения и компенсировать моральный ущерб.

Осторожно Media запросили комментарий у пресс-службы S7:

“Это единичный сбой, не системная утечка данных. К сожалению, оператор контактного центра вручную по ошибке привязал бронирование Екатерины к личному кабинету другого пассажира. Данные банковских карт в бронировании не отображаются”. Также в авиакомпании заявили, что уже удалили ошибочно добавленную бронь из личного кабинета другого пассажира, и пообещали перелёт семье Екатерины в бизнес-классе.

Женщину такое извинение не устроило:

“По закону за утечку персональных данных предусмотрены довольно большие штрафы – тем более, что касается ребёнка. Поэтому минимум, который меня бы устроил – это бесплатный перелёт. Бизнес-класс это безусловно приятно, но даже смешно. Спасибо, что тот человек оказался порядочным”.
👍2👎1
В 2023 году продолжится рост числа утечек персональных данных из крупных компаний. Злоумышленники, совмещая информацию из различных источников, смогут получать подробное «досье» на человека для ее использования в таргетированных схемах социальной инженерии, кибершпионажа и более продвинутых атаках на бизнес, прогнозируют эксперты «Лаборатории Касперского».

Проанализировав 10 крупнейших утечек данных 2022 года, специалисты «Лаборатории Касперского» выяснили, что в сети оказались более 1,5 млрд записей с персональными данными.
👎2🤯1
Губернатор штата Техас Грег Эбботт распорядился запретить работникам государственных структур пользоваться китайской социальной сетью TikTok на выданных государством устройствах из-за опасений, что их данные могут получить власти КНР.
👍3
Статс-секретарь — замдиректора Росфинмониторинга Герман Негляд в большом интервью "Известиям" упомянул две темы, касающиеся ПД.
⭕️ виртуальные активы или цифровые валюты должны быть приравнены в правовом смысле к имуществу, что влечет за собой их признание в качестве предмета преступлений, в том числе легализации (отмывания) доходов, полученных преступным путем, финансирования терроризма.
Деятельность провайдеров услуг в сфере виртуальных активов — организаций, которые будут осуществлять с ними обменные операции, перевод виртуальных активов, их хранение, должна контролироваться. Речь в том числе о регистрации или лицензировании таких лиц и надзоре за ними.
На криптообменники должны быть возложены обязанности по идентификации клиентов, их бенефициарных владельцев, направлению в подразделение финансовой разведки сообщений о подозрительных операциях, хранению данных.
⭕️ В 2022 году российские банки подключились к платформе «Знай своего клиента», которая оценивает надежность компаний по принципу «светофора».
Распространение механизмов оценки рисков на физических лиц возможно только после полноценной апробации механизмов, предусмотренных платформой, на юридических лицах и индивидуальных предпринимателях. Пока это преждевременно.
👍1
Правительство внесло в Госдуму законопроект об изменениях срока запуска единого федерального информационного регистра, содержащего сведения о населении Российской Федерации. Почти на три года ускоряется ввод трех функций.
(Напомним, функции регистра запускаются поэтапно до 2026 года).
Так с с 1 января 2026 года на 1 апреля 2023 года перенесены сроки запуска получения сведений из реестра через портал госулсуг, предоставление данных физлицу из реестра и возможность физлицу вносить изменения в реестр.
🤯2👍1👎1
Коллеги, приглашаем вас принять участие в исследовании рынка безопасности персональных данных📈

Исследование проводится Б-152 при участии RPPA и Актион Право с целью показать срез рынка, дать специалистам и бизнесу полезную информацию и ценные инсайты.

Отдельно мы посмотрим, как за год изменилась ситуация в области защиты персональных данных на фоне новой экономической ситуации.

▪️Исследование анонимное.

▪️Для участия вам необходимо будет ответить на несколько вопросов анкеты. Это займет не более 7 минут.

▪️Результаты будут опубликованы в начале года и будут доступны вам бесплатно. Пример исследования за прошлые годы можно увидеть здесь.

В знак нашей благодарности каждый участник исследования получит 🎁 чек-лист соответствия изменениям Закона 152-ФЗ «О персональных данных», вступивших в силу с 1 сентября 2022 г. В нем вы найдете понятные практические рекомендациями от экспертов Б-152.

📈Принять участие в исследовании
У «Вкусвилл» утечка данных клиентов. К третьим лицам попали файлы, содержащие публичные данные некоторых наших покупателей, а именно: телефоны и адреса электронной почты, даты и суммы заказов и последние четыре цифры номера банковской карты»,— сообщил ритейлер ТАСС.
Компания отмечает, что к третьим лицам не попали имена, адреса и полные платежные сведения банковских карт. «Вкусвилл» продолжает расследование утечки.
🤯13👎1
Google объявила, что общедоступная версия браузера Chrome теперь поддерживает ключи доступа (Passkeys)— решение, предназначенное для аутентификации пользователей на различных ресурсах без необходимости запоминать и вводить пароль. Ключи доступа работают в последней версии Chrome под Windows 11, macOS и Android.
Ранее о внедрении PassKey объявляла Apple.
Ключи доступа — это учётные данные, хранящиеся на устройстве, которые подтверждают личность при входе. Доступ к таким ключам получить гораздо сложнее, чем к обычным паролям, поскольку они привязаны к физическому устройству и полагаются на двухфакторную аутентификацию.
Новая технология включает в себя уникальные одноразовые криптографические токены, которые генерируются на устройстве пользователя. Затем они передаются веб-сайтам для авторизации вместо паролей.
👎5👍4🤯2
Исследователи из Университета Джорджии работают над альтернативной методикой биометрической идентификации —по форме ушей.
Уши являются индивидуальной особенностью каждого человека и могут отличаться даже у близнецов. Старение ушной раковины менее заметно по сравнению с лицом.
Пока вероятность распознавания по уху у университетских ученых 97,5%
👎5🤯2👍1