Аналитический центр RPPA pinned «ЦБ РФ представил новую редакцию базового стандарта совершения МФО операций на финансовом рынке, ужесточив требования к идентификации клиентов. В частности, рекомендуется убедиться в действительности паспорта потенциального заемщика, подлинности его фотографии…»
Банк России утвердил изменения в формы статистической отчетности страховых брокеров. Теперь они должны представлять информацию "о лицах, которым страховым брокером поручено проведение идентификации, упрощенной идентификации, обновление информации о клиентах, представителях клиентов, выгодоприобретателях и бенефициарных владельцах".
www.consultant.ru
Новое в российском законодательстве (ежедневно) \ Выпуск за 1 февраля 2023 года \ Обзоры законодательства \ КонсультантПлюс
Новое в российском законодательстве ежедневно \ Выпуск за 1 февраля 2023 года \ Обзоры законодательства
Глава Минцифры Максут Шадаев встретился с Новым гендиректором «Почты России» Михаилом Волковым. Первое, что обсудил, — утечку ПД в прошлом году. Расследуют… https://news.1rj.ru/str/mintsifry/1763
Telegram
Минцифры России
📪 Итоги встречи главы Минцифры Максута Шадаева с руководителем «Почты России»
Максут Шадаев встретился с новым директором «Почты России» Михаилом Волковым, чтобы обсудить основные проблемы и задачи компании.
Расследование утечки персональных данных
«Почта…
Максут Шадаев встретился с новым директором «Почты России» Михаилом Волковым, чтобы обсудить основные проблемы и задачи компании.
Расследование утечки персональных данных
«Почта…
🤯2
Должностным лицам хотят дать полномочия запрашивать информацию о физлицах и их деньгах в банках. А также об их супругах, детях, тещах и свекровях. Соответствующий законопроект внесен в ГД РФ.
Digital Russia
Законопроект о должностных лицах с правом запроса у банков данных об операциях, счетах и вкладах внесён в ГД
Правительство внесло в Госдуму законопроект, наделяющий руководителей органов субъектов РФ по профилактике коррупционных и иных правонарушений (и
👎10👍3
Минтруд предложил ужесточить антикоррупционные нормы и увольнять начальников за конфликт интересов подчиненных, узнал РБК. Требование будет относиться к чиновникам и силовикам
РБК
Минтруд предложил увольнять начальников за конфликт интересов подчиненных
Минтруд предложил ужесточить антикоррупционные нормы и увольнять начальников за конфликт интересов подчиненных, узнал РБК. Требование будет относиться к чиновникам и силовикам
👍2🔥1
Forwarded from Privacy Advocates (Alexey Muntyan)
Опубликован проект постановления Правительства РФ "Об утверждении правил получения согласия физического лица на размещение биометрических персональных данных в региональном сегменте единой биометрической системы, их передачу и обработку в единой биометрической системе, а также согласия физического лица на обработку персональных данных и биометрических персональных данных в целях проведения аутентификации в соответствии с пунктом 10 части 5 статьи 26 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации" и формы согласия физического лица на размещение биометрических персональных данных в региональном сегменте единой биометрической системы".
🔸Спойлер: согласие на размещение биометрических ПД в региональном сегменте ЕБС дается сразу двум операторам и "...действует со дня его подписания до дня его отзыва..." (очередной пламенный привет как "буквальному толкованию" Роскомнадзором п.3 ч.4 ст.9 152-ФЗ, где "оператор указан в единственном числе", а также требованию Роскомнадзора указывать в согласиях конкретный срок действия).
🇷🇺⚡🏛️ #биометрия #ебс #проект #нпа #сопд
🔸Спойлер: согласие на размещение биометрических ПД в региональном сегменте ЕБС дается сразу двум операторам и "...действует со дня его подписания до дня его отзыва..." (очередной пламенный привет как "буквальному толкованию" Роскомнадзором п.3 ч.4 ст.9 152-ФЗ, где "оператор указан в единственном числе", а также требованию Роскомнадзора указывать в согласиях конкретный срок действия).
🇷🇺⚡🏛️ #биометрия #ебс #проект #нпа #сопд
👍6🔥2👎1
Хакер в одиночку украл персональные данные всех жителей целой европейской страны — Австрии. Было это два года назад, но полиция обнародовала сей факт только сейчас.
База данных, которую киберпреступник рассматривал исключительно как товар и средство личного обогащения, содержала детальные сведения почти о каждом австрийце. Это, по меньшей мере, их имена, фамилии, даты рождения и адреса проживания. Население Австрии - 9 млн человек.
Возможно, киберпреступник также завладел базами всего населения Колумбии, Нидерландов (где он сам и жил) и Италии.
База данных, которую киберпреступник рассматривал исключительно как товар и средство личного обогащения, содержала детальные сведения почти о каждом австрийце. Это, по меньшей мере, их имена, фамилии, даты рождения и адреса проживания. Население Австрии - 9 млн человек.
Возможно, киберпреступник также завладел базами всего населения Колумбии, Нидерландов (где он сам и жил) и Италии.
CNews.ru
Хакер в одиночку украл персональные данные всех жителей целой европейской страны - CNews
Хакер из Голландии выложил в интернете базу данных обо всех жителях Австрии – около 9 млн человек. Сведений о том...
🤯6👍2🔥1
В России приостановлена выдача загранпаспортов нового образца с биометрией на чипе. Гознак связывает проблему с тем, что зеленоградский «Микрон» не успевает в срок производить нужное количество микрочипов.
Когда и как будет возобновлена их выдача — непонятно. Судя по статье в Ъ, проблема системная, предприятиям микроэлектроники не хватает материалов (кремния, кислот и т.д.), да и оборудование начало ломаться...
Когда и как будет возобновлена их выдача — непонятно. Судя по статье в Ъ, проблема системная, предприятиям микроэлектроники не хватает материалов (кремния, кислот и т.д.), да и оборудование начало ломаться...
Коммерсантъ
Паспортам не хватает чипов
Выдача документов нового образца приостановлена
🤯2👍1🔥1
Совет по правам человека (СПЧ) заявил, что утечка данных может считаться основанием для замены паспорта. В ближайшее время СПЧ намерен направить такое предложение соответствующим органам.
Сейчас основаниями для замены российского паспорта, помимо изменений персональных данных или существенных изменений внешности, являются утрата или хищение документа, износ или повреждение.
Сейчас основаниями для замены российского паспорта, помимо изменений персональных данных или существенных изменений внешности, являются утрата или хищение документа, износ или повреждение.
РБК
В СПЧ предложили считать утечку данных основанием для замены паспорта
Утечку персональных данных следует включить в перечень оснований для замены паспорта. Совет по правам человека (СПЧ) в ближайшее время направит такое предложение соответствующим органам, заявил ...
🤯6👎3👍1
Forwarded from Пост Лукацкого
В прошлой заметке, когда я упомянул СПЧ, предлагающего приравнять защиту ПДн и гостайны, еще была надежда, что член СПЧ Кабанов ошибся, но теперь все встало на свои места. Тот же член предлагает аккредитовывать все организации, работающие с персданными 🤡 . И ничего, что каждое российское юрлицо и ИП работает с ПДн. А потом этот член вспомнит, что раньше от каждого оператора ПДн требовали лицензию на ТЗКИ… 🥳
Please open Telegram to view this post
VIEW IN TELEGRAM
Российская газета
СПЧ: С персональными данными должны работать компании, имеющие аккредитацию - Российская газета
Работать с персональными данными должны только те компании, у которых есть специальная аккредитация, считает член Совета по правам человека при президенте РФ (СПЧ) Кирилл Кабанов.
👎2🤯2👍1
С помощью "социальной инженерии" обманули даже Microsoft. Злоумышленники, прикинувшись белыми и пушистыми компаниями, стали партнерами и разместили софт в его облаке.
Аккаунты использовались злоумышленниками для распространения вредоносных приложений, использующих протокол авторизации Oauth. С помощью этих приложений затем компрометировались чужие облачные ресурсы и почтовые аккаунты.
Злоумышленники использовали социальную инженерию, чтобы выманить у жертв авторизацию этих приложений в своей облачной инфраструктуре.
Конечными жертвами атак оказывались представители финансовых и маркетинговых департаментов целевых компаний, а также менеджеры и директора в Великобритании и Ирландии.
Первые атаки были отмечены в начале декабря 2022 г., когда злоумышленники с помощью поддельных облачных приложений, якобы выпущенных Zoom, произвели вывод конфиденциальных данных.
Аккаунты использовались злоумышленниками для распространения вредоносных приложений, использующих протокол авторизации Oauth. С помощью этих приложений затем компрометировались чужие облачные ресурсы и почтовые аккаунты.
Злоумышленники использовали социальную инженерию, чтобы выманить у жертв авторизацию этих приложений в своей облачной инфраструктуре.
Конечными жертвами атак оказывались представители финансовых и маркетинговых департаментов целевых компаний, а также менеджеры и директора в Великобритании и Ирландии.
Первые атаки были отмечены в начале декабря 2022 г., когда злоумышленники с помощью поддельных облачных приложений, якобы выпущенных Zoom, произвели вывод конфиденциальных данных.
CNews.ru
Хакеры выманили привилегированные аккаунты Microsoft для атак на топ-менеджеров и финансистов - CNews
Социальная инженерия сработала не только против клиентов облачных ресурсов Microsoft, но и против самого вендора...
🔥2👍1
Google заблокировал 12 приложений с десятками миллионов скачиваний, которые пытались украсть личные данные пользователей.
Это были игры и фитнес-приложениями, которые используются для подсчитывания шагов пользователей. Среди заблокированных приложений Lucky Step — Walking Tracker (около 10 млн загрузок), WalkingJoy (порядка 5 млн загрузок), Lucky Habit: health tracker (5 млн загрузок) и другие.
Это были игры и фитнес-приложениями, которые используются для подсчитывания шагов пользователей. Среди заблокированных приложений Lucky Step — Walking Tracker (около 10 млн загрузок), WalkingJoy (порядка 5 млн загрузок), Lucky Habit: health tracker (5 млн загрузок) и другие.
Инфо24.ru
Google заблокировал 12 приложений, скачанных миллионы раз
Американская компания Google заблокировала в своём магазине приложений 12 программ, суммарно загруженных более 10 млн раз. Решение было принято из-за опасений, что они пытались украсть личные данные пользователей посредством фишинговых атак, или из-за большого…
👍2🤯2👎1
Свыше 3,5 млн трудовых мигрантов в прошлом году в обязательном порядке сдали отпечатки пальцев, 26 тыс. уклонились и были высланы за пределы страны.
TACC
Более 3,5 млн трудовых мигрантов прошли дактилоскопию в России в 2022 году
Первый замминистра внутренних дел генерал-полковник полиции Александр Горовой сообщил, что 26 тыс. человек уклонились и были высланы за пределы страны
👍3🔥1
Как деньги с «Ozon Карты» ушли на сторону. Любопытная схема мошенников.
Коммерсантъ
Деньги с «Ozon Карты» ушли на сторону
Как мошенники выводят средства со счетов пользователей маркетплейсов
👎2🤯2
Путин подписал закон об обязательном сборе геномной информации всех подозреваемых. Согласно тексту документа, собирать пробы ДНК (в тексте: геномная информация - биометрические персональные данные, включающие кодированную информацию об определенных фрагментах дезоксирибонуклеиновой кислоты) предполагается у всех осужденных, подозреваемых, а также при административном аресте.
РИА Новости
Путин подписал закон о сборе геномной информации у всех подозреваемых
Президент России Владимир Путин подписал закон об обязательном сборе геномной информации у всех осужденных и подозреваемых, следует из документа на официальном... РИА Новости, 06.02.2023
👎21🤯6
В 2022 году доля возвратов похищенных у граждан денег составила всего 4,8%! Так как люди сами сообщают мошенникам свои данные.
ЦБ стремятся изменить ситуацию с возвратами, стимулируя банки лучше защищать своих клиентов и повышать качество работы антифрод-систем. КАк пояснил зампред Банка России Герман Зубарев, именно поэтому Банк России внес законопроект, который предполагает возврат банком украденных у клиента средств в случае, если кредитная организация не выполнила достаточных процедур по защите граждан.
ЦБ стремятся изменить ситуацию с возвратами, стимулируя банки лучше защищать своих клиентов и повышать качество работы антифрод-систем. КАк пояснил зампред Банка России Герман Зубарев, именно поэтому Банк России внес законопроект, который предполагает возврат банком украденных у клиента средств в случае, если кредитная организация не выполнила достаточных процедур по защите граждан.
Известия
В 2022 году доля возвратов похищенных у граждан денег составила 4,8%
За девять месяцев 2022 года всего 4,8 % от всего объема похищенных денежных средств возвращено банками пострадавшим гражданам. Об этом в интервью «Известиям» сообщил зампред Банка России Герман Зубарев.
У ЦБ есть база дропперов — лиц, которые занимаются выводом и обналичиванием похищенных денег. Сейчас в ней находится информация о десятках тысяч счетов россиян.
Известия
«Мы выявили схему обмана с размещением QR-кодов в общественных местах»
Зампред Банка России Герман Зубарев — о новых способах мошенничества, мерах по защите граждан от них и возврате украденных средств
Путин подписал закон, запрещающий с 1 марта публиковать в декларациях персональные данные сенаторов и депутатов.
ПРАЙМ
Путин отменил публикацию личных данных парламентариев в декларациях
Президент России Владимир Путин подписал закон, запрещающий с 1 марта публиковать в декларациях персональные данные сенаторов и депутатов. Документ предусматривает, что в сети будут размещать обобщенную, статистическую, информацию о...
👎15🤯4
Forwarded from Privacy Advocates (Alexey Muntyan)
🔸На Всемирном экономическом форуме, ежегодном собрании глобалистской элиты в Давосе (Швейцария), в одной из презентаций была представлена технология мониторинга мозговых волн, которая позволит работодателям определить, насколько усердно работают их сотрудники, отвлекаются ли они и даже испытывают ли они «любовные чувства» к коллегам.
🔸В коротком видеоролике представлено рабочее место будущего, в котором сотрудница беспокоится о том, что её работодатель обнаружит «амурные чувства» к коллеге, считывая данные о её мозговых волнах, но приятно удивляется, когда получает премию за хорошие «мозговые метрики», показывающие её производительность. В следующей сцене правительство запрашивает данные о мозговых волнах сотрудников, чтобы найти в офисе соучастников схемы мошенничества.
🔸В презентации также рассматривались различные другие варианты использования технологии, включая пробуждение людей, в частности тактильный шарф, разработанный в Массачусетском технологическом институте, который дает людям «небольшой толчок» в виде жужжания, если их мысли начинают блуждать или если они задремали.
🔸Докладчик сказал, что целью демонстрации этого антиутопического будущего с чтением мыслей состояла в том, чтобы выделить «положительные варианты использования» технологии мониторинга мозга, потому что «я не хочу, чтобы реакция была такой: давайте запретим это».
🌐🧠🔦 #слежка #мониторинг #privacy #вэф
🔸В коротком видеоролике представлено рабочее место будущего, в котором сотрудница беспокоится о том, что её работодатель обнаружит «амурные чувства» к коллеге, считывая данные о её мозговых волнах, но приятно удивляется, когда получает премию за хорошие «мозговые метрики», показывающие её производительность. В следующей сцене правительство запрашивает данные о мозговых волнах сотрудников, чтобы найти в офисе соучастников схемы мошенничества.
🔸В презентации также рассматривались различные другие варианты использования технологии, включая пробуждение людей, в частности тактильный шарф, разработанный в Массачусетском технологическом институте, который дает людям «небольшой толчок» в виде жужжания, если их мысли начинают блуждать или если они задремали.
🔸Докладчик сказал, что целью демонстрации этого антиутопического будущего с чтением мыслей состояла в том, чтобы выделить «положительные варианты использования» технологии мониторинга мозга, потому что «я не хочу, чтобы реакция была такой: давайте запретим это».
🌐🧠🔦 #слежка #мониторинг #privacy #вэф
Breitbart
Davos Globalists Hype Companies Spying on Workers' Brain Waves
At the World Economic Forum, the annual gathering of globalist elites in Davos, Switzerland, a presentation hyped brain wave monitoring technology to allow employers to detect how hard their employees are working, whether they get distracted, and even if…
🤯7👍3👎3
Роскомнадзор разработал Порядок формирования и размещения на сайте ведомства перечня принадлежащих иностранным юридическим лицам или иностранным гражданам информационных систем или программ для электронных вычислительных машин в целях обеспечения защиты прав субъектов персональных данных.
В перечень подлежат включению иностранные сервисы:
а) владельцы которых являются иностранными юридическими лицами или иностранными гражданами;
б) которые предназначены для обмена электронными сообщениями исключительно между их пользователями, при котором отправитель определяет получателя и не предусматривается размещение пользователями общедоступной информации в интернете;
в) пользователи которых находятся на территории России.
Текст проекта Порядка тут
В перечень подлежат включению иностранные сервисы:
а) владельцы которых являются иностранными юридическими лицами или иностранными гражданами;
б) которые предназначены для обмена электронными сообщениями исключительно между их пользователями, при котором отправитель определяет получателя и не предусматривается размещение пользователями общедоступной информации в интернете;
в) пользователи которых находятся на территории России.
Текст проекта Порядка тут
👍5🔥1
Роскомнадзор наделён правом проводить внеплановые проверки аккредитованных IT-компаний в случае, если установлен факт распространения в Интернете баз данных (или их части), содержащих персональные данные (ПД), соответствующее постановление подписал председатель правительства.
Digital Russia
Разрешены внеплановые проверки Роскомнадзором IT-организаций, допустивших утечку ПД – постановление
Роскомнадзор наделён правом проводить внеплановые проверки аккредитованных IT-компаний в случае, если установлен факт распространения в Интернете баз