Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Privacy Advocates (Alexey Muntyan)
Опубликован проект постановления Правительства РФ "Об утверждении правил получения согласия физического лица ‎на размещение биометрических персональных данных в региональном сегменте единой биометрической системы, их передачу и обработку в единой биометрической системе, а также согласия физического лица ‎на обработку персональных данных и биометрических персональных данных в целях проведения аутентификации в соответствии с пунктом 10 части 5 статьи 26 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации" и формы согласия физического лица на размещение биометрических персональных данных в региональном сегменте единой биометрической системы".
🔸Спойлер: согласие на размещение биометрических ПД ‎в региональном сегменте ЕБС дается сразу двум операторам и "...действует со дня его подписания до дня его отзыва..." (очередной пламенный привет как "буквальному толкованию" Роскомнадзором п.3 ч.4 ст.9 152-ФЗ, где "оператор указан в единственном числе", а также требованию Роскомнадзора указывать в согласиях конкретный срок действия).
🇷🇺🏛️ #биометрия #ебс #проект #нпа #сопд
👍6🔥2👎1
Хакер в одиночку украл персональные данные всех жителей целой европейской страны — Австрии. Было это два года назад, но полиция обнародовала сей факт только сейчас.
База данных, которую киберпреступник рассматривал исключительно как товар и средство личного обогащения, содержала детальные сведения почти о каждом австрийце. Это, по меньшей мере, их имена, фамилии, даты рождения и адреса проживания. Население Австрии - 9 млн человек.
Возможно, киберпреступник также завладел базами всего населения Колумбии, Нидерландов (где он сам и жил) и Италии.
🤯6👍2🔥1
В России приостановлена выдача загранпаспортов нового образца с биометрией на чипе. Гознак связывает проблему с тем, что зеленоградский «Микрон» не успевает в срок производить нужное количество микрочипов.
Когда и как будет возобновлена их выдача — непонятно. Судя по статье в Ъ, проблема системная, предприятиям микроэлектроники не хватает материалов (кремния, кислот и т.д.), да и оборудование начало ломаться...
🤯2👍1🔥1
Совет по правам человека (СПЧ) заявил, что утечка данных может считаться основанием для замены паспорта. В ближайшее время СПЧ намерен направить такое предложение соответствующим органам.
Сейчас основаниями для замены российского паспорта, помимо изменений персональных данных или существенных изменений внешности, являются утрата или хищение документа, износ или повреждение.
🤯6👎3👍1
В прошлой заметке, когда я упомянул СПЧ, предлагающего приравнять защиту ПДн и гостайны, еще была надежда, что член СПЧ Кабанов ошибся, но теперь все встало на свои места. Тот же член предлагает аккредитовывать все организации, работающие с персданными 🤡. И ничего, что каждое российское юрлицо и ИП работает с ПДн. А потом этот член вспомнит, что раньше от каждого оператора ПДн требовали лицензию на ТЗКИ… 🥳
Please open Telegram to view this post
VIEW IN TELEGRAM
👎2🤯2👍1
С помощью "социальной инженерии" обманули даже Microsoft. Злоумышленники, прикинувшись белыми и пушистыми компаниями, стали партнерами и разместили софт в его облаке.
Аккаунты использовались злоумышленниками для распространения вредоносных приложений, использующих протокол авторизации Oauth. С помощью этих приложений затем компрометировались чужие облачные ресурсы и почтовые аккаунты.
Злоумышленники использовали социальную инженерию, чтобы выманить у жертв авторизацию этих приложений в своей облачной инфраструктуре.
Конечными жертвами атак оказывались представители финансовых и маркетинговых департаментов целевых компаний, а также менеджеры и директора в Великобритании и Ирландии.
Первые атаки были отмечены в начале декабря 2022 г., когда злоумышленники с помощью поддельных облачных приложений, якобы выпущенных Zoom, произвели вывод конфиденциальных данных.
🔥2👍1
Google заблокировал 12 приложений с десятками миллионов скачиваний, которые пытались украсть личные данные пользователей.
Это были игры и фитнес-приложениями, которые используются для подсчитывания шагов пользователей. Среди заблокированных приложений Lucky Step — Walking Tracker (около 10 млн загрузок), WalkingJoy (порядка 5 млн загрузок), Lucky Habit: health tracker (5 млн загрузок) и другие.
👍2🤯2👎1
Путин подписал закон об обязательном сборе геномной информации всех подозреваемых. Согласно тексту документа, собирать пробы ДНК (в тексте: геномная информация - биометрические персональные данные, включающие кодированную информацию об определенных фрагментах дезоксирибонуклеиновой кислоты) предполагается у всех осужденных, подозреваемых, а также при административном аресте.
👎21🤯6
В 2022 году доля возвратов похищенных у граждан денег составила всего 4,8%! Так как люди сами сообщают мошенникам свои данные.
ЦБ стремятся изменить ситуацию с возвратами, стимулируя банки лучше защищать своих клиентов и повышать качество работы антифрод-систем. КАк пояснил зампред Банка России Герман Зубарев, именно поэтому Банк России внес законопроект, который предполагает возврат банком украденных у клиента средств в случае, если кредитная организация не выполнила достаточных процедур по защите граждан.
Forwarded from Privacy Advocates (Alexey Muntyan)
🔸На Всемирном экономическом форуме, ежегодном собрании глобалистской элиты в Давосе (Швейцария), в одной из презентаций была представлена технология мониторинга мозговых волн, которая позволит работодателям определить, насколько усердно работают их сотрудники, отвлекаются ли они и даже испытывают ли они «любовные чувства» к коллегам.
🔸В коротком видеоролике представлено рабочее место будущего, в котором сотрудница беспокоится о том, что её работодатель обнаружит «амурные чувства» к коллеге, считывая данные о её мозговых волнах, но приятно удивляется, когда получает премию за хорошие «мозговые метрики», показывающие её производительность. В следующей сцене правительство запрашивает данные о мозговых волнах сотрудников, чтобы найти в офисе соучастников схемы мошенничества.
🔸В презентации также рассматривались различные другие варианты использования технологии, включая пробуждение людей, в частности тактильный шарф, разработанный в Массачусетском технологическом институте, который дает людям «небольшой толчок» в виде жужжания, если их мысли начинают блуждать или если они задремали.
🔸Докладчик сказал, что целью демонстрации этого антиутопического будущего с чтением мыслей состояла в том, чтобы выделить «положительные варианты использования» технологии мониторинга мозга, потому что «я не хочу, чтобы реакция была такой: давайте запретим это».
🌐🧠🔦 #слежка #мониторинг #privacy #вэф
🤯7👍3👎3
Роскомнадзор разработал Порядок формирования и размещения на сайте ведомства перечня принадлежащих иностранным юридическим лицам или иностранным гражданам информационных систем или программ для электронных вычислительных машин в целях обеспечения защиты прав субъектов персональных данных.
В перечень подлежат включению иностранные сервисы:
а) владельцы которых являются иностранными юридическими лицами или иностранными гражданами;
б) которые предназначены для обмена электронными сообщениями исключительно между их пользователями, при котором отправитель определяет получателя и не предусматривается размещение пользователями общедоступной информации в интернете;
в) пользователи которых находятся на территории России.
Текст проекта Порядка тут
👍5🔥1
Роскомнадзор наделён правом проводить внеплановые проверки аккредитованных IT-компаний в случае, если установлен факт распространения в Интернете баз данных (или их части), содержащих персональные данные (ПД), соответствующее постановление подписал председатель правительства.
Участники рынка и ЦБ обсудили предстоящий самозапрет на выдачу кредитов. "Особенно полезен механизм самоограничений будет тем, чьи персональные данные скомпрометированы в результате утечки, потери или кражи документов, а также закредитованным", - считает заместитель директора по маркетингу Национального бюро кредитных историй Владимир Шикин.
Чтобы закон заработал, снятие ограничений не должно быть слишком простым. В идеале оно должно требовать личного присутствия или, по крайней мере, усиленной идентификации", — считает Председатель совета Торгово-промышленной палаты РФ по финансово-промышленной и инвестиционной политике Владимир Гамза.
👍7
Финляндия и Хорватия начнут тестировать «цифровые паспорта» уже в этом году.
В аэропортах Хельсинки и Загреба установят специальное оборудование, с помощью которого можно будет проверять цифровые документы. А пассажирам, которые согласятся протестировать систему, дадут ссылку на приложение, куда нужно будет загрузить свои документы. Пограничники заранее проверят документы, по прибытии в аэропорт – сделают фотографию (для идентификации по лицу). После – не придется стоять в очередях на регистрацию и проверки.
🤯5👎3
Минцифры запустило приложение «Карта болельщика», в котором можно купить билеты на спортивные мероприятия, дистанционно оформить карту болельщика (Fan ID) на себя и детей, узнать расписание матчей и перейти на сайт клуба для покупки билета. Бета-версия приложения доступна в RuStore, Google Play, App Store и App Gallery.
Карта болельщика необходима для посещения матчей премьер-лиги. Ее нужно оформить заранее, до матча, в том числе на детей до 14 лет. По данным ведомства, карту уже получили 375 тыс. россиян.
но большинство болельщиков продолжает сопротивляться
👎2👍1