В IV квартале 2022 года основной целью злоумышленников при атаках на организации (38% случаев) во всем мире стала кража персональных данных (ПД). Также их интересовала информация, составляющая коммерческую тайну (20%). В атаках на частных лиц их интересовали учетные (44%) и персональные данные (29%), а также данные платежных карт (17%). Об этом говорится в исследовании Positive Technologies.
Rspectr
Персональные данные стали главной целью атак на организации - RSpectr
В IV квартале 2022 года основной целью злоумышленников при атаках на организации (38% случаев) стала кража персональных данных (ПД).
Ашманов: Работа уличных камер видеонаблюдения — серая правовая зона
Парламентская Газета
Ашманов: Работа уличных камер видеонаблюдения — серая правовая зона
Изображение лица человека является его биометрическими данными, бесконтрольный сбор которых запрещен, однако вопрос с камерами наблюдения на улицах до сих пор не урегулирован, сказал член президентского Совета по правам человека (СПЧ) Игорь Ашманов.
👍8
Ассоциация банков России собирается попросить Роскомнадзор не запрещать кредитным организациям обслуживать своих клиентов через Telegram.
Это удобный дополнительно действующий инструмент, и он является просто заменой для ряда клиентов банков, лишившихся своих приложений из-за санкций, считают в АРБ.
Telegram не обрабатывает персональные данные клиентов банков и платежную информацию, поэтому утечки быть не может, утверждает вице-президент организации Алексей Войлуков
Это удобный дополнительно действующий инструмент, и он является просто заменой для ряда клиентов банков, лишившихся своих приложений из-за санкций, считают в АРБ.
Telegram не обрабатывает персональные данные клиентов банков и платежную информацию, поэтому утечки быть не может, утверждает вице-президент организации Алексей Войлуков
Представитель Росстата заявил, что по итогам последней переписи резко выросло число людей, которые не ответили на вопрос о национальной принадлежности. Не стали причислять себя ни к какому народу 16,6 млн, столько же проигнорировали вопрос о родном языке, а русскими себя назвали на 5 млн человек меньше, чем в 2010 году. Почему?
Известия
Все свои: почему 16 млн россиян не заполнили графу «национальность»
«Исчезновение» 5 млн русских по итогам последней переписи не должно пугать
🤯3
Уже в этом году банки смогут начать переход на собственную модель оценки дохода клиента (модельный подход) для расчета показателя долговой нагрузки (ПДН), следует из опубликованного 17 февраля проекта указания ЦБ, и при этом учитывать не только официальные доходы.
Нынешняя общая методика имеет изъян: доход заемщика включается только официально подтвержденный, однако у банков есть дополнительные возможности оценки платежеспособности.
С середины года банкиры смогут подать заявку в ЦБ, чтобы доказать корректность своих моделей, но пока это доступно лишь крупнейшим игрокам.
Нынешняя общая методика имеет изъян: доход заемщика включается только официально подтвержденный, однако у банков есть дополнительные возможности оценки платежеспособности.
С середины года банкиры смогут подать заявку в ЦБ, чтобы доказать корректность своих моделей, но пока это доступно лишь крупнейшим игрокам.
Коммерсантъ
Граждане станут ближе к банкам
Кредитные организации смогут использовать свои модели оценки заемщиков
Минтруд предложил установить запрет занимать различные должности в течение пяти лет тем, кто был уволен в связи с утратой доверия за несоблюдение антикоррупционных требований.
С 2017 г. сведения об уволенных вносятся в специальный реестр. Данные хранятся в течение пяти лет, и сейчас в списке около 4000 человек – это функционеры регионального и местного уровня. За полтора года в связи с утратой доверия были уволены 800 российских чиновников, замешанных в коррупции, сообщал в октябре 2022 г. генпрокурор России Игорь Краснов. Уволенным из-за утраты доверия запретят работать на госслужбе в течение пяти лет
С 2017 г. сведения об уволенных вносятся в специальный реестр. Данные хранятся в течение пяти лет, и сейчас в списке около 4000 человек – это функционеры регионального и местного уровня. За полтора года в связи с утратой доверия были уволены 800 российских чиновников, замешанных в коррупции, сообщал в октябре 2022 г. генпрокурор России Игорь Краснов. Уволенным из-за утраты доверия запретят работать на госслужбе в течение пяти лет
Ведомости
Уволенным из-за утраты доверия запретят работать на госслужбе в течение пяти лет
Это коснется тех, кто не соблюдает антикоррупционное законодательство
👍9👎2🤯1
UPD. Немного подробностей от "Коммерсанта".
Минцифры предложило способы взаимодействия сервисов размещения объявлений с ЕСИА для удостоверения личности продавцов и покупателей. Проект постановления опубликован тут
Минцифры предложило способы взаимодействия сервисов размещения объявлений с ЕСИА для удостоверения личности продавцов и покупателей. Проект постановления опубликован тут
Коммерсантъ
Классифайды подключают к «Госуслугам»
Минцифры установило правила интеграции сервисов
👎2👍1
Forwarded from Листок бюрократической защиты информации
⚡️ Порядок взаимодействия операторов ПДн с ГосСОПКА
Официально опубликован приказ ФСБ России от 13.02.2023 № 77 «Об утверждении порядка взаимодействия операторов с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных».
📆 Документ вступает в силу 01.03.2023.
Официально опубликован приказ ФСБ России от 13.02.2023 № 77 «Об утверждении порядка взаимодействия операторов с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤯1
Forwarded from Пост Лукацкого
Если вам лень читать приказ ФСБ №77 об уведомлении НКЦКИ об инцидентах с ПДн, то его краткое содержание таково:
1⃣ Вступает в силу с 1-го марта 2023 года
2⃣ Разработан во исполнение 152-ФЗ, который требует от 6 миллионов операторов ПДн (все ЮЛ и ИП в России) уведомлять об инцидентах с ПДн.
3⃣ Субъекты КИИ и ФСТЭК направляют данные об инцидентах в ГосСОПКУ в течение 24 часов с момента обнаружения инцидента по каналам и форматам, определенным НКЦКИ. Порядок такой же, что и для субъектов КИИ
4⃣ Остальные операторы ПДн направляют данные об инцидентах в течение 24 часов с момента обнаружения инцидента через сайт Роскомнадзора. Роскомнадзор передает затем эти данные в НКЦКИ.
5⃣ Операторы ПДн могут обратиться в НКЦКИ за помощью в реагировании на инциденты.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16
Forwarded from РСпектр: связь, ИТ, кибербезопасность
Tele2 подготовила антифрод-платформу верификации вызовов для подключения к ней виртуальных операторов (mobile virtual network operator, MVNO), работающих на сети компании.
Это поможет MVNO эффективно и при доступных затратах бороться с подменой номеров, сообщили в пресс-службе Tele2.
Интеграция решения позволит подключить операторов к Единой платформе верификации вызовов ГРЧЦ. Платформа обеспечит проверку трафика, а также формирование и отправку отчетности в ГРЧЦ по принимаемым антифрод-мерам.
Сейчас на сети Tele2 работают более 20 MVNO-партнеров.
Это поможет MVNO эффективно и при доступных затратах бороться с подменой номеров, сообщили в пресс-службе Tele2.
Интеграция решения позволит подключить операторов к Единой платформе верификации вызовов ГРЧЦ. Платформа обеспечит проверку трафика, а также формирование и отправку отчетности в ГРЧЦ по принимаемым антифрод-мерам.
Сейчас на сети Tele2 работают более 20 MVNO-партнеров.
Для персонифицированного учета людей с инфекционными заболеваниями и своевременного оказания им медпомощи в России создадут федеральный регистр таких пациентов.
Перечень заболеваний состоит из 282 диагнозов. Среди них — коронавирус, туберкулез, кокшлюш, корь, грипп (!), ветряная оспа, хронические гепатиты и т.д.
Вести регистр будет Минздрав, а направлять информацию для него — медицинские организации, Федеральная налоговая служба, МВД, Роспотребнадзор, ФОМС, а также Фонд пенсионного и социального страхования.
Если почитать список заболеваний, и вспомнить, чем ты болел в детстве, то получится, что нас всех должны были записать в этот реестр, если бы он тогда существовал.
Перечень заболеваний состоит из 282 диагнозов. Среди них — коронавирус, туберкулез, кокшлюш, корь, грипп (!), ветряная оспа, хронические гепатиты и т.д.
Вести регистр будет Минздрав, а направлять информацию для него — медицинские организации, Федеральная налоговая служба, МВД, Роспотребнадзор, ФОМС, а также Фонд пенсионного и социального страхования.
Если почитать список заболеваний, и вспомнить, чем ты болел в детстве, то получится, что нас всех должны были записать в этот реестр, если бы он тогда существовал.
Парламентская Газета
Пациентов с инфекционными заболеваниями внесут в реестр
Для персонифицированного учета людей с инфекционными заболеваниями и своевременного оказания им медпомощи в России создадут федеральный регистр таких пациентов.
👎9🤯7
Госдума предложила вернуться к обсуждению запрета удаленной работы для части покинувших Россию после начала СВО ИТ-специалистов. В перечне должностей, которые могут попасть под запрет, специалисты, которые занимаются обслуживанием ГИС, объектов КИИ, оборотом персональных данных в компаниях.
Перечень содержится в проекте постановления Госдумы (№297029-8).
Перечень содержится в проекте постановления Госдумы (№297029-8).
В общей сложности из российского финансового сектора за год утекло более 44 млн записей персональных данных и платежной информации, из мирового — более 627 млн записей, посчитал Infowatch. Объем похищенных персональных данных в РФ увеличился сразу в 32 раза, правда, аналитики считают, что просто раньше реже сообщали об утечках.
Число утечек в российских компаниях финансового сектора за прошлый год увеличилось в 1,7 раза. В 70% случаев причинами утечек становились действия персонала компаний. Эта особенность характерна как для российских финансовых организаций, так и для мировых.
Число утечек в российских компаниях финансового сектора за прошлый год увеличилось в 1,7 раза. В 70% случаев причинами утечек становились действия персонала компаний. Эта особенность характерна как для российских финансовых организаций, так и для мировых.
Rspectr
Количество утечек данных в финансовом секторе РФ выросло на 71% - RSpectr
Число утечек в российских компаниях финансового сектора за прошлый год увеличилось в 1,7 раза, говорится в исследовании InfoWatch. В 70% случаев причинами утечек становились действия персонала компаний. Эта особенность характерна как для российских финансовых…
👍1🤯1
Forwarded from SecurityLab.ru
Эксперт издания Motherboard показал, как синтетические голоса могут обойти голосовую идентификацию в британском банке.Искусственно сгенерированный голос обманул систему безопасности и открыл доступ к банковскому счёту.
Некоторые эксперты предлагают банкам отказаться от голосовой аутентификации, но Lloyds Bank заявил, что синтетические голоса не так привлекательны для мошенников, как другие методы.
@SecLabNews #нейросеть #искусственныйинтеллект
https://www.securitylab.ru/news/536621.php
Некоторые эксперты предлагают банкам отказаться от голосовой аутентификации, но Lloyds Bank заявил, что синтетические голоса не так привлекательны для мошенников, как другие методы.
@SecLabNews #нейросеть #искусственныйинтеллект
https://www.securitylab.ru/news/536621.php
SecurityLab.ru
Как обойти систему голосовой аутентификации банка с помощью нейросетей
Искусственно сгенерированный голос обманул систему безопасности и открыл доступ к банковскому счёту.
🤯6
Правительство КНДР призвало женщин, которых зовут Чжу Э, подобрать себе новый вариант имени, чтобы не ассоциироваться со своей тезкой — 10-летней дочерью Ким Чен Ына.
«Это внутреннее распоряжение. Имя дочери Кима рекламируют как благородное и высочайшего достоинства», — сообщают источники.
Женщинам дали неделю, чтобы они решили этот вопрос. Подобные меры уже вводились десять лет назад, когда мужчин с именем Чен Ын заставляли менять имена.
Подробнее о Чжу Э тут
«Это внутреннее распоряжение. Имя дочери Кима рекламируют как благородное и высочайшего достоинства», — сообщают источники.
Женщинам дали неделю, чтобы они решили этот вопрос. Подобные меры уже вводились десять лет назад, когда мужчин с именем Чен Ын заставляли менять имена.
Подробнее о Чжу Э тут
Media.az
В Северной Корее тезкам дочери Ким Чен Ына приказали сменить имя
Власти Северной Кореи заставляют женщин, которых зовут так же, как и дочь Ким Чен Ына, сменить имя. Как сообщает Radio Free Asia, правительство КНДР призвало женщин, которых зовут Чжу Э, подобрать себе новый вариант имени, чтобы не ассоциироваться со своей…
🤯17👍4👎4
Forwarded from РСпектр: связь, ИТ, кибербезопасность
Правила использования биометрических ПД предложили изменить.
Опубликован проект постановления Минцифры, которым определяются случаи, при которых аутентификация на основе биометрических персональных данных (ПД) с использованием информационных систем организаций не допускается, и перечень случаев использования биометрических ПД, согласие на обработку которых подписано простой электронной подписью (ЭП).
Согласно пояснительной записке к документу, физическое лицо вправе подписать согласие на обработку биометрии для проведения его аутентификации простой ЭП, правом создания (замены) и выдачи ключа которой обладает организация, осуществляющая аутентификацию на основе биометрических ПД физлиц. При этом перечень случаев, в которых допускается использование биометрических ПД, согласие физического лица на обработку которых подписано указанной простой электронной подписью (ПЭП), должен быть установлен правительством РФ.
В перечень случаев для аутентификации вошли, в основном, случаи, связанные с осуществлением государственных функций, при которых для обеспечения максимально надежной и безопасной аутентификации целесообразно использование государственной информационной системы – единой биометрической системы (ЕБС).
Пунктом 3 проекта постановления предусмотрен отлагательный срок вступления в силу, поскольку статья 16 ФЗ вступает в силу с 1 июня 2023 года.
Опубликован проект постановления Минцифры, которым определяются случаи, при которых аутентификация на основе биометрических персональных данных (ПД) с использованием информационных систем организаций не допускается, и перечень случаев использования биометрических ПД, согласие на обработку которых подписано простой электронной подписью (ЭП).
Согласно пояснительной записке к документу, физическое лицо вправе подписать согласие на обработку биометрии для проведения его аутентификации простой ЭП, правом создания (замены) и выдачи ключа которой обладает организация, осуществляющая аутентификацию на основе биометрических ПД физлиц. При этом перечень случаев, в которых допускается использование биометрических ПД, согласие физического лица на обработку которых подписано указанной простой электронной подписью (ПЭП), должен быть установлен правительством РФ.
В перечень случаев для аутентификации вошли, в основном, случаи, связанные с осуществлением государственных функций, при которых для обеспечения максимально надежной и безопасной аутентификации целесообразно использование государственной информационной системы – единой биометрической системы (ЕБС).
Пунктом 3 проекта постановления предусмотрен отлагательный срок вступления в силу, поскольку статья 16 ФЗ вступает в силу с 1 июня 2023 года.
🤯9👍1👎1
Злоумышленники в 2022 году опубликовали 168 значимых баз данных российских компаний, всего в сеть было выложено более 2 миллиардов записей. Большая часть пользовательских данных (64%) были скомпрометированы в результате атак на крупный бизнес. Лидеры по объему утекшей информации, заявленной в сообщениях на специализированных площадках, - сервисы доставки (34%) и ритейла (14%)", говорится в исследовании "Лаборатории Касперского"
РИА Новости
Исследование выявило лидеров по объему утечек информации в России
Злоумышленники в 2022 году опубликовали 168 значимых баз данных российских компаний, всего в Сеть было выложено более двух миллиардов записей, лидерами по... РИА Новости, 27.02.2023
Маркетплейсы могут отказаться от эксперимента по онлайн-торговле рецептурными лекарствами из-за трудностей в идентификации. Процесс покупки слишком сложен для клиентов и курьеров. Чтобы заказать доставку лекарства, клиент должен будет зайти в приложение ЕМИАС, выбрать свои рецепты, а потом уже перейти из приложения на сайт аптеки или онлайн-площадки, пояснил представитель Ozon. Маркетплейсы могут отказаться от эксперимента по онлайн-торговле рецептурными лекарствами
Ведомости
Маркетплейсы могут отказаться от эксперимента по онлайн-торговле рецептурными лекарствами
Схема продажи препаратов оказалась слишком сложной для клиентов и курьеров
👍1
Обработка персональных данных вошла в перечень направлений для запуска экспериментальных правовых режимов ("Цифровых песочниц").
Текст постановления правительства тут (одно предложение).
Текст постановления правительства тут (одно предложение).
👎7
ЦБ дорабатывает законопроект, регулирующий обмен информацией между банками и операторами связи в рамках верификации клиентов. Документ, прошедший первое чтение в 2019 году, был заморожен, но приобрел актуальность на фоне роста объема хищений средств в 2022 году. Сейчас операторы обмениваются с банками информацией о регистрациях сим-карт клиентов на коммерческой основе. Регулирование процесса позволит ускорить выявление мошенничеств, надеются финансисты. Но операторы опасаются потери доходов.
Коммерсантъ
Данные сотовых абонентов положат в банки
ЦБ вернулся к проекту регулирования обмена информацией между разными рынками
👍1
Forwarded from Пост Лукацкого
Службу маршалов США взломали и украли много конфиденциальной информации. Все напряглись по поводу несанкционированного доступа к данным программы защиты свидетелей. Официальные лица утверждают, что эти данные в надежном месте и их утечки не было. С другой стороны они же говорят, что расследование 🕵️♀️ еще идет. Так что могут быть сюрпризы…
NBC News
U.S. Marshals Service suffers 'major' security breach that compromises sensitive information, senior law enforcement officials…
The incident did not involve the database involving the Witness Security Program, commonly known as the witness protection program, a source told NBC News.
👍1