Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Privacy Advocates (Alexey Muntyan)
🔸Всероссийский союз страховщиков (ВСС) обратится в регионы за получением доступа к городским камерам для противодействия мошенничеству. Сейчас действуют отдельные пилотные проекты в разных городах, однако нужно распространить эту практику на всю страну, считают в союзе. Это поможет выявлять случаи обмана и значительно сократить сроки урегулирования убытков. По словам страховщиков, большинство субъектов РФ не выдают доступа к камерам по запросам. А при выявлении злоумышленников и обращении в МВД процесс затягивается.
🔸Вместе с тем власти регионов увидели риски утечки данных в предоставлении информации сторонним компаниям. Сейчас управление внутренних дел (УВД) часто выступает против предоставления таких сведений, объясняя это защитой персональных данных граждан.
🇷🇺📸 #страхование #cctv #пд
🤯4👎2👍1
Процедура возврата денег из лопнувших банков теперь возможна в электронном виде с использованием единого портала госуслуг (ЕПГУ) или сайта Агентства по страхованию вкладов (АСВ), такой закон подписал президент России Владимир Путин.
Документ находился в работе с 2018 года. Текст закона тут
"Риски дистанционных хищений напрямую сопряжены с фактами утечки персональных данных граждан. Нужны дополнительные механизмы их защиты", - сказал глава МВД России Владимир Колокольцев на ежегодной расширенной коллегии ведомства в понедельник.
По его словам, здесь должны быть заинтересованы структуры, которые имеют доступ к личным сведениям о клиентах. "Мы поддерживаем необходимость введения оборотных штрафов компаниям за разглашение и введение ответственности за незаконную передачу третьим лицам", - отметил Колокольцев
Как сегодня юристу работать с персональными данными и защитить компанию от штрафов?

В марте в Госдуму было внесено два законопроекта, которые ужесточают порядок работы с персональными данными. Один из них вводит оборотные штрафы до 500 млн. рублей за утечку данных, другой вносит изменение в УК.

Если законопроекты будут приняты, то компании столкнутся с серьезными рисками. Бизнесу уже сейчас остро необходимы юристы, которые смогут минимизировать риски, организовав правильную работу с персональными данными внутри компании.

Узнать, как грамотно работать с ПД в компании, согласно последним требованиям законодательства, вы можете на курсе «Защита персональных данных» от Moscow Digital School. Во время обучения изучите все особенности работы с ПД в России и за рубежом, а также научитесь выстраивать эффективную систему защиты, сбора, хранения и передачи данных, минимизируя возможные риски.

Скидка 10% на обучение по промокоду «PERSDATA» действует в течение 3 дней.
Записаться на курс можно по ссылке.
🔥2
Microsoft указала на ещё одно собирающее ПД американцев популярное приложение из КНР — это CapCut (принадлежит все той же китайской ByteDanceЮ что и частично запрещенный в США TikTok).
Как указывает msn.com, CapCut сохраняет фото, видео, данные о местоположении пользователей, их поле и возрасте. Полученная информация хранится на серверах в США и Сингапуре, как и в случае с TikTok.
Само приложение стало доступно для скачивания в 2020 году. В 2022 году количество загрузок CapCut увеличилось на 43% до 400 миллионов, 7% загрузок с прошлого года пришлось на американцев. При этом по популярности у граждан США приложение обошло TikTok.
👍3
На госуслугах запустят сервис "Правосудие-онлайн". Он позволит участникам процессов знакомиться с материалами дел, оплачивать в режиме онлайн государственную пошлину, получать судебные решения в электронном виде и многое другое. Предусматривается электронная рассылка судебных извещений. Граждане смогут участвовать в судебном процессе в режиме веб-конференции, пройдя биометрическую идентификацию.
Используйте корпоративный менеджер паролей Пассворк

• Коробочное решение
• Управление правами пользователей
• Удобная совместная работа с паролями
• Интеграция с LDAP / AD
• Открытый для аудита код
• В реестре Минцифр

Подробнее на сайте passwork.ru.
👎4👍1🤯1
Секретарь Совета безопасности России Николай Патрушев призвал минимизировать риск утечек информации и персональных данных граждан. По его словам, усилить бдительность необходимо всем профильным ведомствам и государственным органам.
👍1🔥1
Физлицам разрешат добывать золото, соответственный законопроект скоро Правительство внесет в Госдуму. Конечно, всех старателей занесут в единую базу.
Согласно законопроекту , планируется создать онлайн-систему, через которую жители дальневосточных и арктических регионов смогут, зарегистрировавшись в качестве индивидуальных предпринимателей (ИП), получать в безвозмездное пользование старательские участки.
🤯4🔥3👍2
Forwarded from Privacy Advocates (Alexey Muntyan)
Компания «Инфосистемы Джет» представила исследование о киберугрозах 2022 года. За большей частью известных утечек стоят хактивистские группировки, которые публикуют данные в открытом доступе. В большинстве случаев хактивисты публикуют украденные базы данных, которые содержат персональные данные (ФИО, электронная почта, номер телефона, и т. д.).
🇷🇺💡👨‍💻 #утечки #инциденты #анаитика
🤯1
Пилотный проект по дистанционной торговле рецептурными лекарствами, предполагающий их доставку конечному покупателю — физическому лицу, официально стартовавший в Москве, Московской и Белгородской областях 1 марта, пока нигде не заработал.
Готовы не все нормативные документы. Регламент информационного взаимодействия принят только в Москве. эту схему вряд ли можно назвать рабочей, уж больно все запутано.
Согласно этому документу, обмен данными будет происходить между аптечной или медицинской организацией и автоматизированной информсистемой «Единая медицинская информационно-аналитическая система Москвы». Перед подключением к этой системе медорганизации должны быть зарегистрированы в специализированном федеральном реестре, а врачи — в аналогичном реестре медработников. Аналогичные требования предъявляются к аптечным организациям.
👍1
Сбер снова объяснил крупную утечку данных клиентов компиляцией старых баз.

Сейчас компания проверяет информацию и достоверность по утечке предположительно из мобильного приложения бонусной программы «СберСпасибо», сообщили RSpectr в пресс-службе компании.

«Подобные сообщения возникают часто и как правило связаны с мошенниками, которые пытаются продать компиляции старых баз данных под видом оригинальных», - сказали RSpectr в пресс-службе «СберСпасибо». Аналогичным образом компания объясняла утечки «СберЛогистики» и «СберПрава», которые произошли в этом году.

Сегодня в Telegram-канале «Утечки информации» сообщалось, что в Сеть попали данные мобильного приложения «СберСпасибо», среди которых:

телефоны (4,5 млн уникальных номеров)
хешированные номера банковских карт (основной карты и дополнительных)
дата рождения
дата создания и обновления записи (с июля 2022 года по конец января 2023 года)

Суммарно в двух фрагментах утечки содержатся 52 млн уникальных номеров телефонов и 3,2 млн уникальных адресов электронной почты.
👎6🤯3👍1
Ведущие американские технологические компании, включая Google и Apple, активизировали лоббистские усилия в Конгрессе США с целью не допустить продления действия статьи 702 Закона о наблюдении за иностранными разведками. Действие закона заканчивается в конце года, и компании намерены добиться исключения этой статьи, позволяющей американскому разведсообществу собирать и анализировать данные об электронной переписке, телефонных переговорах и тому подобную информацию. По мнению компаний, спецслужбы злоупотребляют своими полномочиями и фактически ведут ничем не оправданную слежку за американскими гражданами.
👍1
Еще пара историй о том, что голос не может быть единственным идентификатором.
Voiceprint, служба голосовой идентификации, используемая миллионами жителей Австралии для доступа к государственным учреждениям, оказалась не безопасна. Эксперимент показал, что сгенерированная имитация голоса может быть использована для доступа к услугам банков.
А на противоположном конце Британской империи Клиент банка Lloyds Bank из Великобритании обнаружил, что может получить доступ к своему банковскому счёту с помощью голосового ИИ через идентификацию по Voice ID.
Как обойти требования закона о персданных в школе, когда директор (или выше) хотят получить сведения о доходах семей своих учеников 🤑, а родители не дают на это согласие 😠? Надо завуалированно собрать эти данные, сказав детям в школе, что это проверка финансовой грамотности 🤑
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯21👎4🔥2
В России может появиться единый реестр психологов. В него войдут только квалифицированные специалисты, соответствующие профессиональным критериям.
Собственные списки психологов ведут различные ведомства, например, МЧС и Минтруд. Но сейчас речь о создании единого реестра, который объединит профессионалов по всей стране. Кто его будет вести —непонятно.
Данные будут доступны как потенциальным работодателям, так и отдельным пациентам. Реестр должен стать инструментом, который защитит потребителей от многочисленных психологов-самоучек, пояснил декан факультета психологии МГУ имени Ломоносова и главный внештатный психолог Минздрава Юрий Зинченко.