Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Минобороны РФ разработало проект постановления, который предполагает оповещение россиян о призыве в рамках мобилизации с помощью СМС-рассылки. Этот способ будет применяться вместе с отправкой информации через госуслуги и личный кабинет налогоплательщика. Для рассылки СМС будет использоваться номер, указанный на госуслугах.
👎17👍1
⚡️Что касается интернета по паспорту:
 
https://www.comnews.ru/content/226568/2023-06-05/2023-w23/zabudte-pro-anonimnost-rf-khotyat-sdelat-internet-pasportu
 
Эта тема всплывает регулярно и вызывает бурную дискуссию.
 
Не поддерживаю хайп ради хайпа. Мне не известно о подобных инициативах.
 
Интернет действительно давно перестал быть зоной анархии и вседозволенности, как это было на заре его широкого распространения. Это связано с тем, что им теперь пользуется не узкая группа продвинутых гиков, а 80% населения страны! На данный момент уже принято много законов для того, чтобы цифровая среда была комфортной и более-менее безопасной, чтобы здесь не были в почете оскорбления, булинг и фейки. Многое ещё предстоит, но не вход в интернет по паспорту (по крайней мере, в обозримом будущем).
 
Идентификация в интернете — вопрос удобства, а не принуждения. Если человек не хочет верифицироваться, заставлять его насильно неправильно. В ближайшем будущем, скорее всего, будет складываться тренд, продиктованный самими пользователями: когда неверифицированные пользователи просто не смогут быть полноценными участниками процесса — верификация станет не навязанным правилом, а частью культуры общения.
👎4
Apple начинает продавать первые очки виртуальной реальности Vision Pro. В них есть собственная система идентификации пользователя Optic ID. Она считывает показатели с радужной оболочки глаз и предоставляет доступ к устройству. В компании обещают, что будет различать даже близнецов.
👍1
Кратко и внятно о том, что происходит с утечками ПД сейчас, как с ними боролись, борются и собираются бороться. Широкий спектр мнений участников рынка
👍4
Утечки продолжаются. За двое суток сообщили об утечках ПД покупателей торговых сетей "Ашан", "Глория Джинс" и "Наш дом", персональных данных клиентов компании «Ренессанс Страхование".
В сеть попали Ф. И. О., телефоны, адреса электронной почты, адреса доставок и прочие сведения о покупателях магазинов.
⚡️Возмещение ущерба за утечки не должно стать лазейкой для компаний-нарушителей  

Вчера стало известно, что несколько миллионов (!) персональных данных россиян снова оказались в Сети — злоумышленники выложили в открытый доступ данные клиентов «Ашан», «Твой дом» и Gloria Jeans.

Хакеры ведут себя дерзко — те же анонимы уже «сливали» данные россиян из других компаний, теперь еще грозят опубликовать информацию из баз данных еще 12 крупных компаний. Вектор борьбы со злоумышленниками очевиден: Минцифры вместе с ИТ-комитетом и сенаторами разрабатывают законопроект об уголовном наказании за использование утечек. Киберпреступники — это прежде всего преступники, со всем вытекающими последствиями.

❗️С компаниями, которые, безусловно, несут ответственность за масштабные утечки из собственных баз данных, — проблема сложнее. Государство последовательно наводит порядок в этой сфере, вместе с бизнесом был доработан законопроект об уведомлении компаниями Роскомнадзора об утечках, введен запрет на принудительный сбор биометрии. 

✍️Сейчас в Минцифре обсуждается инициатива, согласно которой, оператор, допустивший утечку персданных, получит минимальный размер оборотного штрафа, если компенсирует ущерб большинству пострадавших. Даже во внесудебном порядке, ведь гражданину предложат оставить заявку на Госуслугах.

На фоне растущей волны утечек персданных такую инициативу стоит воспринимать крайне осторожно — не будет ли компаниям дешевле откупаться мизерными компенсациями, чем усиливать внутреннюю систему информационной безопасности?
Как справедливо оценить ущерб, нанесенный конкретному гражданину утечкой?
Не станет ли механизм компенсаций лазейкой для недобросовестных операторов?

➡️В будущем законопроекте об оборотных штрафах — достаточно компромиссных моментов, которые выработаны вместе с отраслью. Например, предусматривается, что ответственность налагается на оператора после повторного инцидента с персданными, учитываться в решении будут и смягчающие обстоятельства, например, что компания за 24 часа после выявления утечки обратилась в Роскомнадзор. 
👎5🤯2👍1
МВД подготовило приказ о запрете управления транспортным средством для тех, кто не явился в военкомат повестке.

Запрет на использование автомобиля, по мнению силовиков, необходим для "обеспечения явки по повестке военного комиссариата". Если документ будет принят, в течение суток после приятия "временных мер" территориальное МВД внесет информацию о них в базу ГИБДД.
👎14👍5🔥2
Совет Федерации одобрил закон, уточняющий нормы о признании недействительными загранпаспортов россиян и требующий сдавать их государству при призыве на военную или альтернативную службу.

Те, кому выезд из страны ограничен из-за призыва на военную или альтернативную гражданскую службу, обязаны передать паспорт гражданина РФ на хранение в орган, который выдал документ. Передать паспорт необходимо в течение пяти рабочих дней с того момента, как до владельца паспорта донесут решение об ограничении права на выезд. По этим же правилам предусмотрена передача паспорта на хранение уволенных с военной службы в ФСБ на срок до пяти лет со дня увольнения.
👎6👍2🔥1
Forwarded from Коммерсантъ
Мессенджер WhatsApp анонсировал обновление, в котором пользователям станет доступна функция каналов. Предполагается, что каналы позволят следить за новостями от организаций и конкретных людей. Они будут находиться отдельно от чатов на новой вкладке «Актуальное».

Администраторы смогут публиковать контент, а пользователи — только просматривать его. Найти нужный канал можно будет с помощью поиска по каталогу, либо по приглашению. Подписчики не увидят номера телефона и фото профиля администратора. Никто не сможет увидеть, на какие каналы подписан пользователь. Номера телефонов подписчиков будут скрыты от всех в канале, включая администраторов.

Авторы смогут запрещать пересылку контента из канала или делать снимки экрана при его просмотре. Также администраторы смогут запретить некоторым пользователям подписываться на их каналы, а также скрывать свой канал при поиске. В будущем в каналах появится монетизация контента.

@kommersant
👎5
Что будет с попавшими в сеть данными клиентов Gloria Jeans и других российских компаний? - задаёт вопрос «Ведомости». Да тоже, что и всегда, отвечаем мы. Звонки мошенников, компрометация в целях получения доступа к корпоративным системам, подделка документов….
Но мнения экспертов небанальны. Фактически они утверждают, что большинство компаний — были девственницами в области кибербеза. И тут вдруг их взяли и … взломали https://vedomosti.ru/technology/articles/2023/06/08/979370-popavshimi-set-dannimi-gloria-jeans
🤯1
Forwarded from Privacy Advocates
Президент Ассоциации хоккейных агентов КХЛ Виктор Меркулов выступил резко против публикаций зарплат хоккеистов в СМИ
🔸"Наша позиция не отличается от российского законодательства. Есть защита персональных данных, и зарплаты игроков попадают под эту категорию. Поэтому мы категорически против того, чтобы эта информация попадала в общественное пространство. Пока не будет принято какое-то решение по данному вопросу: или будут внесены соответствующие изменения в закон, или игроки дадут согласие на публикацию этих данных.
👎6
❗️Почему специалисты в сфере Privacy protection, а в частности, Data Protection Officer сегодня так востребованы на рынке труда, а уровень заработных плат в этой области остается таким высоким?

⚡️15 июня в 20:00 мск на вебинаре «Кто такой Data Protection Officer? Функции и компетенции» в рамках онлайн-курса «Data Protection Officer. Специалист по защите персональных данных» ответим на эти вопросы и расскажем как стать востребованным специалистом в области защиты персональных данных.

Cпикером выступит преподаватель курса — Любовь Пушистая, DPO в крупной компании.

На занятии вы узнаете:
— Кто такой специалист по защите персональных данных
— Какие функции он выполняет в компании
— Как стать Data Protection Officer
— Нужен ли вашей компании DPO

👉Для участия зарегистрируйтесь https://otus.pw/htsA/

Урок будет полезен юристам, комплаенс- и HR-менеджерам, специалистам по кадровому делопроизводству и защите персональных данных. После вебинара можно приобрести полный онлайн-курс.
ФАС обсуждает с Минцифры введение внеплановых проверок IT-компаний вопреки предоставленным им льготам, если организация допустит утечку данных или нарушит антимонопольное законодательство — в первую очередь речь идет о завышении цен.
Эксперты и участники рынка допускают обоснованность проверок, однако опасаются, что на время их проведения прекратится действие и других преференций, включая отсрочку от мобилизации для сотрудников.
В отрасли рассчитывают, что подписанная недавно хартия об ограничении роста цен предотвратит возвращение проверок.
👍2
Судьям нужна киберзащита ПД. Как заявил председатель Совета судей России Виктор Момотов, требуются обеспечение криптографической защиты персональных данных в информационных системах судов, дальнейшее развитие электронной идентификации и других средств обеспечения безопасности и достоверности электронных судебных процедур, упорядочение алгоритмов обработки данных и доступа к таким данным, обеспечение технологического суверенитета через обработку данных только на российских серверах, а также через передачу таких данных на территории Российской Федерации с использованием сетей связи российских операторов".
👍5
Pornhub пытается добиться отмены законов проверке возраста аудитории в США

Платформа для взрослых Pornhub обратилась к пользователям и крупным ИТ-компаниям с просьбой выступить против принятия законов об обязательной проверке возраста пользователей.

В прошлом месяце Pornhub заблокировал доступ к платформе жителям штата Юта (США) из-за нового закона, который требует от сайтов для взрослых проверять возраст пользователей. Документ также возлагает на платформу ответственность за показ контента детям. Теперь аналогичный закон должен вступить в силу в Арканзасе, Миссисипи и Вирджинии. Неясно, чего рассчитывает добиться Pornhub, поскольку законы уже приняты и подписаны, отметили эксперты.
С 1 июля Китай ужесточает правила в отношении обмена “генетическими ресурсами человека” (human genetic resources — hgr) с иностранными организациями. Теперь они распространяются не только на органы, ткани и жидкости организма, но и на данные, основанные на таком материале. Правила расширили сферу сбора данных, нуждающихся в одобрении.
Новые правила вводят и более четкое регулирование банков биоматериалов.
👍1
Насколько безопасна беспарольная идентификация на основе биометрии — типа той, которую вводит VK? Могут ли утечки биометрических данных скомпрометировать аккаунты пользователей, использующих беспарольный вход?
С одной стороны, это большой шаг вперед по сравнению с обычной авторизацией по паролю, особенно с учетом "человеческого фактора". Боязнь забыть пароль, и недооценка потенциальных угроз провоцирует интернет-пользователей и владельцев смартфонов упрощать пароли и устанавливать один пароль для различных интернет-сервисов и приложений.
С другой, развитие современных технологий позволяет взломать и биометрию. Создание дубликата отпечатка пальца снятого с экрана смартфона уже стало элементом шпионских фильмов, а нейросети нового поколения по набору фотографий из соцсетей позволяют создавать убедительные дипфейки для обхода Face ID.
👎6
Россияне по-прежнему не торопятся сдавать биометрические данные: лишь 36% из получавших подобное предложение согласились. Таковы данные опроса SuperJob 2500 представителей экономически активного населения из всех округов страны.
👍8