Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
ФАС обсуждает с Минцифры введение внеплановых проверок IT-компаний вопреки предоставленным им льготам, если организация допустит утечку данных или нарушит антимонопольное законодательство — в первую очередь речь идет о завышении цен.
Эксперты и участники рынка допускают обоснованность проверок, однако опасаются, что на время их проведения прекратится действие и других преференций, включая отсрочку от мобилизации для сотрудников.
В отрасли рассчитывают, что подписанная недавно хартия об ограничении роста цен предотвратит возвращение проверок.
👍2
Судьям нужна киберзащита ПД. Как заявил председатель Совета судей России Виктор Момотов, требуются обеспечение криптографической защиты персональных данных в информационных системах судов, дальнейшее развитие электронной идентификации и других средств обеспечения безопасности и достоверности электронных судебных процедур, упорядочение алгоритмов обработки данных и доступа к таким данным, обеспечение технологического суверенитета через обработку данных только на российских серверах, а также через передачу таких данных на территории Российской Федерации с использованием сетей связи российских операторов".
👍5
Pornhub пытается добиться отмены законов проверке возраста аудитории в США

Платформа для взрослых Pornhub обратилась к пользователям и крупным ИТ-компаниям с просьбой выступить против принятия законов об обязательной проверке возраста пользователей.

В прошлом месяце Pornhub заблокировал доступ к платформе жителям штата Юта (США) из-за нового закона, который требует от сайтов для взрослых проверять возраст пользователей. Документ также возлагает на платформу ответственность за показ контента детям. Теперь аналогичный закон должен вступить в силу в Арканзасе, Миссисипи и Вирджинии. Неясно, чего рассчитывает добиться Pornhub, поскольку законы уже приняты и подписаны, отметили эксперты.
С 1 июля Китай ужесточает правила в отношении обмена “генетическими ресурсами человека” (human genetic resources — hgr) с иностранными организациями. Теперь они распространяются не только на органы, ткани и жидкости организма, но и на данные, основанные на таком материале. Правила расширили сферу сбора данных, нуждающихся в одобрении.
Новые правила вводят и более четкое регулирование банков биоматериалов.
👍1
Насколько безопасна беспарольная идентификация на основе биометрии — типа той, которую вводит VK? Могут ли утечки биометрических данных скомпрометировать аккаунты пользователей, использующих беспарольный вход?
С одной стороны, это большой шаг вперед по сравнению с обычной авторизацией по паролю, особенно с учетом "человеческого фактора". Боязнь забыть пароль, и недооценка потенциальных угроз провоцирует интернет-пользователей и владельцев смартфонов упрощать пароли и устанавливать один пароль для различных интернет-сервисов и приложений.
С другой, развитие современных технологий позволяет взломать и биометрию. Создание дубликата отпечатка пальца снятого с экрана смартфона уже стало элементом шпионских фильмов, а нейросети нового поколения по набору фотографий из соцсетей позволяют создавать убедительные дипфейки для обхода Face ID.
👎6
Россияне по-прежнему не торопятся сдавать биометрические данные: лишь 36% из получавших подобное предложение согласились. Таковы данные опроса SuperJob 2500 представителей экономически активного населения из всех округов страны.
👍8
Forwarded from Privacy Advocates
🏛 С 1 сентября 2023 года биометрию можно будет использовать при проведении медосмотров работников
🔸 С 1 сентября 2023 года биометрию можно будет использовать при проведении медосмотров с использованием медицинских изделий, обеспечивающих автоматизированную дистанционную передачу информации о состоянии здоровья работников и дистанционный контроль состояния их здоровья.
🔸Срок использования биометрии – 3 года с даты ее размещения в ЕБС. Обновить данные можно будет как по истечении 3 лет, так и досрочно (Постановление Правительства РФ от 31 мая 2023 г. № 893).
Цифровая смерть: зачем техногиганты удаляют мертвые аккаунты и кто этого боится
В середине мая владелец Twitter Илон Маск объявил, что социальная сеть будет архивировать аккаунты, которые были неактивны в течение нескольких лет. Вскоре после этого Google сообщил, что будет удалять учетные записи, в которые не заходили более двух лет. Пользователи и бизнес встревожены: для кого-то аккаунты важны как память об умерших близких, а кто-то зарабатывает на количестве подписчиков, которое неизбежно начнет падать при удалении аккаунтов. Тем не менее эксперты считают, что массовые удаления аккаунтов неизбежны
Сегодня Госдума планирует в первом чтении планирует рассмотреть законопроект о начале дистанционной торговли алкоголем, в частности об эксперименте по доставке вина «Почтой России» .
Разработчики законопроекта заверяют, что «Почта России» не допустит продажи алкоголя несовершеннолетним, предусмотрев возможность использования в рамках эксперимента ЕСИА. Но такие заявления, по мнению сенатора Сергея Рябухина, убедительными назвать сложно.
«Нам до сих пор не представлен действенный механизм идентификации тех, кто заказывает алкоголь через интернет, по возрастному цензу. Как защитить детей — чтобы до 18 лет не пользовались этим инструментом? «Почта России» говорит, что это решается на раз-два, а на самом деле аргументы не убедительные», — отметил Сергей Рябухин.
Forwarded from Privacy Advocates
🇨🇳 Китай вводит уголовную ответственность за травлю в интернете
🔸Китайские судебные и правоохранительные органы разработали проект регуляторного акта, направленного на борьбу с кибербуллингом, и предложили ввести уголовную ответственность за некоторые виды онлайн-травли. В проекте указано, что интернет-травля – это деяния, связанные с клеветой, оскорблениями, нарушением личной жизни и порчей репутации граждан, которые вызывают серьёзный вред для общества. Пострадавшие от кибербуллинга страдают от психических проблем, а некоторые из них доводят себя до самоубийства.
👍5👎3
Законопроект, запрещающий россиянам менять пол в медицинском и юридическом смыслах, будет рассмотрен Госдумой в среду. Активисты сообщества трансперсон России в связи с этим направили парламентариям и Министерству здравоохранения РФ петицию с требованием отказаться от инициативы. Они предупреждают, что лишение транслюдей возможности совершать переход ухудшит их ментальное здоровье, повысит риски дискриминации и насилия, что приведет к повышенному употреблению психоактивных веществ и вовлечению в секс-работу и в конечном счете увеличит риски заразиться ВИЧ.
🤯6👍1👎1
Госдума приняла в первом чтении законопроект, который позволяет российским кредитным организациям поручать иностранным банкам или организациям финансового рынка проведение идентификации клиентов, это необходимо для упрощения обслуживания иностранных лиц, а также для открытия им счетов, в том числе без личного присутствия.
👍1
Сегодня против России в теневом интернете "работает" около миллиона русскоязычных мошенников, которым удалось похитить более 500 миллионов строк данных у почти 80 миллионов россиян, рассказал зампред правления Сбербанка Станислав Кузнецов.
По словам Кузнецова, сегодня в теневом интернете доступен целый набор сервисов, которые находятся в "облаках" и по сути являются готовыми колл-центрами с персональными данными граждан.
Мошенники для подтверждения своих легенд начали отправлять россиянам через мессенджер поддельные документы, включая "удостоверения" банковских сотрудников.
Комплаенс-бутик Comply приглашает на вебинар «Privacy-комплаенс в Web & App – обязательный элемент защиты компании».
Мероприятие пройдет 20 июня в 11:00, регистрация по ссылке.

В программе:
• что проверяет Роскомнадзор в рамках дистанционного мониторинга сайтов, и как защититься от рисков,
• как правильно собирать маркетинговые согласия на сайтах и в приложениях,
• чем грозит использование куки и веб-метрик и как их легитимизировать,
• что учесть при размещении публичных персональных данных на сайте.

Спикеры:
• Артем Дмитриев, управляющий партнер, Comply
• Сергей Сайганов, партнер, руководитель практики Technology & Product, Comply
• Алексей Мунтян, основатель и СЕО, Privacy Advocates
• Александр Партин, партнер, Privacy Advocates

Участие бесплатное, регистрация проходит по ссылке.
Forwarded from Банкста
Данные всех жителей Турции оказались у хакеров. Как сообщает издание Free Web Turkey, данные более 101 млн граждан были выставлены на продажу на ресурсе Sorgu Paneli. Утечка произошла из Госуслуг (e-Devlet). Она может включать ФИО, домашние адреса, номера телефонов, недвижимость и данные о членах семьи. Среди образцов данных нашли сведения об Эрдогане. @banksta
Депутаты Европарламента одобрили Закон об искусственном интеллекте (AI Act).
Он предусматривает запрет на использование систем распознавания лиц и других систем «удаленной биометрической идентификации» в режиме реального времени в общественных местах, а также систем распознавания эмоций. Также запрещено будет использование полицией систем предиктивной аналитики для профилактики правонарушений и т. д.
👍5
Депутаты Госдумы готовы максимально быстро доработать законопроект о запрете смены пола для его принятия в целом, сообщил вице-спикер Петр Толстой в Госдуме, где этот закон сегодня был принят в первом чтении. По данным МВД с 2016 по 2022 года три тысячи человек поменяли пол.
Согласно законопроекту, медработникам запретят проводить операции по смене пола за исключением случаев лечения врожденных физиологических аномалий у детей, а ЗАГСам будет запрещено вносить изменения в документы на основе медицинских справок о смене пола.
Замглавы Минздрава России Олег Салагай отметил, что ведомство предлагает обсудить дополнительные поправки при подготовке законопроекта ко второму чтению. По его утверждению, это важно для обеспечения доступности медицинской помощи для граждан с соответствующими заболеваниями.
"Диагноз, о котором нам говорят уважаемые врачи, трансексуализм относится к расстройствам половой идентификации, помимо прочего является основанием для признания гражданина негодным к военной службе", отметил Толстой.
👍4🤯1
Forwarded from Privacy Advocates
Во втором чтении принят законопроект об административной ответственности для госслужащих и финансовых организаций, которые используют зарубежные мессенджеры для пересылки чувствительных данных российских граждан.
👍1
Та новость, которую ещё неделю назад опровергал депутат Хинштейн, таки подтвердилась!
В России до конца года будет запущен пилотный проект защищенного интернета, который будет доступен только гражданам страны по персональному идентификатору. В этой cети будут доступны только безопасные, проверенные сервисы, владельцы которых исполняют все требования действующего законодательства. https://www.vedomosti.ru/technologies/industries_and_markets/articles/2023/06/14/980324-runet-2-0
👎20🤯3👍1
Forwarded from Positive Technologies
🙅 Продолжаем рассказывать о том, как отсутствие результативной кибербезопасности приводило к реализации недопустимых событий.

Одним из универсальных событий, актуальных практически для любой организации, является потеря денег. Но недопустимой такая потеря становится только при достаточно крупных суммах.

При этом причины потери могут быть разными: прямое хищение, компенсации пострадавшим от атаки клиентам, штраф за несоблюдение требований, затраты на восстановительные работы.

👀 Сегодня мы рассмотрим несколько примеров этого недопустимого события, произошедшего в разных странах. Помните, что введение оборотных штрафов за утечки персональных данных в России может пополнить этот список и отечественными именами.

#PositiveTechnologies
🔥4👍1