Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Агентство по доступу к публичной информации Аргентины начало расследование безопасности проекта Worldcoin. В ходе расследования будут тщательно проанализированы процессы и практика сбора, хранения и использования персональных данных пользователей,
Worldcoin сканирует глазные яблоки людей с помощью устройства Orb — отражающего металлического шара, который записывает информацию о радужной оболочке глаза человека в виде криптографического кода. Все, кто прошел сканирование, будут участвовать в периодических раздачах токенов WLD, создатели проекта позиционируют это как форму всеобщего базового дохода.
Ранее подобные расследования начали регуляторы Германии, Франции и других стран.
👎2
МВД предложило вывести автоматическую систему фиксации нарушений ПДД из правоохранительного сегмента АПК «Безопасный город», заявил Денис Панюшин, первый заместитель начальника ФКУ НПО «СТиС» МВД России. Для автоматической фиксации нарушений ПДД МВД в 2021/2022 году внедряло программное обеспечение «Паутина». На разных площадках представители министерства предлагали исключить автоматическую фотовидеофиксацию нарушений ПДД из АПК «Безопасный город». Вместе с тем предоставлять доступ к информации в зависимости от необходимости.

Главным элементом правоохранительного сегмента АПК «Безопасный город» в России является обзорное видеонаблюдение. В 2022 году с его помощью зафиксировано 38 тысяч правонарушений и преступлений. В настоящее время насчитывается более 550 тысяч обзорных камер в стране. Из них 199 тысяч имеют возможность проводить биометрическую идентификацию граждан. Еще 11 тысяч интеллектуальных устройств могут сообщать о тех или иных инцидентах.

В настоящий момент 56% обзорных камер расположены в 3 субъектах федерации: Москве, Санкт-Петербурге и Татарстане. В 9 регионах правоохранительный сегмент АПК «Безопасный город» вообще отсутствует, а в 26 регионах не установлено ни одной видеокамеры. (СЧАСТЛИВЦЫ!!! — ПД) Такая неравномерность сильно затрудняет работу МВД.

Первоочередную роль в обеспечении безопасности будут играть интеллектуальные камеры с распознаванием лиц. В 2021-2022 проводились исследования в Москве по обнаружению с помощью видеокамер лиц с оружием. Они доказали, что на данном этапе использование интеллектуальных камер для этой цели пока неэффективно.

МЕжду тем, пока МВД с помощью "Безопасного города" все-таки ловит преступников, в МЧС еще идут НИР. Причем, безуспешно. На текущий момент из 16 технических проектов, которые поступили на рассмотрение в МЧС России, ни один не согласован, сообщил Денис Кормаков, заместитель директора Департамента информационных технологий и связи МЧС России
👎4👍1
Полиция Северной Ирландии подтвердила, что республиканские группировки получили доступ к персональным данным стражей порядка в результате масштабной утечки.

"Теперь мы уверены в том, что данные о службе находятся в руках республиканцев-диссидентов. Мы полагаем, что они будут использовать их для того, чтобы посеять страх и неуверенность, а также запугивать наших сотрудников и персонал и совершать на них нападения", - заявил начальник полиции Ольстера Саймон Бирн на пресс-конференции в Белфасте.
👍3
Forwarded from Ирония Тевса (Михаил Тевс)
Заявка на оформление полиса

Говорят, Верховный суд признал адрес электронной почты и номер телефоне не персональными данными. Будем разбираться! Для тех, кто хочет подробностей, смотрите в картотеке дело № А40-139096/2022.

Суть дела была в том, что Роскомнадзор решил наказать страховую компанию за несколько, по его мнению, найденных нарушений на её сайте. В том числе, на сайте в форме "заявка на оформление полиса" не предполагалось получение согласия на обработку от пользователей. Пользователи вводили адрес электронной почты, номер телефона и непосредственно текст обращения, а галочку о согласии поставить было негде. Роскомнадзор посчитал такую обработку данных из формы не соответствующей закону, осуществляемой без согласия. На самом деле, Верховный суд там ничего по сути и не сказал, он просто не стал пересматривать решение АС Московского округа, 9 ААС и АС города Москвы, которые поочередно поддержали компанию, а не Роскомнадзор. Самое содержательное для нас решение кассации - то есть АС Московского округа. Кстати, формы на сайте страховой компании я сейчас не нашел - так бы проиллюстрировал пост.

Что сказал суд:
🧶Целью сбора данных в форме не является идентификация потребителя.
🧶Заполнять форму, кроме физического лица, могли индивидуальный предприниматель или юридическое лицо, а также могли вводиться данные не того человека, который заполняет форму.
🧶E-mail не обладает свойством «абсолютной неизменности», потому как в случае удаления ящика с сервера, может быть зарегистрирован точно такой же адрес электронной почты за новым пользователем.
🧶Также и в случае расторжения договора с оператором связи телефонный номер может быть передан новому абоненту.
🧶Совокупность данных, получаемых посредством формы - текст обращения, e-mail и телефон, не обеспечивает возможности доподлинно определить конкретное физическое лицо.
🧶Доподлинно определить физическое лицо позволяют фамилия-имя-отчество или номер паспорта, ИНН, СНИЛС, дата и место рождения.
🧶Другая форма сайта - для обратной связи, содержит интерфейс предоставление согласия на обработку, поскольку данная форма уже предусматривает указание имени потребителя.

Суды и ранее выносили решения, в которых не признавали телефон или адрес почты персональными данными. Это не новость. Интересно в решении то, что "совокупность данных" в виде связки телефона и адреса почты не признана персональными данными. Делать отсюда далекоидущие выводы пока не стоит, потому что Верховный суд подробно дело не рассматривал - говорить об устоявшейся судебной практике рано. В другой раз суды могут решить и иначе. Но обратить внимание на прецедент можно.
👍20
Роскомнадзор получил от компаний РФ уже более 700 уведомлений о намерении передавать персональные данные за границу. «Роскомнадзором было принято три решения о запрещении трансграничной передачи, шесть решений об ограничении трансграничной передачи и 21 решение о нерассмотрении уведомления», сказали в ведомстве.
Forwarded from Privacy Advocates
💡Вопрос: Имею ли я право хранить в личном деле сотрудника его копию паспорта, копию ИНН, СНИЛС, копию диплома? (согласие на обработку персональных данных есть)
🔸Ответ Роструда: Нормами действующего законодательства порядок ведения личных дел работников не установлен. Хранение копий паспорта, СНИЛС, ИНН, свидетельств о рождении детей, о браке, документов об образовании, военного билета и т. д. сотрудников в личных делах допускается только с их письменного согласия. В отсутствие письменного согласия сотрудников копии документов должны быть возвращены данным сотрудникам или уничтожены.
👍16
"ВКонтакте" удалил объявления частных лиц и компаний о продаже выписок из ЕГРН по обращению Росреестра.
Предоставление таких услуг сторонними лицами противоречит законодательству, создает предпосылки к мошенничеству и нарушает права собственников объектов недвижимости, отметили в Росреестре
Минцифры опубликовало проект Стратегии развития отрасли связи РФ до 2035 года для общественного обсуждения.
Первый этап (2023 – 2030 годы) включает, в частности:
🖱организацию взаимодействия информационных систем операторов сотовой связи с инфраструктурой электронного правительства в целях обеспечения заключения договоров оказания услуг связи в дистанционной форме, идентификации и аутентификации абонентов;
📱обеспечение дальнейшего внедрения современных и перспективных технологий идентификации абонентов сетей сотовой связи (eSIM, а в дальнейшем — iSIM) с введением усиленной неквалифицированной электронной подписи, а также упрощенных процедур использования Единой биометрической системы для целей идентификации абонентов.
👎9👍2
Forwarded from Олег Салагай
Приказ по форме и порядку выдачи справки по смене пола официально отменен.
👍16👎6
МВД хочет расширить перечень "мероприятий", для того, чтобы однозначно идентифицировать подозреваемого в сети и собирать на него доказательства, причем, многое совершать в режиме онлайн.
Такие поправки ведомство предложило внести в федеральный закон «Об оперативно-разыскной деятельности», документ опубликован на портале правовых актов.
В частности, МВД предложило приравнять к информации, необходимой для следственных действий, любые передаваемые через интернет данные, а также получить доступ к электронным устройствам до разрешения суда.
Собеседник “Ъ” в правоохранительных органах пояснил, что главная цель поправок — официально «включить интернет и другие средства связи в перечень того, что можно исследовать в рамках ОРД».
По итогам 2022 г. в России выявлено более 522 000 преступлений, совершаемых с использованием информационно-телекоммуникационных технологий, что составляет 22% от общего количества противоправных деяний, говорится в пояснительной записке к законопроекту.
Правоохранительным ведомствам сложно сейчас отнести к оперативному мероприятию, например, фиксации содержимого веб-страницы или переписки на форуме, отметил специалист Лаборатории компьютерной криминалистики F.A.С.С.T. (бывшая Group-IB) Игорь Михайлов. Из-за этого сведения невозможно использовать для доказательств преступления. Кроме того, будет устранена правовая коллизия, при которой иностранные ИТ-компании хранят данные россиян физически за пределами российской территории, а сотрудники вправе работать только на территории России. «Теперь данные можно будет изучить через пользователя в РФ — компанию или физлицо», — пояснил Михайлов.
Текст документа тут
👎9
Forwarded from СПЧ
Валерий Фадеев: Нужно синхронизировать выдачу мигрантам российского паспорта и постановку на воинский учет

«Новые граждане России должны иметь не только права, но и обязанности. В том числе, защищать свою Родину. Часто они получают паспорт, а встать на воинский учет в военкомат забывают. Это неправильно. На него должны вставать все мужчины, не только военнообязанные.

Наше предложение - синхронизировать выдачу российского паспорта и постановку на воинский учет. Мы готовы принять участие в продумывании формальной процедуры синхронизации этих актов», - заявил глава СПЧ сегодня на пресс-конференции в МИА «Россия сегодня».
👍20👎3
Таинственная история с Telegram. Утром появилась новость, что на него составлен протокол по части 9 статьи 13.11 КоАП, то есть за повторное невыполнение требования о хранении персональных данных россиян на территории РФ, что могло привести к штрафу до 18 миллионов рублей.
Однако затем в пресс-службе инстанции уточнили, что в картотеке судебных дел была допущена помарка. И хотя статья у "Телеграма" та же, но часть пятая, которая подразумевает максимальный штраф в 90 тысяч рублей.
Дата рассмотрения протокола пока не назначена.
👍1
Хакеры похищали данные британских потребителей и пытались шантажировать крупные компании

Группа хакеров LapsusS похищала данные американских потребителей и пыталась шантажировать крупные компании, заявила прокуратура Лондона. Она предъявила обвинения двум молодым людям, которые, предположительно, были ключевыми фигурами в хакерской группе.

Предполагается, что при помощи сообщников они взломали серверы и файлы провайдера широкополосной связи BT и оператора мобильной связи EE, после чего 1 августа 2021 года потребовали выкуп в размере 4 млн долларов.

Один из преступников также обвиняется в том, что в сентябре 2022 года он последовательно атаковал сервис заказа такси Uber, компанию Revolut, специализирующуюся на финансовых технологиях, и Rockstar Games, разработчика игр Grand Theft Auto.
Программистка из США Миана Виндалл вживила себе под кожу 25 имплантатов - от обычных магнитов до RFID-технологий для автоматической идентификации. Теперь она открывает квартиру и машину без ключей. Но не все идёт гладко, некоторые чипы быстро вышли из строя и теперь бесполезны
🤯8👍1
С декабря 2022 года Системой "Антифрод" предотвращено 391,3 млн мошеннических звонков, отметили в Роскомнадзоре.
К «Антифроду» подключены все крупные операторы, средняя атака мошенников на абонента длится около трех минут.
«Билайн» зафиксировал самую долгую атаку за всё время наблюдений: мошенник пытался дозвониться до абонента в течение почти трех часов и за это время совершил 1430 попыток вызова. Все эти попытки были заблокированы.
📄 До 1 сентября можно выбрать тип электронной подписи для сотрудников

Внесены изменения в закон «Об электронной подписи». Теперь сотрудники до осени 2024 года могут продлить себе возможность подписывать документы от имени организации электронной подписью с сертификатом юрлица. Для этого нужно успеть сходить в коммерческий удостоверяющий центр (УЦ) до 1 сентября этого года!

🟦 Как будет работать подпись с сертификатом юрлица после 1 сентября
Если сотрудник не успеет обратиться в УЦ, то с 1 сентября 2023 года он сможет пользоваться электронной подписью с сертификатом юрлица до окончания срока её действия. А дальше — только квалифицированной электронной подписью (КЭП) физлица в сочетании с машиночитаемой доверенностью (МЧД).

Чтобы подписывать документы таким способом, нужно получить КЭП физического лица в УЦ. После этого руководитель организации должен выдать машиночитаемую доверенность.

🟦 Как выпустить машиночитаемую доверенность
МЧД — электронная форма бумажной доверенности, подписанная КЭП руководителя организации.

1 сентября 2023 года возможность оформить МЧД появится в личном кабинете юрлица на Госуслугах. Такой документ можно будет использовать для получения услуг на портале или при взаимодействии с любыми контрагентами.

Выпустить машиночитаемую доверенность можно также в системе организации или в любой другой системе, имеющей функциональность по созданию МЧД.

Норма не затрагивает руководителей организаций, ИП и госсектор. Они получают сертификаты так же, как и раньше.

@mintsifry #закон
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Руководитель Роскомнадзора Андрей Липов считает, что рост утечек персональных данных в результате хакерских атак связан с блокировкой в России американских социальных сетей.

"Похищение персональных данных кратно подскочило после блокировки нами принадлежащих американцам соцсетей. Это прямо ярко прослеживается. Здесь это достаточно просто объяснимо, потому что как только мы их заблокировали, мы лишили американцев доступа к возможности поведенческого анализа наших граждан", - сказал Липов в четверг на круглом столе "Цифровая трансформация общества и ее влияние на национальную безопасность и социально-экономическое развитие" в рамках форума "Армия-2023".

"То есть то, что у них было под рукой, стало от них далеко, поэтому они пошли в лоб атаковать наши информационные системы, наши базы данных, добывая, по сути, "пищу" для своих аналитических систем", - добавил он.
👎8🤯1
Немного о защите ПД в Африке.
Сегодня только 39 из 54 африканских стран внедрили законодательство о кибербезопасности (две — в стадии разработки) — это всего 72%, самый низкий показатель в мире. Только 14 стран ратифицировали Конвенцию Африканского союза о кибербезопасности и защите персональных данных. Около 90% африканских предприятий работают без соответствующих цифровых протоколов, что делает их уязвимыми для киберугроз.
В Африке действуют незаконные организованные группировки, к которым активно подключается молодежь. Интерес у злоумышленников чаще всего вызывают финансовые (18% успешных атак) и телекоммуникационные (13%) компании. Первые притягивают мошенников из-за денежной выгоды, вторые — из-за персональных данных, которые можно в том числе использовать для вымогательства.
Данные членов коллегии присяжных, согласовавших обвинительное заключение и ордер на арест бывшего президента США Дональда Трампа, утекли в сеть, сообщил офис шерифа округа Фултон (штат Джорджия).
🔥7