Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.4K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
При посещении одной веб-страницы в среднем активируется 21 трекер, подсчитали в «МТС Red». При этом количество запускаемых на сайте трекеров зависит от тематики ресурса. Больше всего – в среднем около 30 трекеров – активируется на страницах новостных сайтов, за ними следуют интернет-магазины (26 трекеров), видеохостинги (22 трекера), социальные сети и IT-ресурсы (18 трекеров). Речь идет о программах, встраиваемых в код интернет-сайтов для сбора информации о действиях пользователя.
За год количество веб-трекеров, собирающих информацию о пользователях на интернет-сайтах, выросло на 17,5% – с 40 млрд в конце июня 2022 г. до 47 млрд в конце первого полугодия 2023 г. При этом в конце июня 2021 г. таких трекеров было всего 21 млрд. Эту статистику приводят эксперты по кибербезопасности компании «МТС Red»
В то же время объем собираемой трекерами информации снижается, в первую очередь, из-за VPN.
Минюст поддержал предложение ввести оборотные штрафы за утечки данных, но законопроект требует смягчить.
Минюст считает, что в документе нужно предусмотреть возможность добровольной компенсации операторами персональных данных предполагаемого вреда и учитывать это как смягчающее обстоятельство. Также министерство предлагает авторам инициативы дополнительно обосновать предлагаемый размер штрафов и дифференцировать ответственность за утечку в зависимости от характера правонарушения и степени вреда. Кроме того, Минюст считает необходимым разграничить ответственность для юрлиц и индивидуальных предпринимателей (для соблюдения нормы КоАПа об учете имущественного положения привлекаемого к ответственности). Минюст поддержал предложение ввести оборотные штрафы за утечки данных
👍2👎1🤯1
Верховный суд РФ запретил контролерам общественного транспорта отбирать у пассажиров документы с персональными данными, говорится в изученном РАПСИ определении. Высшая инстанция отмечает, что правовые нормы позволяют проверяющим изъять лишь просроченную либо явно чужую карту, но не действующий документ.

С жалобой до ВС РФ дошел студент столичного вуза, у которого контролер отобрал социальную карту москвича. Автор отмечает, что в документе зафиксирована информация о нём как о держателе карты с визуальными признаками - фотография и персональными данными - фамилия, имя и отчество, а также номер полиса обязательного медицинского страхования. Кроме того, на карте обозначены данные о сроке ее действия и основания предоставления льгот - обучение в вузе. Тем не менее, у заявителя во время поездки не было с собой студенческого билета из-за чего контролер и изъял у него карту.
Китайский разведчик на протяжении пяти лет выманивал у чиновников Британии секретные и персональные данные. Для этого специалист использовал фейковые аккаунты в соцсетях. Свои и чужие тайны чиновники рассказывали в обмен на деньги или выгодные деловые сделки, сообщается в
эксклюзивном расследовании издания Times, .
Издание отмечает, что Чжан до сих пор продолжает использовать разные псевдонимы для получения секретной информации, хотя множество его профилей были удалены после начала борьбы LinkedIn с фейковыми аккаунтами.
Китайские кладбища уходят в цифру. Место традиционных могил занимают особые отсеки для хранения праха, рядом с которыми расположены экраны. На них показывают фото и видео с усопшими, пишет Business Insider.
Популярность диджитал-кладбищ объясняется несколькими причинами. Главная — традиционный формат похорон очень дорогой. Согласно отчету SunLife, британской компании по страхованию жизни, в среднем китайцы тратят на похороны около 5400 долларов, то есть больше 45% своей средней годовой зарплаты.

Расценки в столице страны могут быть намного выше. Так, цифровое захоронение на кладбище Тайцзию в Пекине стоит более 7700 долларов, что составляет треть стоимости захоронения под открытым небом в том же районе.
👍2👎2
Россияне с июля 2022 г. по июль 2023 г. подключили 1 млн виртуальных сим-карт (eSIM). При этом всего с момента официального запуска технологии в 2019 г. операторы набрали около 3 млн виртуальных абонентов.
Резкое оживление интереса связано с достижением компромисса между силовыми структурами, Минцифры и телекомоператорами, которым разрешили использовать удаленную регистрацию сим-карт и подтверждать личность абонента на «Госуслугах» и через «Госключ».
Forwarded from Банкста
Мошенники создали фальшивый ресурс, на котором предлагается обменять валюту и криптовалюту, пишет Касперский. После того, как пользователь решает воспользоваться услугой, его просят перейти в Telegram-бот. При покупке валюты наличными пользователю предлагается оформить заявку с менеджером, совершить оплату онлайн любым способом и забрать наличные в пункте выдачи.

Оператор уточняет удобную для клиента точку выдачи и время, желаемый номинал купюр, персональные данные: ФИО получателя денег и его номер телефона, а также банк для оплаты. Пользователя убеждают, что он получит средства через 40-60 минут после того, как переведет деньги. Но фактически пользователь просто теряет свои средства, а также подвергает риску личные данные. @banksta
Forwarded from Интерфакс
⚡️Суд в Москве впервые оштрафовал Telegram за нарушение оборота персональных данных

Сумма штрафа составила 50 тыс. рублей.

Претензии к сервису возникли из-за обращения в Роскомнадзор сотрудницы одной из федеральных служб в связи с размещением в одном из телеграм-каналов ее персональных данных, в частности о том, что ранее у нее было гражданство Украины.

@interfaxonline
Forwarded from Пул N3
«Почему Korean Air будет взвешивать некоторых пассажиров перед вылетом?»: Сбор персональных данных добрался до веса - авиакомпании на их основании решают о потребностях в топливе и распределении груза на борту.

«Korean Air — одна из многих авиакомпаний по всему миру, которую государство обязало периодически собирать данные о весе самолетов. Пассажиры и багаж будут взвешиваться анонимно, а затем данные будут переданы в Министерство земли, инфраструктуры и транспорта страны.
Если пассажир предпочитает не собирать данные о своем весе, Korean Air подтверждает, что он может отказаться, сообщив об этом сотруднику.
Ранее в этом году Air New Zealand реализовала аналогичную программу с некоторыми клиентами, летающими по ее международным маршрутам, например, сверхдальним рейсам между Оклендом и аэропортом JFK в Нью-Йорке.
«Мы знаем, что встать на весы может быть непросто. Мы хотим заверить наших клиентов, что видимых дисплеев нигде нет. Никто не может видеть ваш вес, даже мы», — заявил тогда представитель Air NZ, национального перевозчика страны»
👎6
Агентство передовых исследований в сфере разведки (Intelligence Advanced Research Projects Activity, IARPA, аналог DARPA, работающий в интересах разведывательного сообщества США) запустило программу создания одежды, способной «записывать аудио, видео и данные о местоположении».
Цель программы, получившей название Smart Electrically Powered and Networked Textile Systems (SMART ePANTS – «умные e-штаны») – разработать «умную» ткань, изделия из которой по своим потребительским свойствам не отличались бы от привычной одежды, но при этом позволяли ещё собирать данные из окружающей среды.
👎2🤯1
Роскомнадзор обнаружил 9 млн сим-карт с неактуальными персональными данными. Если их владельцы не подтвердят информацию в ближайшие дни, их должны отключить от связи. Из них по 440 тыс. операторы уже уточнили данные.
Как рассказал представитель Роскомнадзора, всего к настоящему времени операторы предоставили данные о 270 млн пользователей, что составляет около 80% от их активной абонентской базы.
👎7
Разработчик технологий для борьбы с киберпреступлениями F.A.C.C.T. (бывшая Group-IB в России) в 2023 году выявила около 1,9 тыс. страниц в в мессенджере Telegram, которые предназначены для краж аккаунтов.
В компании объяснили основную схему мошенников. Они рассылали сообщения с просьбой проголосовать за ребенка отправителя в конкурсе. Для этого нужно было авторизоваться с помощью учетных данных мессенджера. После злоумышленники рассылали такие же сообщения контактам жертвы.
👍1
Сбер опубликовал подборку рекомендаций для операторов ПДн. Я давно похоронил для себя тему с ПДн ⚰️, но не их техническую защиту. Поэтому я посмотрел два документа из представленных - по защите ПДн и по уведомлению об инцидентах с ними, и могу кое-что по ним сказать. Как по мне, так в рекомендациях много теории, - на практике, половина из описанного в вводной части не реализуется, а то, что написано на оставшихся слайдах требует пояснений и комментариев, так как на практике там огромное количество нюансов. Но в любом случае, я в одном чатике по прайваси это расписал, повторю и у себя:
1⃣ Нарушена последовательность при оценке актуальных угроз. Сначала упоминается необязательная методика ФСТЭК, носящая рекомендательный характер для всех, кроме госов, а определение актуальных угроз по ПП-1119 указано только после. Хотя логика при разработке ПП-1119 была иная. Сначала вы определяете уровень защищенности, от которого будут зависеть защитные меры в базовом наборе. Если для вас актуальны какие-то особые угрозы или вы не хотите базовый уровень защиты, то тогда вам надо уже идти в сторону методики ФСТЭК и углубляться в детали. Хотя сама методика сегодня нерабочая с практической точки зрения.
2⃣ Уровень защищенности определяется не по результатам сбора и анализа исходных данных, указанных в отчете об обследовании. Это избыточно. ПП-1119 прямолинейно и требует всего 4 показателей - чьи ПДн, сколько их, какие они и какой тип угрозы. Все. Для этого нет смысла городить отдельное обследование, которое в крупных организациях к моменту завершения уже становится неактуальным (если следовать странице 8). Ну и 13-я страница это подтверждает.
3⃣ Список видов оценки соответствия неполный. Декларирование соответствия в ИБ отсутствует, добровольная оценка не работает (таких систем на практике уже не существует). Не упомянуто, что сертификация не является обязательной для защиты ПДн (даже с учетом ПП-330).
4⃣ Не упомянута такая прекрасная норма 21-го приказа, что базовый набор защитных мер - это не тоже самое, что минимальный и список защитных мер можно и нужно подстраивать под себя; и что можно даже из базового набора исключать какие-то меры.
5⃣ Не упомянуто, что именно для госов сертификация средств защиты является обязательной, но тогда и сама защиты должна быть по 17-му, а не 21-му приказу. 524-й приказ ФСБ по защите ГИС вообще не упомянут.
6⃣ Оценка соответствия для госов - это всегда аттестация; для коммерсов - в любой форме, например, аудит. Но самое главное, что не упомянуты практические мероприятия по оценке защищенности, например, тесты на проникновения. А они обязательны для тех же госов (а сейчас Минцифры и вовсе уже на BugBounty засматривается).
7⃣ Отличия в информировании ФСБ России (НКЦКИ) зависят не от того, были компании присоединены к ГосСОПКЕ до 01.03.2023 или нет, а являются они субъектами КИИ или не являются.
8⃣ Часть из требований упомянутых НПА вообще не реализуема на практике и даже их авторы не реализуют их.
9⃣ Не хватает раздела о правоприменении в области защиты информации и описании ответственности за невыполнение описанных мер, чтобы все встало на свои места. Я не призываю не выполнять требования законодательства, но это в теории нет разницы между практикой и теорией, а на практике она есть.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15
На следующей неделе, с 28 августа 2023 года, депутаты Госдумы рассмотрят законопроект, предложенный зампредом комитета ГД по региональной политике и местному самоуправлению от КПРФ Михаилом Матвеевым, о лишении уклонистов приобретённого гражданства.
👍10👎10
📱 Оформляйте документы на недвижимость через Госуслуги

На Госуслугах теперь можно зарегистрировать право собственности на недвижимость, если данные о ней уже есть в ЕГРН. Либо отправить недостающие сведения, если вы подавали заявление в МФЦ или онлайн, но допустили ошибку или предоставили не все документы.

❗️Чтобы защитить имущество от мошеннических сделок, на Госуслугах можно наложить запрет на любые действия с недвижимостью без вашего личного участия.

Как зарегистрировать собственность на новую недвижимость:
в услуге «Кадастровый учёт» выберите раздел «Возникновение права на недвижимость»
укажите вид собственности, которую вы хотите зарегистрировать и выберите объект недвижимости
укажите сведения из ЕГРН, например, кадастровый номер или адрес и площадь. Если этих сведений нет, зарегистрировать собственность не получится
подпишите заявление с помощью приложения «Госключ»

❗️ Заявление на кадастровый учёт с одновременной регистрацией прав пока можно подать только в МФЦ. Но дополнительные данные к заявлению можно также отправить с помощью услуги «Кадастровый учёт».

Когда можно подавать дополнительные документы:
в одном из документов была ошибка
документ не прикрепился к заявлению при первой подаче
регистратор попросил прислать дополнительный документ
в случае приостановления государственного кадастрового учёта или регистрации прав
если есть ограничения на сделки с недвижимостью

Дополнительные документы автоматически добавятся к ранее отправленным. Подписать заявление можно с помощью мобильного приложения «Госключ».

➡️ Подать документы в Росреестр

@mintsifry #госуслуги
Please open Telegram to view this post
VIEW IN TELEGRAM
👎12
Результаты ДЭГ обнародуют только спустя несколько часов после окончания выборов.
Ранее сообщалось, что они будут доступны почти сразу после закрытия участков.
👎3👍1
Англичане хотят ввести запрет не только на шифрование «точка-точка», активно используемое в мессенджерах, но и на выпуск вендорами патчей к уязвимостям, так как это может помешать программам слежки 🔎

Следующим шагом будет требование внедрять закладки в свои продукты для облегчения борьбы с терроризмом, экстремизмом и защиты детей 😎 Наверное...
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6👎3
Фонд пенсионного и социального страхования разорвал многомиллионный контракт на поддержку работы Единой государственной информационной системы социального обеспечения (ЕГИССО).

Как утверждает Пенсионный фонд, компания-исполнитель ООО «Техконсур» «ежедневно нарушала» и не выполняла в срок свои обязательства по контракту из-за чего срывался «процесс назначения и предоставления гражданам мер социальной поддержки». К ним относятся выплаты различных пособий и пенсий.
В московских центрах госуслуг опровергли информацию о введении ограничительного срока для отказа от сбора и размещения биометрических данных граждан в Единой биометрической системе. Сделать это можно в любой момент в центрах госуслуг.
В последнее по всей России распространялась частным образом информация, что оказаться от передачи данных в ЕБС и уничтожить свой биометрический профиль можно только до 1 сентября.
Ранее эту информацию, а также слухи о сборе биометрии через банкоматы, опровергли региональные власти.
👍1
Технологии Liveness (Определения живости) совершенствуются. VisionLabs предложило на рынке продукт, распознающий "Живость" лица перед камерой по одному кадру.
Подавляющее большинство решений, представленных на рынке, требуют от пользователя дополнительных действий – улыбнуться, моргнуть, повернуть голову – для подтверждения витальности, работают по видео или используют инфракрасные камеры и камеры глубины.
Подробнее о Liveness тут
👎5