Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.4K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Верховный суд РФ запретил контролерам общественного транспорта отбирать у пассажиров документы с персональными данными, говорится в изученном РАПСИ определении. Высшая инстанция отмечает, что правовые нормы позволяют проверяющим изъять лишь просроченную либо явно чужую карту, но не действующий документ.

С жалобой до ВС РФ дошел студент столичного вуза, у которого контролер отобрал социальную карту москвича. Автор отмечает, что в документе зафиксирована информация о нём как о держателе карты с визуальными признаками - фотография и персональными данными - фамилия, имя и отчество, а также номер полиса обязательного медицинского страхования. Кроме того, на карте обозначены данные о сроке ее действия и основания предоставления льгот - обучение в вузе. Тем не менее, у заявителя во время поездки не было с собой студенческого билета из-за чего контролер и изъял у него карту.
Китайский разведчик на протяжении пяти лет выманивал у чиновников Британии секретные и персональные данные. Для этого специалист использовал фейковые аккаунты в соцсетях. Свои и чужие тайны чиновники рассказывали в обмен на деньги или выгодные деловые сделки, сообщается в
эксклюзивном расследовании издания Times, .
Издание отмечает, что Чжан до сих пор продолжает использовать разные псевдонимы для получения секретной информации, хотя множество его профилей были удалены после начала борьбы LinkedIn с фейковыми аккаунтами.
Китайские кладбища уходят в цифру. Место традиционных могил занимают особые отсеки для хранения праха, рядом с которыми расположены экраны. На них показывают фото и видео с усопшими, пишет Business Insider.
Популярность диджитал-кладбищ объясняется несколькими причинами. Главная — традиционный формат похорон очень дорогой. Согласно отчету SunLife, британской компании по страхованию жизни, в среднем китайцы тратят на похороны около 5400 долларов, то есть больше 45% своей средней годовой зарплаты.

Расценки в столице страны могут быть намного выше. Так, цифровое захоронение на кладбище Тайцзию в Пекине стоит более 7700 долларов, что составляет треть стоимости захоронения под открытым небом в том же районе.
👍2👎2
Россияне с июля 2022 г. по июль 2023 г. подключили 1 млн виртуальных сим-карт (eSIM). При этом всего с момента официального запуска технологии в 2019 г. операторы набрали около 3 млн виртуальных абонентов.
Резкое оживление интереса связано с достижением компромисса между силовыми структурами, Минцифры и телекомоператорами, которым разрешили использовать удаленную регистрацию сим-карт и подтверждать личность абонента на «Госуслугах» и через «Госключ».
Forwarded from Банкста
Мошенники создали фальшивый ресурс, на котором предлагается обменять валюту и криптовалюту, пишет Касперский. После того, как пользователь решает воспользоваться услугой, его просят перейти в Telegram-бот. При покупке валюты наличными пользователю предлагается оформить заявку с менеджером, совершить оплату онлайн любым способом и забрать наличные в пункте выдачи.

Оператор уточняет удобную для клиента точку выдачи и время, желаемый номинал купюр, персональные данные: ФИО получателя денег и его номер телефона, а также банк для оплаты. Пользователя убеждают, что он получит средства через 40-60 минут после того, как переведет деньги. Но фактически пользователь просто теряет свои средства, а также подвергает риску личные данные. @banksta
Forwarded from Интерфакс
⚡️Суд в Москве впервые оштрафовал Telegram за нарушение оборота персональных данных

Сумма штрафа составила 50 тыс. рублей.

Претензии к сервису возникли из-за обращения в Роскомнадзор сотрудницы одной из федеральных служб в связи с размещением в одном из телеграм-каналов ее персональных данных, в частности о том, что ранее у нее было гражданство Украины.

@interfaxonline
Forwarded from Пул N3
«Почему Korean Air будет взвешивать некоторых пассажиров перед вылетом?»: Сбор персональных данных добрался до веса - авиакомпании на их основании решают о потребностях в топливе и распределении груза на борту.

«Korean Air — одна из многих авиакомпаний по всему миру, которую государство обязало периодически собирать данные о весе самолетов. Пассажиры и багаж будут взвешиваться анонимно, а затем данные будут переданы в Министерство земли, инфраструктуры и транспорта страны.
Если пассажир предпочитает не собирать данные о своем весе, Korean Air подтверждает, что он может отказаться, сообщив об этом сотруднику.
Ранее в этом году Air New Zealand реализовала аналогичную программу с некоторыми клиентами, летающими по ее международным маршрутам, например, сверхдальним рейсам между Оклендом и аэропортом JFK в Нью-Йорке.
«Мы знаем, что встать на весы может быть непросто. Мы хотим заверить наших клиентов, что видимых дисплеев нигде нет. Никто не может видеть ваш вес, даже мы», — заявил тогда представитель Air NZ, национального перевозчика страны»
👎6
Агентство передовых исследований в сфере разведки (Intelligence Advanced Research Projects Activity, IARPA, аналог DARPA, работающий в интересах разведывательного сообщества США) запустило программу создания одежды, способной «записывать аудио, видео и данные о местоположении».
Цель программы, получившей название Smart Electrically Powered and Networked Textile Systems (SMART ePANTS – «умные e-штаны») – разработать «умную» ткань, изделия из которой по своим потребительским свойствам не отличались бы от привычной одежды, но при этом позволяли ещё собирать данные из окружающей среды.
👎2🤯1
Роскомнадзор обнаружил 9 млн сим-карт с неактуальными персональными данными. Если их владельцы не подтвердят информацию в ближайшие дни, их должны отключить от связи. Из них по 440 тыс. операторы уже уточнили данные.
Как рассказал представитель Роскомнадзора, всего к настоящему времени операторы предоставили данные о 270 млн пользователей, что составляет около 80% от их активной абонентской базы.
👎7
Разработчик технологий для борьбы с киберпреступлениями F.A.C.C.T. (бывшая Group-IB в России) в 2023 году выявила около 1,9 тыс. страниц в в мессенджере Telegram, которые предназначены для краж аккаунтов.
В компании объяснили основную схему мошенников. Они рассылали сообщения с просьбой проголосовать за ребенка отправителя в конкурсе. Для этого нужно было авторизоваться с помощью учетных данных мессенджера. После злоумышленники рассылали такие же сообщения контактам жертвы.
👍1
Сбер опубликовал подборку рекомендаций для операторов ПДн. Я давно похоронил для себя тему с ПДн ⚰️, но не их техническую защиту. Поэтому я посмотрел два документа из представленных - по защите ПДн и по уведомлению об инцидентах с ними, и могу кое-что по ним сказать. Как по мне, так в рекомендациях много теории, - на практике, половина из описанного в вводной части не реализуется, а то, что написано на оставшихся слайдах требует пояснений и комментариев, так как на практике там огромное количество нюансов. Но в любом случае, я в одном чатике по прайваси это расписал, повторю и у себя:
1⃣ Нарушена последовательность при оценке актуальных угроз. Сначала упоминается необязательная методика ФСТЭК, носящая рекомендательный характер для всех, кроме госов, а определение актуальных угроз по ПП-1119 указано только после. Хотя логика при разработке ПП-1119 была иная. Сначала вы определяете уровень защищенности, от которого будут зависеть защитные меры в базовом наборе. Если для вас актуальны какие-то особые угрозы или вы не хотите базовый уровень защиты, то тогда вам надо уже идти в сторону методики ФСТЭК и углубляться в детали. Хотя сама методика сегодня нерабочая с практической точки зрения.
2⃣ Уровень защищенности определяется не по результатам сбора и анализа исходных данных, указанных в отчете об обследовании. Это избыточно. ПП-1119 прямолинейно и требует всего 4 показателей - чьи ПДн, сколько их, какие они и какой тип угрозы. Все. Для этого нет смысла городить отдельное обследование, которое в крупных организациях к моменту завершения уже становится неактуальным (если следовать странице 8). Ну и 13-я страница это подтверждает.
3⃣ Список видов оценки соответствия неполный. Декларирование соответствия в ИБ отсутствует, добровольная оценка не работает (таких систем на практике уже не существует). Не упомянуто, что сертификация не является обязательной для защиты ПДн (даже с учетом ПП-330).
4⃣ Не упомянута такая прекрасная норма 21-го приказа, что базовый набор защитных мер - это не тоже самое, что минимальный и список защитных мер можно и нужно подстраивать под себя; и что можно даже из базового набора исключать какие-то меры.
5⃣ Не упомянуто, что именно для госов сертификация средств защиты является обязательной, но тогда и сама защиты должна быть по 17-му, а не 21-му приказу. 524-й приказ ФСБ по защите ГИС вообще не упомянут.
6⃣ Оценка соответствия для госов - это всегда аттестация; для коммерсов - в любой форме, например, аудит. Но самое главное, что не упомянуты практические мероприятия по оценке защищенности, например, тесты на проникновения. А они обязательны для тех же госов (а сейчас Минцифры и вовсе уже на BugBounty засматривается).
7⃣ Отличия в информировании ФСБ России (НКЦКИ) зависят не от того, были компании присоединены к ГосСОПКЕ до 01.03.2023 или нет, а являются они субъектами КИИ или не являются.
8⃣ Часть из требований упомянутых НПА вообще не реализуема на практике и даже их авторы не реализуют их.
9⃣ Не хватает раздела о правоприменении в области защиты информации и описании ответственности за невыполнение описанных мер, чтобы все встало на свои места. Я не призываю не выполнять требования законодательства, но это в теории нет разницы между практикой и теорией, а на практике она есть.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15
На следующей неделе, с 28 августа 2023 года, депутаты Госдумы рассмотрят законопроект, предложенный зампредом комитета ГД по региональной политике и местному самоуправлению от КПРФ Михаилом Матвеевым, о лишении уклонистов приобретённого гражданства.
👍10👎10
📱 Оформляйте документы на недвижимость через Госуслуги

На Госуслугах теперь можно зарегистрировать право собственности на недвижимость, если данные о ней уже есть в ЕГРН. Либо отправить недостающие сведения, если вы подавали заявление в МФЦ или онлайн, но допустили ошибку или предоставили не все документы.

❗️Чтобы защитить имущество от мошеннических сделок, на Госуслугах можно наложить запрет на любые действия с недвижимостью без вашего личного участия.

Как зарегистрировать собственность на новую недвижимость:
в услуге «Кадастровый учёт» выберите раздел «Возникновение права на недвижимость»
укажите вид собственности, которую вы хотите зарегистрировать и выберите объект недвижимости
укажите сведения из ЕГРН, например, кадастровый номер или адрес и площадь. Если этих сведений нет, зарегистрировать собственность не получится
подпишите заявление с помощью приложения «Госключ»

❗️ Заявление на кадастровый учёт с одновременной регистрацией прав пока можно подать только в МФЦ. Но дополнительные данные к заявлению можно также отправить с помощью услуги «Кадастровый учёт».

Когда можно подавать дополнительные документы:
в одном из документов была ошибка
документ не прикрепился к заявлению при первой подаче
регистратор попросил прислать дополнительный документ
в случае приостановления государственного кадастрового учёта или регистрации прав
если есть ограничения на сделки с недвижимостью

Дополнительные документы автоматически добавятся к ранее отправленным. Подписать заявление можно с помощью мобильного приложения «Госключ».

➡️ Подать документы в Росреестр

@mintsifry #госуслуги
Please open Telegram to view this post
VIEW IN TELEGRAM
👎12
Результаты ДЭГ обнародуют только спустя несколько часов после окончания выборов.
Ранее сообщалось, что они будут доступны почти сразу после закрытия участков.
👎3👍1
Англичане хотят ввести запрет не только на шифрование «точка-точка», активно используемое в мессенджерах, но и на выпуск вендорами патчей к уязвимостям, так как это может помешать программам слежки 🔎

Следующим шагом будет требование внедрять закладки в свои продукты для облегчения борьбы с терроризмом, экстремизмом и защиты детей 😎 Наверное...
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6👎3
Фонд пенсионного и социального страхования разорвал многомиллионный контракт на поддержку работы Единой государственной информационной системы социального обеспечения (ЕГИССО).

Как утверждает Пенсионный фонд, компания-исполнитель ООО «Техконсур» «ежедневно нарушала» и не выполняла в срок свои обязательства по контракту из-за чего срывался «процесс назначения и предоставления гражданам мер социальной поддержки». К ним относятся выплаты различных пособий и пенсий.
В московских центрах госуслуг опровергли информацию о введении ограничительного срока для отказа от сбора и размещения биометрических данных граждан в Единой биометрической системе. Сделать это можно в любой момент в центрах госуслуг.
В последнее по всей России распространялась частным образом информация, что оказаться от передачи данных в ЕБС и уничтожить свой биометрический профиль можно только до 1 сентября.
Ранее эту информацию, а также слухи о сборе биометрии через банкоматы, опровергли региональные власти.
👍1
Технологии Liveness (Определения живости) совершенствуются. VisionLabs предложило на рынке продукт, распознающий "Живость" лица перед камерой по одному кадру.
Подавляющее большинство решений, представленных на рынке, требуют от пользователя дополнительных действий – улыбнуться, моргнуть, повернуть голову – для подтверждения витальности, работают по видео или используют инфракрасные камеры и камеры глубины.
Подробнее о Liveness тут
👎5
Правительство прорабатывает правила доступа бизнеса к данным НСУД, которой пока нет. Он будет платным.
В законопроекте, который пока в стадии создания,
появится категория «национальные данные», т. е. данных из госсистем, а также определение санитизированной информации, что позволит после обработки передавать и распространять информацию, ранее являвшуюся информацией ограниченного доступа.
При этом исполнять функцию санитизации данных смогут только аккредитованные организации в порядке, установленном правительством. Бизнес получит платный доступ к информации из госсистем
Forwarded from Privacy Advocates
🏥 Медицинское обслуживание в России постепенно становится все более "оцифрованным". С августа целый ряд частных поликлиник получили право в рамках эксперимента оказывать услуги с помощью телемедицины, а в ревматологических и нефрологических центрах Москвы начал работу телемедицинский сервис, с помощью которого врачи могут проводить дистанционные консультации для выписки пациентам электронных рецептов.
🔸Чем рискует телепациент? "Риски в телемедицине, конечно, есть, — говорит Александр Саверский из Лиги защитников пациентов. — Отсутствие физикального осмотра — это дополнительный риск того, что диагноз будет поставлен некорректно. А если пытаться сэкономить на информационной защите, то не исключены и утечки информации о пациентах".
🔸Другого мнения придерживается Александр Андреев из "Доктор Рядом". Он считает, что повышенные риски, связанные с утечкой в телемедицине, — это иллюзия. "Все наши истории болезней уже давно оцифровываются и могут быть украдены. А врачи сейчас после очных приемов обязаны заполнять электронные карты в медицинских информационных системах, и говорить о дополнительных рисках в этой части мы не можем", — убежден он. При этом эксперт обращает внимание на то, что в телемедицине, в отличие от личного приема, практически невозможно навязывание дополнительных услуг. "В телемедицине пациента нельзя, как на приеме, взять за руку и отвести в соседний кабинет на дополнительное необязательное обследование. Поэтому мотивация врача никогда не будет строиться по количеству перенаправлений", — говорит Андреев.
🤯7👍3