Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.38K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Соцсеть X (бывшая Twitter) обновила политику конфиденциальности, добавив пункты, касающиеся сбора биометрических данных пользователей в целях их идентификации, а также информации о трудоустройстве и образовании пользователей, чтобы рекомендовать им потенциальные вакансии и делиться ею с потенциальными работодателями, а также показывать «более релевантную рекламу».
Предыдущая редакция политики конфиденциальности социальной сети, действующая до 29 сентября, не включает пункты о сборе биометрических данных или истории работы и трудоустройства пользователей.
🤯4👎3👍1
Банк России планирует разделить на несколько групп слепки биометрических данных, которые банки передают в Единую биометрическую систему (ЕБС), в зависимости от степени их соответствия требованиям будет определен круг разрешенных операций - по аналогии с "Госуслугами". Об этом на конференции сообщила первый зампред ЦБ Ольга Скоробогатова.
"Слепки, которые могут передавать банки, они не все соответствуют требованиям по слепкам, с которыми можно делать все виды операций. Но у нас будет несколько уровней биометрических данных, в зависимости от того, насколько они соответствуют или не соответствуют требованиям", - сказала она.
"Как и в "Госуслугах", у нас будет несколько уровней операций. То есть те образцы биометрические, которые соответствуют, с ними можно будет делать все виды операций - финансовые, и открытие счета и другие, которые законом предусмотрены. Для второго вида будет ограниченный круг, и для третьего, например, будет только идентификация или аутентификация", - добавила она.
По ее словам, группы пока находятся в стадии разработки, но это никак не влияет на передачу этих слепков со стороны банков.
Кредитные организации должны завершить передачу биометрических слепков клиентов в ЕБС до 1 октября 2023 года.
👎9🤯4🔥1
Исследователи Нью-Йоркского университета разработали новую методику искусственного интеллекта, позволяющую изменять видимый возраст человека на изображениях, сохраняя при этом его уникальные идентификационные признаки.
Ученые обучили один из типов генеративных моделей ИИ (латентная диффузионная модель) выполнять трансформацию возраста с сохранением идентификации. Им удалось обойти типичную для такого рода работ проблему — сбор большого набора обучающих данных, состоящего из изображений, на которых изображены отдельные люди за многие годы.
Вместо этого команда обучала модель на небольшом наборе изображений человека, и на отдельном наборе изображений с подписями, указывающими возрастную категорию: ребенок, подросток, молодой взрослый, среднего возраста, пожилой или старый. В этот набор вошли изображения знаменитостей, запечатленных на протяжении всей их жизни.
👎6👍2
IBM, три года назад пообещавшая никогда не заниматься технологиями распознавания лиц, вопреки прошлым заявлениям гендиректора, заключила почти 70-миллионный контракт с британским правительством на разработку такой системы для нужд миграционной и правоохранительных структур. В IBM это не считают нарушением взятых на себя обязательств, поскольку новая система якобы не сможет обеспечить массовое наблюдение за людьми
👎5👍1
Топ-менеджер переслал данные клиентов на личную почту, его уволили. Он решил оспорить в суде, суды сочли увольнение справедливым.
В Файлах, пересланных менеджером на личную почту, содержались сведения о нескольких тысячах клиентов и десятках работников компании. Кроме того, сведения содержали коммерческую тайну предприятия. При таких обстоятельствах работодатель имел право в качестве наказания уволить истца, решил суд.
Forwarded from Privacy Advocates
🇺🇸 Суд в США заблокировал техасский закон об обязательной верификации возраста посетителей порносайтов
🔸По мнению судьи, закон содержит множество изъянов, которые способны ограничить гарантированные Первой поправкой к Конституции США права интернет-пользователей и создателей контента для взрослых. (Первая поправка к Конституции США гласит: «Конгресс не должен издавать ни одного закона, относящегося к установлению религии либо запрещающего свободное ее исповедание, либо ограничивающего свободу слова или печати, или право народа мирно собираться и обращаться к правительству с петициями об удовлетворении жалоб».)
🔸Положения закона проблематичны с точки зрения положений конституции, счёл суд. Они ограничивают доступ взрослым гражданам к легальному откровенному контенту, при этом выходя далеко за рамки изначальной задачи — защитить интересы несовершеннолетних. Верификация возраста при помощи государственных инструментов идентификации позволит властям наблюдать за самыми интимными сторонами жизни граждан, говорится в решении суда.
Компания МТС перешла на собственную антифрод-систему Fraud Detection Platform, полностью заменив иностранное ПО. Решение на 31% быстрее и точнее анализирует поведение пользователей и выявляет аномалии, сообщили в пресс-службе оператора.
Fraud Detection Platform обрабатывает более 5 млрд транзакций в сутки, тратя на каждую в среднем не более 50 миллисекунд. В случае выявления подозрительного поведения пользователя, система позволяет провести анализ и при необходимости оперативно блокировать мошеннические действия.
В отличие от мониторинга на иностранном ПО, который работал только на основе статических правил, алгоритмы Fraud Detection Platform включают ML-детекцию, основанную на более чем 250 параметрах, рассчитываемых для всех активных абонентов МТС, сообщили в компании. Такой многофакторный анализ позволяет выявлять даже самые нетипичные мошеннические схемы.
Ранее антифрод-система учитывала только 32 показателя по каждому действию в сети, теперь число параметров не ограничено.
👍9
Мобильных операторов хотят обязать не пропускать звонки с телефонов, которые не прошли верификацию в их базах данных и госсистемах, — например, в системе «Антифрод», созданной Роскомнадзором. Такие поправки в закон «О связи» готовятся к внесению в Госдуму вице-спикером Борисом Чернышовым.
Согласно документу, на федеральных и региональных операторов связи будет возложена обязанность блокировки любого типа исходящих сигналов с SIM-карт, не верифицированных в базах данных и не подтвержденных паспортными данными гражданина. «Исходящий звонок или сообщение от абонента с кодом «+7» будет проходить только от номеров, зарегистрированных в официальных базах операторов связи и принадлежащих физическим и юридическим лицам. То есть опасный звонок или сообщение не поступит на телефон потенциальной жертвы», — говорится в пояснительной записке к законопроекту.
В Роскомнадзоре и Минцифры «Известиям» сказали, что об инициативе им ничего не известно. При этом там отметили, что действующее законодательство уже предусматривает ряд мер, направленных на борьбу с телефонным мошенничеством.
👍8👎1
В Санкт-Петербургском государственном университете аэрокосмического приборостроения разработали прибор для биометрической идентификации по рисунку вен ладони. Разработка также поможет определять различные заболевания.
Метод основан на том, что дезоксигемоглобин (производное гемоглобина) поглощает спектр ближнего инфракрасного диапазона. Во многих системах излучение из внешней среды засвечивает сканер – рисунок вен не читается, поэтому полученные шаблоны непригодны.

https://m.gazeta.ru/science/news/2023/09/04/21211934.shtml?
👎14
Один из крупнейших операторов ПД в РФ компания VK объединила часть активов в две бизнес-группы
1. Социальные платформы и медиаконтент. В нее входят соцсети «ВКонтакте» и «Одноклассники», а также «Дзен», сервисы «VK Видео», «VK Музыка», «VK Клипы» и «VK Мессенджер». Возглавляет группу Степан Ковальчук -- внук Михаила Ковальчука, президента Национального исследовательского центра «Курчатовский институт».
2. «Экосистемные и комплексные сервисы». В нее входят почтовые сервисы Mail.ru, магазин приложений RuStore, VK ID, VK Pay, образовательные продукты и новые бизнесы. Возглавляет группу старший вице-президент VK по развитию бизнеса и инвестициям Александр Айвазов -- давний партнер генерального директора VK Владимира Кириенко, сына первого замглавы администрации президента РФ Сергея Кириенко.
👎11
Московский метрополитен, избавляющийся от англоязычного названия Face Pay, подал заявку на регистрацию бренда «Взгляд» для систем биометрии и оплаты проезда. Вариант переименования системы оплаты по биометрии в «Оплату взглядом» рассматривался еще в 2022 году.
👎10👍4
Новые законодательные требования об авторизации пользователей на российских онлайн-сервисах вступят в силу уже в декабре.
Речь идет об обязательной идентификации пользователя на российских сайтах по номеру телефона, адресу электронной почты от отечественного провайдера (ящик от Google больше не подойдет) или через «Госуслуги». Причин, почему пользователи не хотят регистрироваться, две.
Во-первых, людям не хочется заполнять регистрационные формы. Чем больше полей необходимо заполнить, тем меньше шансов, что человек вообще захочет регистрироваться и пользоваться сервисом. Эту проблему пытаются решить встроенные средства автозаполнения в браузерах, однако не слишком успешно. По результатам исследования Telecom Daily, в ходе которого эксперты пробовали зарегистрироваться на 20 различных российских онлайн-площадках (маркетплейсах, магазинах, стриминговых сервисах), выяснилось, что функции автозаполнения браузеров Chrome, Edge и Safari работают некорректно в 90–95% случаев.
Вторая причина — пользователи не желают делиться своими данными из-за постоянных утечек и рекламных рассылок.
Интересное исследование Дениса Кускова о нюансах авторизации
🤯6👍5
В 2023 году месячная активная аудитория VK ID в России достигла 91 млн пользователей, что на 14,6% выше, чем годом ранее. Сервис авторизации используют 90% пользователей рунета, такой показатель делает его одним из ведущих способов авторизации в России, сообщает пресс-служба VK.
👎11👍1
Президент России Владимир Путин поручил утвердить национальный проект по формированию экономики данных на период до 2030 года. Такой пункт содержится в перечне поручений, опубликованном на сайте Кремля.
Нацпроект также будет предполагать разработку алгоритмов обработки и анализа данных, включая основанные на использовании искусственного интеллекта; создание отечественных хранилищ кода (платформ и сервисов), необходимых для совместной работы российских и иностранных программистов.
СРОК — до 1 июля 2024 года.
👎8👍1🔥1
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
Мошенничество, связанное с банковскими операциями, наконец стало получать должное внимание — как со стороны регуляторов, так и со стороны бизнеса.

Попробовали разобраться, реально ли пострадавшим теперь вернуть свои деньги. Эффективность этих мер оставляем на суд читателям.

➡️ Что предпринимает государство

Уже несколько лет ЦБ ведёт базу случаев переводов без согласия клиента, которая включает десятки тысяч счетов мошенников, — а с октября этого года жалобы и реквизиты будут передавать в неё не только банки, но и МВД.

Безнаказанность мошенников опиралась на то, что добровольными считались любые переводы, когда жертва совершает их самостоятельно или сама диктует данные карты. Случаи применения мошенниками техник манипулирования по телефону оставались вне регулятивного поля.

В июле президент подписал закон, согласно которому банки будут обязаны возмещать клиентам похищенные средства, в том числе в результате телефонного мошенничества. Как это работает:

1️⃣ Сперва банк обязан заблокировать операцию на два дня, если перевод совершается на счёт из этой базы. Два дня даются, чтобы человек мог одуматься — но если перевод всё равно будет отправлен после, деньги уже не вернут.

2️⃣ Если раньше с базой ЦБ сверялся только банк-отправитель, то теперь — ещё и банк-получатель, который тоже должен заблокировать операцию.

3️⃣ Если банк не заблокировал операцию мошенника из базы ЦБ, и клиент на неё пожаловался, то банк обязан вернуть деньги в течение 30 дней.

Законопроект вступает в силу только с июля 2024 года и пока что не уточняет, как быть жертве, если мошенника не было в базе и перевод всё равно был совершён под действием шантажа или уговоров. И что делать тем пострадавшим, которые потеряли деньги не на переводе, а по другим популярным схемам, к примеру, сняли деньги в банкомате и положили их на якобы страховочный счет, который по факту принадлежит мошенникам. Кроме того, нельзя забывать о смекалке аферистов, которые просто будут стремиться использовать ещё не засвеченные счета для вывода средств.

➡️ Что делают банки уже сейчас

Пожалуй, наиболее внятные механизмы защиты — даже сверх этого нового закона — предлагает Тинькофф. На прошлой неделе банк представил бесплатный сервис «Защитим или вернем деньги». Работает он так:

▪️ Клиент Тинькофф Банка должен обязательно оформить сим-карту Тинькофф Мобайл, сделать этот номер основным и подключить определитель номера — так у банка будет возможность понять, действительно ли на конце провода мошенник.
▪️ Далее, если вы под влиянием мошенника по телефону действительно совершили перевод (или даже передали ему данные карты и сняли деньги в банкомате), а банк вас не защитил и вовремя не заблокировал операцию — деньги вернутся вам за сутки.

У системы есть и исключения: например, если, как написано в законе, если Тинькофф предупредил клиента, что это мошенник — а тот ослушался. Также пока что анализируются только звонки по сотовой связи.

Другие банки на данный момент не так проактивны. Сбер и ВТБ тоже имеют антифрод-технологии, но гарантий по возврату средств в случае нарушения условий банковского обслуживания они не дают. То есть от техник социальной инженерии, применяемых мошенниками по телефону, эти страховые продукты Сбер и ВТБ не защищают.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👎2
Российский суд оштрафовал Tinder на 10 млн рублей и Twitch на 13 млн рублей за отказ локализовать данные россиян.
Впервые российский суд оштрафовал Twitch и Tinder за отказ локализовать данные россиян летом 2022 года. В обоих случаях штраф составил 2 млн руб.
Tinder перестал работать в России 30 июня 2023 года, а штрафы все идут
В МВД предлагают утвердить правила передачи загранпаспортов на хранение и их возврата владельцу после истечения срока ограничения права на выезд из страны. Соответствующий проект постановления Правительства опубликован на федеральном портале проектов нормативных правовых актов.

Согласно правилам, россиянин, которому ограничен выезд из страны из-за допуска к сведениям особой важности или гостайне, нахождения на службе, участия в судебном процессе, судимости, предоставления заведомо ложных сведений или работы в ФСБ, должен в течение пяти рабочих дней после получения уведомления передать загранпаспорт на хранение.

Ведомство или организация, куда должен быть передан документ, зависит от причины введения ограничений на выезд. Например, если речь идет о призыве на военную службу, паспорт нужно передать в МВД. Действующим сотрудникам ФСБ или недавно завершившим службу следует передать загранпаспорт именно в Федеральную службу безопасности.
👍1
Ассоциация больших данных (АБД) раскритиковала законопроект МВД, который упрощает ведомству доступ к личной переписке, звонкам и другому содержимому устройств россиян.
В Ассоциации полагают, что расширение числа силовиков, претендующих на изучение личных данных граждан, может снизить защиту этой информации. Эксперты отмечают, что эта инициатива кратно увеличит и риск появления переписок и звонков на черном рынке.
Инициатива МВД будет нарушать существующие архитектуры защиты информации в технологических системах, а также в различных
дата-центрах, предупреждают в АБД. Это может послужить повышению аварийности на данных объектах и потенциально нарушит работу как обычных информационных систем, так и объектов критической информационной инфраструктуры, заключают в ассоциации.
👍8
Любопытный обзор про будущее нейроинтерфейсов.
Уровень современной нейробиологии вполне позволяет создать нейрогаджет, который будет полезен практически для любой когнитивной функции. Это может быть обучение новому навыку или иностранному языку, повышение эффективности рабочего процесса, умение расслабиться после работы или побороть негативные мысли.
Что же уже есть на самом деле в виде гаджета, а что — мечты ученых?
Кстати, тема встраиваемых в тело человека чипов не пошла. Наш организм борется с ними всеми доступными методами. Оказывается, мозг со временем пытается «избавиться» от инородных объектов с помощью глиальной ткани, которая ослабляет возможности чипов передавать электрические сигналы.
🔥6
Более 70% российских компаний не страхуют данные от утечек, при этом в 14% случаев ущерб от потери данных превышает 1 млн руб. Такие выводы приведены InfoWatch в исследовании «Оценка ущерба вследствие утечек информации» .
Самыми дорогими для компаний были утечки сведений, составляющих коммерческую тайну и ноу-хау, а также персональных данных. Именно персональные данные компрометировались чаще всего – в 39% случаев компании допускали их утечку, а в 24% допускались потери сведений, составляющих коммерческую тайну. Застрахованными оказались организации только из трех секторов: образования, банков и топливно-энергетического комплекса.
Согласно результатам опроса, в 70% случаев утечка данных была следствием умышленных действий, при этом в 79% случаев она произошла по вине внутреннего нарушителя.
В анонимном опросе приняли участие 1500 представителей частных и государственных организаций из отечественного промышленного сектора.