Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.37K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Минцифры разработало портал по предоставлению госуслуг жителям новых регионов «Я в России». Со стороны «Единой России» реализацию проекта координировал сын Дмитрия Медведева Илья.
Глава Минцифры Максут Шадаев уточнил, что сейчас на портале уже подробно описаны 32 жизненные ситуации и доступны 16 федеральных услуг. «До конца 2023 года выведем еще 20 популярных жизненных ситуаций, 14 онлайн-услуг», — добавил он.
Де-факто это подраздел портала госуслуг, но с непонятной пока нам авторизацией, потому что ни паспорта РФ, ни СНИЛС у пользователей этого портала пока нет. Как их оформить рассказывается на портале. Точный адрес портала https://novorossiya.gosuslugi.ru/
👎12🤯2
Управляющие компании скоро могут отказаться от хранения ПД. С 1 марта 2024 года вступает в силу утвержденный ГОСТ Р 56038-2023, который стандартизирует правила хранения персональных данных, позволяя передавать функции по работе с ними многофункциональным центрам или частным компаниям, работающим в сфере информационной безопасности. «Парламентская газета» выясняла, насколько новшество окажется полезным для россиян. Но толком не выяснила
👎9👍1
🎭 В Петербурге система оплаты лицом перепутала близнецов. Как пишет «Фонтанка», в конце августа житель города по имени Алексей зашел за покупками в «Пятерочку». Там с недавних пор заработал совместный со «Сбером» сервис «Оплата улыбкой», и Алексею удалось им воспользоваться. Проблема в том, что биометрию через приложение банка он не сдавал, в отличие от его брата-близнеца, который живет в Анапе.

💬 Алексей: «Самое смешное, что это было неосознанно: стал оплачивать покупку и случайно нажал на "Оплату улыбкой", причем я даже не понял сначала, что это за функция. Потом загорелся экран, появилось мое изображение, я удивился, думаю: "Надо улыбнуться, что ли?" И я улыбнулся, после чего появилась надпись "покупка оплачена". Сумма покупки была совсем небольшая, подумал, что это, наверное, какой-то бонус программы "СберСпасибо". Зашел в мобильный банк, а списания нет. И только потом я подумал, а не списались ли средства у моего брата».

📌 "Ъ FM" ожидает комментария от «Сбера». При этом на сайте банка говорится, что близнецы и правда могут столкнуться со сложностями при использовании биометрии. Например, если один из братьев уже сдал образец в систему, у второго, скорее всего, это сделать не получится.

@kfm936
🤯15👍3👎3
Forwarded from Privacy Advocates
⚠️Электронные подписи и МЧД
🔸С 01.09.2023 аккредитованные удостоверяющие центры не вправе выдавать квалифицированные сертификаты электронных подписей юрлицам и ИП на сотрудников и представителей. При этом такие сертификаты, выданные до 31.08.2023 включительно, сохраняют свое действие и могут использоваться до 31.08.2024 без представления машиночитаемой доверенности (МЧД).
🤬 У машиночитаемых доверенностей есть общие требования к содержанию. Их устанавливает приказ Минцифры РФ от 18.08.2021 № 857. Так, на доверенное лицо необходимо указать:
- ФИО
- дату рождения
- серию и номер документа, удостоверяющего личность (вид, серия, номер, дата выдачи, наименование и код органа, выдавшего документ)
- СНИЛС
- ИНН
😤 Если тоже считаете вышеуказанный набор данных избыточным, то напишите об этом в комментарии к новости ;-)
👎8
Злоумышленники обнародовали базу данных 1 млн держателей карт МТС-банка. В сеть попали персональные данные клиентов, в том числе ИНН и гражданство, а также неполные данные банковских карт и сроки их действия. По мнению экспертов, инцидент мог произойти из-за перевода части работы компании на аутсорсинг.
Утечка базы с данными клиентов "МТС банка" не содержит банковской тайны, счета вне опасности, при этом сам банк атаке хакеров не подвергся - наличие в базе данных и других кредитных организаций говорит об утечке у "ретейл-компании" или "поставщика цифровых сервисов", заявили РИА Новости в "МТС банке".
👎1
Сбербанк предлагает применять оборотные штрафы в отношении оператора персональных данных (ПД) только в "исключительных случаях", когда его действия или бездействие нанесли вред субъектам данных, то есть гражданам, в результате утечки. Свою позицию банк изложил в письме в правительство, с которым ознакомился "Интерфакс".

Сбербанк также предлагает изменить подход к наказанию за утечки ПД. По оценке банка, основным критерием для квалификации нарушения и назначения наказания за утечку ПД должно стать их неправомерное распространение неограниченному кругу лиц. В настоящее время законопроектом предусматривается, что ответственность будет наступать за действие (бездействие) оператора, повлекшие неправомерную передачу информации, включающей персональные данные.

"Именно мотивацией предотвратить такое распространение должны служить новые нормы КоАП, - говорится в письме. - Целесообразно конкретизировать объективную сторону административного правонарушения, предусмотрев, что ответственность наступает за действия (бездействие) оператора ПД, выразившиеся в неправомерной передаче ПД либо неприменении предусмотренных законодательством мер по обеспечению безопасности ПД при их обработке, повлекшие распространение их ПД и (или) получение доступа к их ПД неограниченным кругом лиц".
👎6👍1
YouTube пометил детей: американский видеохостинг заподозрили в нелегальном отслеживании детей и навязывании персонализированной рекламы

Исследовательская компания Adalytics выяснила, что YouTube устанавливает долгосрочные файлы cookie специально для таргетинга и отслеживания рекламы в браузерах пользователей, которые смотрят видео с пометкой «для детей». Видеохостинг позволяет другим брокерам данных и поставщикам персонализации рекламы собирать и делиться уникальными идентификаторами зрителя. Регуляторы разных западных стран периодически обвиняют ИТ-гиганта в монополизме и нечистоплотном ведении бизнеса.
👎2🤯1
Британский потребительский журнал Which? опубликовал исследование о том, как различные умные устройства для дома — в их числе камеры, телевизоры, стиральные машины, колонки — собирают информацию о пользователях. По мнению журнала, они собирают намного больше данных, чем это необходимо для нормальной работы систем, а кроме того, нередко передают ее третьим сторонам.
Авторы исследования выяснили, что многие умные колонки передают данные крупным корпорациям — Meta (признана экстремистской и запрещена в РФ), Google и др. Довольно активно передают данные умные камеры — так, в исследовании приводятся камеры китайского бренда Ezviz, которые могут передавать информацию Pangle (маркетинговое подразделение TikTok), Huawei, Google, Meta.

«Потребители уже заплатили за умные продукты, иногда тысячи фунтов, так что то, что им дополнительно приходится "платить" своей персональной информацией, уже слишком»,— считает директор Which? по вопросам политики и защиты прав потребителей Росио Конча.
🔥4
Централизацию данных граждан в ЕБС в Правительстве объяснили заботой о них. После истерии с массовым отказом от биометрии «Коммерсантъ» получил комментарий от вице-премьера Григоренко, что все будет хорошо, и даже лучше … https://www.kommersant.ru/doc/6209866
👎15
В Госдуму внесен законопроект, устанавливающий штрафы за заключение трудового договора с военнообязанным или призывником, не представившим документы воинского учета:

для должностных лиц — от 10 000 до 20 000 рублей;

для ИП — от 5 000 до 10 000 рублей;

для юрлиц — от 50 000 до 100 000 рублей.

Сейчас подобного штрафа нет. Полный текст законопроекта тут
👎16🔥3🤯1
Группа по безопасности искусственного интеллекта (ИИ) Европейского института телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI) опубликовала отчёт о рисках использования ИИ для манипулирования «образами цифровой идентичности»; в документе говорится об атаках на системы дистанционной биометрической идентификации и аутентификации с помощью дипфейков.

Дистанционная идентификация с помощью видео применяется многими европейскими банками для открытия счетов клиентов и обеспечения соответствия качества услуг стандартам. Системы распознавания голоса также используются для аутентификации пользователей при подтверждении транзакций. Уровень безопасности этих систем и их способность противостоять дипфейк-атакам значительно варьируются, отмечается в документе.

Атакующие могут использовать биометрические данные, полученные без ведома их владельцев, или полностью сгенерированные ИИ. Также дипфейк-атаки включают социальную инженерию – например, ИИ имитирует официальное лицо или старшего по должности и от их имени направляет запрос сотруднику на перевод денег. По данным исследования, 40% компаний или их клиентов уже столкнулись с подобными атаками.

В документе также анализируются некоторые программные продукты для поддулки голоса, лица, текста.
Полный текст исследования тут
Все операторы должны до конца февраля подключиться к системе "Антифрод", сообщает Роскомнадзор. Операторы уже получили соответствующие письма.
Система блокировки звонков с подменных номеров "Антифрод" Роскомнадзора с момента запуска в декабре прошлого года по август включительно предотвратила более 470 млн звонков от мошенников, посчитали в ведомстве.
👍1
UPD. По информации издания RTL Nieuws, хакеры требовали более одного миллиона евро. Интересно, как они заплатили русским хакерам легально. Как это провели через бухгалтерию?

Королевский футбольный союз Нидерландов (KNVB) заплатил выкуп хакерам, чтобы избежать публикации личной информации спортсменов. Сумма выкупа неизвестна.

Инцидент с утечкой данных произошел в апреле этого года. Группа хакеров с помощью программы-вымогателя российской группировки LockBit завладела сотнями гигабайт файлов, среди которых были личные данные, адреса проживания и сведения о заработной плате игроков сборной Нидерландов и других профессиональных футболистов. Хакеры утверждали, что опубликуют эти данные, если не получат выкуп.

Что именно на самом деле было в украденной информации, голландцам выяснить не удалось. Но деньги все равно решили заплатить.
Российские банки, в том числе Сбербанк, сейчас прорабатывают варианты выпуска карт для иностранцев.
Особенностью этого инструмента станет возможность удаленной идентификации.
«Это востребованный сервис, который нужно раскатывать. Один из вариантов решения — это, действительно, выдавать здесь карту «Мир», и самое важное, чтобы эту карту можно было онлайн пополнять со счетов в той стране, откуда приехал человек», — цитирует РБК главу Национальной системы платежных карт Владимира Комлева.
Forwarded from Privacy Advocates
🇺🇸Google приступила к развёртыванию неоднозначной песочницы конфиденциальности
🔸Компания Google приступила к поэтапному развёртыванию технологии под названием «Песочница конфиденциальности» («Privacy Sandbox») в браузере Chrome. Активное внедрение песочницы конфиденциальности началось спустя четыре месяца после того, как компания финально утвердила свои планы относительно данной технологии, в то время как впервые инициатива Privacy Sandbox была предложена ещё летом 2019 года.
🔸Песочница конфиденциальности — это набор технологий Google, цель которых — устранить сторонние cookie-трекеры в сети и заменить их решениями, сохраняющими конфиденциальность при показе персонализированного контента и рекламы. Центральным компонентом Privacy Sandbox является Topics API, который сортирует пользователей по тематикам в зависимости от посещаемых сайтов. Таким образом веб-сайты могут показывать персонализированную рекламу, даже не зная личности пользователя. А пользователи, в свою очередь, также могут настраивать отображаемые темы и отказываться от персонализации.
🔸По словам экспертов, это значительный шаг вперёд в обеспечении конфиденциальности пользователей. Однако некоторые отмечают, что Google по-прежнему будет собирать огромное количество данных о посещаемых пользователями ресурсах, поэтому вряд ли с внедрением Privacy Sandbox что-то принципиально изменится. Критики предполагают, что компания преследует в первую очередь собственные интересы, а не интересы пользователей. По их мнению, песочница конфиденциальности скорее направлена на то, чтобы предотвратить введение жёстких ограничительных законов в отношении сбора данных.
куда движется Tinkoff ID? Материал полон саморекламы, но кое-что любопытное есть:
работают пока только с крупняком, у них учатся бороться с мошенниками. К работа с малым и средним бизнесом не готовы.
👎6👍2
Федеральная нотариальная палата объясняет, как гражданину получить сведения о владельце недвижимости.
Ведь С 1 марта персональные данные собственников недвижимости по умолчанию скрыты для посторонних. ФИО и дату рождения владельца показывают ограниченному кругу лиц, некоторым сотрудникам госорганов и нотариусам. Остальные могут получить информацию только с согласия самого владельца объекта или через нотариуса — при соблюдении определенных требований.
Российские суды начали принимать электронные доказательства. И это вовсе не дела о мнимом терроризме и вымогательстве в телеграме.
Уже появились первые решения судов, где фотографии и наличие в списке друзей служат основанием для оспаривания сделок и взыскания средств.
Ключевая проблема, с которой сталкиваются участники процесса, — невозможно идентифицировать лицо, разместившее информацию в социальной сети. Каждый может это сделать от имени другого человека. Поэтому некоторые суды и сейчас не принимают ссылки на страницы в соцсетях, не считая их надлежащим доказательством.
Но практика меняется. В российских социальных сетях возможна верификация с помощью подтвержденных данных, например сайта Госуслуг. В отношении иностранных сетей ситуация сложнее, но возможность для использования полученных с их помощью доказательств есть.
Вице-президент, директор департамента по работе с проблемными активами Сбербанка Кирилл Демин рассказывает о том, как социальные сети могут использовать против владельца страницы.
👍3🤯3