Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.37K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Минтруд запланировал оценить дифференциацию оплаты труда бюджетников и провести «сквозной» мониторинг выплат сотрудникам науки, узнал РБК. Для этого ведомству нужно получить доступ к сведениям, содержащим персональные данные.
👎3🔥1
Forwarded from Интерфакс
‼️Ростех: на систему бронирования авиабилетов Leonardo идет массированная DDoS-атака из-за рубежа, работаем над ее отражением

@interfaxonline
👎2
Подавляющее большинство (91%) россиян в 2023 году пострадали от аферистов или сталкивались с попытками мошенничества. Этот показатель на 9% выше, чем год назад. Таковы итоги опроса, проведенного "Ингосстрахом" совместно с Национальным агентством финансовых исследований (НАФИ).
Типичными схемами действий злоумышленников остаются звонки от представителей "банков" и "правоохранительных органов" ради получения персональных данных владельцев банковских карт и счетов: 73% случаев, что на 19% выше, чем в прошлом году.
Далее идет мошенническое предложение заработать в интернете на так называемых "инвестициях" - через вложение денег в криптовалюту - 63% случаев, рост на 8%.
Третье место занимают сообщения или электронные письма с подозрительными ссылками, переход по которым связан с финансовыми угрозами (рост на 7%).
На четвертом месте - предложения получить выплату или компенсацию от государства, для оформления которой нужно сообщить данные карты или аккаунт на "Госуслугах" (рост на 6%).
Работоспособность российской системы бронирования Leonardo восстановлена, сообщил «Аэрофлот». На систему была совершена DDoS-атака из-за рубежа.
«Затруднения с регистрацией в аэропортах маршрутной сети компании устранены»,— говорится в сообщении авиакомпании.
В системе Leonardo, разработанной "Ростехом", хранятся с прошлого года данные практически обо всех полетах россиян отечественными авиакомпаниями
Управление генерального инспектора (Office of the Inspector General, OIG) Министерства внутренней безопасности США (Department of Homeland Security, DHS) раскритиковало практику DHS в области сбора биометрических данных и работы с ними.
В частности, надзор за биометрическими данными министерства децентрализован, а ответственность [за работу с биометрией] распределена по подразделениям ведомства. Кроме того, OIG выявило «критические пробелы в области корректного сбора и использования биометрических данных в DHS».
В подразделении DHS, Office of Biometric Identity Management (OBIM), расположено крупнейшее государственное хранилище биометрических данных. Там используется устаревшая автоматизированная система биометрической идентификации IDENT, которую вопреки планам пока так и не получилось модернизировать
👍2
Forwarded from Банкста
В Сбере вычислили и передали в полицию 400 000 номеров мошенников. Теперь если клиентам банка звонят с этих номеров, люди получают предупреждения о возможности мошенничества. За 8 месяцев 2023 года россияне 1,4 млн раз воспользовались сервисом «Сообщите о мошенничестве», через который можно указать максимум информации о мошенниках или пожаловаться на спам-звонки роботов. @banksta
👍7
Ассоциация больших данных (АБД) отправила негативный отзыв на правительственный законопроект о контроле силовых структур за базами персональных данных.
Возможность модификации информации и «бесконтрольный доступ органов обороны и правопорядка» к базам персональных данных может нарушить их работу и целостность, а также создает риски передачи сведений третьим лицам, говорится в отзыве АБД.
Поправки к ряду федеральных законов («О ФСБ», «О государственной защите судей…», «О полиции» и т. п.) были внесены в Госдуму 3 августа. Они предусматривают особый порядок работы с персональными данными лиц из ряда категорий. В частности, силовые ведомства смогут удалять и подменять записи, связанные с такими людьми, в том числе посредством удаленного доступа к базам
👍2
Штрафов за утечку персональных данных недостаточно, следует защищать граждан по аналогии с программой защиты свидетелей, считает депутат Госдумы Николай Николаев («Единая Россия»).
«Если утекли данные документов, то гражданин должен иметь возможность требовать от государства оперативной замены таких документов. Это должна быть работа, похожая на программу «защиты свидетелей» - статью Конституции о праве на неприкосновенность частной жизни никто не отменял», — отметил Николаев.
Он также считает, что если данные стали предметом общего пользования, человек должен также иметь право на компенсацию в том числе и морального ущерба.
«А то штрафы за утечку, конечно, платятся, но от этого пострадавшим «не холодно - не жарко», — констатировал парламентарий.
👍17🔥3👎2
Минюст РФ разработал законопроект, предлагающий создать реестр злостных алиментщиков, данные которых будут в открытом доступе на ресурсах ФССП. Как это соответствует ФЗ-152 — непонятно.
В 2022 году в территориальных органах ФССП на принудительном исполнении находилось около 1,6 млн исполнительных производств о взыскании алиментов.
👎3
Злоумышленники составляют профили потенциальных жертв при разработке мошеннических схем, чтобы быстрее и эффективнее входить в доверие. Данные о россиянах ищут не только в украденных базах данных, но и в социальных сетях.
Многие люди из соображений безопасности создают личные страницы под никами и псевдонимами. Однако они же порой выкладывают так много информации о себе, что злоумышленники на основании этих данных при желании могут их «деанонимизировать». "Известия" делются печальными историями и простыми советами.
👍6
Администрация киберпространства КНР (Cyberspace Administration of China, CAC) опубликовала проект нормативного документа, предусматривающего ослабление контроля за передачей персональных данных граждан за границу.
Предлагается ослабить соответствующий контроль в области трансграничных покупок, переводов, приобретения авиабилетов, бронирования гостиниц, передачи ПД, связанных с трудовыми договорами и сведениями о здоровье.
Нормы, требующие анализа ПД в распоряжении китайских компаний перед отправкой персональных данных за рубеж, вступили в силу с 1 сентября 2022.
Сейчас CAC решает, представляет ли передача подобной информации за границу угрозу безопасности КНР. South China Morning Post считает, что, делая послабления, Китай стремится повысить инвестиционную привлекательность страны для транснациональных компаний.
👎3
Столица Аргентины Буэнос-Айрес внедрит протокол цифровой идентификации QuarkID на основе блокчейна с открытым исходным кодом.
C октября граждане смогут загружать в QuarkID Wallet
важные личные документы, такие как свидетельства о рождении и браке, аттестаты и др. Пользователи QuarkID будут сами решать, как управлять своими сертификатами, когда дело дойдет до взаимодействия с государственными службами.
👎5👍1🤯1
🛡 Двухфакторная аутентификация на Госуслугах становится обязательной

Для повышения безопасности аккаунтов пользователей и усиления защиты их персональных данных Минцифры вводит дополнительное подтверждение для входа на Госуслуги. С 1 октября оно стало обязательным для новых пользователей портала и для тех, кто восстанавливает учётную запись.

Когда второй фактор будет обязательным для всех
Проект постановления о двухфакторной аутентификации в ближайшее время примет Правительство. После этого пользователи смогут в последний раз войти в аккаунт без подтверждения. Это позволит уточнить данные, например телефона, и определиться с выбором дополнительной защиты. Те, кто не установит второй фактор в этот визит, будут обязаны выбрать его во время следующего входа.

Три варианта дополнительной защиты
код из СМС
одноразовый код из специального приложения (ТОТР)
вход по биометрии

Как установить второй фактор защиты
1. Войдите в свой профиль в личном кабинете Госуслуг
2. В разделе «Безопасность» выберите «Вход с подтверждением»
3. Выберите один из трёх вариантов дополнительного подтверждения

Как изменить телефон для второго фактора
Изменить телефон для СМС-подтверждения можно в разделе «Безопасность» при выборе второго фактора. СМС-код для смены номера придёт в том числе на старый телефон. Если он уже недоступен, изменить номер можно в приложении банка-партнёра или ближайшем МФЦ.

Дополнительное подтверждение для входа подключил уже каждый третий пользователь портала — всего более 35 млн человек.

Подключить двухфакторную аутентификацию на Госуслугах

Ответы на частые вопросы

@mintsifry #госуслуги
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎5
"Опора России", "Деловая Россия", Российский союз промышленников и предпринимателей и ТПП отправили в Госдуму коллективное письмо, которое предлагает инновационный порядок исчисления штрафов за утечку ПД.
"Законопроект не позволяет определить, при каких обстоятельствах применяется тот или иной размер оборотного штрафа... Вместе с тем, полагаем, что размер штрафа за повторное нарушение за утечку персональных данных граждан в обязательном порядке должен учитывать как количественный показатель, так и состав утекших персональных данных", - говорится в документе.
В письме уточнили, что законопроект, который предлагает Минцифры, привязывает размер штрафа для юридических лиц к доле совокупного размера годовой выручки и устанавливает строго ограниченные пределы - не менее 15 миллионов рублей, но не более 500 миллионов рублей.
Авторы письма предложили рассчитывать оборотный штраф за повторную утечку таким образом: размер предыдущего штрафа умножается на порядковый номер правонарушения. Например, если юрлицо совершило третье повторное административное правонарушение, а размер последнего штрафа составил 15 миллионов рублей, то новый штраф составит 45 миллионов рублей и так далее. При этом для "бесконечно нарушающих" требования компаний должна быть предусмотрена уголовная ответственность.
Кроме того, предлагается привязать размер штрафа к чистой прибыли компании за календарный год, а не к сумме всей выручки за тот же период. В случае отсутствия прибыли нужно установить фиксированный размер штрафа.
Также в письме предложили ввести термин "умышленная информационная атака" для случаев, когда в утечке данных виновата не компания, а злоумышленник, категории для каждой группы нарушений, основанные на степени тяжести произошедшего события, которое позволяет определить сумму штрафа.
Предлагается разработать меры поддержки, которые стимулировали бы компании инвестировать средства в обеспечение информационной безопасности, и разработать механизмы смягчения ответственности, при которых оператор может выплатить компенсацию пострадавшему, при этом не выплачивая штраф за утечку персональных данных.
🤯5👎1
Истек срок передачи банками биометрии клиентов в ЕБС.
С 1 октября, чтобы работать с биометрией, банкам необходимо получить аккредитацию Минцифры. Первыми в конце августа ее получили Альфа-банк и Россельхозбанк, аккредитацию также проходит Сбербанк, сообщали в министерстве.
После этого банки могут продолжить оказывать своим клиентам услуги по биометрии, например, удалённое банковское обслуживание, биоэквайринг (оплата по лицу) и другие. Также они смогут оказывать услуги компаниям, которые хотят использовать биометрические технологии для распознавания своих клиентов, но не планируют получать аккредитацию, поясняло Минцифры.
Ранее ЦБ сообщал, что не все слепки биометрических данных банков соответствуют требованиям ЕБС и планируется разделить их на несколько групп в зависимости от соответствия требованиями, а также определить для каждой группы круг разрешенных операций.
Глава ЦБ Эльвира Набиуллина на международном банковском форуме в Сочи сообщила, что пилот по биоэквайрингу планируется начать в декабре. "Оплата по биоэквайрингу будет полностью добровольным выбором каждого человека, но мы бы хотели, чтобы этой технологией могли воспользоваться клиенты любого банка, если эти клиенты того захотят", - отмечала она
👎7👍2
Forwarded from Privacy Advocates
utechki_informatsii_ogranichennogo_dostupa_v_mire_i_rossii_za_pervoe.pdf
1.1 MB
🤔Экспертно-аналитический центр (ЭАЦ) ГК InfoWatch выпустил отчёт по результатам исследования утечек сведений ограниченного доступа в мире и в России за первое полугодие 2023 года.
🔸Как сказано в документе, в мировом масштабе в первом полугодии 2023 года ЭАЦ зарегистрировал 5532 утечки информации, что на 141,2% (в 2,4 раза) больше по сравнению с аналогичным периодом 2022. При этом в России инцидентов, приведших к компрометации данных, стало меньше на 17,5%.
🔸В 2022 году во всём мире утекло более 20,4 миллиарда записей персональных данных (включая платёжную информацию). При этом второе полугодие оказалось в пять с лишним раз «урожайнее», чем первое. В первой половине 2023 было скомпрометировано почти столько же записей персональных данных, сколько за весь прошлый год — около 18,3 миллиарда. В России количество скомпрометированных ПД в последнее время неуклонно растет. Даже несмотря на снижение количества утечек, объем «слитых» данных вырос более чем на 72% и составил 705 миллионов записей.
👍1
Сенаторы предлагают Министерству здравоохранения, Минэкономразвития и Минцифры РФ внедрить процедуру получения согласия пациента на использование его рентгеновских снимков и результатов других исследований без указания персональных данных для развития цифровых сервисов. Соответствующая рекомендация содержится в решении секции "Искусственный интеллект" Совета по развитию цифровой экономики при Совете Федерации.
👍1
Forwarded from Коммерсантъ
🇰🇿 Власти Казахстана ведут реестр иностранцев, которые негативно высказываются о стране, сообщил официальный представитель МИД Казахстана Айбек Смадияров.

«Естественно, мы этот список ведем, но это рабочий список. Мы его разглашать не будем. Просто так все высказывания не остаются незамеченными»,— сказал Айбек Смадияров.

По его словам, для людей в этом списке «закрывается граница, и этот человек не сможет въехать» в Казахстан.

@kommersant
👎8👍1🔥1
Forwarded from Privacy Advocates
🏛️Председатель Государственной Думы Вячеслав Володин 3 октября в своих соцсетях предложил гражданам принять участие в опросе относительно необходимости ужесточить ответственность за утечку персональных данных.
👍4