Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.37K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Управление генерального инспектора (Office of the Inspector General, OIG) Министерства внутренней безопасности США (Department of Homeland Security, DHS) раскритиковало практику DHS в области сбора биометрических данных и работы с ними.
В частности, надзор за биометрическими данными министерства децентрализован, а ответственность [за работу с биометрией] распределена по подразделениям ведомства. Кроме того, OIG выявило «критические пробелы в области корректного сбора и использования биометрических данных в DHS».
В подразделении DHS, Office of Biometric Identity Management (OBIM), расположено крупнейшее государственное хранилище биометрических данных. Там используется устаревшая автоматизированная система биометрической идентификации IDENT, которую вопреки планам пока так и не получилось модернизировать
👍2
Forwarded from Банкста
В Сбере вычислили и передали в полицию 400 000 номеров мошенников. Теперь если клиентам банка звонят с этих номеров, люди получают предупреждения о возможности мошенничества. За 8 месяцев 2023 года россияне 1,4 млн раз воспользовались сервисом «Сообщите о мошенничестве», через который можно указать максимум информации о мошенниках или пожаловаться на спам-звонки роботов. @banksta
👍7
Ассоциация больших данных (АБД) отправила негативный отзыв на правительственный законопроект о контроле силовых структур за базами персональных данных.
Возможность модификации информации и «бесконтрольный доступ органов обороны и правопорядка» к базам персональных данных может нарушить их работу и целостность, а также создает риски передачи сведений третьим лицам, говорится в отзыве АБД.
Поправки к ряду федеральных законов («О ФСБ», «О государственной защите судей…», «О полиции» и т. п.) были внесены в Госдуму 3 августа. Они предусматривают особый порядок работы с персональными данными лиц из ряда категорий. В частности, силовые ведомства смогут удалять и подменять записи, связанные с такими людьми, в том числе посредством удаленного доступа к базам
👍2
Штрафов за утечку персональных данных недостаточно, следует защищать граждан по аналогии с программой защиты свидетелей, считает депутат Госдумы Николай Николаев («Единая Россия»).
«Если утекли данные документов, то гражданин должен иметь возможность требовать от государства оперативной замены таких документов. Это должна быть работа, похожая на программу «защиты свидетелей» - статью Конституции о праве на неприкосновенность частной жизни никто не отменял», — отметил Николаев.
Он также считает, что если данные стали предметом общего пользования, человек должен также иметь право на компенсацию в том числе и морального ущерба.
«А то штрафы за утечку, конечно, платятся, но от этого пострадавшим «не холодно - не жарко», — констатировал парламентарий.
👍17🔥3👎2
Минюст РФ разработал законопроект, предлагающий создать реестр злостных алиментщиков, данные которых будут в открытом доступе на ресурсах ФССП. Как это соответствует ФЗ-152 — непонятно.
В 2022 году в территориальных органах ФССП на принудительном исполнении находилось около 1,6 млн исполнительных производств о взыскании алиментов.
👎3
Злоумышленники составляют профили потенциальных жертв при разработке мошеннических схем, чтобы быстрее и эффективнее входить в доверие. Данные о россиянах ищут не только в украденных базах данных, но и в социальных сетях.
Многие люди из соображений безопасности создают личные страницы под никами и псевдонимами. Однако они же порой выкладывают так много информации о себе, что злоумышленники на основании этих данных при желании могут их «деанонимизировать». "Известия" делются печальными историями и простыми советами.
👍6
Администрация киберпространства КНР (Cyberspace Administration of China, CAC) опубликовала проект нормативного документа, предусматривающего ослабление контроля за передачей персональных данных граждан за границу.
Предлагается ослабить соответствующий контроль в области трансграничных покупок, переводов, приобретения авиабилетов, бронирования гостиниц, передачи ПД, связанных с трудовыми договорами и сведениями о здоровье.
Нормы, требующие анализа ПД в распоряжении китайских компаний перед отправкой персональных данных за рубеж, вступили в силу с 1 сентября 2022.
Сейчас CAC решает, представляет ли передача подобной информации за границу угрозу безопасности КНР. South China Morning Post считает, что, делая послабления, Китай стремится повысить инвестиционную привлекательность страны для транснациональных компаний.
👎3
Столица Аргентины Буэнос-Айрес внедрит протокол цифровой идентификации QuarkID на основе блокчейна с открытым исходным кодом.
C октября граждане смогут загружать в QuarkID Wallet
важные личные документы, такие как свидетельства о рождении и браке, аттестаты и др. Пользователи QuarkID будут сами решать, как управлять своими сертификатами, когда дело дойдет до взаимодействия с государственными службами.
👎5👍1🤯1
🛡 Двухфакторная аутентификация на Госуслугах становится обязательной

Для повышения безопасности аккаунтов пользователей и усиления защиты их персональных данных Минцифры вводит дополнительное подтверждение для входа на Госуслуги. С 1 октября оно стало обязательным для новых пользователей портала и для тех, кто восстанавливает учётную запись.

Когда второй фактор будет обязательным для всех
Проект постановления о двухфакторной аутентификации в ближайшее время примет Правительство. После этого пользователи смогут в последний раз войти в аккаунт без подтверждения. Это позволит уточнить данные, например телефона, и определиться с выбором дополнительной защиты. Те, кто не установит второй фактор в этот визит, будут обязаны выбрать его во время следующего входа.

Три варианта дополнительной защиты
код из СМС
одноразовый код из специального приложения (ТОТР)
вход по биометрии

Как установить второй фактор защиты
1. Войдите в свой профиль в личном кабинете Госуслуг
2. В разделе «Безопасность» выберите «Вход с подтверждением»
3. Выберите один из трёх вариантов дополнительного подтверждения

Как изменить телефон для второго фактора
Изменить телефон для СМС-подтверждения можно в разделе «Безопасность» при выборе второго фактора. СМС-код для смены номера придёт в том числе на старый телефон. Если он уже недоступен, изменить номер можно в приложении банка-партнёра или ближайшем МФЦ.

Дополнительное подтверждение для входа подключил уже каждый третий пользователь портала — всего более 35 млн человек.

Подключить двухфакторную аутентификацию на Госуслугах

Ответы на частые вопросы

@mintsifry #госуслуги
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎5
"Опора России", "Деловая Россия", Российский союз промышленников и предпринимателей и ТПП отправили в Госдуму коллективное письмо, которое предлагает инновационный порядок исчисления штрафов за утечку ПД.
"Законопроект не позволяет определить, при каких обстоятельствах применяется тот или иной размер оборотного штрафа... Вместе с тем, полагаем, что размер штрафа за повторное нарушение за утечку персональных данных граждан в обязательном порядке должен учитывать как количественный показатель, так и состав утекших персональных данных", - говорится в документе.
В письме уточнили, что законопроект, который предлагает Минцифры, привязывает размер штрафа для юридических лиц к доле совокупного размера годовой выручки и устанавливает строго ограниченные пределы - не менее 15 миллионов рублей, но не более 500 миллионов рублей.
Авторы письма предложили рассчитывать оборотный штраф за повторную утечку таким образом: размер предыдущего штрафа умножается на порядковый номер правонарушения. Например, если юрлицо совершило третье повторное административное правонарушение, а размер последнего штрафа составил 15 миллионов рублей, то новый штраф составит 45 миллионов рублей и так далее. При этом для "бесконечно нарушающих" требования компаний должна быть предусмотрена уголовная ответственность.
Кроме того, предлагается привязать размер штрафа к чистой прибыли компании за календарный год, а не к сумме всей выручки за тот же период. В случае отсутствия прибыли нужно установить фиксированный размер штрафа.
Также в письме предложили ввести термин "умышленная информационная атака" для случаев, когда в утечке данных виновата не компания, а злоумышленник, категории для каждой группы нарушений, основанные на степени тяжести произошедшего события, которое позволяет определить сумму штрафа.
Предлагается разработать меры поддержки, которые стимулировали бы компании инвестировать средства в обеспечение информационной безопасности, и разработать механизмы смягчения ответственности, при которых оператор может выплатить компенсацию пострадавшему, при этом не выплачивая штраф за утечку персональных данных.
🤯5👎1
Истек срок передачи банками биометрии клиентов в ЕБС.
С 1 октября, чтобы работать с биометрией, банкам необходимо получить аккредитацию Минцифры. Первыми в конце августа ее получили Альфа-банк и Россельхозбанк, аккредитацию также проходит Сбербанк, сообщали в министерстве.
После этого банки могут продолжить оказывать своим клиентам услуги по биометрии, например, удалённое банковское обслуживание, биоэквайринг (оплата по лицу) и другие. Также они смогут оказывать услуги компаниям, которые хотят использовать биометрические технологии для распознавания своих клиентов, но не планируют получать аккредитацию, поясняло Минцифры.
Ранее ЦБ сообщал, что не все слепки биометрических данных банков соответствуют требованиям ЕБС и планируется разделить их на несколько групп в зависимости от соответствия требованиями, а также определить для каждой группы круг разрешенных операций.
Глава ЦБ Эльвира Набиуллина на международном банковском форуме в Сочи сообщила, что пилот по биоэквайрингу планируется начать в декабре. "Оплата по биоэквайрингу будет полностью добровольным выбором каждого человека, но мы бы хотели, чтобы этой технологией могли воспользоваться клиенты любого банка, если эти клиенты того захотят", - отмечала она
👎7👍2
Forwarded from Privacy Advocates
utechki_informatsii_ogranichennogo_dostupa_v_mire_i_rossii_za_pervoe.pdf
1.1 MB
🤔Экспертно-аналитический центр (ЭАЦ) ГК InfoWatch выпустил отчёт по результатам исследования утечек сведений ограниченного доступа в мире и в России за первое полугодие 2023 года.
🔸Как сказано в документе, в мировом масштабе в первом полугодии 2023 года ЭАЦ зарегистрировал 5532 утечки информации, что на 141,2% (в 2,4 раза) больше по сравнению с аналогичным периодом 2022. При этом в России инцидентов, приведших к компрометации данных, стало меньше на 17,5%.
🔸В 2022 году во всём мире утекло более 20,4 миллиарда записей персональных данных (включая платёжную информацию). При этом второе полугодие оказалось в пять с лишним раз «урожайнее», чем первое. В первой половине 2023 было скомпрометировано почти столько же записей персональных данных, сколько за весь прошлый год — около 18,3 миллиарда. В России количество скомпрометированных ПД в последнее время неуклонно растет. Даже несмотря на снижение количества утечек, объем «слитых» данных вырос более чем на 72% и составил 705 миллионов записей.
👍1
Сенаторы предлагают Министерству здравоохранения, Минэкономразвития и Минцифры РФ внедрить процедуру получения согласия пациента на использование его рентгеновских снимков и результатов других исследований без указания персональных данных для развития цифровых сервисов. Соответствующая рекомендация содержится в решении секции "Искусственный интеллект" Совета по развитию цифровой экономики при Совете Федерации.
👍1
Forwarded from Коммерсантъ
🇰🇿 Власти Казахстана ведут реестр иностранцев, которые негативно высказываются о стране, сообщил официальный представитель МИД Казахстана Айбек Смадияров.

«Естественно, мы этот список ведем, но это рабочий список. Мы его разглашать не будем. Просто так все высказывания не остаются незамеченными»,— сказал Айбек Смадияров.

По его словам, для людей в этом списке «закрывается граница, и этот человек не сможет въехать» в Казахстан.

@kommersant
👎8👍1🔥1
Forwarded from Privacy Advocates
🏛️Председатель Государственной Думы Вячеслав Володин 3 октября в своих соцсетях предложил гражданам принять участие в опросе относительно необходимости ужесточить ответственность за утечку персональных данных.
👍4
Комитет Госдумы (ГД) по строительству и жилищно-коммунальному хозяйству готовит поправки во внесенные в августе правительственные законопроекты по оптимизации и обновлению государственной информационной системы (ГИС) ЖКХ, запущенной в 2016 году, предполагается интегрировать ее с другими ГИС, в частности для актуализации ПД.
Например, управление по вопросам миграции МВД будет знать актуальные сведения о зарегистрированных в помещении лицах, в том числе временно проживающих.
Кроме этого депутаты хотят перевести в онлайн общие собрания собственников (ОСС). Это сократит время на заполнение бланков решений, установку личности собственника, проверку документов и т. д., пояснил представитель комитета. Предполагается, что голосования собственников будут проходить через «Госуслуги», после которых система автоматически оформит принятые решения в общедоступный протокол. Депутаты готовят поправки к закону об информсистеме в ЖКХ.
👎9👍2
Расходы на средства сохранения конфиденциальности личных данных и облачной безопасности в 2024 году увеличатся более чем на 24% по сравнению с 2023 годом, достигнув, соответственно, 1,7 млрд и 7 млрд долларов, посчитали исследователи Gartner.
Вопросы обращения с личными данными остаются в центре внимания компаний, поскольку новые законодательные требования к обработке таких данных, в том числе связанные с использованием ИИ, появляются постоянно. По прогнозам Gartner, к 2025 году у 75% населения мира будут личные данные, подпадающие под действие законодательных требований.
👍1
Постоянных пользователей электросамокатов и электровелосипедов, например курьеров, обяжут оформлять страхование гражданской ответственности. Такое предложение Госдумы положительно оценил Центробанк. Первый шаг перед внедрением меры — ужесточение допуска к самокатам, идентификация пользователей, порядок фиксации дорожных происшествий, считают в Центробанке.
👍5
Как минимум три популярных турецких сервиса по созданию виртуальных карт объявили о сокращении функционала для анонимных карт. Теперь эти карты будут доступны для оплаты только на турецких сайтах, сообщает «РИА Новости».
Сервис ininal уведомил, что с 30 сентября по решению ЦБ Турции анонимные карты можно использовать только для оплаты на турецких сайтах с «печатью доверия». «Если же вы пройдете процедуру идентификации через приложение, то сможете продолжить пользоваться картой для оплаты на любых сайтах в интернете»,— сказано в его приложении. Аналогичное оповещение отправили сервисы Oldubil и Papara. У Oldubil ограничения начали действовать сегодня, 3 октября.
👍2