Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.37K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
🛡 Двухфакторная аутентификация на Госуслугах становится обязательной

Для повышения безопасности аккаунтов пользователей и усиления защиты их персональных данных Минцифры вводит дополнительное подтверждение для входа на Госуслуги. С 1 октября оно стало обязательным для новых пользователей портала и для тех, кто восстанавливает учётную запись.

Когда второй фактор будет обязательным для всех
Проект постановления о двухфакторной аутентификации в ближайшее время примет Правительство. После этого пользователи смогут в последний раз войти в аккаунт без подтверждения. Это позволит уточнить данные, например телефона, и определиться с выбором дополнительной защиты. Те, кто не установит второй фактор в этот визит, будут обязаны выбрать его во время следующего входа.

Три варианта дополнительной защиты
код из СМС
одноразовый код из специального приложения (ТОТР)
вход по биометрии

Как установить второй фактор защиты
1. Войдите в свой профиль в личном кабинете Госуслуг
2. В разделе «Безопасность» выберите «Вход с подтверждением»
3. Выберите один из трёх вариантов дополнительного подтверждения

Как изменить телефон для второго фактора
Изменить телефон для СМС-подтверждения можно в разделе «Безопасность» при выборе второго фактора. СМС-код для смены номера придёт в том числе на старый телефон. Если он уже недоступен, изменить номер можно в приложении банка-партнёра или ближайшем МФЦ.

Дополнительное подтверждение для входа подключил уже каждый третий пользователь портала — всего более 35 млн человек.

Подключить двухфакторную аутентификацию на Госуслугах

Ответы на частые вопросы

@mintsifry #госуслуги
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎5
"Опора России", "Деловая Россия", Российский союз промышленников и предпринимателей и ТПП отправили в Госдуму коллективное письмо, которое предлагает инновационный порядок исчисления штрафов за утечку ПД.
"Законопроект не позволяет определить, при каких обстоятельствах применяется тот или иной размер оборотного штрафа... Вместе с тем, полагаем, что размер штрафа за повторное нарушение за утечку персональных данных граждан в обязательном порядке должен учитывать как количественный показатель, так и состав утекших персональных данных", - говорится в документе.
В письме уточнили, что законопроект, который предлагает Минцифры, привязывает размер штрафа для юридических лиц к доле совокупного размера годовой выручки и устанавливает строго ограниченные пределы - не менее 15 миллионов рублей, но не более 500 миллионов рублей.
Авторы письма предложили рассчитывать оборотный штраф за повторную утечку таким образом: размер предыдущего штрафа умножается на порядковый номер правонарушения. Например, если юрлицо совершило третье повторное административное правонарушение, а размер последнего штрафа составил 15 миллионов рублей, то новый штраф составит 45 миллионов рублей и так далее. При этом для "бесконечно нарушающих" требования компаний должна быть предусмотрена уголовная ответственность.
Кроме того, предлагается привязать размер штрафа к чистой прибыли компании за календарный год, а не к сумме всей выручки за тот же период. В случае отсутствия прибыли нужно установить фиксированный размер штрафа.
Также в письме предложили ввести термин "умышленная информационная атака" для случаев, когда в утечке данных виновата не компания, а злоумышленник, категории для каждой группы нарушений, основанные на степени тяжести произошедшего события, которое позволяет определить сумму штрафа.
Предлагается разработать меры поддержки, которые стимулировали бы компании инвестировать средства в обеспечение информационной безопасности, и разработать механизмы смягчения ответственности, при которых оператор может выплатить компенсацию пострадавшему, при этом не выплачивая штраф за утечку персональных данных.
🤯5👎1
Истек срок передачи банками биометрии клиентов в ЕБС.
С 1 октября, чтобы работать с биометрией, банкам необходимо получить аккредитацию Минцифры. Первыми в конце августа ее получили Альфа-банк и Россельхозбанк, аккредитацию также проходит Сбербанк, сообщали в министерстве.
После этого банки могут продолжить оказывать своим клиентам услуги по биометрии, например, удалённое банковское обслуживание, биоэквайринг (оплата по лицу) и другие. Также они смогут оказывать услуги компаниям, которые хотят использовать биометрические технологии для распознавания своих клиентов, но не планируют получать аккредитацию, поясняло Минцифры.
Ранее ЦБ сообщал, что не все слепки биометрических данных банков соответствуют требованиям ЕБС и планируется разделить их на несколько групп в зависимости от соответствия требованиями, а также определить для каждой группы круг разрешенных операций.
Глава ЦБ Эльвира Набиуллина на международном банковском форуме в Сочи сообщила, что пилот по биоэквайрингу планируется начать в декабре. "Оплата по биоэквайрингу будет полностью добровольным выбором каждого человека, но мы бы хотели, чтобы этой технологией могли воспользоваться клиенты любого банка, если эти клиенты того захотят", - отмечала она
👎7👍2
Forwarded from Privacy Advocates
utechki_informatsii_ogranichennogo_dostupa_v_mire_i_rossii_za_pervoe.pdf
1.1 MB
🤔Экспертно-аналитический центр (ЭАЦ) ГК InfoWatch выпустил отчёт по результатам исследования утечек сведений ограниченного доступа в мире и в России за первое полугодие 2023 года.
🔸Как сказано в документе, в мировом масштабе в первом полугодии 2023 года ЭАЦ зарегистрировал 5532 утечки информации, что на 141,2% (в 2,4 раза) больше по сравнению с аналогичным периодом 2022. При этом в России инцидентов, приведших к компрометации данных, стало меньше на 17,5%.
🔸В 2022 году во всём мире утекло более 20,4 миллиарда записей персональных данных (включая платёжную информацию). При этом второе полугодие оказалось в пять с лишним раз «урожайнее», чем первое. В первой половине 2023 было скомпрометировано почти столько же записей персональных данных, сколько за весь прошлый год — около 18,3 миллиарда. В России количество скомпрометированных ПД в последнее время неуклонно растет. Даже несмотря на снижение количества утечек, объем «слитых» данных вырос более чем на 72% и составил 705 миллионов записей.
👍1
Сенаторы предлагают Министерству здравоохранения, Минэкономразвития и Минцифры РФ внедрить процедуру получения согласия пациента на использование его рентгеновских снимков и результатов других исследований без указания персональных данных для развития цифровых сервисов. Соответствующая рекомендация содержится в решении секции "Искусственный интеллект" Совета по развитию цифровой экономики при Совете Федерации.
👍1
Forwarded from Коммерсантъ
🇰🇿 Власти Казахстана ведут реестр иностранцев, которые негативно высказываются о стране, сообщил официальный представитель МИД Казахстана Айбек Смадияров.

«Естественно, мы этот список ведем, но это рабочий список. Мы его разглашать не будем. Просто так все высказывания не остаются незамеченными»,— сказал Айбек Смадияров.

По его словам, для людей в этом списке «закрывается граница, и этот человек не сможет въехать» в Казахстан.

@kommersant
👎8👍1🔥1
Forwarded from Privacy Advocates
🏛️Председатель Государственной Думы Вячеслав Володин 3 октября в своих соцсетях предложил гражданам принять участие в опросе относительно необходимости ужесточить ответственность за утечку персональных данных.
👍4
Комитет Госдумы (ГД) по строительству и жилищно-коммунальному хозяйству готовит поправки во внесенные в августе правительственные законопроекты по оптимизации и обновлению государственной информационной системы (ГИС) ЖКХ, запущенной в 2016 году, предполагается интегрировать ее с другими ГИС, в частности для актуализации ПД.
Например, управление по вопросам миграции МВД будет знать актуальные сведения о зарегистрированных в помещении лицах, в том числе временно проживающих.
Кроме этого депутаты хотят перевести в онлайн общие собрания собственников (ОСС). Это сократит время на заполнение бланков решений, установку личности собственника, проверку документов и т. д., пояснил представитель комитета. Предполагается, что голосования собственников будут проходить через «Госуслуги», после которых система автоматически оформит принятые решения в общедоступный протокол. Депутаты готовят поправки к закону об информсистеме в ЖКХ.
👎9👍2
Расходы на средства сохранения конфиденциальности личных данных и облачной безопасности в 2024 году увеличатся более чем на 24% по сравнению с 2023 годом, достигнув, соответственно, 1,7 млрд и 7 млрд долларов, посчитали исследователи Gartner.
Вопросы обращения с личными данными остаются в центре внимания компаний, поскольку новые законодательные требования к обработке таких данных, в том числе связанные с использованием ИИ, появляются постоянно. По прогнозам Gartner, к 2025 году у 75% населения мира будут личные данные, подпадающие под действие законодательных требований.
👍1
Постоянных пользователей электросамокатов и электровелосипедов, например курьеров, обяжут оформлять страхование гражданской ответственности. Такое предложение Госдумы положительно оценил Центробанк. Первый шаг перед внедрением меры — ужесточение допуска к самокатам, идентификация пользователей, порядок фиксации дорожных происшествий, считают в Центробанке.
👍5
Как минимум три популярных турецких сервиса по созданию виртуальных карт объявили о сокращении функционала для анонимных карт. Теперь эти карты будут доступны для оплаты только на турецких сайтах, сообщает «РИА Новости».
Сервис ininal уведомил, что с 30 сентября по решению ЦБ Турции анонимные карты можно использовать только для оплаты на турецких сайтах с «печатью доверия». «Если же вы пройдете процедуру идентификации через приложение, то сможете продолжить пользоваться картой для оплаты на любых сайтах в интернете»,— сказано в его приложении. Аналогичное оповещение отправили сервисы Oldubil и Papara. У Oldubil ограничения начали действовать сегодня, 3 октября.
👍2
Дептранс начал тестировать привязку карты москвича к биометрии.
Благодаря новой функции пассажирам с льготным проездом не нужно будет прикладывать карту к турникетам в метро и на МЦК. Достаточно будет привязать ее к биометрии в приложении «Метро Москвы» и проходить через турникеты со специальным стикером.
👎27👍1
Forwarded from Ирония Тевса (Михаил Тевс)
демостатья.pdf
142.4 KB
У "Закона" вышел 9 номер этого года. Посвящен цифровым активам. Там Савельев, Кирсанова, Харитонова, Успенский, даже Гаджиев и много других уважаемых людей. Среди авторов журнала есть и автор канала.

Попытался посмотреть, а что реально коллеги пишут в сделках, когда торгуют данными. Смотреть пришлось сплошь на иностранцев.

Демоверсию (первые две страницы) статьи прилагаю, полностью статью как и журнал можно в бумажном, можно в электронном виде, а можно по подписке взять у издательства.
👍4
Нелегальные онлайн-казино и букмекеры распространяют схемы по втягиванию россиян в процесс отмывания средств. Люди становятся дропами — через их счета переводятся преступные средства.
Есть две категории дропов: граждане, которые умышленно продают свои данные за 1000–5000 рублей, и те, чьи данные похитили и используют при переводах. Последние даже не подозревают, что после похищения у них персональных данных их используют в цепочке перевода средств в пользу злоумышленников.
Чаще всего нелегалы используют простые схемы с P2P-платежами, в том числе с переводами по СБП, а из более сложных схем — сервис «Чаевые» и так называемую неавторизованную витрину. Подробности в материале "Известий".
👍5👎1
Не хотите делиться личными данными — платите деньги (но данные мы все равно получим)! Так примерно звучит инициатива Meta (признана в России экстремистской организацией и запрещена).

Meta рассчитывает в ближайшие месяцы предложить европейским пользователям Facebook и Instagram платную опцию просмотра этих соцсетей без рекламы, пишет The Wall Street Journal со ссылкой на информированные источники.

Европейцы, не согласившиеся на использование компанией информации об их активности для персонализации рекламы, смогут примерно за 10 евро в месяц пользоваться Instagram или Facebook на персональных компьютерах без рекламы. Привязка дополнительной учетной записи будет стоить около 6 евро. На мобильных устройствах цена вырастет до примерно до 13 евро в месяц с учетом комиссий магазинов приложений Apple и Google.

Компания хочет ввести новую подписку из-за правил ЕС, ставящих под угрозу возможность показывать персонализированную рекламу без согласия пользователей, отмечает WSJ.

По европейским законам, пользователи должны иметь доступ к сервисам даже в случае отказа от предоставления согласия на использование некоторых данных.
👍2🤯2👎1
Несмотря на то, что разработка платформы для внедрения электронной путевки началась почти 10 лет назад, в 2014 году, этот инструмент контроля туристического рынка и учета турпотоков до сих пор вызывает массу вопросов. Что делать, если турист не захочет передавать свои ПД в ГИС? Смогут ли туроператоры и турагенты адаптироваться к электронной путевке, в подробном разборе "Интерфакса"
👎2
ФСБ предложила обязать сервисы хранить данные о геолокации пользователей и средствах платежей пользователей, следует из проекта постановления правительства, подготовленного ФСБ.
Изменения вносятся в правила хранения данных организаторами распространения информации в интернете, которые были утверждены в 2020 году. Реестр организаторов распространения информации существует с 2014 года, его ведет Роскомнадзор. В перечень включены, например, социальная сеть «ВКонтакте», сервисы «Яндекса» и другие ресурсы.
Как отмечает ведомство, сейчас сведения о геолокации пользователей и средствах производимых ими платежей напрямую в правила не внесены. При этом данные, относящиеся к таковым, по сути в правилах упоминаются, а также уже хранятся и обрабатываются, отметили в ФСБ.
👎14
Рособрнадзор будет собирать сведения для воинского учета об учащихся школ, колледжей и вузов. Собранные ведомством данные будут направляться в единый реестр воинского учета РФ.
Как отмечается в постановлении правительства России, опубликованном на официальном портале правовой информации, к полномочиям ведомства будет отнесен сбор данных об учащихся по программам среднего профессионального образования, бакалавриата, специалитета, магистратуры, ординатуры, ассистентуры-стажировки, подготовки научных и научно-педагогических кадров. Документ, расширяющий полномочия Рособрнадзора, уже подписан премьер-министром РФ Михаилом Мишустиным.
👎23👍1
Российский государственный социальный университет (РГСУ) начал тестирование своей разработки — социального рейтинга «Мы». Студентам вуза предложили зарегистрироваться на платформе и принять участие в испытаниях. Проект «Мы» предлагает связать скоринг-код (социальный рейтинг) с персональными данными, такими как СНИЛС, ИНН, паспорт и номер телефона. Участники тестирования должны ответить на вопросы о различных аспектах их жизни, таких как образование, наличие детей, источники дохода, льготы, финансовая задолженность, судимость, участие в общественной жизни, государственные награды, знание языков и другие параметры.
Депутат ГД РФ Антон Горелкин на этот счет заметил, что платформа разработана специализированным вузом и тестируется весьма ограниченно. «Я не думаю, что система социального рейтинга (или «скоринга» в другой терминологии) будет вводиться у нас на государственном уровне, как это сделали в Китае десять лет назад. При этом никто не запрещает коммерческим компаниям использовать подобные механики для совершенствования своих продуктов»
👎33