Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.37K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Члены Европарламента согласовали текст законопроекта о свободе европейских СМИ European Media Freedom Act (EMFA), он, в частности, запрещает любые способы давления на журналистов, а слежку за журналистами при помощи специализированного ПО допускает в исключительных случаях — например, при противодействии терроризму и работорговле.
полный текст законопроекта тут
Качество продуктов в сфере информационной безопасности (ИБ) упало, - утверждает руководитель направления информационной безопасности компании Axenix (до ухода компании из России — Accenture) Андрей Рамазанов.
Крупные компании не видят смысла вкладываться в ИБ и защиту персональных данных клиентов, так как проще заплатить низкие штрафы, чем инвестировать миллионы.
По его словам, состояние отечественной отрасли ИБ характеризуется «отсутствием целых классов необходимых решений в области ИБ, которые уже де-факто стали стандартами на международном рынке», «общей деградацией качества ИБ-продуктов из-за необходимости поддержки российских операционных систем и отсутствия конкуренции с международными вендорами» и ростом цен на все ИБ-решения: «зачем что-то развивать и разрабатывать, если клиенты и так все купят дороже в три-пять раз от зарубежных аналогов».
👍10
Минцифры на официальном портале правовых актов опубликовало проект правил использования «цифрового паспорта» — электронного документа, удостоверяющего личность, в виде QR-кода в приложении «Гослуслуг». Внедрение планируется в три этапа, начиная с момента вступления в силу соответствующего постановления. На каждом этапе будет расширяться перечень доступных по цифровому документу услуг, но пока что до 2 ноября будут идти общественные обсуждения проекта.

На первом этапе внедрения для владельцев «цифрового паспорта» будут доступны:
✔️ приобретение алкоголя или табака (потребуется пароль),
✔️допуск в поезда дальнего следования,
✔️подтверждение возраста при посещении организаций культуры (потребуется пароль),
✔️подтверждение личности в центрах услуг (государственных или муниципальных, но есть ряд исключений — например, оформление паспортов и прав на недвижимость),
подтверждение личности в финансовых организациях (если клиент был идентифицирован ранее согласно закону).
На втором этапе (с 1 января 2024 года) станут доступны также:
✔️оформление пропусков на территории организаций (кроме «закрытых» — военных, например),
✔️подтверждение личности на почте и в сервисах отправки и получения доставок и денежных средств (потребуется пароль).
На третьем этапе (с 1 января 2025 года) добавятся еще:
✔️подтверждение личности при заселении в гостиницу (потребуется пароль);
✔️подтверждение личности в медицинских организациях (потребуется пароль).
Текст документа тут
👎23👍1
Возглавляемая вице-президентом «Ростелекома» Борисом Глазковым группа экспертов в составе АНО «Цифровая экономика» предложила создать единое доверенное хранилище данных к 2030 году.
К этому моменту «90% обработанных данных в обезличенном или персонифицированном виде доступны государству, бизнесу и гражданам в едином доверенном источнике для развития data driven госуправления и бизнеса в РФ», указано в презентации ппроекта.
Сверхконцентрация персональных данных на практике является фактором, стимулирующим их массовую утечку, так как вне зависимости от сложности защиты атакуемый киберпреступниками объект все же один, считают эксперты.
👎14
Тинькофф-банк запросил у клиентов согласие на обработку их фотографий, сделанных при оформлении продуктов, для перевода в формат биометрических данных, в том числе векторов Единой биометрической системы (ЕБС), мотивируя это усилением защиты ПД.
Причем банк не стал тратиться на смс, а сделал в сториз приложения и в чате.
В сообщении есть ссылка на согласие и политику обработки ПД, но нет возможности отказа.
Число клиентов банка оценивается в 30 млн человек, это значительный массив данных, которые могли бы существенно пополнить ЕБС. Пока, по данным “Ъ”, граждане в основном настроены негативно. Однако, чтобы избежать попадания в ЕБС, они должны выразить отказ в явной форме — через обращение в банк.
Между тем, как показал опыт ведущих этот канал, обращения в чате пришли не всем. А при личном обращении оказалось, что фотографии, сделанные при оформлении карты, не считаются в банке биометрией!
👎16
250 млн рублей Правительство направит на формирование и актуализацию наборов данных, востребованных в коммерческом обороте, из государственных систем и на инфраструктуры доступа к ним.
Такой пункт содержится в общем пакете мер правительства на поддержку ИИ, общим объемом 1,2 млрд рублей на поддержку индустрии искусственного интеллекта (ИИ).
👎10
Сенаторы и депутаты разработали законопроект, которым в том числе предлагается ввести штрафы до 25 тыс. рублей или дисквалификацию на полгода для должностных лиц и сотрудников МФЦ за отказ предоставлять услуги гражданам, не желающим проходить биометрическую идентификацию.
Кроме того, за неправомерный отказ в заключении, исполнении, изменении или расторжении договора с потребителем в связи с таким же отказом потребителя проходить идентификацию и с использованием его биометрических персональных данных предлагается установить штраф для должностных лиц в размере от 50 тыс. до 100 тыс. рублей, для юридических лиц - от 200 тыс. до 500 тыс. рублей.
👍12🔥1
Forwarded from Privacy Advocates
🏛️Концепция законопроекта, которым в том числе вводятся штрафы до 20 млн рублей за утечку биометрических персональных данных, в случае повторного нарушения штрафы составят от 0,1% до 3% годовой выручки, поддержана правительством, он будет внесен в Госдуму в ближайшее время.
👍7👎1
Правительственная комиссия по законопроектной работе одобрила предложение МВД ввести обязательную геномную регистрацию близких родственников пропавших без вести.
Сейчас по закону «О государственной геномной регистрации» образцы ДНК в обязательном порядке берут у осужденных и отбывающих наказание в виде лишения свободы за совершение преступлений, у неустановленных лиц, биологический материал которых изъят в ходе производства следственных действий, у подозреваемых в совершении преступлений, а с 2025 года будут брать ещё и у отбывающих административный арест. Кроме того, в обязательном порядке биологический материал берется у неопознанных трупов.
Подготовленный МВД законопроект предлагает дополнить этот перечень близкими родственниками пропавших без вести: к таковым отнесены родители, дети, братья и сестры. Геномная информация этой категории граждан будет уничтожаться сразу же, как только пропавший без вести найдется, или когда неопознанный труп опознают - в противном случае срок хранения определен в 70 лет.
Количество пропавших без вести и неопознанных трупов в стране растет. По состоянию на 1 января 2023 года исчезли без следа почти 28 тысяч человек, из них 960 несовершеннолетних, а за 2022 год удалось установить судьбу лишь 7,5 тысячи пропавших граждан, то есть около 26% от общего числа.
👎13👍3
Биометрическая система готовится к тестовым трансакциям.
Через месяц на форуме Finopolis планируется показать оплату по биометрии с помощью единой биометрической системы (ЕБС). По словам источников “Ъ”, платеж будет проведен с помощью системы быстрых платежей и приложения «СБПэй». По мнению экспертов, технологических проблем в процессе внедрения биоэквайринга не ожидается, основным вызовом станет психология. Граждане по-прежнему с большим недоверием относятся к биометрии, не хотят ее сдавать и передавать в ЕБС, не говоря уже об использовании для платежей.
👎24👍1
42% россиян хотели бы оформить для себя электронный паспорт, а 49% — не хотели бы, причем доля сторонников нового типа паспорта достигла максимума в этом году, показал опрос ВЦИОМ.
Главные преимущества электронного паспорта:
✔️современность и функциональность (содержит больше информации, в нем все данные, все документы в одном месте — 19% , обслуживание быстрее и проще — 3%, функциональность — 2%).
✔️Удобство (удобнее в использовании, практичнее — 13%).
Главные недостатки:
✔️Ненадежность (защита информации, ненадежный, могут взломать, больше будет мошенничества — 23%, могут быть сбои в системе, базе данных, ненадежная электронная система — 5%).
✔️Угроза конфиденциальности (слежка, контроль со стороны государства — 5% , доступность данных для третьих лиц, доступность личной информации для третьих лиц — 5%).
👎27🤯2
SOC-Forum 2023
14-15 ноября в Центре международной торговли в Москве состоится IX ежегодный SOC-Forum — одно из ключевых событий в сфере кибербезопасности в России.
Выступления экспертов разбито на пять треков: бизнес, технический, бизнесово-технологический, а также практикум и онлайн-практикум.
Вы узнаете, как изменился киберландшафт за последний год, ка жить с новыми законодательными инициативами и какие технологии появятся в арсенале SOC в ближайшее время.
Наш канал @persdata – информационный партнер форума.
Департамент транспорта Москвы предложил ввести штрафы для агрегаторов такси за передачу сведений, содержащих персональные данные, за пределы РФ. Такое предложение содержится в письме заместителя мэра столицы и главы дептранса Максима Ликсутова в адрес председателя комитета Госдумы по госстроительству и законодательству Павла Крашенинникова.
Агрегаторы такси заявили, что и так этого не делают...
👍3👎2
Wildberries запустит дополнительное подтверждение заказа с Touch ID или Face ID.

Онлайн-платформа разрабатывает функционал дополнительного подтверждения заказа в приложении, чтобы свести к минимуму возможность «случайных» заказов на других устройствах, членами семьи или сторонними лицами», — сообщили в Wildberries.

Новую опцию планируют запустить в течение месяца. Ее можно будет подключить по желанию. Среди вариантов дополнительного подтверждения заказа — ПИН-код, а также технологии Touch ID и Face ID, и их аналоги на Android.

Ввести дополнительный способ подтверждения было решено после недавней ситуации со «случайным» заказом. «Ребенок сделал заказ в приложении мамы на 250 тыс. руб. Wildberries на основе анализа поведения пользователя пришла к выводу, что ее последний заказ действительно мог быть оформлен ребенком», — сообщили в маркетплейсе.
👎11👍2
Минцифры доработало проект постановления, регулирующий процедуру проверки личности клиентов хостинг-провайдеров. В нее предлагается включить авторизацию с помощью номера телефона, банковской карты и СБП — вариантов, используемых при заключении публичной оферты. До сих пор речь шла о ЕБС, аккаунте на «Госуслугах» или личном предоставлении документов. Идентификация нужна, чтобы обеспечить безопасность IT-инфраструктуры. Но компании опасаются дополнительных расходов на запуск новых механизмов и подчеркивают сохранение вопроса идентификации иностранных клиентов.
Forwarded from Privacy Advocates
🇬🇧🇪🇺🇺🇸 Завтра вступает в силу UK-US Data Bridge
🔸Министерство науки, инноваций и технологий (Department of Science, Innovation and Technology, DSIT) опубликовало Правила защиты данных (адекватности) для передачи данных в США (Data Protection (Adequacy) (USA) Regulations 2023) в качестве Британского дополнения (UK-US Data Bridge) к EU-US Data Privacy Framework (EU-US DPF), которые вступают в силу 12.10.2023. Государственный секретарь Соединенного королевства определил США в качестве страны, обеспечивающей адекватный уровень защиты персональных данных при передаче данных, отвечающих следующим критериям:
- трансграничная передача данных осуществляется лицу в США, включенному в список участников UK-US Data Bridge;
- последующая обработка переданных данных будет подпадать под действие принципов EU-US DPF.
🔸Независимыми надзорными органами в рамках UK-US Data Bridge являются Федеральная торговая комиссия США (FTC) и Министерство транспорта США (DoT), находящееся в ведении Министерства торговли (DoC).
🔸Примечательно, что британские организации не могут свободно передавать персональные данные любому американскому импортеру/получателю данных. Для облегчения передачи данных получатель должен быть сертифицирован в соответствии с UK-US Data Bridge и включен в соответствующий список. В настоящее время право на участие в программе DPF имеют только американские организации, находящиеся под юрисдикцией FTC или DoT. Другие американские организации, например, банковские, страховые и телекоммуникационные, в настоящее время не могут участвовать в программе. Кроме того, данные, определяемые как журналистские не могут быть переданы в США в рамках UK-US Data Bridge.
Как регулируют данные в Китае? Сложилось мнение, что власти в этой стране контролируют все. Но это неверно, считают директор по стратегическим проектам Института исследований интернета (ИИИ) Ирина Левова и генеральный директор ИИИ Карен Казарян.

Развитие и регулирование рынка данных было отдано на откуп региональных властей, создающих рынок данных через принципиально новый инструмент — коммерческие биржи данных. Но объем сделок на биржах незначителен (около $150 млн за пять лет) и значительно уступает «серому» рынку данных (около $20 млрд в год).

По состоянию на лето 2023 года не раскрыты ключевые вопросы владения данными, принципы оценки данных и вопросы оборота промышленных данных. На сегодняшний день Шанхайская биржа данных является наиболее крупной в Китае, однако практически все наборы данных представлены государственными учреждениями и компаниями, с государственным участием.
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
Раньше верификация аккаунта в соцсетях публичной личности или компании была историей про известность персоны. Помним времена, когда необходимость заветной галочки нужно было доказывать наличием страниц-двойников, которые ведутся другими людьми от лица бренда.

Сейчас времена изменились: галочки, скорее, помогают пользователям ориентироваться в качественном контенте. Правила верификации обновил и ВКонтакте.

Теперь в соцсети надо набрать не менее 5 тысяч подписчиков и публиковать не менее 4 постов и 10 историй в месяц.

Правила вступят в силу с января — так что у сообществ есть время до Нового года, чтобы адаптироваться. Думаем, многие, кто получил когда-то галочку и забросил аккаунт, потеряют верификацию. Но в конечном счёте, пользователь от этого только выиграет. А то находишь страницу с галочкой и выясняешь, что последняя публикация была в 2017 году 🌚

Ради интереса посмотрели, какие условия верификации в других соцсетях:
📺 от 100 тысяч подписчиков, постоянный выход видео на канале
📷* от 10 тысяч подписчиков (правила нет, но на практике так и есть)
💬* аналогично
💬 выдаётся всем подписчикам Twitter Blue (ну тут без комментариев)

Так что требования ВКонтакте по части подписчиков выглядят даже лояльными.

*Meta признана экстремистской организацией в России
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🎓Eurasian Data Protection Congress - крупнейшее мероприятие по приватности, которое организовано сообществами и ассоциациями со всего мира. В нем примут участие 25 спикеров из России, Беларуси, Казахстана и Сербии. Это эксперты, компании, государственные и общественные организации, занимающиеся вопросами защиты персональных данных.

🕒Дата и время мероприятия: 19 октября 2023 года, 10:00
Формат: онлайн.
Стоимость для слушателей: бесплатно.
Язык: русский и английский.
Программа и трансляция EDPC - здесь🔗 и здесь🔗
🔗Добавить в календарь

🎓Оффлайн нетворкинг Евразийского конгресса по защите данных

📌Где: Офис Сити
🕒Дата и время мероприятия: 20 октября, сбор в 16:30

В программе крутейший нетворкинг и неформальное общение, информационный обмен, знакомство со спикерами и друг с другом, а также Обсуждение «ПРИВсущностей» и прошедшей конференции

"🔊РЕГИСТРАЦИЯ НА НЕТВОРКИНГ
(Нужно для оформления пропуска)