Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.37K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from ВЛагерь
Архивы московских ЗАГСов на следующей неделе переезжают в Сахарово. «Оптимизация»

С января оцифрованные документы из архивов выдают в МФЦ. Очень много ошибок допущено при оцифровке, а исправления могут сделать только архивы ЗАГСов.
После утечки персональных данных в прошлом году X5 Group разработала и запустила собственную систему аутентификации сотрудников «Х5 Ключ».
Системой «Х5 Ключ» пользуются более 60 тыс. офисных и розничных сотрудников группы, а в ближайшее время планируется, что количество пользователей увеличится до 100 тыс. человек. Со временем этот инструмент станет единственным способом идентификации и аутентификации всех сотрудников для получения доступа ко внутренним сервисам компании.
👍7
Учебные заведения могут использовать биометрическую идентификацию при контроле успеваемости, говорится в постановлении № 1678 от 11 октября 2023 года. Это касается всех видов образовательных программ, дополнительного профессионального образования, которые проводятся в дистанционно форме, в том числе тех, что реализуются только методами электронного обучения.
При согласии пользователя, учебное заведение направит в личной кабинет учащегося на «Госуслугах» данные о студенте, учебном заведении, форме обучения, специальности, семестре и номере курса, а также сведения зачетной книжки, в том числе результаты промежуточных и итоговых аттестаций.
текст постановления тут
👎21🤯3👍2
До 30% персональных данных утекает по вине сотрудников госучреждений, говорится в опросе "Серчинформ".
Большинство утечек по-прежнему связаны с неосмотрительностью самих граждан, которым принадлежат персональные данные: в 2022 г. на них приходилось 43,6%, а в 2023 г. – 38,6%, говорится в исследовании. Респонденты признают, что пользователи стали внимательнее относиться к сохранности их ПД. Одной из основных причин утечек опрошенные считают внешние атаки на ГИС, но доля выбравших указанный вариант медленно снижается – с 32,7% в 2022 г. до 31% в 2023 г.
👍1👎1
В России планируют закрепить в Гражданском кодексе охрану голоса наравне с изображением, рассказали «Известиям» в Совете Федерации. Владелец голоса сможет требовать удаления из интернета записи голоса, если она распространена без его согласия. Кроме того, в законодательстве думают закрепить понятие «синтез голоса» (это продукт работы искусственного интеллекта). В Союзе дикторов говорят, что результат такого синтеза в том числе используется для мошеннических целей и для озвучки запрещенного контента.
👍9
Forwarded from Кибервойна
Как госорганы оправдываются за утечки данных

Что делают госорганы, допустившие утечку данных? Ищут способ избежать наказания в 60 тысяч рублей. Как именно, посмотрим на примере Минпросвещения и Федеральной таможенной службы.

Минпросвещения привлекли к ответственности за июньскую утечку базы данных образовательной платформы «Российская электронная школа». Утекли данные более 9 млн пользователей, включая ФИО, email, хэшированный пароль, пол, дата рождения, для некоторых пользователей — телефон и идентификатор в Госуслугах.

Оправдания министерства в суде:

Мы не являемся оператором данных: «Министерство просвещения Российской Федерации не является оператором персональных данных сайта "Российская электронная школа", так как ответственность за обеспечение функционирование данной платформы возложена приказом Минобрнауки на подведомственное Министерству ФГАУ ГНИИ ИТТ "Информатика"», — из материалов дела следует, что оператором было всё-таки именно-министерство;
У нас не было возможности обновить ПО: «Министерство не имело возможности принять меры к предотвращению взлома базы данных из-за отсутствия обновлений программного обеспечения», — это можно не комментировать.

Федеральная таможенная служба привлечена к ответственности за утечку, которая произошла в апреле во время атаки на системы ведомства. Была слита база на 78 тысяч строк с персданными сотрудников ФТС, в том числе ФИО, email, паспортные данные, адрес, сведения о трудовой деятельности, должность, звание, департамент, награды и пр.

Оправдания таможни в суде:

Утечка не доказана, потому что Роскомнадзор указал дату публикации данных, а не дату их похищения: «Если предположить, что утрата имела место быть, то данное событие, в том числе могло произойти за пределами срока давности привлечения к административной ответственности, что является обстоятельством, исключающим производство по делу об административном правонарушении», — операторы персданных, допустившие утечку, привлекаются к ответственности по статье 13.11 ч.1. КоАП, по смыслу которой дата утраты принципиальной роли не играет, поскольку для правонарушения достаточно самого факта, что данные доступны не тем людям, то есть слиты в телеграм-канале, например;
Роскомнадзор не исследовал обстоятельства утраты данных: «Обстоятельства утраты или передачи персональных данных третьим лицам Управлением Роскомнадзора по ЦФО не исследовались и не устанавливались. Материалы по делу об административном правонарушении также не содержат фактических обстоятельств, свидетельствующих об утрате госорганом персональных данных», — опять же по нынешнему законодательству это особой роли не играет;
Вы не привлекли к делу тех, чьи данные утекли: «Субъекты персональных данных в рамках производства по делу об административном правонарушении не опрашивались, обстоятельства наличия возможного согласия на обработку персональных сданных, а также возможной утечки персональных данных со стороны должностных лиц ФТС России не устанавливались», — опять же какая разница? Другое дело, что субъектов персданных действительно надо информировать, но вряд ли ФТС была бы рада, если бы все затронутые сотрудники получили полное представление о том, почему и в каком объёме утекли их данные. Кстати, интересно, уведомляли ли сотрудников после утечки?
— А также разные процессуальные моменты. Например: «В Протоколе имеется отсылка на нарушение ФТС России "ч. 1 ст. 6, ст. 7, ст. 10.1 Закона", при этом отсутствуют полные реквизиты данного нормативного правового акта», — суд, естественно, счёл это технической ошибкой, а не основанием избавлять ФТС от ответственности.

В обоих случаях довольно убедительно доказывается, что утечки действительно произошли, а не были выдуманы. И обе организации были оштрафован на 60 тысяч. На мой взгляд, размер штрафа вполне сопоставим с убедительностью оправданий.
🤯10👍3
Forwarded from Коммерсантъ
Бывшую главу разведки Испании будут судить за слежку за главой правительства Каталонии

Общенациональный скандал в Испании, связанный с использованием спецслужбами страны израильского шпионского ПО Pegasus против каталонских националистов, включая и членов регионального правительства, разрастается. Новой его жертвой стала бывшая глава Национального разведывательного центра Пас Эстебан. Она еще в прошлом году лишилась своего поста, а теперь уже в качестве подозреваемой будет допрошена в суде.

@kommersant
👍2
В Госдуму внесен законопроект об обязательной регистрации электросамокатов, моноколес и иных средств индивидуальной мобильности (СИМ) через портал госуслуг. Эти транспортные средства предлагается снабдить номерами, «позволяющими индицировать владельца и применять совокупность мер государственного принуждения». Инициатива, считают авторы, позволит сократить количество аварий с участием СИМ. Их обязательную регистрацию по аналогии с постановкой машины на учет предлагает наладить и Минтранс, но речь о выдаче госномеров для СИМ не идёт.
👎4👍3
Ещё раз подробно о биометрии и как отказаться от передачи в ЕБС. Думаю, большинство читателей канала все это прекрасно знает, но вдруг ….
В США студентам-трансгендерам запретят пользоваться туалетами по выбору.
Суд американского штата Айдахо отклонил ходатайство об отмене федерального закона, ограничивающего право студентов-трансгендеров использовать общественные туалеты и раздевалки на основании своей гендерной идентичности. Таким образом, студентам придется пользоваться только теми комнатами, которые соответствуют их биологическому полу, несмотря на то, кем они себя считают.
👍15🔥6👎2
Российское правительство утвердило перечень из 25 стран, в которых граждане смогут проходить идентификацию для финансовых операций в РФ. Это необходимо для ускорения выпуска карты "Мир" для иностранных туристов.
В перечень включены Азербайджан, Алжир, Армения, Бахрейн, Беларусь, Бразилия, Египет, Индия, Индонезия, Казахстан, Катар, Киргизия, Китай, Кувейт, Малайзия, Монголия, ОАЭ, Оман, Пакистан, Саудовская Аравия, Таджикистан, Таиланд, Туркменистан, Турция, Узбекистан.
🤯3
Forwarded from Privacy Advocates
🏆 Немного прекрасного из сервиса «Личный кабинет налогоплательщика для физических лиц».
🤯26👎6
Банкиры просят ЦБ перенести на год применение санкций в отношении кредитных организаций, которые не смогут к 1 апреля 2024 года внедрить сервис B2B-переводов через систему быстрых платежей (СБП). Они отмечают, что из-за мгновенного характера переводов невозможно качественно проверить получателя платежа в рамках закона о борьбе с отмыванием.
👍5
Forwarded from Privacy Advocates
🏛️ Госдума приняла в первом чтении проект закона, уточняющий положения закона о выборах президента РФ. В проекте предусматривается уточнение положений относительно осуществления фото- и видеосъемки на избирательных участках - ее могут проводить только лица, имеющие на это право в соответствии с законом, исключая нарушение тайны голосования и контроль за волеизъявлением избирателей. Также обязательно сохранение конфиденциальности персональных данных, которые содержатся в списках избирателей и иных документах.
👎5
Операторы наружной рекламы, где доминируют цифровые экраны, в России сейчас ежедневно собирают и обрабатывают более 100 млн записей.
Это MAC-адреса пользователей, которые собирают с помощью Wi-Fi снифферов, средств для перехвата и анализа трафика на цифровых билбордах, а также технологии GPS и геозонирования.
«Основные данные, которые собираются (обезличенно),— это социально-демографический портрет (пол, возраст, доход), интересы и предпочтения, покупки и места посещения. Для более точной оценки аудитории и анализа размещения операторы наружной рекламы прибегают к сотрудничеству с другими компаниями, которые также собирают MAC-адреса»,— объясняет Анастасия Сергеева, управляющий директор объединенного баинга группы «Игроник». Операторы связи и банки при сборе больших данных используют также такие идентификаторы, как cookies, email-адреса, номера телефонов и др., добавила она: «Операторы связи могут предоставить данные о местоположении клиентов, а банки — информацию о покупках клиентов в определенных категориях товаров».
Дополнительно к этим данным используются любые базы данных, которые можно соединить с этими сегментами и получить распределение по тем или иным действиям аудитории: покупки в приложении, CTA, посещение магазинов и другое. Источниками этих данных выступают CRM-системы ритейлеров и компаний, СМС-чеки о покупке от мобильных операторов и некоторые ОФД-системы.
Большие данные позволяют создавать персонализированные наружные рекламные кампании, говорит она. Например, цифровой рекламный щит может отображать персонализированные сообщения для отдельных лиц на основе их предпочтений или предыдущих взаимодействий.
🤯5👎3
Комитет Госдумы по законодательству рекомендовал отклонить законопроект, который предлагает прекращать гражданство РФ по рождению за совершение преступлений и действий, создающих угрозу национальной безопасности. В качестве примеров авторы приводили дискредитацию Вооруженных сил.
Число граждан, ошибочно попавших в разряд должников из-за совпадений имен с реальными должниками, сократилось в 10 раз, сообщили в ФССП.
Сокращение числа ошибок стало возможным благодаря поправкам, обязывающим во избежание путаницы указывать в подаваемых в суд и поступающих приставам из суда документах один из дополнительных идентификаторов должника - СНИЛС, ИНН, ОГРН, серию и номер паспорта или водительского удостоверения.
👍1
Forwarded from РоскомнадZор
👨‍💻 Почему персональные данные утекают?

«Благодаря анализу утекших баз данных и деятельности сайтов, допустивших утечку, стало понятно, что часто не соблюдались даже основные требования закона о персональных данных. Не размещена политика на сайтах, операторы не включены в реестр персональных данных, нет открытости по отношению к пользователям», — говорит руководитель направления персональных данных Главного радиочастотного центра Екатерина Ефимова.

По мнению эксперта, для снижения риска утечки данных важно не только обеспечить защиту информации, но и соблюдать принципы работы с персональными данными: не накапливать лишней информации, создавать открытые и справедливые по отношению к человеку документы.

Как отразится введение штрафов на отрасли ИБ?
Подробнее в видео ⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👎2
ИИ-модели научились определять персональные данные, и довольно точно.

Современные чат-боты, такие как ChatGPT, способны «угадать» массу конфиденциальной информации о пользователе в ходе обычного разговора. Такой вывод был сделан специалистами из Цюриха.

Основная причина — в том, как обучаются нейросети. Они «питаются» огромными массивами данных из интернета, что позволяет анализировать модели поведения и общения совершенно разных представителей человечества. На основе короткой переписки ИИ может точно определить расу, возраст, местоположение собеседника и другие особенности.

Профессор Мартин Вечев, руководивший исследованием, подчеркивает: «Это проблема глобального масштаба». Мошенникам она может помочь в сборе конфиденциальной информации относительно легальным путем. Маркетологи и рекламщики, вероятно, увидят в этой особенности отличный инструмент для проведения эффективных кампаний.

Подробнее:
👎6🤯3👍1
PWC выпустил исследование цифрового доверия 2024 Global Digital Trust Insights.

Опрос, в котором приняли участие 3800 лидеров бизнеса и технологий из 71 страны, подчеркивает растущую проблему кибербезопасности, с которой сталкиваются организации.

Согласно опросу, доля предприятий, подвергшихся утечке данных стоимостью более $1 млн, выросла с 27% до 36% в годовом исчислении.

Примечательно, что отрасль здравоохранения оказалась наиболее пострадавшей: ошеломляющие 47% организаций здравоохранения сообщили о таких дорогостоящих нарушениях.

Средний глобальный ущерб от разрушительной кибератаки составил $4,4 млн, в то время как сектор здравоохранения нес еще большую нагрузку — $5,3 млн.

Оригинал исследования тут https://www.pwc.com/us/en/services/consulting/cybersecurity-risk-regulatory/library/global-digital-trust-insights.html
👍2
⚡️Получите доступ к интенсиву по защите персональных данных от Б-152 бесплатно

Первый интенсив Б-152 собрал рекордное количество участников, и теперь эксперты обещают разобрать еще больше актуальных процессов и даже провести отдельный практикум.

🗓С 24 октября по 7 ноября 2023 вы можете принять участие в интенсиве, в программе которого вебинары, инструкции и видеоуроки:

▪️ Полный пакет документов для 152-ФЗ: типы и подводные камни
▪️ Практикум: заполнение и подача уведомления об обработке ПДн (и об изменении)
▪️ Политика по обработке ПДн. Можно ли вшить согласия?
▪️ Реестр персональных данных по обновленному закону
▪️ Открытый урок: как описывать процессы и составлять пользовательские пути

Зарегистрируйтесь и получите доступ к вебинарам, видеоурокам и методичкам для соответствия процессов по ПДн закону в 2023 году.

Подробности и регистрация
👍2