Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
В Думу 4 декабря внесут законопроект об оборотных штрафах за утечку персональных данных.
Поправки внесут в КоАП и УК РФ.
Как ранее сообщал депутат Хинштейн, поправки к КоАП устанавливают штрафы до 15 млн рублей за утечку персональных данных. При повторном правонарушении предлагается установить оборотный штраф в размере до 500 млн рублей.
По словам Хинштейна, в среду депутаты провели "итоговое завершающее совещание перед внесением пакета законопроектов" c участием сенаторов, представителей Минцифры, Роскомнадзора и бизнес-сообщества, а также экспертов. "Концептуально обо всем договорились, остался неразрешенным вопрос со снижением ответственности в случае принятых нарушителем мер, компенсации потерпевшим, а также реальных инвестиций в систему своего инфобеза. Окончательно этот вопрос будем решать при обсуждении законопроекта ко второму чтению", - отметил Хинштейн.
👍8👎1
Количество россиян, зарегистрировавших биометрические данные в Единой биометрической системе (ЕБС), приближается к полумиллиону, об этом сообщили в ЦБТ, который является оператором системы.
В ЦБТ отметили, что в последние несколько месяцев отмечается наибольший приток пользователей: упрощенную биометрию каждый день регистрируют порядка 1,2 тысячи человек, а подтвержденную – около 2 тысяч.
👎34👍2
Forwarded from #tceh
🗓5 декабря во ФРИИ пройдёт Форум перспективных технологий — главное мероприятие года для предпринимателей, которые хотят масштабировать свой бизнес и находятся в поиске новых идей и инвестиций.

Вместе с институтами развития, представителями власти и бизнеса рассмотрим новые меры поддержки, сценарии развития отрасли, расскажем про успехи и ошибки технологических стартапов, ответим на вопросы участников и покажем, как сделать вашу работу прибыльней.
Форум проходит при поддержке Минцифры России.

Участие бесплатное, но регистрация обязательна по ссылке.
👎3👍1
Банк России может несколько усилить требования к МФО по части проверки личности клиента при оформлении онлайн-займов. Об этом сообщил глава службы ЦБ по защите прав потребителей и обеспечению финансовых услуг Михаил Мамута на XХII Национальной конференции по микрофинансированию и финансовой доступности.

"Тема мошенничества, связанного с выдачей онлайн-займов на имя другого лица, нас очень сильно беспокоит. И мы точно будем принимать меры, направленные на некоторое усиление требований к идентификации. Да, стандарт заработал, мы смотрим, как он в этом смысле реализуется, но, возможно, его окажется недостаточно", - сказал он, добавив, что в случае, если рынок будет в состоянии самостоятельно усилить требования к идентификации, то у регулятора и законодателя будет меньше необходимости вводить их на уровне закона.

Мамута отметил при этом, что если рынок сможет самостоятельно усилить требования к идентификации, то необходимости в законодательных нормах будет меньше. Проблема с мошенничеством при выдаче МФО онлайн-займов носит достаточно массовой характер, подчеркнул он. В 2022 г. в общей структуре жалоб доля обращений на МФО в категории «Мошенничество» составило 14,2%, а за первые десять месяцев 2023 г. – 11,2%. Всего за этот период регулятор получил 39 000 жалоб на МФО, что на 15% больше, чем за аналогичный период прошлого года.
👍6👎2
Петербуржцы получат компенсацию от «Яндекс. Еды» за утечку данных.
Санкт-Петербургский городской суд отменил решение Невского суда, который отказал петербуржцам — Алексею Кулакову и Марии Шпыновой — в компенсации от крупного сервиса «Яндекс. Еда» за утечку персональных данных. Об этом сообщили в объединённой пресс-службе городских судов.
Петербуржцы подали в суд на ООО «Яндекс. Еда». Каждый из них требовал компенсацию в 30 тыс. рублей. Однако Невский районный суд Петербурга отказал в исках. Тогда мужчина и женщина подали апелляционную жалобу.
Суд апелляционной инстанции решил, что петербуржцы действительно являются пострадавшими в этой ситуации и потребовал от ООО «Яндекс. Еда» выплатить им по 5000 рублей.
👍13👎1
В регионах 30% чиновников используют личные e-mail-адреса для обращений граждан. Об этом говорится в исследовании поставщика услуг по информационной безопасности Angara Security. Это может привести к утечке ПД, отмечают эксперты.
Также в 60% случаев на региональных сайтах используется небезопасный протокол HTTP, который передает конфиденциальную информацию, например пароли, в открытом виде, говорится в отчете. Современные браузеры оповещают о данной проблеме пользователей, но это приводит к тому, что официальные сайты не воспринимаются в качестве легальных онлайн-ресурсов, принадлежащих организациям.
🔥5🤯3👍1
Госдума приняла в третьем чтении законопроект № 487343-8 депутата Антона Горелкина о продлении до 1 января 2025 года периода перехода российских IT-компаний к авторизации пользователей через локализованные в России системы.

Автор проекта объяснял, что принятие закона "даст российским цифровым платформам больше времени на локализацию систем взаимодействия с пользователями", чтобы они успели решить все технические сложности и завершили процессы перехода соответствующих подразделений под российский контроль. Поэтому привычные способы авторизации сохранятся еще на год.

Однако, "мораторий коснется только пункта о российском контроле за системами авторизации", подчеркнул Горелкин. По его словам, "зарубежные системы (например, кнопки входа при помощи Google и Apple ID) с 1 декабря российские сайты и приложения должны будут убрать".

В июле были внесены поправки в 149-ФЗ, по которым авторизация на сайтах и в приложениях с декабря 2023 года будет возможна только по российскому телефонному номеру, через "Госуслуги", ЕБС или иной сервис, полностью или более чем на 50% контролируемый российской стороной. "Мы рассчитывали, что наши крупнейшие цифровые платформы успеют решить все организационные вопросы до 1 декабря этого года. Однако после череды консультаций и совещаний с отраслью выяснилось, что сроки нужно продлять - иначе не будет гарантии стабильного функционирования платформ, что поставит под угрозу комфорт российских пользователей", - сообщал Горелкин.
👎12👍1
Группа американских сенаторов выступили за запрет на использование технологии распознавания лиц в аэропортах.
Управлению транспортной безопасности США (Transportation Security Administration, TSA) запустила пилотный проект по применению данной технологии в международном аэропорту Лос-Анджелеса в 2018 году. В планах — включить в проект 430 аэропортов США.
Законодатели обеспокоены возможностью TSA собирать биометрические данные пассажиров. Один из авторов документа назвал сбор соответствующих данных агентством первым шагом к созданию государства, где слежка [за гражданами] организована на национальном уровне.
👍15🔥3
Госдума во втором, заключительном, чтении поддержала законопроект, предусматривающий ужесточение административной ответственности за нарушения при обработке биометрии. В частности, юридические лица, например банки или МФЦ, за некорректную работу с персональными данными могут быть оштрафованы на сумму до 1 млн руб.
Измнения вносятся в части 2 и 2-1 статьи 13.11 КоАП. Юридические лица за незаконную обработку персональных данных могут быть оштрафованы на суммы от 500 000 до 1 млн руб., должностные лица от 100 000 до 300 000 руб. Граждане за обработку персональных данных какого-либо субъекта без его письменного согласия на это могут получить штраф от 10 000 до 15 000 рублей. В случае повторного нарушения заплатить придется от 15 000 до 30 000 руб.
Текст законопроекта тут
👍11
Чиновникам предложили установить полный запрет на использование иностранных мессенджеров, включая личную переписку, в целях безопасности государственных интересов. С такой инициативой в кабмин обратился зампред комитета Госдумы по безопасности, единоросс Анатолий Выборный. По его словам, именно через такие мессенджеры чаще всего происходят взломы сотовых телефонов и утечки данных. Эксперты в сфере информационной безопасности это мнение разделяют и предлагают создать для чиновников отдельный мессенджер, защищенный от прослушек и других угроз.
👍6🤯5👎1🔥1
Единороссы внесли в Госдуму несколько законопроектов, которые ужесточают наказание за утечки персональных данных.
"Ответственность будет расти вместе с объемом "слитой" информации. Наказание будет меняться в зависимости от числа граждан, чьи права нарушены. Штрафы будут еще жестче, если "утекут" наиболее чувствительные данные, например, медицинская информация", - заявил замсекретаря генсовета партии Андрей Турчак, добавив, что размер штрафов для должностных лиц составит от 800 тыс. до 2 млн рублей, для юридических - 3-15 млн. "За повторное нарушение организация уже может заплатить сотни миллионов рублей (в зависимости от выручки компании)", - пояснил он.
🔥4🤯2👎1
⚡️Сегодня с группой сенаторов и депутатов от «Единой России» внесли в Госдуму наш пакет законопроектов, усиливающих ответственность за утечки персональных данных

Проект внесения изменений в КоАП предлагает серьезное увеличение штрафов для операторов за инциденты с персональными данными.

Если утечка коснется:
🔹от 1 тыс. до 10 тыс. субъектов, то штраф для юрлиц составит от 3 млн до 5 млн;
🔹от 10 тыс. до 100 тыс. субъектов — от 5 млн до 10 млн;
🔹более 100 тыс. — от 10 млн до 15 млн.
🔹За повторные утечки мы предлагаем ввести, оборотные штрафы — от 0,1 до 3 % выручки за календарный год или за часть текущего года, не менее 15 млн рублей и не более ₽ 500 млн.

✍️В пакете законопроектов предусмотрено и введение уголовной ответственности за использование, передачу, сбор и хранение персданных, полученных незаконным путем, а также за создание информационных ресурсов, распространяющих персданные.

📄 Самые значительные меры уголовной ответственности будут применяться к организованным группировкам, которые совершали незаконные действия с базами данных, содержащими персданные, полученные незаконным путем, что повлекло тяжкие последствия.

❗️Предусмотрены крупные штрафы (до 3 млн рублей в случае тяжких последствий либо действий оргруппы), запрет на занятие определенных должностей, принудительные работы и лишение свободы. Последняя санкция может достигать пяти лет, для создателей ресурсов, распространяющих краденые персданные.

Уверен, что принятие нашего пакета законов не только станет мотивацией для бизнеса вкладываться в развитие инфобеза, но и поможет правоохранительным органам эффективнее бороться с киберпреступностью.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from КЛИШАС
Инициатива ограничить госслужащих в праве использовать мессенджеры мне кажется не вполне продуманной
Суд вынес приговор хакеру за кражу 300 гигабайт данных клиентов «Гемотеста», ему дали 1.5 года.

По данным Baza, в решении суда указано, что Алекперов Фуад Маариф-оглы использовал веб-шелл, который позволяет удаленно управлять сервером, через учетную запись администратора системы корпоративного телевидения.

Из-за уязвимого программного обеспечение сервера получилось загрузить вредоносный скрипт под видом видеофайлов и исполнить его. При этом следствию неизвестно, откуда подсудимый получил доступ к учетной записи администратора
🤯5👍3
6 декабря в Москве в Цифровом Деловом Пространстве пройдет XIV Всероссийский форум «Борьба с мошенничеством в сфере высоких технологий. АнтиФрод Россия 2023», организатором которого является Академия Информационных Систем.

Среди тем для обсуждения новеллы законодательства, противодействие мошенничеству в сетях сотовой связи, фрод в кредитно-финансовой сфере, ритейле, электронной коммерции, социальный инжиниринг и другое. Особое внимание будет уделено совместной работе всех участников рынка.

В рамках диалог-сессии «Фрод vs. антифрод. Как обезопасить бизнес от хакерских атак» представители крупных компаний, среди которых DeteAct, Tinkoff, ПАО «ВТБ», расскажут о том, как появляется возможность эксплуатации уязвимостей, какие существуют векторы атак и какую роль
играют «белые хакеры» в повышении защищенности компаний.
Исследователи Университета Стаффордширда вместе с полицией разрабатывают новый метод идентификации людей, который будет базироваться на внимательном анализе их обуви. Установлено, что обувь подвергается минимальной деформации во время ношения, в отличие от одежды. Вместе с тем на обуви хорошо проявляются следы индивидуального износа, указывающего на характерные особенности индивидуума. Полиция, располагая этими данными, может с достаточной точностью выполнять распознавание людей на видеозаписях, если другие приметы отсутствуют.
Аналогично тому, как проводится процедура дактилоскопии, методика подразумевает выполнение сканирования. Для этого обувь располагают на поворотном стенде и делают большое число фотографий с различных ракурсов. Когда материал готов, из него создают трёхмерную модель.
Сканирование проводится в двух режимах. Первый предусматривает фотосъемку при обычном свете, второй при инфракрасном. Это необходимо для того, чтобы распознавать обувь на видео, сделанных камерами ночного видения. Тестовая система начнет работать в 2024 году.
👎4👍3🤯2🔥1
Распоряжением правительства утверждён состав Координационного совета по развитию цифровых технологий идентификации и аутентификации на основе биометрических персональных данных.

Председателем совета назначен министр цифрового развития, связи и массовых коммуникаций Российской Федерации Максут Шадаев, его заместителем – первый заместитель председателя Центрального банка Российской Федерации Ольга Скоробогатова.

В совет также вошли:
Вагнер М.Э. — заместитель руководителя Роскомнадзора;
Дубынин М.Г. — директор департамента развития технологий цифровой идентификации Минцифры;
Ивашко А.М. — первый заместитель руководителя службы ФСБ России;
Игумения Ксения (Чернега О.А.) — руководитель Правового управления Московской Патриархии;
Кипшидзе В.В. — заместитель председателя религиозной организации «Синодальный отдел Русской Православной Церкви (Московский Патриархат) по взаимоотношениям Церкви с обществом и средствами массовой информации»;
Крганов А.Р. — муфтий Централизованной религиозной организации Духовного собрания мусульман России;
Лысенко Э.А. — министр правительства Москвы, руководитель департамента информационных технологий города Москвы;
Матвеева Т.В. — начальник управления президента Российской Федерации по развитию информационно-коммуникационных технологий и инфраструктуры связи;
Осеевский М.Э. — президент ПАО «Ростелеком»;
Петрушин А.С. — заместитель руководителя ФНС;
Плуготаренко С.А. — генеральный директор доживающей последние деньки АНО «Цифровая экономика»;
Поволоцкий В.Ю. — генеральный директор акционерного общества «Центр Биометрических Технологий";
Протасов М.А. — руководитель АНО «Российская система качества»;
Шабанов Ю.О. — заместитель директора департамента развития технологий цифровой идентификации Минцифры России (ответственный секретарь Координационного совета).
👎17👍1🤯1
Переход на электронные медицинские карты в России со следующего года станет обязательным, сообщил министр здравоохранения РФ Михаил Мурашко.

Мурашко пояснил, что речь идет о переходе в электронную медицинскую карту "с формированием полей, требований к региональным медицинским информационным системам".

"В целом будущее первичной медико-санитарной помощи - это, конечно же, доступность для населения и отказ от бумаги. <…> Мы не посягаем ни на чьи полномочия, мы не посягаем ни в коем разе на врачебный почерк, извините, пожалуйста, - он уже в анекдотах зарекомендовал себя. Вопрос не в том, чтобы прочитать врачебный почерк, переведя все это в цифру. А сформировать именно ресурс данных, который позволяет нам трансформировать здравоохранение", - добавил министр.
👎40👍3