Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
⚡️Сегодня с группой сенаторов и депутатов от «Единой России» внесли в Госдуму наш пакет законопроектов, усиливающих ответственность за утечки персональных данных

Проект внесения изменений в КоАП предлагает серьезное увеличение штрафов для операторов за инциденты с персональными данными.

Если утечка коснется:
🔹от 1 тыс. до 10 тыс. субъектов, то штраф для юрлиц составит от 3 млн до 5 млн;
🔹от 10 тыс. до 100 тыс. субъектов — от 5 млн до 10 млн;
🔹более 100 тыс. — от 10 млн до 15 млн.
🔹За повторные утечки мы предлагаем ввести, оборотные штрафы — от 0,1 до 3 % выручки за календарный год или за часть текущего года, не менее 15 млн рублей и не более ₽ 500 млн.

✍️В пакете законопроектов предусмотрено и введение уголовной ответственности за использование, передачу, сбор и хранение персданных, полученных незаконным путем, а также за создание информационных ресурсов, распространяющих персданные.

📄 Самые значительные меры уголовной ответственности будут применяться к организованным группировкам, которые совершали незаконные действия с базами данных, содержащими персданные, полученные незаконным путем, что повлекло тяжкие последствия.

❗️Предусмотрены крупные штрафы (до 3 млн рублей в случае тяжких последствий либо действий оргруппы), запрет на занятие определенных должностей, принудительные работы и лишение свободы. Последняя санкция может достигать пяти лет, для создателей ресурсов, распространяющих краденые персданные.

Уверен, что принятие нашего пакета законов не только станет мотивацией для бизнеса вкладываться в развитие инфобеза, но и поможет правоохранительным органам эффективнее бороться с киберпреступностью.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from КЛИШАС
Инициатива ограничить госслужащих в праве использовать мессенджеры мне кажется не вполне продуманной
Суд вынес приговор хакеру за кражу 300 гигабайт данных клиентов «Гемотеста», ему дали 1.5 года.

По данным Baza, в решении суда указано, что Алекперов Фуад Маариф-оглы использовал веб-шелл, который позволяет удаленно управлять сервером, через учетную запись администратора системы корпоративного телевидения.

Из-за уязвимого программного обеспечение сервера получилось загрузить вредоносный скрипт под видом видеофайлов и исполнить его. При этом следствию неизвестно, откуда подсудимый получил доступ к учетной записи администратора
🤯5👍3
6 декабря в Москве в Цифровом Деловом Пространстве пройдет XIV Всероссийский форум «Борьба с мошенничеством в сфере высоких технологий. АнтиФрод Россия 2023», организатором которого является Академия Информационных Систем.

Среди тем для обсуждения новеллы законодательства, противодействие мошенничеству в сетях сотовой связи, фрод в кредитно-финансовой сфере, ритейле, электронной коммерции, социальный инжиниринг и другое. Особое внимание будет уделено совместной работе всех участников рынка.

В рамках диалог-сессии «Фрод vs. антифрод. Как обезопасить бизнес от хакерских атак» представители крупных компаний, среди которых DeteAct, Tinkoff, ПАО «ВТБ», расскажут о том, как появляется возможность эксплуатации уязвимостей, какие существуют векторы атак и какую роль
играют «белые хакеры» в повышении защищенности компаний.
Исследователи Университета Стаффордширда вместе с полицией разрабатывают новый метод идентификации людей, который будет базироваться на внимательном анализе их обуви. Установлено, что обувь подвергается минимальной деформации во время ношения, в отличие от одежды. Вместе с тем на обуви хорошо проявляются следы индивидуального износа, указывающего на характерные особенности индивидуума. Полиция, располагая этими данными, может с достаточной точностью выполнять распознавание людей на видеозаписях, если другие приметы отсутствуют.
Аналогично тому, как проводится процедура дактилоскопии, методика подразумевает выполнение сканирования. Для этого обувь располагают на поворотном стенде и делают большое число фотографий с различных ракурсов. Когда материал готов, из него создают трёхмерную модель.
Сканирование проводится в двух режимах. Первый предусматривает фотосъемку при обычном свете, второй при инфракрасном. Это необходимо для того, чтобы распознавать обувь на видео, сделанных камерами ночного видения. Тестовая система начнет работать в 2024 году.
👎4👍3🤯2🔥1
Распоряжением правительства утверждён состав Координационного совета по развитию цифровых технологий идентификации и аутентификации на основе биометрических персональных данных.

Председателем совета назначен министр цифрового развития, связи и массовых коммуникаций Российской Федерации Максут Шадаев, его заместителем – первый заместитель председателя Центрального банка Российской Федерации Ольга Скоробогатова.

В совет также вошли:
Вагнер М.Э. — заместитель руководителя Роскомнадзора;
Дубынин М.Г. — директор департамента развития технологий цифровой идентификации Минцифры;
Ивашко А.М. — первый заместитель руководителя службы ФСБ России;
Игумения Ксения (Чернега О.А.) — руководитель Правового управления Московской Патриархии;
Кипшидзе В.В. — заместитель председателя религиозной организации «Синодальный отдел Русской Православной Церкви (Московский Патриархат) по взаимоотношениям Церкви с обществом и средствами массовой информации»;
Крганов А.Р. — муфтий Централизованной религиозной организации Духовного собрания мусульман России;
Лысенко Э.А. — министр правительства Москвы, руководитель департамента информационных технологий города Москвы;
Матвеева Т.В. — начальник управления президента Российской Федерации по развитию информационно-коммуникационных технологий и инфраструктуры связи;
Осеевский М.Э. — президент ПАО «Ростелеком»;
Петрушин А.С. — заместитель руководителя ФНС;
Плуготаренко С.А. — генеральный директор доживающей последние деньки АНО «Цифровая экономика»;
Поволоцкий В.Ю. — генеральный директор акционерного общества «Центр Биометрических Технологий";
Протасов М.А. — руководитель АНО «Российская система качества»;
Шабанов Ю.О. — заместитель директора департамента развития технологий цифровой идентификации Минцифры России (ответственный секретарь Координационного совета).
👎17👍1🤯1
Переход на электронные медицинские карты в России со следующего года станет обязательным, сообщил министр здравоохранения РФ Михаил Мурашко.

Мурашко пояснил, что речь идет о переходе в электронную медицинскую карту "с формированием полей, требований к региональным медицинским информационным системам".

"В целом будущее первичной медико-санитарной помощи - это, конечно же, доступность для населения и отказ от бумаги. <…> Мы не посягаем ни на чьи полномочия, мы не посягаем ни в коем разе на врачебный почерк, извините, пожалуйста, - он уже в анекдотах зарекомендовал себя. Вопрос не в том, чтобы прочитать врачебный почерк, переведя все это в цифру. А сформировать именно ресурс данных, который позволяет нам трансформировать здравоохранение", - добавил министр.
👎40👍3
Минцифры предусмотрело два варианта для обезличивания персональных данных. Компании – операторы персональных данных смогут обезличивать данные своих клиентов самостоятельно или же передавать их подведомственное Минцифры ФГАУ НИИ «Восход»" в оригинальном виде. Для малого бизнеса обезличиванием ПД будет заниматься НИИ «Восход».
Оба варианта предусмотрены поправках к закону «О персональных данных», подготовленных ко второму чтению в Госдуме.
Речь идет о возможности передачи персональных данных в Национальную систему управления данными (НСУД), концепция которой была одобрена правительством еще в 2019 г. В августе 2022 г. Минцифры заключило два контракта с «Ростелекомом» на общую сумму 390 млн руб. на развитие и поддержку этой НСУД. Но окончательного решения о том, должен ли бизнес передавать в НСУД уже обезличенные данные или же в необезличенном виде, принято не было.
👍3🔥1
Forwarded from Privacy Advocates
🇪🇺 Ассоциация AMI, в которую входят 83 испанские медиакорпорации (в числе прочих, El Pais, El Mundo, ABC, La Vanguardia), сообщила о подаче иска против корпорации Meta (признана экстремистской и запрещена в РФ). AMI обвиняет ее в нарушении правил честной конкуренции на рекламном рынке и действующих в ЕС норм по защите данных пользователей. Ассоциация требует от Meta компенсации в размере €550 млн. Иск был подан в испанский суд в прошлую пятницу.
🔸По мнению ассоциации, Meta «массово» и «систематически» использует персональные данные, собираемые принадлежащими ей платформами, без согласия пользователей, что дает ей «несправедливое» преимущество на рекламном рынке. По мнению президента AMI Хосе Жоли, Meta достигла доминирующего положения методами, нарушающими законы, а само это положение корпорации на рекламном рынке наносит ущерб испанским СМИ и ставит их существование под угрозу.
Власти Москвы решили развивать в столице региональный сегмент ЕБС. Соответствующее обращение уже направлено мэром столицы Сергеем Собяниным в правительство.
Как сообщили в ДИТ, в случае принятия такого решения Москва сможет создавать и развивать городские сервисы аутентификации (подтверждения входа, авторизации или действия) по биометрии. Региональный сегмент ЕБС не будет позволять проводить идентификацию граждан.
В случае принятия положительного решения региональный сегмент ЕБС будет создан на базе действующей IT-инфраструктуры Москвы, дополнительных расходов городского бюджета это на данный момент не требует.
👎17👍1
В России начнут использовать сим-карты с криптографическими алгоритмами
Поэтапный переход на использование сим-карт, которые работают с применением российских криптографических алгоритмов, начнется до 2030 года, следует из стратегии отрасли связи, утвержденной кабмином.
Факторами, которые препятствуют широкому внедрению российской криптографии, являются отсутствие нормативного закрепления применения средств криптографической защиты информации и российских стандартов криптографии в сетях связи, а также отсутствие положений российских стандартов (алгоритмов) в международных стандартах и рекомендациях.
👎12👍3
Forwarded from Банкста
Тинькофф представил «умную финансовую камеру». Камера, встроенная в приложение, способна распознавать банковские реквизиты без QR-кода, номера телефонов для переводов (в том числе рукописные), QR-коды в оффлайн и онлайн-магазинах. Это дает возможность решать самые разнообразные финансовые задачи в один клик. Кроме того, умная камера умеет определять живых существ. Например, сейчас при наведении на кошек и собак, попавших в объектив, клиенту предлагается сделать платеж в пользу одного из фондов помощи животным. В будущем камера сможет распознавать и другие сложные объекты - от машин до людей.

В Тинькофф обещают совершенствовать технологию, которая уже в ближайшем будущем позволит также, например, сканировать чеки из ресторана и делить счет. @banksta
👎18👍2
Госдума в третьем чтении приняла закон об ужесточении наказаний за нарушение размещения биометрических персональных данных.
Закон предусматривает штрафы за незаконное размещение и обновление персональных данных от 100 тыс. до 300 тыс. руб. для должностных лиц, от 500 тыс. до 1 млн руб. для организаций. За сбор биометрических данных без согласия должностным лицам грозит штраф от 100 тыс. до 300 тыс. руб., юрлицам — от 300 тыс. до 700 тыс. руб. При повторном нарушении максимальный размер штрафа составит 1,5 млн руб.
👍11
🏠 Общайтесь с соседями на Госуслугах

Соседские чаты в приложении «Госуслуги.Дом» заработали по всей стране. В них собственники жилья могут обсудить, нужен ли им консьерж, почему не работает лифт, ставить ли ёлку в подъезде и другие вопросы о жизни дома. Чаты работают на платформе VK Мессенджера.

Как ещё можно использовать приложение
⚫️ оплачивать ЖКУ без комиссии
⚫️ передавать показания счётчиков
⚫️ узнавать о капремонте, плановых работах и аварийных ситуациях
⚫️ отправлять обращения в управляющую организацию
⚫️ проводить общие собрания и юридически значимые голосования собственников

Приложение «Госуслуги.Дом» для жителей многоквартирных домов запущено в 2022 году. В сентябре 2023 оно заработало по всей стране. Его скачали почти 1,5 млн человек, 815 тысяч из них пользуются им ежемесячно.

➡️ Скачайте приложение «Госуслуги.Дом»

@mintsifry #цифровая_экономика
Please open Telegram to view this post
VIEW IN TELEGRAM
👎23👍5
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
🔔 Коварные пуши

Правительства по всему миру шпионят за пользователями операционных систем Apple и Google с помощью push-уведомлений. По крайней мере, об этом в письме Минюсту США рассказал американский сенатор Рон Уайден.

Имеется в виду, что некоторые правительственные учреждения могут запрашивать у Apple и Google метаданные, связанные с push-уведомлениями, чтобы, например, помочь привязать анонимных пользователей приложений для обмена сообщениями к конкретным аккаунтам Apple или Google. Подробностей о том, какие именно данные могут выдавать по таким запросам tech-компании, в письме не уточняется.

Тем не менее, push-уведомления, которые так или иначе передаются через две самые распространённые в мире операционные системы, могут служить ещё одним способом слежки. Потенциально у Apple и Google есть «уникальная возможность облегчить государственный надзор за тем, как пользователи используют определенные приложения», написал Рон Уайден в своём обращении. Он попросил Министерство юстиции «отменить или изменить любую политику», которая препятствует публичному обсуждению слежки за push-уведомлениями.

🍏 Apple уже отреагировала на письмо Уайдена:

«В данном случае правительство запретило нам делиться какой-либо информацией», — говорится в заявлении компании. «Теперь, когда этот метод стал общедоступным, мы обновляем наши отчеты о прозрачности, чтобы детализировать подобные запросы».


🔍 В Google заявили, что разделяют «обязательство Уайдена информировать пользователей об этих запросах».

Один из источников Reuters поделился, что знает, на какой информации основывался сенатор при написании обращения. По его данным, такие запросы в адрес Apple и Google делают как американские правительственные учреждения, так и иностранные чиновники. Страны он не назвал, но сказал, что это «демократические страны, дружественные США».

Любопытно, что тему push-уведомлений также поднимал французский блогер-разработчик Дэвид Либо. В своём блоге он назвал пуши «кошмаром конфиденциальности». Он также призвал активнее информировать сообщество пользователей и разработчиков об этой угрозе.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎2🔥2
Генпрокуратура вместе с Роскомнадзором готовят инициативу по отзыву лицензий у операторов связи, которые пропускают мошеннические звонки. Речь идет о поправках к закону «О связи». Однако Минцифры, также ответственное за борьбу с телефонным мошенничеством, пока в работе над инициативой не учувствует, а операторы высказывают опасения в отношении непрозрачности таких отзывов.
Глава Ассоциации малых операторов связи (объединяет более 100 компаний) Дмитрий Галушко называет инициативу несправедливой: «Если оператор подключился к государственной системе, а она пропустила звонок, то почему оператора должны за это лишать лицензии?» Операторы уже жаловались, что система «Антифрод» «не до конца запущена и допускает ошибки».
👍1
Платежный сервис «ЮMoney», который является дочерним предприятием «Сбера», первым в России запустил возможность дистанционно открывать счета и выпускать пластиковые карты для иностранцев.
Изначально карта создавалась для туристов из Китая.
👍1
В Минцифры подготовили новую версию законопроекта об обезличенных данных, который должен быть принят уже в этом году. Она предполагает, что бизнес будет передавать массивы персональной информации в единую госсистему в уже обработанном, обезличенном виде. Таким образом, операторы персональных данных должны будут взять расходы на обезличивание на себя.
👎7
Forwarded from Вместе-РФ
This media is not supported in your browser
VIEW IN TELEGRAM
Совет Федерации одобрил закон, продлевающий до 2025 года возможность регистрироваться на российских сайтах с помощью иностранных ресурсов.

С 1 декабря этого года в России авторизация на интернет-ресурсах, сайтах и информационных системах должна осуществляться при помощи мобильного телефона, с использованием портала Госуслуги, Единой биометрической системы, через электронную почту, зарегистрированную в российских сервисах, а также с использованием идентификаторов на российских ресурсах.

Запрет авторизации при помощи иностранных учетных записей призван защитить данные пользователей от утечек в недружественные страны.


Сроки продлили до 1 января 2025 года, чтобы российские разработчики успели решить все технические проблемы.

@Vmeste_RF
👎7👍2
Россияне скоро смогут открывать бизнес и получать посылки, используя для подтверждения личности свои биометрические данные: в перспективе биометрия также сможет использоваться взамен паспорта или водительского удостоверения, заявил вице-премьер РФ Дмитрий Григоренко в интервью телеканалу "Россия 24".

"Что касается оплаты, терминалы устанавливаются, в самое ближайшее время мы рассчитываем, что это уже заработает. Задача - начать, дальше уже все будет масштабироваться. Там вопрос даже не столько в биометрии, сколько в инфраструктуре, в оборудовании: это немножко дороже, но намного удобнее, когда подходишь к кассе, улыбнулся - пошел дальше", - сказал он.
👎30