Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Внутренние паспорта гражданина РФ нового образца могут быть оснащены электронным носителем с биометрическими данными, а точнее - с цифровым фото. Это следует из постановления правительства РФ, которым утверждается новое положение о паспорте.
👎23🤯7
Google договорилась об урегулировании коллективного иска на $5 млрд по обвинениям в сборе персональных данных миллионов пользователей браузера Chrome.
Виске утверждается, что Google могла следить за онлайн-активностью пользователей Chrome даже в режиме "инкогнито". Компания отрицала эти обвинения.
🤯4👎3
Дорогие подписчики! Всех с наступающим Новым годом! ❄️ 🏡
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🔥6👎1🤯1
Часть клиентов турфирм категорически против того, чтобы их персональные данные вместе с суммами, перечисленными за тур, передавались в систему «Электронная путевка». Даже после заверений в том, что Налоговая служба не получит доступа к этим сведениям, они настаивают на своем праве не сообщать эту информацию третьим лицам.
В первую очередь это касается дорогих туров, а также клиентов из числа публичных лиц или сотрудников госорганов.
👍27👎1
Мигрантов обязали уведомлять МВД о начале работы в России.
Министерство внутренних дел России утвердило форму уведомления, которую с 7 января 2024 года должны будут заполнять иностранцы при трудоустройстве или получении патента в России. текст приказа тут
👍10
Американский сервис для бронирования жилья Airbnb начал использовать искусственный интеллект (ИИ) для отсеивания арендаторов, снимающих недвижимость для организации новогодних вечеринок.
Компания запретила арендовать жилье для проведения увеселительных мероприятий с большим количеством участников еще в 2020 году. Сначала ограничение было временным, однако с 2022 года стало постоянным.

В Airbnb уточнили, что ИИ проверяет сотни факторов в учетной записи пользователя, прежде чем заблокировать или одобрить бронирование.

Проверка включает в себя продолжительность аренды, расстояние до места, откуда прибывают съемщики, и то, сколько времени остается между оформлением и заездом клиентов. Особое подозрение у ИИ вызывают попытки снять дом на срок от одного до трех дней.
Нейросеть Airbnb отклонила уже более 63,5 тыс. сделок в США в канун Нового года.
👍1👎1
Forwarded from Банкста
В Милане заместителя бригадира карабинеров обвинили незаконных «пробивках» информации в базах данных полиции. За 250 евро он предлагал пробивку мобильного телефона и за 350 евро сопоставление местожительства с базой данных налоговой службы.

За три года ему удалось заработать на этом более 134 тыс. евро. В основном за информацию платили частные детективы. @banksta
👍7
Тут история с взломанным сервисом генетических исследований 🧬 23andMe продолжается развиваться. В сети выложили письмо, которое нанятые 23andMe юристы рассылают по клиентам и иным заинтересованным сторонам. Тут надо напомнить, что сначала хакеры написали, что они взломали 23andMe, но компания отказывается с ними взаимодействовать, еще и заявляя, что "ви фсё врете". Потом выложили генетические данные 14 тысяч клиентов, но компания продолжала все отрицать .

В декабре 23andMe подтвердила, что хакеры смогли получить доступ к данным 6,9 миллионов, то есть половине своих клиентов. И когда уже падать некуда, компания доказывает, что ее недооценивали 👎 В своем письме она утверждает, что во всем виноваты... сами клиенты, которые вовремя не обновляли свои пароли (MFA? Мониторинг аномалий? нет не слышали), чем и воспользовались злоумышленники. Только после атаки 23andMe сбросила всем пароли и потребовала использовать MFA, которая раньше была опциональной.

На TechCrunch интересная дискуссия идет по поводу инцидента. Многие комментаторы тоже считают, что взлома не было 🤌
Продолжаю следить за историей, как неумелое PR-сопровождение инцидента приводит к серьезным последствиям для компании. И 30 исков к ней - это пока еще цветочки... Можно спорить, инцидент это ИБ или нет, но рынок ☝️ пока не на стороне 23andMe...
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8👍5
В Москве провели испытания светофора, оснащенного системой фиксации лиц пешеходов-нарушителей. Он находится на Бережковской набережной.
По словам начальника московского управления ГИБДД Александра Быкова, когда пешеход нарушает ПДД, его изображение появляется на электронном табло, расположенном «рядом с местом нарушения». Быков также отметил, что система не идентифицирует личность нарушителя.
Для эффективного «привлечения пешеходов к административной ответственности» правоохранители должны получить биометрию «всех граждан», считает Быков, замечая, однако, что в таком случае предоставление биометрических данных должно стать «обязанностью, а не правом». С этой целью он предложил изменить КоАП, а также законодательство о персональных данных.
👎42🔥4👍1
На портале госуслуг с 2025 года появится сервис для социальной помощи бывшим осужденным. «С 2025 года предполагается введение в эксплуатацию «Единого реестра лиц, в отношении которых применяется пробация». ФСИН России наделена полномочиями по ведению единого реестра лиц», – сообщила начальник управления организации исполнения наказаний, не связанных с изоляцией осужденных от общества, ФСИН России Елена Коробкова.

Напомним, что 1 января следующего года в силу вступает вторая часть закона о пробации, предусматривающая создание сервиса, который позволит бывшим осужденным контактировать с органами власти для решения социальных проблем.
Что будет с регулированием ПД 2024?
На фоне увеличения инцидентов с утечками персональных данных в прошлом году, власти ставили перед собой задачу: как мотивировать бизнес внимательнее относиться к защите информации о пользователях и наращивать надежность систем кибербезопасности. Латать бреши было решено методом кнута: поправки в два кодекса — КоАП и Уголовный — предполагают существенное увеличение штрафов за утечки (за повторные — вплоть до 3% от оборота) и введение уголовной ответственности для работающих с персональными данными.
Ведь несмотря на то что утечки персональных данных в последние два года действительно стали реальной проблемой государственного масштаба, предложенные меры борьбы с ними далеки от идеала.
🤯10👎2👍1
Альфа-банк опроверг сообщения об утечке данных миллионов своих клиентов. Пресс-служба банка подчеркнула, что утечек не было ни у самого банка, ни у его подрядчиков. 8 января украинские хакеры сообщили, что якобы опубликовали данные 38 млн клиентов Альфа-банка — как физлиц, так и юрлиц, доступ к которым, по утверждению хакеров, они получили еще в октябре 2023 года. Как тогда, так и сейчас банк назвал опубликованные сведения компиляцией из разных источников
🔥3👎2
Минцифры подвело результаты первого года работы Национального технологического центра цифровой криптографии (НТЦ ЦК).
Среди наиболее значимых результатов:
1. Разработан экспериментальный образец Платформы цифрового доверия для подтверждения персональных данных в процессах предоставления гражданам различных услуг. С 2024 года планируется начать проведение эксперимента по внедрению Платформы в пилотном регионе для снижения объёмов персональных данных, накапливающихся в организациях, оказывающих услуги.
2. Разработаны технические решения и методическое обеспечение по обезличиванию массивов персональных данных для их безопасного использования при создании систем искусственного интеллекта. В 2024 году планируется организовать опытную эксплуатацию разработанных программных библиотек для обезличивания конкретных видов данных с целью обеспечения их широкого применения для обучения нейросетей и технологий искусственного интеллекта.
👎11👍5
Председатель правительства подписал постановление о порядке создания, функционирования и развития ГИС «Единая централизованная цифровая платформа в социальной сфере».
Система будет запущена в 2024 году.
«Новая платформа позволит упростить и ускорить предоставление мер социальной поддержки, в том числе в проактивном формате», – сказано в сообщении правительства.
Платформа будет работать на базе действующих информационных систем и ресурсов, в том числе Единой государственной информационной системы социального обеспечения (ЕГИССО). В неё будут загружены данные о получателях мер социальной поддержки, в том числе пенсионерах, инвалидах, ветеранах, чернобыльцах, работниках, пострадавших на производстве.
👎15👍3
Я проходил процедуру KYC (Know Your Client) по "биометрии" с показом своих документов рядом с моим лицом трижды. Успешно в банке Тинькофф. В каршеринге Belka Car я так и не смог завершить процедуру - все время их что-то не устраивало, что не мешало им слать мне, еще не клиенту, всякие информационно-рекламные сообщения пока я не потребовал удалить меня из их базы данных. Третий раз, и тоже неудачно, у меня был в Binance 🎭

И вот на Reddit один пользователь показал, как можно использовать Stable Diffusion для обхода механизма KYC в различных дистанционных сервисах. ИИ-сервис генерации картинок позволяет создавать реалистичные фотографии людей, держащих документы, идентифицирующие их личность (тоже сгенерированные нейросетью), или листки с якобы рукописным текстом ✍️ Некоторые пользователи пошли дальше и стали "оживлять" эти фотографии для придания им "живости".

Пока это все забавные эксперименты, но, думаю, совсем скоро такой механизм создания фейков будет поставлен на поток и мы столкнемся с кучей не только фальшивых аккаунтов в различных сервисах, но и с подменой реальных личностей. Представьте, что на ваше имя кто-то взял машину в каршеринге или открыл счет в банке (да, тут нужен курьер-подельник) или зарегистрировал вас на сайте для людей с низкой социальной ответственностью или просит финансовой помощи... Фишинг 🎣 выйдет на новый уровень...
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍3👎3