Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
АНО «Цифровая экономика» предложила комитету по информполитике Госдумы отказаться от текущей версии законопроекта об обезличенных данных и вернуться к той версии, что была подготовлена к первому чтению.
Новая версия, подготовленная ко второму чтению, подразумевает создание государственного хранилища персональных данных, куда бизнес будет отгружать данные о своих пользователях. Предполагается, что внутри этого хранилища данные будут обезличиваться, а доступ к этим данным смогут получить госорганы и разработчики сервисов искусственного интеллекта.
АНО «Цифровая экономика» опасаются, что текущий законопроект определяет обезличенные данные как разновидность персональных. А это значит, что регуляторные требования к обезличенной информации будут, по мнению экспертов, применяться такие же, как и к персональной, что необоснованно. Также до принятия поправок в закон о персональных данных необходимо разработать подзаконные акты, считают в рабочей группе. Без этого, как утверждают в АНО, невозможно понять, как будет работать новое регулирование, подразумевающее в том числе, что бизнес будет передавать персональные данные о своих клиентах в еще не созданную Государственную информационную систему (ГИС).
Депутат Хинштейн не поддерживает предложения АНО «Цифровая экономика»: «Они противоречат концепции базового закона «О персональных данных»: даже после обезличивания данные все равно остаются персональными. С этим и связана долгая работа над инициативой: вопросы обеспечения безопасности персональных данных стоят для нас на первом месте».
👍9👎1
После публикаций «Осторожно, новости» о незаметной передаче биометрии банками с нами связался представитель Единой биометрической системы (ЕБС). Сотрудники цифровой платформы ответили на основные вопросы пользователей:

— В ЕБС сообщили, что раньше некоторые банки «игрались» с биометрией по своему усмотрению, а клиент мог просто не знать, что кому-то что-то передал. Теперь, если банк собрал эти данные, даже «случайно», он обязан передать их в ЕБС или удалить, проинформировав клиента.

— В ЕБС отмечают, что банки обязаны предупреждать, что данные готовятся для импорта на платформу. Человек имеет право отказаться. Это неотъемлемое право, потому что в России нет практики «принудительной» биометрии.

— Перед регистрацией биометрии с человека обязаны взять согласие. Без согласия обрабатывать биометрию запрещено законом (читатели «Осторожно, новости» жаловались, что это согласие банки получают почти незаметно). Дискриминация тех, кто отказался от биометрии, тоже запрещена в РФ.

— В ЕБС отмечают: если у вас есть подозрение, что банк хитростью собрал данные, можно направить жалобу в интернет-приёмную ЦБ и Роскомнадзор. Они в курсе ситуации (например, о получении согласия после клика на сторис в приложении) и уже работают над ней.

— Если биометрию приняли в ЕБС, её можно в любой момент отозвать, или просто удалить данные. Управлять биометрией можно на Госуслугах, в личном кабинете.

— Закон запрещает использовать ЕБС для охраны правопорядка или в «светофорах-шпионах». Там заявили, что, согласно закону, ЕБС нельзя использовать при оперативно-разыскных мероприятиях. Об этом говорит 572-ФЗ (фото 1). Данные нужны для работы финсервисов, телекома и ретейла.

— Представители платформы также утверждают, что биометрия не выходит за пределы ЕБС. Снаружи используются только векторы (фото 2) — наборы символов, сгенерированные из биометрических образцов. На втором фото, например, вектор лица, созданного искусственным интеллектом (фото 3). ЕБС никому не передаёт фото реальных людей или образцы голоса.
👍9👎7🔥4🤯2
14% россиян имеют фейковые аккаунты в социальных сетях, показало исследование АНО «Диалог Регионы» . В качестве причин создания таких страниц большинство (37%) отметили желание скрыть свои данные, в том числе ФИО, поровну (по 15%) разделилось число опрошенных, назвавших в качестве причины работу и наблюдение за жизнью людей, страницы которых для них заблокированы.
8% респондентов отметили, что используют фейковые аккаунты для розыгрыша друзей, а 5% — для слежки за бывшим супругом или супругой
👍4👎1🤯1
🛳️ 🐳 Приглашаем отправиться в онлайн-круиз!

ЧТО ЖДАТЬ ОТ РОСКОМНАДЗОРА В 2024 ГОДУ?

Нас ждет белоснежный лайнер, море информации и опыта от капитанов Б-152, самые актуальные материалы и дорожные карты по 152-ФЗ. Уже более 3 лет мы проводим вебинары и обучения, о которых ходят легенды.

➡️ Добро пожаловать на борт

Серия вебинаров рейса «Главные обновления 2024 года»:

24 января в 12:00
📢Проверка сайтов РКН
— Проверочные мероприятия в отношении сайтов: что известно сейчас?
— Обзор требований к обработке ПДн на сайте
— Практика: проверка сайта, дошедшая до Верховного Суда РФ
— Позиция суда

31 января в 12:00
📢Полный пакет документов для 152 ФЗ: типы и подводные камни
— Какие есть подходы к составу документов по персональным данным?
— Какие типы документов по персональным данным нужны?
— Ключевые документы по персональным данным
— Подходы к составлению и актуализации документов по персональным данным

6 февраля в 12:00
📢Тренды РКН
— Новые индикаторы риска для РКН
— Внеплановые проверки РКН в случае утечки
— Мораторий
— Законопроект об утечках

Занимайте свою каюту. Скоро отправляемся!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎2
Власти предлагают обязать кредитные организации проверять налоговое резидентство клиентов по геолокации. Это следует из проекта постановления правительства, которое прочитали «Известия»; местоположение будут контролировать при заходе в онлайн-банк — если выявят признаки, что человек проживает за границей, кредитная организация должна будет запросить у него подтверждение резидентства и передать данные в ФНС.
Если клиент не предоставил запрашиваемые документы, то банк вправе прекратить проведение операций по его счету, а также расторгнуть договор в одностороннем порядке.
Но местоположение, которое определяется смартфоном клиента, не всегда достоверно.
Но из-за VPN и прокси-серверов местоположение может быть некорректным, а некоторые клиенты и вовсе запрещают доступ к таким данным. В Минфине и ФНС подчеркнули: решений пока не принято, инициатива требует обсуждения.
👎2
С прошлого года Банк России стал собирать статистику о предотвращенных хищениях со счетов людей. Только за девять месяцев банки отбили более 20 млн попыток похитить деньги клиентов и спасли в общей сложности 3,3 трлн рублей. Результативность защитных систем от мошеннических списаний — около 98%, сообщил зампред Банка России Герман Зубарев.
за девять месяцев прошедшего года люди сделали перечисления почти на 133 трлн рублей, мошенникам из этой суммы досталось примерно 11 млрд рублей, или 0,0085%.
На уровне операторов связи картина существенно иная, пишет D-Russia. Так, по данным «Вымпелкома» (октябрь 2023), только 17% мошеннических звонков отсекаются техническими системами, сами же абоненты блокируют 48% попыток дозвона, не снимая трубку при звонке с незнакомого номера, ещё 30% абонентов сбрасывают соединение, услышав «вам звонит служба безопасности банка» или тому подобную примитивную ложь.
🤯4
Запмпред ЦБ Зубарев еще немного рассказал об идентификации дропперов.
Сейчас в базе ЦБ сотни тысяч реквизитов. В прошлом году их было на порядок меньше — десятки тысяч.
Сейчас если информация о дроппере появляется в базе ЦБ, банк вправе заблокировать ему доступ к счету, чтобы прервать цепочку вывода и обналичивания похищенных денег. По данным ЦБ, средний срок «жизни» дропперских карт составляет от двух до 15 дней в зависимости от банка, который выявляет и блокирует их.
В дропперы фрахтуют тинейджеров. Сейчас детям можно заводить банковские карточки с 14 лет. А мошенники распространяют в соцсетях рекламу: якобы под видом банков, которым нужно выполнить «план по продажам», предлагают людям оформить любую карту и передать ее неким лицам за вознаграждение — например, за 3 тыс. рублей. Затем включается сетевой маркетинг: подросткам предлагают еще 2 тыс. рублей, если они приведут друга с картой.
Другой вариант — школьникам или студентам предлагают «трудоустройство»: быть администратором лотереи и якобы отправлять выигрыш победителям. На самом деле карта человека используется в схеме вывода похищенных денег, а человек оказывается соучастником преступления.
👎2
Порядка 18 млн граждан России имеют биометрический профиль гражданина на портале "Госуслуги".
Профиль на портале "Госуслуги" имеют 110 млн россиян, цифровые копии личных документов взамен бумажных оформлены у 19 млн граждан, а электронную подпись для мобильных устройств оформили 10 млн человек.
Как отметил на выступлении в Алма-Ате глава Минцифры Максут Шадаев, Как отметил в ходе выступления, говоря о том, как будет меняться госуправление, Максут Шадаев, самым крупным трендом будет цифровой государственный ID, который включает в себя биометрические данные, электронную подпись и цифровые копии документов. Он пояснил, что эта система сможет заменить традиционную систему идентификации и в офлайн-взаимодействии.
👎23🤯4
Телефонные мошенники сменили тактику и теперь применяют более персонифицированные атаки. Последним трендом стало то, что для каждого собеседника злоумышленники разрабатывают отдельные сценарии, исходя из персональных данных о потенциальной жертве, сообщили в Центробанке. При этом сведения берутся либо из открытых источников, либо из украденных баз данных. Затем мошенники пытаются наладить контакт с человеком, притворяясь, например, его руководителем.
Вскоре подобные мошеннические схемы еще сильнее трансформируются, и злоумышленники начнут подделывать голоса руководителей и коллег.
🤯6🔥3👎1
Forwarded from CORTEL
📃 ОНЛАЙН МАСТЕР-КЛАСС: как создать политику обработки ПДН?

Оборотные штрафы до 3% одобрены правительством. А с февраля 2024 года мораторий для РКН и ФСБ может быть снят, и регуляторы приступят к массовым проверкам.

Программа вебинара разработана так, чтобы каждый понял, как создать документ и знал необходимый инструментарий.

Приходите 8 февраля в 11:00 по МСК👇

Обсудим предметно:
🔵 Кто такой ответственный за ПДн и за что он отвечает?
🔵 Полный список актуальных штрафов и санкций
🔵 Как правильно удалять, справлять, актуализировать и уничтожать ПДн
🔵 Где размещать политику обработки ПДн и самые частые ошибки
🔵 Как упростить процесс подготовки документов

В режиме реального времени покажем, как создать политику по обработке ПДн.

Спикер с опытом работы в органах власти, аттестации и в лицензиате ФСТЭК/ФСБ.

💡 Бонусы для участников:
+ пошаговая инструкция по созданию политики в области ПДн;
+ запись и презентация вебинара;
+ чек-лист «Как выполнить требования ФЗ-152»;
+ общий список целей обработки ПДн.

👉РЕГИСТРАЦИЯ ТУТ👈
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
МИД прорабатывает вопрос введения обязательного консульского учета живущих за рубежом россиян.
Планируется также сформулировать устойчивое определение понятия "гражданин, постоянно проживающий за пределами Российской Федерации", а также конкретизировать правовой статус указанной категории граждан", сообщила официальный представитель МИД РФ Мария Захарова..
👎6
Forwarded from Нецифровая экономика (Oleg Salmanov)
🔖 Цифровой скарб

Задумывались ли вы о том, кому достанется ваше цифровое имущество в виде цифрового наследства? А вообще хотите, чтобы оно кому-то досталось? Тема-то серьезная, ведь предмет вопроса — самые разные данные, зачастую весьма личные — профили и переписка в соцсетях, фоточки и документы, почта, финансовые сервисы, домены и сайты, подписки...

Как же регулируется вопрос цифрового наследства? Спойлер: в России - почти никак.

⚖️ Законодательство разных стран сильно отличается:
✔️ В Великобритании учетные записи не признаются имуществом и не включаются в наследство. На практике люди оставляют свои пароли наследникам вместе с завещанием.
✔️ В США и в Канаде закон позволяет пользователям сохранять контроль над своей цифровой собственностью и распоряжаться ей после смерти через доверительного управляющего. Он может управлять в том числе цифровыми активами с тем же правом доступа, что и сам владелец аккаунта если последний это не запретил.
✔️В Эстонии учетные записи переходят к наследникам, которые могут запросить у провайдера доступ к цифровому аккаунту наследодателя, поскольку у последнего имелось аналогичное право.

🌐 Что касается поставщиков услуг - некоторые предлагают заранее озаботиться вопросом наследства:
✔️ Apple позволяет явно назначить цифровых наследников. Само собой, при жизни решение можно изменить, в любой момент вычеркнув из завещания тех, кто впал в немилость.
✔️ В сервисе Google “На всякий случай” можно настроить срок, по истечении которого в случае неактивности аккаунта указанным пользователям будет открыт доступ к выбранным данным.
✔️ В Facebook* можно выбрать опцию удаления аккаунта или назначить хранителя профиля, который будет присматривать за памятной страницей после смерти ее владельца, не получая при этом полный доступ к аккаунту.

Кстати, согласно политикам искренне заботящихся о конфеденциальности соцсетей и сервисов, доступ к аккаунту ушедшего из жизни пользователя получить невозможно (исключения с кучей ограничений прописаны лишь для некоторых стран). В целом же провайдеры ограничиваются инструкциями по блокировке аккаунтов умерших людей - так делают например Microsoft и Х. К слову, Microsoft предлагает также не волноваться насчет подписок - они отменятся сами по причине блокировки банковских карт и счетов владельца.

🪆А что в России?
Наше действующее законодательство практически никак не регулирует вопрос цифрового наследства. Опрошенные нами юристы предвидят сложности на шаг раньше — с подтверждением права умершего распоряжаться конкретными цифровыми активами, чтобы они могли быть включены в наследство.
Пользовательские соглашения российских социальных сетей запрещают передачу аккаунта другому лицу, в том числе наследникам. Родственники разве что могут запросить либо удаление страницы, либо присвоение ей статуса памятной. Так работают VK и «Одноклассники».
В ответ на наш запрос Яндекс сообщил, никому не передаёт доступ к аккаунтам. Аккаунт умершего человека может быть заблокирован — для этого его близким необходимо предоставить фото свидетельства о смерти.
В Mail.ru нам подтвердили, что тоже не предоставляют доступ к почте умершего. Однако отметили, что наследники могут запросить определенную информацию, которая считается наследуемой по закону. Для этого им нужно предоставить ряд подтверждающих документов и рассказать какую именно информацию они хотят получить.
Если сервис предоставляется в рамках договора оказания услуг (например, регистрация домена), то наследники снова останутся ни с чем, так как услуги в наследственную массу не входят.

Как видно, не так-то просто передать свое цифровое имущество наследничкам. Как минимум, случайно или автоматически сделать это точно не получится (выдохнули...).
Тем не менее, вопрос, конечно, сложный и многогранный. И здесь мы неизбежно будем наблюдать развитие законодательства и появление кладбищенской мафии службы цифровых нотариусов, которые как раз займутся консультированием и оформлением цифрового наследства по всем правилам.

* Meta запрещена в России

#СделаноВИнкубатореНецифры
👍5👎1
Сожительницы погибших на СВО или пропавших без вести бойцов смогут в порядке особого производства подтвердить факт нахождения в гражданском браке — и получить государственные выплаты. Такой законопроект был внесен в Госдуму с целью «защитить интересы "фактических"' семей». В документе говорится, что суды могут подтверждать брак, если гражданские супруги жили вместе не менее трех лет — или не менее года, но с общим ребенком. Юристы говорят, что «на практике довольно сложно» бывает доказать суду совместное проживание и ведение быта.
🤯8👍6👎3
Минтруд просит ФНС открыть доступ территориальным органам Роструда к налоговой тайне граждан. Межведомственный обмен данных должен помочь выявить нелегально трудоустроенных россиян и выплаты "в конвертах".
В предлагаемый Минтрудом перечень в том числе входят:
— информация о нарушениях или признаках, указывающих на неформальную занятость, в том числе при заключении работодателями договоров гражданско-правового характера (ГПХ) с физлицами, которые фактически выполняют функции постоянных сотрудников;
— данные о компаниях, которые сотрудничают более чем с 10 самозанятыми, начисляя им в среднем более 50 тыс. в месяц;
— информация о работодателях, у которых отклонение среднемесячной суммы оплаты труда превышает 35% от среднего значения в субъекте.
В частности, о таких работодателях предлагается передавать в органы Роструда следующие сведения: ИНН, СНИЛС, код постановки на учет, адрес регистрации, сумму доначисленных налогов.
👎13👍4
В России 20 коллекторским фирмам могут запретить сбор долгов из-за иностранных учредителей, посчитал глава ФССП Дмитрий Аристов.
Недавно был опубликован для общественного обсуждения проект указа президента РФ, где предлагается запретить заниматься возвратом просроченной задолженности с граждан РФ профессиональным коллекторским и банковским организациям, микрофинансовыми организациям, учредителями которых являются иностранные лица, связанные с недружественными иностранными государствами. Когда он будет принят, иностранцам укажут на выход.
"Возврат просроченной задолженности - кроме того, что это финансовые операции, это еще и операции с персональными данными граждан. И чем крупнее взыскатель, тем больше объем персональных данных наших граждан аккумулируется на его ресурсах, - подчеркнул Аристов. - Поэтому мы полагаем, что финансовые операции организаций из недружественных государств в отношении наших граждан должны быть если не запрещены, то должны быть ограничены, это очевидно, учитывая в том числе финансовую безопасность наших граждан, национальную безопасность нашей страны".
"Мы не говорим о том, чтобы простить долги гражданам, но пусть эти долги взыскивают другие, наши юридические лица. Мы полагаем, что из недружественных стран такого контроля за финансовым благополучием наших граждан быть не должно", - заметил он
👍13👎3
В 2024 году на портале «Госуслуг» запустят сервис под названием «электронный студенческий», сообщил замглавы Минцифры РФ Григорий Борисенко.
Использовать электронный студенческий смогут студенты бакалавриата, специалитета, магистратуры, аспиранты и ординаторы. С помощью приложения они смогут купить льготные билеты на поезда дальнего следования и электрички, оформить проездной на городской транспорт, получить скидку при походе на культурные мероприятия, если такие скидки и льготы предусмотрены. При этом ведомства будут обмениваться информацией о наличии льготных программ и конкретном размере скидки в автоматическом режиме. Список мест, где подключена возможность использовать цифровой документ, будет обновляться на портале госуслуг.
И наверняка будет налажен обмен с военкоматами, или Единой системой воинского учета, если она будет к тому времени готова. Отчислили, исчез из базы студентов —и бац, на следующий день повестка.
👎17🔥3