Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Власти предлагают обязать кредитные организации проверять налоговое резидентство клиентов по геолокации. Это следует из проекта постановления правительства, которое прочитали «Известия»; местоположение будут контролировать при заходе в онлайн-банк — если выявят признаки, что человек проживает за границей, кредитная организация должна будет запросить у него подтверждение резидентства и передать данные в ФНС.
Если клиент не предоставил запрашиваемые документы, то банк вправе прекратить проведение операций по его счету, а также расторгнуть договор в одностороннем порядке.
Но местоположение, которое определяется смартфоном клиента, не всегда достоверно.
Но из-за VPN и прокси-серверов местоположение может быть некорректным, а некоторые клиенты и вовсе запрещают доступ к таким данным. В Минфине и ФНС подчеркнули: решений пока не принято, инициатива требует обсуждения.
👎2
С прошлого года Банк России стал собирать статистику о предотвращенных хищениях со счетов людей. Только за девять месяцев банки отбили более 20 млн попыток похитить деньги клиентов и спасли в общей сложности 3,3 трлн рублей. Результативность защитных систем от мошеннических списаний — около 98%, сообщил зампред Банка России Герман Зубарев.
за девять месяцев прошедшего года люди сделали перечисления почти на 133 трлн рублей, мошенникам из этой суммы досталось примерно 11 млрд рублей, или 0,0085%.
На уровне операторов связи картина существенно иная, пишет D-Russia. Так, по данным «Вымпелкома» (октябрь 2023), только 17% мошеннических звонков отсекаются техническими системами, сами же абоненты блокируют 48% попыток дозвона, не снимая трубку при звонке с незнакомого номера, ещё 30% абонентов сбрасывают соединение, услышав «вам звонит служба безопасности банка» или тому подобную примитивную ложь.
🤯4
Запмпред ЦБ Зубарев еще немного рассказал об идентификации дропперов.
Сейчас в базе ЦБ сотни тысяч реквизитов. В прошлом году их было на порядок меньше — десятки тысяч.
Сейчас если информация о дроппере появляется в базе ЦБ, банк вправе заблокировать ему доступ к счету, чтобы прервать цепочку вывода и обналичивания похищенных денег. По данным ЦБ, средний срок «жизни» дропперских карт составляет от двух до 15 дней в зависимости от банка, который выявляет и блокирует их.
В дропперы фрахтуют тинейджеров. Сейчас детям можно заводить банковские карточки с 14 лет. А мошенники распространяют в соцсетях рекламу: якобы под видом банков, которым нужно выполнить «план по продажам», предлагают людям оформить любую карту и передать ее неким лицам за вознаграждение — например, за 3 тыс. рублей. Затем включается сетевой маркетинг: подросткам предлагают еще 2 тыс. рублей, если они приведут друга с картой.
Другой вариант — школьникам или студентам предлагают «трудоустройство»: быть администратором лотереи и якобы отправлять выигрыш победителям. На самом деле карта человека используется в схеме вывода похищенных денег, а человек оказывается соучастником преступления.
👎2
Порядка 18 млн граждан России имеют биометрический профиль гражданина на портале "Госуслуги".
Профиль на портале "Госуслуги" имеют 110 млн россиян, цифровые копии личных документов взамен бумажных оформлены у 19 млн граждан, а электронную подпись для мобильных устройств оформили 10 млн человек.
Как отметил на выступлении в Алма-Ате глава Минцифры Максут Шадаев, Как отметил в ходе выступления, говоря о том, как будет меняться госуправление, Максут Шадаев, самым крупным трендом будет цифровой государственный ID, который включает в себя биометрические данные, электронную подпись и цифровые копии документов. Он пояснил, что эта система сможет заменить традиционную систему идентификации и в офлайн-взаимодействии.
👎23🤯4
Телефонные мошенники сменили тактику и теперь применяют более персонифицированные атаки. Последним трендом стало то, что для каждого собеседника злоумышленники разрабатывают отдельные сценарии, исходя из персональных данных о потенциальной жертве, сообщили в Центробанке. При этом сведения берутся либо из открытых источников, либо из украденных баз данных. Затем мошенники пытаются наладить контакт с человеком, притворяясь, например, его руководителем.
Вскоре подобные мошеннические схемы еще сильнее трансформируются, и злоумышленники начнут подделывать голоса руководителей и коллег.
🤯6🔥3👎1
Forwarded from CORTEL
📃 ОНЛАЙН МАСТЕР-КЛАСС: как создать политику обработки ПДН?

Оборотные штрафы до 3% одобрены правительством. А с февраля 2024 года мораторий для РКН и ФСБ может быть снят, и регуляторы приступят к массовым проверкам.

Программа вебинара разработана так, чтобы каждый понял, как создать документ и знал необходимый инструментарий.

Приходите 8 февраля в 11:00 по МСК👇

Обсудим предметно:
🔵 Кто такой ответственный за ПДн и за что он отвечает?
🔵 Полный список актуальных штрафов и санкций
🔵 Как правильно удалять, справлять, актуализировать и уничтожать ПДн
🔵 Где размещать политику обработки ПДн и самые частые ошибки
🔵 Как упростить процесс подготовки документов

В режиме реального времени покажем, как создать политику по обработке ПДн.

Спикер с опытом работы в органах власти, аттестации и в лицензиате ФСТЭК/ФСБ.

💡 Бонусы для участников:
+ пошаговая инструкция по созданию политики в области ПДн;
+ запись и презентация вебинара;
+ чек-лист «Как выполнить требования ФЗ-152»;
+ общий список целей обработки ПДн.

👉РЕГИСТРАЦИЯ ТУТ👈
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
МИД прорабатывает вопрос введения обязательного консульского учета живущих за рубежом россиян.
Планируется также сформулировать устойчивое определение понятия "гражданин, постоянно проживающий за пределами Российской Федерации", а также конкретизировать правовой статус указанной категории граждан", сообщила официальный представитель МИД РФ Мария Захарова..
👎6
Forwarded from Нецифровая экономика (Oleg Salmanov)
🔖 Цифровой скарб

Задумывались ли вы о том, кому достанется ваше цифровое имущество в виде цифрового наследства? А вообще хотите, чтобы оно кому-то досталось? Тема-то серьезная, ведь предмет вопроса — самые разные данные, зачастую весьма личные — профили и переписка в соцсетях, фоточки и документы, почта, финансовые сервисы, домены и сайты, подписки...

Как же регулируется вопрос цифрового наследства? Спойлер: в России - почти никак.

⚖️ Законодательство разных стран сильно отличается:
✔️ В Великобритании учетные записи не признаются имуществом и не включаются в наследство. На практике люди оставляют свои пароли наследникам вместе с завещанием.
✔️ В США и в Канаде закон позволяет пользователям сохранять контроль над своей цифровой собственностью и распоряжаться ей после смерти через доверительного управляющего. Он может управлять в том числе цифровыми активами с тем же правом доступа, что и сам владелец аккаунта если последний это не запретил.
✔️В Эстонии учетные записи переходят к наследникам, которые могут запросить у провайдера доступ к цифровому аккаунту наследодателя, поскольку у последнего имелось аналогичное право.

🌐 Что касается поставщиков услуг - некоторые предлагают заранее озаботиться вопросом наследства:
✔️ Apple позволяет явно назначить цифровых наследников. Само собой, при жизни решение можно изменить, в любой момент вычеркнув из завещания тех, кто впал в немилость.
✔️ В сервисе Google “На всякий случай” можно настроить срок, по истечении которого в случае неактивности аккаунта указанным пользователям будет открыт доступ к выбранным данным.
✔️ В Facebook* можно выбрать опцию удаления аккаунта или назначить хранителя профиля, который будет присматривать за памятной страницей после смерти ее владельца, не получая при этом полный доступ к аккаунту.

Кстати, согласно политикам искренне заботящихся о конфеденциальности соцсетей и сервисов, доступ к аккаунту ушедшего из жизни пользователя получить невозможно (исключения с кучей ограничений прописаны лишь для некоторых стран). В целом же провайдеры ограничиваются инструкциями по блокировке аккаунтов умерших людей - так делают например Microsoft и Х. К слову, Microsoft предлагает также не волноваться насчет подписок - они отменятся сами по причине блокировки банковских карт и счетов владельца.

🪆А что в России?
Наше действующее законодательство практически никак не регулирует вопрос цифрового наследства. Опрошенные нами юристы предвидят сложности на шаг раньше — с подтверждением права умершего распоряжаться конкретными цифровыми активами, чтобы они могли быть включены в наследство.
Пользовательские соглашения российских социальных сетей запрещают передачу аккаунта другому лицу, в том числе наследникам. Родственники разве что могут запросить либо удаление страницы, либо присвоение ей статуса памятной. Так работают VK и «Одноклассники».
В ответ на наш запрос Яндекс сообщил, никому не передаёт доступ к аккаунтам. Аккаунт умершего человека может быть заблокирован — для этого его близким необходимо предоставить фото свидетельства о смерти.
В Mail.ru нам подтвердили, что тоже не предоставляют доступ к почте умершего. Однако отметили, что наследники могут запросить определенную информацию, которая считается наследуемой по закону. Для этого им нужно предоставить ряд подтверждающих документов и рассказать какую именно информацию они хотят получить.
Если сервис предоставляется в рамках договора оказания услуг (например, регистрация домена), то наследники снова останутся ни с чем, так как услуги в наследственную массу не входят.

Как видно, не так-то просто передать свое цифровое имущество наследничкам. Как минимум, случайно или автоматически сделать это точно не получится (выдохнули...).
Тем не менее, вопрос, конечно, сложный и многогранный. И здесь мы неизбежно будем наблюдать развитие законодательства и появление кладбищенской мафии службы цифровых нотариусов, которые как раз займутся консультированием и оформлением цифрового наследства по всем правилам.

* Meta запрещена в России

#СделаноВИнкубатореНецифры
👍5👎1
Сожительницы погибших на СВО или пропавших без вести бойцов смогут в порядке особого производства подтвердить факт нахождения в гражданском браке — и получить государственные выплаты. Такой законопроект был внесен в Госдуму с целью «защитить интересы "фактических"' семей». В документе говорится, что суды могут подтверждать брак, если гражданские супруги жили вместе не менее трех лет — или не менее года, но с общим ребенком. Юристы говорят, что «на практике довольно сложно» бывает доказать суду совместное проживание и ведение быта.
🤯8👍6👎3
Минтруд просит ФНС открыть доступ территориальным органам Роструда к налоговой тайне граждан. Межведомственный обмен данных должен помочь выявить нелегально трудоустроенных россиян и выплаты "в конвертах".
В предлагаемый Минтрудом перечень в том числе входят:
— информация о нарушениях или признаках, указывающих на неформальную занятость, в том числе при заключении работодателями договоров гражданско-правового характера (ГПХ) с физлицами, которые фактически выполняют функции постоянных сотрудников;
— данные о компаниях, которые сотрудничают более чем с 10 самозанятыми, начисляя им в среднем более 50 тыс. в месяц;
— информация о работодателях, у которых отклонение среднемесячной суммы оплаты труда превышает 35% от среднего значения в субъекте.
В частности, о таких работодателях предлагается передавать в органы Роструда следующие сведения: ИНН, СНИЛС, код постановки на учет, адрес регистрации, сумму доначисленных налогов.
👎13👍4
В России 20 коллекторским фирмам могут запретить сбор долгов из-за иностранных учредителей, посчитал глава ФССП Дмитрий Аристов.
Недавно был опубликован для общественного обсуждения проект указа президента РФ, где предлагается запретить заниматься возвратом просроченной задолженности с граждан РФ профессиональным коллекторским и банковским организациям, микрофинансовыми организациям, учредителями которых являются иностранные лица, связанные с недружественными иностранными государствами. Когда он будет принят, иностранцам укажут на выход.
"Возврат просроченной задолженности - кроме того, что это финансовые операции, это еще и операции с персональными данными граждан. И чем крупнее взыскатель, тем больше объем персональных данных наших граждан аккумулируется на его ресурсах, - подчеркнул Аристов. - Поэтому мы полагаем, что финансовые операции организаций из недружественных государств в отношении наших граждан должны быть если не запрещены, то должны быть ограничены, это очевидно, учитывая в том числе финансовую безопасность наших граждан, национальную безопасность нашей страны".
"Мы не говорим о том, чтобы простить долги гражданам, но пусть эти долги взыскивают другие, наши юридические лица. Мы полагаем, что из недружественных стран такого контроля за финансовым благополучием наших граждан быть не должно", - заметил он
👍13👎3
В 2024 году на портале «Госуслуг» запустят сервис под названием «электронный студенческий», сообщил замглавы Минцифры РФ Григорий Борисенко.
Использовать электронный студенческий смогут студенты бакалавриата, специалитета, магистратуры, аспиранты и ординаторы. С помощью приложения они смогут купить льготные билеты на поезда дальнего следования и электрички, оформить проездной на городской транспорт, получить скидку при походе на культурные мероприятия, если такие скидки и льготы предусмотрены. При этом ведомства будут обмениваться информацией о наличии льготных программ и конкретном размере скидки в автоматическом режиме. Список мест, где подключена возможность использовать цифровой документ, будет обновляться на портале госуслуг.
И наверняка будет налажен обмен с военкоматами, или Единой системой воинского учета, если она будет к тому времени готова. Отчислили, исчез из базы студентов —и бац, на следующий день повестка.
👎17🔥3
МВД в 2023 году привлекло к административной ответственности 4585 россиян, не уведомивших о втором гражданстве или ВНЖ иностранного государства. Это почти вдвое больше, чем в 2022 году.
🔥2👍1👎1
Вправе ли банки передавать биометрию в ЕБС без согласия клиентов?
В нашем законодательстве как всегда все неоднозначно.
572-ФЗ обязывает банки передать уже собранную биометрию из своих внутренних систем в ЕБС, предварительно уведомив клиента, либо удалить собранные слепки в случае получения отказа. При этом из части 14 статьи 4 того же закона следует, что если банки законным способом уже собрали биометрию с граждан, то они вправе передать ее «без получения ими согласия соответствующего субъекта персональных данных на это размещение, а также на их обработку оператором единой биометрической системы». Однако в следующей части 15 той же статьи законодатели прописали необходимость уведомления клиента за 30 дней до отправки.
С согласиями, подписанными простой электронной подписью, тоже все неоднозначно.
👎8🤯7👍1
Дептранс Москвы представил статистику распознавания лиц в общественном транспорте.

С 1 сентября 2020 года:

🔸 найдено 1324 человека, которые числились пропавшими без вести;
🔸 выявлены 9007 человек, находящихся в федеральном розыске, в том числе опасные преступники.
🤯14👎11
Apple представила новый сканер радужной оболочки глаза для гарнитуры Vision Pro — Optic ID.
Optic ID распознает уникальность радужной оболочки глаз, что позволяет пользователям быстро снимать блокировку Vision Pro, подтверждать покупки в Apple Pay, входить во многие сторонние приложения, получать доступ к конфиденциальным личным данным и не только. Приложения, поддерживающие Face ID и Touch ID на iPhone и iPad, автоматически получают поддержку Optic ID на Vision Pro.
В Apple считают, что эта система идентификации придет на смену Face ID.
Как настроить Optic ID читайте тут
👎15
Кстати, о 23andMe. Компания потеряла в стоимости акций уже 74% и продолжает свое стремительное падение 📉 Эксперты бьют тревогу, считая, что компания может скоро пойти с молотка и тогда генетический материал американцев попадет в чужие руки, а это угроза нацбезопасности. Такова цена инцидента ИБ, провала в его освещении и попытки свалить всю вину на своих же клиентов 😡
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9
Общественная организация «Деловая Россия» направила в Госдуму предложения по смягчению ответственности операторов персональных данных за утечки, в частности по уменьшению штрафов на порядок — с 500 млн до 50 млн руб. Также речь идет о том, чтобы разделить ответственность допустившей утечку компании с поставщиком решений в области защиты данных. Участники рынка кибербезопасности предсказуемо возражают, что за использование их продуктов отвечает оператор данных. https://www.kommersant.ru/doc/6493685?from=glavnoe_4
👎12🤯5👍1