Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Закон о самозапрете на кредиты принят Советом Федерации. Он позволит россиянам с 1 марта 2025 года устанавливать в своей кредитной истории запрет на заключение с банками и микрофинансовыми организациями договоров на выдачу им потребительских кредитов или займов..
Документ разработан с целью защиты граждан от мошенников. В России нередки случаи, когда мошенники с помощью незаконного использования персональных данных и методов психологического воздействия заставляют граждан добровольно переводить деньги на чужие счета или же представлять информацию, которая позволяет это делать без их участия. Каждый четвертый похищенный из банков кибермошенниками рубль является заемным.
Отмечается, что запрет не будет распространяться на ипотеку, автокредиты, а также на образовательные кредиты, предоставленные в рамках государственной поддержки.
До заключения договора с физлицом банки и МФО с 1 марта 2025 года должны будут запросить во всех КБКИ информацию о наличии запрета и отказать в кредите, если такой запрет установлен.
👍17🤯2
Россиян массово разворачивают на границе из-за бракованных загранпаспортов, сообщает телеграм-канал SHOT.

На проблемы жалуются люди с пятилетними паспортами старого образца без биометрии, выданными в 2023–2024 годах. Похоже, что при оформлении некоторых документов случился некий технический сбой, и цифры внизу напечатали не тем шрифтом. Претензии в основном встречаются к двум: единице с черточкой снизу (должна быть без) и семерке без характерного изгиба.

В МВД отрицают, что это массовое явление
🤯12👎1
"Слуги народа" предлагают ввести режим тотального видеонаблюдения в Украине.

Зарегистрирован соответствующий законопроект "О единой системе видеомониторинга состояния публичной безопасности".

Заявлено, что такая система должна работать на национальную безопасность и публичный правопорядок в местах проживания и пребывания граждан.

Идентификацию личности предлагается осуществлять на основании биометрических данных и другой личной информации, вплоть до номера паспорта и оцифровки лица.

Наблюдать предлагается за:

- «информационными объектами», в том числе физическими лицами, транспортными средствами и публичными местами;

- объектами критической, социальной, экономической, жилищно-коммунальной,
транспортной, инженерной и другой инфраструктуры: парки, улицы, дороги, парковки, и прочее.

- зданиями, сооружениями, в которых расположены органы власти;

- предприятиями, учреждениями и организациями государственной, коммунальной формы собственности;

- территорией и зданиями учебных заведений и здравоохранения;

- "объектами повышенной опасности";

- "вещами и предметами".

Сайт "Страна" | YouTube | Прислать новость/фото/видео | Реклама на канале | Помощь "Стране"
👎21
Минтранс подготовил проект приказа о новом порядке формирования автоматизированных баз персональных данных о пассажирах и персонале, который должен вступить в силу 1 сентября.
Согласно проекту, помимо данных паспорта и билета, перевозчиков обяжут передавать в базу данные о банковских картах, IP-адресах, с которых была осуществлена покупка билета, телефонах, адресах электронной почты, логины и пароли учетных записей.
Сведения будут поступать в единую государственную информационную систему обеспечения транспортной безопасности (ЕГИС ОТБ). Ее оператор — ФГУП Минтранса «Защитаинфотранс». Доступ к базе имеют в том числе Росавиация, Ространснадзор, МВД и ФСБ. Сейчас в ЕГИС ОТБ собираются паспортные данные, дата поездки и маршрут.
В ведомстве считают, что анализ данных о пассажирах позволит оперативно выявлять «поведенческие аномалии» и вычислять злоумышленников.
В Ассоциации эксплуатантов воздушного транспорта (АЭВТ) в отзыве на проект, направленном в Минтранс, указали, что часть дополнительных данных о пассажирах, в частности логин и пароль учетной записи, являются «сведениями конфиденциального характера, в связи с чем не подлежат раскрытию без согласия субъекта таких данных».
👎25🤯3👍1
Исследователи Group-IB забили тревогу: обнаружен первый троян для iOS, который умеет похищать биометрические данные пользователей и использовать Face ID для авторизации в разных банковских сервисах. При этом люди сами передают ему сканы своих лиц, не подозревая о последствиях.
🔥6👎3🤯3👍2
С 1 марта 2023 г. российские веб-сайты, которые собирают персональные данные посетителей, обязаны размещать политики конфиденциальности обработки персональных данных. Однако, как показала статистика Роскомнадзора за 2023 г., треть проверенных РКН российских организаций игнорировали данную норму.
👎13🔥4👍1
Forwarded from Коммерсантъ
💬 Замминистра транспорта Дмитрий Баканов отреагировал на информацию «Ъ» о том, что авиаперевозчиков с 1 сентября могут обязать передавать в единую базу данные о банковских картах, IP-адресах, телефонах, адресах электронной почты и пароли учетных записей. По его словам, это нужно в связи с изменениями в Конвенции о международной гражданской авиации, которые были внесены в конце 2022 года.

Как отметил господин Баканов, новый приказ не обязывает перевозчиков собирать дополнительные сведения о пассажирах, помимо тех, которые «указываются при покупке билета».

Данный перечень информации предоставляется только в случае ее фактической фиксации в информационной системе авиакомпании.


При этом, по словам источников «Ъ» в авиакомпаниях, проблема в том, что большая часть информации пассажира, в том числе о средствах платежа, не хранится, но фиксируется в системах бронирования — то есть формально, согласно приказу, будет подлежать передаче в базу.

@kommersant
👎15👍2🔥1
Forwarded from Банкста
МВД будет сообщать налоговикам сведения о выдаче россиянам загранпаспортов. В пояснительной записке к законопроекту указано, что «получение сведений о загранпаспортах необходимо для автоматического определения налогового и валютного резидентства физических лиц». @banksta
👎18🤯2👍1🔥1
В четверг в Совете Федерации прошла встреча на тему страхования киберрисков и там страховщики привели интересные цифры 0️⃣ емкости рынка для этого вида услуг.

Хотя 5️⃣0️⃣0️⃣0️⃣ как сумма компенсируемого морального ущерба - это не то, что хотят пострадавшие. По проведенному мной опросу порядок цифр совсем другой. На выплату в 5000 💸 согласно всего 2% опрошенных.

Так что будем посмотреть, продавят в парламенте эту идею или все-таки откажутся?.. 🗑 Если продавят, то страховщики будут всеми правдами и неправдами отказываться от страхования, а если их обяжут это делать, то они найдут способы не выплачивать компенсации 🤷‍♀️. И сделать это будет несложно - достаточно сослаться на то, что за атакой стоят поддерживаемые сопредельным государством хакеры, то есть речь идет о форс-мажоре (такие кейсы уже были в страховании зарубежом). И сама идею страхования киберрисков будет похоронена ⚰️ надолго. Может в этом план?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👎1
Силовиков могут подключить к системам видеонаблюдения в ТЦ.
Сегодня формируется проект общей концепции развития интеллектуальных систем безопасности в РФ (видеоаналитика), в рамках которой будет выработан регламент взаимодействия между частными объектами массового пребывания людей (ТЦ, ритейл), вендорами, силовыми ведомствами и органами исполнительной власти».
В частности, обсуждается правоприменение 572-ФЗ об идентификации граждан с использованием биометрических персональных данных к конкретным видеоаналитическим системам по распознаванию лиц. По замыслу создателей регламента, он позволит ввести в ритейле возможности поиска граждан в розыске, в том числе по тяжким статьям УК РФ, усилить антитеррористическую защищенность и др.
👎22👍2🤯2
Правительство предлагает обязать банки предоставлять клиентам возможность открывать вклады и оформлять кредиты в нацвалюте без присутствия в офисе банка после идентификации по биометрии. Такая идея содержится в законопроекте кабмина, который 22 февраля поступил в Госдуму. Текст документа тут
👎21🤯5👍1
Forwarded from Privacy Advocates
🇺🇸 Американские разработчики создали спутник, который может разглядеть человека из космоса. В связи с его появлением возникли опасения во вмешательстве в частную жизнь граждан.
🔸Космический аппарат, функционал которого позволяет получать изображения в высоком разрешении с орбиты Земли, разработан американской компанией Albedo. Предполагается, что спутник запустят уже в 2025 году. Аппарат сможет разглядеть из космоса человека.
🔸Данный стартап начал свою работу над проектом пять лет назад, когда правительство США ввело послабления в использовании гражданских спутников, изменив правила. Тогда размер объекта, за которыми разрешается вести наблюдение, поменяли с 30 сантиметров на 10 сантиметров. За счет этого улучшились возможности идентификации.
🔸Как утверждают в компании, создавшей летательный аппарат, в спутниках не будет установлено программное обеспечение для распознавания лиц. Но, тем не менее, разработка вызывает нешуточные опасения у представителей общественности, которые считают, что аппараты можно будет использовать для слежки за людьми, и мир ожидает массовое вторжение в частную жизнь граждан. Как отмечают пользователи сети, по сути, на орбите окажется гигантская камера, которую правительство любой страны сможет использовать в любое время без ведома людей. Кто-то сравнил спутник с «Большим братом» из книги Джорджа Оруэлла «1984», который следит за всеми членами общества.
🔸В общей сложности компания-разработчик собирается запустить на околоземную орбиту 24 летательных аппарата. Albedo уже получили финансирование от ВВС США и Национального центра воздушной и космической разведки на разработку программ, направленных на поддержание безопасности государства.
👎11🤯4
Forwarded from CORTEL
🔴 ВЕБИНАР: о технических мерах защиты ПДн простыми словами

Вебинар для ответственных за обработку и защиту ПДн, которые занялись техническими мерами. Каждый участник поймёт, как реализовать защиту, выполнить требования регуляторов и не навредить бизнесу.

Поможем разобраться в технических мерах, средствах и ответственности при реализации. Расскажем, как защититься от утечек и избежать дополнительных затрат.

Приходите 29 февраля в 11:00 по МСК👇

Обсудим предметно:
🔵 Что на самом деле обязан выполнить оператор ПДн?
🔵 Что такое технические меры защиты ПДн? Как их выполнить?
🔵 Требования к составу мер защиты ПДн от Правительства РФ, ФСТЭК и ФСБ.
🔵 Как подтвердить, что требования выполняются?

Спикер с опытом работы в органах власти, аттестации и в лицензиате ФСТЭК/ФСБ.

💡 Бонусы для участников:
+ запись и презентация вебинара;
+ чек-лист «Как выполнить требования ФЗ-152»;
+ гайд: всё о проверках Роскомнадзора, ФСТЭК, ФСБ.

👉РЕГИСТРАЦИЯ ТУТ👈
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4
Управление по защите данных Италии (Garante) оштрафовало врача на 20 тыс. евро за нарушение Общего регламента защиты данных (GDPR).

Garante проверила практику использования медработником контейнера, куда складывались рецепты для пациентов – они могли забирать документы самостоятельно. По словам врача, выдача медданных таким образом осуществлялась только пациентам, которые дали на это свое согласие.

Тем не менее, Управление установило, что врач не обеспечил целостность и конфиденциальность персональных данных, нарушив статьи 5, 9 и 32 GDPR.

В ведомстве отметили, что медицинские рецепты можно оставлять в аптеках и кабинетах врачей, если они помещены в закрытый конверт. Так данные о состоянии здоровья, которые относятся к конфиденциальной информации, не станут известны посторонним.
🔥4👍2
Министр спорта РФ Олег Матыцин ответил на вопрос о работе системы идентификации болельщика на стадионах чемпионата России по футболу.

«Не считаю, что Fan ID имеет отношение к попыткам убить футбол. Во-первых, это указ президента, никакой обратной дороги не будет. Во-вторых, решение направлено на обеспечение безопасности культуры боления на стадионах», — сказал Матыцин.
👎27👍4
Применение Единой биометрической системы для идентификации граждан с использованием биометрических технологий через видеонаблюдение в торговых центрах противоречит федеральному закону о биометрических персональных данных, сообщили в пресс-службе Центра биометрических технологий (ЦБТ).
Ранее газета "Ведомости" сообщила, что в России может появиться регламент для систем видеонаблюдения в ТЦ и на объектах ретейла. Газета пишет, что, в частности, обсуждается правоприменение 572-ФЗ об идентификации граждан с использованием биометрических персональных данных к конкретным видеоаналитическим системам по распознаванию лиц. "Применение Единой биометрической системы для "выслеживания" посетителей торговых центров.
👍16👎3🔥2
Любопытная информация об электронных кошельках КИВИ-банка. На анонимных кошельках остаток средств минимален.
Агентство по страхованию вкладов (АСВ), назначенное временной администрацией Киви-банка (АО), выявило в нем порядка 9,3 млн электронных кошельков с общей суммой средств 4,4 млрд рублей. <...> По предварительной информации, в кредитной организации достаточно активов для расчетов со всеми кредиторами, в том числе с владельцами электронных кошельков. Вместе с тем АСВ внимательно изучает качество кредитного портфеля Киви-банка (АО), а также выданные им поручительства и гарантии", - сообщили в АСВ.

Агентство отметило, что на анонимных кошельках (с лимитом до 15 тысяч рублей) находится порядка 277 млн рублей, всего таких кошельков - 1,3 млн со средним размером остатка средств на одном кошельке 212 рублей. На кошельках с упрощенной идентификацией (с лимитом до 60 тысяч рублей) размещено 2,35 млрд рублей, таких кошельков - 7,15 млн со средним размером остатка средств на одном кошельке 328 рублей. На кошельках, предполагающих полную идентификацию клиента (с лимитом до 600 тысяч рублей), находится 1,76 млрд рублей, кошельков этой категории - 0,87 млн со средним размером остатка средств на одном кошельке 2 034 рубля.

При этом АСВ напоминает, что электронные кошельки не попадают под действие закона о страховании вкладов.
👍4🔥3
Российские системно значимые банки (их всего 13) будут обязаны обеспечить удаленное обслуживание новых клиентов с использованием биометрии как в мобильном приложении, так и в интернет-банке. Остальные универсальные банки получат право выбрать один из этих каналов.

22 февраля правительство РФ внесло в Госдуму законопроект, который корректирует обязательства банков по правилам удаленного обслуживания клиентов. В частности, предусматриваются правки в ст. 7 («Права и обязанности организаций, осуществляющих операции с денежными средствами или иным имуществом») закона о ПОД/ФТ (115-ФЗ). Согласно им, после идентификации клиента системно значимые банки должны иметь возможность выдавать кредиты и открывать вклады удаленно и через сайт, и через мобильное приложение. Остальные банки с универсальной лицензией будут иметь выбор между этими двумя каналами.

Прежняя версия этого пункта не включала для банков с универсальной лицензией (всего 224 кредитные организации) возможность выбора одного из каналов. Кроме того, прежде не было оговорки относительно того, что это релевантно для тех банков, которые в целом занимаются предоставлением таких розничных услуг (выдача кредитов и открытие вкладов), обязывались внедрить это все банки с универсальной лицензией, поясняют участники рынка.
По словам председателя Национального совета финансового рынка (НСФР) Андрея Емелина, этот законопроект рынок давно ждал, «поскольку в предыдущей редакции предусматривалось, что все банки должны подготовить инфраструктуру для обслуживания граждан по биометрии даже в случае, если банки такие услуги предоставлять не планируют и вообще с гражданами не работают». В новом законопроекте четко установлено, что только банк с универсальной лицензией и только в случае предоставления услуги по биометрии должен подготовить соответствующую инфраструктуру, поясняет он.
👎15👍1
Роскомнадзор проверяет достоверность базы данных, в которой могут содержаться 500 млн записей о россиянах. Представитель РКН сообщил РБК, что это файл, выложенный в общий доступ в этом году, но определить, к какому периоду относится информация, сложно.

«В его содержимом отсутствуют признаки, однозначно указывающие на период, в течение которого преступники получали эту информацию, — отметил представитель ведомства. — Роскомнадзор проверяет достоверность, отсутствие признаков компиляции и актуальность, в том числе год формирования оригинальных записей, содержимого этой базы».

23 февраля замруководителя Роскомнадзора Милош Вагнер заявил, что в 2024 году за один раз произошла утечка 500 млн записей о россиянах. Кто допустил утечку и какие именно данные попали в Сеть, он не уточнил. Вагнер сказал, что всего с начала года утекло около 510 млн записей
👎15👍4