Аналитический центр RPPA
10K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Телефонные мошенники сменили тактику и теперь применяют более персонифицированные атаки. Последним трендом стало то, что для каждого собеседника злоумышленники разрабатывают отдельные сценарии, исходя из персональных данных о потенциальной жертве, сообщили в Центробанке. При этом сведения берутся либо из открытых источников, либо из украденных баз данных. Затем мошенники пытаются наладить контакт с человеком, притворяясь, например, его руководителем.
Вскоре подобные мошеннические схемы еще сильнее трансформируются, и злоумышленники начнут подделывать голоса руководителей и коллег.
Forwarded from CORTEL
📃 ОНЛАЙН МАСТЕР-КЛАСС: как создать политику обработки ПДН?

Оборотные штрафы до 3% одобрены правительством. А с февраля 2024 года мораторий для РКН и ФСБ может быть снят, и регуляторы приступят к массовым проверкам.

Программа вебинара разработана так, чтобы каждый понял, как создать документ и знал необходимый инструментарий.

Приходите 8 февраля в 11:00 по МСК👇

Обсудим предметно:
🔵 Кто такой ответственный за ПДн и за что он отвечает?
🔵 Полный список актуальных штрафов и санкций
🔵 Как правильно удалять, справлять, актуализировать и уничтожать ПДн
🔵 Где размещать политику обработки ПДн и самые частые ошибки
🔵 Как упростить процесс подготовки документов

В режиме реального времени покажем, как создать политику по обработке ПДн.

Спикер с опытом работы в органах власти, аттестации и в лицензиате ФСТЭК/ФСБ.

💡 Бонусы для участников:
+ пошаговая инструкция по созданию политики в области ПДн;
+ запись и презентация вебинара;
+ чек-лист «Как выполнить требования ФЗ-152»;
+ общий список целей обработки ПДн.

👉РЕГИСТРАЦИЯ ТУТ👈
Please open Telegram to view this post
VIEW IN TELEGRAM
МИД прорабатывает вопрос введения обязательного консульского учета живущих за рубежом россиян.
Планируется также сформулировать устойчивое определение понятия "гражданин, постоянно проживающий за пределами Российской Федерации", а также конкретизировать правовой статус указанной категории граждан", сообщила официальный представитель МИД РФ Мария Захарова..
Forwarded from Нецифровая экономика (Oleg Salmanov)
🔖 Цифровой скарб

Задумывались ли вы о том, кому достанется ваше цифровое имущество в виде цифрового наследства? А вообще хотите, чтобы оно кому-то досталось? Тема-то серьезная, ведь предмет вопроса — самые разные данные, зачастую весьма личные — профили и переписка в соцсетях, фоточки и документы, почта, финансовые сервисы, домены и сайты, подписки...

Как же регулируется вопрос цифрового наследства? Спойлер: в России - почти никак.

⚖️ Законодательство разных стран сильно отличается:
✔️ В Великобритании учетные записи не признаются имуществом и не включаются в наследство. На практике люди оставляют свои пароли наследникам вместе с завещанием.
✔️ В США и в Канаде закон позволяет пользователям сохранять контроль над своей цифровой собственностью и распоряжаться ей после смерти через доверительного управляющего. Он может управлять в том числе цифровыми активами с тем же правом доступа, что и сам владелец аккаунта если последний это не запретил.
✔️В Эстонии учетные записи переходят к наследникам, которые могут запросить у провайдера доступ к цифровому аккаунту наследодателя, поскольку у последнего имелось аналогичное право.

🌐 Что касается поставщиков услуг - некоторые предлагают заранее озаботиться вопросом наследства:
✔️ Apple позволяет явно назначить цифровых наследников. Само собой, при жизни решение можно изменить, в любой момент вычеркнув из завещания тех, кто впал в немилость.
✔️ В сервисе Google “На всякий случай” можно настроить срок, по истечении которого в случае неактивности аккаунта указанным пользователям будет открыт доступ к выбранным данным.
✔️ В Facebook* можно выбрать опцию удаления аккаунта или назначить хранителя профиля, который будет присматривать за памятной страницей после смерти ее владельца, не получая при этом полный доступ к аккаунту.

Кстати, согласно политикам искренне заботящихся о конфеденциальности соцсетей и сервисов, доступ к аккаунту ушедшего из жизни пользователя получить невозможно (исключения с кучей ограничений прописаны лишь для некоторых стран). В целом же провайдеры ограничиваются инструкциями по блокировке аккаунтов умерших людей - так делают например Microsoft и Х. К слову, Microsoft предлагает также не волноваться насчет подписок - они отменятся сами по причине блокировки банковских карт и счетов владельца.

🪆А что в России?
Наше действующее законодательство практически никак не регулирует вопрос цифрового наследства. Опрошенные нами юристы предвидят сложности на шаг раньше — с подтверждением права умершего распоряжаться конкретными цифровыми активами, чтобы они могли быть включены в наследство.
Пользовательские соглашения российских социальных сетей запрещают передачу аккаунта другому лицу, в том числе наследникам. Родственники разве что могут запросить либо удаление страницы, либо присвоение ей статуса памятной. Так работают VK и «Одноклассники».
В ответ на наш запрос Яндекс сообщил, никому не передаёт доступ к аккаунтам. Аккаунт умершего человека может быть заблокирован — для этого его близким необходимо предоставить фото свидетельства о смерти.
В Mail.ru нам подтвердили, что тоже не предоставляют доступ к почте умершего. Однако отметили, что наследники могут запросить определенную информацию, которая считается наследуемой по закону. Для этого им нужно предоставить ряд подтверждающих документов и рассказать какую именно информацию они хотят получить.
Если сервис предоставляется в рамках договора оказания услуг (например, регистрация домена), то наследники снова останутся ни с чем, так как услуги в наследственную массу не входят.

Как видно, не так-то просто передать свое цифровое имущество наследничкам. Как минимум, случайно или автоматически сделать это точно не получится (выдохнули...).
Тем не менее, вопрос, конечно, сложный и многогранный. И здесь мы неизбежно будем наблюдать развитие законодательства и появление кладбищенской мафии службы цифровых нотариусов, которые как раз займутся консультированием и оформлением цифрового наследства по всем правилам.

* Meta запрещена в России

#СделаноВИнкубатореНецифры
Сожительницы погибших на СВО или пропавших без вести бойцов смогут в порядке особого производства подтвердить факт нахождения в гражданском браке — и получить государственные выплаты. Такой законопроект был внесен в Госдуму с целью «защитить интересы "фактических"' семей». В документе говорится, что суды могут подтверждать брак, если гражданские супруги жили вместе не менее трех лет — или не менее года, но с общим ребенком. Юристы говорят, что «на практике довольно сложно» бывает доказать суду совместное проживание и ведение быта.
Минтруд просит ФНС открыть доступ территориальным органам Роструда к налоговой тайне граждан. Межведомственный обмен данных должен помочь выявить нелегально трудоустроенных россиян и выплаты "в конвертах".
В предлагаемый Минтрудом перечень в том числе входят:
— информация о нарушениях или признаках, указывающих на неформальную занятость, в том числе при заключении работодателями договоров гражданско-правового характера (ГПХ) с физлицами, которые фактически выполняют функции постоянных сотрудников;
— данные о компаниях, которые сотрудничают более чем с 10 самозанятыми, начисляя им в среднем более 50 тыс. в месяц;
— информация о работодателях, у которых отклонение среднемесячной суммы оплаты труда превышает 35% от среднего значения в субъекте.
В частности, о таких работодателях предлагается передавать в органы Роструда следующие сведения: ИНН, СНИЛС, код постановки на учет, адрес регистрации, сумму доначисленных налогов.
В России 20 коллекторским фирмам могут запретить сбор долгов из-за иностранных учредителей, посчитал глава ФССП Дмитрий Аристов.
Недавно был опубликован для общественного обсуждения проект указа президента РФ, где предлагается запретить заниматься возвратом просроченной задолженности с граждан РФ профессиональным коллекторским и банковским организациям, микрофинансовыми организациям, учредителями которых являются иностранные лица, связанные с недружественными иностранными государствами. Когда он будет принят, иностранцам укажут на выход.
"Возврат просроченной задолженности - кроме того, что это финансовые операции, это еще и операции с персональными данными граждан. И чем крупнее взыскатель, тем больше объем персональных данных наших граждан аккумулируется на его ресурсах, - подчеркнул Аристов. - Поэтому мы полагаем, что финансовые операции организаций из недружественных государств в отношении наших граждан должны быть если не запрещены, то должны быть ограничены, это очевидно, учитывая в том числе финансовую безопасность наших граждан, национальную безопасность нашей страны".
"Мы не говорим о том, чтобы простить долги гражданам, но пусть эти долги взыскивают другие, наши юридические лица. Мы полагаем, что из недружественных стран такого контроля за финансовым благополучием наших граждан быть не должно", - заметил он
В 2024 году на портале «Госуслуг» запустят сервис под названием «электронный студенческий», сообщил замглавы Минцифры РФ Григорий Борисенко.
Использовать электронный студенческий смогут студенты бакалавриата, специалитета, магистратуры, аспиранты и ординаторы. С помощью приложения они смогут купить льготные билеты на поезда дальнего следования и электрички, оформить проездной на городской транспорт, получить скидку при походе на культурные мероприятия, если такие скидки и льготы предусмотрены. При этом ведомства будут обмениваться информацией о наличии льготных программ и конкретном размере скидки в автоматическом режиме. Список мест, где подключена возможность использовать цифровой документ, будет обновляться на портале госуслуг.
И наверняка будет налажен обмен с военкоматами, или Единой системой воинского учета, если она будет к тому времени готова. Отчислили, исчез из базы студентов —и бац, на следующий день повестка.
МВД в 2023 году привлекло к административной ответственности 4585 россиян, не уведомивших о втором гражданстве или ВНЖ иностранного государства. Это почти вдвое больше, чем в 2022 году.
Вправе ли банки передавать биометрию в ЕБС без согласия клиентов?
В нашем законодательстве как всегда все неоднозначно.
572-ФЗ обязывает банки передать уже собранную биометрию из своих внутренних систем в ЕБС, предварительно уведомив клиента, либо удалить собранные слепки в случае получения отказа. При этом из части 14 статьи 4 того же закона следует, что если банки законным способом уже собрали биометрию с граждан, то они вправе передать ее «без получения ими согласия соответствующего субъекта персональных данных на это размещение, а также на их обработку оператором единой биометрической системы». Однако в следующей части 15 той же статьи законодатели прописали необходимость уведомления клиента за 30 дней до отправки.
С согласиями, подписанными простой электронной подписью, тоже все неоднозначно.
Дептранс Москвы представил статистику распознавания лиц в общественном транспорте.

С 1 сентября 2020 года:

🔸 найдено 1324 человека, которые числились пропавшими без вести;
🔸 выявлены 9007 человек, находящихся в федеральном розыске, в том числе опасные преступники.
Apple представила новый сканер радужной оболочки глаза для гарнитуры Vision Pro — Optic ID.
Optic ID распознает уникальность радужной оболочки глаз, что позволяет пользователям быстро снимать блокировку Vision Pro, подтверждать покупки в Apple Pay, входить во многие сторонние приложения, получать доступ к конфиденциальным личным данным и не только. Приложения, поддерживающие Face ID и Touch ID на iPhone и iPad, автоматически получают поддержку Optic ID на Vision Pro.
В Apple считают, что эта система идентификации придет на смену Face ID.
Как настроить Optic ID читайте тут
Кстати, о 23andMe. Компания потеряла в стоимости акций уже 74% и продолжает свое стремительное падение 📉 Эксперты бьют тревогу, считая, что компания может скоро пойти с молотка и тогда генетический материал американцев попадет в чужие руки, а это угроза нацбезопасности. Такова цена инцидента ИБ, провала в его освещении и попытки свалить всю вину на своих же клиентов 😡
Please open Telegram to view this post
VIEW IN TELEGRAM
Общественная организация «Деловая Россия» направила в Госдуму предложения по смягчению ответственности операторов персональных данных за утечки, в частности по уменьшению штрафов на порядок — с 500 млн до 50 млн руб. Также речь идет о том, чтобы разделить ответственность допустившей утечку компании с поставщиком решений в области защиты данных. Участники рынка кибербезопасности предсказуемо возражают, что за использование их продуктов отвечает оператор данных. https://www.kommersant.ru/doc/6493685?from=glavnoe_4
Банкиры отмечают задержки с получением биометрических векторов из ЕБС при обслуживании клиентов, причем иногда на день-два (!). Они предлагают установить норматив длительности ответа на запрос вектора не более минуты. В Центре биометрических технологий (оператор ЕБС) и Минцифры наличие проблемы отрицают. В ЦБТ считают регламентирование излишним и затратным для самих участников рынка.
В оферте, которая размещена на сайте ЕБС, услуга по предоставлению вектора не регламентирована по срокам, а техподдержка поясняла банкам, что срок составляет «не более одних суток с момента запроса». Для участников рынка столь длительный срок неприемлем,
К внесению в Госдуму подготовлен правительственный законопроект, который предписывает сайтам-агрегаторам авиа- и железнодорожных билетов и компаниям, предоставляющим сервис бронирования отелей, раздельно предъявлять туристам пользовательское соглашение и соглашение об условиях конфиденциальности, то есть обработки персональных данных.
Депутаты почему-то уверены, что это позволит сократить утечки ПД.
Можно подумать, что если пользователь вместо одной галочки будет ставить две, это как-то скажется на безопасности хранения ПД в компании...
Эту статью стоит прочитать даже ради заголовка "Путь к бедности и проблемам с законом начинается с удобного пароля".
Внятные советы по аутентификации и оправданное недоверие к биометрии со смартфона.