Аналитический центр RPPA
9.96K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
У администраторов доменов всего 9% крупнейших компаний России действует двухфакторная аутентификация, и 68% из них в качестве второго фактора используют самый простой — SMS, свидетельствуют данные регистратора Ru-Center. По словам экспертов, это тревожная статистика: в условиях растущих киберугроз такая беспечность чревата не только взломом или «угоном» домена, но и захватом злоумышленниками ключевой IT-инфраструктуры, что повлечет за собой немалые расходы для устранения последствий
Национальная система платежных карт (НСПК) разрабатывает платформу биометрических сервисов, которая выступит связующим звеном между локальными решениями банков по биоэквайрингу.

Сервис будет работать следующим образом: клиент в приложении или на сайте своего банка либо через «СБПэй» (мобильное приложение для оплаты покупок на базе СБП) выбирает удобный ему платежный инструмент (пока есть только СБП) в качестве средства платежа для операций по биометрии. На этом же этапе он дает согласие на использование этой информации и биометрии всеми участниками, зарегистрированными на платформе биометрических сервисов НСПК. После этого информация о выбранном платежном инструменте и единый идентификатор клиента из ЕБС передаются и хранятся на платформе НСПК. Когда клиент соберется оплатить с помощью биометрии какой-то товар или услугу, биоэквайер определит единый идентификатор клиента из ЕБС и запросит в НСПК реквизиты платежного инструмента для операций по биометрии, а получив их, проведет оплату.
Таким образом НСПК хочет отнять часть рынка у ЕБС.
Минцифры предлагает снизить размер оборотного штрафа за утечку ПД, закон о котором готовится ко второму чтению, при одновременном соблюдении оператором следующих требований: ежегодные расходы оператора в течение не менее трех лет, предшествующих правонарушению, на обеспечение информационной безопасности, выплаты из-за утечек данных не менее чем 80% от общего числа пострадавших граждан, которые заявили о готовности принять такую компенсацию.
Оператор также обязан соблюдать требования к защите персональных данных при их обработке в информационных системах, причем это должно быть документально подтверждено. Эти мероприятия оператор должен провести не ранее чем за год до момента выявления административного правонарушения. Кроме того, не должно быть обстоятельств, отягчающих административную ответственность за утечки.
Минцифры также предложило вернуться к вопросу об обязательном оповещении об утечках, говорит сенатор Артем Шейкин.
Номера на электросамокатах уже сделали свое дело. Идентифицированные ездоки-нарушители пополняют бюджет. Пользователи аренды электросамокатов в Москве получили 50 тысяч штрафов от операторов, еще 52 тысячи аккаунтов заблокировали, сообщается в Telegram-канале столичного департамента транспорта. https://tttttt.me/DtRoad/37223
Операторы кикшеринга Whoosh, «МТС Юрент» и «Яндекс» увеличили штрафы за нарушение правил безопасного вождения. Теперь за передачу управления электросамокатом ребенку пользователям придется заплатить 10 тыс. руб., за поездку вдвоем — 5 тыс. руб. Самые серьезные штрафы предусмотрены за управление устройством в пьяном виде или причинение ущерба другим людям — до 150 тыс. руб.
Записи голосов граждан после их смерти можно будет использовать в общественных интересах и без согласия родственников. Такая норма внесена в новый законопроект «Об охране голоса», который должен защищать граждан от дипфейков🎍Правда, некоторые юристы не понимают, зачем он нужен. Все есть в 152-ФЗ и 572-ФЗ.
Законопроект вносит изменения в первую часть Гражданского кодекса (ГК). По общим положениям документа обнародование и дальнейшее использование голоса гражданина допускается только с его согласия. А после его смерти записи голоса могут использоваться лишь с согласия детей или супруга, а при их отсутствии – родителей.

Но такое согласие не потребуется для использования в государственных или общественных интересах, если запись голоса гражданина производилась за плату или в публичных местах, указано в документе.
Россияне могут столкнуться с массовыми случаями изъятия загранпаспортов при попытке вылететь за границу, заявил Вице-президент Ассоциации туроператоров России (АТОР) Артур Мурадян. По его словам, количество случаев, когда паспорта изымаются из-за различных ошибок в них, растет. Чаще всего это происходит из-за присутствия в документах буквы «ё» и советских названий населенных пунктов.
Эта проблема носит лавинообразный характер. Сегодня в Пулково "со скрипом" пропустили пассажира, у которого место рождения было указано как "Ленинградская область" без детализации (как во внутреннем паспорте, где прописан еще и населенный пункт)»,— сказал Мурадян. Он добавил, что всех родившихся до 1991 года, могут ждать проблемы на паспортном контроле из-за разночтений в указании места рождения во внутреннем и заграничном паспортах.
В России готовят систему, которая позволит вести учет домашних животных.
Ее главная задача – решение проблемы брошенных и бездомных животных.
В кабмине указали, что поручения о создании механизма учета домашних животных дали президент и правительство. Механизм учета питомцев прорабатывает Министерство природных ресурсов России. Инициативу представят в виде законопроекта. Далее его предстоит рассмотреть в парламенте.
Банки оценили перспективы единой биометрической площадки НСПК.

Отзывы в целом положительные, но вопросы у кредитных организаций остаются, например в части дохода от биоэквайринга при создании общей платформы с оплатой СБП. Ведь изначально подразумевалось, что кредитные организации, инвестировавшие в создание собственных биометрических систем, смогут зарабатывать на аутентификации по биометрии, но при текущей схеме доход банков неясен.
Некоторые хакеры могут не публиковать украденные данные, дожидаясь роста оборотных штрафов для шантажа российских компаний, рассказал главный эксперт "Лаборатории Касперского" Сергей Голованов.
В январе Госдума приняла в первом чтении два законопроекта об ужесточении наказания за утечки персональных данных. Законопроектами предполагается ввести новые составы административных правонарушений и кратно увеличить штрафы. В апреле правительство РФ рекомендовало ко второму чтению уточнить размер штрафов на предмет соразмерности и возможности исполнения наказания лицами, привлеченными к административной ответственности.
Исследователи из Японии, Китая и Финляндии разработали систему под названием Generative Content Replacement (GCR), которая использует генеративный искусственный интеллект для усиления защиты конфиденциальности изображений.
Алгоритм заменяет потенциально уязвимые части изображений альтернативами, сгенерированными искусственным интеллектом, которые «органично вписываются в оригинальные изображения».
У СДЭК в ходе хакерской атаки таки утекли ПД.
Собеседники “Ъ” на рынке кибербезопасности говорят, что в сети обнаружено несколько ссылок на сервисы Google, в частности «Google Таблицы», где размещены данные отправлений за апрель. Таблицы содержат номера накладных, описание причин задержек, описание посылок (вес, изображения), названия подразделений СДЭК, отправителей (физлица и юрлица).
Крупнейшие банки в рамках внедрения технологии открытых API планируют обменяться информацией о счетах клиентов, чтобы данные отображались в приложениях партнеров, а клиенты получили возможность управлять своими финансами в одном окне. Такой проект в пилотном режиме запускают ВТБ в партнерстве с Альфа-банком и Сбербанк в партнерстве с «Тинькофф». Аналогичные планы есть и у Газпромбанка.
Сбер и «Тинькофф» уточнили, что сначала банки протестируют согласие клиентов на передачу данных, чтобы информация по их счетам отображалась в приложениях двух банков, затем планируется внедрять функции анализа поступлений и расходов по обеим картам и по всем финансам клиента.
Поисковик Google тайно собирал десятки типов данных о своих пользователях на протяжении шести лет, пишет 404 media. Издание получило доступ к копии базы компании и нашло в ней десятки тысяч голосов детей, удалённых историй просмотров, домашних адресов, а также электронные почты сторонних сервисов Google и другую информацию. В частности, в сообщении портала указывается: Googleсохраняла автомобильные номерные знаки из Street View.
Власти как всегда сделали граждан крайними.⬇️⬇️⬇️⬇️
✍🏻 В СМИ периодически появляются публикации о случаях признания недействительными заграничных паспортов из-за неверного написания в них имен граждан, содержащих буквы «е» и «ё».

По данной тематике в МИД России поступают и обращения граждан.

С чем связана эта проблема и как её избежать — рассказали в нашей статье.

#консульскийликбез #паспорта
Каждый второй россиянин отказывается от предложения сдать биометрию.

Соглашается сдать биометрию лишь 32% получивших такое предложение. это данные опроса сервиса SuperJob, в котором приняли участие 2500 представителей экономически активного населения из всех округов страны.

Россиян, которым уже предлагали сдать биометрические данные, за год стало больше в 1,5 раза: 18% сегодня против 12% в 2023.

Чаще всего подобные предложения поступают от крупных банков и сайта Госуслуг. Биометрию могут собирать и работодатели (например, в целях обеспечения пропускного режима — по сетчатке глаза или отпечатку пальца).

Большинство жителей России не готовы оплачивать покупки в магазинах с помощью биометрии. Согласно опросу сервиса SuperJob, 80% респондентов предпочитают другие способы.
Иностранцы больше не смогут получить статус носителя русского языка и связанные с ним преференции. Соответствующий законопроект поступил на рассмотрение Госдумы. Раньше, подтвердив этот статус, можно было претендовать на получение вида на жительство (ВНЖ) и гражданство РФ. Процедура признания иностранных граждан носителями русского языка была упразднена еще в прошлом году, но целый ряд законов содержал преференции, которые мог получить обладатель этого статуса.
При этом в законопроекте сделано исключение для потенциальных носителей русского языка "по принципу крови". То есть люди, постоянно проживавшие на территории, относившейся к Российской империи или СССР, сохранили право на упрощенное приобретение гражданства РФ. Для них предлагается предусмотреть упрощенный порядок выдачи вида на жительство. Также воспользоваться упрощенным порядком могут родственники иностранца по прямой восходящей линии.
С 2015 по 2023 год с заявлением о признании носителем русского языка в территориальные органы МВД России обратилось более 209 тысяч иностранных граждан. Из них вид на жительство получили около 49 тысяч иностранных граждан.
Please open Telegram to view this post
VIEW IN TELEGRAM
10 лет назад мы пытались сообщить "Билайну" о звонках мошенников с номеров его сети. Но всем в службе поддержки было фиолетево. Отправляли в МВД. Ведущий этого канала даже пыталась обращаться лично к руководству. Обещали проработать решение. И вот дождались!
«Билайн» запустил группу быстрого реагирования для борьбы с мошенниками. Клиент оператора сразу может связаться с живыми сотрудниками службы поддержки, если у него есть подозрение, что он стал жертвой злоумышленников или подвергается атаке с их стороны прямо сейчас.
Исполнительный вице-президент по розничному бизнесу компании Светлана Кирсанова заявила РИА Новости, что «Билайн» налаживает сотрудничество с банками и Госуслугами, чтобы в момент атаки мошенников противостоять им сообща