Аналитический центр RPPA
9.04K subscribers
478 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
В России готовят систему, которая позволит вести учет домашних животных.
Ее главная задача – решение проблемы брошенных и бездомных животных.
В кабмине указали, что поручения о создании механизма учета домашних животных дали президент и правительство. Механизм учета питомцев прорабатывает Министерство природных ресурсов России. Инициативу представят в виде законопроекта. Далее его предстоит рассмотреть в парламенте.
👎25👍14
Банки оценили перспективы единой биометрической площадки НСПК.

Отзывы в целом положительные, но вопросы у кредитных организаций остаются, например в части дохода от биоэквайринга при создании общей платформы с оплатой СБП. Ведь изначально подразумевалось, что кредитные организации, инвестировавшие в создание собственных биометрических систем, смогут зарабатывать на аутентификации по биометрии, но при текущей схеме доход банков неясен.
👎14👍2
Некоторые хакеры могут не публиковать украденные данные, дожидаясь роста оборотных штрафов для шантажа российских компаний, рассказал главный эксперт "Лаборатории Касперского" Сергей Голованов.
В январе Госдума приняла в первом чтении два законопроекта об ужесточении наказания за утечки персональных данных. Законопроектами предполагается ввести новые составы административных правонарушений и кратно увеличить штрафы. В апреле правительство РФ рекомендовало ко второму чтению уточнить размер штрафов на предмет соразмерности и возможности исполнения наказания лицами, привлеченными к административной ответственности.
🔥5
Исследователи из Японии, Китая и Финляндии разработали систему под названием Generative Content Replacement (GCR), которая использует генеративный искусственный интеллект для усиления защиты конфиденциальности изображений.
Алгоритм заменяет потенциально уязвимые части изображений альтернативами, сгенерированными искусственным интеллектом, которые «органично вписываются в оригинальные изображения».
👎5👍1
У СДЭК в ходе хакерской атаки таки утекли ПД.
Собеседники “Ъ” на рынке кибербезопасности говорят, что в сети обнаружено несколько ссылок на сервисы Google, в частности «Google Таблицы», где размещены данные отправлений за апрель. Таблицы содержат номера накладных, описание причин задержек, описание посылок (вес, изображения), названия подразделений СДЭК, отправителей (физлица и юрлица).
👎8👍4
Крупнейшие банки в рамках внедрения технологии открытых API планируют обменяться информацией о счетах клиентов, чтобы данные отображались в приложениях партнеров, а клиенты получили возможность управлять своими финансами в одном окне. Такой проект в пилотном режиме запускают ВТБ в партнерстве с Альфа-банком и Сбербанк в партнерстве с «Тинькофф». Аналогичные планы есть и у Газпромбанка.
Сбер и «Тинькофф» уточнили, что сначала банки протестируют согласие клиентов на передачу данных, чтобы информация по их счетам отображалась в приложениях двух банков, затем планируется внедрять функции анализа поступлений и расходов по обеим картам и по всем финансам клиента.
👎34
Поисковик Google тайно собирал десятки типов данных о своих пользователях на протяжении шести лет, пишет 404 media. Издание получило доступ к копии базы компании и нашло в ней десятки тысяч голосов детей, удалённых историй просмотров, домашних адресов, а также электронные почты сторонних сервисов Google и другую информацию. В частности, в сообщении портала указывается: Googleсохраняла автомобильные номерные знаки из Street View.
🤯15👍1🔥1
Власти как всегда сделали граждан крайними.⬇️⬇️⬇️⬇️
👎1
✍🏻 В СМИ периодически появляются публикации о случаях признания недействительными заграничных паспортов из-за неверного написания в них имен граждан, содержащих буквы «е» и «ё».

По данной тематике в МИД России поступают и обращения граждан.

С чем связана эта проблема и как её избежать — рассказали в нашей статье.

#консульскийликбез #паспорта
👎10🤯3🔥2
Каждый второй россиянин отказывается от предложения сдать биометрию.

Соглашается сдать биометрию лишь 32% получивших такое предложение. это данные опроса сервиса SuperJob, в котором приняли участие 2500 представителей экономически активного населения из всех округов страны.

Россиян, которым уже предлагали сдать биометрические данные, за год стало больше в 1,5 раза: 18% сегодня против 12% в 2023.

Чаще всего подобные предложения поступают от крупных банков и сайта Госуслуг. Биометрию могут собирать и работодатели (например, в целях обеспечения пропускного режима — по сетчатке глаза или отпечатку пальца).

Большинство жителей России не готовы оплачивать покупки в магазинах с помощью биометрии. Согласно опросу сервиса SuperJob, 80% респондентов предпочитают другие способы.
👍28🔥3
Иностранцы больше не смогут получить статус носителя русского языка и связанные с ним преференции. Соответствующий законопроект поступил на рассмотрение Госдумы. Раньше, подтвердив этот статус, можно было претендовать на получение вида на жительство (ВНЖ) и гражданство РФ. Процедура признания иностранных граждан носителями русского языка была упразднена еще в прошлом году, но целый ряд законов содержал преференции, которые мог получить обладатель этого статуса.
При этом в законопроекте сделано исключение для потенциальных носителей русского языка "по принципу крови". То есть люди, постоянно проживавшие на территории, относившейся к Российской империи или СССР, сохранили право на упрощенное приобретение гражданства РФ. Для них предлагается предусмотреть упрощенный порядок выдачи вида на жительство. Также воспользоваться упрощенным порядком могут родственники иностранца по прямой восходящей линии.
С 2015 по 2023 год с заявлением о признании носителем русского языка в территориальные органы МВД России обратилось более 209 тысяч иностранных граждан. Из них вид на жительство получили около 49 тысяч иностранных граждан.
👎11👍5
Мне тут в личку пишут и спрашивают, почему я ничего не пишу про взлом "Верного"? Ну а как я могу подводить подписчиков! Итак, что я могу сказать про атаку на "Верный" 🛒, а также на другие организации, которые были атакованы за последние дни. Повторю то, что я говорил в разных интервью по радио - достаточно неразумно считать, что мы пережили основной пик атак, начавшихся весной 2022-го года 📈 Более того, именно сейчас начнутся инциденты с серьезными, можно даже сказать, катастрофическими последствиями. За прошедшие пару лет плохие парни уже нащупали слабые места, закрепились в инфраструктуре и начинают реализовывать недопустимые события 💥

Но пост вообще не об этом, а о том редком в нашей области явлении, когда кто-то озвучил финансовые последствия от атаки 🤑 Да, скорее это предположение, но все-таки оно имеет под собой основу, как мне кажется. Итак, что нам говорит гендиректор «Infoline-Аналитики» Михаил Бурмистров:

По подсчетам одного из собеседника «Ъ», потери «Верного» из-за хакерской атаки уже сейчас могут составить как минимум 300 млн руб., если эта ситуация не будет исправлена в ближайшие два дня, то потери могут превысить 500 млн руб. При неработающих картах, сайте и приложении ритейлер может терять не менее 40% оборота, считает гендиректор «Infoline-Аналитика» Михаил Бурмистров. Таким образом, потери «Верного» могут составлять 120–140 млн руб. в день, или около 1 млрд руб. в неделю. Ранее в такую сумму эксперты оценивали ущерб, понесенный СДЭК от хакерской атаки.


3 дня простоя (пока) и почти полмиллиарда потерь за счет снижение объема покупок в магазинах, в онлайне, испорченных продуктах, а также оттоке покупателей в разные "Пятерочки", "Магниты", "Перекрестки", "Дикси" и т.п. 😱 То есть ущерб будет разнесенным по времени, пока покупатели не вернутся к своему прежнему поведению и среднему чеку. В интервью на радио КоммерсантФМ, г-н Бурмистров заявил, что совокупные потери "Верного" могут составить около 2 миллиардов рублей 😲

Такова цена кибератаки 💸 И после этого не говорите, что это мелочи и на уровне погрешности. Я, конечно, не знаю бюджета "Верного" на ИБ, но подозреваю, что он все-таки меньше суммы потерь. И чем масштабнее организация и чем больше в ней централизованной цифровизации, тем больше будет ущерб в случае успешной атаки. Так что делаем выводы! Отказываться от цифровизации не предлагаю!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤯4👎1
10 лет назад мы пытались сообщить "Билайну" о звонках мошенников с номеров его сети. Но всем в службе поддержки было фиолетево. Отправляли в МВД. Ведущий этого канала даже пыталась обращаться лично к руководству. Обещали проработать решение. И вот дождались!
«Билайн» запустил группу быстрого реагирования для борьбы с мошенниками. Клиент оператора сразу может связаться с живыми сотрудниками службы поддержки, если у него есть подозрение, что он стал жертвой злоумышленников или подвергается атаке с их стороны прямо сейчас.
Исполнительный вице-президент по розничному бизнесу компании Светлана Кирсанова заявила РИА Новости, что «Билайн» налаживает сотрудничество с банками и Госуслугами, чтобы в момент атаки мошенников противостоять им сообща
👍12🔥3
Глава Совфеда Валентина Матвиенко призвала главу Сбербанка Германа Грефа активнее бороться с утечками ПД и мошенниками.
Матвиенко предложила подумать, как задействовать новые технологии, включая искусственный интеллект, для защиты наших граждан от этого "зомбирования". По ее словам, меры нужно предпринимать "более действенные".
👎11👍6🔥2
Бизнес предложил регистрировать иностранцев в ЕБС для покупки сим-карты с помощью государственного приложения (без создания подтвержденной записи на пртале госуслуг) и предоставления фото с паспортом, как это уже происходит в сервисах каршеринга и системах для самозанятых. Это позволит сэкономить операторам связи 2,5 млрд рублей и избежать последующего повышения цен, следует из отзыва Ассоциации больших данных (АБД) на законопроект Минцифры.
Он обязывает иностранцев регистрироваться в ЕБС и создавать подтвержденный профиль на портале госуслуг, чтобы купить сим-карту,и регистрировать используемые для связи гаджеты у оператора связи, сообщая ему уникальный идентификатор устройства (IMEI). Мобильный оператор связи не сможет оказывать услуги абоненту-иностранцу, если он использует телефон или планшет с незарегистрированным идентификатором. Также иностранцы не смогут покупать сим-карты через интернет.
Согласно позиции АБД, законопроект может повлечь за собой и фактический запрет на туристические сим-карты, что отрицательно повлияет на выполнение одной из национальных целей, прописанных в указе президента 7 мая 2024 года — «увеличить к 2030 году экспорт туристских услуг в три раза по сравнению с уровнем 2023 года».
👎9🔥2
Forwarded from Нецифровая экономика (Oleg Salmanov)
Сокращенный до «Т-банка» банк «Тинькофф» провел сегодня в Питере на площадке Т-Двора координационную встречу по борьбе с телефонным мошенничеством с представителями банков, операторов и регуляторов. Например, среди ее участников со стороны регуляторов назовем председателя комитета Госдумы по финансовому рынку Анатолия Аксакова и директора департамента инфобезопасности Банка России Вадима Уварова, а со стороны бизнеса - руководителя Т-Защиты Олега Замиралова и Петра Алфёрова, директора по управлению уровнем фрода «ВымпелКома».

Собрались, чтобы определить дорожную карту внедрения технологических решений и законодательных инициатив, которые помогут наконец перехватить инициативу у мошенников, начать наступление на них, а не просто сдерживать их натиск на граждан.

Отдельно говорили о будущем объединении лучших решений на рынке для формирования единого технологического купола для защиты россиян от телефонных мошенников. Обсуждали такие инициативы как запуск аналога ФинЦЕРТа: ТелеЦЕРТа, чтобы в режиме реального времени идентифицировать операторов, обслуживающих злоумышленников, и блокировать серые сим-карты и виртуальные АТС. Говорили о внедрение технологии «Нейрощит» от Т-Мобайла, которая обнаруживает фрод во время звонков и автоматически информирует о нем банки, призывая их обратить на этого клиента и его действия внимание, чтобы защитить его от мошенников. Нейрощит готовы передать рынку.

Еще одна инициатива: дать возможность временно заблокировать аккаунт, по которым проходят мошеннические операции, до получения подтверждения от ФинЦЕРТ или правоохранительных органов. Хотя тут мы бы были осторожны, и продумали серьезные механизмы во избежание злоупотреблений.
👍7👎1
ЦИК и Минюст договорились о проверке участников выборов на наличие статуса иноагента
В мае президент РФ Владимир Путин подписал закон, запрещающий иноагентам участвовать в выборах всех уровней, а также выступать наблюдателями и доверенными лицами кандидатов.
👎6👍4
За I квартал 2024 г. мошенники украли у россиян 4 млрд руб. При этом злоумышленники атаковали жертв 13 млн раз и пытались похитить 2 трлн руб. Такими данными поделился директор департамента информационной безопасности ЦБ РФ Вадим Уваров.
В основном злоумышленники используют персонифицированные методы атак, т. е. проводят нападения, только имея доступ к персональным данным клиентов банков, уточнил он. Чтобы эффективно защищать своих пользователей от таких атак, участники ФинЦЕРТа ежедневно получают от ЦБ обновленные сведения.
🤯9👍1
Forwarded from Privacy Advocates
🏛️ Герман Греф предложил создать федеральную службу кибербезопасности, чтобы решить проблему утечки персональных данных
🔸Драконовские штрафы, которые предлагают брать с компаний, допустивших воровство личных данных, не решат проблему утечки — здесь помогут только системные меры, включая разработку и реализацию стратегии кибербезопасности России.
🔸Герман Греф напомнил, что после инцидента в 2016 году, когда один из сотрудников Сбера попытался украсть и продать данные, хранившиеся на банковских носителях, банк произвел гигантскую перестройку систем безопасности. Итог — в 2021 году именно Сбер признали самым киберзащищенным банком в мире.
🔸Греф заявил, что России нужна отдельная стратегия кибербезопасности. «Это очень серьезная тема — нам нужен федеральный орган власти, который занимался бы только вопросами реализации такой стратегии, — там должны работать очень грамотные, умные люди», — считает президент Сбербанка.
👎28👍12