Аналитический центр RPPA
9.99K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Privacy Advocates
🏛️ Госдума приняла в первом чтении проект закона, уточняющий положения закона о выборах президента РФ. В проекте предусматривается уточнение положений относительно осуществления фото- и видеосъемки на избирательных участках - ее могут проводить только лица, имеющие на это право в соответствии с законом, исключая нарушение тайны голосования и контроль за волеизъявлением избирателей. Также обязательно сохранение конфиденциальности персональных данных, которые содержатся в списках избирателей и иных документах.
Операторы наружной рекламы, где доминируют цифровые экраны, в России сейчас ежедневно собирают и обрабатывают более 100 млн записей.
Это MAC-адреса пользователей, которые собирают с помощью Wi-Fi снифферов, средств для перехвата и анализа трафика на цифровых билбордах, а также технологии GPS и геозонирования.
«Основные данные, которые собираются (обезличенно),— это социально-демографический портрет (пол, возраст, доход), интересы и предпочтения, покупки и места посещения. Для более точной оценки аудитории и анализа размещения операторы наружной рекламы прибегают к сотрудничеству с другими компаниями, которые также собирают MAC-адреса»,— объясняет Анастасия Сергеева, управляющий директор объединенного баинга группы «Игроник». Операторы связи и банки при сборе больших данных используют также такие идентификаторы, как cookies, email-адреса, номера телефонов и др., добавила она: «Операторы связи могут предоставить данные о местоположении клиентов, а банки — информацию о покупках клиентов в определенных категориях товаров».
Дополнительно к этим данным используются любые базы данных, которые можно соединить с этими сегментами и получить распределение по тем или иным действиям аудитории: покупки в приложении, CTA, посещение магазинов и другое. Источниками этих данных выступают CRM-системы ритейлеров и компаний, СМС-чеки о покупке от мобильных операторов и некоторые ОФД-системы.
Большие данные позволяют создавать персонализированные наружные рекламные кампании, говорит она. Например, цифровой рекламный щит может отображать персонализированные сообщения для отдельных лиц на основе их предпочтений или предыдущих взаимодействий.
Комитет Госдумы по законодательству рекомендовал отклонить законопроект, который предлагает прекращать гражданство РФ по рождению за совершение преступлений и действий, создающих угрозу национальной безопасности. В качестве примеров авторы приводили дискредитацию Вооруженных сил.
Число граждан, ошибочно попавших в разряд должников из-за совпадений имен с реальными должниками, сократилось в 10 раз, сообщили в ФССП.
Сокращение числа ошибок стало возможным благодаря поправкам, обязывающим во избежание путаницы указывать в подаваемых в суд и поступающих приставам из суда документах один из дополнительных идентификаторов должника - СНИЛС, ИНН, ОГРН, серию и номер паспорта или водительского удостоверения.
Forwarded from РоскомнадZор
👨‍💻 Почему персональные данные утекают?

«Благодаря анализу утекших баз данных и деятельности сайтов, допустивших утечку, стало понятно, что часто не соблюдались даже основные требования закона о персональных данных. Не размещена политика на сайтах, операторы не включены в реестр персональных данных, нет открытости по отношению к пользователям», — говорит руководитель направления персональных данных Главного радиочастотного центра Екатерина Ефимова.

По мнению эксперта, для снижения риска утечки данных важно не только обеспечить защиту информации, но и соблюдать принципы работы с персональными данными: не накапливать лишней информации, создавать открытые и справедливые по отношению к человеку документы.

Как отразится введение штрафов на отрасли ИБ?
Подробнее в видео ⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ-модели научились определять персональные данные, и довольно точно.

Современные чат-боты, такие как ChatGPT, способны «угадать» массу конфиденциальной информации о пользователе в ходе обычного разговора. Такой вывод был сделан специалистами из Цюриха.

Основная причина — в том, как обучаются нейросети. Они «питаются» огромными массивами данных из интернета, что позволяет анализировать модели поведения и общения совершенно разных представителей человечества. На основе короткой переписки ИИ может точно определить расу, возраст, местоположение собеседника и другие особенности.

Профессор Мартин Вечев, руководивший исследованием, подчеркивает: «Это проблема глобального масштаба». Мошенникам она может помочь в сборе конфиденциальной информации относительно легальным путем. Маркетологи и рекламщики, вероятно, увидят в этой особенности отличный инструмент для проведения эффективных кампаний.

Подробнее:
PWC выпустил исследование цифрового доверия 2024 Global Digital Trust Insights.

Опрос, в котором приняли участие 3800 лидеров бизнеса и технологий из 71 страны, подчеркивает растущую проблему кибербезопасности, с которой сталкиваются организации.

Согласно опросу, доля предприятий, подвергшихся утечке данных стоимостью более $1 млн, выросла с 27% до 36% в годовом исчислении.

Примечательно, что отрасль здравоохранения оказалась наиболее пострадавшей: ошеломляющие 47% организаций здравоохранения сообщили о таких дорогостоящих нарушениях.

Средний глобальный ущерб от разрушительной кибератаки составил $4,4 млн, в то время как сектор здравоохранения нес еще большую нагрузку — $5,3 млн.

Оригинал исследования тут https://www.pwc.com/us/en/services/consulting/cybersecurity-risk-regulatory/library/global-digital-trust-insights.html
⚡️Получите доступ к интенсиву по защите персональных данных от Б-152 бесплатно

Первый интенсив Б-152 собрал рекордное количество участников, и теперь эксперты обещают разобрать еще больше актуальных процессов и даже провести отдельный практикум.

🗓С 24 октября по 7 ноября 2023 вы можете принять участие в интенсиве, в программе которого вебинары, инструкции и видеоуроки:

▪️ Полный пакет документов для 152-ФЗ: типы и подводные камни
▪️ Практикум: заполнение и подача уведомления об обработке ПДн (и об изменении)
▪️ Политика по обработке ПДн. Можно ли вшить согласия?
▪️ Реестр персональных данных по обновленному закону
▪️ Открытый урок: как описывать процессы и составлять пользовательские пути

Зарегистрируйтесь и получите доступ к вебинарам, видеоурокам и методичкам для соответствия процессов по ПДн закону в 2023 году.

Подробности и регистрация
Forwarded from РоскомнадZор
👐 Как регулируют персональные данные в Китае?

На Общественном совете Роскомнадзора доцент Центра азиатских правовых исследований Юридического факультета МГУ им. М.В. Ломоносова Александр Молотников рассказал о защите персональных данных граждан в Китае.

Закон КНР о защите персональной информации принят в 2021 году. «Во главу угла поставлен человек, так как самостоятельно гражданин не может противостоять операторам персональных данных. Корпорации нацелены на извлечение максимальной прибыли, всегда есть искушение использовать данные граждан в свою пользу. И лишь государство действует в интересах человека и может урегулировать спорные моменты», — сказал Молотников.

Доклад прокомментировал руководитель Роскомнадзора Андрей Липов: «Новелла в китайском регулировании — отказ от согласия на обработку персональных данных. Если предприятие планирует обрабатывать данные, оно обязано получить согласие государства, а не каждого гражданина. И уже государство проверяет, соотносятся ли собираемые данные с заявленными предприятием целями. Возможно, нам тоже стоит задуматься о такой практике. Гражданин сейчас должен согласиться с тем, что его данные будут обрабатываться. Количество данных каждым человеком согласий множится ежедневно. Но насколько он в состоянии оценить возможные последствия во всех случаях?»

К дискуссии присоединился Юрий Припачкин, президент Ассоциации кабельного телевидения России, президент Ассоциации криптоиндустрии и блокчейна: «Персональные данные — это часть цифрового профиля человека. Нам нужно сначала определиться с самим подходом, — это собственность гражданина или государства? В Китае на уровне законодательства объявлено, что все большие данные — это собственность государства, исходя из этого они строят свою политику».

🙂 Кстати, этот жест 👐 в Китайской Народной Республике означает взаимопонимание и взаимоуважение. Так часто здороваются люди одного статуса.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Саранске осудят 50-летнего судмедэксперта, который обвиняется в торговле информацией о покойниках.

По данным следствия, с 2019 по 2022 гг. медик, используя свое служебное положение, за деньги передавал знакомому из ритуального агентства информацию о смерти граждан, месте нахождения их тел и их персональные данные.

За указанный период времени выявлено 173 факта продажи данных. За каждый случай информирования судмедэксперт получал на банковскую карту 2000-3000 руб. Общая сумма взятки составила более 450 тыс. руб.

Кроме того, в 2021-2023 гг. судмедэксперт передавал аналогичную информацию и в другие ритуальные агентства, за что получил еще порядка 200 тыс. руб.


Подробнее про нелегальный рынок "пробива" читайте в нашем отчете Обзор черного рынка “пробива” российских физлиц 👉 https://dlbi.ru/illegal-search-in-bases-review-2022/
Роскомнадзор провел проверку сообщений о возможной утечке данных почти 1 млн клиентов МТС -банка. По ее результатам факт утечки персональных данных был подтвержден, говорит собеседник. РКН «составил административный протокол о нарушении законодательства о защите персональных данных, он будет передан в суд», сообщил представитель ведомства 18 октября.
В начале сентября о возможной утечке данных 1 млн клиентов МТС-банка сообщил Telegram-канал «Утечки информации». По его сведениям, в свободном доступе оказались такие ПД, как ФИО, номера телефонов, даты рождения, ИНН, гражданство, а также в частичном виде номера банковских карт.
МТС-банк ни тогда, ни сейчас ничего внятно не сказал. По информации нашего канала это была не просто утечка, а хакерская атака на банк. Роскомнадзор подтвердил факт утечки данных из МТС-банка
Минцифры разработало меры, призванные улучшить контроль сотовых операторов за сим-картами с неподтвержденными данными.

Согласно документу, индикатором риска предлагается сделать увеличение более на 40 процентов за месяц числа телефонных номеров, по которым абоненты не подтвердили свои данные. Индикатор риска может стать поводом для внеплановой документарной или выездной проверки.
Руководитель Роскомнадзора (РКН) Андрей Липов предложил перенять китайскую практику защиты персональных данных, где согласие на обработку личных данных граждан дает государство. 
«Новелла в китайском регулировании — отказ от согласия на обработку персональных данных. Если предприятие планирует обрабатывать данные, оно обязано получить согласие государства, а не каждого гражданина. И уже государство проверяет, соотносятся ли собираемые данные с заявленными предприятием целями. Возможно, нам тоже стоит задуматься о такой практике. Гражданин сейчас должен согласиться с тем, что его данные будут обрабатываться. Количество данных каждым человеком согласий множится ежедневно. Но насколько он в состоянии оценить возможные последствия во всех случаях?» — сказал Липов в ходе Общественного совета Роскомнадзора.
Forwarded from Нецифровая экономика (🐈Egor Sonin)
Пока американские актеры пикетировали, писали в Твиттере и вообще всячески обличали прогнивший американский капитализм, некоторые из них продали свою душу за $150 в час. В течение двух часов они отвечали на вопросы типа "Расскажите нам что-нибудь, что вас злит", "Поделитесь грустной историей" или "Изобразите страх” и т д. И все ради “исследований” Realeyes и запрещенной в России Meta, которые специально нанимали актеров “для исследований”. В описании говорилось, что они учат ИИ лучше распознавать человеческие эмоции и что их образы затем использвоаться нигде не будут.

И вот получив кто $300, кто $450 молодые и многообещающие актеры показали свои контракты MIT. Выяснилось, что, грубо говоря, независимо от того, знали об этом актеры, участвовавшие в проекте, или нет, но всего за $300 они разрешили Realeyes, Meta и другим третьим сторонам по выбору обеих компаний получать доступ и использовать не только их лица, но и выражения, а также все, что на них основано, практически как угодно и когда угодно - при условии, что они не воспроизводят индивидуальное сходство. И ничего с этим уже не поделать.

Трактовка широкая, так что возможно скоро IT-компании начнут снимать сериалы пристойного качества с ИИ-сгенерированными актерами.

Актерам должно быть обидно: уже 2023 год на дворе, а творцы искусства так и не усвоили три антикризисных правила Always - белое не носить, обтягивающее не надевать, с Big Tech даже за большие деньги в контакты не вступать. Иначе благодаря им индустрия эволюционирует в нечто, что уронит ЗП так, что $150 в час покажутся еще щедрым заработком.
🛡 Дополнительное подтверждение входа на Госуслуги станет обязательным для всех с 28 октября

Двухфакторная аутентификация на Госуслугах необходима для повышения безопасности и усиления защиты персональных данных. Второй фактор подключила уже почти половина пользователей Госуслуг — более 41 млн человек.

Что изменится с 28 октября
С этого дня пользователи портала смогут один раз войти в аккаунт старым способом, чтобы уточнить данные, например номер телефона, и определиться с выбором дополнительной защиты. Сделать это можно в разделе «Безопасность», выбрав «Вход с подтверждением».

У тех, кто не установит второй фактор в этот визит, при следующем входе в аккаунт появится баннер с вариантами защиты. Пока не будет выбран один из них, воспользоваться Госуслугами не получится. Впоследствии можно будет изменить свой выбор в разделе «Безопасность».

Три варианта дополнительной защиты
код из СМС
одноразовый код из специального приложения (ТОТР)
вход по биометрии

Как изменить телефон для второго фактора
Изменить телефон для СМС-подтверждения можно при выборе второго фактора защиты. Обратите внимание, если в систему заведен неактуальный телефон, код придет на него. Если он уже недоступен, актуализировать номер можно в приложении банка-партнёра или ближайшем МФЦ.

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Банки высказались против прямого доступа силовиков к базам с данными клиентов для корректировки сведений о сотрудниках спецслужб. Они видят в этом нарушение конституционных прав россиян и несоблюдение антиотмывочного закона.
Forwarded from Privacy Advocates
📱 Чтобы никакие личные фотографии не достались сотруднику сервисного центра. Google работает над режимом Repair Mode для Android
🔸Речь о режиме, который пригодится любому пользователю, если придётся сдавать смартфон в сервисный центр. Это будет работать следующим образом: пользователь включит этот режим, используя выбранный метод аутентификации, и смартфон скроет учётную запись и все данные пользователя.
🔸Вместо этого сотрудники сервисного центра получат аппарат с чистой операционной системой без какой-либо учётной записи и доступа к скрытым файлам. После того как пользователь заберёт смартфон из сервиса, ему достаточно будет отключить режим Repair Mode, используя тот же метод аутентификации, который был использован при активации режима.