Аналитический центр RPPA
10K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Коммерсантъ
Федеральная налоговая служба сообщила «Ъ», что информация о взломе налоговой системы России не соответствует действительности.

Ранее об «уничтожении инфраструктуры» российских налоговых сервисов заявили в Главном разведывательном управлении Украины. Утверждалось, что уничтожены как конфигурационные файлы, так и вся база данных и ее резервные копии (backup).

@kommersant
Главный радиочастотный центр (ГРЧЦ, подведомствен Роскомнадзору) разослал хостинг-провайдерам письма с рекомендациями по выявлению и блокировке бота GPTBot компании OpenAI.
В письме говорится о необходимости оценить риски сбора информации об уязвимости ресурсов или «иной чувствительной информации, в том числе содержащей персональные данные».
В случае выявления таких рисков ГРЧЦ указывает на необходимость заблокировать обращения бота. Ведомство также направило инструкцию о том, как это сделать. https://www.kommersant.ru/doc/6396195?from=glavnoe_4
Оказывается (надеемся, некоторые читатели нашего канала в курсе) с октября 2022 года (!) ЦБ фактически запретил использовать коды из push-уведомлений и SMS для подтверждения финансовых операций, так как эти коды представляют собой простую электронную подпись (ПЭП) без намека на криптографию. А ведь в В обновленном положении 683-П, которое вступило в силу в октябре прошлого года, появилась норма, согласно которой для обеспечения целостности сообщений необходимо использовать усиленную квалифицированную электронную подпись (УКЭП), усиленную неквалифицированную электронную подпись (УНЭП) или средства криптографической защиты информации (СКЗИ) с имитозащитой и аутентификацией отправителя сообщения. Выполнение кредитной организацией этого требования позволит клиентам банка видеть полные реквизиты платежного документа, и, что очень важно, после подтверждения эту информацию нельзя будет изменить.
Банки решили, что им легче заплатить штраф, чем внедрять всю эту криптозащиту.
Но недавно СФ И разработали законопроект, в 10 раз повышающий штрафы за невыполнение требований нормативных документов ЦБ (683-П, в частности). Повлияет ли это на внедрение СКЗИ?
Mиниcтepcтвo oбщecтвeннoй бeзoпacнocти KHP плaниpуeт paзвepнуть нoвую плaтфopму нa ocнoвe блoкчeйнa пoд нaзвaниeм RealDID для идентификации cвoиx гpaждaн.
Задачи плaтфopмы — пoдтвepждeниe пoдлиннocти имeни и дpугиx личныx дaнныx гражданина КНР, иx зaщитa c пoмoщью шифpoвaния, выдaчa лoгинoв для иcпoльзoвaния в личныx или дeлoвыx цeляx, уcлуги пo уcтaнoвлeнию личнocти и дp. Пpилoжeниe пoзвoлит гpaждaнaм Kитaя peгиcтpиpoвaтьcя и вxoдить нa oнлaйн-пopтaлы aнoнимнo, иcпoльзуя DID-aдpeca, чтo пoзвoлит coxpaнять кoнфидeнциaльнocть дaнныx и тpaнзaкций кaк cpeди чacтныx лиц, тaк и в бизнec-cpeдe. Heт никaкoй oфициaльнoй инфopмaции o дaтe зaпуcкa платформы.
Путин подписал закон, устанавливающий штраф до 1 млн рублей за нарушения при обращении с биометрическими персональными данными и за обработку ПД без согласия до 700 тыс. рублей для юрлиц.
Составлять протоколы о таких правонарушениях, а также рассматривать дела указанной категории в пределах своих полномочий смогут должностные лица Банка России и Роскомнадзора.
Текст закона №589 тут, вносит изменения в КОАП
Управление комиссара по информации Великобритании оштрафовало министерство обороны на 350 тысяч фунтов стерлингов за утечку персональных данных, создавшую угрозу жизни сотрудничавшим с британскими властями афганцам, сообщает в среду Reuters.

В августе 2021 года власть в Афганистане захватили талибы (запрещены в РФ), а представители западной коалиции бежали. Затем талибы начали поиск граждан, которые сотрудничали или работали на западные правительства. Пойманным грозила смерть.

В сентябре 2021 британские власти направили письма своим афганским сотрудникам, которым разрешалось эвакуироваться из страны. В копию письма были включены 245 получателей. Таким образом власти Великобритании по халатности раскрыли персональные данные своих агентов.
Forwarded from Privacy Advocates
🤷‍♂️ Адвокатское сообщество обратило внимание на рост числа отказов в ознакомлении защитников с материалами доследственных проверок. Причиной такого решения со стороны правоохранителей называют соблюдение закона «О персональных данных». Адвокаты считают, что реальной причиной становятся попытки скрыть ошибки и нарушения.
Лекарственные препараты, отпускаемые по рецепту, будут реализовываться в Сети по биометрическим данным, заявили «Известиям» в ЦБТ. Предполагается, что с помощью камеры человек сможет подтвердить право на медикамент при заказе, а затем — по слепку лица личность определит курьер. Но пока это только мечты.
Запуск сервиса потребует технических доработок на стороне аптечных организаций, уточнили в Минцифры. В частности, для этого необходима интеграция с ЕБС, а также с Единой государственной информационной системой в сфере здравоохранения (ЕГИСЗ) и ЕСИА.
С 1 марта 2023 года в трех регионах — Москве, Московской и Белгородской областях — стартовал эксперимент по дистанционной продаже рецептурных лекарств. Эксперимент буксует во многом из-за того, что каждый из регионов-участников устанавливает свои требования к организации процесса заказа, доставке лекарств и работе с информационными системами.
Во время эксперимента возможность подтверждения рецепта с помощью биометрии при очном посещении аптеки не предполагается, уточнили в ЦБТ. Однако нельзя исключать, что такая возможность появится в будущем — ЕБС может реализовать подобный функционал, добавили в компании.
ЦИК утвердил особый порядок выборов президента в новых регионах. Местным жителям разрешат голосовать не только по паспорту: избиркомы сами смогут определить перечень документов, которые можно использовать для идентификации избирателя вместо российского паспорта. Информацию об избирательных участках и членах комиссий засекретят.
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
👓 Неприметные Ray-Ban от Meta* со встроенной камерой: сомнительные преимущества и весомые риски безопасности

Любопытная колонка об очках Meta в дизайне Ray-Ban за $300 со встроенной камерой. Обозреватель поставил цель в течение месяца носить их и снимать всё, что с ним происходит, шпионя за незнакомцами и прохожими. Спойлер: слежку никто не заметил.

Ray-Ban от Meta как бы дают превью, как могут выглядеть AR-очки будущего. Современные гарнитуры громоздкие и неудобные, а очки Ray-Ban не отличишь от обычных. Правда из технологий в них — только камера, микрофон и динамики. Но как раз незаметность таких очков может сыграть плохую шутку.

Вот что заметил корреспондент:

▪️ Очки снабжены датчиком записи — но его никто не замечает. Датчик на оправе загорается во время записи — Meta сообщала, что сделала его специально, чтобы соблюсти конфиденциальность и предотвратить слежку. Но за месяц к корреспонденту никто не подошёл с просьбой остановить запись. И вообще как будто не замечал факт съемки.

▪️ Очки отвлекают внимание. Сама фиксация того, что с тобой происходит, заставляет больше нервничать и переживать, а также постоянно искать возможность для хорошего кадра.

▪️ В очках ты чаще хочешь собрать документальное свидетельство на всякий случай. Обозреватель описывает, как было хотел включить камеру на переходе, сомневаясь, пропустит ли его машина. Автомобиль остановился, а корреспондент почувствовал себя мнительным.

Самый тревожный фактор — перспективы для слежки и повсеместной съемки, например, в раздевалке спортзала. Злоумышленники, снимающие тайком, есть и сейчас — просто с умными очками это сделать проще.

А единственные материалы, которые журналист решил сохранить по итогам месяца — это видео с собакой. В остальном очки оказались для него бесполезными.

Похоже, Meta идет по граблям Google. Тот тоже стремился сделать удобные технологичные очки — проблема в том, что они оказались никому не нужны. Да и вообще рынок AR/VR переживает не лучшие времена. Вот ByteDance сегодня объявил, что выпускать новую гарнитуру Pico 5 не будет.

* Признана экстремистской организацией в России
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Нецифровая экономика (Oleg Salmanov)
💥А, и вот вам вдогонку еще тема, о чем посудачить на пятничной вечеринке! Старая конспирологическая теория оказалась правдой: ваши смартфоны в самом деле подслушивают вас, чтобы старгетировать на вас рекламу. Как говорится, если у вас мания преследования, это еще не значит, что за вами не следят.
Please open Telegram to view this post
VIEW IN TELEGRAM
Каждый день в России в 2023 году происходила как минимум одна утечка данных, всего в публичный доступ попали данные 385 российских организаций, посчитали в ГК "Солар".
Опубликованные базы данных не обязательно содержали контактную информацию. Так, самым крупным инцидентом 2023 года по количеству строк стала публикация сведений о бронировании перелетов.
Общий объём утекшей информации настолько велик, что злоумышленники могут на основе сведений из разных баз сформировать комплексное досье на конкретного человека. Злоумышленники могут делать выборку из разных баз данных, например, по конкретному номеру телефона или адресу электронной почты, и собрать на гражданина досье, содержащее адрес проживания, место работы, список заказов и пр. Это позволяет проводить продуманные телефонные атаки, считает эксперт центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» Александр Вураско.

Эксперт также отметил, что к концу этого года число инцидентов с утечками данных стало заметно меньше.
Рынок платных и беспроцентных рассрочек будет отрегулирован. К 1 июня 2024 года ЦБ и кабмин подготовят поправки, которые определят «механизмы защиты прав граждан и предоставления им гарантий» при покупках в рассрочку. Среди механизмов — идентификация заемщиков и предоставление данных о рассрочках в бюро кредитных историй.
Минкульт, Минцифры и другие профильные госорганы должны разработать и внедрить шесть проектов в области цифровой трансформации культурной отрасли.
создание единого читательского билета всех библиотек, цифровых профилей посетителей и учреждений культуры, а также типового облачного решения единой афиши и билетного поля того или иного региона. Продвижение мероприятий должно происходить с использованием модуля организации гастролей («Биржа гастролей»). Все проекты реализуются на платформе «Гостех».
Cервис «ГОСБилет», который будет агрегировать информацию о всех проданных в РФ билетах, по замыслу властей должен решить проблему поддельных билетов.
По мнению игроков отрасли, подделка билетов — редкое явление, гораздо больше публику беспокоят массовый выкуп билетов для последующей спекуляции, поддельные сайты, использующие фирменные стиль и логотипы театров или других учреждений либо продающие билеты дороже номинальной цены.
Forwarded from Privacy Advocates
🇪🇺🇺🇸 В Евросоюзе могут оштрафовать соцсеть Х за рекламу, которую пользователи получают на основании своих религиозных и политических взглядов. На компанию жалобу в Управление по надзору за соблюдением законодательства о защите персональных данных Нидерландов подал известный в Европе борец за конфиденциальность Макс Шремс.
🔸Он обвинил Х в том, что соцсеть демонстрировала ему рекламу Еврокомиссии в части регулирования онлайн-контента для борьбы с сексуальным насилием над детьми и детским буллингом в Сети. При этом реклама нацелена на пользователей соцсети из Нидерландов и исключает 44 «целевых сегмента», в том числе политические партии. Реклама исключает и людей, использующих термины, связанные с «евроскептицизмом» и «националистическими политическими взглядами». И это как раз касается личных данных Шремса.
🔸Поэтому он пришёл к выводу, что реклама основана на личной информации и нарушает конфиденциальность, включая религиозные взгляды, которые пользователь явно не указывал. Как сообщается, такая реклама формируется и таргетируется на конкретных пользователей на основании статистики кликов и ответов этих людей.
🔸В Еврокомиссии заявили, что знают о жалобе и уже начали её рассматривать. В случае установления нарушения соцсетью законов ЕС о конфиденциальных данных пользователей, Х может грозить штраф в 4% от общемировых доходов.
Правительственная комиссия по законопроектной деятельности одобрила разработанные Росфинмониторингом поправки, которые ограничивают максимальный разовый размер денежных переводов граждан без открытия банковского счета суммой в 100 тыс. руб. Это распространяется на клиентов, которые прошли упрощенную идентификацию личности.
Forwarded from ЕЖ
Сразу шесть сотрудников полиции были задержаны в Белгороде. Они были доставлены в следственный комитет. По предварительной информации все шестеро - участковые отдела полиции номер один. По данным «Базы» следователи подозревают полицейских в сливе информации ритуальщикам. При этом, уголовное дело пока не возбуждено. Как сообщили «Базе» в пресс-службе УМВД России по Белгородской области, в настоящее время по факту возможных неправомерных действий сотрудников проводится служебная проверка.
Сенаторы подготовили законопроект, который в том числе не позволяет владельцам сайтов отказывать в доступе к информации при отказе гражданина предоставить свои персональные данные. Об этом рассказала один из авторов документа, первый зампред комитета Совета Федерации по конституционному законодательству и госстроительству Ирина Рукавишникова.

Кроме того, по ее словам, законопроектом предлагается закрепить требование к владельцам сайтов о том, что согласие на обработку персональных данных должно быть отделено от пользовательского соглашения. Сенатор пояснила, что в настоящее время распространена практика, когда владельцы информационных ресурсов включают положения о согласии на обработку персональных данных в пользовательские соглашения. "При этом зачастую предусматривается, что пользователь подтверждает заключение пользовательского соглашения посредством совершения конклюдентных действий - просмотра информации на сайте, перехода по его страницам и т. д. Таким образом, пользователи автоматически предоставляют владельцам сайтов доступ к личной информации, которая в последующем может быть передана третьим лицам, в том числе в маркетинговых целях", - сказала она.

Парламентарий подчеркнула, что такая практика препятствует реализации принципов конкретности и сознательности предоставления гражданами согласия на обработку персональных данных, а также многократно увеличивает риск их утечек и противоправного использования.
UPD. Вечером на https://tttttt.me/antidigital появилась заметка, в которой утверждается, что данные обезличены.

СМИ появилась новость, что Сеченовский мединститут и Yandex создали облачную платформу медицинских данных. Там результаты КТ, МРТ, анализы, диагнозы, удобные выгрузки. Раздолье для ИИ. Правда нигде не сказано, обезличены данные или нет. Надеемся, что ПД в этом облаке нет.