Аналитический центр RPPA
9.98K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
К 2030 году более 95% новых автомобилей будут иметь встроенные средства связи. Машины будут обмениваться данными друг с другом, но также и собирать избыточную информацию о пользователях, считают аналитики Counterpoint.
Старший аналитик Counterpoint Парв Шарма уже обвинил автопроизводителей в краже персональных данных. По его словам, настройки конфиденциальности часто спрятаны глубоко в прошивке автомобиля. Компаниям выгодно собирать информацию о клиентах — так, в отчете McKinsey за 2021 год говорится, что на продаже данных о водителях третьим лицам компании могут зарабатывать от 250 до 400 миллиардов долларов.
До конца этого года у мигрантов в РФ появятся цифровые профили, которые объединят всю доступную о них информацию в единой информационной системе. Об этом вчера после встречи фракции «Единой России» с премьер-министром Михаилом Мишустиным заявил вице-спикер Госдумы Сергей Неверов. По замыслу правительства, это позволит лучше отслеживать передвижение иностранных работников и обеспечивать безопасность. Новости этом особой нет...
Согласно Концепции миграционной политики, утвержденной Белым домом в январе 2024 года, систему цифровых профилей должны внедрить до конца года, объединив в них данные миграционного учета, которые сейчас находятся в базах различных ведомств, таких как МВД и ФСБ. Кроме того, к цифровому профилю планируется привязать биометрические данные — сбор биометрии правительство планирует внедрить в аэропортах.
Мошенники начали покупать записи голосов людей для дальнейшего обмана, сообщил директор Центра противодействия мошенничеству компании "Информзащита" Павел Коваленко.
"Кейсов, когда начинается покупка просто голосов людей, становится все больше. <...> Сейчас уже от 300 до пяти тысяч рублей просят записать голос какого-то человека, чтобы использовать его в дальнейшем для выманивания каких-то денежных средств", — рассказал эксперт.
За последние 10 лет Китай, не привлекая всеобщего внимания, проводит масштабную национальную кампанию, в рамках которой осуществляется сбор, секвенирование и хранение генетических данных граждан страны.
В публикации 2014 года ученые указали различные генетические маркеры уйгуров, а также индийцев, проживающих в удаленных западных регионах Китая, граничащих с Казахстаном, Кыргызстаном, Афганистаном, Пакистаном, Индией. Исследователи, состоящие на государственной службе, внесли данные 2143 уйгуров в базу частотного распределения аллелей — сетевую поисковую платформу, которую до 2018 года частично финансировало Министерство юстиции США.
Китай продолжает расширять массивы генетических данных других этнических меньшинств и народности хань (представители ее составляют 91% населения страны). Вскоре у государства будет всеобъемлющая и мощная база генетических данных, не имеющая равных ни в одной другой стране. США, Канада, ЕС и Великобритания обсуждают проблему конфиденциальности генетической информации. Китай, который собирает огромное количество сведений и граждан которого, по-видимому, не беспокоит контроль со стороны правительства, ждет гораздо меньшее сопротивление генетическим исследованиям и экспериментам.

Будет ли Китай редактировать или совершенствовать свое население? Грубо говоря, это уже произошло. В 1979 году КПК ввела политику «Один ребенок на семью». Скорее всего, вскоре будет введена общенациональная программа скринингового обследования будущих родителей до потенциальной беременности и секвенирования их геномов. У китайской компании BGI оборудования для секвенирования больше, чем у любой другой в мире компании или института.
В США произошла утечка данных 73 млн пользователей оператора связи AT&T, инцидент был две недели назад. В самой компании сообщили, что в даркнет утекли персональные данные (номер социального страхования) порядка 7.6 млн действительных клиентов компании и 65.4 млн экс-клиентов.
"Компания активно общается с теми, кто пострадал от утечки, и будет предлагать мониторинг открытия кредитов этими клиентами, за счет компании AT&T, во всех случаях, когда это применимо", - обещает компания в своем заявлении.
Министерство обороны России вместе с регионами прорабатывает увеличение спектра социальных услуг, которые будут подключаться к электронному удостоверению ветерана боевых действий. Об этом сообщил начальник направления Главного военно-политического управления Вооруженных сил РФ Николай Данилов.
Карта объединяет в себе сразу три продукта: это непосредственно само удостоверение, банковская карта и социальная карта. На карту поступает денежное довольствие, все положенные выплаты. Также на нее можно подключить федеральные и региональные соцвыплаты. На обратной стороне карты указаны персональные данные, номер удостоверения для идентификации военнослужащего, сообщили в МО.
Между тем, пока нет информации, что кто-то из военнослужащих получил эту замечательную карту.
Что делать, если военкомат отказал в ИТ-отсрочке от срочной службы

Ежегодный призыв на срочную службу стартовал в России 1 апреля. ИТ-специалистам, соответствующим ряду критериев, положена отсрочка. Для её получения айтишники заранее подавали заявления на Госуслугах. Теперь с 1 апреля по 15 июля призывная комиссия будет принимать решения об отсрочке от срочной службы.

Если вдруг в вашем военкомате возникла техническая накладка и вас не нашли в списках, пишите нам на help@digital.gov.ru. Все вопросы находятся на контроле и решаются Минцифры в ручном режиме максимально оперативно.

Что нужно написать сотруднику на указанную почту
⚫️ ФИО
⚫️ название компании с указанием ИНН
⚫️ номер заявления на Госуслугах
⚫️ суть проблемы
⚫️ мобильный телефон для связи
⚫️ фото повестки (обязательно, без неё не рассматриваем)

Основные случаи, по которым военкомат может не найти сотрудника в списках
компания ошиблась в данных специалиста
специалист поменял военкомат, когда списки уже были поданы
специалист поменял место работы, и новый работодатель не успел подать списки

Ещё раз обращаем внимание компаний и специалистов. Важно придерживаться установленных правил: вовремя подавать списки на Госуслугах, а также соответствовать всем критериям для отсрочки. В рамках весеннего призыва заявления от сотрудников принимались до 6 февраля.

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Для урегулирования претензий в рамках судебного иска о слежке за пользователями, которые запускали режим «инкогнито» в браузере, Google обязался уничтожить «миллиарды записей», связанных с приватным поиском в Интернете.
Иск был подан в 2020 году, компанию обвинили в нарушении конфиденциальности миллионов интернет-пользователей путём отслеживания их онлайн-действий через браузеры, запущенные в private-режиме. В прошлом году Google согласился выплатить $5 млрд. Теперь стали известны и другие детали.
Помимо уничтожения данных, IT-гигант обязуется обновить раскрываемые сведения с целью информировать пользователей о том, какие данные собирает компания каждый раз, когда человек включает режим «инкогнито».

В ближайшие пять лет Google также должен предоставить возможность пользователям, задействовавшим приватный режим, блокировать сторонние файлы cookie.
Инсайдер РКН: и далее без шуток, к сожалению

Прошел очередной ивент с участием РКН во Франко-российской торгово-промышленной палате. РКН представлял Юрий Евгеньевич Контемиров. Мы, как всегда, собрали любопытные тезисы.

🔵И все же бизнес может обезличивать ПД в соответствии с Приказом № 996. Для этого, однако, потребуется правовое основание. Какое? РКН сделал акцент только на основании п. 9 ст. 6 152-ФЗ (обработка ПД в статистических или иных исследовательских целях), по мнению регулятора оно подходит для большинства потребностей бизнеса.

🔵Если происходит сличение фото и видео с камер видеонаблюдения с информацией в социальных сетях / иных открытых и не только источниках, то такая обработка может подпадать под признаки обработки биометрических ПД. Это очевидно. А РКН спасибо за то, что напомнил всем – для признания аутентификации биометрической вовсе не обязательно, чтобы условный вектор лица метчился с идеальным образцом, подкрепленным, например, паспортными данными. Акцент на самом алгоритме работы. Отговорки в стиле – мы установили, что это кто-то похожий на Ваню, но не наверняка, да мы и не знаем точно ли это Ваня – не пройдут!

🔵Не планируется перенос ответственности за утечку на провайдера облачных услуг. Ведь у оператора есть полномочия проводить систематические проверки своего подрядчика, в том числе в части соблюдения требований безопасности ПД. Признавайтесь, когда последний раз проверяли своего облачного провайдера? 🙂

🔵24 часа на уведомление об инциденте начинаются с момента установления факта утечки, даже если факт установлен в выходной или праздничный день. Да-да, у нас такое было однажды 5 января, и РКН ждал уведомление под Рождество...

🔵Для нестрогих согласий на обработку ПД следует собирать информацию о третьих лицах, обрабатывающих ПД, в отдельный список по ссылке из согласия. Такой список должен быть опубликован на официальном сайте оператора. В этом списке должны быть указаны цели передачи ПД третьим лицам.

🔵Не так страшен Приказ Минцифры России № 1187, как его малюют: три факта несоответствия информации в уведомлении и в Политике конфиденциальности должны быть установлены в разные временные периоды. РКН сравнивает уведомление, Политику конфиденциальности и доступные ему процессы обработки ПД. Смотрят в том числе цели обработки ПД, информацию об обрабатываемых ПД, категориях субъектов ПД, действиях с ПД.

🔵Основание обработки ПД представителя контрагента – договор между оператором и контрагентом + или исполнение требований ГК, если выдана контрагентом представителю доверенность, или трудовой договор, если представитель контрагента взаимодействует с вами в рамках своих трудовых обязанностей. В общем какая-то неразбериха. А почему все так сложно? Верно, потому что законный интерес все еще не материализовался для РКН 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
Мошенники стали выдавать себя за сотрудников налоговой службы и рассылать по электронной почте письма с требованием предоставить декларацию о доходах, предупредили в Центробанке. Новая схема опасна прежде всего тем, что злоумышленники могут получить доступ к персональным данным человека и информации о реквизитах банковской карты. "Известия" разбирались, как бороться с этим явлением.
Руководитель юридической службы IDX Михаил Тевс считает, что бороться с мошенничеством можно двумя способами. Во-первых, повышением сетевой и финансовой грамотности пользователей. Второе — это развитие сервисов идентификации, прозрачности и доверия.
Россияне 30,6 млн раз воспользовались цифровым профилем в 2023 году, посчитал ЦБ. С ним работали 66 банков, 29 микрофинансовых организаций, восемь страховых организаций, три ОФП, три УК, одна НКО, один НПФ и ГК "АСВ". Организации использовали цифровой профиль для заполнения кредитных анкет, получения кредитов (в том числе ипотечных), страховых услуг (включая оформление полисов ОСАГО и каско), микрозаймов и других услуг.
Станислав Шилов из BSS считает, что 30 млн — это немного. "Для сравнения, в среднем в 2023 г. через "Госуслуги" подавалось свыше 48 млн заявлений в месяц - если к этому прибавить еще количество обращений банков и иных финансовых организаций за данными в государственные системы, то число будет больше на несколько порядков", - объяснил Станислав Шилов.
13% пользователей отказываются от входа в интернет-магазин при сложных требованиях к паролю, 23% — из-за отсутствия удобного способа авторизации. При этом сложные пароли люди часто забывают и сбрасывают (40%). Для того чтобы сохранить заветные буквы и цифры пользователи записывают их (33%), запоминают (20%) или пользуются менеджерами паролей (14%).
Такие результаты показало исследование Edna.
Удобнее всего пользователям авторизовываться через код в SMS (27%), социальные сети (VK ID) (24%), электронную почту (23%), биометрию (20%), мессенджеры (19%).
С 1 декабря 2023 года в силу вступил закон, запрещающий авторизацию на российских сайтах через иностранные сервисы, такие, как Google и Apple ID. Изменения направлены на улучшение защиты персональных данных. Теперь пользователи могут авторизоваться с помощью мобильного телефона (с российского номера), портала госуслуг, биометрии или российских VK ID и "Яндекс ID".
Правительство РФ предлагает во втором чтении законопроекта о введении огромных штрафов за нарушение в области персональных данных внести уточнения, касающиеся "соразмерности и возможности исполнения такого наказания". Проект положительного отзыва на законопроект есть в распоряжении ТАСС.
"В качестве смягчающего административную ответственность обстоятельства следует предусмотреть осуществление оператором денежной компенсации предполагаемого вреда, нанесенного правам субъектов персональных данных, а также осуществление оператором существенных ежегодных расходов в течение не менее трех лет, предшествующих правонарушению, на мероприятия по обеспечению информационной безопасности персональных данных", - следует из документа.
В России в 2024 г. может появиться единый центр исследования безопасности в сфере искусственного интеллекта (ИИ) по принципу CERT, т. е. обмена данными между участниками разных рынков и разработчиками ПО.
Совет Федерации одобрил закон о введении штрафов до 1 млн рублей за спам-звонки от роботов и автоинформаторов, а также об ужесточении наказания для микрофинансовых организаций, размещающих неполную информацию об условиях займа: для юридических лиц - от 600 тыс. до 1,6 млн рублей (в действующей редакции - до 50 тыс. рублей и до 800 тыс. рублей соответственно)..
У разработчика российской системы бронирования Leonardo «Сирена-Трэвэл» (входит в «Ростех») проходят обыски, сообщили «Ъ» источники на рынке. По данным одного из собеседников, оперативные мероприятия в офисе компании на Ленинградском проспекте проводят сотрудники МВД, ФСБ и Росгвардии.
По словам другого знакомого с ситуацией источника, «действия связаны с масштабными атаками на IT-инфраструктуру российской системы бронирования билетов, с которыми компания столкнулась осенью прошлого года». https://www.kommersant.ru/doc/6616311?tg
Компания уведомила правоохранительные органы «об инцидентах в сфере информационной безопасности, предоставляет доступ ко всем необходимым документам и данным в ходе расследования».
28 сентября 2023 года система Leonardo подверглась масштабной хакерской атаке, из-за которой у российских авиакомпаний, в частности всей группы «Аэрофлот», «Уральских авиалиний» и Red Wings, возникли перебои с регистрацией пассажиров.
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
Проблема «серых» SIM-карт, казалось бы, достаточно понятна телеком-отрасли. И всё же она стала тем самым «слоном в комнате», которого упорно стараются не замечать. С мошенничеством мы сегодня сталкиваемся чуть ли не каждый день, и телефонные номера — участник почти каждой скам-схемы.

Повод поднять эту проблему дал билайн своим документальным фильмом «Темная сторона телекома», который вышел на YouTube. Конечно, фильм в первую очередь будет интересен простому абоненту, но надеемся, что он даст старт осознанной общественной дискуссии, в которой поучаствуют как телеком-операторы, так и государство.

Президент ПАО «ВымпелКом» Александр Панков положил этой дискуссии начало и предлагает вполне реализуемые меры. Приводим некоторые:

Ограничение количества сим-карт, которые можно выдать «в одни руки»
Вряд ли одному пользователю понадобится их больше, скажем, ста, как это показано в видео билайна на графике — а мошенники регистрируют их как раз сотнями.

Подключить к проблеме Роскомнадзор
Ситуация с «серыми» SIM вполне однозначная: штрафы в адрес нарушителей были бы справедливой мерой.

Активация SIM только после регистрации абонента
Такой подход позволит добавить больше контроля в процесс выдачи и использования сим-карт.

Даже странно, что нечто подобное до сих пор не реализовано.