Аналитический центр RPPA
10K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Мошенники начали покупать записи голосов людей для дальнейшего обмана, сообщил директор Центра противодействия мошенничеству компании "Информзащита" Павел Коваленко.
"Кейсов, когда начинается покупка просто голосов людей, становится все больше. <...> Сейчас уже от 300 до пяти тысяч рублей просят записать голос какого-то человека, чтобы использовать его в дальнейшем для выманивания каких-то денежных средств", — рассказал эксперт.
За последние 10 лет Китай, не привлекая всеобщего внимания, проводит масштабную национальную кампанию, в рамках которой осуществляется сбор, секвенирование и хранение генетических данных граждан страны.
В публикации 2014 года ученые указали различные генетические маркеры уйгуров, а также индийцев, проживающих в удаленных западных регионах Китая, граничащих с Казахстаном, Кыргызстаном, Афганистаном, Пакистаном, Индией. Исследователи, состоящие на государственной службе, внесли данные 2143 уйгуров в базу частотного распределения аллелей — сетевую поисковую платформу, которую до 2018 года частично финансировало Министерство юстиции США.
Китай продолжает расширять массивы генетических данных других этнических меньшинств и народности хань (представители ее составляют 91% населения страны). Вскоре у государства будет всеобъемлющая и мощная база генетических данных, не имеющая равных ни в одной другой стране. США, Канада, ЕС и Великобритания обсуждают проблему конфиденциальности генетической информации. Китай, который собирает огромное количество сведений и граждан которого, по-видимому, не беспокоит контроль со стороны правительства, ждет гораздо меньшее сопротивление генетическим исследованиям и экспериментам.

Будет ли Китай редактировать или совершенствовать свое население? Грубо говоря, это уже произошло. В 1979 году КПК ввела политику «Один ребенок на семью». Скорее всего, вскоре будет введена общенациональная программа скринингового обследования будущих родителей до потенциальной беременности и секвенирования их геномов. У китайской компании BGI оборудования для секвенирования больше, чем у любой другой в мире компании или института.
В США произошла утечка данных 73 млн пользователей оператора связи AT&T, инцидент был две недели назад. В самой компании сообщили, что в даркнет утекли персональные данные (номер социального страхования) порядка 7.6 млн действительных клиентов компании и 65.4 млн экс-клиентов.
"Компания активно общается с теми, кто пострадал от утечки, и будет предлагать мониторинг открытия кредитов этими клиентами, за счет компании AT&T, во всех случаях, когда это применимо", - обещает компания в своем заявлении.
Министерство обороны России вместе с регионами прорабатывает увеличение спектра социальных услуг, которые будут подключаться к электронному удостоверению ветерана боевых действий. Об этом сообщил начальник направления Главного военно-политического управления Вооруженных сил РФ Николай Данилов.
Карта объединяет в себе сразу три продукта: это непосредственно само удостоверение, банковская карта и социальная карта. На карту поступает денежное довольствие, все положенные выплаты. Также на нее можно подключить федеральные и региональные соцвыплаты. На обратной стороне карты указаны персональные данные, номер удостоверения для идентификации военнослужащего, сообщили в МО.
Между тем, пока нет информации, что кто-то из военнослужащих получил эту замечательную карту.
Что делать, если военкомат отказал в ИТ-отсрочке от срочной службы

Ежегодный призыв на срочную службу стартовал в России 1 апреля. ИТ-специалистам, соответствующим ряду критериев, положена отсрочка. Для её получения айтишники заранее подавали заявления на Госуслугах. Теперь с 1 апреля по 15 июля призывная комиссия будет принимать решения об отсрочке от срочной службы.

Если вдруг в вашем военкомате возникла техническая накладка и вас не нашли в списках, пишите нам на help@digital.gov.ru. Все вопросы находятся на контроле и решаются Минцифры в ручном режиме максимально оперативно.

Что нужно написать сотруднику на указанную почту
⚫️ ФИО
⚫️ название компании с указанием ИНН
⚫️ номер заявления на Госуслугах
⚫️ суть проблемы
⚫️ мобильный телефон для связи
⚫️ фото повестки (обязательно, без неё не рассматриваем)

Основные случаи, по которым военкомат может не найти сотрудника в списках
компания ошиблась в данных специалиста
специалист поменял военкомат, когда списки уже были поданы
специалист поменял место работы, и новый работодатель не успел подать списки

Ещё раз обращаем внимание компаний и специалистов. Важно придерживаться установленных правил: вовремя подавать списки на Госуслугах, а также соответствовать всем критериям для отсрочки. В рамках весеннего призыва заявления от сотрудников принимались до 6 февраля.

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Для урегулирования претензий в рамках судебного иска о слежке за пользователями, которые запускали режим «инкогнито» в браузере, Google обязался уничтожить «миллиарды записей», связанных с приватным поиском в Интернете.
Иск был подан в 2020 году, компанию обвинили в нарушении конфиденциальности миллионов интернет-пользователей путём отслеживания их онлайн-действий через браузеры, запущенные в private-режиме. В прошлом году Google согласился выплатить $5 млрд. Теперь стали известны и другие детали.
Помимо уничтожения данных, IT-гигант обязуется обновить раскрываемые сведения с целью информировать пользователей о том, какие данные собирает компания каждый раз, когда человек включает режим «инкогнито».

В ближайшие пять лет Google также должен предоставить возможность пользователям, задействовавшим приватный режим, блокировать сторонние файлы cookie.
Инсайдер РКН: и далее без шуток, к сожалению

Прошел очередной ивент с участием РКН во Франко-российской торгово-промышленной палате. РКН представлял Юрий Евгеньевич Контемиров. Мы, как всегда, собрали любопытные тезисы.

🔵И все же бизнес может обезличивать ПД в соответствии с Приказом № 996. Для этого, однако, потребуется правовое основание. Какое? РКН сделал акцент только на основании п. 9 ст. 6 152-ФЗ (обработка ПД в статистических или иных исследовательских целях), по мнению регулятора оно подходит для большинства потребностей бизнеса.

🔵Если происходит сличение фото и видео с камер видеонаблюдения с информацией в социальных сетях / иных открытых и не только источниках, то такая обработка может подпадать под признаки обработки биометрических ПД. Это очевидно. А РКН спасибо за то, что напомнил всем – для признания аутентификации биометрической вовсе не обязательно, чтобы условный вектор лица метчился с идеальным образцом, подкрепленным, например, паспортными данными. Акцент на самом алгоритме работы. Отговорки в стиле – мы установили, что это кто-то похожий на Ваню, но не наверняка, да мы и не знаем точно ли это Ваня – не пройдут!

🔵Не планируется перенос ответственности за утечку на провайдера облачных услуг. Ведь у оператора есть полномочия проводить систематические проверки своего подрядчика, в том числе в части соблюдения требований безопасности ПД. Признавайтесь, когда последний раз проверяли своего облачного провайдера? 🙂

🔵24 часа на уведомление об инциденте начинаются с момента установления факта утечки, даже если факт установлен в выходной или праздничный день. Да-да, у нас такое было однажды 5 января, и РКН ждал уведомление под Рождество...

🔵Для нестрогих согласий на обработку ПД следует собирать информацию о третьих лицах, обрабатывающих ПД, в отдельный список по ссылке из согласия. Такой список должен быть опубликован на официальном сайте оператора. В этом списке должны быть указаны цели передачи ПД третьим лицам.

🔵Не так страшен Приказ Минцифры России № 1187, как его малюют: три факта несоответствия информации в уведомлении и в Политике конфиденциальности должны быть установлены в разные временные периоды. РКН сравнивает уведомление, Политику конфиденциальности и доступные ему процессы обработки ПД. Смотрят в том числе цели обработки ПД, информацию об обрабатываемых ПД, категориях субъектов ПД, действиях с ПД.

🔵Основание обработки ПД представителя контрагента – договор между оператором и контрагентом + или исполнение требований ГК, если выдана контрагентом представителю доверенность, или трудовой договор, если представитель контрагента взаимодействует с вами в рамках своих трудовых обязанностей. В общем какая-то неразбериха. А почему все так сложно? Верно, потому что законный интерес все еще не материализовался для РКН 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
Мошенники стали выдавать себя за сотрудников налоговой службы и рассылать по электронной почте письма с требованием предоставить декларацию о доходах, предупредили в Центробанке. Новая схема опасна прежде всего тем, что злоумышленники могут получить доступ к персональным данным человека и информации о реквизитах банковской карты. "Известия" разбирались, как бороться с этим явлением.
Руководитель юридической службы IDX Михаил Тевс считает, что бороться с мошенничеством можно двумя способами. Во-первых, повышением сетевой и финансовой грамотности пользователей. Второе — это развитие сервисов идентификации, прозрачности и доверия.
Россияне 30,6 млн раз воспользовались цифровым профилем в 2023 году, посчитал ЦБ. С ним работали 66 банков, 29 микрофинансовых организаций, восемь страховых организаций, три ОФП, три УК, одна НКО, один НПФ и ГК "АСВ". Организации использовали цифровой профиль для заполнения кредитных анкет, получения кредитов (в том числе ипотечных), страховых услуг (включая оформление полисов ОСАГО и каско), микрозаймов и других услуг.
Станислав Шилов из BSS считает, что 30 млн — это немного. "Для сравнения, в среднем в 2023 г. через "Госуслуги" подавалось свыше 48 млн заявлений в месяц - если к этому прибавить еще количество обращений банков и иных финансовых организаций за данными в государственные системы, то число будет больше на несколько порядков", - объяснил Станислав Шилов.
13% пользователей отказываются от входа в интернет-магазин при сложных требованиях к паролю, 23% — из-за отсутствия удобного способа авторизации. При этом сложные пароли люди часто забывают и сбрасывают (40%). Для того чтобы сохранить заветные буквы и цифры пользователи записывают их (33%), запоминают (20%) или пользуются менеджерами паролей (14%).
Такие результаты показало исследование Edna.
Удобнее всего пользователям авторизовываться через код в SMS (27%), социальные сети (VK ID) (24%), электронную почту (23%), биометрию (20%), мессенджеры (19%).
С 1 декабря 2023 года в силу вступил закон, запрещающий авторизацию на российских сайтах через иностранные сервисы, такие, как Google и Apple ID. Изменения направлены на улучшение защиты персональных данных. Теперь пользователи могут авторизоваться с помощью мобильного телефона (с российского номера), портала госуслуг, биометрии или российских VK ID и "Яндекс ID".
Правительство РФ предлагает во втором чтении законопроекта о введении огромных штрафов за нарушение в области персональных данных внести уточнения, касающиеся "соразмерности и возможности исполнения такого наказания". Проект положительного отзыва на законопроект есть в распоряжении ТАСС.
"В качестве смягчающего административную ответственность обстоятельства следует предусмотреть осуществление оператором денежной компенсации предполагаемого вреда, нанесенного правам субъектов персональных данных, а также осуществление оператором существенных ежегодных расходов в течение не менее трех лет, предшествующих правонарушению, на мероприятия по обеспечению информационной безопасности персональных данных", - следует из документа.
В России в 2024 г. может появиться единый центр исследования безопасности в сфере искусственного интеллекта (ИИ) по принципу CERT, т. е. обмена данными между участниками разных рынков и разработчиками ПО.
Совет Федерации одобрил закон о введении штрафов до 1 млн рублей за спам-звонки от роботов и автоинформаторов, а также об ужесточении наказания для микрофинансовых организаций, размещающих неполную информацию об условиях займа: для юридических лиц - от 600 тыс. до 1,6 млн рублей (в действующей редакции - до 50 тыс. рублей и до 800 тыс. рублей соответственно)..
У разработчика российской системы бронирования Leonardo «Сирена-Трэвэл» (входит в «Ростех») проходят обыски, сообщили «Ъ» источники на рынке. По данным одного из собеседников, оперативные мероприятия в офисе компании на Ленинградском проспекте проводят сотрудники МВД, ФСБ и Росгвардии.
По словам другого знакомого с ситуацией источника, «действия связаны с масштабными атаками на IT-инфраструктуру российской системы бронирования билетов, с которыми компания столкнулась осенью прошлого года». https://www.kommersant.ru/doc/6616311?tg
Компания уведомила правоохранительные органы «об инцидентах в сфере информационной безопасности, предоставляет доступ ко всем необходимым документам и данным в ходе расследования».
28 сентября 2023 года система Leonardo подверглась масштабной хакерской атаке, из-за которой у российских авиакомпаний, в частности всей группы «Аэрофлот», «Уральских авиалиний» и Red Wings, возникли перебои с регистрацией пассажиров.
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
Проблема «серых» SIM-карт, казалось бы, достаточно понятна телеком-отрасли. И всё же она стала тем самым «слоном в комнате», которого упорно стараются не замечать. С мошенничеством мы сегодня сталкиваемся чуть ли не каждый день, и телефонные номера — участник почти каждой скам-схемы.

Повод поднять эту проблему дал билайн своим документальным фильмом «Темная сторона телекома», который вышел на YouTube. Конечно, фильм в первую очередь будет интересен простому абоненту, но надеемся, что он даст старт осознанной общественной дискуссии, в которой поучаствуют как телеком-операторы, так и государство.

Президент ПАО «ВымпелКом» Александр Панков положил этой дискуссии начало и предлагает вполне реализуемые меры. Приводим некоторые:

Ограничение количества сим-карт, которые можно выдать «в одни руки»
Вряд ли одному пользователю понадобится их больше, скажем, ста, как это показано в видео билайна на графике — а мошенники регистрируют их как раз сотнями.

Подключить к проблеме Роскомнадзор
Ситуация с «серыми» SIM вполне однозначная: штрафы в адрес нарушителей были бы справедливой мерой.

Активация SIM только после регистрации абонента
Такой подход позволит добавить больше контроля в процесс выдачи и использования сим-карт.

Даже странно, что нечто подобное до сих пор не реализовано.
В КоАП предлагают ввести новую статью за преследование и нарушение частной жизни. Если при этом используют информационно-телекоммуникационные сети, в том числе интернет (интересно, а как без него —ПД), то это будет отягчающим обстоятельством. Просто за преследование предлагают штраф — 2 тысячи рублей, с использованием интернета — 3 тысячи. Такой законопроект подготовил к внесению в Госдуму глава комитета по труду Ярослав Нилов. Сегодня в РФ нередки случаи анонимного преследования публичных людей, бывших супругов, подростков, но ситуация пока никак не регулируется.
Пилот по обслуживанию в отделениях МФЦ по биометрии без паспорта запустят до конца года, сообщили «Известиям» в аппарате вице-премьера Дмитрия Григоренко. Протестировать нововведение планируют в Челябинской, Липецкой и Ленинградской областях, а затем могут распространить и на другие регионы РФ.