Аналитический центр RPPA
9.98K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
В КоАП предлагают ввести новую статью за преследование и нарушение частной жизни. Если при этом используют информационно-телекоммуникационные сети, в том числе интернет (интересно, а как без него —ПД), то это будет отягчающим обстоятельством. Просто за преследование предлагают штраф — 2 тысячи рублей, с использованием интернета — 3 тысячи. Такой законопроект подготовил к внесению в Госдуму глава комитета по труду Ярослав Нилов. Сегодня в РФ нередки случаи анонимного преследования публичных людей, бывших супругов, подростков, но ситуация пока никак не регулируется.
Пилот по обслуживанию в отделениях МФЦ по биометрии без паспорта запустят до конца года, сообщили «Известиям» в аппарате вице-премьера Дмитрия Григоренко. Протестировать нововведение планируют в Челябинской, Липецкой и Ленинградской областях, а затем могут распространить и на другие регионы РФ.
Замглавы по IT в компании «Сирена-Трэвел» (разработчик системы бронирования авиабилетов Leonardo) Игорь Ройтман задержан по делу о неправомерном воздействии на критическую инфраструктуру России
“Ъ” стали известны подробности уголовного преследования топ-менеджеров АО «Сирена-Трэвел» (разработчик системы бронирования авиабилетов Leonardo) Игоря Ройтмана и Александра Кальчука. По версии следствия, они не обеспечили хранение и защиту компьютерной информации, что привело к получению хакерами персональных данных пассажиров авиакомпаний.
Их вина в том, что данные пассажиров достались хакерам, предположительно связанным с Украиной, по версии следствия, была подтверждена показаниями ряда свидетелей, заключением специалистов, привлеченных следствием, и письмом ФСТЭК.
Оба стали подозреваемыми в совершении преступления, предусмотренного ч. 5 ст. 274.1 УК РФ (нарушение правил эксплуатации, хранения, обработки и передачи охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации).
В первой половине апреля банки должны отчитаться перед ЦБ о способах анализа деятельности их платежных агентов. Внимание регулятора может стать еще более пристальным из-за трагедии в «Крокусе» — неконтролируемые P2P-платежи, в том числе через созданную ЦБ систему быстрых платежей (СБП) с использованием подставных лиц используются при финансировании терроризма. Пока ни регулятор, ни законодатели ограничивать такие переводы не хотят, однако правила идентификации при трансакциях могут стать строже.
Forwarded from Privacy Advocates
🏦 Ответ ФНС на письмо АРБ "О проблеме раскрытия персональных данных представителей кредитных организаций при оформлении МЧД"
🔸АРБ ранее в своем письмо указало на то, что зная уникальный номер МЧД, ИНН доверителя, ИНН представителя возможно получать персональные данные руководителя банка / ЕИО, а также представителя банка по МЧД в неограниченном доступе и неограниченное количество раз (как при проверке МЧД на действительность на сайте ФНС России (по реестру ФНС), так и путем скачивания МЧД в формате PDF). В формате PDF также подгружается и изображение собственноручной подписи руководителя банка / ЕИО с его собственноручной расшифровкой в читаемом виде (не зашифрованной).
🔸В рамках рассматриваемой проблемы усматриваются существенные риски недобросовестного использования охраняемых действующим законодательством раскрываемых в избыточном объеме персональных данных представителей банков, а также собственноручной подписи руководителя банка / ЕИО, что особо актуально в настоящее время по причине увеличения видов и форм совершения мошеннических действий в финансовой сфере.
🏛️ Ответ ФНС: единое блокчейн хранилище машиночитаемых доверенностей (МЧД) – распределенный реестр ФНС России обеспечивает выполнение всех требований текущего законодательства и нормативных правовых актов Российской Федерации в части отмены, хранения, использования и предоставления машиночитаемых доверенностей.
Власти Германии из-за рисков утечек данных отказываются от продукции Microsoft

Министр по цифровизации земель Шлезвиг-Гольштейн (ФРГ) Дирк Щрёдтер объявил о планах уйти от использования Windows и Microsoft Office в пользу систем с открытым кодом.

Региональный министр видит будущее в Linux и бесплатном офисном пакете LibreOffice. Мы не в состоянии повлиять на рабочие процессы и обработку данных этих проприетарных решений, включая возможную утечку данных в третьи страны, пояснил Дирк Щрёдтер на сайте правительства земель Шлезвиг-Гольштейн.

«Независимый, устойчивый, безопасный: Шлезвиг-Гольштейн станет цифровым регионом-лидером и первой страной, которая внедрит в своей государственной администрации цифровое суверенное ИТ-рабочее место», - написал премьер-министр правительства земель Даниэль Гюнтер.

«Будущее администрирования - облачное, автоматизированное, алгоритмизированное и основанное на данных. Поэтому в будущем наши ИТ-приложения будут работать в интернете как облачные сервисы. Соответственно, крупные производители основных ИТ-продуктов все чаще переносят свои приложения в Интернет. Мы не имеем никакого влияния на рабочие процессы таких решений и обработку данных, включая возможную утечку данных в третьи страны, рассказал о рисках Дирк Щрёдтер.

Он пояснил, что власти должны быть уверены во владении и контроле применяемых ИТ-решений, гарантируя независимость государства. По мнению министра цифровизации обеспечение цифрового суверенитета не менее важно, чем энергетический суверенитет.
В Госдуму планируется внести законопроект, вводящий обязательное подтверждение данных администраторов доменов через инфраструктуру «Госуслуг». Сейчас компании и физлица, управляющие доменами в зонах .ru и .рф, должны предоставлять документы по запросу интернет-регистратора.
Google разрабатывает функцию, которая поможет пользователям телефонов с Android быстро узнавать информацию о звонках с незнакомых телефонных номеров. Инструмент Lookup в приложении Google Phone позволит загуглить поступивший телефонный звонок прямо из приложения.
В базах Госавтоинспекции произошел сбой, из-за которого в Москве и Подмосковье приостановили регистрацию автомобилей и выдачу водительских прав, сообщила «РИА Новостям» пресс-служба МВД. Аналогичный сбой произошел в Санкт-Петербурге и Ленинградской области. ТАСС передает, что его причиной стал переход на новое программное обеспечение. https://www.kommersant.ru/doc/6635028?from=top_main_8
Telegram планирует идентифицировать пользователей по скану ладони при операциях с криптой.

Сообщество TON (TON Society) совместно с компанией HumanCode, которая специализируется на разработке ИИ-решений, интегрируют биометрическую аутентификацию для пользователей Telegram. Сообщение об этом появилось в блоге TON.
Эта технология позволит пользователям Telegram подтверждать свою личность с помощью сканирования отпечатков ладони. Ожидается, что защита будет внедрена в течение ближайших пяти лет.
Технологию будут применять при Airdrop криптовалют и при анализе транзакций. Разработчики обещают, что функция будет совместима со всеми устройствами и сможет распознавать любой цвет кожи.
Компания сообщила, что выплатит членам сообщества, которые отсканируют ладонь, 1 млн Toncoin (около 631,9 млн руб.).
Впервые Римская католическая церковь открыто выступила против практики смена пола и так называемого гендерного разнообразия. Ватикан высказывается за то, что полов не может быть больше двух, отмечая это в специально выпущенной декларации.

По словам пресс-секретариата РКЦ, смена пола хирургическим или иным методом является оскорблением достоинства человека, попыткой переиначить законы природы – законы Бога.
Также Ватикан к оскорблению человеческого достоинства отнёс суррогатное материнство и попытки выдавать себя за некий «иной пол» в отличие от двух полов – мужского и женского.
РКН планирует использовать ИИ для ведения реестра операторов персональных данных. Но через два года.
И пока непонятно, как.
Минцифры подготовило проект о приостановлении оказания услуг абоненту, чей счет арестован.
На данном этапе Росфинмониторингом согласован разработанный Минцифры России проект федерального закона "О внесении изменений в закон "О связи".
Forwarded from Privacy Advocates
ПД_распространение.pdf
775.1 KB
💡👁 Публикуем презентацию о регулировании распространения персональных данных в Интернете:
🔸Ты здесь хозяин, а не гость!
🔸Соцсетям надо брать согласия на распространение ПД
🔸Соцсетям не надо брать согласия на распространение ПД
🔸Согласие – не единственное основание для распространения ПД
🔸Что делать?
Please open Telegram to view this post
VIEW IN TELEGRAM
В 1 квартале 2024 года количество случаев утечек данных стало чуть меньше (57 случаев вместо 60 в 1 квартале 2023 г.), но объем «слитой» информации увеличился многократно, пишут «Известия» со ссылкой на сервис DLBI1. По данным сервиса утекли 121 млн телефонных номеров и 38 млн адресов электронной почты.
Иностранные граждане, в том числе трудовые мигранты, или лица без гражданства смогут приобретать сим-карты российских операторов связи только при наличии регистрации на портале «Госуслуг» с использованием биометрии и при личном посещении салонов связи. Требование не будет распространяться на дипломатов, представителей международных организаций и беженцев.
Эти требования внесены в подготовленный Минцифры законопроект, с которым ознакомились «Ведомости». Документ был направлен в МВД, ФСБ, Роскомнадзор (РКН), МИД, ФАС и Минэкономразвития.
Подозреваемым в мошенничестве смогут блокировать средства на абонентском счете.
Сейчас у абонентов есть возможность вывести средства со счета, привязанного к сим-карте, даже в случае ареста банковских счетов. В случае принятия поправок, которые Росфинмониторинг обсуждает с Минцифры, деньги на счетах будут блокироваться уже в рамках доследственной проверки или при выявлении недостоверности сведений об абоненте, а операторы могут прекратить оказывать ему услуги связи.
Forwarded from CORTEL
This media is not supported in your browser
VIEW IN TELEGRAM
⌨️ ВЕБИНАР: защита от DDOS в 2024 году

Объём утечек данных в России вырос впятеро. Основная тенденция I квартала — массовые DDoS-атаки, приводящие к утечкам данных клиентов.

18 апреля мы проведём вебинар и предметно обсудим:

🔐 как эффективно защититься от DDоS в 2024 году;
💰 как избежать дополнительных затрат;
🛡 о технологиях, средствах и рисках при реализации;
📈 тренды 2024-2025 годов;
📍 самые уязвимые цели для атак;
🔵 примеры успешных кейсов по защите от DDoS.

Спикер с опытом работы в органах власти, аттестации и в лицензиате ФСТЭК/ФСБ.

📆 Приходите 18 апреля в 11.00 по МСК. Участие по предварительной регистрации.

ЗАРЕГИСТРИРОВАТЬСЯ
Please open Telegram to view this post
VIEW IN TELEGRAM