Аналитический центр RPPA
10.1K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Производители телевизоров пытаются заработать на ПД пользователей.
За последние несколько лет, пишет Ars Technica, производители телевизоров зафиксировали рост доходов, связанных с операционными системами (ОС) для устройств. Такие ОС могут показывать зрителям рекламу и анализировать отклик на неё. Вместо того, чтобы продавать как можно больше телевизоров, компании, в частности, LG, Samsung, Roku и Vizio, стремятся заработать на уже реализованных устройствах посредством рекламы и сбора ПД пользователей.
Один производитель, Telly, даже предлагает свои телевизоры потребителям бесплатно. Такое устройство снабжено ещё одним экраном, на который выводится реклама, даже когда основной монитор отключен. Потенциальные владельцы также должны будут заполнить длинные анкеты, предоставляя о себе информацию для целевой рекламы.
К платформе для противодействия киберугрозам, разрабатываемой Минцифры для объединения усилий с бизнесом и силовыми структурами, могут привлечь социальные сети, разработчиков мобильных приложений и маркетплейсы.
Взаимодействие с соцсетями и разработчиками мобильных приложений позволит оперативно блокировать мошеннические схемы, связанные с кражей персональных данных, объяснил “Ъ” сенатор Артем Шейкин.
Сейчас в РФ работают такие системы противодействия киберугрозам, как ГосСОПКА (ФСБ), «Антифрод» (Роскомнадзор), «Антифишинг» (Минцифры) и ФинЦЕРТ (ЦБ). «ТелекомЦерт» должен объединить эти системы как единый центр борьбы с мошенничеством.
Информация о мошеннических действиях с VK ID (одной из трех основных причин инцидентов являются украденные или взломанные учетные записи) могла бы помочь другим сервисам уменьшить масштаб атаки. «Конечно, при соблюдении требований к приватности такого рода обмена»,— отмечает изнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий.
Количество административных дел против операторов связи за пропуск мошеннического трафика уменьшилось. Кроме того, операторы все чаще успешно оспаривают назначенные им штрафы. Снижению числа спорных моментов в этой области могло способствовать широкое распространение госсистемы «Антифрод».

Так, мировыми судьями во втором кассационном суде общей юрисдикции, к которому относится Москва, с начала года было вынесено около 115 решений по соответствующей статье, однако по 90 из них производство по делу было прекращено «ввиду недоказанности вины оператора или иных обстоятельств», рассказала старший юрист корпоративной и коммерческой практики Skif Consulting Анастасия Щитова.
Жертвы антифрода: россияне жалуются на блокировки карт и счетов из-за нового закона.
Россияне стали жаловаться на блокировки карт, счетов и доступа в банковские приложения после 25 июля. Вступившие в силу поправки в 161-ФЗ обязали банки возвращать клиентам в полном объеме все средства, отправленные мошенникам, если получатель «засветился» в специальной базе данных Банка России. Для некоторых граждан перевод, поставленный банком под сомнение, или внезапно полученное смс о блокировке вылились в потерю доступа к дистанционному банковскому обслуживанию сразу во всех кредитных организациях.
Граждане РФ, проживающие за рубежом, для прохождения процедуры подтверждения права на получение пенсии смогут использовать биометрию. Соответствующий сервис запущен на "Госуслугах".
По закону проживающие за рубежом россияне обязаны ежегодно уведомлять Социальный фонд России (СФР) о своем статусе для продления выплаты пенсии. Ранее, как напомнили в аппарате Григоренко, это можно было сделать при личном обращении в российское консульство или дипломатическое представительство, или направив нотариально заверенный комплект документов в СФР. Теперь же подтвердить право на выплату можно в онлайне.
Минцифры РФ оценивает операторов связи и их возможности для регистрации биометрии в ЕБС. По новому закону при продаже иностранцам сим-карт необходима их регистрация в ЕБС, а также СНИЛС. Если делать это стандартно —через МФЦ —то клиентский путь увеличивается до 20-25 дней и операторы теряют доходы.
Для регистрации в ЕБС предъявляются высокие требования безопасности, все новые возможности должны быть согласованы с ФСБ.
После ареста основателя Telegram Павла Дурова злоумышленники разработали новую схему мошенничества в мессенджере. Представляясь сотрудниками поддержки Telegram, они предлагают пользователям перенести данные на другую платформу, предупреждает Роскачество.

Чтобы выманить личные данные пользователей, мошенники предлагают пользователям перенести всю информацию на некий «безопасный ресурс». Злоумышленники направляют ссылку на сайт, на котором потенциальная жертва должна оставить данные для входа в аккаунт мессенджера. В результате злоумышленники получают полный доступ к профилю жертвы, перепискам, фото и видео.
Павла Дурова опросили по 12 пунктам обвинения. Формально Павла Дурова допрашивают в отношении «неназванного лица» из команды руководителей Telegram, обвинения предъявлены не ему, а как раз этому лицу, пояснили в прокуратуре Парижа. Статус Дурова в деле не ясен. Тем не менее, Дурова задержали до 28 августа. Среди них обвинения:
✔️В предоставлении услуг криптографии для обеспечения конфиденциальности без сертифицированного декларирования.
✔️В предоставлении криптографического инструмента, который обеспечивает не только аутентификацию или мониторинг целостности файлов без предварительного объявления.
✔️В импорте криптографического инструмента, обеспечивающего аутентификацию или мониторинг целостности файлов без предварительного объявления.
Честно говоря, пока не совсем понятно, что французы имеют в виду. Полный текст пресс-релиза на французском тут, (в России открывается только с VPN)
На самом деле не такая занудная статья, как кажется из анонса. Много интересного из зарубежного опыта⬇️⬇️⬇️
Forwarded from Privacy Advocates
kontseptsiya-informatsionnogo-samoopredeleniya.pdf
183.7 KB
💡Концепция информационного самоопределения и восстановление баланса сил в сфере обработки персональных данных (Карпов С.А.)
🔸В статье исследуется проблема распределения сил между операторами и субъектами в сфере обработки персональных данных и возможность восстановления баланса сил с использованием концепции информационного самоопределения. Автор отмечает, что в настоящее время неограниченная обработка данных несет угрозы ущемления права на самоопределение личности и манипулирования поведением субъекта данных.
🔸Для минимизации угроз предлагается усиление контроля субъектов над данными через практическую реализацию концепции информационного самоопределения. В статье проводится анализ содержания, преимуществ и недостатков концепции информационного самоопределения, ее сравнение с концепцией пропертизации персональных данных. Автор приходит к выводу, что наиболее эффективным для защиты прав граждан представляется смешанный подход, сочетающий базовые правовые гарантии в сфере обработки данных с возможностями реализации информационного самоопределения сверх обозначенных пределов.
Forwarded from СПЧ
Валерий Фадеев призвал внедрить отечественный мессенджер, неуязвимый для зарубежных спецслужб

«По следам задержания во Франции Павла Дурова хотел бы обратить внимание на следующие моменты.

📍23-я и 24-я статьи Конституции РФ (о тайне частной жизни и о недопущении сбора, хранения, использования и распространения информации о частной жизни лица без его согласия) должны быть обеспечены процедурно и технически.

У нас складывается парадоксальная ситуация, когда частные или получастные компании (банки, мобильные операторы, интернет-компании и другие) имеют к любой информации о людях фактический доступ, а правоохранительные органы и спецслужбы – нет. Считаю, что последние должны оперативно получать такой доступ, но по конкретным делам и при наличии решения суда для реализации законной оперативной деятельности. Получается, что мы частным компаниям доверяем, а российским спецслужбам – нет.

📍Но мы не согласны и с американским подходом, где правоохранительные органы имеют доступ ко всему массиву личной информации по умолчанию – и здесь Запад нам не указ. Мы считаем, что право на анонимность у человека есть, но действует оно до тех пор, пока он не переступает закон.

📍Нашим цифровизаторам пора внедрить отечественный, неуязвимый для зарубежных спецслужб мессенджер. Знаю, что были разработки, но реальных продуктов мы не видим. В условиях СВО и конфронтации с Западом считаю задачу по разработке такой платформы жизненно необходимой», - заявил советник Президента РФ, председатель СПЧ Валерий Фадеев
Forwarded from CORTEL
🔴 ВЕБИНАР: о технических мерах защиты ПДн простыми словами

Дождались! 29 августа проводим вебинар для ответственных за обработку и защиту ПДн, которые занялись техническими мерами. Каждый участник поймёт, как реализовать защиту, выполнить требования регуляторов и не навредить бизнесу.

Поможем разобраться в технических мерах, средствах и ответственности при реализации. Расскажем, как защититься от утечек и избежать дополнительных затрат.

Приходите 29 августа в 11:00 по МСК👇

Обсудим предметно:
🔵 Что на самом деле обязан выполнить оператор ПДн?
🔵 Что такое технические меры защиты ПДн? Как их выполнить?
🔵 Требования к составу мер защиты ПДн от Правительства РФ, ФСТЭК и ФСБ.
🔵 Как подтвердить, что требования выполняются?
🔵 Договор на оказание услуг по аренде ЦОД = договору по аренде защищенного ЦОД?

Спикер с опытом работы в органах власти, аттестации и в лицензиате ФСТЭК/ФСБ.

💡 Бонусы для участников:
+ запись и презентация вебинара;
+ чек-лист «Как выполнить требования ФЗ-152»;
+ гайд: всё о проверках Роскомнадзора, ФСТЭК, ФСБ.

👉РЕГИСТРАЦИЯ ТУТ👈
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Бабушка юриста (Михаил Тевс)
Please open Telegram to view this post
VIEW IN TELEGRAM
Французские власти задержанием основателя мессенджера Telegram Павла Дурова пытаются получить коды шифрования от платформы. Об этом глава МИД России Сергей Лавров заявил 27 августа во время пресс-конференции с министром иностранных дел Йемена Шайей Мохсеном аз-Зиндани.

«По крайней мере, если у кого-то были в этом сомнения, теперь, когда Дурова явно по чьему-то совету забрали и угрожают страшным наказанием, рассчитывая, видимо, как-то получить доступ к кодам шифрования, теперь это уже доказано действиями французов, что Telegram — действительно надежная и популярная сеть​​​», — сказал Лавров
Правительство издало постановление о московском региональном сегменте государственной Единой биометрической системы (ЕБС) и утвердило перечень услуг, для которых он будет применяться. 
С помощью регсегмента могут предоставляться такие услуги, как
✔️ оплата проезда в общественном транспорте,
✔️проход на территорию органов власти Москвы,
✔️пользование парковкой, каршерингом и кикшерингом,
✔️посещение музеев, театров и спортивных объектов.
Правительство планирует в 2025 году запустить реестр для контроля за нелегальными мигрантами

В реестр контролируемых лиц будут вносить данные иностранцев, чьи миграционные документы истекли или были аннулированы, а также о мигрантах, которые совершили административные правонарушения и теперь подлежат высылке из страны, сообщает «Коммерсант».

Создание реестра предусмотрено законом, ужесточающим режим пребывания мигрантов в России, который был принят в конце июня этого года. Закон вступит в силу в феврале, соответственно, к этому времени должен быть запущен и реестр.

«Мы готовы создать необходимую для реестра IT-инфраструктуру, однако пока мы еще не видели нормативных документов, которые описывали бы его параметры»,— отметил замминистра цифрового развития, связи и массовых коммуникаций Олег Качанов.

Сейчас, по данным МВД, в России находятся 630 тысяч нелегальных мигрантов. По словам первого замминистра внутренних дел Александра Горового, в основном они получили этот статус из-за нарушения режима пребывания, двух или более административных нарушений или незаконную трудовую деятельность.

«Если вносить их всех в реестр единовременно, этого не выдержит никакая IT-инфраструктура. Было бы разумнее для начала провести амнистию для тех из них, кто совершил относительно легкие правонарушения»,— отметил Горовой.

МВД также обеспокоено проблемой регистрационного учета мигрантов — многие из них проживают не по адресу регистрации, а владельцы помещений, которые действительно сдают иностранцам жилье, отказываются их официально регистрировать, «поскольку не понимают, как это работает».
Производитель презервативов Durex столкнулся с утечкой данных клиентов в Индии.
Они оказались в открытом доступе на сайте компании
Управление по защите данных Нидерландов (Autoriteit Persoonsgegevens, AP) оштрафовало на €290 млн Uber за нарушение GDPR. Регулятор обвинил Uber в передаче персональных данных из ЕЭЗ на серверы в США без надлежащих мер защиты, которые сформулированы в GDPR.
Uber настаивает, что передача данных, как определено в GDPR, не происходит, поскольку водители предоставляют свои данные на серверы Uber в США через приложение. Представитель компании назвал решение регулятора необоснованным. Компания планирует обжаловать штраф. Процесс апелляции может занять до 4 лет, в течение которых необходимость уплаты штрафа будет приостановлена.