Аналитический центр RPPA
9.07K subscribers
478 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Жертвы антифрода: россияне жалуются на блокировки карт и счетов из-за нового закона.
Россияне стали жаловаться на блокировки карт, счетов и доступа в банковские приложения после 25 июля. Вступившие в силу поправки в 161-ФЗ обязали банки возвращать клиентам в полном объеме все средства, отправленные мошенникам, если получатель «засветился» в специальной базе данных Банка России. Для некоторых граждан перевод, поставленный банком под сомнение, или внезапно полученное смс о блокировке вылились в потерю доступа к дистанционному банковскому обслуживанию сразу во всех кредитных организациях.
🔥7👍1
Граждане РФ, проживающие за рубежом, для прохождения процедуры подтверждения права на получение пенсии смогут использовать биометрию. Соответствующий сервис запущен на "Госуслугах".
По закону проживающие за рубежом россияне обязаны ежегодно уведомлять Социальный фонд России (СФР) о своем статусе для продления выплаты пенсии. Ранее, как напомнили в аппарате Григоренко, это можно было сделать при личном обращении в российское консульство или дипломатическое представительство, или направив нотариально заверенный комплект документов в СФР. Теперь же подтвердить право на выплату можно в онлайне.
👎18👍8🔥2
Минцифры РФ оценивает операторов связи и их возможности для регистрации биометрии в ЕБС. По новому закону при продаже иностранцам сим-карт необходима их регистрация в ЕБС, а также СНИЛС. Если делать это стандартно —через МФЦ —то клиентский путь увеличивается до 20-25 дней и операторы теряют доходы.
Для регистрации в ЕБС предъявляются высокие требования безопасности, все новые возможности должны быть согласованы с ФСБ.
👎23👍3🔥1
После ареста основателя Telegram Павла Дурова злоумышленники разработали новую схему мошенничества в мессенджере. Представляясь сотрудниками поддержки Telegram, они предлагают пользователям перенести данные на другую платформу, предупреждает Роскачество.

Чтобы выманить личные данные пользователей, мошенники предлагают пользователям перенести всю информацию на некий «безопасный ресурс». Злоумышленники направляют ссылку на сайт, на котором потенциальная жертва должна оставить данные для входа в аккаунт мессенджера. В результате злоумышленники получают полный доступ к профилю жертвы, перепискам, фото и видео.
👎5🤯2👍1🔥1
Павла Дурова опросили по 12 пунктам обвинения. Формально Павла Дурова допрашивают в отношении «неназванного лица» из команды руководителей Telegram, обвинения предъявлены не ему, а как раз этому лицу, пояснили в прокуратуре Парижа. Статус Дурова в деле не ясен. Тем не менее, Дурова задержали до 28 августа. Среди них обвинения:
✔️В предоставлении услуг криптографии для обеспечения конфиденциальности без сертифицированного декларирования.
✔️В предоставлении криптографического инструмента, который обеспечивает не только аутентификацию или мониторинг целостности файлов без предварительного объявления.
✔️В импорте криптографического инструмента, обеспечивающего аутентификацию или мониторинг целостности файлов без предварительного объявления.
Честно говоря, пока не совсем понятно, что французы имеют в виду. Полный текст пресс-релиза на французском тут, (в России открывается только с VPN)
🤯13👎5
На самом деле не такая занудная статья, как кажется из анонса. Много интересного из зарубежного опыта⬇️⬇️⬇️
Forwarded from Privacy Advocates
kontseptsiya-informatsionnogo-samoopredeleniya.pdf
183.7 KB
💡Концепция информационного самоопределения и восстановление баланса сил в сфере обработки персональных данных (Карпов С.А.)
🔸В статье исследуется проблема распределения сил между операторами и субъектами в сфере обработки персональных данных и возможность восстановления баланса сил с использованием концепции информационного самоопределения. Автор отмечает, что в настоящее время неограниченная обработка данных несет угрозы ущемления права на самоопределение личности и манипулирования поведением субъекта данных.
🔸Для минимизации угроз предлагается усиление контроля субъектов над данными через практическую реализацию концепции информационного самоопределения. В статье проводится анализ содержания, преимуществ и недостатков концепции информационного самоопределения, ее сравнение с концепцией пропертизации персональных данных. Автор приходит к выводу, что наиболее эффективным для защиты прав граждан представляется смешанный подход, сочетающий базовые правовые гарантии в сфере обработки данных с возможностями реализации информационного самоопределения сверх обозначенных пределов.
👍7
Forwarded from СПЧ
Валерий Фадеев призвал внедрить отечественный мессенджер, неуязвимый для зарубежных спецслужб

«По следам задержания во Франции Павла Дурова хотел бы обратить внимание на следующие моменты.

📍23-я и 24-я статьи Конституции РФ (о тайне частной жизни и о недопущении сбора, хранения, использования и распространения информации о частной жизни лица без его согласия) должны быть обеспечены процедурно и технически.

У нас складывается парадоксальная ситуация, когда частные или получастные компании (банки, мобильные операторы, интернет-компании и другие) имеют к любой информации о людях фактический доступ, а правоохранительные органы и спецслужбы – нет. Считаю, что последние должны оперативно получать такой доступ, но по конкретным делам и при наличии решения суда для реализации законной оперативной деятельности. Получается, что мы частным компаниям доверяем, а российским спецслужбам – нет.

📍Но мы не согласны и с американским подходом, где правоохранительные органы имеют доступ ко всему массиву личной информации по умолчанию – и здесь Запад нам не указ. Мы считаем, что право на анонимность у человека есть, но действует оно до тех пор, пока он не переступает закон.

📍Нашим цифровизаторам пора внедрить отечественный, неуязвимый для зарубежных спецслужб мессенджер. Знаю, что были разработки, но реальных продуктов мы не видим. В условиях СВО и конфронтации с Западом считаю задачу по разработке такой платформы жизненно необходимой», - заявил советник Президента РФ, председатель СПЧ Валерий Фадеев
🤯6🔥5👎4
Forwarded from CORTEL
🔴 ВЕБИНАР: о технических мерах защиты ПДн простыми словами

Дождались! 29 августа проводим вебинар для ответственных за обработку и защиту ПДн, которые занялись техническими мерами. Каждый участник поймёт, как реализовать защиту, выполнить требования регуляторов и не навредить бизнесу.

Поможем разобраться в технических мерах, средствах и ответственности при реализации. Расскажем, как защититься от утечек и избежать дополнительных затрат.

Приходите 29 августа в 11:00 по МСК👇

Обсудим предметно:
🔵 Что на самом деле обязан выполнить оператор ПДн?
🔵 Что такое технические меры защиты ПДн? Как их выполнить?
🔵 Требования к составу мер защиты ПДн от Правительства РФ, ФСТЭК и ФСБ.
🔵 Как подтвердить, что требования выполняются?
🔵 Договор на оказание услуг по аренде ЦОД = договору по аренде защищенного ЦОД?

Спикер с опытом работы в органах власти, аттестации и в лицензиате ФСТЭК/ФСБ.

💡 Бонусы для участников:
+ запись и презентация вебинара;
+ чек-лист «Как выполнить требования ФЗ-152»;
+ гайд: всё о проверках Роскомнадзора, ФСТЭК, ФСБ.

👉РЕГИСТРАЦИЯ ТУТ👈
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1👎1
Forwarded from Ирония Тевса (Михаил Тевс)
Аналитический центр RPPA
Павла Дурова опросили по 12 пунктам обвинения. Формально Павла Дурова допрашивают в отношении «неназванного лица» из команды руководителей Telegram, обвинения предъявлены не ему, а как раз этому лицу, пояснили в прокуратуре Парижа. Статус Дурова в деле не…
Коллеги, ну, нет же.

Дело ведется в отношении Дурова и обвинения собираются ему предъявить. "Дело в отношении неназванного лица" было таковым, когда оно возбуждалось. То есть следователи возбуждали дело по факту деяния, но формально 8 июля ещё не знали, кто будет преступником.

Хотя всё они знали, конечно, но я о той формальной процедуре, которая описана в пресс-релизе.
👍4
Французские власти задержанием основателя мессенджера Telegram Павла Дурова пытаются получить коды шифрования от платформы. Об этом глава МИД России Сергей Лавров заявил 27 августа во время пресс-конференции с министром иностранных дел Йемена Шайей Мохсеном аз-Зиндани.

«По крайней мере, если у кого-то были в этом сомнения, теперь, когда Дурова явно по чьему-то совету забрали и угрожают страшным наказанием, рассчитывая, видимо, как-то получить доступ к кодам шифрования, теперь это уже доказано действиями французов, что Telegram — действительно надежная и популярная сеть​​​», — сказал Лавров
🔥8🤯2👎1
Правительство издало постановление о московском региональном сегменте государственной Единой биометрической системы (ЕБС) и утвердило перечень услуг, для которых он будет применяться. 
С помощью регсегмента могут предоставляться такие услуги, как
✔️ оплата проезда в общественном транспорте,
✔️проход на территорию органов власти Москвы,
✔️пользование парковкой, каршерингом и кикшерингом,
✔️посещение музеев, театров и спортивных объектов.
👎37👍5🔥1
Правительство планирует в 2025 году запустить реестр для контроля за нелегальными мигрантами

В реестр контролируемых лиц будут вносить данные иностранцев, чьи миграционные документы истекли или были аннулированы, а также о мигрантах, которые совершили административные правонарушения и теперь подлежат высылке из страны, сообщает «Коммерсант».

Создание реестра предусмотрено законом, ужесточающим режим пребывания мигрантов в России, который был принят в конце июня этого года. Закон вступит в силу в феврале, соответственно, к этому времени должен быть запущен и реестр.

«Мы готовы создать необходимую для реестра IT-инфраструктуру, однако пока мы еще не видели нормативных документов, которые описывали бы его параметры»,— отметил замминистра цифрового развития, связи и массовых коммуникаций Олег Качанов.

Сейчас, по данным МВД, в России находятся 630 тысяч нелегальных мигрантов. По словам первого замминистра внутренних дел Александра Горового, в основном они получили этот статус из-за нарушения режима пребывания, двух или более административных нарушений или незаконную трудовую деятельность.

«Если вносить их всех в реестр единовременно, этого не выдержит никакая IT-инфраструктура. Было бы разумнее для начала провести амнистию для тех из них, кто совершил относительно легкие правонарушения»,— отметил Горовой.

МВД также обеспокоено проблемой регистрационного учета мигрантов — многие из них проживают не по адресу регистрации, а владельцы помещений, которые действительно сдают иностранцам жилье, отказываются их официально регистрировать, «поскольку не понимают, как это работает».
👎4🤯4🔥1
Производитель презервативов Durex столкнулся с утечкой данных клиентов в Индии.
Они оказались в открытом доступе на сайте компании
👍4🤯2
Управление по защите данных Нидерландов (Autoriteit Persoonsgegevens, AP) оштрафовало на €290 млн Uber за нарушение GDPR. Регулятор обвинил Uber в передаче персональных данных из ЕЭЗ на серверы в США без надлежащих мер защиты, которые сформулированы в GDPR.
Uber настаивает, что передача данных, как определено в GDPR, не происходит, поскольку водители предоставляют свои данные на серверы Uber в США через приложение. Представитель компании назвал решение регулятора необоснованным. Компания планирует обжаловать штраф. Процесс апелляции может занять до 4 лет, в течение которых необходимость уплаты штрафа будет приостановлена.
👍9
В России могут запустить экспериментальный правовой режим для такси.
В рамках ЭПР предлагается осуществить тестирование сервиса доверенного цифрового контура для обмена транспортными документами, онлайн-урегулирования споров и убытков в рамках ОСАГО.
«Яндекс такси» поддерживает идею ввода ЭПР для пассажирских перевозок и готово внедрять онлайн-решения по страхованию поездок в его рамках. Например, можно упростить оформление европротоколов, сделать дистанционным осмотр транспортных средств при небольших ДТП.

Формат ЭПР позволил бы перенести часть формальных процедур в онлайн, чтобы ускорить проверки водителей, продолжает собеседник. «Мы готовы оцифровать технические и медицинские осмотры, сделать электронными путевые листы через единое онлайн-окно. Упростив оформление документов, можно снизить затраты водителей и перевозчиков на десятки процентов и при этом усилить процедуры контроля и меры безопасности в такси», – полагает представитель "Яндекса".
👎14
Apple дала владельцам интернет-ресурсов возможность отказаться от сбора данных для обучения её ИИ-системы Apple Intelligence, и этой возможностью уже воспользовались многие крупные сайты.
Этим летом Apple ввела инструмент Applebot-Extended, позволяющий владельцам ресурса заблокировать AppleBot. По данным Wired, такие сайты, как Facebook**, Instagram**, Craigslist, Tumblr, The New York Times, The Financial Times, The Atlantic, Vox Media, сеть USA Today и материнская компания Wired Condé Nast вошли в число организаций, заблокировавших AppleBot.

https://habr.com/ru/news/840020/
👍4👎1
Топ-5 новостей из мира ПД за август

В начале августа Дума перед каникулами приняла много законов, поэтому топ у нас получился юридическим…

1. ПД обезличат и сольют в озеро
Принят закон, по которому все собранные персональные данные компании сначала должны обезличить неизвестным образом, а потом сдать в одно большое государственное «озеро» для тренировки ИИ. Какие результаты может выдать ИИ на данных, которые никто не проверял на актуальность, качество и полноту — лучше не задумываться.

2.Депутаты снова вспомнили об уполномоченных операторах ПД.
Это будут большие компании, которые смогут иметь финансовое обеспечение ответственности за убытки вследствие возможной утечки данных в сумме не менее чем 100 млн руб. Малый бизнес им будет отдавать все свои ПД, но все равно обрабатывать у себя. Аналитики считают, что это не только не спасет от утечек, но и увеличит их вероятность. Пока законопроекта нет, но РКН уже выработал критерии.

3. Блогеры с аудиторией свыше 10 тысяч подписчиков будут подавать данные в РКН, такой закон принят и вступит в силу с 1 ноября 2024 года.
Владельцы каналов, сведения о которых не включены в перечень РКН, не смогут размещать на этих ресурсах рекламу и предложения, связанные с финансированием. Кроме того, информацию из таких публичных каналов будет запрещено репостить.

4. Без биометрических данных сим-карту иностранец получить не сможет.
По новому закону для получения сим-карты иностранцам придется пройти три инстанции: получить СНИЛС, потом сходить в банк или МФЦ, чтобы сдать биометрию в ЕБС, и затем уже прийти в салон связи, где оператор должен будет сверить биометрию покупателя с той, что хранится в ЕБС. Таким образом, клиентский путь увеличивается до 20–25 дней.

5. Минцифры объединяет отрасли на борьбу с мошенниками
Ведомство намерено создать единую платформу «ТелекомЦерт», которая бы объединяла ресрусы имеющихся систем по борьбе с киберугрозами, а также данные и ресурсы телеком-операторов, банков и IT-компаний, соцсетей, маркетплейсов и разработчиков мобильных приложений. Главная цель — защита граждан от злоумышленников в интернете и телефонных мошенников.
👎11👍5