НОВОСТИ24
400 subscribers
481 photos
166 videos
23 files
1.43K links
НОВОСТИ24: https://yangx.top/golosom24
ОПУБЛИКОВАТЬ ВАШУ
НОВОСТЬ или РЕКЛАМУ (бесплатно): https://yangx.top/Golosom24digest
ВЫСКАЗАТЬСЯ: t.me/golosgrajdanina
УСЛЫШАТЬ ГОЛОС ГРАЖДАНИНА: t.me/golos_grajdanina
加入频道
💥#ПД #КИБЕРБЕЗОПАСНОСТЬ
⚡️ ГОЛОСОМ24НОВОСТИ

Британия введет биометрическую идентификацию для всех приезжающих.

Электронную систему для бесконтактной автоматической проверки при пересечении границы анонсировала министр внутренних дел Великобритании. The Daily Mail.

Система должна заработать в 2025 году, причем в качестве эксперимента предполагается снизить минимальный возраст, необходимый для прохождения такой идентификации с 12 до 10 лет.
В 2023 году планируется начать использовать систему для въезжающих по студенческой визе.
Она будет работать аналогично американской, требуя получения специального электронного разрешения на въезд (ETA). Въезжающих иностранцев планируется проверять на наличие судимостей, после чего будет приниматься решение о возможности приезда в Великобританию.

Потребуется предоставлять биографические, биометрические и контактные данные.
Для быстрого прохода через пограничный контроль будет использоваться система автоматического распознавания лиц. Заявляется, что система направлена на то, чтобы предотвратить попадание в страну нежелательных и опасных лиц.

НОВОСТИ https://yangx.top/golosom24
Ваша НОВОСТЬ и РЕКЛАМА https://yangx.top/Golosom24digest
⚖️#ПД #СУД

Мировой суд Таганского района Москвы признал виновным в административном правонарушении WhatsApp LLC за совершение компанией повторного правонарушения, выразившегося в отказе локализовать данные россиян на территории России. "Интерфакс"

"Признать WhatsApp LLC виновной в совершении административного правонарушения, и назначить штраф в размере 18 млн рублей", - огласил решение судья.

WhatsApp признан виновным по ч.9 ст. 13.11 КоАП РФ (повторное невыполнение оператором при сборе персональных данных обязанности по обеспечению записи, систематизации, накопления, хранения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ).

Компания WhatsApp Inc., создавшая мессенджер, с октября 2014 года принадлежит Meta. Тверской суд 21 марта 2022 года удовлетворил исковое заявление Генпрокуратуры РФ о запрете деятельности Meta Platforms Inc. на территории России. Согласно решению суда, деятельность Meta запрещена в части реализации продуктов - социальных сетей Facebook и Instagram - по основаниям осуществления экстремистской деятельности.

В Роскомнадзоре сообщали, что на сегодняшний день хранение персональных данных российских пользователей локализовали порядка 600 представительств в РФ зарубежных компаний. Среди локализовавших данные компаний там назвали Apple, Microsoft, Samsung, PayPal, Booking, LG.

В России за нарушение требования о локализации уже заблокирована соцсеть LinkedIn. В 2016 году Таганский суд Москвы удовлетворил соответствующий иск Роскомнадзора.

НОВОСТИ https://yangx.top/golosom24
Ваши НОВОСТИ и РЕКЛАМА https://yangx.top/Golosom24digest
⚡️#ПД #ШКОЛА

Использование Chrome подлежит ограничениям в голландских школах из соображений безопасности персональных данных.

Министерство образования Нидерландов приняло решение ввести некоторые ограничения на использование Chrome OS и веб-браузера Chrome до августа 2023 года из-за опасений по поводу конфиденциальности данных.

Чиновники обеспокоены тем, что сервисы Google собирают данные о студентах и предоставляют их крупным рекламным сетям, которые используют их не только для помощи в образовании.

Поскольку национальный надзорный орган не знает, где и как хранятся и обрабатываются личные данные студентов, есть опасения по поводу нарушения Общего регламента ЕС по защите данных (GDPR).

Министр образования Нидерландов и министр начального и среднего образования подписали письмо в парламент Нидерландов, в котором описывают ряд вопросов кибербезопасности и защиты данных.

В письме поясняется, что велись переговоры с Google, Microsoft и Zoom по деликатному вопросу о защите данных, и были даны заверения в том, что будущие версии программных продуктов будут более прозрачными и совместимыми с правилами защиты данных, действующими на пространстве ЕС.

В случае с Google технический гигант пообещал, что новые версии для веб-браузера Chrome и Chrome OS будут готовы к следующему году, поэтому некоторые ограничения на использование действуют до тех пор, пока голландский регулирующий орган не сделает новую оценку.

Образовательные учреждения и школы, которые тем временем хотят продолжать пользоваться услугами Google, должны будут выполнить дополнительные действия, как описано в рекомендациях SURF .

Эти действия включают в себя реализацию определенных групповых политик и отключение таких служб, как автоматический перевод веб-сайтов и проверка орфографии, которые могут привести к утечке пользовательских данных из Европы.

Кроме того, географическое расположение для хранения данных службы Google Cloud должно быть установлено в Европе, а пользователям необходимо запретить изменять настройку.

Наконец, персонализация рекламы должна быть отключена, встраивание YouTube должно использоваться в «режиме повышенной конфиденциальности», а поисковая система Google должна быть полностью исключена.

Другие случаи проблем с конфиденциальностью данных
Службы Google вызвали многочисленные опасения по всей Европе в отношении конфиденциальности данных и непрозрачных методов сбора данных, стоящих за ними.

В январе 2022 года орган по защите данных Австрии решил, что использование Google Analytics нарушает GDPR , поскольку сбор данных о посетителях веб-сайта осуществлялся с особого согласия пользователей и передавался за пределы Европы.

Французское управление по защите данных (CNIL) приняло аналогичное решение в феврале 2022 года, а позже предупредило Google, что незначительные изменения не отменят это решение.

В этом месяце DPA Дании наложило запрет на использование Google Workspace и Chromebook в одном из муниципалитетов страны, Эльсиноре, критикуя бесконтрольную передачу данных в третьи страны.

НОВОСТИ https://yangx.top/golosom24
Ваши НОВОСТИ и РЕКЛАМА https://yangx.top/Golosom24digest
⛔️#ПД #БИОМЕТРИЯ

Amazon представляет Amazon One, способ оплаты ладонью при входе в магазины

Amazon представляет новое биометрическое устройство, которое позволит покупателям расплачиваться в магазинах Amazon Go с помощью ладони.

Компания представила свой «бесконтактный» Amazon One сканер, в который вы сначала вставляете свою кредитную карту, а затем проводите ладонью по устройству, чтобы связать свою подпись ладони с вашим платежным механизмом. Как только ваша карта будет зарегистрирована, вы сможете войти в магазин, просто удерживая ладонь над устройством Amazon One в течение секунды или около того.

Amazon говорит, что новое устройство использует технологию компьютерного зрения в режиме реального времени для создания уникальной подписи ладони — выбор, который компания сделала, потому что считает, что распознавание ладони является более конфиденциальным, чем некоторые другие средства биометрической аутентификации. То есть вы не можете определить чью-то личность, просто взглянув на изображение его ладони, говорит Amazon. Это может быть правдой, но, учитывая, что подпись ладони связана с платежной картой, более важно, чтобы данные были защищены, а не насколько узнаваемо изображение ладони.

Amazon также сообщает, что изображения шифруются и отправляются в защищенную область в облаке, где создаются подписи клиентов. В настоящее время нет конкретных подробностей об этом процессе.

НОВОСТИ https://yangx.top/golosom24
Ваши НОВОСТИ и РЕКЛАМА https://yangx.top/Golosom24digest
🔥#ТЕХНОЛОГИИ #ПД

Дипфейковые атаки могут легко обмануть живые онлайн-системы распознавания лиц.

Злоумышленники могут легко украсть ВАШУ ЛИЧНОСТЬ, обманув программное обеспечение для распознавания лиц, с помощью дипфейков.

Sensity AI, стартап, специализирующийся на борьбе с мошенничеством с идентификацией, провел серию имитационных атак.
Инженеры отсканировали изображение человека с удостоверения личности и нанесли его изображение на лицо другого человека. Затем Sensity проверила, могут ли они взломать живые системы распознавания лиц, обманом заставив их поверить в то, что злоумышленник является реальным пользователем.

Так называемые «тесты живучести» пытаются аутентифицировать личности в режиме реального времени, полагаясь на изображения или видеопотоки с камер, например, распознавание лиц, используемое для разблокировки мобильных телефонов. Девять из десяти поставщиков потерпели неудачу в реальных дипфейковых атаках Sensity.

НОВОСТИ - https://yangx.top/golosom24
РАЗМЕСТИТЬ ВАШУ РЕКЛАМУ -
https://yangx.top/Golosom24digest
🔥#ТЕХНОЛОГИИ #ПД #ДИПФЕЙК

Дипфейки и украденные персональные данные используются для подачи заявок на удаленную работу.

Центр жалоб на интернет-преступления ФБР (IC3) предупреждает об увеличении количества жалоб на использование дипфейков и кражи личной информации (PII) для подачи заявок на различные должности удаленной работы и работы на дому.
Дипфейки включают в себя видео, изображения или записи, убедительно измененные и сфабрикованные для того, чтобы представить кого-то в ложном свете как делающего или говорящего что-то, чего на самом деле не было сделано или сказано.

Удаленная работа или работа на дому, указанные в этих отчетах, включают информационные технологии и компьютерное программирование, базы данных и рабочие функции, связанные с программным обеспечением. Примечательно, что некоторые заявленные должности включают доступ к персональным данным клиентов, финансовым данным, корпоративным базам данных ИТ и/или частной информации.

Жалобы сообщают об использовании голосовой подделки или, возможно, голосовых дипфейков во время онлайн-собеседований с потенциальными кандидатами. В этих интервью действия и движения губ человека, у которого берут интервью на камеру, не полностью согласуются со звуком говорящего человека. Иногда такие действия, как кашель, чихание или другие слуховые действия, не соответствуют тому, что представляется визуально.
Жалобы IC3 также указывают на использование украденной личной информации для подачи заявок на эти удаленные должности. Потерпевшие сообщили об использовании их личных данных, и проверки биографических данных перед приемом на работу обнаружили, что личные данные, предоставленные некоторыми заявителями, принадлежали другому лицу.

НОВОСТИ - https://yangx.top/golosom24
РАЗМЕСТИТЬ ВАШУ РЕКЛАМУ -
https://yangx.top/Golosom24digest
💥#ПД

Утекла еще одна база с Персональными данными клиентов.
Хакеры из NLB выгрузили данные клиентов и сотрудников компании.

Хакерская группировка NLB заявила о взломе Сбера и готова раскрыть данные клиентов и сотрудников компании.
Как утверждают хакеры, они выгрузили множество баз данных из различных сервисов, входящих в экосистему банка, а также имеют доступ к внутренним чатам разработчиков.
В качестве первого шага они якобы обнародовали данные клиентов и сотрудников СберЛогистики.
В даркнете обнаружились 671,4 тыс. строк с ФИО клиента, адресами электронной почты, телефонами, хэшем паролей и другой технической информацией. Актуальность данных в файле - февраль 2023 года.

Также был опубликован еще один файл уже с данными сотрудников «СберЛогистики», заявили ИБ-эксперты. Там также были ФИО, телефоны, электронная почта на корпоративном домене sblogistica.ru, данные о филиале и должности и другая информация. Всего содержатся данные о примерно 10,6 тыс. сотрудниках. Актуальность данных в файле аналогичная.
ТГК "Утечки информации"

ПОДПИСАТЬСЯ НА НАШИ НОВОСТИ - https://yangx.top/golosom24
РАЗМЕСТИТЬ ВАШУ НОВОСТЬ ИЛИ РЕКЛАМУ - https://yangx.top/Golosom24digest
🔥#ПД ⚖️#ЗАКОН

Обработку ПД включили в перечень экспериментальных правовых режимов.

Подписано постановление правительства, устанавливающее новое направление разработки, апробации и внедрения цифровых инноваций — «обработка данных, в том числе персональных данных, и деятельность, связанная с такой обработкой».
Закон № 258-ФЗ об экспериментальных правовых режимах (ЭПР) президент подписал 31 июля 2020 года. Он вступил в силу 28 января 2021 года. Законом предусмотрен перечень направлений разработки, апробации и внедрения цифровых инноваций, по которым могут устанавливаться экспериментальные правовые режимы.
Дополнительные направления, по которым может устанавливаться режим «цифровой песочницы», определены постановлением от 18.12.2020 № 2149 – в него и внесены соответствующие изменения.

ПОДПИСАТЬСЯ НА НАШИ НОВОСТИ - https://yangx.top/golosom24
РАЗМЕСТИТЬ ВАШУ НОВОСТЬ ИЛИ РЕКЛАМУ - https://yangx.top/Golosom24digest
💥#ТЕХНОЛОГИИ #ПД #АНОНИМНОСТЬ

«Хакерская толстовка» может ослеплять камеры видеонаблюдения.

Мак Пирс, американский инженер и защитник конфиденциальности, разработал уникальную в своём роде толстовку, ослепляющую камеры ночного видения.
«Camera Shy Hoodie» («Толстовка, которая стесняется камеры») это толстовка с капюшоном для защиты от слежки, сделанная своими руками. В её основе, кроме самой толстовки, 12 мощных инфракрасных светодиодов, вшитых вокруг шеи владельца, спереди и сзади. А с помощью переключателя, вшитого в рукав, владелец толстовки может заставить светодиоды стробоскопически мигать, заливая инфракрасным светом любые близлежащие камеры наблюдения и полностью ослепляя их ночью. А поскольку светодиоды инфракрасные, свечение не будет заметно обычным человеческим глазом, что не создаст неудобств окружающим.

Толстовка Пирса — это новейшая разработка в области носимых устройств для обеспечения конфиденциальности. Её можно рассматривать как часть существующего общественного движения, включающего в себя макияж против распознавания лиц, бейсболки и одежду, которая путает автоматические считыватели номерных знаков и сбивает распознавание объектов.

Камеры ночного видения сами оснащены такими же инфракрасными светодиодами, чтобы фиксировать картинку в полной темноте. Когда в поле зрения подобной камеры попадают аналогичные по мощности светодиоды, они попросту нарушают выставленную экспозицию видеосъёмки, создавая сильнейшие блики и пересветы. Таким образом, хоть светодиоды и не встроены в сам капюшон толстовки, а располагаются чуть ниже шеи, блики всё равно получаются настолько мощными, что полностью перекрывают лицо владельца.

Сам Пирс обосновывает свои изобретения возросшими мерами контроля со стороны правительства во многих странах. Чтобы у тех граждан, кто захочет «дать отпор» повсеместной слежке и внести анонимности в свою жизнь, была такая возможность.

ПОДПИСАТЬСЯ НА НАШИ НОВОСТИ - https://yangx.top/golosom24
РАЗМЕСТИТЬ ВАШУ НОВОСТЬ ИЛИ РЕКЛАМУ - https://yangx.top/Golosom24digest
🔥⚖️#КОДЕКС #ГОСУСЛУГИ #ПД

Взаимодействие с государством через портал госуслуг внедряют буквально принудительно, самые главные документы заменяют на цифровые. Но представим, что у вас отключили свет, причем надолго — и вот уже доказать право собственности на ту же квартиру вы не можете. Общение на бумаге с госорганами и наличие бумажных свидетельств и прочих документов должны быть гарантированы.

Разработанную президентским Советом по правам человека (СПЧ) концепцию защиты прав граждан в цифровой среде необходимо проводить в жизнь, поскольку количество и уровень киберугроз постоянно растут.
Специалист по системам ИИ (искусственного интеллекта) член СПЧ Игорь Ашманов для ПГ.

- Игорь Станиславович, каким образом и в какие сроки будут реализованы положения концепции?
- Поручение, которое дал Совету по правам человека президент, мы выполнили больше года назад. Текст документа разослали во все заинтересованные ведомства, а после получения замечаний учли их в тексте документа. Сейчас поправки пошли уже по третьему кругу и работа затягивается. Минэкономразвития не поддержали запрет на принуждение к цифровому общению с государством, потому что тогда замедлится цифровая трансформация.

Но кто-то должен запустить законотворческую работу по реализации концепции — мы попытаемся сделать. Результатом должен стать единый цифровой кодекс, набор правовых документов, который урегулирует цифровые права граждан.

- Какие позиции в документе наиболее важные?
- Некоторые моменты, отраженные в нашей концепции, уже отражены в законах. Так, трансформируется ответственность и само отношение к обработке персональных данных, принят закон о #ЕБС Единой биометрической системе, в котором четко указано, что человека нельзя принуждать к общению с государством в цифровой форме и можно отзывать свои биометрические данные. (Пока не до конца понятно, как это будет работать, если, например, вы попали в объектив уличной камеры и ваши данные передали в ЕБС.)

Необходимо запретить цифровую дискриминацию.
Пример: человек захотел получить кредит в крупном банке, долго заполнял анкету, а отказ получил за пятнадцать секунд. Очевидно, решение принял искусственный интеллект, но клиенту банка об этом не сообщили. Как не объяснили, на основе чего сделан такой вывод и как его оспорить. Жизнь человеку уже испортили — в других банках ему тоже будут отказывать. Так быть не должно.

Недопустимы социальные рейтинги.
Те, кто сегодня говорит про индивидуальные траектории учащихся, хотят управлять их судьбой. Это означает, что в определенный момент ребятам начнут выкручивать руки и говорить, что #ИИ лучше знает, что им нужно в жизни. Хотя траектория — это судьба, а человек генерирует события внутри себя и он непредсказуем.

- Что касается камер наблюдения, ни у кого из нас нет возможности не попадать в их поле зрения
- Это сегодня «серая» правовая зона. Изображение лица — это #БПД биометрия. Закон напрямую запрещает собирать ее у совершеннолетних, но дети ходят по тем же улицам, что и взрослые. Одно дело просто снимать, другое дело — хранить ПД и распознавать по ним человека. Госорганы пытаются это делать, мотивируя вопросами безопасности. Могу сказать, у них большие планы на наши лица. Идет борьба за цифровую власть, поэтому, правовое регулирование этого вопроса нужно развивать.

- Рекомендательные системы — это сложный ИИ, который имеет целью продать как можно больше товара, и он, конечно, не принимает во внимание никаких гуманитарных соображений. Человек для таких разработчиков — это просто вектор покупок, количество которых нужно увеличивать. Если алгоритм понимает, что клиент платежеспособен, ему втюхивают больше и по более высоким ценам.

У человека должна быть возможность отключать рекомендательные сервисы.
В Китае их уже запретили и ввели огромные штрафы за использование. Там же вводят нормы раскрытия алгоритмов ИИ - человек должен знать с кем общается и иметь возможность переключаться на оператора. Это должно быть обозначено и предложен механизм отказа от общения с ботом, что сейчас в России сделать практически невозможно.

https://yangx.top/golosom24