Аналитический центр RPPA
9.66K subscribers
477 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
加入频道
За полгода в Лондоне повреждено или похищено почти 800 дорожных камер, (всего в городе их около 2700), пик пришелся на сентябрь,когда было совершено не менее 285 правонарушений. Так лондонцы протестуют против того, что власти отслеживают старые автомобили с бензиновыми двигателями и взимают с них за проезд по городу £12,5 в сутки.
Сентябрьскому обострению предшествовало решение мэра Лондона Садика Хана с 29 августа расширить зону сверхнизких выбросов вредных веществ (ULEZ) на весь Большой Лондон, включающий 32-й округ и район Сити.
Появление в Лондоне зоны ULEZ связано с запуском в апреле 2019 года программы снижения уровня загрязненности воздуха в столице. Тогда власти города ввели сбор за въезд в эту зону автомобилей с бензиновым двигателем, срок эксплуатации которых превышает 15 лет, дизельных автомобилей, автобусов и грузовиков, срок эксплуатации которых превышает 6 лет. Плата за въезд составляет £12,5 в сутки. Таким способом лондонская мэрия стимулировала переход на электромобили или новые автомобили с бензиновым двигателем, у которых уровень вредных выбросов ниже. Мэрия постепенно расширяла зону. За один только 2022 год мэрия собрала £224 млн в виде сборов и штрафов,
Ежегодно в России проводится порядка 4,7 млн ремонтных работ смартфонов. При этом примерно в 10% случаев личные данные россиян мастера сливают.
Согласно исследованию компании Artezio (входит в группу "Ланит"), 7,3% таких инцидентов приходится на утечку личных фото и видео, 3,5% - на данные для входа в облачные хранилища и учетные записи, а 4,8% - на несанкционированный доступ мастеров к приложениям, которые установлены на устройства.
Британский министр по делам полиции Крис Филп в ответ на рост преступности предложил гражданам самим чаще ловить преступников, а госслужбам активнее делиться с полицией паспортными и биометрическими данными жителей Британии, чтобы их было легче отслеживать по камерам наблюдения.
В первую очередь к базе данных паспортной службы Британии. При этом речь идет не только о данных граждан Британии, но и иностранцев, чьи биометрические данные попадают в распоряжение правительственных органов при въезде в страну. Эти данные полиция хочет использовать вкупе с изображениями с камер наблюдения (как уличных, так и домофонов, и нагрудных камер сотрудников полиции), которые будут обрабатываться с помощью системы распознавания лиц, за активное внедрение которой господин Филп выступает уже очень давно.
«План Филпа по размещению паспортных фотографий британцев в гигантской полицейской базе данных — оруэлловщина и грубое нарушение британских принципов конфиденциальности,— считает глава организации Big Brother Watch Силки Карло.— Сканировать фотографии населения с помощью крайне неточной технологии распознавания лиц и относиться к нам как к подозреваемым — это возмутительное посягательство на нашу частную жизнь, которое полностью игнорирует реальные причины магазинных краж. Филпу следует сосредоточиться на устранении недостатков в работе полиции, а не на создании автоматизированного государства-надзирателя».
Члены Европарламента согласовали текст законопроекта о свободе европейских СМИ European Media Freedom Act (EMFA), он, в частности, запрещает любые способы давления на журналистов, а слежку за журналистами при помощи специализированного ПО допускает в исключительных случаях — например, при противодействии терроризму и работорговле.
полный текст законопроекта тут
Качество продуктов в сфере информационной безопасности (ИБ) упало, - утверждает руководитель направления информационной безопасности компании Axenix (до ухода компании из России — Accenture) Андрей Рамазанов.
Крупные компании не видят смысла вкладываться в ИБ и защиту персональных данных клиентов, так как проще заплатить низкие штрафы, чем инвестировать миллионы.
По его словам, состояние отечественной отрасли ИБ характеризуется «отсутствием целых классов необходимых решений в области ИБ, которые уже де-факто стали стандартами на международном рынке», «общей деградацией качества ИБ-продуктов из-за необходимости поддержки российских операционных систем и отсутствия конкуренции с международными вендорами» и ростом цен на все ИБ-решения: «зачем что-то развивать и разрабатывать, если клиенты и так все купят дороже в три-пять раз от зарубежных аналогов».
Минцифры на официальном портале правовых актов опубликовало проект правил использования «цифрового паспорта» — электронного документа, удостоверяющего личность, в виде QR-кода в приложении «Гослуслуг». Внедрение планируется в три этапа, начиная с момента вступления в силу соответствующего постановления. На каждом этапе будет расширяться перечень доступных по цифровому документу услуг, но пока что до 2 ноября будут идти общественные обсуждения проекта.

На первом этапе внедрения для владельцев «цифрового паспорта» будут доступны:
✔️ приобретение алкоголя или табака (потребуется пароль),
✔️допуск в поезда дальнего следования,
✔️подтверждение возраста при посещении организаций культуры (потребуется пароль),
✔️подтверждение личности в центрах услуг (государственных или муниципальных, но есть ряд исключений — например, оформление паспортов и прав на недвижимость),
подтверждение личности в финансовых организациях (если клиент был идентифицирован ранее согласно закону).
На втором этапе (с 1 января 2024 года) станут доступны также:
✔️оформление пропусков на территории организаций (кроме «закрытых» — военных, например),
✔️подтверждение личности на почте и в сервисах отправки и получения доставок и денежных средств (потребуется пароль).
На третьем этапе (с 1 января 2025 года) добавятся еще:
✔️подтверждение личности при заселении в гостиницу (потребуется пароль);
✔️подтверждение личности в медицинских организациях (потребуется пароль).
Текст документа тут
Возглавляемая вице-президентом «Ростелекома» Борисом Глазковым группа экспертов в составе АНО «Цифровая экономика» предложила создать единое доверенное хранилище данных к 2030 году.
К этому моменту «90% обработанных данных в обезличенном или персонифицированном виде доступны государству, бизнесу и гражданам в едином доверенном источнике для развития data driven госуправления и бизнеса в РФ», указано в презентации ппроекта.
Сверхконцентрация персональных данных на практике является фактором, стимулирующим их массовую утечку, так как вне зависимости от сложности защиты атакуемый киберпреступниками объект все же один, считают эксперты.
Тинькофф-банк запросил у клиентов согласие на обработку их фотографий, сделанных при оформлении продуктов, для перевода в формат биометрических данных, в том числе векторов Единой биометрической системы (ЕБС), мотивируя это усилением защиты ПД.
Причем банк не стал тратиться на смс, а сделал в сториз приложения и в чате.
В сообщении есть ссылка на согласие и политику обработки ПД, но нет возможности отказа.
Число клиентов банка оценивается в 30 млн человек, это значительный массив данных, которые могли бы существенно пополнить ЕБС. Пока, по данным “Ъ”, граждане в основном настроены негативно. Однако, чтобы избежать попадания в ЕБС, они должны выразить отказ в явной форме — через обращение в банк.
Между тем, как показал опыт ведущих этот канал, обращения в чате пришли не всем. А при личном обращении оказалось, что фотографии, сделанные при оформлении карты, не считаются в банке биометрией!
250 млн рублей Правительство направит на формирование и актуализацию наборов данных, востребованных в коммерческом обороте, из государственных систем и на инфраструктуры доступа к ним.
Такой пункт содержится в общем пакете мер правительства на поддержку ИИ, общим объемом 1,2 млрд рублей на поддержку индустрии искусственного интеллекта (ИИ).
Сенаторы и депутаты разработали законопроект, которым в том числе предлагается ввести штрафы до 25 тыс. рублей или дисквалификацию на полгода для должностных лиц и сотрудников МФЦ за отказ предоставлять услуги гражданам, не желающим проходить биометрическую идентификацию.
Кроме того, за неправомерный отказ в заключении, исполнении, изменении или расторжении договора с потребителем в связи с таким же отказом потребителя проходить идентификацию и с использованием его биометрических персональных данных предлагается установить штраф для должностных лиц в размере от 50 тыс. до 100 тыс. рублей, для юридических лиц - от 200 тыс. до 500 тыс. рублей.
Forwarded from Privacy Advocates
🏛️Концепция законопроекта, которым в том числе вводятся штрафы до 20 млн рублей за утечку биометрических персональных данных, в случае повторного нарушения штрафы составят от 0,1% до 3% годовой выручки, поддержана правительством, он будет внесен в Госдуму в ближайшее время.
Правительственная комиссия по законопроектной работе одобрила предложение МВД ввести обязательную геномную регистрацию близких родственников пропавших без вести.
Сейчас по закону «О государственной геномной регистрации» образцы ДНК в обязательном порядке берут у осужденных и отбывающих наказание в виде лишения свободы за совершение преступлений, у неустановленных лиц, биологический материал которых изъят в ходе производства следственных действий, у подозреваемых в совершении преступлений, а с 2025 года будут брать ещё и у отбывающих административный арест. Кроме того, в обязательном порядке биологический материал берется у неопознанных трупов.
Подготовленный МВД законопроект предлагает дополнить этот перечень близкими родственниками пропавших без вести: к таковым отнесены родители, дети, братья и сестры. Геномная информация этой категории граждан будет уничтожаться сразу же, как только пропавший без вести найдется, или когда неопознанный труп опознают - в противном случае срок хранения определен в 70 лет.
Количество пропавших без вести и неопознанных трупов в стране растет. По состоянию на 1 января 2023 года исчезли без следа почти 28 тысяч человек, из них 960 несовершеннолетних, а за 2022 год удалось установить судьбу лишь 7,5 тысячи пропавших граждан, то есть около 26% от общего числа.
Биометрическая система готовится к тестовым трансакциям.
Через месяц на форуме Finopolis планируется показать оплату по биометрии с помощью единой биометрической системы (ЕБС). По словам источников “Ъ”, платеж будет проведен с помощью системы быстрых платежей и приложения «СБПэй». По мнению экспертов, технологических проблем в процессе внедрения биоэквайринга не ожидается, основным вызовом станет психология. Граждане по-прежнему с большим недоверием относятся к биометрии, не хотят ее сдавать и передавать в ЕБС, не говоря уже об использовании для платежей.
42% россиян хотели бы оформить для себя электронный паспорт, а 49% — не хотели бы, причем доля сторонников нового типа паспорта достигла максимума в этом году, показал опрос ВЦИОМ.
Главные преимущества электронного паспорта:
✔️современность и функциональность (содержит больше информации, в нем все данные, все документы в одном месте — 19% , обслуживание быстрее и проще — 3%, функциональность — 2%).
✔️Удобство (удобнее в использовании, практичнее — 13%).
Главные недостатки:
✔️Ненадежность (защита информации, ненадежный, могут взломать, больше будет мошенничества — 23%, могут быть сбои в системе, базе данных, ненадежная электронная система — 5%).
✔️Угроза конфиденциальности (слежка, контроль со стороны государства — 5% , доступность данных для третьих лиц, доступность личной информации для третьих лиц — 5%).
SOC-Forum 2023
14-15 ноября в Центре международной торговли в Москве состоится IX ежегодный SOC-Forum — одно из ключевых событий в сфере кибербезопасности в России.
Выступления экспертов разбито на пять треков: бизнес, технический, бизнесово-технологический, а также практикум и онлайн-практикум.
Вы узнаете, как изменился киберландшафт за последний год, ка жить с новыми законодательными инициативами и какие технологии появятся в арсенале SOC в ближайшее время.
Наш канал @persdata – информационный партнер форума.
Департамент транспорта Москвы предложил ввести штрафы для агрегаторов такси за передачу сведений, содержащих персональные данные, за пределы РФ. Такое предложение содержится в письме заместителя мэра столицы и главы дептранса Максима Ликсутова в адрес председателя комитета Госдумы по госстроительству и законодательству Павла Крашенинникова.
Агрегаторы такси заявили, что и так этого не делают...
Wildberries запустит дополнительное подтверждение заказа с Touch ID или Face ID.

Онлайн-платформа разрабатывает функционал дополнительного подтверждения заказа в приложении, чтобы свести к минимуму возможность «случайных» заказов на других устройствах, членами семьи или сторонними лицами», — сообщили в Wildberries.

Новую опцию планируют запустить в течение месяца. Ее можно будет подключить по желанию. Среди вариантов дополнительного подтверждения заказа — ПИН-код, а также технологии Touch ID и Face ID, и их аналоги на Android.

Ввести дополнительный способ подтверждения было решено после недавней ситуации со «случайным» заказом. «Ребенок сделал заказ в приложении мамы на 250 тыс. руб. Wildberries на основе анализа поведения пользователя пришла к выводу, что ее последний заказ действительно мог быть оформлен ребенком», — сообщили в маркетплейсе.
Минцифры доработало проект постановления, регулирующий процедуру проверки личности клиентов хостинг-провайдеров. В нее предлагается включить авторизацию с помощью номера телефона, банковской карты и СБП — вариантов, используемых при заключении публичной оферты. До сих пор речь шла о ЕБС, аккаунте на «Госуслугах» или личном предоставлении документов. Идентификация нужна, чтобы обеспечить безопасность IT-инфраструктуры. Но компании опасаются дополнительных расходов на запуск новых механизмов и подчеркивают сохранение вопроса идентификации иностранных клиентов.
Forwarded from Privacy Advocates
🇬🇧🇪🇺🇺🇸 Завтра вступает в силу UK-US Data Bridge
🔸Министерство науки, инноваций и технологий (Department of Science, Innovation and Technology, DSIT) опубликовало Правила защиты данных (адекватности) для передачи данных в США (Data Protection (Adequacy) (USA) Regulations 2023) в качестве Британского дополнения (UK-US Data Bridge) к EU-US Data Privacy Framework (EU-US DPF), которые вступают в силу 12.10.2023. Государственный секретарь Соединенного королевства определил США в качестве страны, обеспечивающей адекватный уровень защиты персональных данных при передаче данных, отвечающих следующим критериям:
- трансграничная передача данных осуществляется лицу в США, включенному в список участников UK-US Data Bridge;
- последующая обработка переданных данных будет подпадать под действие принципов EU-US DPF.
🔸Независимыми надзорными органами в рамках UK-US Data Bridge являются Федеральная торговая комиссия США (FTC) и Министерство транспорта США (DoT), находящееся в ведении Министерства торговли (DoC).
🔸Примечательно, что британские организации не могут свободно передавать персональные данные любому американскому импортеру/получателю данных. Для облегчения передачи данных получатель должен быть сертифицирован в соответствии с UK-US Data Bridge и включен в соответствующий список. В настоящее время право на участие в программе DPF имеют только американские организации, находящиеся под юрисдикцией FTC или DoT. Другие американские организации, например, банковские, страховые и телекоммуникационные, в настоящее время не могут участвовать в программе. Кроме того, данные, определяемые как журналистские не могут быть переданы в США в рамках UK-US Data Bridge.