Аналитический центр RPPA
9.53K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
加入频道
В пятницу в Китае приняли новый закон о защите персональных данных, который вступит в силу 1 ноября 2021 года.
Как сообщает агентство "СиньХуа", В соответствии с законом, при распространении рекламной информации и проведении коммерческого маркетинга в отношении отдельных лиц с помощью автоматизированных систем принятия решений, лица, ответственные за обработку личных данных, обязаны предлагать возможности выбора, которые не затрагивают личные качества людей, а также предоставлять возможность запрета на поступающую информацию.
В новом законе также предусматривается, что индивидуальное согласие должно быть получено при обработке конфиденциальной личной информации в таких сферах, как биометрия, медицина и здравоохранение, финансовые счета и местонахождение.
В законе также содержатся требования приостановления или прекращения обслуживания приложений, которые незаконно обрабатывают личные данные.
Принятие закона о защите персональных данных удешевило акции технологических компаний КНР
Как приватность и свобода в массовом порядке были обменены на удобство, анализирует Анна Позднякова, научный сотрудник Международного центра конкурентного права и политики БРИКС при Высшей школе экономики.
SEC хотела бы обязать компании раскрывать дополнительную информацию о персонале.
"Инвесторы хотели бы лучше понимать состояние одного из ключевых активов компании: ее трудовых ресурсов, - написал в Twitter глава комиссии Гэри Генслер. - Я попросил сотрудников SEC подготовить рекомендации компаниям в отношении более полного раскрытия информации о человеческом капитале".
Китайские регулирующие органы разрабатывают варианты, чтобы разрешить своим технологическим гигантам проводить IPO на американских фондовых биржах. Пока наиболее подходящим кажется решение, при котором компаниям позволят продаться, если они передадут управление и надзор за персональными данными пользователей сторонним фирмам с госучастием. Об этом сообщает Reuters со ссылкой на свои источники.
Forwarded from SecurityLab.ru
ОНФ предложил ввести уголовное наказание за подмену телефонных номеров

Также в обращении предлагается обязать операторов связи бесплатно предупреждать абонентов о подозрительных звонках и блокировать их без санкции суда.

В Минцифры заявили что сейчас «в разной степени готовности» находятся три концепции системы для борьбы со звонками с подменных номеров

Сервисы по подмене телефонных номеров стали одним из главных инструментов мошенников, похищающих средства с банковских карт россиян.

https://www.securitylab.ru/news/523670.php
Forwarded from SecurityLab.ru
🇷🇺Хакеры выложили 1.5 млн сканов паспортов российских граждан

Хакеры выложили в открытый доступ архив размером 809 Гб содержащий более 1,5 млн. файлов со скан-копиями паспортов российских граждан

Данные были похищены в результате взлома серверов косметической компании «Oriflame».

Cудя по всему, договориться о выкупе с «Oriflame» хакеры не смогли и теперь «сливают» данные по каждой стране отдельно.

https://www.securitylab.ru/news/523628.php
В России представлен комплекс скрытого досмотра с возможностью распознавания эмоций , его разработал НИИДАР. Помимо обнаружения опасных объектов, таких как оружие, новый комплекс способен распознавать шесть базовых эмоций человека (радость, страх, гнев, печаль, удивление, и др.). "Мы можем на основе данных комплекса досмотра и системы распознавания эмоций сделать заключение, опасен человек или не опасен. Таким образом, повысить достоверность выявления злоумышленников", - рассказал ТАСС начальник научно-тематического центра "Т" АО "НПК "НИИДАР" (НИИДАР) Никита Бобков.
В США к 2023 расширят использование технологий для распознавания лиц.
Счетная палата США представила отчет, в котором сказано, что 10 из 24 федеральных агентств страны расширят применение технологии распознавания лиц к 2023 году.
Министерства юстиции, обороны, внутренних дел, национальной безопасности и другие агентства внедрят 17 различных систем, 13 из которых будут принадлежать им самим. Две системы будут предоставлены правоохранительным органам. Помимо этого, два агентства воспользуются программой Clearview AI.
Ассоциация транспортных экспертов и специалистов (АТЭС) просит правительство отменить обязательное использование усиленной квалифицированной электронной подписи (КЭП) в картах водителей для тахографов транспортных средств. Их применяют для контроля режима работы водителей, скорости и маршрута транспорта. Устройствами оснащены все новые грузовики и часть автобусов. Из-за долгой проверки КЭП и верификации водителей на рейсах происходят задержки, а перевозчики теряют деньги, объясняют в АТЭС. Простой автотранспортного средства только на время проверки данных в системе для выпуска КЭП может достигать пяти суток.
Forwarded from Банкста
Мессенджер WhatsApp впервые оштрафован за отказ локализовать в России данные пользователей, судья в Москве взыскал с компании 4 млн рублей. Тwitter и Facebook оштрафованы на 32 миллиона рублей за повторный отказ локализовать данные, сообщил Роскомнадзор.

Мировой суд наказал Google за отказ от удаления запрещенной информации уже на 32,5 млн руб. @banksta
СберБанк – основной канал онлайн регистраций и подтверждений учётных записей на портале Госуслуг. За последние два года этим способом регистрации воспользовались 12 миллионов клиентов Сбера.
Главными причинами для активной регистрации стали QR-коды для вакцинированных и переболевших COVID-19, социальные выплаты и возможность участия в электронном голосовании.
ЦБ опубликовал письмо, в котором указал, что родители имеют право получать сведения не только о банковских счетах ребенка-подростка, но и о совершаемых по ним операциях. Сейчас банки эти данные по подростковым картам не раскрывают, ссылаясь на банковскую тайну.
Forwarded from Ivan Begtin (Ivan Begtin)
Главный радиочастотный центр (ФГУП при Роскомнадзоре) объявил закупку на "Выполнение работ по созданию автоматизированной системы мониторинга нарушений прав субъектов персональных данных в сети «Интернет» " [1] (АС МПДн)

Закупают они по 223-ФЗ, поэтому победителя торгов мы не узнаем, а вот на что точно можно и нужно обратить внимание так это на чрезвычайно детальное техническое задание с тщательным перечислением всех технических средств предполагаемых к использованию, что, чаще, бывает когда ТЗ пишет поставщик предопределенный госзаказчиком. Но, опять же, с сайта ЕИС мы о поставщике не узнаем.

Зато можно обратить внимание по каким ключевым словам Роскомнадзор собирается искать сайты распространяющие ПДн.

Как бы сказать помягче, система в будет совершенно бессмысленна. Её заказчики явно не понимают как устроено распространение персональных данных.

Ссылки:
[1] https://zakupki.gov.ru/223/purchase/public/purchase/info/common-info.html?regNumber=32110590564

#privacy #rkn #procurement
СМИ продолжают обсуждать систему мониторинга Рунета для Роскомнадзора. Система будет нетороплива...
«Система должна обеспечивать мониторинг и проверку не менее 500 тыс. информационных ресурсов в сети ежегодно, — говорится в техзадании. — Система должна обеспечивать мониторинг и проверку не менее 15 тыс. информационных ресурсов в сети еженедельно (в пересчете на год — порядка 780 тыс.;— прим. CNews)».
В связи с последними упомянутыми числами стоит отметить, что масштабы условного Рунета на порядок больше минимальных годовых параметров. По данным «Технического центра интернет», в домене верхнего уровня .RU на 27 августа 2021 г. делегировано 4,801 млн доменов, в .SU — 99 тыс., в .РФ — 637 тыс. Таким образом, даже без учета русскоязычных ресурсов в зарубежных доменах .COM и пр., под прицелом системы ГРЧЦ должно находиться свыше 5,5 млн доменов (пусть и не все они рабочие). То есть мониторинг такого числа сайтов при заданных параметрах системы может занять годы.
Forwarded from Deleted Account
Koncept ECPP.pdf
1.3 MB
Все договора в РФ будут подписываться на Единой Цифровой Платформе Подписания
20 июля Минцифры разослало по ведомствам для согласования концепцию создания ЕЦПП, что расшифровывается как Единая Цифровая Платформа Подписания.

Если говорить кратко и простым языком, то после реализации этой цифровой платформы возникнет принципиально новая юридическая реальность. Сейчас любые организации и физические лица, заключая между собой договора, должны обменяться подписанными текстами соглашений на бумаге с печатями и подписями. Необходимость ускорения процессов подписания уже породили в деловом обороте такое явление как скан подписанного и пропечатанного договора.

Минцифры планирует создать единую платформу, где бизнес-структуры и граждане могли бы заключать юридически обязательные сделки друг с другом, пользуясь усиленной электронно-цифровой подписью. При этом тексты договоров будут храниться в виде электронных документов на платформе. Все это должно быть уже полностью реализовано для всего населения страны уже в 2024