Аналитический центр RPPA
8.35K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
ГБУ «Ритуал» 9 февраля 2023 года разместило на портале госзакупок тендер на создание «цифровой базы мест захоронений на кладбищах» и внесение этих данных в Единую автоматизированную систему похоронной отрасли Москвы (ЕАС «Ритуал»).
Согласно техзаданию, исполнитель должен сфотографировать места захоронений, а также надмогильных сооружений. На фотографиях должны читаться надписи с надгробий. Фото вместе с описанием участков загружаются в ЕАС «Ритуал», включая надписи с надгробий.
Каждой могиле будет присвоен неповторяющийся идентификационный номер, описание, указание места на кладбище, а также размера участка.
🔥3
Исполнительным указом президента США в американских агентствах введены «команды справедливости» для профилактики дискриминации при использовании технологий искусственного интеллекта (ИИ).
Денис Росс, главный специалист по обработке данных в США, недавно заявила, что ключевой рекомендацией рабочей группы было собирать данные таким образом, чтобы их можно было разбить по демографическим показателям.
"Открытые данные часто агрегируются до такой степени, что они скрывают острые диспропорции в нашем обществе, оставляя многие маргинализированные группы невидимыми в правительственных программах и политических решениях".
Так недавно было обнаружено, что черные налогоплательщики получают уведомления о налоговой проверке как минимум в 2,9 раза (и, возможно, в 4,7 раза) чаще, чем налогоплательщики, не являющиеся чернокожими благодаря алгоритмам Налогового управления США.
🤯2
В IV квартале 2022 года основной целью злоумышленников при атаках на организации (38% случаев) во всем мире стала кража персональных данных (ПД). Также их интересовала информация, составляющая коммерческую тайну (20%). В атаках на частных лиц их интересовали учетные (44%) и персональные данные (29%), а также данные платежных карт (17%). Об этом говорится в исследовании Positive Technologies.
Ассоциация банков России собирается попросить Роскомнадзор не запрещать кредитным организациям обслуживать своих клиентов через Telegram.
Это удобный дополнительно действующий инструмент, и он является просто заменой для ряда клиентов банков, лишившихся своих приложений из-за санкций, считают в АРБ.
Telegram не обрабатывает персональные данные клиентов банков и платежную информацию, поэтому утечки быть не может, утверждает вице-президент организации Алексей Войлуков
Представитель Росстата заявил, что по итогам последней переписи резко выросло число людей, которые не ответили на вопрос о национальной принадлежности. Не стали причислять себя ни к какому народу 16,6 млн, столько же проигнорировали вопрос о родном языке, а русскими себя назвали на 5 млн человек меньше, чем в 2010 году. Почему?
🤯3
Уже в этом году банки смогут начать переход на собственную модель оценки дохода клиента (модельный подход) для расчета показателя долговой нагрузки (ПДН), следует из опубликованного 17 февраля проекта указания ЦБ, и при этом учитывать не только официальные доходы.
Нынешняя общая методика имеет изъян: доход заемщика включается только официально подтвержденный, однако у банков есть дополнительные возможности оценки платежеспособности.
С середины года банкиры смогут подать заявку в ЦБ, чтобы доказать корректность своих моделей, но пока это доступно лишь крупнейшим игрокам.
Минтруд предложил установить запрет занимать различные должности в течение пяти лет тем, кто был уволен в связи с утратой доверия за несоблюдение антикоррупционных требований.

С 2017 г. сведения об уволенных вносятся в специальный реестр. Данные хранятся в течение пяти лет, и сейчас в списке около 4000 человек – это функционеры регионального и местного уровня. За полтора года в связи с утратой доверия были уволены 800 российских чиновников, замешанных в коррупции, сообщал в октябре 2022 г. генпрокурор России Игорь Краснов. Уволенным из-за утраты доверия запретят работать на госслужбе в течение пяти лет
👍9👎2🤯1
UPD. Немного подробностей от "Коммерсанта".
Минцифры предложило способы взаимодействия сервисов размещения объявлений с ЕСИА для удостоверения личности продавцов и покупателей. Проект постановления опубликован тут
👎2👍1
​​⚡️Порядок взаимодействия операторов ПДн с ГосСОПКА

Официально опубликован приказ ФСБ России от 13.02.2023 № 77 «Об утверждении порядка взаимодействия операторов с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных».

📆 Документ вступает в силу 01.03.2023.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤯1
Если вам лень читать приказ ФСБ №77 об уведомлении НКЦКИ об инцидентах с ПДн, то его краткое содержание таково:
1⃣ Вступает в силу с 1-го марта 2023 года
2⃣ Разработан во исполнение 152-ФЗ, который требует от 6 миллионов операторов ПДн (все ЮЛ и ИП в России) уведомлять об инцидентах с ПДн.
3⃣ Субъекты КИИ и ФСТЭК направляют данные об инцидентах в ГосСОПКУ в течение 24 часов с момента обнаружения инцидента по каналам и форматам, определенным НКЦКИ. Порядок такой же, что и для субъектов КИИ
4⃣ Остальные операторы ПДн направляют данные об инцидентах в течение 24 часов с момента обнаружения инцидента через сайт Роскомнадзора. Роскомнадзор передает затем эти данные в НКЦКИ.
5⃣ Операторы ПДн могут обратиться в НКЦКИ за помощью в реагировании на инциденты.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16
Tele2 подготовила антифрод-платформу верификации вызовов для подключения к ней виртуальных операторов (mobile virtual network operator, MVNO), работающих на сети компании.

Это поможет MVNO эффективно и при доступных затратах бороться с подменой номеров, сообщили в пресс-службе Tele2.

Интеграция решения позволит подключить операторов к Единой платформе верификации вызовов ГРЧЦ. Платформа обеспечит проверку трафика, а также формирование и отправку отчетности в ГРЧЦ по принимаемым антифрод-мерам.

Сейчас на сети Tele2 работают более 20 MVNO-партнеров.
Для персонифицированного учета людей с инфекционными заболеваниями и своевременного оказания им медпомощи в России создадут федеральный регистр таких пациентов.
Перечень заболеваний состоит из 282 диагнозов. Среди них — коронавирус, туберкулез, кокшлюш, корь, грипп (!), ветряная оспа, хронические гепатиты и т.д.
Вести регистр будет Минздрав, а направлять информацию для него — медицинские организации, Федеральная налоговая служба, МВД, Роспотребнадзор, ФОМС, а также Фонд пенсионного и социального страхования.
Если почитать список заболеваний, и вспомнить, чем ты болел в детстве, то получится, что нас всех должны были записать в этот реестр, если бы он тогда существовал.
👎9🤯7
Госдума предложила вернуться к обсуждению запрета удаленной работы для части покинувших Россию после начала СВО ИТ-специалистов. В перечне должностей, которые могут попасть под запрет, специалисты, которые занимаются обслуживанием ГИС, объектов КИИ, оборотом персональных данных в компаниях.
Перечень содержится в проекте постановления Госдумы (№297029-8).
В общей сложности из российского финансового сектора за год утекло более 44 млн записей персональных данных и платежной информации, из мирового — более 627 млн записей, посчитал Infowatch. Объем похищенных персональных данных в РФ увеличился сразу в 32 раза, правда, аналитики считают, что просто раньше реже сообщали об утечках.
Число утечек в российских компаниях финансового сектора за прошлый год увеличилось в 1,7 раза. В 70% случаев причинами утечек становились действия персонала компаний. Эта особенность характерна как для российских финансовых организаций, так и для мировых.
👍1🤯1
Forwarded from SecurityLab.ru
Эксперт издания Motherboard показал, как синтетические голоса могут обойти голосовую идентификацию в британском банке.Искусственно сгенерированный голос обманул систему безопасности и открыл доступ к банковскому счёту.
Некоторые эксперты предлагают банкам отказаться от голосовой аутентификации, но Lloyds Bank заявил, что синтетические голоса не так привлекательны для мошенников, как другие методы.

@SecLabNews #нейросеть #искусственныйинтеллект
https://www.securitylab.ru/news/536621.php
🤯6
Правительство КНДР призвало женщин, которых зовут Чжу Э, подобрать себе новый вариант имени, чтобы не ассоциироваться со своей тезкой — 10-летней дочерью Ким Чен Ына.
«Это внутреннее распоряжение. Имя дочери Кима рекламируют как благородное и высочайшего достоинства», — сообщают источники.
Женщинам дали неделю, чтобы они решили этот вопрос. Подобные меры уже вводились десять лет назад, когда мужчин с именем Чен Ын заставляли менять имена.
Подробнее о Чжу Э тут
🤯17👍4👎4
Правила использования биометрических ПД предложили изменить.

Опубликован проект постановления Минцифры, которым определяются случаи, при которых аутентификация на основе биометрических персональных данных (ПД) с использованием информационных систем организаций не допускается, и перечень случаев использования биометрических ПД, согласие на обработку которых подписано простой электронной подписью (ЭП).

Согласно пояснительной записке к документу, физическое лицо вправе подписать согласие на обработку биометрии для проведения его аутентификации простой ЭП, правом создания (замены) и выдачи ключа которой обладает организация, осуществляющая аутентификацию на основе биометрических ПД физлиц. При этом перечень случаев, в которых допускается использование биометрических ПД, согласие физического лица на обработку которых подписано указанной простой электронной подписью (ПЭП), должен быть установлен правительством РФ.

В перечень случаев для аутентификации вошли, в основном, случаи, связанные с осуществлением государственных функций, при которых для обеспечения максимально надежной и безопасной аутентификации целесообразно использование государственной информационной системы – единой биометрической системы (ЕБС).

Пунктом 3 проекта постановления предусмотрен отлагательный срок вступления в силу, поскольку статья 16 ФЗ вступает в силу с 1 июня 2023 года.
🤯9👍1👎1
Злоумышленники в 2022 году опубликовали 168 значимых баз данных российских компаний, всего в сеть было выложено более 2 миллиардов записей. Большая часть пользовательских данных (64%) были скомпрометированы в результате атак на крупный бизнес. Лидеры по объему утекшей информации, заявленной в сообщениях на специализированных площадках, - сервисы доставки (34%) и ритейла (14%)", говорится в исследовании "Лаборатории Касперского"
Маркетплейсы могут отказаться от эксперимента по онлайн-торговле рецептурными лекарствами из-за трудностей в идентификации. Процесс покупки слишком сложен для клиентов и курьеров. Чтобы заказать доставку лекарства, клиент должен будет зайти в приложение ЕМИАС, выбрать свои рецепты, а потом уже перейти из приложения на сайт аптеки или онлайн-площадки, пояснил представитель Ozon. Маркетплейсы могут отказаться от эксперимента по онлайн-торговле рецептурными лекарствами
👍1