Аналитический центр RPPA
10.3K subscribers
476 photos
29 videos
37 files
7.06K links
№ 4814792700
Декларация АЦ: https://clck.ru/3EZuJZ
Страница АЦ: https://clck.ru/3EZuPj
👨🏻‍💻 @actuaris
Download Telegram
Forwarded from РоскомнадZор
👨‍💻 Почему персональные данные утекают?

«Благодаря анализу утекших баз данных и деятельности сайтов, допустивших утечку, стало понятно, что часто не соблюдались даже основные требования закона о персональных данных. Не размещена политика на сайтах, операторы не включены в реестр персональных данных, нет открытости по отношению к пользователям», — говорит руководитель направления персональных данных Главного радиочастотного центра Екатерина Ефимова.

По мнению эксперта, для снижения риска утечки данных важно не только обеспечить защиту информации, но и соблюдать принципы работы с персональными данными: не накапливать лишней информации, создавать открытые и справедливые по отношению к человеку документы.

Как отразится введение штрафов на отрасли ИБ?
Подробнее в видео ⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ-модели научились определять персональные данные, и довольно точно.

Современные чат-боты, такие как ChatGPT, способны «угадать» массу конфиденциальной информации о пользователе в ходе обычного разговора. Такой вывод был сделан специалистами из Цюриха.

Основная причина — в том, как обучаются нейросети. Они «питаются» огромными массивами данных из интернета, что позволяет анализировать модели поведения и общения совершенно разных представителей человечества. На основе короткой переписки ИИ может точно определить расу, возраст, местоположение собеседника и другие особенности.

Профессор Мартин Вечев, руководивший исследованием, подчеркивает: «Это проблема глобального масштаба». Мошенникам она может помочь в сборе конфиденциальной информации относительно легальным путем. Маркетологи и рекламщики, вероятно, увидят в этой особенности отличный инструмент для проведения эффективных кампаний.

Подробнее:
PWC выпустил исследование цифрового доверия 2024 Global Digital Trust Insights.

Опрос, в котором приняли участие 3800 лидеров бизнеса и технологий из 71 страны, подчеркивает растущую проблему кибербезопасности, с которой сталкиваются организации.

Согласно опросу, доля предприятий, подвергшихся утечке данных стоимостью более $1 млн, выросла с 27% до 36% в годовом исчислении.

Примечательно, что отрасль здравоохранения оказалась наиболее пострадавшей: ошеломляющие 47% организаций здравоохранения сообщили о таких дорогостоящих нарушениях.

Средний глобальный ущерб от разрушительной кибератаки составил $4,4 млн, в то время как сектор здравоохранения нес еще большую нагрузку — $5,3 млн.

Оригинал исследования тут https://www.pwc.com/us/en/services/consulting/cybersecurity-risk-regulatory/library/global-digital-trust-insights.html
⚡️Получите доступ к интенсиву по защите персональных данных от Б-152 бесплатно

Первый интенсив Б-152 собрал рекордное количество участников, и теперь эксперты обещают разобрать еще больше актуальных процессов и даже провести отдельный практикум.

🗓С 24 октября по 7 ноября 2023 вы можете принять участие в интенсиве, в программе которого вебинары, инструкции и видеоуроки:

▪️ Полный пакет документов для 152-ФЗ: типы и подводные камни
▪️ Практикум: заполнение и подача уведомления об обработке ПДн (и об изменении)
▪️ Политика по обработке ПДн. Можно ли вшить согласия?
▪️ Реестр персональных данных по обновленному закону
▪️ Открытый урок: как описывать процессы и составлять пользовательские пути

Зарегистрируйтесь и получите доступ к вебинарам, видеоурокам и методичкам для соответствия процессов по ПДн закону в 2023 году.

Подробности и регистрация
Forwarded from РоскомнадZор
👐 Как регулируют персональные данные в Китае?

На Общественном совете Роскомнадзора доцент Центра азиатских правовых исследований Юридического факультета МГУ им. М.В. Ломоносова Александр Молотников рассказал о защите персональных данных граждан в Китае.

Закон КНР о защите персональной информации принят в 2021 году. «Во главу угла поставлен человек, так как самостоятельно гражданин не может противостоять операторам персональных данных. Корпорации нацелены на извлечение максимальной прибыли, всегда есть искушение использовать данные граждан в свою пользу. И лишь государство действует в интересах человека и может урегулировать спорные моменты», — сказал Молотников.

Доклад прокомментировал руководитель Роскомнадзора Андрей Липов: «Новелла в китайском регулировании — отказ от согласия на обработку персональных данных. Если предприятие планирует обрабатывать данные, оно обязано получить согласие государства, а не каждого гражданина. И уже государство проверяет, соотносятся ли собираемые данные с заявленными предприятием целями. Возможно, нам тоже стоит задуматься о такой практике. Гражданин сейчас должен согласиться с тем, что его данные будут обрабатываться. Количество данных каждым человеком согласий множится ежедневно. Но насколько он в состоянии оценить возможные последствия во всех случаях?»

К дискуссии присоединился Юрий Припачкин, президент Ассоциации кабельного телевидения России, президент Ассоциации криптоиндустрии и блокчейна: «Персональные данные — это часть цифрового профиля человека. Нам нужно сначала определиться с самим подходом, — это собственность гражданина или государства? В Китае на уровне законодательства объявлено, что все большие данные — это собственность государства, исходя из этого они строят свою политику».

🙂 Кстати, этот жест 👐 в Китайской Народной Республике означает взаимопонимание и взаимоуважение. Так часто здороваются люди одного статуса.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Саранске осудят 50-летнего судмедэксперта, который обвиняется в торговле информацией о покойниках.

По данным следствия, с 2019 по 2022 гг. медик, используя свое служебное положение, за деньги передавал знакомому из ритуального агентства информацию о смерти граждан, месте нахождения их тел и их персональные данные.

За указанный период времени выявлено 173 факта продажи данных. За каждый случай информирования судмедэксперт получал на банковскую карту 2000-3000 руб. Общая сумма взятки составила более 450 тыс. руб.

Кроме того, в 2021-2023 гг. судмедэксперт передавал аналогичную информацию и в другие ритуальные агентства, за что получил еще порядка 200 тыс. руб.


Подробнее про нелегальный рынок "пробива" читайте в нашем отчете Обзор черного рынка “пробива” российских физлиц 👉 https://dlbi.ru/illegal-search-in-bases-review-2022/
Роскомнадзор провел проверку сообщений о возможной утечке данных почти 1 млн клиентов МТС -банка. По ее результатам факт утечки персональных данных был подтвержден, говорит собеседник. РКН «составил административный протокол о нарушении законодательства о защите персональных данных, он будет передан в суд», сообщил представитель ведомства 18 октября.
В начале сентября о возможной утечке данных 1 млн клиентов МТС-банка сообщил Telegram-канал «Утечки информации». По его сведениям, в свободном доступе оказались такие ПД, как ФИО, номера телефонов, даты рождения, ИНН, гражданство, а также в частичном виде номера банковских карт.
МТС-банк ни тогда, ни сейчас ничего внятно не сказал. По информации нашего канала это была не просто утечка, а хакерская атака на банк. Роскомнадзор подтвердил факт утечки данных из МТС-банка
Минцифры разработало меры, призванные улучшить контроль сотовых операторов за сим-картами с неподтвержденными данными.

Согласно документу, индикатором риска предлагается сделать увеличение более на 40 процентов за месяц числа телефонных номеров, по которым абоненты не подтвердили свои данные. Индикатор риска может стать поводом для внеплановой документарной или выездной проверки.
Руководитель Роскомнадзора (РКН) Андрей Липов предложил перенять китайскую практику защиты персональных данных, где согласие на обработку личных данных граждан дает государство. 
«Новелла в китайском регулировании — отказ от согласия на обработку персональных данных. Если предприятие планирует обрабатывать данные, оно обязано получить согласие государства, а не каждого гражданина. И уже государство проверяет, соотносятся ли собираемые данные с заявленными предприятием целями. Возможно, нам тоже стоит задуматься о такой практике. Гражданин сейчас должен согласиться с тем, что его данные будут обрабатываться. Количество данных каждым человеком согласий множится ежедневно. Но насколько он в состоянии оценить возможные последствия во всех случаях?» — сказал Липов в ходе Общественного совета Роскомнадзора.
Forwarded from Нецифровая экономика (🐈Egor Sonin)
Пока американские актеры пикетировали, писали в Твиттере и вообще всячески обличали прогнивший американский капитализм, некоторые из них продали свою душу за $150 в час. В течение двух часов они отвечали на вопросы типа "Расскажите нам что-нибудь, что вас злит", "Поделитесь грустной историей" или "Изобразите страх” и т д. И все ради “исследований” Realeyes и запрещенной в России Meta, которые специально нанимали актеров “для исследований”. В описании говорилось, что они учат ИИ лучше распознавать человеческие эмоции и что их образы затем использвоаться нигде не будут.

И вот получив кто $300, кто $450 молодые и многообещающие актеры показали свои контракты MIT. Выяснилось, что, грубо говоря, независимо от того, знали об этом актеры, участвовавшие в проекте, или нет, но всего за $300 они разрешили Realeyes, Meta и другим третьим сторонам по выбору обеих компаний получать доступ и использовать не только их лица, но и выражения, а также все, что на них основано, практически как угодно и когда угодно - при условии, что они не воспроизводят индивидуальное сходство. И ничего с этим уже не поделать.

Трактовка широкая, так что возможно скоро IT-компании начнут снимать сериалы пристойного качества с ИИ-сгенерированными актерами.

Актерам должно быть обидно: уже 2023 год на дворе, а творцы искусства так и не усвоили три антикризисных правила Always - белое не носить, обтягивающее не надевать, с Big Tech даже за большие деньги в контакты не вступать. Иначе благодаря им индустрия эволюционирует в нечто, что уронит ЗП так, что $150 в час покажутся еще щедрым заработком.
🛡 Дополнительное подтверждение входа на Госуслуги станет обязательным для всех с 28 октября

Двухфакторная аутентификация на Госуслугах необходима для повышения безопасности и усиления защиты персональных данных. Второй фактор подключила уже почти половина пользователей Госуслуг — более 41 млн человек.

Что изменится с 28 октября
С этого дня пользователи портала смогут один раз войти в аккаунт старым способом, чтобы уточнить данные, например номер телефона, и определиться с выбором дополнительной защиты. Сделать это можно в разделе «Безопасность», выбрав «Вход с подтверждением».

У тех, кто не установит второй фактор в этот визит, при следующем входе в аккаунт появится баннер с вариантами защиты. Пока не будет выбран один из них, воспользоваться Госуслугами не получится. Впоследствии можно будет изменить свой выбор в разделе «Безопасность».

Три варианта дополнительной защиты
код из СМС
одноразовый код из специального приложения (ТОТР)
вход по биометрии

Как изменить телефон для второго фактора
Изменить телефон для СМС-подтверждения можно при выборе второго фактора защиты. Обратите внимание, если в систему заведен неактуальный телефон, код придет на него. Если он уже недоступен, актуализировать номер можно в приложении банка-партнёра или ближайшем МФЦ.

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Банки высказались против прямого доступа силовиков к базам с данными клиентов для корректировки сведений о сотрудниках спецслужб. Они видят в этом нарушение конституционных прав россиян и несоблюдение антиотмывочного закона.
Forwarded from Privacy Advocates
📱 Чтобы никакие личные фотографии не достались сотруднику сервисного центра. Google работает над режимом Repair Mode для Android
🔸Речь о режиме, который пригодится любому пользователю, если придётся сдавать смартфон в сервисный центр. Это будет работать следующим образом: пользователь включит этот режим, используя выбранный метод аутентификации, и смартфон скроет учётную запись и все данные пользователя.
🔸Вместо этого сотрудники сервисного центра получат аппарат с чистой операционной системой без какой-либо учётной записи и доступа к скрытым файлам. После того как пользователь заберёт смартфон из сервиса, ему достаточно будет отключить режим Repair Mode, используя тот же метод аутентификации, который был использован при активации режима.
Forwarded from Privacy Advocates
🥱 Член Экспертного совета комитета Госдумы по защите конкуренции Андрей Тенишев: Персональные данные стали капиталом для цифровых платформ. Так, в 2016 году Googlе оценивал данные одного человека в 720 долл. США в год. И дешевле они не стали. Персональные данные, которые мы передаем цифровым компаниям, сегодня оцениваются специалистами в 1 тыс. 544 долл. США за одного человека. Учитывается ли это при оценке капитализации наших цифровых компаний — вопрос риторический.
Эксперимент по аутентификации пользователей социальных сетей и агрегаторов объявлений с использованием ЕСИА могут продлить еще раз, до 31 декабря 2024 года. Это следует из проекта постановления правительства, подготовленного Минцифры РФ и опубликованного на портале проектов правовых актов. Как пояснили составители проекта, продление необходимо для сбора достаточного количества данных.
За более чем два года с начала эксперимента, на сентябрь 2023 года, возможность аутентификации с помощью учетной записи "Госуслуг" уже реализовали "Яндекс" с "Яндекс Вертикалями", "ВКонтакте", Mail.ru, hh.ru, Avito, Ozon, Wildberries и другие.
Глава Роскомнадзора рассказал о возможном подходе к работе с обработчиками персональных данных

Для повышения уровня защиты персональных данных граждан для начала нужно оценить, насколько действующая система с дачей согласий на обработку такой информации эффективна, отметил руководитель Роскомнадзора Андрей Липов на форуме СПЕКТР-2023.

«Технологии очень быстро развиваются, количество сервисов растет, львиная доля отношений перешла в онлайн. Насколько гражданин теперь осознанно дает бесчисленные согласия, запоминает, кому и на что их дал, способен проверить взятые обработчиком обязательства? Да и так ли уж обоснована тем же бизнесом обработка всего перечня персданных, которые он требует у пользователей», – обратил внимание Андрей Липов в беседе с RSpectr.

Возможно, стоит по-другому взглянуть на существующий уведомительный характер обработки персданных, предусмотренный действующим законом, рассуждает он. «И в первую очередь для обработчиков существенных объемов персональных данных можно было бы обсудить необходимость предварительной проверки адекватности защиты ими своих систем учета [данных]», – сказал руководитель Роскомнадзора.

По его словам, у государства должны быть крупные доверенные партнеры в информационном пространстве, которые способны обеспечить защиту больших объемов персданных.

«Сейчас человек за частую оказывается в ситуации один-на один с операторами персданных. Для того, чтобы помочь россиянам мы создали Центр правовой помощи гражданам в цифровой среде, который бесплатно защищает их интересы в гражданской правовых взаимоотношениях с бизнесом по вопросам, возникающим при обработке персональных данных », – напомнил Андрей Липов.
В Роскомнадзоре сообщили о подключении 200 операторов к системе "Антифрод".
Глава ведомства Андрей Липов отметил, что до марта 2024 года планируется подключить оставшихся операторов связи.
Forwarded from Privacy Advocates
😱 Свалку с документам «Сбербанка» обнаружили братчане в лесу около приюта для животных "Гранд Мухтар" в Братске
🔸Из документов следует, что бумаги вывезены из отделения на улице Обручева, 27а. По данным «2ГИС», этот филиал временно не работает. «Вы совершали какие-то операции на Обручева, 27а? Сведения о них могут сейчас лежать в лесу вместе с вашими персональными данными. Были клиентом другого отделения? Вероятно, сведений о свалке с вашими документами еще нет в Сети, но преступные элементы уже вполне могли ее обнаружить», — спрашивают авторы паблика «Братчане».