Аналитический центр RPPA
9.01K subscribers
478 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Как бороться со страховым мошенничеством при грузоперевозках? Одно из решений - онлайн-проверка личных данных водителей и транспортных средств. Как это сделать, вы узнаете в докладе IDX на конференции «БАРЬЕР-2019. Дигитализация в страховании – смена парадигмы и новый фронт борьбы с мошенничеством» http://www.insur-info.ru/Barrier/2019/programm.html
Роспотребнадзор хочет включить понятие Биологических данных в закон о персональных данных. По мнению главы ведомства Анны Поповой, это позволит только с письменного согласия человека использовать в дальнейшем его генетические данные.
Биоматериал (биологический материал) - это любые ткани и жидкости человека, такие как волосы, ногти, кожа, кровь и др., которые содержат генетическую информацию (ДНК).
Рынок биоматериалов человека, включающий различные жидкости, ткани и органы, считается на данный момент одним из самых динамично развивающихся. Эксперты оценивают этот рынок сегодня примерно в 30 млрд долларов с прогнозом увеличения его до 139 млрд долларов к 2022 году.
https://rg.ru/2019/11/27/geneticheskaia-informaciia-popadet-pod-zakon-o-nerazglashenii.html
Администрация Twitter сообщила, что пока не будет удалять неактивные аккаунты. Ранее компания заявила, что все учётные записи, в которые не заходили свыше полугода, будут удалены, чтобы соотвествовать требованиям GDPR. Это вызвало массовую негативную реакцию пользователей соцсети.
Чистка могла затронуть аккаунты умерших людей, а их часто продолжают посещать как мемориальные страницы.
Теперь администрация соцсети заявила, что удалять неактивные учётные записи не будут, пока не придумают способ увековечивания памяти умерших Twitter-пользователей. https://secretmag.ru/news/twitter-peredumal-udalyat-akkaunty-polzovatelei-ego-ostanovili-myortvye.htm
Роскомнадзор дал рекомендации по предотвращению незаконного распространения SIM-карт. Абонентам надо создавать счета с нулевым балансом http://rkn.gov.ru/news/rsoc/news70792.htm
Forwarded from Нецифровая экономика (Egor Sonin)
🚕WSJ рапортует о грязном маленьком секрете Uber, который вскрылся после отзыва лицензии в 🇬🇧Лондоне: водители делились (и делятся) своими водительскими аккаунтами с родственниками и знакомыми. По словам оператора системы общественного транспорта Transport for London, в конце 2018 —в начале 2019 было совершено 14 000 поездок с неавторизированными водителями.

По словам Uber, несмотря на то, что огласку получил только случай в Лондоне, проблема есть во всем мире. Еще в сентябре компания пообещала внедрить технологию авторизации водителя через камеру в смартфоне, но пока она находится в разработке. «Нецифровая экономика» опросила представителей 🇷🇺российских сервисов такси об этой проблеме.

Генеральный директор Gett Анатолий Сморгонский напомнил, что компания лишь предоставляет сервис для получения заказов водителям, поэтому за безопасность должны отвечать перевозчики. Однако, уточняет он, сейчас R&D центр сервиса такси Gett разрабатывает новое решение с использованием технологии face recognition — фотоконтроль водителя, который поможет сократить количество нарушений со стороны компаний-перевозчиков.
Пресс-секретарь «Ситимобила» Георгий Лобушкин сообщил, что под водительским аккаунтом должен ездить только владелец аккаунта и передача другому человеку (неважно, родственник или друг) это грубое нарушение, за которое сервис банит пожизненно. Однако такие нарушения случаются редко, уточняет он. Пока «Ситимобил» определяет нарушителей только по жалобам, но задумывается над внедрением технических решений, подчеркивает Лобушкин.
«Яндекс. Такси» еще в марте анонсировал внедрение в приложение «Таксометр» для водителей технологии распознавания лица и голоса человека. Теперь при входе в приложение водители должны прочитать текст на экране
приложения и сделать селфи. В будущем «Яндекс» обещал внедрить такую технологию повсеместно. От других комментариев «Яндекс» отказался.
Хотите взять на работу сотрудника, но сомневаетесь в его прошлом? Нанимаете водителя для перевозки, но побаиваетесь за сохранность груза? Развиваете сервис sharing economy и хотите подтвердить добрые намерения клиентов? Выход один -- удостоверить документы человека и авто, проверить благонадежность человека. Все это может новая услуга IDX - онлайн-проверка личности по 25 параметрам, прямо на сайте. Минимальный пакет для малого бизнеса -- всего 30 проверок. Первые 20 проверок - бесплатно. https://iidx.ru/o-kompanii/novosti/idx-zapuskaet-servis-proverki-lichnosti-dlya-malogo-i-srednego-biznesa/
«Билайн», «МегаФон» и Tele2 готовятся к введению в России идентификации смартфонов по номерам устройства IMEI, сообщает ТАСС со ссылкой на Россвязь и операторов. Предполагается, что система поможет бороться с незаконным импортом и с мошенничеством. Законопроект о введении IMEI подготовили еще в декабре 2018 года, но он до сих пор не внесен в Госдуму. https://tass.ru/ekonomika/7225439
ФАС может получить право на получение персональных данных и данных об абонентах услуг связи в рамках расследований, связанных с установлением антиконкурентных соглашений. Такие меры содержатся во внесенном Правительством в Госдуму РФ пакете законопроектов, повышающих эффективность выявления и пресечения картельных соглашений. https://regnum.ru/news/economy/2793816.html
ЦБ займется созданием межбанковской системы, с помощью которой можно будет анализировать устройства банковских клиентов для выявления сомнительных операций. Проект получил название «Сервис анализа технических устройств», пилотировался банками все лето, но «без энтузиазма», сообщил один из собеседников РБК, отмечая, что параметры системы для слежения за устройствами клиентов — юридических лиц пока не определены.
Цель — борьба с отмыванием доходов, а не с мошенниками, как могло показаться читателю
Подозрения могут вызвать операции, которые, например, совершаются разными клиентами с одного устройства и, наоборот, с одного устройства в разных банках, объясняет собеседник РБК, знакомый с ходом тестирования.

https://www.rbc.ru/finances/02/12/2019/5de0d9fd9a7947366d95bd31
Президент Qualcomm Кристиано Амон представил видение будущего 5G: смартфоны через два года начнут отмирать, им на смену придут новые гаджеты.
Амон делает ставку на смарт-очки нового поколения. Они смогут, например, идентифицировать человека на деловой встрече, подключиться к облаку и сразу найти участника в соцсетях. Кроме того, Амон предсказывает широкое использование «умных» очков в телеконференциях, когда аватар человека, совершающего звонок, будет отображаться в дополненной реальности перед глазами принимающего голосовой вызов. https://www.gazeta.ru/tech/2019/12/02/12843314/amon.shtml?utm_source=yxnews&utm_medium=desktop&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews
С 1 декабря в Китае при подписании новых договоров на мобильные услуги (покупку SIM-Карты) абоненты должны не только предъявить удостоверение личности, но и отсканировать свое лицо.
Большинство китайцев заходят в интернет с телефона, так что новая мера деанонимизирует и часть пользователей Всемирной паутины. Новость обсуждают британские эксперты https://www.bbc.com/news/world-asia-china-50587098 и российские https://www.gazeta.ru/tech/2019/12/02/12843212/scan_your_face.shtml
Операторы связи просят запретить компаниям, которые будут устанавливать на их сетях специальное оборудование в рамках закона о "суверенном рунете", использовать данные абонентов
Сейчас сохранность данных, которые обрабатываются в рамках закона, ничем законодательно не обеспечена, и те, кто помимо операторов будут иметь к ним доступ, теоретически смогут использовать эти данные в своих коммерческих целях
https://www.rbc.ru/technology_and_media/03/12/2019/5de514ad9a79470bf780ca8e
ФБР полагает, что каждое российское приложение, например, FaceApp, представляет "контрразведывательную угрозу" для США.
https://www.interfax.ru/world/686458
Напомним, что приложение FaceApp, созданное выходцем из "Яндекса", позволяет изменять свое лицо (улыбка, эффект страения и т.д.)
О его опасности для пользователя специалисты по безопасности говорили еще летом https://www.kommersant.ru/doc/4034273
РСА разработало приложение полного автоматического заполнения заявления европротокола по ОСАГО (при отсутствии разногласий и сторон ДТП). Это один из суперсервисов. Авторизация через ЕСИА, проверка действительности ОСАГО по базе РСА. Но и тут есть лазейки для мошенников, считает Андрей Маклецов из РСА. Нет автоматической фиксации даты, времени и координат события. Кроме того, страховщики должны продумать внутренние процедуры работы с электронными протоколами, чтобы уже внутри компании не было подделок выгруженных из базы протоколов.
Несколько российских предпринимателей обратились в Group-IB в конце 2019 года из-за несанкционированного доступа неизвестных к их переписке в Telegram. Сначала в мессенджер пользователям приходило сообщение от верифицированного сервисного канала Telegram с кодом подтверждения, который они не запрашивали. После этого на смартфон приходило СМС с кодом активации и практически сразу же после него — уведомление о том, что в аккаунт был произведен вход с нового устройства.
Исследование Group-IB установило, что во всех случаях злоумышленники получали доступ к чужому аккаунту с помощью СМС-кодов. «Эта процедура выглядит следующим образом: при активации мессенджера на новом устройстве, Telegram отправляет код через сервисный канал на все устройства пользователя, а потом уже (по запросу) на телефон уходит СМС-сообщение. Зная об этом, злоумышленники сами инициируют запрос на отправку мессенджером СМС с кодом активации, перехватывают это СМС и используют полученный код для успешной авторизации в мессенджере»,— пояснили в компании. В Group-IB призвали пользователей установить в Telegram дополнительный фактор авторизации в виде пароля. https://www.kommersant.ru/doc/4180631?from=hotnews
Нехватка квалифицированных кадров — основной барьер для развития цифровой экономики на местах, заявили участники опроса, проведенного среди региональных органов власти 70 субъектов аналитическим центром при правительстве (АЦ). Семь регионов отметили необходимость уточнения закона о «О защите персональных данных» — например, для проактивного оказания госуслуг или передачи медицинской информации. https://www.kommersant.ru/doc/4180395?from=main_12
Президент Сбербанка Герман Греф предложил зампреду правительства Максиму Акимову наложить дополнительные ограничения на организации, выдающие электронные подписи.
Греф предложил три критерия для отбора таких организаций: они должны иметь филиалы или представительства не менее чем в семи восьмых субъектов в России, иметь чистые активы в размере более 500 млрд руб. и осуществлять операции с денежными средствами или иным имуществом в соответствии с ФЗ-115 («О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»).
Участники рынка считают, что в таком случае останутся 2-3 компании с госучастием, олигополия и цены Вырастут. https://www.vedomosti.ru/technology/articles/2019/12/03/817796-gref
Законопроект о всероссийском переходе на электронные трудовые книжки одобрен в Госдуме в третьем чтении. Предположительная дата его вступления в силу – 1 января 2020 г. работодатели получат возможность хранить в электронном виде всю информацию о трудовой деятельности и стаже работника, а работники смогут запрашивать любую информацию о трудовой деятельности в МФЦ или на портале госуслуг. https://www.cnews.ru/news/top/2019-12-03_trudovye_knizhki_ujdut_v_proshloe