Аналитический центр RPPA
8.4K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
ФНС, в ведении которой теперь находится реестр ЗАГСов, обяжут сообщать банкам о смерти клиентов. Такой законопроект может быть рассмотрен в осеннюю сессию.
Сейчас банки узнают о смерти клиентов при обращении наследников, нотариусов или в процессе работы с проблемной задолженностью. На это может уйти около шести месяцев. До момента уведомления банка о смерти физлица его счета активны. Ежегодно со счетов клиентов российских финорганизаций до вступления в наследство выводится около 20 млрд рублей, а ПФР переплачивает по пенсионному обеспечению на счета умерших клиентов около 2 млрд рублей.
👍2
Forwarded from Privacy Advocates (Alexey Muntyan)
doclad_spch.pdf
902.3 KB
🇷🇺🤯👨‍💻 #privacy #цифра #спч #ашманов #кодекс
Разработанная президентским Советом по правам человека концепция обеспечения защиты прав и свобод человека и гражданина в цифровом пространстве:
🔸Человек может добровольно отказаться от вовлечения в цифровое взаимодействие с государством и потребовать забвения в киберпространстве.
🔸Искусственный интеллект не допустят до принятия важных решений.
🔸На основе персональных данных запретят формировать социальные рейтинги граждан.
🔹29.06.2022 на Петербургском международном юридическом форуме проект Концепции уже обсуждался.
👍10🔥3
В определенных случаях система распознавания лиц в смартфоне может "не узнавать" владельца устройства. Например, если смартфоном не пользовались несколько лет.
26 августа в Москве пройдет тестирование системы дистанционного электронного голосования (ДЭГ).
В отличие от тестирования ДЭГ перед предыдущими выборами, на этот раз пробное голосование пройдет не только онлайн, но и на традиционных участках. Их предполагается открыть в 125 районах, где с 9 по 11 сентября пройдут выборы муниципальных депутатов, из расчета по одному участку на район.
Это вызвано тем, что теперь на выборах в Москве будет применяться электронный реестр избирателей, который позволит гражданам непосредственно в дни голосования решать, как им удобнее голосовать — онлайн или на традиционных участках. Поскольку система должна «видеть», какой из двух способов выбрал тот или иной избиратель, чтобы исключить двойное голосование, тест на этот раз пройдет и онлайн, и на обычных участках.
Канадцы не хотят умные районы

В Торонто отказались от создания на берегу озера Онтарио «умного» района.
По планам на участке хотели построить "образец города" с подогреваемыми тротуарами, беспилотными такси, роботизированными мусорными баками.

Канадцы с опаской отнеслись к намерению корпораций собирать данные о горожанах, к вмешательству в частную жизнь и не очень серьезному отношению к проблеме конфиденциальности.
Будет просто хороший городской район с лесом.

https://www.technologyreview.com/2022/06/29/1054005/toronto-kill-the-smart-city/
🔥7👍1
На базе Telegram может быть создана платформа c аукционами по продаже имен пользователей. Об этом сообщил основатель мессенджера Павел Дуров в своем канале.
На платформе владельцы имен пользователей могли бы передавать их в защищенных сделках, а право собственности будет защищено в блокчейне с помощью смарт-контрактов. При этом каналы, стикеры или смайлы в Telegram также могут стать частью этого рынка.
👎3👍2🤯1
Министерство обороны Индии заявило о разработке специалистами вооружённых сил передовой системы распознавания лиц для идентификации маскирующихся граждан. Она способна идентифицировать граждан, пытающихся замаскироваться при помощи бороды и усов, масок, париков, солнцезащитных очков, головных уборов и прочего. Система позволяет использовать для распознавания данные с камер наблюдения с низким разрешением.
👎2👍1
Разработчик Sign.Me получил разрешение ФСБ выдавать квалифицированную электронную подпись (ЭП) через смартфон. Служба выдала сервису сертификат, который наделяет такую электронную подпись юридической силой и позволяет приравнивать ее к собственноручной.
👍2
Forwarded from Ivan Begtin (Ivan Begtin)
Результаты свежего исследования Инфокультуры с анализом приватности (читай - слежки) 1014 мобильных приложений для Android опубликованных в магазине приложений RuStore.

Мы работали над ним около месяца, анализируя все опубликованные приложения на предмет тех разрешений которые затребуют на устройствах пользователей и наличия в них кода специальных библиотек (трекеров) используемых для слежки за потребителями.

Почему RuStore и приложения оттуда? Потому что усилиями Минцифры РФ и Правительства РФ именно этот магазин приложений стал официальным, фактически, нормативно закреплённым. Можно говорить о том что компания ВК и Правительство РФ теперь несут совокупную ответственность за то как приложения оттуда следят за нами.

Выводы [не]удивительные:
- большая часть приложения включает трекеры, требуют больше разрешений чем им реально может быть нужно, а сам магазин приложений не имеет стандартов верификации.
- большая часть приложений передают данные компаниям в юрисдикциях которые Правительство РФ называет "недружественными"
- даже госприложения включают трекеры, например компании Google, передающие данные о гражданах в другие страны и в BigTech корпорации

44 госприложения мы анализировали в прошлом году, но в этот раз решили подойти масштабнее и проанализировали 1014 приложений всех категорий. Было это дольше, но не менее увлекательно.

С результатами исследования мы публикуем все данные в CSV и исходный код по их подготовке [2].

Если будут сложности самостоятельного анализа данных в CSV и если Вы журналист или исследователь, хотите сделать собственную визуализацию или материал, свяжитесь с нами на infoculture@infoculture.ru, мы поможем․

Ссылки:
[1] https://rustoreprivacy.infoculture.ru
[2] https://github.com/infoculture/rustore-privacy/

#privacy #infoculture #android #mobileapps
👍5🤯1
Еще одно мнение о рисках биометрии от профессионала. Сергей Панов, генеральный директор ООО «АТ бюро», выпускающего считыватели для систем контроля и управления доступом (СКУД) считает, что биометрия сегодня может только дополнить классические средства СКУД.
"На базах данных более 100 человек биометрия может давать большой процент ошибок первого и второго рода — то есть ложноположительных и ложноотрицательных заключений. Это снижает безопасность таких систем и в целом сильно подрывает доверие к биометрии.
Также возникают вопросы к хранению и обработке такой информации и главное — к механизму получения согласия людей на передачу их биометрических данных. Не стоит забывать о Постановлении Правительства РФ N1799 «Об аккредитации организаций, владеющих информационными системами, обеспечивающими идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, и (или) оказывающих услуги по идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц». Оно предъявляет особые требования к операторам подобных биометрических систем."
👍1
Oracle обвиняется в продаже личных данных сотен миллионов пользователей без их согласия.
Oracle в продаже подробной личной информации третьим лицам как напрямую, так и через свою функцию ID Graph.
ID Graph это продукт Oracle, предназначенный для:
⭕️ обеспечения идентификации пользователя;
⭕️ сопоставления личности отдельных клиентов и объединения их в единую базу;
⭕️ создание точного профиля клиента.
ПО ПРОЧТЕНИИ СЖЕЧЬ

Роскомнадзор опубликовал проект приказа "Об утверждении требований к подтверждению уничтожения персональных данных". В соответствии с ним, в актах лог-файла должны быть указаны причины, способ, перечень уничтожаемых ПД, а также дата уничтожения

Опубликованы и проекты новых форм уведомлений которые операторы должны направлять в РКН: уведомление о намерении обрабатывать персональные данные, о внесении изменений в ранее предоставленные сведения и уведомление о прекращении обработки персональных данных
Банк России предлагает обязать банки приостанавливать для владельцев "сомнительных" счетов (в данном случае так называемых дропперов) доступ к банковским картам и интернет-банкингу на два дня. Сегодня у злоумышленника могут быть счета в разных банках, через которые он мгновенно выводит деньги. Как только в отношении него в базу ФинЦЕРТ поступят сведения от полиции о совершенных противоправных действиях, удаленный доступ к его счетам во всех банках будет приостановлен с соблюдением гражданских прав. Это будет возможно после принятия изменений в закон "О национальной платежной системе", которые подготовлены при участии Банка России.
Глава департамента информационной безопасности Банка России Вадим Уваров также пояснил законодательные инициативы по информационному обмену между ЦБ и МВД.
"Суть поправок в том, чтобы подключить МВД России к автоматизированной системе ФинЦЕРТ Банка России, куда информация об операции клиента без его согласия поступает после его обращения в свой банк и фиксации факта мошенничества. База данных "О случаях и попытках осуществления перевода денежных средств без согласия клиента" содержит сведения от всех российских банков. Это значит, что правоохранительные органы смогут практически в онлайн режиме получать информацию обо всех мошеннических операциях, в частности, о пострадавших и получателях денег, конечно, с соблюдением всех норм о банковской тайне. Сейчас мы обсуждаем с коллегами из министерства детали двустороннего соглашения, в котором помимо прочего будут определены порядок и формат обмена сведениями.
В свою очередь база ФинЦЕРТ будет дополнена сведениями от МВД о совершенных противоправных действиях. Эти данные помогут банкам предотвращать мошеннические переводы. Предполагается, что закон вступит в силу через год после официального опубликования."
Туроператоры попросили отложить введение «Электронной путевки». Единая система электронных путевок, которая разрабатывается уже семь лет и должна заработать 1 сентября, по-прежнему не готова.
Закон, подписанный в мае этого года, обязывает туроператоров передавать в информационную систему «Электронная путевка» сведения о проданных турах, включая данные туристов и информацию об их путешествии (даты поездки, страну, номер билета и т.д.) Но подключиться к системе пока смогла только одна компания (которая ее и тестировала). Поддержка слабо отвечает на запросы. Оператор системы — входящая в госкорпорацию «Ростех» компания «Национальные туристические технологии»,
В пресс-службе Ростуризма РБК сообщили, что пока «не видят оснований для переноса срока вступления в силу закона об электронной путевке».
Forwarded from Privacy Advocates (Alexey Muntyan)
🇷🇺🏛️ #роскомнадзор #проект #pia
🔸Опубликован проект приказа Роскомнадзора "Об утверждении Требований к оценке вреда, который может быть причинен субъектам ‎персональных данных в случае нарушения Федерального закона
‎«О персональных данных»".
🔸Дата окончания публичного обсуждения проекта НПА: 21.09.2022.
👍1
Google собирает в 3 раза больше персональных данных, чем Apple, говорится в исследовании StockApps.co. Среди пяти компаний — Amazon, Apple, Facebook, Google и Twitter —лидером по сбору персональных данных является Google. Он отслеживает 39 отдельных видов данных по каждому пользователя, в то время как Apple — только 12. Как оказалось, Facebook отслеживает лишь 14 видов данных, в то время как у Amazon этот показатель равен 23, а у Twitter — 24.
👍1🤯1