Аналитический центр RPPA
8.4K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
26 августа в Москве пройдет тестирование системы дистанционного электронного голосования (ДЭГ).
В отличие от тестирования ДЭГ перед предыдущими выборами, на этот раз пробное голосование пройдет не только онлайн, но и на традиционных участках. Их предполагается открыть в 125 районах, где с 9 по 11 сентября пройдут выборы муниципальных депутатов, из расчета по одному участку на район.
Это вызвано тем, что теперь на выборах в Москве будет применяться электронный реестр избирателей, который позволит гражданам непосредственно в дни голосования решать, как им удобнее голосовать — онлайн или на традиционных участках. Поскольку система должна «видеть», какой из двух способов выбрал тот или иной избиратель, чтобы исключить двойное голосование, тест на этот раз пройдет и онлайн, и на обычных участках.
Канадцы не хотят умные районы

В Торонто отказались от создания на берегу озера Онтарио «умного» района.
По планам на участке хотели построить "образец города" с подогреваемыми тротуарами, беспилотными такси, роботизированными мусорными баками.

Канадцы с опаской отнеслись к намерению корпораций собирать данные о горожанах, к вмешательству в частную жизнь и не очень серьезному отношению к проблеме конфиденциальности.
Будет просто хороший городской район с лесом.

https://www.technologyreview.com/2022/06/29/1054005/toronto-kill-the-smart-city/
🔥7👍1
На базе Telegram может быть создана платформа c аукционами по продаже имен пользователей. Об этом сообщил основатель мессенджера Павел Дуров в своем канале.
На платформе владельцы имен пользователей могли бы передавать их в защищенных сделках, а право собственности будет защищено в блокчейне с помощью смарт-контрактов. При этом каналы, стикеры или смайлы в Telegram также могут стать частью этого рынка.
👎3👍2🤯1
Министерство обороны Индии заявило о разработке специалистами вооружённых сил передовой системы распознавания лиц для идентификации маскирующихся граждан. Она способна идентифицировать граждан, пытающихся замаскироваться при помощи бороды и усов, масок, париков, солнцезащитных очков, головных уборов и прочего. Система позволяет использовать для распознавания данные с камер наблюдения с низким разрешением.
👎2👍1
Разработчик Sign.Me получил разрешение ФСБ выдавать квалифицированную электронную подпись (ЭП) через смартфон. Служба выдала сервису сертификат, который наделяет такую электронную подпись юридической силой и позволяет приравнивать ее к собственноручной.
👍2
Forwarded from Ivan Begtin (Ivan Begtin)
Результаты свежего исследования Инфокультуры с анализом приватности (читай - слежки) 1014 мобильных приложений для Android опубликованных в магазине приложений RuStore.

Мы работали над ним около месяца, анализируя все опубликованные приложения на предмет тех разрешений которые затребуют на устройствах пользователей и наличия в них кода специальных библиотек (трекеров) используемых для слежки за потребителями.

Почему RuStore и приложения оттуда? Потому что усилиями Минцифры РФ и Правительства РФ именно этот магазин приложений стал официальным, фактически, нормативно закреплённым. Можно говорить о том что компания ВК и Правительство РФ теперь несут совокупную ответственность за то как приложения оттуда следят за нами.

Выводы [не]удивительные:
- большая часть приложения включает трекеры, требуют больше разрешений чем им реально может быть нужно, а сам магазин приложений не имеет стандартов верификации.
- большая часть приложений передают данные компаниям в юрисдикциях которые Правительство РФ называет "недружественными"
- даже госприложения включают трекеры, например компании Google, передающие данные о гражданах в другие страны и в BigTech корпорации

44 госприложения мы анализировали в прошлом году, но в этот раз решили подойти масштабнее и проанализировали 1014 приложений всех категорий. Было это дольше, но не менее увлекательно.

С результатами исследования мы публикуем все данные в CSV и исходный код по их подготовке [2].

Если будут сложности самостоятельного анализа данных в CSV и если Вы журналист или исследователь, хотите сделать собственную визуализацию или материал, свяжитесь с нами на infoculture@infoculture.ru, мы поможем․

Ссылки:
[1] https://rustoreprivacy.infoculture.ru
[2] https://github.com/infoculture/rustore-privacy/

#privacy #infoculture #android #mobileapps
👍5🤯1
Еще одно мнение о рисках биометрии от профессионала. Сергей Панов, генеральный директор ООО «АТ бюро», выпускающего считыватели для систем контроля и управления доступом (СКУД) считает, что биометрия сегодня может только дополнить классические средства СКУД.
"На базах данных более 100 человек биометрия может давать большой процент ошибок первого и второго рода — то есть ложноположительных и ложноотрицательных заключений. Это снижает безопасность таких систем и в целом сильно подрывает доверие к биометрии.
Также возникают вопросы к хранению и обработке такой информации и главное — к механизму получения согласия людей на передачу их биометрических данных. Не стоит забывать о Постановлении Правительства РФ N1799 «Об аккредитации организаций, владеющих информационными системами, обеспечивающими идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, и (или) оказывающих услуги по идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц». Оно предъявляет особые требования к операторам подобных биометрических систем."
👍1
Oracle обвиняется в продаже личных данных сотен миллионов пользователей без их согласия.
Oracle в продаже подробной личной информации третьим лицам как напрямую, так и через свою функцию ID Graph.
ID Graph это продукт Oracle, предназначенный для:
⭕️ обеспечения идентификации пользователя;
⭕️ сопоставления личности отдельных клиентов и объединения их в единую базу;
⭕️ создание точного профиля клиента.
ПО ПРОЧТЕНИИ СЖЕЧЬ

Роскомнадзор опубликовал проект приказа "Об утверждении требований к подтверждению уничтожения персональных данных". В соответствии с ним, в актах лог-файла должны быть указаны причины, способ, перечень уничтожаемых ПД, а также дата уничтожения

Опубликованы и проекты новых форм уведомлений которые операторы должны направлять в РКН: уведомление о намерении обрабатывать персональные данные, о внесении изменений в ранее предоставленные сведения и уведомление о прекращении обработки персональных данных
Банк России предлагает обязать банки приостанавливать для владельцев "сомнительных" счетов (в данном случае так называемых дропперов) доступ к банковским картам и интернет-банкингу на два дня. Сегодня у злоумышленника могут быть счета в разных банках, через которые он мгновенно выводит деньги. Как только в отношении него в базу ФинЦЕРТ поступят сведения от полиции о совершенных противоправных действиях, удаленный доступ к его счетам во всех банках будет приостановлен с соблюдением гражданских прав. Это будет возможно после принятия изменений в закон "О национальной платежной системе", которые подготовлены при участии Банка России.
Глава департамента информационной безопасности Банка России Вадим Уваров также пояснил законодательные инициативы по информационному обмену между ЦБ и МВД.
"Суть поправок в том, чтобы подключить МВД России к автоматизированной системе ФинЦЕРТ Банка России, куда информация об операции клиента без его согласия поступает после его обращения в свой банк и фиксации факта мошенничества. База данных "О случаях и попытках осуществления перевода денежных средств без согласия клиента" содержит сведения от всех российских банков. Это значит, что правоохранительные органы смогут практически в онлайн режиме получать информацию обо всех мошеннических операциях, в частности, о пострадавших и получателях денег, конечно, с соблюдением всех норм о банковской тайне. Сейчас мы обсуждаем с коллегами из министерства детали двустороннего соглашения, в котором помимо прочего будут определены порядок и формат обмена сведениями.
В свою очередь база ФинЦЕРТ будет дополнена сведениями от МВД о совершенных противоправных действиях. Эти данные помогут банкам предотвращать мошеннические переводы. Предполагается, что закон вступит в силу через год после официального опубликования."
Туроператоры попросили отложить введение «Электронной путевки». Единая система электронных путевок, которая разрабатывается уже семь лет и должна заработать 1 сентября, по-прежнему не готова.
Закон, подписанный в мае этого года, обязывает туроператоров передавать в информационную систему «Электронная путевка» сведения о проданных турах, включая данные туристов и информацию об их путешествии (даты поездки, страну, номер билета и т.д.) Но подключиться к системе пока смогла только одна компания (которая ее и тестировала). Поддержка слабо отвечает на запросы. Оператор системы — входящая в госкорпорацию «Ростех» компания «Национальные туристические технологии»,
В пресс-службе Ростуризма РБК сообщили, что пока «не видят оснований для переноса срока вступления в силу закона об электронной путевке».
Forwarded from Privacy Advocates (Alexey Muntyan)
🇷🇺🏛️ #роскомнадзор #проект #pia
🔸Опубликован проект приказа Роскомнадзора "Об утверждении Требований к оценке вреда, который может быть причинен субъектам ‎персональных данных в случае нарушения Федерального закона
‎«О персональных данных»".
🔸Дата окончания публичного обсуждения проекта НПА: 21.09.2022.
👍1
Google собирает в 3 раза больше персональных данных, чем Apple, говорится в исследовании StockApps.co. Среди пяти компаний — Amazon, Apple, Facebook, Google и Twitter —лидером по сбору персональных данных является Google. Он отслеживает 39 отдельных видов данных по каждому пользователя, в то время как Apple — только 12. Как оказалось, Facebook отслеживает лишь 14 видов данных, в то время как у Amazon этот показатель равен 23, а у Twitter — 24.
👍1🤯1
В московской системе распознавания лиц используют сразу четыре технологии, разработанные российскими компаниями: NtechLab, Tevian FaceSDK, VisionLabs Luna Platform и Kipod.
Журналисты BBC утверждают, что эти алгоритмы способны распознавать злость, страх, а также силуэты людей, и применялись не только при поимке преступников, но и при задержаниях оппозиционеров.
Почти половина россиян продолжила пользоваться сервисами и сайтами, у которых ранее случались утечки личных данных. Об этом говорят результаты опроса, проведенного образовательной платформой GeekBrains совместно с командой исследований VK.
Почти каждый второй опрошенный полагает, что слив личной информации обусловлен недочетами систем безопасности и ПО, около 40% винят в этом ненадежных сотрудников компаний, которые разглашают данные. Более трети уверены, что утечки происходят из-за хакерских атак, примерно столько же считают причиной халатность и неосторожные действия работников.
Половина россиян полагает, что такая информация нужна для навязывания рекламы в дальнейшем или подтверждения личности, 44% уверены, что это необходимо для сбора статистики. Почти каждый пятый считает: сбор персональных данных ведется с целью мошенничества.
Клиентов на рынке электронных рецептов нет, но борьба за него уже идет.
Компании получат оборотные штрафы, только если утечка затрагивает данные от 10 тыс. граждан. Такой вариант наказания обсуждает рабочая группа при Минцифры. Но эксперты считают более важным не количество, а характеристики данных.
👍2👎2