CifroLag.Net | Цифролагу.Нет
87 subscribers
299 photos
987 links
СifroLag.Net — информационный проект, направленный на борьбу с злоупотреблениями высокими технологиями, ведущими к нарушениям прав граждан. Cвязь - @CifrolagnetBot
Download Telegram
Режим Путина хочет узаконить использование личных данных граждан без их согласия
https://cifrolag.net/rezhim-putina-hochet-uzakonit-ispolzovanie-lichnyh-dannyh-grazhdan-bez-ih-soglasiya/

Из него следует, что биометрические персональные данные могут обрабатываться без письменного согласия гражданина в случаях, установленных программой экспериментального правового режима.
Соответствующее уточнение планируется внести в закон «О персональных данных».
Это грозит злоупотреблениями и рисками утечек, считают эксперты.
По словам экспертов, в данный момент письменное согласие — основное правовое основание для обработки биометрических данных в России, а применение иных правовых оснований создает потенциальную опасность злоупотреблений, так как гражданин фактически может утратить контроль за обработкой личных данных.
Источник: mbk-news.appspot.com/news/lichnye-dannye/


#ПерсДанныеCLN, #РФCLN
Европейские чиновники пытаются заставить Google перестать собирать данные пользователей

Медиакомпании ЕС ожидали, что с 15 августа Google будет запрещено хранить информацию о пользователях.
Однако Google заявил, что издатели лишатся прибыльного потока рекламы, если продолжат ограничивать сбор данных. Переговоры продолжаются, но у американской компании есть более эффективные рычаги влияния.
Google использует программное обеспечение, чтобы отслеживать местоположение читателей и контент, который они потребляют. Это позволяет маркетологам делать персонализированный таргетинг. Медиакомпаниям приходится делиться доходами с Google, чтобы получить доступ к огромному числу рекламодателей. По всему миру их доход в рекламе Google за последние десять лет упал вдвое, до 16%, говорится в документе антимонопольного управления Йельского университета.
Конкуренты утверждают, что некоторые действия Google были незаконно монополизированными, и власти в США, Великобритании, ЕС и Австралии в этом году рассматривают возможность применения штрафных санкций или даже разрыва сотрудничества с Google.
Источник: roskomsvoboda.org/60745/
16 европейских ассоциаций цифровой рекламы раскритиковали Apple, посчитав, что корпорация планирует ввести дополнительный запрос на разрешение у пользователей, прежде чем отслеживать их через приложения и сайты. Apple уже внедряет собственное всплывающее окно-предупреждение и теперь ещё обяжет разработчиков приложений показывать своё. Двойной запрос увеличивает риск того, что пользователи дадут отказ, утверждают ассоциации.
На прошлой неделе компания Apple рассказала о своей будущей операционной системе для iPhone и iPad iOS 14, которая станет требовать от приложений отображения всплывающего экрана-предупреждения об отслеживании. Корпорация считает, что новая функция направлена на повышение прозрачности использования информации о пользователях.
Источник: roskomsvoboda.org/60769/

#AppleCLN, #GoodNewsCLN, #GoogleCLN, #ЕСCLN, #КорпорацииCLN, #ПерсДанныеCLN
Московская мэрия создаст систему цифрового контроля за таксистами

Недавно на экспертном совещании в «Общероссийском народном фронте» (ОНФ) обсуждалась ситуация на рынке такси.
Замначальника ГИБДД РФ Николай Шеюхин рассказал, про планы запустить на портале госуслуг цифровой профиль водителя, через который компании смогут в онлайн-режиме отслеживать наличие штрафов за нарушение ПДД и статус водительских прав у нанимаемых и нанятых водителей.
Дмитрий Пронин, в свою очередь, рассказал про московскую систему цифровых профилей таксистов, которая не позволит агрегаторам пускать за руль водителей без прав, имеющих судимость, работающих с превышением лимитов труда и отдыха и т.д.
Концепцию системы вице-мэр Москвы Максим Ликсутов анонсировал в марте 2019 года: речь идет о программном «шлюзе» между таксистом и агрегатором заказов, который будет ограничивать поступление заказов.
В мае 2020 года был заключен контракт на разработку системы под названием КИС «АРТ». По словам Пронина, систему планируется запустить в декабре.
Источник: roskomsvoboda.org

#ПерсДанныеCLN, #РФCLN, #СоцРейтингCLN
«Газпром-медиа» и «МаксимаТелеком» купят ваши большие данные у фискальных операторов

«Совместная компания «Газпром-медиа» и оператора Wi-Fi «МаксимаТелеком» — «Квант» — будет покупать большие данные у трех крупнейших фискальных операторов в России. Об этом Rusbase рассказали в пресс-службе «Кванта».
«Квант» договорился об эксклюзивном партнерстве с операторами фискальных данных (ОФД) «Платформа ОФД», «Такском» и «Первый ОФД». Вместе три оператора занимают 60% рынка в стране.
Смысл партнерства — обогатить big data, которые агрегирует «Квант» для продажи онлайн-рекламы, новым объемом обезличенных данных о покупках россиян, заявил в интервью «Ъ» гендиректор компании Артем Пуликов. Контракт не запрещает этим ОФД сотрудничать с контрагентами по другим видам услуг, например, предоставлять отчеты ритейлерам, уточнили в «Кванте».
Поставки обезличенных данных об офлайн-покупках россиян должны повысить точность онлайн-рекламы, а также позволить анализировать продажи до и после рекламной кампании, говорят представители ОФД. Обезличенные данные дают усредненную информацию о покупках отдельных брендов или товарных категорий, позволяют рассчитать конверсию из просмотра рекламы в покупку, их уже используют для отчетов по продажам в ритейле и анализа рекламных кампаний на ТВ.
Данные ОФД будут использоваться для таргетирования рекламы на интернет-платформах, с которыми работает «Квант», то есть в рекламных сетях «Яндекса» и Mail.ru Group, Facebook, Instagram и на сайтах «Газпром-медиа», уточняют в «Кванте». Это интересный и удобный для рекламодателей проект — через «одно окно» можно будет купить аудиторные данные с понятной коммерческой политикой, рассуждает директор по трансформации Dentsu Aegis Network Михаил Шкляев.
«ОФД закрывают рынок традиционной и электронной торговли, а он все еще очень большой»,— указывает он, напоминая, что Х5 Retail Group (сети «Пятерочка», «Перекресток», «Карусель» и др.) и «Магнит» уже сами агрегируют данные об истории покупок для таргетированной онлайн-рекламы, так что проект «Кванта» станет к ним дополнением.
Эксклюзивные данные о посещении места покупки позволяют получать новый слой аналитики, это важный сигнал для всей индустрии онлайн-рекламы, где широко обсуждается конверсия в офлайн-продажи, убежден президент IAB Russia Борис Омельницкий. «Поэтому даже для компаний, находящихся в стороне от рекламного рынка, но обладающих big data, появляется ниша для аналитики», — считает он».
Источник: roskomsvoboda.org/63262/

#ПерсДанныеCLN
Данные миллионов граждан Австралии, Великобритании и США попали в руки китайской разведки

Китайский оппозиционный активист прислал разведывательному альянсу «Пять глаз» базу с данными 2,4 миллиона граждан США, Великобритании, Австралии, Канады, Индии и Японии, которую собрала связанная с китайской разведкой компания Zhenhua Data. По словам аналитиков, большинство данных собрано из открытых источников, таких как профили в социальных сетях, куда входят дата рождения, семейное положение, фотографии, список родственников, аккаунты в соцсетях, образование, профессиональные достижения и список правонарушений. Однако там присутствуют и сугубо конфиденциальные данные, например, банковские записи и заявления о приёме на работу.
Среди людей, на которых китайская компания собрала данные, — высокопоставленные политики, члены королевской семьи и командующие армиями. Internet 2.0, консалтинговая компания по кибербезопасности, базирующаяся в Канберре и клиентами которой являются правительства США и Австралии, заявила, что смогла восстановить записи примерно 250 000 человек из утекшего набора данных, в том числе около 52 000 американцев, 35 000 австралийцев и почти 10 000 британцев. В числе тех, чьи данные обнаружены в базе, автралийский премьер-министр Скотт Моррисон. Предполагается, что часть информации Zhenhua Data нашла в даркнете.
Аналитик американской разведки в разговоре с ABC назвал эту базу «Cambridge Analytica на стероидах». Источники The Age в британской разведке посчитали «пугающим» масштаб такой утечки.
.
На удалённом сайте Zhenhua Data утверждалось, что компания предоставляла услуги для «военной, охранной и иностранной пропаганды», а свою миссию она описывала как влияние на «великое омоложение китайской нации» — пишет roskomsvoboda.org.

#КНРCLN, #ПерсДанныеCLN
200 милиционеров попросили вычеркнуть их имена из опубликованного списка сотрудников МВД, участвовавших в подавлении протестов

В обмен они готовы уволиться из органов
Ярослав Лихачевский, который сейчас отвечает за проект помощи силовикам вместо Микиты Микадо, заявил в прямом эфире телеканала «Дождь», что уже вчера 200 сотрудников МВД обратились в BYSOL с просьбой исключить их из списка, опубликованного вчера же. Они готовы уйти из внутренних органов.
«Деанонимизация работает очень хорошо. Вчера была опубликована 1000 имен силовиков, и 200 из них вчера же пришли к нам с заявками и просьбой исключить из списка. Они сказали, что готовы выходить из системы и не участвовать в этом. То есть конверсия 20% — это очень хорошие цифры», — рассказал Ярослав.
Напомним, что вчера киберпартизаны передали блогеру Nexta для обнародования первую тысячу фамилий сотрудников МВД. В списке есть имена и фамилии сотрудников, год рождения, место работы и должности.
Источник: charter97.org/ru/news/2020/9/20/393867/

#ПерсДанныеCLN
Беларуские оппозиционеры продемонстрировали возможности ИИ в установлении любого личности человека в балаклаве

Плохие новости не только для ОМОНа, но и для всех оппозиционеров в авторитарных государствах









 

#БеларусьCLM, #ИИCLN, #ПерсДанныеCLN
Пользователи обнаружили, что сервис Strava по умолчанию показывает, кто с кем бегал

Популярный сервис для спортсменов Strava недавно обновил свою функциональность. Приложение для бега и езды на велосипеде теперь по умолчанию раскрывает данные пользователей, которые во время тренировки находились поблизости. Незнакомые друг другу спортсмены теперь могут видеть, кто с кем бегал или катался. Этот момент вызвал обеспокоенность среди пользователей сервиса. Многие спортсмены считают, что их конфиденциальность оказалась под угрозой, а эта функция может быть использована для незаконного преследования и даже в «хищнических» мотивах.
Вот что про эту функцию Strava рассказал один из спортсменов — Эндрю Сьюард (Andrew Seward), руководитель отдела разработки информационных продуктов в компании Experian.
«Сегодня утром бежал по новому маршруту, и мимо меня пробежала леди. Когда я пришел домой, то Strava автоматически отметила ее во время моего пробега. Если я нажимаю на иконку с ней в приложении, то мне отображается ее полное имя, фотография и карта ее бегового маршрута, по которой можно понять, где она живет», — написал Сьюард в Twitter.
Оказалось, что в настройках приватности инструмента Flyby от Strava теперь по умолчанию стоит галочка, разрешающая видеть информацию о пользователе другим спортсменам, если они пробегут мимо или пересекут его маршрут движения.
Представители Strava не прокомментировали данную ситуацию. Однако, некоторые пользователи рассказали, что с 21 сентября сервис начал уведомлять о том, что им нужно проверить и по необходимости изменить свои настройки приватности в приложениях Strava.
Социальная сеть для спортсменов Strava уже несколько лет предоставляет доступ всем желающим к карте, где отображаются маршруты людей с фитнес-трекерами. Эта карта называется Global Heat Map. При помощи данных о местоположении пользователей фитнес-трекеров (это, в основном, GPS координаты) сервис демонстрирует маршруты владельцев этих устройств.
Ранее в начале 2018 года пользователи обнаружили, что с помощью сервиса Strava можно обнаружить расположения секретных объектов США.
Источник: habr.com/ru/news/t/520146/

#НаблюдениеCLN, #ПерсДанныеCLN
Исследователи предлагают обнаруживать дипфейки с заменой лиц при помощи особенностей циркуляции крови

Исследователи из Бингемтонского университета совместно с сотрудником компании Intel разработали методику, которая позволяет определять дипфейки с заменой лиц. Метод работает на основе невидимых для глаза изменений цвета кожи, обусловленных кровообращением.
Свой метод Умур Айбарс Чифтчи, Лиджун Инь и Илке Демир описали в статье под названием «FakeCatcher: обнаружение искусственно созданных видео при помощи биологических сигналов». Они объясняют, что на настоящей видеосъёмке лица человека есть слабые изменения цвета, вызванные особенностями кровообращения. Такие изменения можно обнаружить на 32 точках с помощью фотоплетизмограммы (ППГ).
ППГ позволяет регистрировать изменения кровяного потока с использованием источника инфракрасного или светового излучения и фоторезистора или фототранзистора. ППГ нередко используется для наблюдения за состоянием новорождённых без прикрепления каких-либо датчиков к их коже.
Дипфейки не лишены таких изменений цвета кожи, вызванных кровообращением, но они не воссоздают их с высокой точностью. Исследователи из Бингемтонского университета и Intel обнаружили, что эти биологические сигналы на искусственно созданных видео несогласованны и нестабильны.
Несоответствия в изменениях цвета лица, обнаруженные в дипфейках, предоставили исследователям основу для создания собственной системы глубокого обучения, которая получила название FakeCatcher. Данная система способна обнаруживать дипфейки с точностью более 90%. В экспериментах с собственными наборами видеоданных метод исследователей обнаруживал дипфейки с точностью 97,3%. Система также обнаруживала дипфейки из датасета FaceForensics ++ с точностью 93,4%.
Ранее исследователи из Alibaba Group, Университета Кюсю, Технологического университета Наньян и Тяньцзиньского университета представили DeepRhythm, модель обнаружения дипфейков, которая также распознаёт изменения цвета лица, вызванные кровообращением. Обе группы исследователей заявляют, что в будущей работе хотят изучить способы объединения своих систем с существующими методами распознавания видео-дипфейков. Это позволило бы им найти более точные и надежные способы определения искусственных видео.
В июне инженеры Disney Research представили нейросеть, которая заменяет лица на фотографиях и в видео. Замена осуществляется в полностью автоматизированном режиме. Дипфейк реалистично заменяет мимику и речь в соответствии с оригиналом.
Источник: habr.com/ru/news/t/521228/

#ПерсДанныеCLN
85% анти-COVID-приложений допускают утечки данных
Исследователи безопасности из компании Interstrust проанализировали 100 общедоступных мобильных приложений для iOS и Android в сфере здравоохранения по таким категориям, как телемедицина, медицинское оборудование, торговля и отслеживание распространения коронавирусной инфекции. Они выявили следующие моменты:
— 91% приложений имеют неправильное/слабое шифрование;
— 85% COVID-приложений допускают утечки данных;
— 71% приложений имеют по крайней мере одну уязвимость высокого уровня безопасности.
Кроме того, большинство мобильных приложений для здравоохранения содержат множество проблем безопасности хранения данных. Например, 60% протестированных Android-приложений собирают информацию в SharedPreferences, оставляя незашифрованные данные доступными для чтения и редактирования злоумышленникам и вредоносным приложениям.
Все 100 приложений были проанализированы с использованием ряда методов статического тестирования безопасности приложений (SAST) и динамического тестирования безопасности приложений (DAST), основанных на рекомендациях по безопасности мобильных приложений проекта OWASP — об этом пишет roskomsvoboda.org.

#ПерсДанныеCLN, #Сovid19СLN
Собянин усиливает слежку за москвичами

Мэрия Москвы ввела новые ограничения под предлогом второй волны пандемии коронавируса. Их список опубликован на сайте Сергея Собянина. Теперь работодатели должны будут еженедельно информировать правительство Москвы о переводе не менее 30% сотрудников на дистанционный режим работы. Если соответствующих отчётов не будет, компанию могут оштрафовать или приостановить её деятельность.
Работодатель обязан будет передать мэрии мобильные номера сотрудников, переведённых на удалёнку, номера их проездных карт «Тройка» и «Стрелка», номера их автомобилей и информацию о социальных картах и временных льготных билетах.
Наличие этих граф — главное отличие нынешнего перечня требований от организаций и индивидуальных предпринимателей от документа, который Собянин подписывал в марте. Тогда речь шла о предоставлении властям численности сотрудников, переведенных на удаленный режим работы или оставленных на своих местах.
Дополнительно предприниматели должны будут сообщить правительству Москвы название своей организации, ИНН, ОГРН, юридический адрес, общую численность сотрудников и количество работников, переведённых на удалёнку.
Эти данные нужно будет вводить каждый понедельник с 12 октября в личном кабинете юридического лица на официальном сайте мэра и правительства Москвы.
Также с 9 октября город заблокирует социальные карты школьников, пенсионеров и людей с хроническими заболеваниями. Школьники смогут снова воспользоваться картами 18 октября, остальные — 28 октября.
Источник: roskomsvoboda.org/64836/

#НаблюдениеCLN, #ПерсДанныеCLN, #Сovid19СLN
Режим Путина обяжет таксистов делиться персональными данными

Департамент транспорта обяжет службы такси делиться данными о водителях в реальном времени. В новый список требований попали ФИО и стаж водителя, номер удостоверения, страховки и еще семь пунктов анкеты.
Что хочет Дептранс от таксистов?
По новому приказу ведомства службы такси, таксомоторные компании и индивидуальные предприниматели, которые перевозят пассажиров, должны будут ежедневно в онлайн-режиме передавать информацию о водителях в РНИС — Региональную навигационно-информационную систему Москвы.
Какие данные будут передавать?
Службы такси и индивидуальные предприниматели должны будут подключиться к новой системе РНИС и передавать следующие данные о водителях:
ФИО;
Дату и место рождения, фактическое место жительства;
Место работы;
Номер транспортного средства;
Сведения из водительского удостоверения и стаж;
Государство выдачи удостоверения;
Данные о предрейсовом медосмотре;
Данные о техосмотре автомобиля;
Страховка водителя;
Страховка такси;
Разрешение на осуществление перевозок;
Отвечать за подключение таксистов к РНИС будет Центр организации дорожного движения, который должен заключить с компаниями соглашения до 31 октября.
А как же закон о персональных данных?
Персональными данными по закону считается «любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)». Этот же федеральный закон разрешает передачу персональных данных только с согласия человека, но судя по тексту приказа, если водитель откажется передавать свои данные в РНИС, то не сможет приступить к работе.
Что думают агрегаторы такси?
С 2017 года компании уже передают часть этих данных и треки движения властям, но в обезличенном виде. Агрегаторы планируют проверить, не противоречит ли приказ закону о персональных данных, а также переживают, что это приведет к дополнительным расходам для компаний. «По сути, на коммерческие организации перекладываются государственные функции», — рассказали «Коммерсанту» в агрегаторе такси «Максим».
Что будет с пассажирами?
В сообщении ведомства пассажиров уверили, что «никакие данные о пассажирах и их поездках никуда не будут передаваться, они останутся обезличенными», но в сервисе премиальных такси Wheely считают иначе.
В начале октября Wheely обратились в Управление Нидерландов по защите данных и рассказали о том, что MLU Ltd (нидерландская компания, которая управляет «Яндекс.Такси» и Uber в России) отправляет в Дептранс Москвы информацию о своих водителях и пассажирах, в том числе об их местоположении. В Wheely считают, что по данным о том, куда и как часто ездят пассажиры, можно определить их «политические, профессиональные, религиозные и сексуальные предпочтения». По мнению Wheely это противоречит регламенту ЕС о персональных данных.
Источник: mbk-news.appspot.com/suzhet/taxidata/

#ПерсДанныеCLN
Google предоставляет полиции пользовательские данные по ключевым словам

Google предоставляет полиции информацию, основанную на том, что люди ищут, включая такие данные, как IP-адреса, пишет CNet. Обычно правоохранительным органам нужен ордер, чтобы получить конфиденциальную информацию. Однако недавний кейс показал, что всё может быть и в обратном порядке: Google просят раскрыть тех, кто искал ключевое слово.
Поиск по ключевым словам похож на поиск по геолокации, когда у Google запрашивают данные о нахождении устройств в определённом месте, в определённое время. Google получил в 15 раз больше запросов на геозону в 2018 году по сравнению с 2017 годом и в 5 раз больше в 2019 году, чем в 2018 году. Сколько запросов на ключевые слова поступило корпорации за последние три года, не раскрывается.
Обратные ордера на обыск оспариваются в США за нарушение гражданских прав. Для получения обычного ордера — на обыск подозреваемого — требуется весомая причина. Имеющиеся свидетельства строго ориентированы на конкретного человека. Поиск по ключевым словам идёт вразрез с этой концепцией. Адвокаты опасаются, что люди могут быть арестованы за то, что оказались в неправильном месте в неправильное время, потому что так показал поисковик — пишет roskomsvoboda.org.

#GoogleCLN, #НаблюдениеCLN, #ПерсДанныеCLN
Chrome уличили в хранении данных сайтов Google

Пользователь обнаружил, что Chrome исключает собственные сайты Google, такие как поисковик и YouTube, из настройки в браузере «Файлы cookie и данные сайта», где можно включить параметр «Очистить файлы cookie и данные сайта при выходе из Chrome».
Он проверил свою теорию, зайдя на сайт Apple. После выхода и перезапуска браузера все данные сайта были удалены. Однако данные посещения Twitter сохранились.
После этого пользователь зашел на YouTube. Однако после выхода и перезапуска файлы cookie удалились, но в настройках сохранились хранилище базы данных, локальное хранилище и сервисные службы.
Та же история повторилась с поисковиком Google. После выхода и перезапуска файлы cookie удалились, но локальное хранилище сохранилось.
Чтобы YouTube и подобные сайты не сохранял данные, нужно добавить ресурсы в «Сайты, которые никогда не могут использовать файлы cookie», отмечает исследователь.
Пользователь тестировал последнюю версию Google Chrome 86.0.4240.75 для macOS, однако он наблюдал подобное и в предыдущей версии браузера.
Автор исследования отмечает, что он тестировал множество разных сайтов и конфигураций и привел лишь небольшую часть тестов для иллюстрации. Будучи разработчиком расширений для браузера, он постоянно тестирует их в разных браузерах, включая Chrome, Firefox и Safari.
Источник: habr.com/ru/news/t/524036/

#GoogleCLN, #НаблюдениеCLN, #ПерсДанныеCLN
Режим Путина передаст крупным корпорация доступ к государственным базам данных граждан

Ассоциация больших данных (АБД) по итогам недавнего заседания направила в правительство резолюцию с просьбой разработать «дорожную карту» по развитию электронного взаимодействия между государством и бизнесом, сообщает «Ъ» со ссылкой на копию документа.
Члены АБД, следует из него, просят правительство облегчить доступ бизнеса к ГИС, информационным ресурсам и реестрам, что позволит интегрировать, например, портал госуслуг с экосистемами крупных компаний, а также решить регуляторные проблемы, связанные с использованием данных из ГИС.
Помимо этого, АБД просит учитывать мнение бизнеса при изменении в процессах предоставления электронных госуслуг. Ассоциация предлагает наладить сотрудничество на основе SLA (соглашение об уровне качества).
В ассоциацию входят «Яндекс», Mail.ru Group, «Сбербанк», «Газпромбанк», «Тинькофф», Qiwi, МТС, «МегаФон», «Билайн», «Ростелеком», oneFactor и Аналитический центр при правительстве. Они рассчитывают, что интеграция госсистем с крупными компаниями позволит решить регуляторные проблемы использования данных из ГИС.
В частности, бизнес сталкивается с отказами от чиновников в муниципалитетах на просьбу предоставить актуальные данные, например, о недвижимости из Росреестра или о передвижении общественного транспорта, объясняет руководитель службы проектов по развитию бизнеса «Яндекса» Леван Шаламберидзе. Иногда власти хотят получить взамен бесплатно коммерческие продукты «Яндекса», рассказал он. АБД предложила наладить сотрудничество на основе SLA (соглашение об уровне качества).
«Между госведомством и организацией подписывается соглашение, по которому определяются форматы взаимодействия в машиночитаемом виде, скорость отклика на запрос, состав передаваемых данных, технические протоколы обмена данными. За уровень сервиса взимается плата. Это взаимовыгодное партнерство государства и бизнеса и взаимное развитие экосистем»,— рассказала президент АБД Анна Серебряникова.
В Минцифры отреагировали на предложение положительно: ведомство планирует создать «государственную фабрику данных» для передачи данных от государства бизнесу.
Источник: roskomsvoboda.org/65434/

#НаблюдениеCLN, #ПерсДанныеCLN
Сбербанк соберёт для бизнеса и властей данные о ваших тратах и передвижениях

Сбербанк работает над пилотным сервисом геоаналитики для бизнеса и региональных властей, сообщает РБК. Он будет анализировать банковские транзакции россиян, сопоставлять их с информацией 2ГИС о расположении торговых точек.
В августе 2020 года Сбербанк закрыл сделку по приобретению картографического сервиса 2ГИС.
Новый продукт заработает в рамках платформы потребительской экспертизы «СберАналитика», о запуске которой объявили 13 октября. Источниками данных для неё являются:
— наличные и безналичные денежные потоки физических и юридических лиц, которые охватывают 90% населения и 60% организаций;
— транзакционная активность в терминалах Сбербанка по приему карт, которыми оснащено 70% торговых точек;
— карты и банкоматы Сбербанка;
— открытые данные, данные партнеров и «дочек» банк.
У организации, по собственным данным, 96,9 млн активных частных и 2,6 млн активных корпоративных клиентов, банкоматная сеть насчитывает 51,6 тыс. устройств, а эквайринговая — 2,2 млн POS-терминалов.
Над системой с похожими целями работает мэрия Москвы — ею было выделено 155,3 млн рублей на установку свыше двухсот комплексов, которые будут собирать уникальные номера мобильных устройств и отслеживать по ним движение пешеходов. Система будет формировать отчеты о перемещениях владельца смартфона за день, неделю, месяц и год.
Источник: roskomsvoboda.org/65354/

#ДеньгиCLN, #НаблюдениеCLN, #ПерсДанныеCLN
«Яндекс» впервые представил отчёт о прозрачности

«Яндекс» впервые раскрыл статистику по количеству запросов от российских госорганов на передачу информации о пользователях. С июля по декабрь 2019 года компания получила 14 638 запросов (отказалась удовлетворить 2 410, 16%), с января по июнь 2020 года — 15 376 запросов (не удовлетворила 2 468, 16%). Больше всего властей интересовали «Яндекс.Паспорт» и «Яндекс.Почта». Так, за первый рассматриваемый период по этим сервисам было 7 826 запросов (отклонено 858, 11%), за второй — 8 867 (отклонено 1 124, 13%).
«Яндекс.Паспорт» — это сервис для управления аккаунтом на «Яндексе», в нём хранятся основные регистрационные данные пользователя, поэтому очень часто запросы к тому или иному сервису сводятся к предоставлению данных из «Яндекс.Паспорта».
Далее в списке с большим отрывом от третьего места идёт «Яндекс.Такси» (5 280 запросов за янв.-июнь 2020, 22% отказов). После — «Яндекс.Драйв» (706 запросов за янв.-июнь 2020, 8% отказов). В ещё меньшей степени  госорганы интересовались геосервисами (41 запрос за янв.-июнь 2020, 17% отказов) и медиасервисами (14 запросов, 2% отказов) — сообщает roskomsvoboda.org/65613/.

#НаблюдениеCLN, #ПерсДанныеCLN
Режим Путина хочет собирать генетические данные у арестованных по административным статьям. Это касается участников протестов

В Госдуму внесён правительственный проект, расширяющий круг людей, которых в обязательном порядке будут подвергать государственной геномной регистрации. Это «лица, осужденные и отбывающие наказание за совершение преступлений в виде лишения свободы; лица, подозреваемые в совершении преступлений, обвиняемые в совершении преступлений, а также подвергнутые административному аресту». Само определение геномной регистрации тоже скорректировано и подразумевает теперь биометрические персональные данные, включающие кодированную информацию об определённых фрагментах ДНК физического лица или неопознанного трупа.
Сейчас геномная регистрация обязательна только для осуждённых и лишённых свободы за совершение тяжких или особо тяжких преступлений, всех категорий преступлений против половой неприкосновенности и половой свободы личности, а также неустановленных лиц, биологический материал которых взят в ходе следствия.
Предлагаемое законопроектом расширение перечня, по мысли авторов документа, увеличит массив соответствующей федеральной базы и приведёт к более эффективному использованию геномной информации, полученной в том числе за минувшие годы. За 2021-2023 же годы её объём может увеличиться до 5,2 млн. объектов учёта, что будет соответствовать 3,5 % от общего количества населения России.
Сбор геномной информации и развитие на её основе поисковых алгоритмов — одно из наиболее перспективных направлений в раскрытии и расследовании преступлений, говорится в пояснительной записке к документу. Инициаторы поправок также ссылаются на зарубежный опыт, который, как утверждается, показывает, что «базы данных ДНК начинают эффективно функционировать при условии содержания в них геномной информации не менее 1 % от общего количества населения страны». На 1 января 2020 года в базе содержался геном 0,6 % населения России (965 315 объектов учёта) — пишет roskomsvoboda.org

#ПерсДанныеCLN

Поддержите проект Цифролагу.Нет
В РФ в первом чтении принят закон об идентификации абонентов по биометрическим данным

Законопроект — №1058353-7 авторства Максима Кудрявцева — накануне рассмотрения подвергся жёсткой критике, но уже со стороны операторов связи. Проект предлагает использовать для идентификации абонентов, в том числе при подключении виртуальных сим-карт eSIM, единую биометрическую систему (ЕБС) «Ростелекома». Также документ предусматривает дистанционное заключение договора с оператором связи с помощью квалифицированной электронной подписи или простой электронной подписи, ключ к которой получен при личной явке, но только при условии идентификации абонента в ЕБС. Это будет необходимо и при подключении eSIM.
Оказание услуг пользователям корпоративных сим-карт будет возможно только после внесения сведений о них и их номерах в Единую систему идентификации и аутентификации (ЕСИА) портала госуслуг. Аналогичная обязанность по внесению сведений предусмотрена для владельцев устройств интернета вещей. Для оказания услуг оператор должен будет в течение минуты проверять сведения в ЕСИА или подтверждать данные об абоненте по запросу от оператора ЕСИА. Это будет контролировать Роскомнадзор с помощью системы мониторинга, которой оператор должен будет дать доступ к сведениям об абонентах и их устройствах. Гражданам также предлагается дать возможность привязать уникальный идентификатор телефона (IMEI) к ЕСИА и в случае потери или кражи обращаться в Роскомнадзор с просьбой о блокировке устройства.
Операторы связи оценивают расходы и потери от реализации этих требований ежегодно в 10 млрд руб. на каждого. Ограничения, по их мнению, ухудшат клиентский опыт и стимулируют продажу серых сим-карт. Нецелесообразным станет и развитие eSIM, считают компании, поскольку технология попадет в зависимость от ЕБС, хотя операторы уже развивают свои средства идентификации. Предложения депутата грозят также блокировкой смартфонов с дублирующимися IMEI, которых сейчас в сетях операторов до 7%.
Тем не менее, инициатива Кудрявцева была поддержана в первом чтении — пишет roskomsvoboda.org .

#БиометрияCLN, #НаблюдениеCLN, #ПерсДанныеCLN

Поддержите проект Цифролагу.Нет
В Великобритании опробовали распознавание лиц в магазинах

В рамках пилотного проекта система предупреждала работников о посещении магазина людьми, у которых в прошлом были записи о «краже или антиобщественном поведении»; правозащитники сомневаются в законности её использования.
Система Facewatch, включающая в себя распознавание лиц, в течение последних 18 месяцев предупреждала работников 18 заведений о посещении магазина людьми, у которых в прошлом были записи о «краже или антиобщественном поведении».
Некоммерческая организация Privacy International поставила под сомнение законность использования этой технологии в магазинах.
По словам представителей кооператива, это даёт сотрудникам магазинов время время принять решение о любых действиях, как-то: вежливо попросить человека покинуть помещение или уведомить полицию.
Тестирование технологии уже завершилось, хотя, по имеющимся данным, технология всё ещё используется в магазинах.
В России подобные системы, по всей видимости, тоже тестируются. Так, в конце октября охранники гипермаркета «Ашан» на Красносельской (Москва) задержали мужчину: «Автоматическая система распознавания лиц» предположила, что это мог быть посетитель, который несколько недель назад украл из магазина элитный алкоголь на сумму 78 тыс. руб. И хотя довольно быстро выяснилось, что срабатывание оказалось ложным, посетитель магазина провёл в ОВД шесть часов. По его словам, полиция стремилась не разобраться, а надавить физически и психологически, чтобы сделать себе план и отправить человека под суд — пишет roskomsvoboda.org .

#Великобритания, #НаблюдениеCLN, #ПерсДанныеCLN

Поддержите проект Цифролагу.Нет