Аналитический центр RPPA
9.42K subscribers
478 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Главный радиочастотный центр Роскомнадзора (тот, самый, из которого в ходе хакерской атаки на прошлой неделе "утекли" данные сотрудников) предлагает признать игровые платформы и стриминговые сервисы для геймеров организаторами распространения информации (ОРИ), а следовательно, как на операторов связи распространить "закон Яровой", то есть обязать хранить всю переписку пользователей, предоставлять эти данные следственным органам по их запросу, а также поставить СОРМ.
Жители штата Массачусетс подали судебный иск к местному Минздраву, в котором обвинили его в шпионаже. С 2021 г. ведомство без согласия жителей устанавливало на их Android-смартфоны приложение MassNotify для отслеживания контактов людей с подозрением на COVID-19. Несмотря на то, что пандемия закончилась, с удалением трекера у американцев возникли проблемы.
Правительство продлило эксперимент по регистрации граждан страны в ЕСИА с использованием мобильного приложения до 31 марта 2025 года.
Эксперимент по регистрации граждан РФ в ЕСИА с использованием мобильного приложения запущен с 27 декабря 2021 года.
Эксперимент по онлайн-продаже алкоголя запустят с 1 ноября 2023 года, но есть четыре"но":
⭕️ только вина;
⭕️ только отечественного;
⭕️ только в Москве и области;
⭕️ только "Почтой России"!
Эксперимент продлится до 31 июля 2026-го.
Итак, спиртное можно будет купить на сайте «Почты России», причем доставка не будет оперативной: компания начнет развозить продукцию лишь спустя 24 часа после подтверждения заказа!
Чтобы получить покупку, граждане должны подтвердить свой возраст. У людей будет два варианта: показать курьеру паспорт или использовать ЕСИА. Постановление Правительства только готовится, оно еще дополнительно уточнит, как конкретно использовать механизм идентификации.
Между тем другие игроки рынка уже высказали недовольство монополизмом "Почты". Легализация продажи алкоголя в интернете необходима в России, однако должна осуществляться не одним оператором и в более короткие сроки и с привлечением широкого круга торговых предприятий, у которых есть необходимый опыт дистанционной торговли, считает президент Ассоциации компаний интернет-торговли (АКИТ) Артем Соколов.
Наша любимая рубрика "В мире животных"!
Фонд друзей балтийской нерпы совместно с ГУП "Водоканал Санкт-Петербурга" составят картотеку, которая позволит идентифицировать каждую балтийскую нерпу Финского залива по рисунку пятен на шерсти.
Оказывается, Расположение, форма и размеры колечек на шкуре животного индивидуальны, также, как и отпечатки пальцев на руке человека.
Балтийский серый тюлень, балтийская и ладожская кольчатая нерпы внесены в Красную книгу России. В Финском заливе осталось около 100 особей балтийской кольчатой нерпы и около 1 тыс. балтийских серых тюленей.
Банкиры выступили с предложением снизить требования по безопасности оборудования и устройств, которые используются при биометрической аутентификации клиентов. В противном случае, утверждают участники рынка, выполнить нормы, которые вступают в силу с марта 2023 года, невозможно «за неимением соответствующих технических решений». Если банки не смогут обеспечить необходимый уровень защиты, оплата и проход «по лицу» станут невозможными до появления подходящей по Качеству и цене техники.
речь идет об оконечных устройствах. Банки требуют снижения класса защиты с КС 2 (обеспечивается аппаратно-программными средствами) до КС 1 (обеспечивается программными средствами).
Устройств, которые бы соответствовали требованиям КС 2, практически нет за исключением, например, планшета на ОС «Аврора»
Системы поиска по фото собирают данные из открытых источников и не могут определить, к какой юрисдикции принадлежит человек на снимке, а, значит, соблюсти законы по защите персональных данных. В этом на собственном опыте убедился Маттиас Маркс из Германии, который случайно обнаружил, что поисковая система Clearview использует его фотографии и даже продает их на фотостоках. https://rb.ru/story/clearview-stole-face/
Смягчающим фактором для компаний, допустивших утечки персональных данных, может стать компенсация ущерба 2/3 пострадавших граждан - Шадаев

Минцифры РФ обсуждает с отраслью законопроект об оборотных штрафах за утечки персональных данных, одной из ключевых норм может стать компенсация компаниями ущерба двум третям граждан, данные которых оказались в свободном доступе, сообщил глава ведомства Максут Шадаев.

"И один из ключевых смягчающих факторов является урегулирование компенсации ущерба для не менее 2/3 граждан, чьи данные утекли. Это ключевая норма. Фактически мы стимулируем бизнес не только вкладываться в систему защиты, но и нести ответственность. Мы понимаем, что никогда 100% не можем ставить (...). Но это главная норма, которая обсуждается с отраслью. То есть, если компания хочет по нижней границе оборотного штрафа, она должна урегулировать вопросы с не менее 2/3 тех граждан, чьи данные фигурируют в утечке", - сообщил Шадаев журналистам в кулуарах конференции AI Journey.

По его словам, сейчас идут обсуждения с компаниями. "Пока остановились на этом", - сказал Шадаев.

Что касается сроков внесения законопроекта, то министр сообщил, что постараются внести документ до конца этого года.

С предложением ужесточить законодательство об утечках персональных данных выступал сам глава Минцифры. В настоящее время максимальный штраф за утечку персональных данных для бизнеса составляет 500 тыс. рублей.

Также ведомство хочет ввести ответственность для компаний за неуведомление об утечках, причём штраф за это должен быть больше, чем за сам факт утечек. Штраф за сами утечки может составить до 1% от годовой выручки, заявлял ранее директор департамента обеспечения кибербезопасности Минцифры РФ Владимир Бенгин.
Путин призвал ускорить принятие закона о доступе к обезличенным данным

Президент РФ Владимир Путин призвал парламент ускорить работу над законопроектом, позволяющем компаниям получать доступ к обезличенным данным россиян, и принять его "в кратчайшие сроки".

"Третье - это доступ к обезличенным данным. Вот сейчас на выставке применительно к медицине коллега рассказывала об этом, о своей работе, о том, что предполагается сделать в ближайшее время, говорила о необходимости доступа к этим данным - я согласен с этим, безусловно. Прошу парламент ускорить работу над соответствующим законопроектом, он должен быть принят в кратчайшие сроки", - сказал Путин, выступая на конференции AI Journey.

Президент уточнил, что к документу есть вопросы касательно защиты личной информации, но речь идет об обезличенных данных: "Это, безусловно, будет помогать повышать эффективность оказания медицинской помощи. Хорошо понимаю опасения как со стороны государства, так и со стороны бизнеса. Нужно обязательно учитывать все озабоченности граждан, предпринимателей, относительно доступа к массивам информации".

По его словам, нужно налаживать все технологические процессы формирования обезличивания, хранения, предоставления доступа к данным. "Прошу альянс (в сфере ИИ - ИФ) подумать, как лучше выстроить механизм, чтобы разработчики получили именно такие данные и в таком объеме, какой им необходим для создания решений по машинному обучению", - отметил он.

Путин также призвал органы власти изучить опыт Москвы, где на портале мэра создан специальный раздел, на котором можно получить бесплатный доступ к данным по разным отраслям городского хозяйства.

В начале марта 2021 года Минцифры разработало законопроект, в рамках которого предложило разрешить использовать обезличенные персональные данные россиян "в том числе для предпринимательской деятельности". Согласно поправкам Минцифры, обезличивание персональных данных может осуществляться только с согласия субъекта или в иных случаях, предусмотренных законодательством России в области персональных данных.
Коммерческими банками собрано биометрические данные более 60 млн человек, заявил глава Минцифры Максут Шадаев в Госдуме.
По его мнению, «только государственная информационная система может обеспечить сохранность данных».
Госдума в четверг приняла в первом чтении законопроект, направленный на регулирование хранения и обработки биометрических персональных данных, их использования для идентификации и аутентификации с применением Единой биометрической системы (ЕБС) и иных информационных систем.
Законопроект (211535-8) предусматривает, что идентификация граждан с использованием их биометрических данных, в том числе госорганами, осуществляется с применением ЕБС.
При этом аутентификация может осуществляться с применением иных государственных и негосударственных информационных систем, прошедших аккредитацию.
Запрет на распознавание лиц в Италии

Италия запретила использование системы распознавания лиц, за исключением использования в правоохранительных целях.

Управление по защите данных (Garante per la protezione dei dati personali) вынесло официальные постановления двум муниципалитетам - южно-итальянскому городу Лечче и тосканскому городу Ареццо в связи с их экспериментами с биометрическими технологиями.

Управление запретило системы распознавания лиц, использующие биометрические данные, до принятия специального закона, регулирующего их использование.

Однако было добавлено исключение для технологии биометрических данных, которая используется "для борьбы с преступностью" или в рамках судебного расследования.

Технология распознавания лиц является одной из центральных проблем в предлагаемом ЕС регулировании ИИ.
Лица с ограниченными возможностями здоровья смогут подтверждать биометрические данные в единой государственной биометрической системе (той, которую Госдума вчера обсуждала) при помощи использования только фотографии. Голоса не надо!
Путин поручил создать ресурс для актуализации документов воинского учета.
Ресурс должен быть сформирован к апрелю 2024 года на основе данных о гражданах, состоящих на воинском учете, и о тех, кто должен на нем состоять. Разработкой системы займутся Минцифры, ФНС и Минобороны
К указу приложен перечень необходимых сведений. Это данные о регистрации, состоянии здоровья, наличии права на отсрочку от призыва по мобилизации, а также о принадлежащих гражданам транспортных средствах и недвижимости. Кроме того, профильные федеральные ведомства и органы власти субъектов должны сообщить о людях, которые занимаются медициной, обучаются на очном отделении вузов и колледжей, имеют спортивные разряды и звания, отбывают наказание или являются депутатами.
Ведомствам предстоит создать витрины данных.
Текст указа тут
Forwarded from Интерфакс
❗️В США ввели запрет на ввоз и продажу телекоммуникационного оборудования Huawei, ZTE и ряда других китайских компаний

"Перечень оборудования и услуг, подпадающих под действие распоряжения, в настоящее время включает коммуникационные средства, произведенное компаниями Huawei Technologies, ZTE Corporation, Hytera Communications, Hangzhou Hikvision Digital Technology и Dahua Technology, а также их дочерними предприятиями и аффилированными структурами", - говорится в тексте распоряжения, опубликованного на сайте Федеральной комиссии по связи США.

В тексте отмечается, что данное оборудование "представляет неприемлемый риск для национальной безопасности".

@interfaxonline
В 2011-м году, в разгар дискуссий о ПДн, на одной конференции по ИБ, я на обратной стороне своего бейджа наткнулся на такую надпись ;-)
В крупнейших китайских IT-компаниях действует система наблюдения под названием Ди Сан Цзи Янь, «Третий глаз». Она получает данные из камер в офисах и из ноутбуков каждого человека, чтобы определить, кто стоит повышения, а кого нужно уволить. «Третий глаз» позволяет отслеживать экраны программистов в режиме реального времени, записывать их чаты, их активность в браузере и каждое редактирование документа. Часть компаний устанавливают систему даже в туалетах. https://vc.ru/s/getmatch/547119-vygoranie-postavlennoe-na-potok-kak-v-kitae-rabotaet-sistema-tretiy-glaz-i-pochemu-programmisty-iz-za-nee-umirayut