Аналитический центр RPPA
9.09K subscribers
477 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Каждый день в России в 2023 году происходила как минимум одна утечка данных, всего в публичный доступ попали данные 385 российских организаций, посчитали в ГК "Солар".
Опубликованные базы данных не обязательно содержали контактную информацию. Так, самым крупным инцидентом 2023 года по количеству строк стала публикация сведений о бронировании перелетов.
Общий объём утекшей информации настолько велик, что злоумышленники могут на основе сведений из разных баз сформировать комплексное досье на конкретного человека. Злоумышленники могут делать выборку из разных баз данных, например, по конкретному номеру телефона или адресу электронной почты, и собрать на гражданина досье, содержащее адрес проживания, место работы, список заказов и пр. Это позволяет проводить продуманные телефонные атаки, считает эксперт центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» Александр Вураско.

Эксперт также отметил, что к концу этого года число инцидентов с утечками данных стало заметно меньше.
December 17, 2023
Рынок платных и беспроцентных рассрочек будет отрегулирован. К 1 июня 2024 года ЦБ и кабмин подготовят поправки, которые определят «механизмы защиты прав граждан и предоставления им гарантий» при покупках в рассрочку. Среди механизмов — идентификация заемщиков и предоставление данных о рассрочках в бюро кредитных историй.
December 17, 2023
Минкульт, Минцифры и другие профильные госорганы должны разработать и внедрить шесть проектов в области цифровой трансформации культурной отрасли.
создание единого читательского билета всех библиотек, цифровых профилей посетителей и учреждений культуры, а также типового облачного решения единой афиши и билетного поля того или иного региона. Продвижение мероприятий должно происходить с использованием модуля организации гастролей («Биржа гастролей»). Все проекты реализуются на платформе «Гостех».
Cервис «ГОСБилет», который будет агрегировать информацию о всех проданных в РФ билетах, по замыслу властей должен решить проблему поддельных билетов.
По мнению игроков отрасли, подделка билетов — редкое явление, гораздо больше публику беспокоят массовый выкуп билетов для последующей спекуляции, поддельные сайты, использующие фирменные стиль и логотипы театров или других учреждений либо продающие билеты дороже номинальной цены.
December 18, 2023
Forwarded from Privacy Advocates
December 18, 2023
Правительственная комиссия по законопроектной деятельности одобрила разработанные Росфинмониторингом поправки, которые ограничивают максимальный разовый размер денежных переводов граждан без открытия банковского счета суммой в 100 тыс. руб. Это распространяется на клиентов, которые прошли упрощенную идентификацию личности.
December 18, 2023
December 18, 2023
Forwarded from ЕЖ
December 18, 2023
Сенаторы подготовили законопроект, который в том числе не позволяет владельцам сайтов отказывать в доступе к информации при отказе гражданина предоставить свои персональные данные. Об этом рассказала один из авторов документа, первый зампред комитета Совета Федерации по конституционному законодательству и госстроительству Ирина Рукавишникова.

Кроме того, по ее словам, законопроектом предлагается закрепить требование к владельцам сайтов о том, что согласие на обработку персональных данных должно быть отделено от пользовательского соглашения. Сенатор пояснила, что в настоящее время распространена практика, когда владельцы информационных ресурсов включают положения о согласии на обработку персональных данных в пользовательские соглашения. "При этом зачастую предусматривается, что пользователь подтверждает заключение пользовательского соглашения посредством совершения конклюдентных действий - просмотра информации на сайте, перехода по его страницам и т. д. Таким образом, пользователи автоматически предоставляют владельцам сайтов доступ к личной информации, которая в последующем может быть передана третьим лицам, в том числе в маркетинговых целях", - сказала она.

Парламентарий подчеркнула, что такая практика препятствует реализации принципов конкретности и сознательности предоставления гражданами согласия на обработку персональных данных, а также многократно увеличивает риск их утечек и противоправного использования.
December 19, 2023
UPD. Вечером на https://t.iss.one/antidigital появилась заметка, в которой утверждается, что данные обезличены.

СМИ появилась новость, что Сеченовский мединститут и Yandex создали облачную платформу медицинских данных. Там результаты КТ, МРТ, анализы, диагнозы, удобные выгрузки. Раздолье для ИИ. Правда нигде не сказано, обезличены данные или нет. Надеемся, что ПД в этом облаке нет.
December 20, 2023
С апреля на порносайты Xvideos, Pornhub и Stripchat будут распространяться ограничения закона ЕС о цифровых рынках, который действует на платформы, где более 45 млн пользователей. Они должны будут ужесточить контроль возраста посетителей и соблюдать обязанности по удалению незаконного контента.
December 20, 2023
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
👁 Федеральная торговая комиссия США запретила аптечной сети использовать технологию распознавания лиц на базе ИИ: та ошибочно помечала посетителей аптек как воров

Rite Aid Corp. должна прекратить использование системы распознавания лиц в течение следующих пяти лет в рамках соглашения с Федеральной торговой комиссией США — она обвинила аптечную сеть в злоупотреблении технологией, которая ошибочно идентифицировала покупателей как магазинных воров.

Система использовала изображения низкого качества, часто полученные с камер наблюдения, для создания базы данных предполагаемых воров в магазинах и отправляла оповещения сотрудникам, когда отмечала совпадение с покупателем, входящим в магазин. Естественно, компания использовала эту систему без уведомления клиентов.

А дальше, если предполагаемый вор был обнаружен, сотрудники аптеки преследовали покупателей в помещении торговой точки, вызывали полицию и иногда ложно обвиняли людей в краже.

По данным комиссии, система распознавания лиц Rite Aid выявила тысячи ложных совпадений. Жертвами чаще всего были афроамериканцы, латиноамериканцы и женщины.
Please open Telegram to view this post
VIEW IN TELEGRAM
December 20, 2023
Путин поручил использовать электронные повестки во время осеннего призыва.
Оборонному ведомству также поручено определить заместителя министра обороны, ответственного за внедрение и развитие цифровой системы воинского учета и реестра повесток, а также сформировать подразделение Минобороны, к функциям которого относится ее сопровождение. Доклад на эту тему Владимиру Путину должны представить к 15 января 2024 года.
19 сентября замглавы Минцифры Олег Качанов заявлял, что реестр полноценно заработает с 2025 года.
December 21, 2023
В России создали нейросеть, способную деанонимизировать владельцев Telegram-каналов. Она получила название «Товарищ майор» и сейчас проходит внутреннее тестирование в компании T.Hunter, сообщили «Известиям» в пресс-службе Национальной технологической инициативы (НТИ).
Данный процесс включает сбор информации об администраторах из описания канала, его архивных копий, постов, а также получение метаданных опубликованных файлов. Нужные сведения софт может найти в подписях к сообщениям, встроенном чате, стикерпаках, документах и видеороликах, загруженных в сообщество.
December 21, 2023
Премьер-министр поручил Минцифры к 19 марта 2024 г. продумать способ выявления фейков, созданных с помощью технологий искусственного интеллекта. Такое поручение Мишустин дал по итогам стратегической сессии, посвященной нацпроекту «Экономика данных».

В сообщении кабмина сказано, что министерству «предстоит обеспечить проработку мероприятий по выявлению недостоверных данных, в том числе генерируемых с использованием искусственного интеллекта».

Кроме этого, 19 марта Минцифры вместе с межведомственными рабочими группами необходимо предусмотреть:

мероприятия по разработке и производству отечественного оборудования для сетей передачи данных,
оценку необходимых и достаточных параметров вычислительных мощностей,
формирование рынка данных,
правила доступа к ним и обмена данными.
December 21, 2023
December 21, 2023
Роскомнадзор (РКН) может получить разрешение на проведение без поручения прокуратуры внеплановых проверок компаний в связи с информацией об утечках данных. Такие проверки позволят своевременно выявлять причины возникновения утечек и предотвращать новые. Соответствующий законопроект комитет по информационной политике, информационным технологиям и связи планирует внести в Госдуму до конца декабря.
December 22, 2023
Федеральная торговая комиссия США (Federal Trade Commission, FTC) предложила внести новые нормы в рамках закона о защите конфиденциальности детей в Интернете (COPPA) для ограничения сбора и использования ПД несовершеннолетних IT-фирмами, в частности, для ведения таргетированных рекламных кампаний.
December 23, 2023
РЖД совместно с профильными ведомствами прорабатывают возможность посадки в поезд по предъявлению QR-кода из мобильного приложения "Госуслуги". Сейчас идет процесс согласования законодательной базы для проведения эксперимента.
December 23, 2023
Почти 5 млн россиян не могут выехать за рубеж на новогодние праздники из-за долгов. Об этом ТАСС сообщили в ФССП. В декабре 2022 года ограничение действовало в отношении 8 млн должников.

Прошлый год стал рекордным по числу должников. Этот показатель растет с 2017-го — тогда перед Новым годом из-за долгов выезд был запрещен 1,8 млн россиян, в 2018-м — 3 млн, в 2020 году — 4,1 млн.

Почти треть россиян подключили на госуслугах сервис уведомления о вынесении приставами постановления об ограничении права выезда за рубеж из-за долгов.
December 23, 2023
Проект Worldcoin от создателя ChatGPT прекратит сбор биометрии в трех странах — Индии, Бразилии и Франции.
Криптовалютный проект столкнулся с «регуляторными препятствиями» в свете того, что власти усомнились в законности сбора им биометрических данных граждан.
Цель Worldcoin — создание новой «идентификационной и финансовой сети», а собственный цифровой идентификатор World ID должен позволить владельцам, помимо прочего, подтверждать в интернете, что они действительно люди, а не боты.
Для получения World ID человеку необходимо сделать сканирование радужной оболочки глаза с помощью специального устройства Orb. Для привлечения участников проект Worldcoin провел в июле эирдроп (бесплатную раздачу) одноименных токенов пользователям приложения World App.
В результате этого множество людей в разных странах выстроились в очереди на сканирование глаз. Эту процедуру прошли, по данным компании, несколько миллионов человек.
December 23, 2023
Зимбабве первой в Африке установит бесконтактный контроль на границе.
По примеру Дубая в аэропорту Хараре будут введены автоматические посты без контролеров.
на таких постах специальные устройства смогут отслеживать прибывающих и отбывающих пассажиров, сканируя их электронные паспорта, отпечатки пальцев и лиц, другие данные биометрии. После проверки личности барьер поднимется, и человек сможет проследовать дальше.
Автоматизированные посты заработают к концу 2024 года.
December 23, 2023