Аналитический центр RPPA
9.52K subscribers
478 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Privacy Advocates (Alexey Muntyan)
🔸На Всемирном экономическом форуме, ежегодном собрании глобалистской элиты в Давосе (Швейцария), в одной из презентаций была представлена технология мониторинга мозговых волн, которая позволит работодателям определить, насколько усердно работают их сотрудники, отвлекаются ли они и даже испытывают ли они «любовные чувства» к коллегам.
🔸В коротком видеоролике представлено рабочее место будущего, в котором сотрудница беспокоится о том, что её работодатель обнаружит «амурные чувства» к коллеге, считывая данные о её мозговых волнах, но приятно удивляется, когда получает премию за хорошие «мозговые метрики», показывающие её производительность. В следующей сцене правительство запрашивает данные о мозговых волнах сотрудников, чтобы найти в офисе соучастников схемы мошенничества.
🔸В презентации также рассматривались различные другие варианты использования технологии, включая пробуждение людей, в частности тактильный шарф, разработанный в Массачусетском технологическом институте, который дает людям «небольшой толчок» в виде жужжания, если их мысли начинают блуждать или если они задремали.
🔸Докладчик сказал, что целью демонстрации этого антиутопического будущего с чтением мыслей состояла в том, чтобы выделить «положительные варианты использования» технологии мониторинга мозга, потому что «я не хочу, чтобы реакция была такой: давайте запретим это».
🌐🧠🔦 #слежка #мониторинг #privacy #вэф
Роскомнадзор разработал Порядок формирования и размещения на сайте ведомства перечня принадлежащих иностранным юридическим лицам или иностранным гражданам информационных систем или программ для электронных вычислительных машин в целях обеспечения защиты прав субъектов персональных данных.
В перечень подлежат включению иностранные сервисы:
а) владельцы которых являются иностранными юридическими лицами или иностранными гражданами;
б) которые предназначены для обмена электронными сообщениями исключительно между их пользователями, при котором отправитель определяет получателя и не предусматривается размещение пользователями общедоступной информации в интернете;
в) пользователи которых находятся на территории России.
Текст проекта Порядка тут
Роскомнадзор наделён правом проводить внеплановые проверки аккредитованных IT-компаний в случае, если установлен факт распространения в Интернете баз данных (или их части), содержащих персональные данные (ПД), соответствующее постановление подписал председатель правительства.
Участники рынка и ЦБ обсудили предстоящий самозапрет на выдачу кредитов. "Особенно полезен механизм самоограничений будет тем, чьи персональные данные скомпрометированы в результате утечки, потери или кражи документов, а также закредитованным", - считает заместитель директора по маркетингу Национального бюро кредитных историй Владимир Шикин.
Чтобы закон заработал, снятие ограничений не должно быть слишком простым. В идеале оно должно требовать личного присутствия или, по крайней мере, усиленной идентификации", — считает Председатель совета Торгово-промышленной палаты РФ по финансово-промышленной и инвестиционной политике Владимир Гамза.
Финляндия и Хорватия начнут тестировать «цифровые паспорта» уже в этом году.
В аэропортах Хельсинки и Загреба установят специальное оборудование, с помощью которого можно будет проверять цифровые документы. А пассажирам, которые согласятся протестировать систему, дадут ссылку на приложение, куда нужно будет загрузить свои документы. Пограничники заранее проверят документы, по прибытии в аэропорт – сделают фотографию (для идентификации по лицу). После – не придется стоять в очередях на регистрацию и проверки.
Минцифры запустило приложение «Карта болельщика», в котором можно купить билеты на спортивные мероприятия, дистанционно оформить карту болельщика (Fan ID) на себя и детей, узнать расписание матчей и перейти на сайт клуба для покупки билета. Бета-версия приложения доступна в RuStore, Google Play, App Store и App Gallery.
Карта болельщика необходима для посещения матчей премьер-лиги. Ее нужно оформить заранее, до матча, в том числе на детей до 14 лет. По данным ведомства, карту уже получили 375 тыс. россиян.
но большинство болельщиков продолжает сопротивляться
Франция введет систему возрастной сертификации, чтобы заблокировать доступ несовершеннолетних к порнографическим сайтам, заявил в интервью Le Parisien Жан-Ноэль Барро, министр-делегат французского правительства по цифровым вопросам.
Возрастное ограничение должно пройти через систему цифровой сертификации, технические детали которой еще не доработаны. Целью будет сохранение анонимности пользователя интернета для таких веб-сайтов.
"Телекоммуникационные операторы, имеющие в базе данных сведения о возрасте своих клиентов, могут, например, быть в курсе", - отмечает французское издание Le Parisien . В настоящее время порнографические сайты просят пользователя интернета подтвердить свой возраст, введя дату рождения или, что еще проще, нажав на поле, чтобы ответить: "Я совершеннолетний".
Ассоциации компаний интернет-торговли (АКИТ) предлагает контролировать возраст покупателей алкоголя в сети через портал «Госуслуги», на котором нужно будет получить код, а затем предъявить его курьеру. Риски мошенничества и подделки QR-кодов в организации исключают, поскольку код будет использоваться как временный ключ, в который не зашиты никакие данные пользователей.
Сейчас в России действует запрет на дистанционную торговлю спиртным, тем не менее она существует в серой зоне. Регуляторы хотят "обелить" эту торговлю, эксперимент по онлайн-продаже алкоголя через "Почту России" хотят запустить с 1 ноября 2023 года.
Positive Technologies предупредила о росте числа кибератак на двухфакторную аутентификацию. Почти каждая вторая атака в 2022 году приводила к потере конфиденциальных данных. Массовые утечки данных, в том числе учетных данных, приведут к увеличению числа атак и на второй фактор аутентификации", - сообщает компания.
Уже сейчас злоумышленники находят способы обходить многофакторную аутентификацию путем рассылки писем с вирусами, обманом пользователей с помощью социальной инженерии, а также взломом поставщиков решений для аутентификации
"По разным оценкам, количество утекших персональных данных, утечек исчисляется миллионами, а точнее – десятками миллионов записей. По разным оценкам, 20% —треть персональных данных граждан Российской Федерации находится в утечках, находится в публичном доступе. Вообще, многие говорят о некоем конце приватности", — заявил вице-президент «Ростелекома» по информационной безопасности Игорь Ляпунов.
Президент США Джо Байден призвал к принятию обновлённого антимонопольного законодательства, направленного против таких технологических гигантов, как Amazon, Apple и Google.
В частности, Байден призвал Конгресс принять закон, запрещающий IT-гигантам собирать персональные данные о детях и подростках в Интернете и запрещающий целевую рекламу для детей.
Он также призвал к ужесточению ограничений на персональные данные, собираемые этими компаниями о каждом человеке.
Смартфоны китайских компаний OnePlus, Xiaomi, Oppo и Realme следят за своими владельцами в режиме 24/7, пишет The Register. Около 30 предустановленных приложений собирают внушительные массивы данных и отсылают их третьим лицам не просто без согласия пользователя, но и вовсе без каких-либо уведомлений и предупреждений.
Дело касается в первую очередь смартфонов, предназначенных для внутреннего рынка Китая, показало совместное исследование специалистов из Великобритании и Ирландии. Однако даже если купить телефон в Китае и затем выехать с ним за пределы КНР, слежка не прекратится.
По словам исследователей, приложения сливают IMEI и MAC-адрес устройства, идентификаторы местоположения (координаты GPS, идентификатор соты мобильной сети и т. д.), профили пользователей (номер телефона, шаблоны использования приложений, телеметрия приложений), и социальные связи (история звонков/смс/время, контактные номера телефонов и т. д.). Притом отправка данных происходит, даже если в телефоне нет SIM-карты. Установка SIM-карты оператора из другой страны никак не решает проблему.
Игорь Ашманов: введение оборотных штрафов за утечку и незаконный оборот ПД не даст должного результата. Введение оборотных штрафов для компаний, допустивших утечку персональных данных или занимающихся их незаконным оборотом, не даст должного результата. Действенной мерой может стать введение уголовной ответственности. Такое мнение высказал член Совета при президенте РФ по развитию гражданского общества и правам человека Игорь Ашманов на пресс-конференции «Известий» ко Дню безопасного интернета. Он отметил, что часть компаний занимаются незаконным оборотом ПД, осознавая, что ответственность за это несравнима с прибылью.
Forwarded from Privacy Advocates (Alexey Muntyan)
В Госдуме предложено принять в первом чтении законопроект о внесении изменений в КоАП РФ в отношении установления ответственности за противоправное распространение сведений, содержащихся в ЕГРН.
🇷🇺🏛️ #законопроект #егрп #штраф
Forwarded from Privacy Advocates (Alexey Muntyan)
🇷🇺🏛️ #биометрия #ебс #проект #нпа
Опубликовано несколько проектов НПА по биометрии:
🔸проект постановления Правительства РФ "Об утверждении Положения о единой биометрической системе, в том числе о ее региональных сегментах, и о признании утратившим силу постановления Правительства Российской Федерации от 16 июня 2022 г. № 1089"
🔸проект приказа Минцифры России «О порядке обработки биометрических персональных данных и векторов единой биометрической системы в единой биометрической системе и в информационных системах аккредитованных государственных органов, Центрального банка Российской Федерации в случае прохождения им аккредитации, организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц»
Forwarded from РоскомнадZор
🤓 Что такое право на забвение и как им воспользоваться?

Право на забвение позволяет человеку потребовать от поисковиков удалить свои персональные данные из общего доступа. Речь идет о ссылках на те сведения, которые, по мнению человека, могут нанести ему вред. Сюда относятся устаревшие, неуместные, неполные, неточные или избыточные данные, а также информация, законные основания для хранения которой исчезли с течением времени.

Чтобы воспользоваться правом на забвение, обратитесь в службу поддержки поисковой системы, например Яндекса, Google или Mail. Поисковики принимают решение об удалении определенных страниц из выдачи без участия РКН. Обжаловать их решение можно в суде.

Перед обращением нужно подготовить:

Списки ссылок, содержащих устаревшую, недостоверную и противозаконную информацию о вас.
Документы удостоверяющие личность.
Доказательства вашей позиции. Например, подтверждение недостоверности или неактуальности данных, опровержения материалов, порочащих репутацию компании, или решение суда о клевете.

В следующие 10 дней поисковик вправе запросить у вас дополнительные сведения. У вас также будет 10 дней на их сбор, систематизацию и отправку.

Если у вас возникли сложности с подготовкой заявления, вам помогут юристы Центра правовой помощи гражданам в цифровой среде (создан в 2021 году по инициативе Роскомнадзора). Центр сформировал успешную практику по защите прав граждан, которые столкнулись с незаконным распространением их персональных данных.

Около 15% обращений в 2022 году касались распространения личной информации без согласия гражданина. Так, сотрудники Центра добились удаления видеоролика жителя Московской области, в котором содержалась информация, компрометирующая его трудовую деятельность. В видеоролике с изображением лица указывались его ФИО, год рождения, образование и стаж трудовой деятельности. Просьбы заявителя к администрациям онлайн-ресурсов об удалении видео ни к чему не привели. Материал продолжал набирать просмотры, пороча честь, достоинство и деловую репутацию гражданина. На фоне роста количества негативных комментариев на различных интернет-площадках пострадавшему пришлось даже сменить фамилию и отчество. Эксперты Центра разъяснили заявителю порядок действий для подачи заявления об исключении ссылок на материал из результатов поиска и направили инструкцию по подготовке требования к администрации видеохостинга. В результате недостоверную информацию о заявителе поисковики исключили, а видеоматериал удалили.

В другом случае эксперты Центра помогли жительнице Брянска. Она сообщила, что в Интернете распространяются унизительные видеоматериалы, которые содержат ФИО, изображение лица, город проживания, возраст и информацию о частной жизни ее несовершеннолетнего ребенка. Заявительница самостоятельно пыталась добиться их удаления, однако администрации сайтов проигнорировали ее обращения. Центр подготовил требование о прекращении незаконного распространения личной информации несовершеннолетнего. В итоге требование удовлетворили, а видеоматериалы в социальной сети и на видеохостинге удалили.

📍Если вы или ваши близкие столкнулись с незаконным распространением или обработкой своих персональных данных в Интернете, обращайтесь в Центр правовой помощи гражданам в цифровой среде по телефону +7 (499) 550-80-03 или по электронной почте [email protected]. Услуги бесплатны!
Власти Южной Кореи назначили Meta (признана в РФ экстремистской, владеет запрещенными в России Facebook и Instagram) штраф за политику по сбору информации о поведении пользователей Facebook и Instagram на сторонних платформах.
"Предметом рассмотрения было нарушение закона о защите персональной информации, которое не позволяло регистрироваться и пользоваться сервисами Facebook и Instagram в случае отказа от предоставления данных о поведении на сторонних [платформах]. Было решено наложить штраф в размере 6,6 млн вон ($5,2 тыс.)". Компании также предписано исправить эту ситуацию.
При Минцифры России может быть создан реестр аккредитованных IT-экспертов, согласованный с Министерством юстиции РФ. Цель — помогать суду в разрешении споров, касающихся информационных систем и систем связи, программных продуктов и оборудования.