Что не так с федеральным законом «Об электронной подписи» (63-ФЗ), и как это ...imbasoft ruЭлектронная подпись в России впервые появилась в январе 2002 года вместе с принятием первого закона «Об электронной цифровой подписи» (1-ФЗ). Затем, спустя 9 лет, в апреле 2011 появился новый закон «Об электронной подписи» (63-ФЗ). Спустя еще 8 лет, в начале лета 2019, в СМИ стали появляться леденящие душу публикации о том, как с помощью электронной подписи воруют квартиры, как мошенники оформляют на ничего не подозревающих граждан фиктивные фирмы, и так далее, и тому подобное.
Давайте без лишних эмоций попробуем разобраться в сложившихся проблемах и подумаем, как их можно исправить.
Как не попасть на удочку мошенников в Сети и телефонеДмитрий ЛященкоВ Пензе состоялся митап для пожилых людей «Как справиться с телефоном?». Основной темой разговора стало мошенничество с использованием электронных устройств.
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...Банковское обозрениеАнти-фрод системы: правовые и технические аспекты, перспективы применения и кейсы. Иван Пискунов, «Русские Башни»
Анти-фрод системы: правовые и технические аспекты, перспективы применения и ...Ivan PiskunovМатериалы с презентации II практическая конференция
«Информационная безопасность в финансах:
регулирование, экспертиза, кейсы», Москва, 29 июня 2017
Автор: Пискунов Иван
Особенности киберраследований в Украинеprotectmaster14.05.16 команда ProtectMaster посетила конференцию по информационной безопасности BSidesKyiv , на которой Никита Кныш и Владимир Таратушка рассказали об особенностях киберрасследований в Украине.
Как не попасть на удочку мошенников в Сети и телефонеДмитрий ЛященкоВ Пензе состоялся митап для пожилых людей «Как справиться с телефоном?». Основной темой разговора стало мошенничество с использованием электронных устройств.
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...Банковское обозрениеАнти-фрод системы: правовые и технические аспекты, перспективы применения и кейсы. Иван Пискунов, «Русские Башни»
Анти-фрод системы: правовые и технические аспекты, перспективы применения и ...Ivan PiskunovМатериалы с презентации II практическая конференция
«Информационная безопасность в финансах:
регулирование, экспертиза, кейсы», Москва, 29 июня 2017
Автор: Пискунов Иван
Особенности киберраследований в Украинеprotectmaster14.05.16 команда ProtectMaster посетила конференцию по информационной безопасности BSidesKyiv , на которой Никита Кныш и Владимир Таратушка рассказали об особенностях киберрасследований в Украине.
Mikhail Emelyannikov - А Вы готовы обменять свою приватность на безопасность и удобство? И нужна ли Вам эта приватность? #uisgcon9
1. А Вы готовы обменять свою
приватность на безопасность
и удобство? И нужна ли Вам
эта приватность?
Михаил Юрьевич
2. Персональные данные –
это нефть XXІ века
Интервью старшего научного
сотрудника Института кибернетики
НАН Украины Веры Глушковой
порталу ForUm 25.09.2013
– Какие вопросы сегодня являются
самыми актуальными для ученыхкибернетиков? О чем чаще всего у
них идут споры?
– В 2012 году это были защита
персональных данных и информации
в целом, защита банковских карточек
и всего, что связано с оплатами,
электронное правительство,
электронные деньги, электронная
подпись, пиратство.
14. Заглянем в кошелек
Статья 26. Банковская тайна
Информация об открытии или о закрытии
счетов, вкладов (депозитов), об изменении
реквизитов счетов, вкладов (депозитов) …
физических лиц, о предоставлении права
или прекращении права ... сообщается
кредитной организацией налоговым
органам в порядке, установленном
законодательством Российской
Федерации о налогах и сборах.
Сведения о наличии счетов, вкладов
(депозитов) и (или) об остатках денежных
средств на счетах, вкладах (депозитах), по
операциям на счетах, по вкладам
(депозитам) … физических
лиц предоставляются кредитной
организацией налоговым органам в
порядке, установленном
законодательством Российской
Федерации о налогах и сборах.
15. И сообщим результат
Статья 7. Права и обязанности
организаций, осуществляющих
операции с денежными средствами или
иным имуществом
1. Организации, осуществляющие
операции с денежными средствами или
иным имуществом, обязаны:
4) документально фиксировать и
представлять в уполномоченный орган не
позднее рабочего дня, следующего за
днем совершения операции, следующие
сведения по подлежащим обязательному
контролю операциям с денежными
средствами или иным имуществом:
вид операции и основания ее
дату совершения операции, а также
сумму, на которую она совершена;
сведения, необходимые для
идентификации физического лица,
совершающего операцию
16. Подтвержденный аккаунт
верификация всех новых
социальных сетей любым
из распространенных
способов, в том числе:
отправкой скана паспорта
SMS-подтверждения на
номер телефона
и т. п.
21. Почти по Станиславскому:
Не верю!
ИПУ рекомендует не
пересылать конфиденциальную
информацию по Gmail
Ни один из пользователей почтового сервиса Gmail
от компании Google не может рассчитывать на
сохранение тайны переписки
Адвокаты Google сослались на
решение суда 1979 года. Тогда
служители Фемиды
постановили, что человек,
доверяющий информацию
третьей стороне, не вправе
ожидать сохранения
передаваемой информации 21
22. И с ними согласен
российский суд
Московский областной суд определением
от 16 сентября 2010 года по делу № 3318051, рассмотрев в открытом судебном
заседании от 16 сентября 2010 года
кассационную жалобу Л. на решение
Химкинского городского суда Московской
области от 20 июля 2010 года по делу по иску
Л. к ОАО «АРКТЕЛ» о восстановлении на
работе, взыскании заработной платы за
время вынужденного прогула, компенсации
морального вреда, кассационную жалобу
отклонил, решение городского суда оставил в
Основание для увольнения – выявленная в
ходе планового аудита служебной
электронной почты работников,
обрабатывающих персональные данные,
периодическая рассылка истицей писем,
содержащих персональные данные
работников компании на почтовый ящик на
сервисе mail.ru
23. 8.3 Mail.Ru оставляет за собой право по своему собственному
усмотрению изменять (модерировать) или удалять любую
публикуемую Пользователем информацию, в том числе информацию
(материалы), нарушающую(ие) запреты, установленные разделом
5 настоящего Пользовательского соглашения (а также любые иные
запреты и требования, содержащиеся в действующем
законодательстве Российской Федерации), включая личные
сообщения и комментарии, приостанавливать, ограничивать или
прекращать доступ к любым Сервисам Mail.Ru в любое время
по любой причине или без объяснения причин, с предварительным
уведомлением или без такового, не отвечая за любой вред, который
может быть причинен Пользователю таким действием.
Обладатель информации – лицо,
самостоятельно создавшее информацию либо
получившее на основании закона или договора
право разрешать или ограничивать доступ к
информации, определяемой по каким-либо
24. Big Brother and Big Data
Источник: Big Data – extracting value from your digital landfill, AIIM, 2012
28. Что нас ждет?
Торговля личными данными станет
вполне серьёзным и доходным
бизнесом с централизованным
Онлайн-личности будут
продаваться на чёрном рынке, в
комплекте со всей необходимой
информацией: записями в логфайлах Интернет-провайдеров,
фиктивными друзьями и данными о
покупках – всем тем, благодаря
чему будут выглядеть
Можно будет застраховать свою
онлайн-личность от кражи и
взлома, ложных обвинений,
злоупотреблений и
несанкционированного присвоения.
30. Криминальный бизнес на
персональных данных
Продажа персональных данных
Хищение денежных средств в электронных системах
платежей и мобильном банкинге
32. Данные крадут и у них
Что крадут?
Номер социального страхования, день рождения, номер
водительского удостоверения и т.д.
Сколько стоит?
От ¢50 до $2,50 за персональную информацию и от $5 до $15
за проверку кредитной истории и более подробные
биографические данные.
У кого крадут?
LexisNexis – владелец крупнейшей в мире базы данных
юридических документов, включая судебные постановления,
штрафы, квитанции и прочее
Dun & Bradstreet – владелец глобального корпоративного
справочника по более чем 220 млн. компаний (ведется с 1840
Kroll Background America, Inc. – сервис проверки
биографий кандидатов перед устройством на работу
35. Требуется копирайтер для
писем от девушки
Девушка обычно проживает в небольшом провинциальном
российском городе и имеет творческую профессию — художника,
фотографа или дизайнера…Когда жертва окончательно растает от
потоков романтики и знаков внимания, на работе у «девушки»
внезапно происходит какая-либо катастрофа: разбивается дорогой
зеркальный фотоаппарат или любимый дизайнерский планшет.
37. Steven Rambam. «Privacy
is Dead - Get Over It»
Больше нет стыда, и люди всё сами выкладывают
о себе!
Добровольное, сознательное, безумное и
безудержное распространение личных данных
Все стало моментальным, цифровым и вечно
38. “Возможно, я слегка впадаю
в паранойю, но думаю, что
в онлайне — это миф”
Рой Гуттерман, профессор
Сиракузского университета
40. Пользовательское
Вы передаете нам
неэксклюзивные, не
требующие выплат,
распространяющиеся на
территории всего мира права
на использование,
воспроизведение, обработку,
публикацию, передачу,
демонстрацию и
распространение этого
контента во всех медиа всеми
способами (включая пока не
41. Банки заглянут в сети
Проблемы с аккаунтом
Поведение человека в соцсетях будет влиять на решение
банка о выдаче займа и условия кредитования. Притом речь
идет не о бизнес-разведке, а об официальном включении
такой информации в скоринговые системы оценки заемщика.
К пилотированию таких моделей уже приступил ТКС Банк, а
вскоре к нему может присоединиться «Хоум Кредит».
Предоставление информации об аккаунтах — добровольное
решение клиента. По идее, банк просто предлагает указать
эту информацию в качестве дополнительной, уверяя, что ее
отсутствие негативно не повлияет на решение о выдаче
кредита, а наличие, наоборот, может дать позитивный
51. Уйти, захлопнув дверь
Юридический блог Groklaw
прекращает свою работу
Популярный в США блог Groklaw, освещающий юридические
аспекты патентования и ИТ-технологий, объявил о
прекращении работы. В опубликованном на ресурсе
сообщении основатель проекта Памела Джонс (Pamela Jones)
сообщила, что более не считает безопасным использовать
Groklaw для связи с читателями и информаторами, которые
предоставляли ей материалы для публикаций.
Сегодня «ни у кого нет защиты от «принудительной
незащищенности», - подчеркивает Памела Джонс, «поэтому
я намерена, насколько это возможно, вообще уйти
из Интернета».
Тем же, кто не решится отказаться от глобальной Сети,
Памела Джонс советует осознанно подходить к выбору
инструментов коммуникаций. Например, использовать для
почты швейцарский сервис Kolab, который находится вне
юрисдикции США и обеспечивает своим клиентам более
высокий уровень защиты приватности