
Лёха в Short’ах Long’ует

Реальна Війна

Україна Сейчас | УС: новини, політика

Мир сегодня с "Юрий Подоляка"

Труха⚡️Україна

Николаевский Ванёк

Лачен пише

Анатолий Шарий

Реальний Київ | Украина

Лёха в Short’ах Long’ует

Реальна Війна

Україна Сейчас | УС: новини, політика

Мир сегодня с "Юрий Подоляка"

Труха⚡️Україна

Николаевский Ванёк

Лачен пише

Анатолий Шарий

Реальний Київ | Украина

Лёха в Short’ах Long’ует

Реальна Війна

Україна Сейчас | УС: новини, політика

Родители Калининградской области (18+)
Мы - не равнодушные родители из Калининградской области. Говорим не только об образовании в РФ.
Хотите знать свои права и уметь защищать себя и детей? Присоединяйтесь 🤝
Прежде, чем задать вопрос, изучите👇
https://t.me/gehtolyakanal/3083
Хотите знать свои права и уметь защищать себя и детей? Присоединяйтесь 🤝
Прежде, чем задать вопрос, изучите👇
https://t.me/gehtolyakanal/3083
TGlist रेटिंग
0
0
प्रकारसार्वजनिक
सत्यापन
असत्यापितविश्वसनीयता
अविश्वसनीयस्थानРосія
भाषाअन्य
चैनल निर्माण की तिथिNov 15, 2022
TGlist में जोड़ा गया
May 31, 2024संलग्न समूह

Чат канала Родителей Калининградской области. Чат для конкретных вопросов, их обсуждения и решений. 18+
2.5K
रिकॉर्ड
05.03.202523:59
7.4Kसदस्य04.11.202423:59
100उद्धरण सूचकांक21.02.202523:59
7.2Kप्रति पोस्ट औसत दृश्य18.10.202423:59
2.2Kप्रति विज्ञापन पोस्ट औसत दृश्य19.02.202510:27
17.57%ER22.02.202523:59
98.14%ERR

19.03.202507:12
Наталья Касперская: «Не торопитесь использовать свою биометрию!»
Создание единой биометрической системы (ЕБС) грозит такими злоупотреблениями, что все до сих пор нам известное покажется детской игрой.
При этом мы еще только начинаем догадываться о возможных угрозах. Например, дипфейки были недавно отличимы от реальности на глазок, а сейчас их даже системы ИИ не отличают. Нет никакой гарантии, что кто-то не воспроизведет любую биометрию из базы данных и не станет ей пользоваться. Ни различить, ни противостоять этому невозможно.
✔️«Меня смущает больше всего единая биометрическая система» - Наталья Касперская — председатель ассоциации «Отечественный софт», сооснователь «Лаборатории Касперского» и президент компании InfoWatch призвала людей не торопиться со сдачей БД, поскольку никаких гарантированных мер защиты этих данных, как она считает, нет. Как данные в дальнейшем могут быть использованы злоумышленниками, мы тоже имеем слабое представление, хотя повсюду к этому призывают, даже в метро: сфотографироваться и платить лицом.
✔️Сам путь — в один конец, то есть ты сдал биометрию, а как ее оттуда извлечь? Вот, допустим, не хочу я больше, чтобы моей биометрией кто-то пользовался, как мне ее оттуда убрать? Это пока не разъяснено. Существующая модель угроз довольная куцая, она не отражает всех опасностей. Самый простой пример. Обычно такие проповедники БД говорят, что это более надежные данные по сравнению со всеми другими. Предположим, у нас есть БД всех граждан страны, и мы можем выбирать тех граждан, которые нас особенно интересуют, и, получая видеопоток от этих граждан каким-то другим способом, например на улице, потому что это же общедоступные данные, мы же лицо свое носим на улице, а дальше подменять видеопоток.
✔️То есть нас в любой момент могут заснять, снять видео, записать голос и создать то, что называется «дипфейком», создать двойника и предъявить его, например, в банке или еще где-то, в какой-то системе. Скорее всего, предъявлять будут там, где речь идет о больших деньгах...
✔️Что это такое ЕБС? Что такое единая, а что такое не единая (изолированная)?
— есть биометрическая система, которая собирает одно конкретное ведомство: например, МВД собрало данные на загранпаспорт, хранит их у себя и использует вот таким способом и никаким другим. Сбербанк отдельно собрал свою биометрию со своих клиентов и им оказывает услуги. А тут появляется некая единая система. О построении ЕБС было заявлено в рамках цифрового развития и цифровизации экономики. Оператором назначен «Ростелеком».
В изолированной системе Сбербанка есть конкретные операции, которые проходят с биометрической аутентификацией и, именно, банк отвечает за безопасность этих действий.
Но, предположим, это не «Сбер», а МФЦ. Они сливают все полученное в ЕБС. Зачем? В чем функционал? То есть изолированные базы: МВД взяло отпечаток пальца и сетчатку глаза — выдало мне загранпаспорт, цель достигнута. А в чем смысл универсальности?
- Это основной вопрос. Потому что когда определенное ведомство берет БД для определенных целей, то оно отвечает за это. Когда появляется некая ЕБС, и данные в нее попадают отовсюду, тогда нет цели использования, и возникает противоречие 152-ФЗ, в котором написано: «ПД гражданина могут использоваться только с четко заявленной целью», а в данном случае такой цели нет, это первое! Второе, кто будет нести ответственность?
Предположим, произошел инцидент. С помощью БД, которые гражданин сдал в миграционной службе, кто-то произвел платеж в банке через ЕБС. Кто будет виноват? Ростелеком? Он скажет: «Я оператор данных, с меня какой спрос?» Миграционная служба ответит еще что-то. Банк скажет: «Мне клиент заплатил, вроде он сдавал биометрию, а может, не сдавал, и, может, это не его биометрия, кто-то с его биометрией что-то произвел вроде бы, но это не от нас, и утечка от нас не могла быть» — и все. И вот все там стоят такие красавцы, и непонятно, кто будет нести ответственность?
Биометрия — это единая точка входа. «Как только я вижу единую точку входа для злоумышленников, у меня прямо мороз по коже», — заключает Касперская.
#биометрия
Создание единой биометрической системы (ЕБС) грозит такими злоупотреблениями, что все до сих пор нам известное покажется детской игрой.
При этом мы еще только начинаем догадываться о возможных угрозах. Например, дипфейки были недавно отличимы от реальности на глазок, а сейчас их даже системы ИИ не отличают. Нет никакой гарантии, что кто-то не воспроизведет любую биометрию из базы данных и не станет ей пользоваться. Ни различить, ни противостоять этому невозможно.
✔️«Меня смущает больше всего единая биометрическая система» - Наталья Касперская — председатель ассоциации «Отечественный софт», сооснователь «Лаборатории Касперского» и президент компании InfoWatch призвала людей не торопиться со сдачей БД, поскольку никаких гарантированных мер защиты этих данных, как она считает, нет. Как данные в дальнейшем могут быть использованы злоумышленниками, мы тоже имеем слабое представление, хотя повсюду к этому призывают, даже в метро: сфотографироваться и платить лицом.
✔️Сам путь — в один конец, то есть ты сдал биометрию, а как ее оттуда извлечь? Вот, допустим, не хочу я больше, чтобы моей биометрией кто-то пользовался, как мне ее оттуда убрать? Это пока не разъяснено. Существующая модель угроз довольная куцая, она не отражает всех опасностей. Самый простой пример. Обычно такие проповедники БД говорят, что это более надежные данные по сравнению со всеми другими. Предположим, у нас есть БД всех граждан страны, и мы можем выбирать тех граждан, которые нас особенно интересуют, и, получая видеопоток от этих граждан каким-то другим способом, например на улице, потому что это же общедоступные данные, мы же лицо свое носим на улице, а дальше подменять видеопоток.
✔️То есть нас в любой момент могут заснять, снять видео, записать голос и создать то, что называется «дипфейком», создать двойника и предъявить его, например, в банке или еще где-то, в какой-то системе. Скорее всего, предъявлять будут там, где речь идет о больших деньгах...
✔️Что это такое ЕБС? Что такое единая, а что такое не единая (изолированная)?
— есть биометрическая система, которая собирает одно конкретное ведомство: например, МВД собрало данные на загранпаспорт, хранит их у себя и использует вот таким способом и никаким другим. Сбербанк отдельно собрал свою биометрию со своих клиентов и им оказывает услуги. А тут появляется некая единая система. О построении ЕБС было заявлено в рамках цифрового развития и цифровизации экономики. Оператором назначен «Ростелеком».
В изолированной системе Сбербанка есть конкретные операции, которые проходят с биометрической аутентификацией и, именно, банк отвечает за безопасность этих действий.
Но, предположим, это не «Сбер», а МФЦ. Они сливают все полученное в ЕБС. Зачем? В чем функционал? То есть изолированные базы: МВД взяло отпечаток пальца и сетчатку глаза — выдало мне загранпаспорт, цель достигнута. А в чем смысл универсальности?
- Это основной вопрос. Потому что когда определенное ведомство берет БД для определенных целей, то оно отвечает за это. Когда появляется некая ЕБС, и данные в нее попадают отовсюду, тогда нет цели использования, и возникает противоречие 152-ФЗ, в котором написано: «ПД гражданина могут использоваться только с четко заявленной целью», а в данном случае такой цели нет, это первое! Второе, кто будет нести ответственность?
Предположим, произошел инцидент. С помощью БД, которые гражданин сдал в миграционной службе, кто-то произвел платеж в банке через ЕБС. Кто будет виноват? Ростелеком? Он скажет: «Я оператор данных, с меня какой спрос?» Миграционная служба ответит еще что-то. Банк скажет: «Мне клиент заплатил, вроде он сдавал биометрию, а может, не сдавал, и, может, это не его биометрия, кто-то с его биометрией что-то произвел вроде бы, но это не от нас, и утечка от нас не могла быть» — и все. И вот все там стоят такие красавцы, и непонятно, кто будет нести ответственность?
Биометрия — это единая точка входа. «Как только я вижу единую точку входа для злоумышленников, у меня прямо мороз по коже», — заключает Касперская.
#биометрия
25.03.202506:44
Проходила пункт пограничного паспортного контроля в Шереметьево. У каждого окошка теперь висит планшет. Я специально прошла немного мимо него, понимая, что он считывает биометрию. Сотрудница погранслужбы мне говорит:
- Становитесь, я сделаю фото!
- Зачем?
- Вы что, отказываетесь? Хотите, чтобы я вас не выпустила сейчас? (тянется к телефону, как-будто вызывать кого-то для моего задержания)
- Мне бы не хотелось сдавать свою биометрию.
- Вы что, не хотите выполнять указ президента?
- Я с ним не знакома, но знакома с ФЗ «О персональных данных», обработка биометрических данных только с моего согласия.
- Изучайте закон! В следующий раз вас не пропустят! (Бурчит что-то под нос про развелось вас умных, отдает паспорт)
Изучаю закон. В России для иностранцев и лиц без гражданства проведут эксперимент по сдаче биометрии в пунктах пропуска через государственную границу (постановление Правительства РФ от 7 ноября 2024 г. № 1510).
Первый этап начнется с 1 декабря 2024 года и продлится до 30 июня 2026 года в Шереметьево, Домодедово, Внуково, Жуковском при наличии технической возможности и автомобильном грузо-пассажирском пункте Маштаково (Оренбургская область). Въезжающие в Россию иностранцы будут сдавать биометрические данные – изображение лица и отпечатки пальцев.
Никакого отношения это не имеет к гражданам РФ! Не становитесь под эти планшеты, не сдавайте свою биометрию, как бы сильно не давили сотрудники ФСБ на границе - ЭТО НЕЗАКОННО!
Пишет Оксана Ткаченко
- Становитесь, я сделаю фото!
- Зачем?
- Вы что, отказываетесь? Хотите, чтобы я вас не выпустила сейчас? (тянется к телефону, как-будто вызывать кого-то для моего задержания)
- Мне бы не хотелось сдавать свою биометрию.
- Вы что, не хотите выполнять указ президента?
- Я с ним не знакома, но знакома с ФЗ «О персональных данных», обработка биометрических данных только с моего согласия.
- Изучайте закон! В следующий раз вас не пропустят! (Бурчит что-то под нос про развелось вас умных, отдает паспорт)
Изучаю закон. В России для иностранцев и лиц без гражданства проведут эксперимент по сдаче биометрии в пунктах пропуска через государственную границу (постановление Правительства РФ от 7 ноября 2024 г. № 1510).
Первый этап начнется с 1 декабря 2024 года и продлится до 30 июня 2026 года в Шереметьево, Домодедово, Внуково, Жуковском при наличии технической возможности и автомобильном грузо-пассажирском пункте Маштаково (Оренбургская область). Въезжающие в Россию иностранцы будут сдавать биометрические данные – изображение лица и отпечатки пальцев.
Никакого отношения это не имеет к гражданам РФ! Не становитесь под эти планшеты, не сдавайте свою биометрию, как бы сильно не давили сотрудники ФСБ на границе - ЭТО НЕЗАКОННО!
Пишет Оксана Ткаченко
20.03.202508:32
ЯНТАРНОЕ ХОЖДЕНИЕ ПО МУКАМ
Здравствуйте, хотелось бы придать огласке такую ситуацию.
28 февраля я не смогла перевести деньги со счёта на карту: на экране появилось сообщение о том, что мне запрещены операции и необходимо обратиться в МВД.
В этот же день я сходила и написала заявление в ОМВД Московского района, попросив разобраться. Заявление рассматривается 10 дней. Чтобы не сидеть сложа руки, обратилась в Сбербанк.
Их техподдержка ответила, что меня внесли в реестр иностранных граждан, деятельность которых контролируется государством. Окей, но у меня паспорт гражданки РФ! Как я могла оказаться в этом реестре?? Возможно, это ошибка?
Сбербанк ничем помочь не может, исключает из списка только МВД. Надо сказать, что другой банк меня не блокировал, поэтому пришлось срочно писать заявление для зачисления зарплаты на другой счёт.
Поехала в миграционный отдел на Кошевого. Любезные девушки проверили реестр – моей фамилии там нет. На всякий случай подаю обращение через сайт МВД. Меня отправляют на Фрунзе. Сотрудники проверяют реестр – моей фамилии там нет.
Приходит ответ из ОМВД и УМВД. В обеих бумагах указано, что мой паспорт действителен, информация о моих правонарушениях отсутствует.
Создаю обращение в Сбербанк, приложив оба документа. Через несколько дней получаю ответ: Сбер ничем помочь не может, обращайтесь в МВД. Круг замкнулся🤦♀️
Сбер уверяет, что блокировка автоматическая, и они никак не могут повлиять на этот процесс или провести какую-то проверку. То, что у меня паспорт гражданки РФ и тут явно какая-то ошибка, их не интересует.
МВД отвечает, что ничем помочь не может, потому что моей фамилии в реестре нет, соответственно, удалить то, чего нет, оно не могут.
Я спросила, есть какой-то другой реестр? Мне ответили, что он один для всей страны, и меня в нём нет.
Фактически я осталась без своих денег. Двадцать дней я только и делала, что куда-то ездила, сидела в очередях, звонила, писала, чтобы собрать доказательства того, что я законопослушная гражданка РФ, которую ни с того ни с сего лишили возможности распоряжаться своими деньгами!
К слову, лицам из реестра банк выдает 30 тысяч наличными и разрешает уплатить пошлины. У меня ипотека, не пошлина, но всё же. Обиваю пороги Сбера с кредитным договором, наконец, получаю разрешение, и мне выдают сумму на погашение платежа по ипотеке. Вероятно, мне надо сказать за это спасибо.
Подала жалобу в Центробанк и ещё одно заявление в МВД. Срок рассмотрения - 30 дней. Кто ошибся: Сбер или МВД? Не знаю, да и вряд ли мне это станет известным.
Я не уверена, что вопрос решится в мою пользу и мне вернут право распоряжаться своими накоплениями. Благо, денег у меня не так уж и много, поэтому за несколько месяцев я смогу их вывести. Но сама ситуация вот эта оооочень возмущает!
Мы часто думаем, что плохое может случиться с другими, но не с нами. Я тоже так думала. Ошибалась.
Пишет Янтарный ДЛБ.
Ну а мы продолжаем наблюдение 🧐
Здравствуйте, хотелось бы придать огласке такую ситуацию.
28 февраля я не смогла перевести деньги со счёта на карту: на экране появилось сообщение о том, что мне запрещены операции и необходимо обратиться в МВД.
В этот же день я сходила и написала заявление в ОМВД Московского района, попросив разобраться. Заявление рассматривается 10 дней. Чтобы не сидеть сложа руки, обратилась в Сбербанк.
Их техподдержка ответила, что меня внесли в реестр иностранных граждан, деятельность которых контролируется государством. Окей, но у меня паспорт гражданки РФ! Как я могла оказаться в этом реестре?? Возможно, это ошибка?
Сбербанк ничем помочь не может, исключает из списка только МВД. Надо сказать, что другой банк меня не блокировал, поэтому пришлось срочно писать заявление для зачисления зарплаты на другой счёт.
Поехала в миграционный отдел на Кошевого. Любезные девушки проверили реестр – моей фамилии там нет. На всякий случай подаю обращение через сайт МВД. Меня отправляют на Фрунзе. Сотрудники проверяют реестр – моей фамилии там нет.
Приходит ответ из ОМВД и УМВД. В обеих бумагах указано, что мой паспорт действителен, информация о моих правонарушениях отсутствует.
Создаю обращение в Сбербанк, приложив оба документа. Через несколько дней получаю ответ: Сбер ничем помочь не может, обращайтесь в МВД. Круг замкнулся🤦♀️
Сбер уверяет, что блокировка автоматическая, и они никак не могут повлиять на этот процесс или провести какую-то проверку. То, что у меня паспорт гражданки РФ и тут явно какая-то ошибка, их не интересует.
МВД отвечает, что ничем помочь не может, потому что моей фамилии в реестре нет, соответственно, удалить то, чего нет, оно не могут.
Я спросила, есть какой-то другой реестр? Мне ответили, что он один для всей страны, и меня в нём нет.
Фактически я осталась без своих денег. Двадцать дней я только и делала, что куда-то ездила, сидела в очередях, звонила, писала, чтобы собрать доказательства того, что я законопослушная гражданка РФ, которую ни с того ни с сего лишили возможности распоряжаться своими деньгами!
К слову, лицам из реестра банк выдает 30 тысяч наличными и разрешает уплатить пошлины. У меня ипотека, не пошлина, но всё же. Обиваю пороги Сбера с кредитным договором, наконец, получаю разрешение, и мне выдают сумму на погашение платежа по ипотеке. Вероятно, мне надо сказать за это спасибо.
Подала жалобу в Центробанк и ещё одно заявление в МВД. Срок рассмотрения - 30 дней. Кто ошибся: Сбер или МВД? Не знаю, да и вряд ли мне это станет известным.
Я не уверена, что вопрос решится в мою пользу и мне вернут право распоряжаться своими накоплениями. Благо, денег у меня не так уж и много, поэтому за несколько месяцев я смогу их вывести. Но сама ситуация вот эта оооочень возмущает!
Мы часто думаем, что плохое может случиться с другими, но не с нами. Я тоже так думала. Ошибалась.
Пишет Янтарный ДЛБ.
Ну а мы продолжаем наблюдение 🧐
03.04.202514:01


22.03.202507:01
Спектакль окончен!!!
Драмы больше нет!!! 🙅
В России перестанут публиковать еженедельные сводки о COVID-19.
Драмы больше нет!!! 🙅
В России перестанут публиковать еженедельные сводки о COVID-19.
20.03.202505:28
Вспомнила свою сторьку-старушку из инсты, которой уже минимум года два, потому что я уже не работаю на этом предприятии полтора года, в цехе которого сижу.
Моё мнение по биометрии..
#биометрия
Моё мнение по биометрии..
#биометрия
25.03.202519:45
Сюжет о последствиях туберкулинодиагностики. Просто, Охренеть!
https://vk.com/video660793477_456241490?list=f97ff57501ea8382b0
https://vk.com/video660793477_456241490?list=f97ff57501ea8382b0


29.03.202508:18
Попалась мне юнармия в ВК, я замёрзла от увиденного. Маленькие детки...
Пошла читать чем они занимаются. Искала информацию, нашла кое-что иное, даже не понимаю, почему мне Яндекс выдал эту статью, скрин с неё ☝️...
Замёрзла ещё сильнее.
Ну не одной же мне сидеть с выпученными глазами. Читайте тоже.
#юнармия
А вот ещё ремни... Баааа..
Какой пздц у кого не открывается, выложу в комментариях...
Всё, у меня голова разболелась.
Пошла читать чем они занимаются. Искала информацию, нашла кое-что иное, даже не понимаю, почему мне Яндекс выдал эту статью, скрин с неё ☝️...
Замёрзла ещё сильнее.
Ну не одной же мне сидеть с выпученными глазами. Читайте тоже.
#юнармия
А вот ещё ремни... Баааа..
Какой пздц у кого не открывается, выложу в комментариях...
Всё, у меня голова разболелась.
10.03.202513:54
https://t.me/sferumru/3218
Пошла тепленькая... Подводят к оценке цифрового портфолио, а потом уже и ДНК. Ну это я так понимаю.
#геноизм
Пошла тепленькая... Подводят к оценке цифрового портфолио, а потом уже и ДНК. Ну это я так понимаю.
#геноизм
01.04.202507:09
https://vk.com/wall-143192420_12248
Переписали текст публикации ☝️
Родители не обязаны предоставлять Медкарту в школу, вот наш пост👇
https://t.me/gehtolyakanal/17
Переписали текст публикации ☝️
Родители не обязаны предоставлять Медкарту в школу, вот наш пост👇
https://t.me/gehtolyakanal/17
02.04.202511:44
Хороший ответ минпроса (особенно, последний абзац) по поступлению в 1й класс, расписали что такое копия, пользуйтесь.
24.03.202519:49
https://t.me/ekb4tv/39516
Антива всё больше ☝️
Антива всё больше ☝️
20.03.202505:25
Выступал я вчера на Саммите Развития на тему биометрии (видео моего выступления смотреть с 57-й минуты). И хотел бы тезисно повторить свою мысль, которая прозвучала после выступлений представителей власти и бизнеса, которые ратовали за активное внедрение биометрии, которая должна защитить нас от мошенников и вообще сделать нашу жизнь более безопасной:
🔤 Биометрия - это не про безопасность. Это про удобство идентификации граждан, но ни в коем случае нельзя считать, что этот механизм поможет улучшить безопасность сам по себе. Только в совокупности с другими факторами и не как основной инструмент, и при наличии мер мониторинга и антифрода, который, кстати, существует далеко не во всех сценариях, куда хотят прикрутить биометрию.
🔤 Утекший пароль можно поменять. Скопрометированный сертификат ЭП можно перевыпустить. Даже украденный паспорт можно получить новый. А биометрию поменять невозможно!
🔤 Когда мы слышим про аттестацию ЕБС или использование самой крутой русской криптографии - это подмена понятий и попытка переложить ответственность на других. Аттестация - это бумажка с печатью, которая не гарантирует реальной безопасности (достаточно вспомнить, что все крупные взломанные ГИСы в последнее время тоже имели аттестаты). А в лоб криптографию никто не ломает. И когда кто-то называет систему невзламываемой, то сразу находятся желающие продемонстрировать обратное. Вопрос стоит не "если взломают", а "когда взломают".
🔤 Говоря про безопасность биометрии все смотрят на проблему точечно, со своих позиций (банк, ЦБТ, МФЦ, оператор связи и т.п.), а смотреть надо на весь жизненный цикл. Если кто-то придет в МФЦ с фальшивым паспортом на мое имя и сдаст за меня биометрию, то для ЕБС именно мошенник будет Алексеем Лукацким, а не я сам. И доказывать потом, что я не верблюд, будет очень сложно.
🔤Безопасность биометрии определяется не тем, насколько хорошо все работает, а тем, что произойдет, когда случится что-то плохое. Если я внезапно получу уведомление, что кто-то от моего имени и с "моей" биометрией получил кредит и приду в банк разбираться, то как я докажу, что я этого не делал? Почему меня будут футболить банк, который выполнил все регламенты и соответствует требованиям по ИБ, ЦБТ, который выполнил все регламенты и тоже соответствует требованиям по ИБ?
🔤 Кто несет ответственность за неверное принятие решений на базе биометрии? Какова процедура разбора конфликтов и куда обращаться гражданину, чтобы его не отправляли в суд или "где биометрию сдавали, туда и идите"? Почему все государственные проекты по безопасности не имеют никакой процедура разбора конфликтов и вообще плана реагирования на нештатные ситуации и на инциденты? Почему государство и его структуры не несут никакой ответственности за результат и за проекты, которые часто не носят добровольного характера?
🔤 Почему государство, утвердив различные модели угроз биометрическим персональным данным, "забыло" включить в него дипфейки? Ведь если мошенники уведут у меня деньги с помощью дипфейка, то предъявить претензии я не смогу. Формально угроза дипфейка не считается актуальной и защищаться от нее никто не обязан.
#биометрия #дипфейк
Пишет Лукацкий
🔤 Биометрия - это не про безопасность. Это про удобство идентификации граждан, но ни в коем случае нельзя считать, что этот механизм поможет улучшить безопасность сам по себе. Только в совокупности с другими факторами и не как основной инструмент, и при наличии мер мониторинга и антифрода, который, кстати, существует далеко не во всех сценариях, куда хотят прикрутить биометрию.
🔤 Утекший пароль можно поменять. Скопрометированный сертификат ЭП можно перевыпустить. Даже украденный паспорт можно получить новый. А биометрию поменять невозможно!
🔤 Когда мы слышим про аттестацию ЕБС или использование самой крутой русской криптографии - это подмена понятий и попытка переложить ответственность на других. Аттестация - это бумажка с печатью, которая не гарантирует реальной безопасности (достаточно вспомнить, что все крупные взломанные ГИСы в последнее время тоже имели аттестаты). А в лоб криптографию никто не ломает. И когда кто-то называет систему невзламываемой, то сразу находятся желающие продемонстрировать обратное. Вопрос стоит не "если взломают", а "когда взломают".
🔤 Говоря про безопасность биометрии все смотрят на проблему точечно, со своих позиций (банк, ЦБТ, МФЦ, оператор связи и т.п.), а смотреть надо на весь жизненный цикл. Если кто-то придет в МФЦ с фальшивым паспортом на мое имя и сдаст за меня биометрию, то для ЕБС именно мошенник будет Алексеем Лукацким, а не я сам. И доказывать потом, что я не верблюд, будет очень сложно.
🔤Безопасность биометрии определяется не тем, насколько хорошо все работает, а тем, что произойдет, когда случится что-то плохое. Если я внезапно получу уведомление, что кто-то от моего имени и с "моей" биометрией получил кредит и приду в банк разбираться, то как я докажу, что я этого не делал? Почему меня будут футболить банк, который выполнил все регламенты и соответствует требованиям по ИБ, ЦБТ, который выполнил все регламенты и тоже соответствует требованиям по ИБ?
🔤 Кто несет ответственность за неверное принятие решений на базе биометрии? Какова процедура разбора конфликтов и куда обращаться гражданину, чтобы его не отправляли в суд или "где биометрию сдавали, туда и идите"? Почему все государственные проекты по безопасности не имеют никакой процедура разбора конфликтов и вообще плана реагирования на нештатные ситуации и на инциденты? Почему государство и его структуры не несут никакой ответственности за результат и за проекты, которые часто не носят добровольного характера?
🔤 Почему государство, утвердив различные модели угроз биометрическим персональным данным, "забыло" включить в него дипфейки? Ведь если мошенники уведут у меня деньги с помощью дипфейка, то предъявить претензии я не смогу. Формально угроза дипфейка не считается актуальной и защищаться от нее никто не обязан.
#биометрия #дипфейк
Пишет Лукацкий
25.03.202517:11
В Нижневартовске из-за электронного дневника семья лишилась четверти миллиона рублей
https://nv86.ru/news/nizhnevartovsk/1686486/
https://nv86.ru/news/nizhnevartovsk/1686486/
अधिक कार्यक्षमता अनलॉक करने के लिए लॉगिन करें।