На почту пришло письмо с какого то странного адреса, мейл разумно отправил его в спам. Изложено все так, как обычно пишет низкосортный бот. Типа, в ОФМС проводился розыгрыш, вы автоматически определены победителем, теперь пройдите по ссылке, пройдите обучение, начните зарабатывать 7 тыр. в день. Чушь полная, удалил, конечно. Но, в письме были указаны мои персональные данные - ФИО, номер телефона, серия и номер паспорта, дата получения, дата рождения. Я не очень то удивлен, эти данные есть у такого большого количества контор, что оснований для удивления нет. Вопрос в другом, к чему это страшное надувание щек в нормативном смысле, все эти огромные штрафы за нарушение законодательства о персональных данных, все эти согласия на их обработку и право на отказ от обработки, если технически совершенно невозможно или очень дорого воспрепятствовать очередному сливу этих данных. Возникает впечатление, что все эти усилия гос.машины для тупого пополнения бюджета за счет штрафов и какого то типа убеждения ширнармасс, что их данные надежно защищены.
А если бы я взял и обратился в полицию, то, что бы было? Ничего. Воображаю себе замученного службой опера, которому это скинут, это годами устанавливать у кого были мои данные и кто допустил их утечку? Бредятина.
Комментарии
Ну так вы виноваты, сарказм, где-то неосторожно дали разрешерие, а что там в обязательствах было неизвестно.
Сонласен, тема скользкая и опасная. При звонках в банк как подтверждение номерпаспорта и дата рождения, а это в указанном вами перечне было.
Да паспорт и ИНН есть в любой стоматологии или платной поликлинике, когда договор оформляете. Да и в куче банков. В целом, больше всего согласен с автором - тут столкнулся с проблемой хранения персональных данных - там куча супер требований, а результат нулевой - все утекает в инет.
Сейчас с введением новых порядков - появятся лицензированные операторы данных, результат конечно будет нулевой в смысле безопасности и сохранности данных, но зато свои люди при делах и при деньгах будут. Это ровно такая же ситуация, когда под благовидным предлогом улучшения жизни людей создавали региональных операторов по вывозу бытовых отходов и фонды кап.ремонта - создали новые кормушки для нужных людей. После 2-3 лет работ этих шараг обычно выясняется, что там миллионные долги перед бюджетом и некачественно оказанные или вообще не оказанные услуги. Не удивлюсь если нас заставят еще платить этим операторам данных за то, что они наши данные "надежно" хранят) Правительство с упорством лоббиста частных интересов все время расширяет кормовую базу для паразитов.
Согласен.
Вот про всяких операторов эт точно.
Совершенно верно.
Указывал, дата рождения, серия и номер паспорта. Но вы поймите, от вашего разрешения/ не разрешения, ничего не зависит.
Так мошенники Украины тоже имеют все адреса и телефоны
Да все мошенники все имеют. И никакие озвученные гос.меры никак этому не препятствуют.
Теперь представьте с каким упорством любимое государство пытается собрать со всех биометрию.
Песня, просто.
Да, а потом по биометрии выдавать кредиты, голосовать за депутатов итд итп.
по биометрии нельзя ничего выдавать и голосовать. это не фото вашего фейса а некий код, который выдает машина при сканировании вашего лица. В обратную сторону оно не работает.
+. Люди любят писать о том, чего не понимают.
Берем "некий код" полученный по морде лица.
Дальше используя известный (он должен быть стандартным) алгоритм показываем компьютеру разные морды, генерированные нейросетью. Пока не получим нужную морду.
Могу да, ничего не понимать. Жизнь однакор научила, что не понимаю не только я, еще и профильные спецы не всегда понимают что делают.
Приятно мнить себя понимающим?
ЗЫ: Ну и для справки.
Только во что интересно.
Когда вы голосуете лично, с бумажным бюллетенем, теоретически есть возможность посмотреть, пощупать, посчитать бюллетени.
Когда вы в банке лично заключаете договор и ставите подпись, теоретически есть возможность доказать что это не ваша подпись, и что в момент "подписания" договора вы были в Хайфе и ели мацу.
Но в "цифре" это уже не прокатит.
Вот моя биометрия - подпись. Давай, воспроизведи ее в графическом виде хотя бы.
1,316.1546,4.9739,4.7943,4.6442,4.5661,4.4077,4.5183,4.4942,265.9455,4.2763,4.4823,4.4207,4.3155,4.5628,4.6434,4.5865,51.298,3.7097,4.6724,4.4468,4.027,4.2574,4.4712,4.5012,452.1522,4.2262,5.0997,4.7852,4.1693,4.7378,4.9071,4.9835,728.0324,4.2138,4.2135,3.982,3.8726,3.9788,4.0195,3.9624,1395.7611,4.6424,4.8764,5.0596,4.7894,4.8002,4.9308,4.9274,0.3487,2.3068,2.5785,2.8672,2.9168,2.8047,3.0952,3.0766,0.1514,2.5699,2.4123,2.4709,2.7882,2.7457,2.9609,3.1873,0.0,1.9873,2.649,2.6897,2.5399,2.765,3.0224,3.1413,0.1702,2.6072,3.1132,3.0609,3.1018,3.505,3.6587,3.7118,0.0891,1.9181,2.0518,2.1312,2.399,2.5189,2.6178,2.7725,0.2593,2.6647,2.6781,3.0529,3.385,3.2398,3.3515,3.4992,0.006,0.9386,1.243,1.1696,1.413,1.6351,1.802,1.5525,-0.0033,0.5907,0.7349,1.0686,1.0681,1.4056,1.6968,1.8746,0.0,-0.577,0.6238,0.9149,0.9084,1.2353,1.5929,1.7883,-0.1987,2.4139,2.4047,2.3799,2.3802,2.356,2.4297,2.5099,-0.0081,1.095,1.0629,1.0586,1.1888,1.1239,1.0553,1.1611,0.0081,1.0668,1.0521,1.3099,1.6771,1.677,1.7979,2.0167
Зачем ее воспроизводить в графическом виде? Ее надо предъявлять для аутентификации. Для этого нужно сделать программный комплекс, который будет имитировать клиентское устройство.
И чего потом делать с этим иммитатором (ПО)? Куда его заливать? Нихрена не понятно, но очень интересно. И еще - вот по этим параметрам реверснуть форму, нажим, наклон и скорости, ускорения при росчерке - не думаю, что просто решаемая (если вообще решаемая) задача.
Элементарно, Ватсон!
Думают, что работает так:
- [СканерБД-эйпиай-клиентское приложение] - [интернет] - [сервер]-
На самом деле работает так:
- [Зловарь-эйпиай-клиентское приложение] - [интернет] - [сервер]-
Ой, да как все просто-то!! А вот так просто по этой схемке только для биометрии так можно или для ввода паролей, например, тоже? А если - да, то почему же до сих пор злые умышленники не утащили все деньги народа и приложений банковских на телефонах???
Ну не все же сдают свои пароли и вводят смс-коды.
Самое интересное в том, что некоторые поставщики инфраструктурных сервисов вторую вечность не могу разработать алгоритмов работы, не требующих.
Ну и ихнее отношение к ключам тоже вполне феерично.
Это очень грустная песня, да.
Есть случаи еще веселее.
Вот каким образом укроворишки выманивая пароль от гос услуг, звонят на один номер телефона а смс приходит на другой, который в гос услугах, притом они знают его начало-окончание , ровно как указано в сайте гос услуг, но не знают полностью?? А в гос услугах не указаны все мои мобильные. Как это можно было утащить одним базой?
Прочел ваш коммент, офигел, конечно.
...По версии предварительного следствия, с сентября 2020 года по март 2023 года, обвиняемый передавал третьим лицам персональные данные граждан, полученных в информационных базах данных МВД России.
Свежак
Думаю, это микропример, но, характерно.
Переходный этап у нас к социализму, у них к фашизму (обществу тотального рабства нового типа) - состояние очень внутренне противоречивое и сложное , но через него проходят, например, все люди в процессе роста - прикажете не расти и остаться ребёнком? https://aftershock.news/?q=node/1418888
Читая ваш коммент, вспомнил Ницше - «Прогресс» есть лишь современная идея, иначе говоря, фальшивая идея.
Прогресс существует, но явление это весьма сложное - и человек и человечество в целом растут в испытаниях и справляясь с очередным испытанием получают право на новое могущество...
Этически растут?
Да, это главный показатель прогресса и пропуск к новому могуществу. Если бы, например, не прививка полученная человечеством в результате второй мировой - сейчас уже бы шла глобальная термоядерная с миллиардами жертв, а так проскочим этот этап с минимальными жертвами. Проблемы будут с новыми кризисами в результате нового могущества. Если 20 век был "атомным", то 21 будет веком "биологическим" и ИИ.
Вряд ли история человечества дает основания для ваших выводов.
Чтобы это увидеть - надо смотреть с очень большой высоты, иначе за деревьями лес не увидеть...
Так я с высоты и смотрю. Эта высота хорошо проанализирована в книжке Акопа Назаретяна "Нелинейное будущее"
При устройстве на работу во многие конторы отдел кадров творит форменные безобразия: требуют до собеседования передать им личные данные, данные на родственников, паспорт, ИНН СНИЛС, прописку итд. Всё это пересылается им через Ватсапп. Без каких либо письменных обязательств о неразглашении персональных данных.
Так отправляйте с "ошибками")). На каждую хитрую... всегда можно найти/придумать хитровыкрученную...))
У меня Горгаз взял такой пакет документов, что хватит данных и на кредиты и на ипотеку. Нахрена? хз.
И такой же пакет возьмут и водоканал и электросеть. Нормативка. А зачем, так, они хотят иметь все данные для взыскания возможного долга.
Зато пошел чес по мелким фирмам и ип.
К чему придирается Роскомнадзор в работе с персданными и как избежать претензий – Директор по персоналу № 1, Январь 2021 (hr-director.ru)
ИБД, которая в реальности целей защиты перс. данных не преследует.
Как нам провели инструктаж - сотруднику выписывается доверенность с паспортными данными, но хранить паспортные данные нельзя, на работников бухгалтерия подает отчеты - ндфл, соц налоги, но хранить ИНН нельзя, нанимает специалиста на работу по профессии, но дипломы и повышения квалификации хранить нельзя. А также нельзя хранить адрес проживания работника))) Кто до этого всего додумался и зачем?
Для пополнения бюджета через штрафы это все делается. Так, по моему.
Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.
Кстати, апологеты капитализма любят утверждать об эффективности капитализма. А что же тут эффективного, сколько усилий и затрат, а результат равен пшику. Хотя, если имеется в виду с одной стороны убеждение ширнармасс в сохранности ПД,а с другой, обогащении мошенников, то да, эффективно. А еще с третьей кормление Роскомнадзора и пополнения бюджета. Эффективно, беру свои слова обратно. Правда эффективность за счет слива кого то в унитаз, ну то такое...
Наши персональные данные давно гуляют сами по себе. Или, скорее, под присмотром не тех кто их должен охранять, а тех кто может использовать их в корыстных целях. Утечки происходят из разных мест, поэтому заткнуть этот фонтан не получится. Понимание есть. А как с этим бороться - непонятно.
Я думаю, что нужно лишить возможности обогащаться имея чужие данные а не запрещать их хождение. Нужно обесценить обладание ими.
Направление мысли понятно. А вот как это реализовать?
Хороший вопрос. Ответом не обладаю к сожалению.
Страницы