РСпектр: ИТ, связь, медиа
3.17K subscribers
3.13K photos
18 videos
10 files
5.33K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, IT, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
🤔 Маркетплейсы или интернет-магазины? Выбор предпринимателей.

В 2020 году 9 из 10 продавцов товаров увеличили свой объем продаж на агрегаторах. Поскольку этот онлайн-канал оказался быстрорастущим, почти половина предпринимателей не используют свои интернет-магазины для реализации продукции.

Для каждого пятого коммерсанта маркетплейс стал первым каналом продаж, для трети (29%) – первым онлайн-каналом. Около 80% вышли на торговые площадки, чтобы увеличить аудиторию и объемы торговли.

Самым популярным каналом остается свой интернет-магазин (41%). Однако почти половина предпринимателей маркетплейсов (45%) не использует свой сайт. Соцсети занимают в стратегии продаж такое же место, как и офлайн-магазины. Тот и другой каналы использует треть (34%) предпринимателей.
🎫 Удостоверение владельца авто станет подтверждающим документом при финансовых операциях.

Возможности сбора данных о пользователях расширяются. Идентификацию клиентов ряд компаний сможет поручать банкам. Доказательством подлинности личности станут права на автомобиль. Доступ участников кредитного рынка к информации о транспортных средствах не несет больших рисков, кроме опасности утечек данных. Такие потери уже происходят и успешно предотвращаются, в том числе благодаря совершенствованию законодательства.

🔵 Поручение для банков.

16 марта Госдума рассмотрит законопроект о совершенствовании процедур упрощенной идентификации (УИ)* при денежных расчетах. Документ на днях одобрил профильный комитет российского парламента. Поправки внесут в закон «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» (ФЗ-115). Он в том числе обязывает организации устанавливать личность клиента до начала совершения финансовых операций.

Партнер юридической компании PG Partners Светлана Петрикова рассказала RSpectr, что чаще всего УИ используется при:

— электронных платежах;
— оформлении потребительских кредитов и договоров страхования;
— проведении наличных валютно-обменных операций;
— оформлении переводов без открытия банковского счета.

🔵 Новый универсальный документ.

Законопроект предполагает еще одно новшество – расширение перечня источников сведений для проведения УИ. В качестве дополнительного документа физическое лицо сможет использовать водительское удостоверение (ВУ).

Ранее УИ по ФЗ-115 проводилось по двум документам: паспорту, а также другим идентификаторам – СНИЛС, ИНН, полису ОМС, напомнила С.Петрикова.

Введение УИ банковских клиентов по ВУ – это определенно шаг вперед и в бытовом смысле, и в правовом поле, констатировал в разговоре с RSpectr генеральный директор IT-компании Omega Алексей Рыбаков. По его словам, признание ВУ универсальным документом, удостоверяющим личность, – это существенное упрощение жизни граждан.

Процедура УИ по ВУ будет удобна для граждан, это позволит многим не носить с собой паспорт, формат которого явно проигрывает пластиковым правам, подчеркнул в разговоре с RSpectr председатель правления Ассоциации российских банков Олег Скворцов. Эксперт отметил, что водительское удостоверение при подтверждении личности уже принимается многими организациями.

О.Скворцов подчеркнул, что банкам для внедрения нового механизма потребуется обучение специалистов.

🔵 В чем риски.

Любая организация, осуществляющая операции с денежными средствами, сможет использовать для обновления данных о клиенте (с его согласия) единую систему идентификации и аутентификации (ЕСИА). Она интегрирована с информационной системой (ИС) МВД, содержащей базу ВУ россиян.

Национальный совет финансового рынка (НСФР) предложил при рассмотрении законопроекта «обязать МВД России в определенный срок (например, до 1 января 2022 года) безвозмездно обеспечить возможность использования организациями, имеющими право проводить УИ, ИС МВД России, содержащих сведения о номере ВУ».

Открытие доступа для финансовых организаций к базе данных (БД) с ВУ россиян не несет дополнительных рисков, это скорее технический момент, считает С.Петрикова.
В БД будет находиться не только информация о ВУ, но и реквизиты банковских карт, объяснил RSpectr руководитель юридической компании «Хелп Консалтинг» Андрей Лихачев.

Сегодня на законодательном уровне есть механизмы, которые позволяют бороться с утечками данных, и они работают, считает С.Петрикова. Эксперт PG Partners отметила, что УИ может проводиться только в том случае, если платежи не кажутся финансовой организации сомнительными.
🧐 Что будет с цифровыми госуслугами к 2023 году.

В январе 2021 года в систему «Электронный бюджет» поступили госзаказы на сумму 62 млрд рублей, вместо 6,5 млрд рублей за тот же период 2019 года. Благодаря развитию сервисов госуслуг доля онлайн-обращений граждан достигнет 70% к 2023 году.

Ожидается, что с 2020 по 2023 года доля обращений за госуслугами через электронный сервис вырастет на 32 процента. Средний срок исполнения должен сократиться в два раза.

Доля проверок, по которым результаты сформированы автоматически на основе заполненных электронных чек-листов, достигнет в 2023 году 61% вместо 11% в 2020 году. В первую очередь это коснется Росздравнадзора, Минпромторга и Роспотребнадзора.
📊 Страны с самыми доступными гигабайтами.

Россия оказалась на первом месте среди государств с самым дешевым безлимитным интернетом. Его средняя цена в РФ составила 835 рублей. Лидером по самой низкой стоимости 1 Гб (9 руб.) оказалась Индия.

Такие данные за 2020 год приводит агентство Content Review, исследовав тарифные предложения 136 операторов мобильной связи в 50 странах мира с крупнейшим ВВП. Для расчета стоимости гигабайта брались тарифы с включенным трафиком до 15 (в ряде стран — до 20) гигабайт.

Несмотря на рост средней цены российского безлимитного тарифа с 602,5 до 830 рублей в 2019 и 2020 годах соответственно, РФ осталась лидером по доступности Сети. Средняя стоимость 1 ГБ в России, наоборот, снизилась с 37 до 24 рублей. Это связано с последовательным переводом абонентов на тарифы с большими пакетами трафика.
Новый сервис от поисковика ставит под вопрос защиту персональных данных.

Google планирует заменить cookie на новую технологию сбора информации о пользователях для рекламодателей. В Евросоюзе опасаются монополии IT-гиганта в области обезличенных данных (ОД) и деанонимизации. Представители бизнеса и эксперты соглашаются с тем, что американская компания только формально будет соблюдать законы стран о защите персональных данных (ПД). По факту Google получит IT-инструмент не только маркетингового, но и идеологического манипулирования гражданами.

🔵 Cookie vs FloC.

Организация Electronic Frontier Foundation (EFF), защищающая права пользователей в интернете, раскритиковала новую разработку Google – Federated Learning of Cohorts (FLoC), которая придет на замену cookie. По мнению экспертов EFF, новая технология не позволяет сохранять анонимность.

FLoC будет собирать данные о пользователях через установленный в гаджетах браузер, обезличивая их с помощью машинного обучения, а затем передавать деперсонализированную информацию на серверы компании. Разработчики уверяют, что в данных не будет конкретной истории поиска или посещений сайтов.

В EFF отмечают, что Google, решая проблему с cookie, создает новые болевые точки.

🔵 «Вседержитель» данных.

Казалось бы, в одну группу попадает много людей, что снижает их идентификацию. Но браузер также передает сайтам данные об устройстве пользователя. «ОД будут идти с конкретного серийного номера аппарата, что упростит алгоритм деанонимизации», – сообщил RSpectr руководитель центра бизнес-аналитики RAMAX Group Сергей Левашов.

Президент ассоциации «РУССОФТ» Валентин Макаров сообщил RSpectr, что Google стремится стать самым крупным держателем обезличенных и персональных данных.

Представитель «Рексофт» считает, что это более серьезная проблема, чем сам факт деанонимизации.

При этом аналитики признают, что группирование ПД и торговля их «обезличенными пачками» – действительно один из самых простых в реализации способов преодолеть проблемы cookies.

🔵 Кого защитит закон.

Учитывая, что сформированные FLoC-когорты могут являться идентификаторами человека, сбор таких данных без согласия пользователей в России запрещен, рассказала RSpectr консультант по информационной безопасности Cross Technologies Наталья Иванова. Также гражданам необходимо знать сроки такой обработки, цели и основания. Говоря о согласованности FLoC с европейскими нормами защиты данных, эксперт подчеркнула, что разработка Google может попасть под запрещенное регламентом GPDR профилирование данных, что является нарушением прав потребителей в Евросоюзе.

В последние годы по всему миру происходят изменения законодательной базы в отношении сбора и защиты ПД, но каждая из стран делает акцент на кардинально разных моментах.

🔵 Рекламировать нельзя манипулировать.

В
Google утверждают, что с новой системой FLoC рекламодатели получат конверсию на уровне 95% за каждый вложенный в продвижение доллар.

В EFF считают, что если данные о когортах сможет получить любой сайт, то возрастут риски агрессивного таргетинга в отношении пользователей.

Поэтому граждане должны сами решать, какую информацию передавать каждому сайту. «Если браузеры не будут качественно фильтровать конфиденциальные данные и на их основе будет формироваться реклама, то она может привести к репутационным рискам для пользователя. Например, будет предлагаться товар на основе информации о состоянии здоровья», – предполагает консультант по информационной безопасности Cross Technologies Наталья Иванова.

Эксперты также отмечают риски нецелевого использования новой технологии.
📡 «Средний» диапазон спектра от 3,3 до 10,5 гигагерц – возможность для полноценного развертывания технологий связи пятого поколения на ближайшие десятилетия.

Экспоненциальный рост мобильного трафика заставляет операторов искать новый радиочастотный ресурс. Игроки рынка видят возможность быстрого вывода сервисов 5G при использовании участков 3,4–3,8, 4,8–4,99, 6,4–7,1 гигагерц. Представители глобальной мобильной индустрии приняли декларацию по особо перспективному диапазону 6 гигагерц. Они рекомендуют регуляторам оценить возможности для создания крупномасштабной технологической экосистемы в этой полосе частот. Потенциал 6 ГГц в 2021 году будет исследовать и российский НИИ Радио.

🔵 Технейтральность — путь России

В марте 2021 года несколько российских операторов вывели на рынок решений 5G. «ЭР-Телеком» начал тестировать стандарт связи для оказания услуг беспроводного ШПД корпоративным и другим клиентам. МТС запустил первую пользовательскую сеть пятого поколения.

Отечественные игроки реализовали восемь пилотных проектов на сетях 5G, все участники использовали ресурс в диапазоне 4,8–4,99 гигагерц. Эта полоса является основной для развития технологий связи пятого поколения в России, констатировал заместитель директора НТЦ Анализа ЭМС ФГУП «НИИР» Евгений Девяткин.

Эксперт напомнил, почему, в отличие от других стран СНГ, так называемый золотой диапазон 3,4–3,8 ГГц для пятого поколения в РФ не используется.

Представитель НИИР добавил, что, если бы этот диапазон пришлось высвобождать для строительства сетей 5G, понадобилось бы не менее 10 лет и порядка 300 млрд рублей.

Между тем для расчистки менее загруженных РЭС участков 4,8–4,99 ГГц потребуется всего один-два года и около 200 млн рублей.

🔵 Новое поколение наступает

«Средний диапазон привлекателен, так как обеспечивает баланс в покрытии и пропускной способности для 5G», – объяснил начальник отдела наземных служб бюро радиосвязи Международного союза электросвязи (МСЭ) Николай Васильев.

105 операторов уже запустили сети 5G либо работают над их развертыванием в диапазоне 3,5 ГГц, сообщил менеджер Ericsson в Европе и Латинской Америке Илья Крючков. 264 оператора из 70 стран обладают такими лицензиями, добавил эксперт.

24,4% пользователей в Европе в третьем квартале 2020 года имели в распоряжении хотя бы одну сеть 5G.

Этот факт отметила директор по вопросам регулирования Европейской ассоциации операторов телекоммуникационных сетей (ETNO) Маарит Паловирта.

🔵 Кому достанется 6 ГГц?

Важнейшим условием развития экосистемы 5G является идентификация 6 ГГц для IMT. Этот верхний участок «среднего» диапазона даст экономию на масштабе, отметил И.Крючков. По словам эксперта, параметры покрытия 6 ГГц сравнимы с 3,5 гигагерц.

Рассмотрение данных полос частот также ожидается на ВКР-23 после проведения научных исследований.

В российском НИИР разработан план по анализу электромагнитной совместимости и натурным испытаниям на экспериментальном сегменте 5G-NR2 в 6 ГГц.

Россия поддерживает эту инициативу, отметил Е.Девяткин. По словам эксперта, наиболее эффективно применение сетей пятого поколения, работающих в 6 ГГц, для следующих задач:

— развертывание технологических сетей 5G в интересах локализованных предприятий;
— предоставление разнообразных сервисов и приложений типа URLLC;
— обеспечения покрытия в помещениях с большим объемом трафика/высоким спросом на сервисы и приложения;
— требующие очень высоких скоростей передачи данных (hot spots) (стадионы, бизнес-центры, торговые центры, аэропорты и др.).
📈 Проникновение ШПД в РФ превысило 61%

В 2020 году количество абонентов широкополосного доступа в интернет (ШПД) среди частных лиц в России достигло 34,6 млн против 33,4 млн в 2019 году. Объем рынка среди частных пользователей за год вырос на 4,4 млрд рублей.

Проникновение ШПД превысило 61%, а объем рынка составил 147,7 млрд рублей в 2020 году. Абонентская база значительно подросла относительно 2019 года – 2,6% против 1% соответственно. Средний доход с точки подключения увеличился на три рубля, достигнув 360 рублей.

Лидером по абсолютному приросту абонентской базы в РФ в прошлом году снова стал МТС – число пользователей компании выросло на 10,3% или 358 тыс. клиентов. Ростелеком занял вторую строчку по этому показателю – рост на 2,2% или 265 тыс. абонентов. «Вымпелком» увеличил свою абонентскую базу на 8,2% (на 214 тыс. абонентов).
🆕 Эксперты выявили новые схемы онлайн-мошенничества с использованием изображений популярных людей

Злоумышленники от лица продюсеров российских медийных личностей стали презентовать поддельные акции, которые якобы будут проводить селебрити. Также применялись гифы и видео известных людей с наложением звука для рекламы фишинговых сайтов по продаже товаров. Group-IB зафиксировала более 40 тыс. маркетинговых кампаний, в которых использовались имена популярных личностей для продвижения продукции и мошеннических сайтов.

🔵 Гивы и дивы

Ежегодный
объем черного онлайн-рынка «продаж на звездах» оценивается экспертами по информбезопасности в 500 млн рублей. Нелегальное использование имени и репутации селебрити может приносить 10 млн рублей в месяц.

Такие схемы выманивания денег через интернет-каналы работают не первый год, но в 2020 году они стали разнообразнее благодаря самоизоляции. Потеряв доходы от мероприятий, медийные личности начали зарабатывать на рекламе, продвигая товары в своих аккаунтах. Также для расширения аудитории в соцсетях, звезды стали чаще выкладывать в «сториз» личные видеообращения к поклонникам.

Этим воспользовались интернет-мошенники. Они создают фейковые гивы популярных людей, чтобы выманить деньги. Этот медийный формат обращений к зрителям (фото с подписью или видеозапись) применяют для призыва принять участие в конкурсах, лотереях, покупках. Спонсорами таких акций выступают владельцы или продавцы брендов.

🔵 Криминальный маркетинг

В мошеннической схеме, где необходимо продать товар, используется многоходовка из нескольких звеньев: производитель, продавец и арбитражник. В качестве вендора выступает китайская компания, предлагающая товары массового потребления оптом. Продавцы создают одностраничные сайты под линейку рекламируемых товаров. Арбитражник занимается конверсией – заводит пользователей из соцсетей на сайт продаж. За каждый заказ он получает до 2/3 стоимости товара. Использование звезд в фейковой рекламе позволяет повысить конверсию в три-пять раз.

За 2020 год департамент Group-IB — digital risk protection обнаружил более 13 тыс. товаров, используемых в таких схемах.

Среди селебрити, чей бренд чаще других эксплуатируют мошенники, эксперты выделяют: Ольгу Бузову, Юрия Дудя, Ивана Урганта, Басту, Анастасию Ивлееву, Михаила Галустяна, Андрея Малахова.

Баннеры или контекстная реклама с изображением звёзд в соцсетях таргетирована под интересы конкретного пользователя.

Для перехода используется мошенническая ссылка, которая генерируется под клиента, исходя из его местоположения, IP-адреса, модели устройства, user-агента. Поскольку ссылка работает один раз для индивидуального пользователя, то специалистам по информбезопасности крайне сложно детектировать начальные этапы схемы для нейтрализации.

🔵 Плата за имя

Нередко потерпевшими становятся сами звезды, вынужденные платить выкуп кибермошенникам.

Известны три самых распространенных схемы.

1. Взлом аккаунта и шантаж личными данными: фото, переговоры, контакты.

2. Создание доменного имени со схожим названием сценического образа селебрити для продвижения среди поклонников. На нем начинают публиковать выдуманные порочащие истории про звезду, а в итоге предлагают выкупить сайт за несколько миллионов.

3. Угон домена популярного человека.

Для кражи достаточно подделать паспорт. Если у звезды открыт whois (справка о владельце) с личными данными, то преступник отправляет письмо настоящему регистратору с просьбой перенести домен в другую зону. Для подтверждения достаточно копии паспорта. Для доказательства и возврата потребуется немало усилий, которые не всегда дают нужный результат.
📲 Какие мобильные приложения популярны в России

После покупки смартфона россияне в первую очередь устанавливают отечественные программные продукты. Лидерами стали «ВКонтакте», «Сбербанк Онлайн» и Яндекс. В топ-5 по приоритету загрузки также вошли приложения почта Mail.ru и «Одноклассники».

Самым популярным приложением остается WhatsApp (пользуются 91%), на втором месте – Telegram (75%). Из антивирусных продуктов россияне выбирают Kaspersky Internet Security 64%, а в категории онлайн-кинотеатров – ivi (50%). Среди видеохостингов лидерство сохраняется за американской онлайн-платформой YouTube – 91 процент.
​​🧑🏻‍💻 За хищение персональных данных планируется ужесточение наказания

Зампред правления Сбера Станислав Кузнецов предложил ужесточить наказание за незаконное использование персональных данных (ПД). Для этого предлагается выделить в отдельный состав преступления неправомерное использование ПД в кредитном секторе, а также раскрытие банковской тайны.

С.Кузнецов отметил, что на сегодня меры наказания за хищения ПД в целях мошенничества малоэффективны. Как минимум, необходимо запретить осужденным работать в сфере финансовых услуг.

Предложение прозвучало 23 марта в ходе заседания межфракционной рабочей группы по выработке законодательных предложений, направленных на повышение эффективности борьбы с преступлениями в IT-сфере, их пресечения и профилактики.

С.Кузнецова поддержал представитель МВД, отметив, что состав преступления должен позволять задействовать оперативно-розыскные мероприятий (ОРМ), без которых сложно поймать кибермошенников.

Первый замглавы департамента информационной безопасности Центробанка Артем Сычев согласился с низкой эффективностью наказания. Но счел излишним формирование отдельного состава преступлений для банковской тайны. Глава комитета ГД по информационной политике, информационным технологиям и связи Александр Хинштейн напомнил, что преступникам для телефонных мошенничеств не нужны подробные банковские данные жертвы. Достаточно ФИО, возраст и контакты.