Size: a a a

Чат к каналу @begtin

2019 September 13

G

Gip24 in Чат к каналу @begtin
источник

IB

Ivan Begtin in Чат к каналу @begtin
ну вообще то что секретный ключ оставили - это уголовка
источник
2019 September 14

M

Mikhail in Чат к каналу @begtin
Скорее организаторы специально опубликовали ключ, позволив любому желающему проверить все цепочки блокчейна.
Продемонстрировали открытость технологии блокчейн при выборах.
источник
2019 September 16

SS

Sergey Simonyan in Чат к каналу @begtin
Telegram
Новости ОФД, ККТ, ФЗ-54, ЕГАИС
⚡️Ушли из базы: в Сеть утекли 14 млн записей компаний и покупателей.
Компания «Дримкас» на три дня случайно открыла конфиденциальную информацию о клиентах, включая физических лиц

Около 14 млн записей о юридических и физических лицах, включая информацию о покупках и уплаченных налогах, попали в открытый доступ.

Утечка впервые произошла через одного из операторов фискальных данных (ОФД). Сведения могут быть использованы для маркетинговых акций, включая холодные звонки частным лицам, считают эксперты.

Что произошло

Сервер ОФД «Дримкас» стал общедоступным 9 сентября и пробыл в таком состоянии три дня. На нем хранятся журналы с более 14 млн записей. Об уязвимости сообщили «Известиям» в компании по кибербезопасности DeviceLock.

Утекли строки с информацией — начиная от безобидных ИНН, адреса, названия компании и заканчивая информацией об электронных адресах и телефонах представителей, а также заключенных сделках, ассортименте и ценах товара.

Также в Сеть попали телефоны и e-mail 3 тыс. физических лиц — пользователей…
источник

NK

ID:0 in Чат к каналу @begtin
Сразу 2 новости об ОФД, хорошая и не очень.

Хорошая
1-ОФД выложили открытый код [1] их  BigData analytics platform: Yupana
Лично я ещё не пробовал, но любой хороший и открытый продукт по анализу данных всегда найдет применение. Что радует - создатели дают подробное описание и много примеров

Не очень хорошая
У ОФД "Дримкас" [2] утекло 14 миллионов записей и, признаться, реакция этого ОФД на событие необоснованно вялая. Будем надеяться что все ОФД проведут ревизию мер обеспечения безопасности.

Ссылки:
[1] https://github.com/rusexpertiza-llc/yupana
[2] https://iz.ru/921673/vadim-arapov/ushli-iz-bazy-v-set-utekli-14-mln-zapisei-kompanii-i-pokupatelei

#data #dataleaks #leaks
источник

NK

ID:0 in Чат к каналу @begtin
После Мосфинфорума раза 3 пытался написать что не так с текущей системой госзаказа в России и никак не получается. Я об этом и так уже столько лет писал что просто сложно даже начать большой текст потому что заранее знаешь что в него всё не поместится.

Я напишу кратко текущие тренды:
- имитация конкуренции вызванная борьбой за конкуренцию
- имитация противодействия коррупции вызванная борьбой за противодействие коррупции
- ускорение депрофессионализация участников рынка вызванная давлением силовиков, невозможностью быть на рынке без выстроенных отношений с госзаказчиками
- абсолютная ориентация на процессы и их цифровизацию в ущерб смыслу, экономике и целеполаганию
- перевод всего связанного с процессами в электронную форму, даже при отсутствии финансово-экономического обоснования
- практически полное отсутствие контроля за результатам
- сверх-централизация регуляторных и контрольных полномочий у федеральной исполнительной власти
- противостояние между госкорпорациями и госкомпаниями против регуляторов в переводе 223-ФЗ под 44-ФЗ
- отсутствие стейкхолдеров представляющих граждан
- отсутствие стейкхолдеров представляющих субъекты и муниципалитеты
- отсутствие стейкхолдеров представляющих малый и средний бизнес (реальных стейкхолдеров, а не формально заявленных)
- усиление изоляционных тенденций в субъектах федерации (деньги по госзаказу идут преимущественно местным поставщикам)
- недостоверная аналитика связанная отсутствием контроля за качеством данных в ЕИС
- снижение открытости на фоне удаления информация о компаниях под санкциями из открытого доступа

Всё это, конечно, сугубо моё личное мнение и наблюдения последних лет.
источник

NK

ID:0 in Чат к каналу @begtin
На правах  не рекламы, но объявления

Центр руководителей цифровой трансформации ВШГУ РАНХиГС планирует в 2020 году провести ряд исследований, связанных с применением дата-технологий в госуправлении. Чтобы эти исследования были полезны российскому сообществу специалистов по данным, мы хотим узнать, какие темы исследований были бы вам интересны. Если у Вас есть какие-то области интереса и пожелания по темам, мы будем за них очень признательны. Также мы открыты к сотрудничеству по проведению самих исследований.

Контакты: Потапова Екатерина, ekgeomar@gmail.com  TG: @Ekgeomar

Иначе говоря - если у Вас есть идеи того в каком направлении необходимо исследовать данные в госуправлении, то обязательно напишите Екатерине.
источник

VS

Victor Stepankov in Чат к каналу @begtin
кинул сюда https://t.me/analysts_hunter
Иван, вам бы с @a_nikushin списаться.
У него много ресурсов для разных аналитиков
источник

OP

Olya Parkhimovich in Чат к каналу @begtin
ID:
На правах  не рекламы, но объявления

Центр руководителей цифровой трансформации ВШГУ РАНХиГС планирует в 2020 году провести ряд исследований, связанных с применением дата-технологий в госуправлении. Чтобы эти исследования были полезны российскому сообществу специалистов по данным, мы хотим узнать, какие темы исследований были бы вам интересны. Если у Вас есть какие-то области интереса и пожелания по темам, мы будем за них очень признательны. Также мы открыты к сотрудничеству по проведению самих исследований.

Контакты: Потапова Екатерина, ekgeomar@gmail.com  TG: @Ekgeomar

Иначе говоря - если у Вас есть идеи того в каком направлении необходимо исследовать данные в госуправлении, то обязательно напишите Екатерине.
может тогда сюда и объявление про их гранты кинуть?
источник

G

Gip24 in Чат к каналу @begtin
источник

G

Gip24 in Чат к каналу @begtin
Где можно найти письма Минюста о регистрации актов?
источник

IB

Ivan Begtin in Чат к каналу @begtin
если их нет в pravo.minjust.ru, то не найти
источник

AB

Albert Bertyakov in Чат к каналу @begtin
Gip24
Где можно найти письма Минюста о регистрации актов?
Как правило, приказы ведомств, требующие регистрации в Минюсте, появляются в публичном доступе уже после регистрации их Минюстом. Иногда (если ведомство публикует скан с подписью) на приказе есть и отметка о регистрации в Минюсте
источник

G

Gip24 in Чат к каналу @begtin
Речь не о приказе. Речь о письме Минюста о регистрации. В данном случае - письма о возврате без гос регистрации
источник

G

Gip24 in Чат к каналу @begtin
О самих письмах, их содержимом....
источник

AB

Albert Bertyakov in Чат к каналу @begtin
Я понял. Нормального регулярного источника в паблике нет. Мне попадались иногда в открытом доступе такие письма как приложения к приказам об отмене ранее выпущенных приказов - когда такие отмены делались именно из-за позиции Минюста
источник

G

Gip24 in Чат к каналу @begtin
Ясно. Спасибо. Будем искать
источник
2019 September 18

VS

Victor Stepankov in Чат к каналу @begtin
https://www.klerk.ru/buh/news/476701/
оу, неужели персональных данных поубавится на мусорках?
источник

NK

ID:0 in Чат к каналу @begtin
Тем временем утечки персональных данных на уровне стран перестают быть редкостью. В Эквадоре произошла утечка базы в 20.8 миллиона жителей (большинство жителей страны) [1] из-за некорректно настроенной базы Elastic Search. Можно сказать что это уже какое-то массовое бедствие в мире когда NoSQL базы данных MongoDB или ElasticSearch настраивают так что они оказываются общедоступными и утекают данные о миллионах людей.

И нельзя сказать что системно предпринимаются хоть какие-то шаги чтобы этого избежать.

Ссылки:
[1] https://www.zdnet.com/article/database-leaks-data-on-most-of-ecuadors-citizens-including-6-7-million-children/

#dataleaks #data #equador
источник

AB

Anatoli Babenia in Чат к каналу @begtin
ID:
Тем временем утечки персональных данных на уровне стран перестают быть редкостью. В Эквадоре произошла утечка базы в 20.8 миллиона жителей (большинство жителей страны) [1] из-за некорректно настроенной базы Elastic Search. Можно сказать что это уже какое-то массовое бедствие в мире когда NoSQL базы данных MongoDB или ElasticSearch настраивают так что они оказываются общедоступными и утекают данные о миллионах людей.

И нельзя сказать что системно предпринимаются хоть какие-то шаги чтобы этого избежать.

Ссылки:
[1] https://www.zdnet.com/article/database-leaks-data-on-most-of-ecuadors-citizens-including-6-7-million-children/

#dataleaks #data #equador
Потребительское отношение к open source вынуждает людей делать компании, а компании в свою очередь делать небезопасные решения "из коробки", чтобы на консалтинге о том "как сделать правильно" хоть как-то заработать.
источник