Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.42K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
В российских регионах на радиостанциях и телевидении прозвучало фейковое обращение от лица президента Владимира Путина о введении в трех областях военного положения, а также объявлении мобилизации. Эти утверждения оказались ложными, а видеозапись — дипфейком.
Между тем, вчера комиссия правительства по законопроектной деятельности не поддержала законопроект об уголовной ответственности за использование дипфейков. В правительстве считают, что все инструменты есть и так. Незаконное распространение персональных данных человека, в том числе с применением ИИ, по действующему законодательству подпадает под статью 137 УК РФ «Нарушение неприкосновенности частной жизни». И сам текст законопроекта был сырой и изобиловал неоднозначными понятиями. Инициативу разработал депутат от фракции ЛДПР Сергей Леонов.
Александр Хинштейн считает, что сначала надо законодательно закрепить само понятие дипфейка
👍3
Forwarded from РоскомнадZор
☑️Обезличенные персональные данные: как регулировать?

Сегодня на выездном заседании Научно-технического совета Главного радиочастотного центра на форуме #ЦИПР в Нижнем Новгороде обсудили вопросы обезличивания персональных данных и получения из них новых знаний.

🟢 Милош Вагнер, заместитель руководителя Роскомнадзора, модератор дискуссии:

— С одной стороны, доступ к таким данным позволяет создавать новые технологии, обучать нейросети. С другой — есть риск, что эти данные восстановят, это возможно уже сегодня.

Сейчас мы рассматриваем обезличенные персональные данные как персональные данные, и они должны находиться под защитой закона о персональных данных, должна соблюдаться конфиденциальность этих сведений. Они не должны поступать в гражданский оборот, становиться объектом купли‒продажи. Человек может стать пострадавшей стороной в этой ситуации, и он не сможет доказать принадлежность обезличенных персональных данных к себе.

Совместно с Минцифры мы отрабатываем режим ограниченного доступа разработчиков к обезличенным персональным данным, чтобы мы знали точно, кто получает к ним доступ и зачем, и чтобы исключить передачу этих данных за пределы так называемой «белой комнаты».

🟢 Айсалу Бадягина, заместитель директора департамента обеспечения кибербезопасности Минцифры России:

— Уже около трех лет мы обсуждаем этот вопрос и пришли к выводу, что на сегодняшний день отсутствуют технологии, которые позволяют на 100% обезличивать персональные данные. То есть полученные массивы данных не подлежат обезличиванию. Тут с нами согласны эксперты и регуляторы.

Необходимо регулировать оборот обезличенных данных путем поэтапного внедрения. Первоочередное — расширение полномочий Роскомнадзора по утверждению требований к обезличиванию. Второе — возможность доступа к обезличенным наборам данных в рамках государственной информационной системы, откуда данные никуда уходить не могут. Только после того, как мы исключим все риски, будет возможно введение таких данных в оборот.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👎2🤯2
Минобороны РФ разработало проект постановления, который предполагает оповещение россиян о призыве в рамках мобилизации с помощью СМС-рассылки. Этот способ будет применяться вместе с отправкой информации через госуслуги и личный кабинет налогоплательщика. Для рассылки СМС будет использоваться номер, указанный на госуслугах.
👎17👍1
⚡️Что касается интернета по паспорту:
 
https://www.comnews.ru/content/226568/2023-06-05/2023-w23/zabudte-pro-anonimnost-rf-khotyat-sdelat-internet-pasportu
 
Эта тема всплывает регулярно и вызывает бурную дискуссию.
 
Не поддерживаю хайп ради хайпа. Мне не известно о подобных инициативах.
 
Интернет действительно давно перестал быть зоной анархии и вседозволенности, как это было на заре его широкого распространения. Это связано с тем, что им теперь пользуется не узкая группа продвинутых гиков, а 80% населения страны! На данный момент уже принято много законов для того, чтобы цифровая среда была комфортной и более-менее безопасной, чтобы здесь не были в почете оскорбления, булинг и фейки. Многое ещё предстоит, но не вход в интернет по паспорту (по крайней мере, в обозримом будущем).
 
Идентификация в интернете — вопрос удобства, а не принуждения. Если человек не хочет верифицироваться, заставлять его насильно неправильно. В ближайшем будущем, скорее всего, будет складываться тренд, продиктованный самими пользователями: когда неверифицированные пользователи просто не смогут быть полноценными участниками процесса — верификация станет не навязанным правилом, а частью культуры общения.
👎4
Apple начинает продавать первые очки виртуальной реальности Vision Pro. В них есть собственная система идентификации пользователя Optic ID. Она считывает показатели с радужной оболочки глаз и предоставляет доступ к устройству. В компании обещают, что будет различать даже близнецов.
👍1
Кратко и внятно о том, что происходит с утечками ПД сейчас, как с ними боролись, борются и собираются бороться. Широкий спектр мнений участников рынка
👍4
Утечки продолжаются. За двое суток сообщили об утечках ПД покупателей торговых сетей "Ашан", "Глория Джинс" и "Наш дом", персональных данных клиентов компании «Ренессанс Страхование".
В сеть попали Ф. И. О., телефоны, адреса электронной почты, адреса доставок и прочие сведения о покупателях магазинов.
⚡️Возмещение ущерба за утечки не должно стать лазейкой для компаний-нарушителей  

Вчера стало известно, что несколько миллионов (!) персональных данных россиян снова оказались в Сети — злоумышленники выложили в открытый доступ данные клиентов «Ашан», «Твой дом» и Gloria Jeans.

Хакеры ведут себя дерзко — те же анонимы уже «сливали» данные россиян из других компаний, теперь еще грозят опубликовать информацию из баз данных еще 12 крупных компаний. Вектор борьбы со злоумышленниками очевиден: Минцифры вместе с ИТ-комитетом и сенаторами разрабатывают законопроект об уголовном наказании за использование утечек. Киберпреступники — это прежде всего преступники, со всем вытекающими последствиями.

❗️С компаниями, которые, безусловно, несут ответственность за масштабные утечки из собственных баз данных, — проблема сложнее. Государство последовательно наводит порядок в этой сфере, вместе с бизнесом был доработан законопроект об уведомлении компаниями Роскомнадзора об утечках, введен запрет на принудительный сбор биометрии. 

✍️Сейчас в Минцифре обсуждается инициатива, согласно которой, оператор, допустивший утечку персданных, получит минимальный размер оборотного штрафа, если компенсирует ущерб большинству пострадавших. Даже во внесудебном порядке, ведь гражданину предложат оставить заявку на Госуслугах.

На фоне растущей волны утечек персданных такую инициативу стоит воспринимать крайне осторожно — не будет ли компаниям дешевле откупаться мизерными компенсациями, чем усиливать внутреннюю систему информационной безопасности?
Как справедливо оценить ущерб, нанесенный конкретному гражданину утечкой?
Не станет ли механизм компенсаций лазейкой для недобросовестных операторов?

➡️В будущем законопроекте об оборотных штрафах — достаточно компромиссных моментов, которые выработаны вместе с отраслью. Например, предусматривается, что ответственность налагается на оператора после повторного инцидента с персданными, учитываться в решении будут и смягчающие обстоятельства, например, что компания за 24 часа после выявления утечки обратилась в Роскомнадзор. 
👎5🤯2👍1
МВД подготовило приказ о запрете управления транспортным средством для тех, кто не явился в военкомат повестке.

Запрет на использование автомобиля, по мнению силовиков, необходим для "обеспечения явки по повестке военного комиссариата". Если документ будет принят, в течение суток после приятия "временных мер" территориальное МВД внесет информацию о них в базу ГИБДД.
👎14👍5🔥2
Совет Федерации одобрил закон, уточняющий нормы о признании недействительными загранпаспортов россиян и требующий сдавать их государству при призыве на военную или альтернативную службу.

Те, кому выезд из страны ограничен из-за призыва на военную или альтернативную гражданскую службу, обязаны передать паспорт гражданина РФ на хранение в орган, который выдал документ. Передать паспорт необходимо в течение пяти рабочих дней с того момента, как до владельца паспорта донесут решение об ограничении права на выезд. По этим же правилам предусмотрена передача паспорта на хранение уволенных с военной службы в ФСБ на срок до пяти лет со дня увольнения.
👎6👍2🔥1
Forwarded from Коммерсантъ
Мессенджер WhatsApp анонсировал обновление, в котором пользователям станет доступна функция каналов. Предполагается, что каналы позволят следить за новостями от организаций и конкретных людей. Они будут находиться отдельно от чатов на новой вкладке «Актуальное».

Администраторы смогут публиковать контент, а пользователи — только просматривать его. Найти нужный канал можно будет с помощью поиска по каталогу, либо по приглашению. Подписчики не увидят номера телефона и фото профиля администратора. Никто не сможет увидеть, на какие каналы подписан пользователь. Номера телефонов подписчиков будут скрыты от всех в канале, включая администраторов.

Авторы смогут запрещать пересылку контента из канала или делать снимки экрана при его просмотре. Также администраторы смогут запретить некоторым пользователям подписываться на их каналы, а также скрывать свой канал при поиске. В будущем в каналах появится монетизация контента.

@kommersant
👎5
Что будет с попавшими в сеть данными клиентов Gloria Jeans и других российских компаний? - задаёт вопрос «Ведомости». Да тоже, что и всегда, отвечаем мы. Звонки мошенников, компрометация в целях получения доступа к корпоративным системам, подделка документов….
Но мнения экспертов небанальны. Фактически они утверждают, что большинство компаний — были девственницами в области кибербеза. И тут вдруг их взяли и … взломали https://vedomosti.ru/technology/articles/2023/06/08/979370-popavshimi-set-dannimi-gloria-jeans
🤯1
Forwarded from Privacy Advocates
Президент Ассоциации хоккейных агентов КХЛ Виктор Меркулов выступил резко против публикаций зарплат хоккеистов в СМИ
🔸"Наша позиция не отличается от российского законодательства. Есть защита персональных данных, и зарплаты игроков попадают под эту категорию. Поэтому мы категорически против того, чтобы эта информация попадала в общественное пространство. Пока не будет принято какое-то решение по данному вопросу: или будут внесены соответствующие изменения в закон, или игроки дадут согласие на публикацию этих данных.
👎6
❗️Почему специалисты в сфере Privacy protection, а в частности, Data Protection Officer сегодня так востребованы на рынке труда, а уровень заработных плат в этой области остается таким высоким?

⚡️15 июня в 20:00 мск на вебинаре «Кто такой Data Protection Officer? Функции и компетенции» в рамках онлайн-курса «Data Protection Officer. Специалист по защите персональных данных» ответим на эти вопросы и расскажем как стать востребованным специалистом в области защиты персональных данных.

Cпикером выступит преподаватель курса — Любовь Пушистая, DPO в крупной компании.

На занятии вы узнаете:
— Кто такой специалист по защите персональных данных
— Какие функции он выполняет в компании
— Как стать Data Protection Officer
— Нужен ли вашей компании DPO

👉Для участия зарегистрируйтесь https://otus.pw/htsA/

Урок будет полезен юристам, комплаенс- и HR-менеджерам, специалистам по кадровому делопроизводству и защите персональных данных. После вебинара можно приобрести полный онлайн-курс.
ФАС обсуждает с Минцифры введение внеплановых проверок IT-компаний вопреки предоставленным им льготам, если организация допустит утечку данных или нарушит антимонопольное законодательство — в первую очередь речь идет о завышении цен.
Эксперты и участники рынка допускают обоснованность проверок, однако опасаются, что на время их проведения прекратится действие и других преференций, включая отсрочку от мобилизации для сотрудников.
В отрасли рассчитывают, что подписанная недавно хартия об ограничении роста цен предотвратит возвращение проверок.
👍2