Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.45K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
В России выросло число компаний, чьи данные впервые утекли в сеть. В первом полугодии таких организаций стало 150, тогда как годом ранее их было 119, говорится в исследовании F.A.С.С.T. (ранее Group-IB) . В РКН известно о 93 утечках
Актуальность большинства баз приходится на 2024 год, большая часть из них включает ФИО пользователей, адреса проживания, пароли, даты рождения, паспортные данные, телефоны, говорят в F.A.С.С.T. Утечки баз данных компаний, специализирующихся на розничной торговле (интернет-магазины и другие платформы для онлайн-шопинга), составили примерно 30%.
Также жертвами злоумышленников стали российские IT-компании, страховые, энергетические, туристические и транспортные, образовательные, промышленные и медицинские компании.
👎9🤯5👍4
В России будет введен новый правовой режим — режим высылки иностранцев, находящихся в РФ незаконно. Госдума приняла соответствующий законопроект сразу во втором и третьем чтениях.
Согласно законопроекту, иностранный гражданин, не имеющий права пребывать в РФ, будет считаться находящимся в режиме высылки со дня внесения сведений о нем в реестр контролируемых лиц. После исключения из этого реестра действие режима прекращается. Порядок применения нового режима установит МВД.
📍Для контролируемых лиц устанавливается несколько обязанностей. Они должны информировать территориальные органы МВД о своем местонахождении и о возникновении обстоятельств, препятствующих своевременному самостоятельному выезду из России. В случае неоднократного неисполнения контролируемым лицом обязанностей принимается решение о его помещении в спецучреждение и депортации.
📍Для контролируемых лиц применяется несколько ограничительных мер. Среди них запреты на госрегистрацию юрлиц и ИП, приобретение недвижимости, транспорта, на постановку недвижимости на кадастровый учет, госрегистрацию транспорта. Вводится ограничение на право управления транспортными средствами, отказ в допуске к сдаче экзаменов на право управления транспортом, отказ в открытии банковского счета и осуществлении некоторых банковских операций. Кроме того, таким лицам запрещается заключать брак. Для этого перед заключением брака с иностранцем или лицом без гражданства орган ЗАГС проверяет, находится ли оно в реестре контролируемых лиц.
📍Полицейские смогут осуществлять наблюдение за иностранным гражданином в режиме высылки, в том числе с использованием технических средств. Это норма касается также физических и юридических лиц, оказывающим таким иностранцам "содействие в пребывании на территории РФ". Полиция будет иметь право использовать данные мобильных устройств и геолокации, платежных систем, работающих в автоматическом режиме специальных техсредств распознавания лиц при проведении контроля в сфере миграции в рамках режима высылки.
👍22👎5
МВД создаст банк данных на лиц, выехавших за пределы Российской Федерации для участия в экстремистских организациях, а также для прохождения обучения в иностранных центрах недружественных государств. Об этом сказано в проекте указа президента РФ.
Что подразумевается под «иностранными центрами недружественных государств» и входят ли в их число университеты и высшие учебные заведения этих стран, в документе не поясняется. “Ъ” запросил разъясняющий комментарий у МВД, но ответа пока не получил.
Создание такого банка данных является одним из аспектов новой стратегии противодействия экстремизму.
Полный текст документа тут
👎14👍11
В Стратегии противодействия экстремизму
в Российской Федерации есть еще кое-что по теме ПД. Она предполагает:
❗️проведение научных исследований, направленных на разработку
и внедрение технологий искусственного интеллекта в деятельность
по мониторингу, в том числе путем потокового анализа, деанонимизации участников экстремистской деятельности
в информационно-телекоммуникационных сетях, включая сеть «Интернет»;
❗️внедрение российских технологий для обеспечения целостности, конфиденциальности, аутентификации и доступности передаваемой информации и процессов ее обработки.
👎6👍5🤯5🔥1
Oracle согласилась выплатить 115 миллионов долларов в США для урегулирования судебного иска, обвиняющего компанию во вторжении в частную жизнь людей путем сбора их личной информации и продажи ее третьим лицам.
Истцы заявили, что компания нарушила федеральные законы о конфиденциальности и конституцию штата Калифорния, создав несанкционированные "цифровые досье" на сотни миллионов людей. Они содержали данные о том, где люди выходили в Интернет и где они осуществляли банковские операции, покупали бензин, ели, делали покупки и пользовались своими кредитными картами.
👍17
Депутаты Госдумы сразу во втором и третьем чтениях приняли закон, который позволит ФСБ обрабатывать персональные данные военнослужащих и гражданского персонала ведомства без получения их согласия. ФСБ получит доступ к проверке в том числе биометрических данных сотрудников.
👎14
Согласие на обработку персональных данных запретят включать в другие документы.
Эту норму депутаты хотят внести в закон "О персональных данных". Соответствующий законопроект внесен в Госдуму.
🔥15👎6👍3
В закон о защите прав потребителей предлагается включить норму, запрещающую продавцам ограничивать доступ потребителя к информации о товаре из-за его отказа предоставить свои персональные данные. Исключение предусмотрено для случаев, когда обязанность предоставления таких данных закреплена в законодательстве РФ. Тот же запрет планируется распространить на исполнителей и владельцев агрегатора.
Депутаты считают, что сейчас торговцы зачастую осуществляют избыточный сбор персональных данных граждан, которые используются по большей части в целях, не связанных непосредственно с процессом предоставления информации о товарах, работах и услугах (направление рекламной и иной информации для продвижения товаров и услуг, «спам»)
👍30
Forwarded from Нецифровая экономика (🐈Egor Sonin)
Представьте, что вы подключаетесь к собеседованию по зуму, а там ИИ. В смысле он выглядит как рекрутер, но это не живой человек, а симуляция, задающая вопросы по шаблону. Пугает, не правда ли?

А вот американцам и представлять не нужно. Их корпоративный мир таки извернулся, чтобы сделать процесс поиска работы еще более унизительным. Сейчас ИИ подобным образом использует около 10% компаний, а еще 30% планируют подключить такой софт в текущем году. Ранее Gartner включила ИИ в число ключевых инноваций 2023 года для индустрии рекрутинга.

Систему используют такие бренды, как Siemens, China Mobile, Estee Lauder, Disney и Mars. Опрошенные Rest of World пользователи заявляют, что благодаря ИИ экономится до 80% времени на рассмотрение кандидатов.

Те, кто эти системы разрабатывает, уверены, что их дьявольская работа делает процесс найма менее предвзятым. Мол, у ИИ нет плохого настроения и его не бесит ваша дикция, поэтому и найм честнее. Однако не все с этим согласны.

Опрошенные изданием эксперты говорят, что пока такие компании не начнут публиковать дата-сеты, на которых училась ИИ, с пояснениями о том, как модель работает и по какому принципу ее можно считать непредвзятой — разговаривать не о чем.

Сомнения ярко иллюстрирует кейс 2018 года. Тогда Amazon внедрял экспериментальный ИИ-софт для подбора персонала — машина должна была просматривать резюме и выбирать лучших кандидатов. «Все хотели этот святой Грааль.Они буквально хотели, чтобы это был автомат, куда загружаешь 100 резюме, а он выплевывает пять, и мы их нанимаем», — рассказывает один из сотрудников. Впрочем, достаточно быстро выяснилось, что ИИ оказался сексистом и не оценивает кандидатов гендерно-нейтральным образом: компьютерные модели Amazon были обучены проверять кандидатов, ориентируясь на 10-летний опыт компании в отборе, а большинство кандидатов прошлых лет были мужчинами. Из-за этого система отвергала кандидатов-женщин и автоматически отсеивала резюме, где в принципе фигурировало слово «женский», например, в словосочетании «капитан женского шахматного клуба». Amazon отчаялся доработать алгоритм и в итоге распустил команду разработчиков.

Но история была бы неполной без проявления СМЕКАЛОЧКИ. Не только в России голь на выдумку хитра. Вслед за ИИ-рекрутерами расцвел рынок ИИ, который за вас проходит собеседования. Рынок большой и некоторые компании уже помогли с трудоустройством 10 000 пользователей. Как замечательно: встретились две нейросетки, одна наняла, другая нанялась. А реальным людям потом друг с другом жить.
👍13🤯12👎1🔥1
Forwarded from ЕЖ
В Госдуму внесут законопроект об отмене Fan ID для футбольных болельщиков. Об этом заявил вице-спикер ГД Владислав Даванков в разговоре с Metaratings. По его словам, законопроектом займутся этой осенью, чтобы весенние игры РПЛ прошли уже без Fan ID.
🔥34👍10🤯1
Гражданам РФ могут ограничить количество сим-карт, которые они могут купить на одни паспортные данные, до 20 штук. Эти требования могут добавит ко второму чтению законопроекта, который ограничивает оборот сим-карт для иностранцев.
Кроме того, обсуждается «реидентификация» уже существующих абонентов через «Госуслуги» для проверки, «действительно ли они пользуются тем или иным номером».
Обе затеи весьма сомнительны. В многодетной семье на родителя обычно оформлены все симки детей, плюс "умных" устройств. Также родственники часто пользуются сим-ками, оформленными на одного члена семьи. Не стоит забывать о телефонах корпоративного использования... Но зато есть иллюзия борьбы с мошенниками.
👍5🤯3👎2
С сегодняшнего дня (25 июля) банки обязаны приостанавливать переводы на два дня, если информация о получателе денег содержится в базе данных Банка России о случаях и попытках мошеннических операций. В противном случае кредитной организации придется вернуть клиенту деньги в течение 30 календарных дней. Перевод будет остановлен, даже если клиент настаивает на нем или пытается совершить его повторно во время двухдневного периода охлаждения. На банковском рынке ожидают роста клиентских жалоб на банки и обращений клиентов из-за приостановок трансакций.
👎12👍1
Администрация президента согласовала новую версию законопроекта об обезличенных данных, который очень давно ждет в ГД РФ второго чтения. Об этом сегодня одновременно сообщили Forbes и "Коммерсант".
Бизнес обяжут обезличивать и сдавать данные в ГИС, в том числе и персональные. В обмен он получит возможность анализировать дата-сеты, не покидая периметра ГИС, но выгрузка их будет запрещена.
Предполагается, что бизнес получит доступ к дата-сетам, сформированным на основе госданных, с 1 сентября 2025 года — предприниматели смогут бесплатно подключить свою информационную систему к ГИС Минцифры. При этом доступ к «свежим» (собранным в последние три года) коммерческим дата-сетам физические и юридические лица смогут получить ориентировочно с 2028 года.
Правительство Москвы передавать имеющиеся у него данные не будет.
Обязанность передавать обезличенные данные порождает больше вопросов, чем ответов, особенно технических, считает руководитель юридического отдела IDX Михаил Тевс. «Было бы логично предположить, что операторам придется покупать какой-то сертифицированный софт. Но о его наличии на рынке нам ничего не известно. Есть только старый приказ Роскомнадзора, в котором описаны методы, но нет информации о технических средствах. Есть такой же старый спор между бизнесом и регулятором о возможностях хеширования. Возможно, где-то готовится подзаконный подробный акт, где все будет четко прописано», — надеется он.
Кроме того, не совсем понятно, для чего могут понадобится данные годичной давности. Ведь данные теряют актуальность в зависимости от задач от нескольких дней до года. Возможно, использовать данные для ретро анализа и обучения моделей AI, но тоже возникает вопрос актуальности результатов. Как сообщили «Коммерсанту» в правительстве, «дата-сеты формируются под определенные задачи, которые утверждает правительство. В первую очередь это социально-экономическое развитие страны, точечное оказание мер поддержки гражданам и бизнесу».
👎26👍5
Комитет Госдумы по информполитике на заседании рекомендовал депутатам принять во втором чтении законопроект, который обязывает владельцев каналов в мессенджерах с более 10 тыс. подписчиками сообщать сведения о себе в Роскомнадзор, а гражданам РФ оформлять на себя больше 20 номеров.
РКН будет вести перечень перечень каналов с 10 тыс. и более подписчиков. В незарегистрированных каналах будет запрещено размещать рекламу, а сообщения из такого канала нельзя будет репостить.
👎20👍4🔥1
Андрей Анненков, шеф-редактор D-Russia, поднимает нашу любимую тему: почему ПД принадлежат человеку, а зарабатывает на них кто ни попадя, но только не субъект ПД. В качестве примера он разбирает коммерческое предложение уважаемой компании "Ростелеком" по поиску таргетированных контактов. Все законно, даже ПД заказчику не передаются, а осадочек все равно остался.
"Закон в данном случае, мягко говоря, несовершенен. Он консервирует наше бесправие по отношению к принадлежащим нам ПД. Да, данным нужен рынок. Такой рынок уже существует, но он – невольничий. Законодатель обязан вернуть нам естественное право владеть данными о себе. Торгаши должны покупать ПД у тех, кому они принадлежат", — считает Андрей Анненков.
👍43👎4🔥4
Forwarded from Privacy Advocates
🏫 Школьный ИИ-надзиратель: цифровая система подробно анализирует каждое действие учеников
🔸В средней школе Лоуренса, штат Канзас, недавно была введена система круглосуточного наблюдения за учениками. С ноября прошлого года школьный округ заключил контракт на 162 000 долларов с компанией Gaggle, специализирующейся на технологиях безопасности учащихся.
🔸Система искусственного интеллекта Gaggle анализирует все домашние задания, электронные письма, фотографии и чаты на школьных устройствах. Она ищет признаки употребления наркотиков и алкоголя, антисоциального поведения и суицидальных наклонностей.
🔸Если ИИ обнаруживает подозрительное слово или изображение, последствия могут варьироваться от беседы с администратором до направления на онлайн-консультацию к психологу или визита местной полиции.
🔸Несмотря на критику, школьный совет Лоуренса недавно проголосовал за продление контракта с Gaggle на сумму 53 000 долларов. Член совета подчеркнул, что у учащихся и сотрудников нет ожидания конфиденциальности при использовании устройств, выданных округом.
👎23👍1🔥1
Глава Минцифры Максут Шадаев считает, что "большая четверка" операторов связи, как и банки, должна получить право собирать биометрию и регистрировать биометрические данные.
"Минцифры как отраслевому регулятору действительно обидно, что банки имеют право регистрировать граждан в Единой биометрической системе (ЕБС) … и степень доверия к банкам сейчас больше, чем к операторам связи … Нам кажется, что четыре оператора должны получить такие же аналогичные полномочия, вопрос в выполнении требований", - заявил он на заседании ИТ-комитета Госдумы.
👎62🤯5👍2
Глава Минцифры Шадаев: YouTube-каналы подпадут под закон деанонимизации пабликов.
Поправка об обязанности владельцев каналов в соцсетях с аудиторией от 10 тысяч подавать сведения в Роскомнадзор, одобренная комитетом Госдумы по информполитике, касается и каналов на YouTube; если блогеры не сообщат о себе в РКН, им будет запрещено размещать рекламу, заявил журналистам глава Минцифры РФ Максут Шадаев.
Сейчас в реестр соцсетей Роскомнадзора входит 15 площадок с аудиторией от полумиллиона россиян в сутки. В него входят "ВКонтакте", "Одноклассники", Telegram, LiveJournal, "Пикабу", "Дзен", RuTube, YouTube, Likee, Twitter, TikTok, Pinterest, Twitch, Discord и Yappy.
👎22👍3🤯3
Минцифры не совсем корректно успокаивает граждан по поводу обезличивания.⬇️⬇️⬇️
🤯6
🌐 Обезличенные данные помогут в развитии технологий

ИТ-комитет Госдумы рекомендовал депутатам принять во втором чтении законопроект об обезличенных данных. Документ был значительно доработан вместе с профильным комитетом и бизнесом.

✔️ Обезличивание данных безопасно
Этот процесс исключает возможность установления личности человека по имеющимся данным. Никто — ни государство, ни бизнес — не сможет узнать конкретные сведения о человеке. Если вы — Иванов Иван Иванович, рождённый в 1989 году, в обезличенных данных отобразится только то, что есть некий гражданин N, которому 35 лет.

Никакие персональные данные передаваться не будут. Это строго закреплено в действующем законодательстве.

Благодаря обезличенным данным государство сможет принимать более эффективные решения. Например, понять, какие остановки общественного транспорта более загружены, где нужно запустить дополнительные автобусы, где есть потребность в строительстве школ, детсадов, новых дорог и других объектов инфраструктуры.

Основные положения законопроекта


документ предполагает обеспечение доступа разработчиков к данным для развития технологий при условии защиты данных граждан

формирование наборов данных будет осуществляться исключительно под конкретные случаи, которые определит Правительство

доступ к указанным наборам данных будет происходить исключительно в рамках закрытого контура государственной информационной системы, а «вынести» их из неё будет невозможно. Это позволит обеспечить необходимое обучение моделей ИИ и, в то же время, сохранность данных

запрещён внешний доступ к сформированным дата-сетам иностранным лицам и российским юрлицам с преимущественным иностранным участием

все дата-сеты должны будут соответствовать определённым требованиям. Уполномоченный орган будет вправе ограничить доступ к ним при нарушении этих требований в пределах своих полномочий

выбранный механизм — самый безопасный с точки зрения защиты прав граждан

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
👎38👍2
Москва создаст свою автономную систему для обезличенных данных, во многом отличающуюся от федеральной ГИС. Поправки про нее предложены комитетом по ИТ Госдумы ко второму чтению, которое состоится сегодня.
❗️В московскую систему данные будут сдавать только ведомства и компании, имеющие отношение к городским властям.
❗️Данные будут необезличенные, а сама процедура будет происходить уже в системе. В течение 30 дней исходные ПД должны быть уничтожены.
❗️В московскую систему будет сдаваться и биометрия (лицо и голос).
❗️Согласие субъекта ПД на это не требуется.
❗️Столичная база создается из данных не частных компаний, а только организаций или компаний, учрежденных регионом
С 2020 года в столице уже и так действует ЭПР, благодаря которому Москва имеет возможность сама обезличивать персональные данные и использовать их, не получая согласия субъектов данных на это. Но он когда-то должен закончиться. Сейчас в столице установлено более 225 000 камер,
«Москва построила большую сеть камер, агрегацию данных с которых и предстоит легализовать», считает руководитель юридического отдела IDX Михаил Тевс.
«Сейчас мы ничего не знаем о том, как именно правительство Москвы и подведомственные ему организации обрабатывают персональные данные жителей столицы», — обращает внимание источник Forbes, близкий к Минцифры. По его словам, в публичном поле нет информации, где находятся эти системы, как они работают, по каким принципам они обрабатывают информацию о жителях Москвы, как обеспечивается защита этих данных. «Когда Москва будет иметь свою РИС, мы, возможно, получим какое-то представление об этом. Позиция министерства и думского комитета в том, что персональные данные в любой государственной системе абсолютно защищены. Однако когда нет возможности проанализировать, то и причин полагать, что это так, нет», — пояснил собеседник Forbes.
👎36🔥2👍1