Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🇪🇺 Испанский AEPD попросил комитет ЕС оценить ситуацию вокруг ChatGPT
🔸Испанское агентство по защите персональных данных (AEPD) обратилось в Европейский совет по защите данных (EDPB) с просьбой оценить вопросы конфиденциальности, связанные с чат-ботом на базе искусственного интеллекта ChatGPT.
🔸"AEPD понимает, что глобальные операции по обработке данных, которые могут оказать существенное влияние на права отдельных лиц, требуют скоординированных решений на европейском уровне, - отметили в испанском ведомстве. - Поэтому в краткосрочной перспективе оно обратилось с просьбой включить вопрос о ChatGPT в следующее пленарное заседание Европейского комитета по защите данных, чтобы реализовать согласованные действия в рамках применения GDPR."
👍2
🤬 Злоумышленники получили доступ к миллионам пользовательских данных Kassy.ru
🔸Хакеры из группировок "C.A.S." и "UHG" заявили о взломе сервиса по продаже билетов на мероприятия kassy.ru (Городские Зрелищные Кассы). Опубликованные файлы разбиты по городам и содержат две основные таблицы - пользователи и заказы.
🔸В “заказах” зафиксировано свыше 13,897,009 записей. В таблице "пользователи" содержится 3,003,894 строк.На данный момент сайт сервиса не работает. Также закрыты региональные подсайты сервиса.
1
🤔 «Сбер»: персональные предложения на платформе SberNBA
🔸Новые возможности платформы стали базой для построения SberNBA – системы персональных рекомендаций, обеспечивающей расчет персональных предложений, коммуникацию в релевантный момент времени.
🔸Используется информация из всех банковских систем, а также данные из систем компаний-партнеров, что позволяет сформировать полный профиль клиента: его финансовые и социально-демографические характеристики, данные об интересах, его предпочтениях в кино, еде, музыке.
🔸В основу архитектуры платформы SberNBA заложены алгоритмы машинного обучения, которые позволяют анализировать события в жизни каждого клиента и реагировать на них в режиме реального времени. На текущий момент решение содержит более 300 витрин, которые, в свою очередь, содержат более 15 тыс. атрибутов общим объемом более 9 Пбайт. Самая крупная витрина занимает 1 Пбайт с ежедневным инкрементом в 5 Тбайт. Самая большая витрина содержит более 1 тыс. атрибутов.
🇨🇳 Китай будет контролировать использование нейросетей
🔸Китай планирует ввести проверки безопасности сервисов генеративного ИИ перед их запуском. Поставщики услуг ИИ должны гарантировать, что контент является точным и защищает интеллектуальную собственность, а также никого не дискриминирует и не ставит под угрозу безопасность. Операторы ИИ также должны четко маркировать сгенерированный контент.
🔸Новые правила, регулирующие использование ИИ будут относиться только к определённым отраслям. Согласно правилам, поставщики услуг должны предоставлять информацию о происхождении, размере и типах данных, используемых при обучении модели. Помимо данных, платформы ИИ должны делиться базовыми алгоритмами и другими используемыми технологиями.
🔸Разработчики ИИ-сервисов должны требовать от пользователей предоставлять реальные персональные данные. За несоблюдение правил предусмотрен штраф, временная блокировка сервиса и уголовное преследование. В случае генерации неподобающего контента поставщик должен будет в течение трёх месяцев выпустить обновление, которое исключит возможность создания аналогичного материала снова.
👍11🔥4
Разъяснения по цифровизации воинского учёта

Вчерашний закон по цифровизации воинского учёта вызвал много вопросов в ИТ-отрасли и за её пределами. Глава Минцифры Максут Шадаев постарался максимально содержательно ответить на вопросы с учётом той информации, которая есть на данный момент. Ответы могут корректироваться и дополняться по мере уточнения ситуации.

Все ответы Максута Шадаева на вопросы о новом законе — в отраслевом канале «Мы — ИТ»

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Банк России опубликовал стандарт обеспечения безопасности финансовых сервисов с использованием технологии цифровых отпечатков устройств. Он устанавливает для банков единые правила формирования, хранения и применения уникальных цифровых отпечатков устройств — набора параметров, позволяющих однозначно идентифицировать устройство пользователя, с помощью которого совершаются банковские и другие финансовые операции, пояснили в ЦБ. За счет стандартизации алгоритма сбора цифровых отпечатков устройств финансовые институты смогут эффективнее противодействовать операциям без согласия клиентов, считает регулятор. Вместе с тем стандарт носит рекомендательный характер.
Полный текст стандарта тут.
Напомним, что для МФО уже действует стандарт, предотвращающий мошенничество при удаленном обслуживании, где одна из рекомендаций — верификация принадлежности устройства.
👍1
Forwarded from Ivan Begtin (Ivan Begtin)
Authoritarian Privacy [1] свежая научная статья в открытом доступе о том как развиваются законы о приватности в авторитарных режимах. Нет, не в России, но в Китае.

Статья ориентирована на читателя знакомого с законами о приватности в демократических странах и рассказывает о разнице в регуляторных подходах, природе самого регулирования и в ней же хорошо систематизированы и множественно приведены примеры проблем с приватностью. Например, там наглядные примеры торговли биометрическими данными и госрегулирование распознавания лиц, но не только.

При этом, судя по примерам в статье, само китайское общество гораздо более активно чем российское, к примеру, самоорганизуется для защиты приватности. Например, история с профессором Guo Bing в 2019 году который потребовал чтобы его биометрические данные (изображение лица) были удалены из системы сафари-парка где от него потребовали такой идентификации и есть немало других подобных примеров.

Ссылки։
[1] https://papers.ssrn.com/sol3/papers.cfm?abstract_id=4362527

#privacy #china #facerecognition
👍10
📺 Вебинар «Биометрия для бизнеса в новых реалиях 2023 года»

Сегодня состоялся вебинар «Биометрия для бизнеса в новых реалиях 2023 года», организованный АО «Центр биометрических технологий», в ходе которого были озвучены следующие интересные моменты:

🔵 572-ФЗ распространяется только на обработку в целях идентификации и (или) аутентификации биометрических ПДн двух модальностей: изготовление лица и текстозависимый голос.

🔵 Перечень модальностей биометрических ПДн, подпадающих под действие 572-ФЗ может быть со временем расширен.

🔵 В ЕБС не хранятся ПДн.

🔵 До 01.12.2023 года устанавливается переходный период для организаций, эксплуатирующих информационные системы (в т.ч. СКУД), с помощью которых осуществляется идентификация и (или) аутентификация на основе биометрических ПДн соответствующих модальностей, в течение которого такие организации должны либо прекратить обработку ПДн, либо импортировать ПДн в ЕБС, уведомить об этом субъектов ПДн (за 30 дней до импорта), наладить взаимодействие с ЕБС, получить (при необходимости) аккредитацию.

🔵 Векторы, полученные не из ЕБС, не считаются легитимными.

🔵 Ожидается установление дополнительных требований по ИБ для коммерческих биометрических систем.

🔵 Ожидается подготовка разъяснений по обработке биометрических ПДн в рамах 572-ФЗ.

Выше можно ознакомиться с некоторыми слайдами, но организаторы обещали опубликовать в ближайшем времени и запись всего вебинара, и саму презентацию.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
​​🔍 ЕБС | Контроль в сфере идентификации и (или) аутентификации

Официально опубликовано постановление Правительства Российской Федерации от 11.04.2023 № 585 «Об утверждении Положения о федеральном государственном контроле (надзоре) в сфере идентификации и (или) аутентификации и признании утратившими силу некоторых актов Правительства Российской Федерации».
Please open Telegram to view this post
VIEW IN TELEGRAM
На ярмарке вакансий RPPA опубликована новая позиция:
Юрист (ИТ, персональные данные) в Yum! Brands
🇷🇺👨‍💻 #вакансия #privacy #legal