Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🇨🇳 Китай будет контролировать использование нейросетей
🔸Китай планирует ввести проверки безопасности сервисов генеративного ИИ перед их запуском. Поставщики услуг ИИ должны гарантировать, что контент является точным и защищает интеллектуальную собственность, а также никого не дискриминирует и не ставит под угрозу безопасность. Операторы ИИ также должны четко маркировать сгенерированный контент.
🔸Новые правила, регулирующие использование ИИ будут относиться только к определённым отраслям. Согласно правилам, поставщики услуг должны предоставлять информацию о происхождении, размере и типах данных, используемых при обучении модели. Помимо данных, платформы ИИ должны делиться базовыми алгоритмами и другими используемыми технологиями.
🔸Разработчики ИИ-сервисов должны требовать от пользователей предоставлять реальные персональные данные. За несоблюдение правил предусмотрен штраф, временная блокировка сервиса и уголовное преследование. В случае генерации неподобающего контента поставщик должен будет в течение трёх месяцев выпустить обновление, которое исключит возможность создания аналогичного материала снова.
👍11🔥4
Разъяснения по цифровизации воинского учёта

Вчерашний закон по цифровизации воинского учёта вызвал много вопросов в ИТ-отрасли и за её пределами. Глава Минцифры Максут Шадаев постарался максимально содержательно ответить на вопросы с учётом той информации, которая есть на данный момент. Ответы могут корректироваться и дополняться по мере уточнения ситуации.

Все ответы Максута Шадаева на вопросы о новом законе — в отраслевом канале «Мы — ИТ»

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Банк России опубликовал стандарт обеспечения безопасности финансовых сервисов с использованием технологии цифровых отпечатков устройств. Он устанавливает для банков единые правила формирования, хранения и применения уникальных цифровых отпечатков устройств — набора параметров, позволяющих однозначно идентифицировать устройство пользователя, с помощью которого совершаются банковские и другие финансовые операции, пояснили в ЦБ. За счет стандартизации алгоритма сбора цифровых отпечатков устройств финансовые институты смогут эффективнее противодействовать операциям без согласия клиентов, считает регулятор. Вместе с тем стандарт носит рекомендательный характер.
Полный текст стандарта тут.
Напомним, что для МФО уже действует стандарт, предотвращающий мошенничество при удаленном обслуживании, где одна из рекомендаций — верификация принадлежности устройства.
👍1
Forwarded from Ivan Begtin (Ivan Begtin)
Authoritarian Privacy [1] свежая научная статья в открытом доступе о том как развиваются законы о приватности в авторитарных режимах. Нет, не в России, но в Китае.

Статья ориентирована на читателя знакомого с законами о приватности в демократических странах и рассказывает о разнице в регуляторных подходах, природе самого регулирования и в ней же хорошо систематизированы и множественно приведены примеры проблем с приватностью. Например, там наглядные примеры торговли биометрическими данными и госрегулирование распознавания лиц, но не только.

При этом, судя по примерам в статье, само китайское общество гораздо более активно чем российское, к примеру, самоорганизуется для защиты приватности. Например, история с профессором Guo Bing в 2019 году который потребовал чтобы его биометрические данные (изображение лица) были удалены из системы сафари-парка где от него потребовали такой идентификации и есть немало других подобных примеров.

Ссылки։
[1] https://papers.ssrn.com/sol3/papers.cfm?abstract_id=4362527

#privacy #china #facerecognition
👍10
📺 Вебинар «Биометрия для бизнеса в новых реалиях 2023 года»

Сегодня состоялся вебинар «Биометрия для бизнеса в новых реалиях 2023 года», организованный АО «Центр биометрических технологий», в ходе которого были озвучены следующие интересные моменты:

🔵 572-ФЗ распространяется только на обработку в целях идентификации и (или) аутентификации биометрических ПДн двух модальностей: изготовление лица и текстозависимый голос.

🔵 Перечень модальностей биометрических ПДн, подпадающих под действие 572-ФЗ может быть со временем расширен.

🔵 В ЕБС не хранятся ПДн.

🔵 До 01.12.2023 года устанавливается переходный период для организаций, эксплуатирующих информационные системы (в т.ч. СКУД), с помощью которых осуществляется идентификация и (или) аутентификация на основе биометрических ПДн соответствующих модальностей, в течение которого такие организации должны либо прекратить обработку ПДн, либо импортировать ПДн в ЕБС, уведомить об этом субъектов ПДн (за 30 дней до импорта), наладить взаимодействие с ЕБС, получить (при необходимости) аккредитацию.

🔵 Векторы, полученные не из ЕБС, не считаются легитимными.

🔵 Ожидается установление дополнительных требований по ИБ для коммерческих биометрических систем.

🔵 Ожидается подготовка разъяснений по обработке биометрических ПДн в рамах 572-ФЗ.

Выше можно ознакомиться с некоторыми слайдами, но организаторы обещали опубликовать в ближайшем времени и запись всего вебинара, и саму презентацию.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
​​🔍 ЕБС | Контроль в сфере идентификации и (или) аутентификации

Официально опубликовано постановление Правительства Российской Федерации от 11.04.2023 № 585 «Об утверждении Положения о федеральном государственном контроле (надзоре) в сфере идентификации и (или) аутентификации и признании утратившими силу некоторых актов Правительства Российской Федерации».
Please open Telegram to view this post
VIEW IN TELEGRAM
На ярмарке вакансий RPPA опубликована новая позиция:
Юрист (ИТ, персональные данные) в Yum! Brands
🇷🇺👨‍💻 #вакансия #privacy #legal
🇮🇹 Италию захлестнула волна похищений конфиденциальных данных автовладельцев
🔸В середине февраля на официальном веб-сайте Toyota в Италии по неведомой причине стала доступна для скачивания обширная база с учётными данными Salesforce Marketing Cloud, поставщика программного обеспечения и услуг для автоматизации цифрового маркетинга. Используя эти данные, злоумышленники могли получить доступ к телефонным номерам и адресам электронной почты клиентов, а также воспользоваться официальным каналом связи компании для связи с автовладельцами.
🔸На днях Toyota заявила, что утечка была спровоцирована не человеческой ошибкой, а целенаправленным нарушением безопасности в одном из итальянских офисов компании. Как сообщается, японский автопроизводитель уже давно предпринял все необходимые меры кибербезопасности, чтобы смягчить последствия утечки и не допустить подобного в будущем. Однако на этом история не заканчивается. В начале марта подобную базу данных те же исследователи заметили уже на итальянском веб-сайте немецкого автопроизводителя BMW.
🔸А в апреле не менее популярный, но уже южнокорейский автоконцерн Hyundai уведомил своих клиентов, что злоумышленники получили доступ к личным данным клиентам в результате компрометации офисов компании в той же Италии, а также во Франции. Как сообщается, в открытый доступ попали номера телефонов и адреса электронной почты, а также физические адреса клиентов.
👍4
🏛️ Типовые нарушения положений 152-ФЗ от 27.07.2006 «О персональных данных» на Интернет-ресурсах
Управлением Роскомнадзора по Мурманской области проведено плановое мероприятие по контролю без взаимодействия с контролируемыми лицами в отношении парикмахерских и салонов красоты. Специалистами отдела контроля и надзора за соблюдением законодательства в сфере персональных данных проанализированы интернет-сайты ряда организаций, осуществляющих деятельность в указанной сфере, на предмет их соответствия положениям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». В числе выявленных нарушений:
🔸сбор персональных данных на сайте при отсутствии механизма получения согласия на обработку персональных данных и возможности ознакомления с текстом согласия на обработку персональных данных;
🔸отсутствие на сайте документов, определяющих политику в отношении обработки персональных данных, и сведений о реализуемых требованиях к защите персональных данных;
🔸распространение на сайте персональных данных в различном объеме при отсутствии информации о наличии согласий на обработку персональных данных, а также о наличии условий и запретов на распространение;
🔸сбор персональных данных на сайте посредством использования метрических программ (Яндекса.Метрика, LiveInternet) при отсутствии механизма получения согласия на обработку персональных данных.
👍3
rkn_dpo.pdf
115.2 KB
🔥'Обжигающая правда' от Роскомнадзора об ответственности DPO в РФ
🔥10