Весной мы обсуждали законопроект, который стал Федеральным законом «О поддержке развития технологий искусственного интеллекта в Российской Федерации».
Его основные положения вступают в силу 1 сентября, а уже 3 сентября мы разберем с чем же нам предстоит работать и какие еще изменения нас ждут.
- что изменилось по сравнению с законопроектом;
- на какие модели и компании распространяется закон;
- что означают категории суверенных и национальных моделей ИИ;
- какие требования вводятся в отношении данных, интеллектуальной собственности, маркировки и безопасности;
- какие положения заработают позднее и что бизнесу стоит учитывать уже сейчас;
- меняется ли что-то для обычных пользователей ИИ-продуктов или нет.
К разговору также присоединятся преподаватели программы «ИИ регулирование. Intensive».
(Возник вопрос - пиши @levailya)
Присоединяйся к осеннему ИИ-интенсиву
RPPA.pro | RPPAedu.pro | AI Intensive | Рунетлекс Академия
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12👍4
DLP - это класс средств, предназначенных для выявления и предотвращения неправомерного использования или передачи информации.
Такая система может анализировать:
Чтобы распознать защищаемую информацию, DLP использует разные методы:
Но DLP видит только то, что организация научила её распознавать, и только в тех каналах, которые подключены к контролю.
Система может не предотвратить утечку, если:
Есть и обратная проблема.
Слишком жёсткие правила могут блокировать законную работу: отправку документов контрагенту, кадровый процесс или ответ субъекту персональных данных.
Поэтому DLP должна учитывать не только содержание файла, но и контекст операции.
DLP помогает контролировать движение информации, но не заменяет классификацию данных, управление доступом, обучение сотрудников и реагирование на инциденты.
Подробности на Cyber in Privacy.
Присоединяйтесь
RPPA.pro | RPPAedu.pro | Level UP | Сyber
Please open Telegram to view this post
VIEW IN TELEGRAM
rppaedu.pro
Cyber in Privacy
Образовательная программа Cyber in Privacy предназначена для специалистов из различных направлений, желающих расширить свои знания и навыки в области защиты информации
🤔2❤1
На встрече обсудим практические вопросы, с которыми сталкиваются финансовые и иные организации:
Регистрация (доступна до 12:00 1 сентября)
Списки направим владельцу площадки в 12:30 1 сентября.
Если хотите выступить с докладом, напишите @gssabirov
До встречи на мероприятии!
RPPA.pro | RPPAedu.pro | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
20 августа в AIG-сообществе состоялся открытый круглый стол, посвящённый одной из самых актуальных проблем для бизнеса и юридической функции - Shadow AI
А если вы хотите системно разобраться в управлении рисками ИИ, регулировании и построении AI Governance - присоединяйтесь к осеннему ИИ-интенсиву. Старт уже 1 октября!
RPPA.PRO | RPPAedu.PRO | AI Governance | AI Intensive
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1🤓1
Media is too big
VIEW IN TELEGRAM
Кстати, 7 поток стартует уже в понедельник, 07 сентября. Еще есть несколько мест. Заходите на новый сайт и присоединяйтесь!
RPPA.pro | RPPAedu.pro | CC | DPO
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤8😎4
Трансформация работы DPO 2012 - > 2026
2012 - 2018 я прочел фз и подзаконные акты, я умею писать ВНД, менять названия компаний в донорах доков и оформлять отчет по аудиту
2018 - 2022 понимаю разъяснения EDPB, а также локальные законы стран ЕС во исполнение гдпр, собирать RoPA в эксель, пользоваться вендорскими решениями и мечтать об автоматизации, ну и конечно, я в курсе IAPP
2022 - 2026 у меня экселек уже больше (я умею парсить требования на вход), писать макросы и немного облегчать свою рутину, еще научился пользоваться ИИ для отработки процессов
2026 - по н в.р я умею описывать свои процессы, понимать потенциал для автоматизации и вайбкодить по своему тз системы для себя и команды
От ВНД к автоматизации, прогресс через ИИ❤️ счет идет не на годы, а на дни…
2012 - 2018 я прочел фз и подзаконные акты, я умею писать ВНД, менять названия компаний в донорах доков и оформлять отчет по аудиту
2018 - 2022 понимаю разъяснения EDPB, а также локальные законы стран ЕС во исполнение гдпр, собирать RoPA в эксель, пользоваться вендорскими решениями и мечтать об автоматизации, ну и конечно, я в курсе IAPP
2022 - 2026 у меня экселек уже больше (я умею парсить требования на вход), писать макросы и немного облегчать свою рутину, еще научился пользоваться ИИ для отработки процессов
2026 - по н в.р я умею описывать свои процессы, понимать потенциал для автоматизации и вайбкодить по своему тз системы для себя и команды
От ВНД к автоматизации, прогресс через ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3
И в результате несколько совершенно обычных наборов информации:
после объединения могут сформировать уже достаточно подробное представление о конкретном пользователе.
Поэтому при проектировании защиты недостаточно просто спросить: «Где хранятся данные?»
Нужно смотреть шире:
Именно поэтому безопасность данных - это не только защита конкретной базы или сервера.
Присоединиться | RPPA.pro | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
rppaedu.pro
Level Up: IT
Образовательный продукт Level UP: IT поможет разобраться в базовых терминах и определениях из мира IT, а также сформирует общее представление об этой области. Этот курс точно для тебя, если ты юрист и хочешь понимать, как работает IT
В корпоративной сети могут работать сотни серверов, рабочих станций, баз данных и сетевых устройств. На каждом узле установлено своё ПО со своими версиями и настройками.
Проверять всё вручную сложно, поэтому организации используют сканеры уязвимостей.
Сканер уязвимостей - это инструмент, который автоматически исследует компоненты ИС и ищет признаки известных уязвимостей и небезопасных настроек.
Как проходит сканирование?
Сканер определяет, какие устройства доступны в заданном диапазоне IP-адресов. Так можно найти не только известные серверы и рабочие станции, но и неучтённое оборудование.
Затем сканер выясняет, какие порты открыты и какие сервисы за ними работают.
Открытый порт сам по себе не является уязвимостью. Но он может указывать на потенциальную точку входа - например, если административный интерфейс доступен из интернета.
Сканер пытается установить название и версию операционной системы, приложения или сетевого сервиса. Затем он сопоставляет эту информацию с базами известных уязвимостей.
Если обнаружена версия ПО, для которой зарегистрирована уязвимость, она попадёт в отчёт.
Проблемой может быть не только ошибка в коде, но и небезопасная конфигурация.
Без авторизации сканер видит систему примерно так же, как внешний пользователь или потенциальный нарушитель.
При наличии учётных данных он может дополнительно проверить установленные пакеты, обновления и внутренние настройки. Такое сканирование обычно даёт более полную картину.
В отчёте сканер указывает затронутый узел, название уязвимости, уровень опасности, обнаруженные признаки и рекомендации по устранению.
Но сканер не знает всей архитектуры и бизнес-логики организации. Он только сопоставляет найденные технические признаки с известными правилами проверки.
Поэтому обнаруженная уязвимость ещё не всегда означает, что её действительно можно использовать.
Как работают разные классы СЗИ и какое место они занимают в системе защиты, мы разбираем на курсе Cyber in Privacy.
Присоединится
RPPA.pro | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
Юбилейный пятый поток! К нему мы обновили и расширили содержание
РЕГИСТРАЦИЯ
155 000 руб.
Ты выпускник и хочешь посоветовать нас, или же планируешь у нас учиться и хочешь привести коллегу?
Тогда держи нашу новую реферальную программу! За каждого нового слушателя ты можешь получить на выбор:
Образовательная лицензия РППА Офис - № Л035-01298-77/01030105 от 22 января 2024.
RPPA.pro | RPPAedu.pro | Privacy Engineering
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🤓2
RPPA.pro | RPPAedu.pro | AI Intensive
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍3😎2
Мы стартовали осенний сезон, 152ФЗ от RPPA&МГУ начался!
Провели открытие, друг с другом познакомились, и уже ждем первых лекций уже сегодня.
Какие все-таки у нас прекрасные слушатели и преподаватели
Залетай к нам, еще есть немного времени до начала первых лекций и семинаров, будем ждать
RPPA.pro|152ФЗ|RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
rppaedu.pro
152ФЗ RPPA & МГУ
Новое эксклюзивное обучение, посвященное нормативным основам защиты персональных данных и практике
его применения в России по 152ФЗ.
его применения в России по 152ФЗ.
❤3👍1🤓1
Открыт сезон проверок: как подготовиться к тому, что РКН проверяет не только документы, но и реальные процессы в компании?
Максим Лагутин, СЕО Б-152, проводит серию вебинаров для подготовки к проверкам:
📌 Поручение обработки: где рвётся цепочка ответственности
Здесь обсудим одну из самых проблемных зон на практике: подрядчики, аутсорсинг, облака, внешние исполнители и как оформлять с ними отношения. Разберём, где компании чаще всего ошибаются и почему именно здесь возникают вопросы на проверках.
📌 Согласие устарело? Как рынок переходит на другие основания обработки
На этом вебинаре поговорим о том, как уйти от избыточного формального сбора согласий, когда согласие действительно необходимо и как выстроить корректную модель обработки.
💬 Спикер:
Максим Лагутин — эксперт по защите ПДн, СЕО юридической компании Б-152, автор курса Privacy Professional, член рабочих групп Роскомнадзора по ЦАО и ГРЧЦ.
📎 Когда: 10 и 17 сентября, 12:00
📱 Формат: онлайн, Zoom
📎 Регистрация по ссылке
Максим Лагутин, СЕО Б-152, проводит серию вебинаров для подготовки к проверкам:
Здесь обсудим одну из самых проблемных зон на практике: подрядчики, аутсорсинг, облака, внешние исполнители и как оформлять с ними отношения. Разберём, где компании чаще всего ошибаются и почему именно здесь возникают вопросы на проверках.
На этом вебинаре поговорим о том, как уйти от избыточного формального сбора согласий, когда согласие действительно необходимо и как выстроить корректную модель обработки.
Максим Лагутин — эксперт по защите ПДн, СЕО юридической компании Б-152, автор курса Privacy Professional, член рабочих групп Роскомнадзора по ЦАО и ГРЧЦ.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🤓2
RPPA.pro | RPPAedu.pro | AI Intensive | Рунетлекс Академия
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍1🤓1
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
ИИ & Право
Новости регулирования искусственного интеллекта
ИИ комплаенс и этика
Нейросети и законы
LegalTech
Сотрудничество и реклама: @mmariuka
Английская версия канала https://xn--r1a.website/ai_and_law
Поддержать канал: https://boosty.to/aiandlaw
ИИ комплаенс и этика
Нейросети и законы
LegalTech
Сотрудничество и реклама: @mmariuka
Английская версия канала https://xn--r1a.website/ai_and_law
Поддержать канал: https://boosty.to/aiandlaw
👍4
В первой части мы разобрали, как сканер определяет установленное ПО и его версию.
Следующий вопрос: откуда он знает, что эта версия уязвима?
Для этого используются базы и каталоги уязвимостей.
Идентификатор выглядит так:
CVE-год-номерОн позволяет разработчикам, исследователям и производителям СЗИ однозначно понимать, о какой проблеме идёт речь. При этом CVE - прежде всего идентификатор и краткая запись, а не полный анализ риска.
Уязвимости получают идентификаторы вида:
BDU:год-номерЗапись может включать описание проблемы, затронутое ПО, возможные последствия, уровень опасности и рекомендации по устранению.
Одна уязвимость может одновременно иметь номера CVE и BDU. Это не две разные проблемы, а разные системы их описания.
Сканер регулярно обновляет собственную базу проверок и сопоставляет:
обнаруженное ПО и версия → известная уязвимость → правило проверкиЕсли признаки совпадают, уязвимость появляется в отчёте.
Базы уязвимостей показывают, что известно о проблеме. Но оценивать реальный риск необходимо с учётом архитектуры ИС, доступности компонента и обрабатываемых данных.
Cyber in Privacy.
RPPA.pro | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
RPPA PRO: Privacy • AI • Cybersecurity • IP
😎Как сканер уязвимостей находит проблемы в системе?
В корпоративной сети могут работать сотни серверов, рабочих станций, баз данных и сетевых устройств. На каждом узле установлено своё ПО со своими версиями и настройками.
Проверять всё вручную сложно, поэтому…
В корпоративной сети могут работать сотни серверов, рабочих станций, баз данных и сетевых устройств. На каждом узле установлено своё ПО со своими версиями и настройками.
Проверять всё вручную сложно, поэтому…
#мысливслух
Вайбкодеры - это как дети, дорвавшиеся до электросамокатов. Рано или поздно будут введены ограничения по возрасту и учет нарушителей.
Зловредно:
🟡 не затруднись посмотреть, на каком языке тебе хоть кодят
🟡 относись к ии своему как к поставщику услуги, ты же делаешь приемку результата все же
🟡 почитай немного хотя бы на Хабре о языке используемом, чтобы не попасть в просак
🟡 начинай погружаться по чуть-чуть в логику кода, ну там попроси ии маршрут построить хотя бы / блок-схему нарисовать
🟡 ну и задай сразу стандарты по ИБ: контроль и разграничение доступа, журналирование, https
🟡 минималку: учет и хранение версий и резервное копирование тоже никто не отменял
И да - ты не профи программирования, хоть и мысленно сравниваешь старую школу с ассемблером, а себя с С++…
Вайбкодеры - это как дети, дорвавшиеся до электросамокатов. Рано или поздно будут введены ограничения по возрасту и учет нарушителей.
Зловредно:
И да - ты не профи программирования, хоть и мысленно сравниваешь старую школу с ассемблером, а себя с С++…
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣6❤4👍3🤔1🤓1
Почти каждый крупный инцидент после расследования кажется предсказуемым.
Где-то вовремя не установили обновление. Где-то оставили открытым внешний сервис. Где-то злоумышленник получил доступ к учётной записи сотрудника. А где-то средства защиты зафиксировали подозрительную активность, но на предупреждение никто не отреагировал.
Приглашаем на открытый вебинар «Когда всё пошло не так», на котором разберём известные случаи взломов компаний и попробуем восстановить цепочку событий:
Вебинар проводится в преддверии нового потока курса Cyber in Privacy, где мы учимся видеть связь между ИТ-инфраструктурой, угрозами, СЗИ и защитой ПД.
RPPA.pro | Cyber in Privacy | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🤓1