Аналитический центр RPPA
10K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
В Минцифры подготовили новую версию законопроекта об обезличенных данных, который должен быть принят уже в этом году. Она предполагает, что бизнес будет передавать массивы персональной информации в единую госсистему в уже обработанном, обезличенном виде. Таким образом, операторы персональных данных должны будут взять расходы на обезличивание на себя.
Forwarded from Вместе-РФ
This media is not supported in your browser
VIEW IN TELEGRAM
Совет Федерации одобрил закон, продлевающий до 2025 года возможность регистрироваться на российских сайтах с помощью иностранных ресурсов.

С 1 декабря этого года в России авторизация на интернет-ресурсах, сайтах и информационных системах должна осуществляться при помощи мобильного телефона, с использованием портала Госуслуги, Единой биометрической системы, через электронную почту, зарегистрированную в российских сервисах, а также с использованием идентификаторов на российских ресурсах.

Запрет авторизации при помощи иностранных учетных записей призван защитить данные пользователей от утечек в недружественные страны.


Сроки продлили до 1 января 2025 года, чтобы российские разработчики успели решить все технические проблемы.

@Vmeste_RF
Россияне скоро смогут открывать бизнес и получать посылки, используя для подтверждения личности свои биометрические данные: в перспективе биометрия также сможет использоваться взамен паспорта или водительского удостоверения, заявил вице-премьер РФ Дмитрий Григоренко в интервью телеканалу "Россия 24".

"Что касается оплаты, терминалы устанавливаются, в самое ближайшее время мы рассчитываем, что это уже заработает. Задача - начать, дальше уже все будет масштабироваться. Там вопрос даже не столько в биометрии, сколько в инфраструктуре, в оборудовании: это немножко дороже, но намного удобнее, когда подходишь к кассе, улыбнулся - пошел дальше", - сказал он.
В IT-отрасли обеспокоены планами введения уголовной ответственности за утечки ПД. Это может угрожать бизнесу компаний, работающих с большими данными.
Проект устанавливает уголовную ответственность не только для тех лиц, кто незаконно "слил" данные, но и для тех, кто их использовал, а для для работы с искусственным интеллектом (ИИ) разработчики получают огромные потоки информации из различных источников.
В РКН снова заявили, что обезличенные данные могут быть восстановлены.

"Персональные данные, которые получены в результате обезличивания, остаются персональными. И формально, и юридически, потому что все еще характеризуют человека. А с дополнительной информацией и прямо на него указывают. В то же время обезличивание снижает риски того, что данные будут использованы против него - требуется время, ресурс и знания для того, чтобы восстановить эти данные", - сказал замглавы Роскомнадзора Милош Вагнер на расширенном заседании комитета Госдумы по информполитике.

По словам Вагнера, с одной стороны, такая информация должна продолжать регулироваться законодательством о персональных данных. С другой стороны, разработчики информационных технологий заявляли о потребности в таких данных, поэтому доступ к ним все же должен быть открыт. Оба эти пункта учитывает законопроект об обезличивании персональных данных, обсуждение которого прошло в Госдуме.
Forwarded from Privacy Advocates
Zakon2-0412_PU_992331-8.doc
73 KB
Ко второму чтению внесен обновленный законопроект об обезличивании персональных данных.

📍Два важных и не сильно оптимистичных момента по законопроекту, прямо не относящиеся к его основной тематике:
🔸предлагается дополнить ч.2 ст.19 152-ФЗ пунктом 3.1 о применении для уничтожения ПД прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, в составе которых реализована функция уничтожения информации;
🔸исчезла норма об оптимизации требований к письменной форме согласия на обработку ПД в ч.4 и ч.9 ст.9 152-ФЗ:

а) в части 4:
пункт 1 дополнить словами "или иной уникальный идентификатор субъекта персональных данных, устанавливаемый в соответствии
с федеральными законами или соглашением сторон, позволяющий достоверно определить субъекта персональных данных и установить его волеизъявление";
пункт 4 изложить в следующей редакции:
"4) цель (цели) обработки персональных данных. В случае,
если обработка персональных данных осуществляется в нескольких целях, в отношении каждой цели должны быть указаны сведения в соответствии с пунктами 5 - 8 настоящей части;";
пункт 6 изложить в следующей редакции:
"6) наименование или фамилию, имя, отчество и адрес лица (лиц), осуществляющего (осуществляющих) обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу (таким лицам);";

б) дополнить частью 9 следующего содержания:
"9. Обработка персональных данных, обрабатываемых оператором на законных основаниях, может осуществляться им в дополнительных целях в случае наличия согласия субъекта персональных данных, содержащего информацию об указанных дополнительных целях, или в иных случаях, указанных в части 1 статьи 6 настоящего Федерального закона."
Недавно мы писали о том, что в России собираются создать централизованную систему видеонаблюдения, к которой будут подключены все российские камеры.

Некоторые соглашаются с тем, что распознавание лиц — необходимая мера в борьбе с преступностью. В действительности вред собирания излишней информации о гражданах очевиден, а вот с доказательствами полезности видеонаблюдения есть серьезные проблемы.

Специалисты исследовательского центра "Коллективное действие" утверждают, что эффективность распознавания в снижении преступности не доказана нигде: ни в России, ни в мире. Судя по доступным данным, в Москве уровень раскрываемости тяжких и особо тяжких преступлений ниже среднего по стране (лидеры — Брянская и Тамбовская области, где систем распознавания нет).

Интервью с Лизой Доррер из "Коллективного действия", в котором она объясняет, почему из-за большего числа камер уровень раскрываемости преступлений потенциально может даже упасть, доступно на YouTube.
Басманный райсуд Москвы арестовал на два месяца частного предпринимателя Евгения Шитикова. ГСУ СКР обвиняет его в продаже персональных данных граждан, полученных из закрытых баз полиции. Преступление, как было сказано в суде, совершалось в условиях «нарастания международных угроз» и поэтому имело тяжкие последствия. При этом следствие проверяет версию, что информация из полицейских баз могла использоваться при подготовке других преступлений, в том числе покушения на военкора и блогера Владлена Татарского, взорванного минувшей весной.
Между тем, ни об одном сообщнике из МВД, проходящем по делу, ничего неизвестно.
Сумма штрафов за утечки персональных данных, которую постановили взыскать российские суды, в 2023 г. выросла в 23 раза по сравнению с показателями 2021 г. и в 2 раза по сравнению с 2022 г., сообщил Роскомнадзор. Правда суммы не впечатляют, в этом году пока выписано штрафов на 4,6 млн рублей.

В 2023 г. суды уже рассмотрели 87 составленных Роскомнадзором протоколов по факту утечек персональных данных, но на самом деле утечек было гораздо больше. Только «Солар» зарегистрировал больше 300.

Ключевым фактором роста прошлого года стала деятельность украинских «хактивистов», «которые активно ломали любые российские ресурсы», считают эксперты. Да и сотрудники МВД добавили. Объем штрафов за утечки персональных данных увеличился в 20 раз с 2021 года
Forwarded from Privacy Advocates
🏛️ В России начал действовать единый перечень оснований недействительности заграничных паспортов. Загранпаспорт может перестать действовать, если гражданин, право которого на выезд из России ограничено, не передал его на хранение в нужное ведомство в установленный срок:
🔸«Россияне должны в течение пяти дней после уведомления о том, что им ограничивается выезд из страны, сдать загранпаспорт на хранение в орган власти, который выдавал документ, например, в МВД, МИД или ФСБ, или в государственную организацию, где они работают и которая применила к ним ограничение на право выезжать из страны.
Большой Брат Лайт

Представьте себе мир, в котором видеокамеры в реальном времени наблюдают за каждым человеком и мгновенно предупреждают о неподобающем поведении. В этом прекрасном будущем немедленно прекратятся все насильственные преступления, а когда к камерам добавятся микрофоны – так ещё и большинство ненасильственных. Ух, заживем! Оруэлл, кажется, писал о чем-то подобном.

Американский #стартапдня intenseye приближает светлое будущее. Пока в масштабах отдельных заводов, а не планеты в целом – но лиха беда начало. Его клиенты обвешивают камерами свои производственные помещения, а искусственный интеллект стартапа ищет выискивает нарушения. Джон идет без каски! ЗЗЗЗ!! Майкл снял перчатки! ЗЗЗЗ!! Автоматический погрузчик застрял!! ЗЗЗЗ!!!

Утверждается, что количество нарушений регламентов в разы падает уже через несколько дней, рабочие понимают, что теперь не забалуешь. И если правилась писались не абы как, а для пользы – то и травм и прочих неприятностей на заводе сразу станет меньше. Но тут статистика, к счастью, не так быстро набирается.

В недавнем раунде стартап привлек 61 миллион долларов инвестиций.

https://www.intenseye.com/

#ai #технология #сша #roundb


@menngornal: мои и Алексея Менна мысли о венчурном рынке
Глава Казахстана Касым-Жомарт Токаев подписал закон, запрещающий сбор, обработку копий документов, удостоверяющих личность, за исключением случаев отсутствия интеграции с объектами информатизации государственных органов и государственных юридических лиц, невозможности идентификации субъекта с использованием технологических средств и в других случаях, предусмотренным законодательством.
ЕС согласовал первый в мире закон об искусственном интеллекте, правда, с большим трудом. Последние правки заняли три дня.

Необходимо, чтобы системы искусственного интеллекта, размещенные на европейском рынке и используемые в ЕС, "были безопасными и уважали фундаментальные права и ценности ЕС", сообщается в коммюнике совета.

"Мы не хотим никакой массовой слежки в Европе», −подчеркнул комиссар Евросоюза по вопросам внутренней торговли и услуг Тьерри Бретон, передал Bloomberg. Предполагается расширить список запретов, но с "возможностью использования правоохранительными органами удаленной биометрической идентификации в общественных местах при соблюдении гарантий".
Участники обсуждения внесли запрет на биометрическое сканирование, которое будет оценивать людей по политическим, религиозным, расовым признакам.

В законодательстве решили внести штраф в 35 млн евро или 7% от общего дохода компании за нарушение, установленных мер.
Россияне смогут передать согласие на обработку своих персональных данных и накопленных о них коммерческих сведений из одной организации в другую через «Госуслуги». Это облегчит получение персонализированных услуг в банках, операторах связи, страховых компаниях, сообщил «Известиям» директор департамента развития технологий цифровой идентификации Минцифры Дмитрий Дубынин.
На «Госуслугах» планируется создать реестр согласий от граждан на предоставление их данных разным организациям, запуск платформы и сервиса может быть осуществлен в 2025 году.
Верховный суд РФ рассмотрел жалобу нотариуса из Уссурийска, которая удостоверила договор купли-продажи квартиры, однако впоследствии выяснилось, что «продавец» умерла еще за три года до сделки, поэтому недвижимость у покупателя забрали и передали в муниципальную собственность..

Несостоявшийся собственник посчитал, что в ситуации виноват нотариус, поскольку она не выполнила требования об установлении личности продавца при оформлении договора, а уплаченные за квартиру денежные средства с мнимого продавца получить невозможно.

Суд первой инстанции установил, что в день инцидента к нотариусу обратились покупатель и мошенница, предъявившая чужой паспорт со своей вклеенной фотографией. Тем не менее суд в требовании о взыскании с нотариуса убытков отказал, посчитав, что нотариус выполнила все необходимые действия, установив тождественность личности продавца на основании представленного паспорта.

В данном случае ущерб возник в результате противоправных действий третьих лиц, а не вследствие действий нотариуса, пришла к выводу первая инстанция.

После всех инстанций дело дошло до ВС РФ, и он встал на сторону несостоявшегося покупателя.
В данном деле суд апелляционной инстанции, пришёл к выводу о том, что между действиями нотариуса и убытками истца имеется прямая причинно-следственная связь, поскольку нотариус, не проявив необходимую для надлежащего исполнения своих обязанностей заботливость и осмотрительность, не установил должным образом личность гражданина, действующего от имени продавца квартиры.

ВС указывает, что у него нет оснований не согласиться с этой позицией. Но дело пока не закончилось....
ChatGPT может выдавать случайным пользователям гигабайты конфиденциальной информации, а устроена эта машинка крайне странно.

Исследование, посвященное уязвимостям чат-бота ChatGPT, провела международная группа ученых, в которую вошли специалисты Google DeepMind, Вашингтонского университета, Корнеллского университета, Университета Карнеги – Меллона, Калифорнийского университета в Беркли, а также Швейцарской высшей технической школы Цюриха.

Атак на чат-бот ученые провели много. В итоге исследователи подобрали несколько запросов чат-боту, при помощи которых «заставили» его выдавать персональные данные пользователей. Вначале исследователи ввели запрос «повторяй слово «стихотворение» бесконечно» — как оказалось, он стал своеобразным ключом к ChatGPT. В ответ чат-бот вначале стал выдавать текст из запрашиваемого слова, но позже переключился на совсем другие данные.

Среди них оказались имена, фамилии и номера телефонов случайных людей. Специалисты предположили, что обнаруженная уязвимость позволила им получить данные из обучающего массива ChatGPT. Стоит отметить, что ранее разработчики чат-бота заявляли, что он имеет закрытый исходный код, а все данные якобы защищены. Позже похожим образом ученые получили и другую конфиденциальную информацию.

Текст исследования тут
HeadHunter хочет запустить российский аналог LinkedIn под названием "Сетка".
Попытки создать подобный сервис в России предпринимаются со времен блокировки в стране LinkedIn в 2016 году. В HeadHunter еще не решили, запускать ли «Сетку» как полноценный продукт.
Бизнес не оставляет попыток смягчить законопроект об обезличенных данных, который подготовлен в Минцифры и должен пройти ключевое второе чтение в Госдуме во вторник, 12 декабря. В своем письме на имя спикера Госдумы Вячеслава Володина документ раскритиковала ассоциация «Альянс в сфере искусственного интеллекта» (объединяет «Яндекс», VK, «Сбер», Российский фонд прямых инвестиций, «Газпром нефть», «Русагро», «Уралхим», «Северсталь» и др.) Согласно позиции ассоциации, агрегация обезличенных персональных данных в единой госсистеме приведет к созданию госмонополии на данные, несет существенные риски информбезопасности и лишит бизнес мотивации выполнять проекты на основе аналитики данных. Более того, предлагаемый порядок доступа к наборам данных в ГИС не пригоден для обучения моделей искусственного интеллекта, указывают эксперты.
Одно из положений законопроекта, вызывающее недоумение участников рынка, заключается в том, что разработчики технологий ИИ смогут получить доступ к наборам данных через три года после их сбора от операторов персональных данных (в отличие от государственных органов, которым предоставляется доступ без «периода охлаждения»), а с учетом времени, которое потребуется на создание подзаконных актов и самой ГИС — не менее пяти лет с момента принятия закона.
В России начали создавать коммерческие биометрические системы (КБС), рассказал РБК представитель аппарата вице-премьера Дмитрия Григоренко (курирует проект биометрии в правительстве). С помощью такой системы аккредитованные организации могут оказывать услуги по распознаванию как напрямую своим клиентам, так и другим компаниям, которые хотят использовать биометрические технологии, но не готовы получать аккредитацию самостоятельно.

К настоящему времени подобные системы создали ВТБ, «Сбер» и ИТ-компания Ovision, убедился РБК. «Они свободного определяют стоимость своих услуг и могут конкурировать друг с другом», — отметил представитель аппарата.