Аналитический центр RPPA
10.1K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
В России могут запустить экспериментальный правовой режим для такси.
В рамках ЭПР предлагается осуществить тестирование сервиса доверенного цифрового контура для обмена транспортными документами, онлайн-урегулирования споров и убытков в рамках ОСАГО.
«Яндекс такси» поддерживает идею ввода ЭПР для пассажирских перевозок и готово внедрять онлайн-решения по страхованию поездок в его рамках. Например, можно упростить оформление европротоколов, сделать дистанционным осмотр транспортных средств при небольших ДТП.

Формат ЭПР позволил бы перенести часть формальных процедур в онлайн, чтобы ускорить проверки водителей, продолжает собеседник. «Мы готовы оцифровать технические и медицинские осмотры, сделать электронными путевые листы через единое онлайн-окно. Упростив оформление документов, можно снизить затраты водителей и перевозчиков на десятки процентов и при этом усилить процедуры контроля и меры безопасности в такси», – полагает представитель "Яндекса".
Apple дала владельцам интернет-ресурсов возможность отказаться от сбора данных для обучения её ИИ-системы Apple Intelligence, и этой возможностью уже воспользовались многие крупные сайты.
Этим летом Apple ввела инструмент Applebot-Extended, позволяющий владельцам ресурса заблокировать AppleBot. По данным Wired, такие сайты, как Facebook**, Instagram**, Craigslist, Tumblr, The New York Times, The Financial Times, The Atlantic, Vox Media, сеть USA Today и материнская компания Wired Condé Nast вошли в число организаций, заблокировавших AppleBot.

https://habr.com/ru/news/840020/
Топ-5 новостей из мира ПД за август

В начале августа Дума перед каникулами приняла много законов, поэтому топ у нас получился юридическим…

1. ПД обезличат и сольют в озеро
Принят закон, по которому все собранные персональные данные компании сначала должны обезличить неизвестным образом, а потом сдать в одно большое государственное «озеро» для тренировки ИИ. Какие результаты может выдать ИИ на данных, которые никто не проверял на актуальность, качество и полноту — лучше не задумываться.

2.Депутаты снова вспомнили об уполномоченных операторах ПД.
Это будут большие компании, которые смогут иметь финансовое обеспечение ответственности за убытки вследствие возможной утечки данных в сумме не менее чем 100 млн руб. Малый бизнес им будет отдавать все свои ПД, но все равно обрабатывать у себя. Аналитики считают, что это не только не спасет от утечек, но и увеличит их вероятность. Пока законопроекта нет, но РКН уже выработал критерии.

3. Блогеры с аудиторией свыше 10 тысяч подписчиков будут подавать данные в РКН, такой закон принят и вступит в силу с 1 ноября 2024 года.
Владельцы каналов, сведения о которых не включены в перечень РКН, не смогут размещать на этих ресурсах рекламу и предложения, связанные с финансированием. Кроме того, информацию из таких публичных каналов будет запрещено репостить.

4. Без биометрических данных сим-карту иностранец получить не сможет.
По новому закону для получения сим-карты иностранцам придется пройти три инстанции: получить СНИЛС, потом сходить в банк или МФЦ, чтобы сдать биометрию в ЕБС, и затем уже прийти в салон связи, где оператор должен будет сверить биометрию покупателя с той, что хранится в ЕБС. Таким образом, клиентский путь увеличивается до 20–25 дней.

5. Минцифры объединяет отрасли на борьбу с мошенниками
Ведомство намерено создать единую платформу «ТелекомЦерт», которая бы объединяла ресрусы имеющихся систем по борьбе с киберугрозами, а также данные и ресурсы телеком-операторов, банков и IT-компаний, соцсетей, маркетплейсов и разработчиков мобильных приложений. Главная цель — защита граждан от злоумышленников в интернете и телефонных мошенников.
Студенты 76 вузов получили возможность сохранить электронную копию зачётки и студенческого билета на ЕПГУ и в приложении «Госуслуги», сообщает Минцифры.

Ещё более 90 вузов планируют подключить эту возможность до конца года.

Электронные студенческие документы можно использовать:

✔️для покупки проездного со скидкой. Она применится автоматически при онлайн-покупке, если авторизоваться через ЕПГУ;
✔️при посещении музеев, спектаклей и концертов, на которые студенты могут попасть бесплатно или со скидкой;
✔️для прохода на территорию колледжа или университета;
✔️для отслеживания успеваемости.
Mastercard анонсировала переход от использования паролей к биометрической аутентификации для подтверждения платежей. Пользователи смогут подтверждать свои транзакции, используя такие биометрические данные, как лицо или отпечатки пальцев.
К 2030 году компания планирует полностью отказаться от ввода номеров карт при онлайн-покупках. Этот шаг финансовая индустрия предпринимает для борьбы с растущей проблемой мошенничества с онлайн-платежами, объем которого, как ожидается, превысит 91 млрд долларов к 2028 году.
С 1 декабря в столичных аэропортах Шереметьево, Домодедово, Внуково и Жуковский может стартовать полуторагодовой эксперимент по сбору биометрических данных с прибывающих в Россию иностранцев. Об этом говорится в проекте правительственного постановления. Речь о цифровых фотографиях и отпечатках пальцев, которые будут собираться сотрудником погранслужбы ФСБ на пунктах пропуска через границу.
❗️Оборудование закупается за счет бюджета Москвы и передается безвозмездно ФСБ РФ.
Текст документа тут
Генеральный директор оператора T2 (бывший Tele2) Антон Годовиков рассказал, как собирается реализовывать новый закон о продаже сим-карт (лимит на 20 сим-карт в одни руки, биометрия для мигрантов и др.) Главное препятствие —интеграция с госсистемами.
"Ограничение до 20 сим-карт в одни руки на данном этапе кажется логичным. По всем новым подключениям российских граждан Т2 проводит сверку с государственными системами, причем мы установили наши внутренние нормы скорости сверки корректности данных кратно жестче, чем того требуют нормативные акты. К концу года мы будем технологически готовы сверять данные в режиме реального времени и вообще не предоставлять связь пользователям, чьи данные прямо в момент подключения не оказались подтверждены государственными системами. На наш взгляд это и есть один из наиболее реальных вкладов в борьбу с телефонными мошенничеством и спам звонками. Да, это хлопотно и дорого в реализации, сокращает воронку продаж, но мы еще в начале года выбрали такой путь.

Изменения в законодательстве, касающиеся иностранцев, требуют колоссальной проработки со стороны компании. Пока открытый вопрос – отсутствие подзаконных актов, которые должны появиться в четвертом квартале этого года (15 декабря). А вот новые правила подключения иностранцев начнут действовать уже с 1 января 2025 года. Предстоит решить вопрос со сверкой биометрии – сейчас вырисовывается на первый взгляд довольно сложный клиентский путь для заключения договора. Требуется оснастить салоны связи системами для проведения этой сверки. Кроме того, в договор должен включаться идентификатор конкретного устройства (IMEI). Необходима сложная интеграция наших систем с государственными информационными ресурсами. Все это комплексная работа, и нам хотелось бы, чтобы регулятор учитывал эту сложность и готовность к ней государственных систем."
В России будет создан защищенный виртуальный оператор для спецпотребителей, который, в том числе, будет обеспечивать возможность сокрытия информации о местоположении абонентов и их контактов.
Это предусмотрено стратегией развития телекоммуникационной отрасли до 2035 г., утвержденной Правительством РФ.
Также предполагается предусмотреть возможность создания виртуальных сетей связи с применением средств криптографической защиты информации в интересах специальных пользователей. В необходимых случаях должно быть обеспечено физическое разделение с сетями связи гражданского назначения.
Найти в телеграмме полезный и интересный юридический канал - большая удача.

Держите ссылку на канал Право🆘https://tttttt.me/pravosos

Там кратко и понятно рассказывают о наиболее важных законах и судебных решениях. Прочтение занимает не более 2-х минут.

Большинство постов на канале содержат ключевые цитаты из судебных актов для возможности включения их в процессуальные документы.

К каждому посту прикреплена прямая ссылка на первоисточник, что существенно экономит время на поиск оригинального текста.

Подписывайтесь на Право🆘 чтобы не потерять источник полезной информации и всегда быть в курсе важных юридических новостей.

@pravosos
Представители власти на ВЭФ затронули тему ПД.
Начальник отдела по надзору за исполнением законов в сфере информационных технологий и защиты информации Генпрокуратуры Олег Кипкаев считает, что "коммерческие организации стремятся накапливать персональные данные, при минимальных расходах на информационную безопасность». Кипкаев подчеркнул, что в настоящий момент проблемой остается принуждение граждан к согласию на обработку персональных данных со стороны компаний, из-за чего они часто лишены выбора. «Нужно исключить избыточный сбор информации и перейти к принципу уничтожения данных после достижения целей их сбора», – сказал он на ВЭФ.
Сенатор Артем Шейкин считает, что оборотные штрафы не гарантируют в полной мере за украденные данные компенсации ни морального ни материального ущерба. Поэтому, рассказал Шейкин, в Совфеде сейчас обсуждается инициатива о том, что компании, оперирующие данными, должны будут иметь финансовое обеспечение. «Чтобы у них в случае утечки данных была возможность для выплат гражданам морального ущерба», – объяснил он.
Более 2 млн россиян самостоятельно зарегистрировали свои биометрические данные в Единой биометрической системе (ЕБС). Это следует из презентации вице-премьера - руководителя аппарата правительства РФ Дмитрия Григоренко.
Генпрокурор РФ предложил ввести электронную идентификацию продавцов в интернете.
"В интернет-пространстве действует значительное количество "мутных" структур и физических лиц, предлагающих услуги для населения вне каких-либо организационно-правовых форм и без соблюдения установленных законом гарантий для потребителей. В такую деятельность, как правило, вовлечены мигранты и лица, сознательно скрывающие свой род занятий и доходы", - сказал он. Генпрокурор предложил ввести подтвержденную электронную идентификацию продавцов "с возможностью проверки самими потребителями их надежности и добросовестности".
За полгода в России утекло в сеть около 1 млрд строк персональных данных, посчитали в ГК InfoWatch.
Больше половины этого объема пришлось на один инцидент.
Лидером по количеству утечек остается онлайн-ритейл. За первое полугодие на него пришлось 30,8% зарегистрированных инцидентов (19,6% годом ранее).
Работу с персональными данными клиентов обсудят в Москве 19 сентября на офлайн-конференции CDI Conf. Ежегодно на ней собираются до 200 специалистов по управлению клиентскими данными — CDO, CIO, аналитики, архитекторы. В основном из крупных компаний — банков, страховых организаций, телекома, ретейла.

На CDI Conf 2024 эксперты из ВТБ, «Лиги ставок», Мегафона, X5, Ингосстраха, СберСтрахования представят кейсы по управлению клиентскими данными и сделают акцент на технологиях, которые они используют. Ассоциация больших данных расскажет об оценке рисков в продуктах по обезличиванию персональных сведений, а юристы из Comply — об уязвимостях, которые могут привести к получению штрафов от РКН. По традиции, на конференции много времени отводится на профессиональный нетворкинг.

Участие в конференции бесплатное после подтверждения регистрации со стороны организаторов.
Совокупные затраты мобильных операторов связи на передачу данных об абонентах в Роскомнадзор составят более 3 млрд руб. Об этом говорится в проекте постановления Минцифры, опубликованном на портале regulation.gov.ru. Документ предлагает утвердить правила направления операторами информации об абонентах в новую госинформсистему мониторинга исполнения операторами связи обязанностей при оказании услуг связи (ГИС КСИМ). Эта система создается для исполнения новых законодательных требований, которые были приняты этим летом и ограничили количество сим-карт, которые могут находиться на руках у россиян и иностранцев.
Проект постановления предлагает установить новые обязанности операторов связи по передаче в госинформсистему сведений о количестве абонентских номеров, выделенных физлицам или сотрудникам юрлиц на основании договоров об оказании услуг связи, данных о сотруднике оператора, который заключал договор, и других сведений. Сейчас документ проходит публичные обсуждения. Предполагается, что он вступит в силу с 1 апреля 2025 года. Под новое регулирование могут попасть 132 оператора, указано в проекте.
Новая госинформсистема появится на базе действующего информационного ресурса Роскомнадзора. «Она продолжит сверять на актуальность информацию, которую уже подают операторы: дата заключения/расторжения договора с абонентом, начало оказания услуг и т.д. Но перечень таких сведений расширится. Добавляется информация о сотруднике, оформившем договор, и количество оформленных номеров на человека. Помимо этого, с помощью новой системы оператор сможет узнать, не исчерпан ли лимит по сим-картам на абонента», — рассказал представитель Минцифры.
РКН описал порядок регистрации блогеров с 10 тыс. подписчиков.
В реестр (пока это проект документа) предлагается включать следующие сведения:

✔️наименование персональной страницы и ее адрес в интернете (эти сведения будут открытыми);
✔️данные о пользователе соцсети (для физлиц — граждан России это фамилия, имя и отчество, для иностранцев — также ФИО и страна проживания, для юрлиц — название организации, организационно-правовая форма, регистрационный номер, для ИП — фамилия, имя и отчество, а также регистрационный номер, для иностранных компаний — название, страна регистрации, налоговый идентификатор и (или) идентификатор в торговом реестре страны регистрации);
✔️телефонные номера и адреса электронных почт владельца страницы в соцсети, которые использовались при создании страницы и используются при ее ведении. Такую же информацию необходимо будет предоставить о людях, которые размещают информацию на странице, то есть администраторах;
✔️IP-адрес компьютера, с которого пользователь соцсети, а также администратор зарегистрировались в соцсети. Кроме того, необходимы будут IP-адреса компьютеров, с которых была создана страница и осуществляется ее ведение.
Роскомнадзор также перечислил соцсети, которых будут касаться новые правила деанонимизации владельцев страниц. Это Likee, TikTok, Twitter, YouTube, «ВКонтакте», «Одноклассники», Telegram, LiveJournal, «Пикабу», Pinterest, Rutube, «Дзен», Twich, Discord, Yappy. Эти соцсети включены в Реестр соцсетей Роскомнадзора. Facebook и Instagram туда не входят, их головная компания Meta признана экстремистской и запрещена в России.
Роскомнадзор преждевременно опубликовал Проект порядка ведения перечня страниц в соцсетях, аудитория которых превышает 10 тыс. пользователей. Теперь он его удалил с портала нормативных актов.
РКН объяснил публикацию технической ошибкой.
США, ЕС, Великобритания и ещё семь стран, подписали первый международный договор — рамочную конвенцию в области использования ИИ.
Коснулись в документе и темы ПД.
Каждый из подписавших принимает меры для обеспечения того, чтобы в рамках жизненного цикла систем искусственного интеллекта соблюдались:
✔️ права на неприкосновенность частной жизни отдельных лиц и их персональные данные были защищены
✔️эффективные гарантии и меры защиты были введены для отдельных лиц в соответствии с внутренними и международными правовыми обязательствами.
Полный текст документа тут
digest-autumn-24.pdf
997.1 KB
Дорогие подписчики! Компания IDX подготовила для вас дайджест мероприятий осени, где будут обсуждаться ПД, методы их обработки и защиты. Будем рады, если этот материал окажется полезен в вашей работе.