Privacy Advocates
20.7K subscribers
602 photos
29 videos
215 files
4.41K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
💡Вопрос: Можно ли хранить в электронном виде копии паспорта, СНИЛС, ИНН и другие документы работника?
🏛️ Роструд: Законом порядок ведения личных дел работников не установлен. Хранение копий паспорта, СНИЛС, ИНН, свидетельств о рождении детей, о браке, документов об образовании, военного билета и т. д. сотрудников в личных делах допускается только с их письменного согласия. В отсутствие письменного согласия сотрудников копии документов должны быть возвращены данным сотрудникам или уничтожены.
😁3👎1
🤖 Искусственный интеллект обучается на изображениях реальных детей без согласия
🔸В новом отчёте, опубликованном Human Rights Watch, показано, что широко используемый набор данных для обучения ИИ, размещенный в Интернете, включает изображения и информацию о реальных детях — это означает, что генеративные инструменты ИИ обучались на данных, принадлежащих реальным детям, без их ведома или согласия.
🔸Наблюдательная группа утверждает, что обнаружила более 170 прослеживаемых фотографий реальных бразильских детей в наборе данных LAION-5B image-text, который состоит из данных, собранных из хранилища веб-контента Common Crawl и использованных для обучения моделей ИИ, включая генератор изображений Stability AI's Stable Diffusion. Согласно отчету, некоторые из найденных фотографий сопровождались тревожной информацией. Например, одно изображение двухлетней девочки и ее младшей сестры содержало подробную информацию об именах детей и «точном месте» их рождения.
😱41
💡👁 Презентация Privacy Advocates – Определение сведений в качестве персональных данных:
🔸Что есть ПД: пять стадий принятия неизбежного
🔸Дефиниция ПД из закона
🔸Проблематика определения ПД
🔸Роскомнадзор [2014]: матрица ПД
🔸Роскомнадзор [2021]: QR-код не является ПД
🔸Роскомнадзор [2023]: уникальность и неизменность ПД
🔸Роскомнадзор [2024]: нет исключительного права определять ПД
🔸Правоприменительная практика по определению ПД
🔸«Мерцающие» ПД
🔸«Квантовые» ПД
🔸Любые сведения о человеке – это ПД?
🔸Каталог ПД
🔸Алгоритм определения ПД: взгляд «прайвасиста»
🔸Алгоритм определения ПД: принципы
🔸Алгоритм определения ПД: механика
🔸Нет никаких ПД…
#пд #определение_пд #роскомнадзор #минцифры #privacy #аналитика #privacy_advocates
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍13😁82
Отечественный разработчик систем искусственного интеллекта Softlogic вкладывает 2 млрд руб. в производство комплексов видеонаблюдения для дронов, оснащенных ИИ для контроля правопорядка. Подобные системы уже используются МВД Белоруссии, поставки планируются и в российские правоохранительные органы.
🔸Эксперты допускают, что такие меры безопасности, кроме вопросов защиты персональных данных и тайны частной жизни, грозят появлением новых криминальных схем: мошенники смогут шантажировать горожан раскрытием подробностей их частной жизни, якобы зафиксированной дронами.
6
🏛️ Опубликован доработанный проект постановления Правительства РФ, предполагающий расширение случаев и упрощение использования самостоятельно размещённых гражданами в единой биометрической системе (ЕБС) биометрических персональных данных (ПД).
🔸В предыдущем проекте документа предлагалось разрешить гражданину размещать свои ПД в ЕБС без регистрации в ЕСИА, если эти данные ранее уже были внесены в ЕБС (госорганами, органами местного самоуправления, Центробанком, организациями финансового рынка, нотариусами и т.д.). При этом оператор ЕБС должен был подтвердить соответствие вносимых гражданином ПД тем, что уже внесены в систему. Этот пункт исключён из новой версии проекта.
🔸Добавлен механизм очного подтверждения в банке биометрических ПД, размещённых в региональном сегменте ЕБС самостоятельно физическим лицом с использованием мобильного приложения регионального сегмента ЕБС.
🔸Уточнён перечень новых случаев использования самостоятельно размещённых гражданами в ЕБС биометрических ПД. В частности, исключены: посадка пассажиров в поезда дальнего следования и пригородного сообщения; заселение в гостиницу; проход на территории государственных органов и организаций посредством системы контроля и управления доступом на территориях этих органов и организаций, включая дошкольные образовательные организации и общеобразовательные организации.
🔸Добавлен перечень услуг, при предоставлении которых допускается установление личности гражданина РФ при личном приеме в МФЦ с использованием самостоятельно размещённых гражданами в ЕБС биометрических ПД.
👍21
💻 Softline определила лучшие в ловле фишинга браузеры
🔸В тестировании задействовали шесть браузеров: Safari, Firefox, Edge, Opera, "Яндекс Браузер" и Google Chrome. Лидером стал Яндекс Браузер, который обнаружил в семь раз больше фишинговых сайтов, чем Google Chrome, занявший второе место в списке.
🔸При проведении исследования аналитики Softline использовали методологию, в которой Браузеры анализировали 100 недавно появившихся фишинговых сайтов. Для этого отбирались домены, которые недавно получили регистрацию. Их оценивали на наличие фишингового контента и отправляли на тестирование браузерам.
👍6😁3🥴3
💡Действующие лица: как можно и нужно ли регулировать дипфейки
🔸Все чаще можно видеть публикации о скандалах вокруг дипфейков звезд. Минцифры и МВД обещали проработать регулирование дипфейков, и не исключено, что за противозаконное их использование в России введут уголовное наказание. А банки уже начали рассказывать о том, как мошенники используют эту технологию. Дошло до того, что люди боятся ответить на звонок с незнакомого номера — вдруг это мошенник собирает данные для создания дипфейка?
🔸О реальных и мнимых опасностях, которые представляет эта технология, и о том, как ее можно регулировать, размышляет заместитель генерального директора группы компаний «Гарда» Рустэм Хайретдинов.
👍4
🏛️ После выступления уполномоченного по правам человека Москальковой в Госдуме депутаты вернутся к рассмотрению законопроектов о штрафах и уголовной ответственности за утечку персональных данных
🔥2🤡1
🏛️ Минцифры предлагает усилить надзор за компаниями, использующими аутентификацию пользователей при помощи биометрических данных из Единой биометрической системы (ЕБС)
🔸Проектом приказа Минцифры предлагается дополнить перечень индикаторов риска, используемых для организаций, получивших аккредитацию Минцифры для взаимодействия с ЕБС (приказ Минцифры ‎от 06.12.2021 №1308), дополнительным критерием. Срабатывание одного из таких индикаторов является основанием для проведения внеплановой проверки.
🔸В частности, предлагается отслеживать кадровый состав таких организаций и приостанавливать аккредитацию, если возникает подозрение, что ранее заявленные в ней специалисты по кибербезопасности более там не работают.
👍5🤡2
🏛️ Работу рекомендательных систем (РС) предлагают наладить с учетом мнения и согласия пользователей
🔸В подведомственных структурах Роскомнадзора обсуждают законодательные требования к браузерам, маркетплейсам, видеосерверам, поисковикам на предмет защиты россиян от навязчивого контента, который осаждает пользователей даже при случайном открытии страниц.
🔸Работу рекомендательных систем хотят начать выстраивать с учетом мнения пользователей интернета, они должны дать добровольное согласие на просмотр такого контента.
👍5🤡1
🏛 Минцифры разработало проект приказа об обработке персональных данных госслужащих в "ЕИС управления кадровым составом госслужбы"
🔸Среди прочего ведомство хочет утвердить такие типовые формы:
- согласие на обработку ПД (приложение N 6 к проекту приказа);
- разъяснение субъекту ПД юридических последствий отказа предоставить свои ПД для обработки в ЕИС (приложение N 7 к проекту приказа).
🔸Из любопытного в отношении разработанной формы согласия:
- дается в т.ч. на распространение ПД и предусматривает включение части ПД в общедоступный источник;
- предусматривает сразу несколько целей обработки ПД, включая формирование кадрового резерва (который не отделен от других целей);
- срок действия согласия не указан.
🔸Типовая форма разъяснения субъекту ПД юридических последствий отказа предоставить свои ПД не содержит описания (хотя бы общего) таких последствий 🥹
😁13🔥3
📱 Директор Центра правовой помощи гражданам в цифровой среде Людмила Куровская считает допустимой самостоятельную регистрации в соцсетях с 14 лет
🔸"А для детей младше 14 лет - предусмотреть согласие законных представителей на регистрацию в социальных сетях", - предложила эксперт.
🔸Не менее важный аспект - непосредственное участие самих платформ в вопросе контроля возрастных ограничений регистрации. Например, если установлено, что несовершеннолетний смог их обойти, - аккаунт должен быть заблокирован, считает Куровская. Это позволит защитить несовершеннолетних в том числе и от кибербуллинга, поскольку снизит возможность анонимного преследования и травли. "Чтобы эффективно противодействовать травле в Сети, необходимо также ввести в правовое поле понятие "кибербуллинг" и определить его признаки", - сказала она.
😁5
🏛️ Страны БРИКС планируют разработать единый стандарт обмена конфиденциальной информацией
🔸Представители стран БРИКС и ШОС в ходе XV Международного IT-форума в Ханты-Мансийске выступили с инициативой создать единый стандарт обмена конфиденциальной информацией. Его появление существенно ускорит взаимодействие государств в этой сфере и повысит сохранность и защиту данных.
👍6🤡3🥰2👎1
🇧🇾 В Минске проголосовали за присоединение к соглашению СНГ об обмене данными
🔸Палата представителей Национального собрания Белоруссии приняла законопроект о присоединении республики к соглашению в рамках СНГ о правовой помощи в сфере обмена персональными данными.
🔸Соглашение, подписанное в декабре 2020 года, определяет, что его участники оказывают взаимную правовую помощь в соответствии с национальным законодательством и положениями соглашения. При этом документ не предоставляет права одной из сторон осуществлять на территории другой стороны полномочия, отнесенные к компетенции органов этой стороны.
1
🏦 Не все банки готовы вкладываться в развитие биоэквайринга - это слишком дорогостоящая технология, и люди пока ей не доверяют
🔸Банк России уже с середины 2024 г. запланировал масштабный пилот для тестирования оплаты в магазинах по биометрии (биоэквайринг) с большим количеством участников, говорила в апреле первый зампред ЦБ Ольга Скоробогатова. Но далеко не все банки готовы вкладывать свои средства в развитие оплаты по биометрическим данным, так как это слишком дорогостоящая технология и граждане не полностью ей доверяют.
🔸Сейчас предложить своим клиентам сервисы оплаты по биометрии могут только те компании с собственными коммерческими биометрическими системами, которые прошли аккредитацию в Минцифры и получили разрешение министерства на использование таких данных. Таких организаций пока 12, в том числе семь банков – Сбербанк, ВТБ, Альфа-банк, Т-банк, Россельхозбанк, банк «Ак барс» и «Почта банк».
👍1👎1
👽 Исследование: 50,8% россиян положительно отнеслись к запросам госорганами биометрии
🔸Об этом говорится в результатах исследования Центра технологий государственного управления ИПЭИ и Центра социально-политического мониторинга ИОН Президентской академии. Под биометрией подразумеваются отпечатки пальцев, сетчатка, радужная оболочка глаза и форма ладони. Об отрицательном отношении к биометрии сообщили 34,7% респондентов.
👎17🗿5👍21🌚1
🤖 Ассоциация больших данных и HFLabs презентовали результаты тестирования риск-модели деобезличивания «Маскировщик»
🔸«Маскировщик» — инновационное решение для умного маскирования персональных данных. Он снижает риск утечки во время тестирования ИT-систем, сохраняя при этом качество тестов.
🔸В рамках тестирования специалистами-методологами Ассоциации больших данных были смоделированы кибератаки с целью получения персональной информации из обезличенных наборов данных, подготовленных с помощью «Маскировщика» для кейсов «Оценка оттока банковских клиентов (Churn Rate)» и «Маркетинговая атрибуция на независимых наборах». По результатам атак был осуществлен расчет рисков повторной идентификации, а также подготовлены рекомендации по адаптации параметров маскирования.
🔸Модель оценки рисков повторной идентификации позволяет рассчитать вероятность выделения персональной информации в обезличенном датасете. Основываясь на этой оценке, можно принимать обоснованные решения об используемых средствах защиты и методах обработки данных. По результатам тестирования риск-модель доказала свою работоспособность, а также была дополнена подходами по симуляции атак, которые углубляют понимание рисков повторной идентификации за счет учета рисков выделения и связывания.
👍1🤡1
💡Отрасль приватности стремительно развивается, расширяются компетенции, появляются новые роли.
🔸Вот, например, инженер по приватности, про эту специальность есть уже не только выпуск подкаста Не для Галочки, но и полноценный образовательный продукт.
🔸Также в формулировке своих навыков поможет Перечень компетенций DPO, а для оформления резюме вполне пригодится методичка от участников RPPA.pro
4
🏛️ Привлечении к административной ответственности по ч.6 ст.13.11 КоАП РФ за невыполнение требований к неавтоматизированной обработке ПД
🔸Мировым судьей судебного участка № 13 Промышленного района г. Ставрополя в отношении ЧОУ ПО «Ставропольский многопрофильный колледж» вынесено Постановление о признании оператора виновным в совершении административного правонарушения, предусмотренного ч. 6 ст. 13.11, и назначено наказание в виде штрафа в размере 50 000 (пятьдесят тысяч) рублей.
🔸Вышеуказанный оператор при обработке персональных данных без использования средств автоматизации не выполнил обязанность по соблюдению условий, обеспечивающих сохранность персональных данных, при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ.
👍12😁31
Forwarded from РоскомнадZор
🤖 В Роскомнадзоре прошло заседание Экспертного совета по искусственному интеллекту Главного радиочастотного центра. Собрали для вас главные высказывания 👇

Андрей Липов, руководитель Роскомнадзора:

💬 Сегодня важно возрождать советскую школу искусственного интеллекта, которая появилась еще в 1960-х годах. Современные ИИ-модели стремительно развиваются, и необходимо понимать, как они устроены. У используемой в GPT информации есть четыре важных критерия: полнота, достоверность, актуальность и легальность. Манипулируя этими параметрами, разработчики кода могут управлять восприятием, объемом знаний и в итоге самим человеком. Параллельно есть риск потери навыков критического мышления, самостоятельного поиска и анализа информации и получения знаний, в первую очередь молодежью. У нас только один путь — создавать собственные технологии и сервисы в сфере ИИ.

Евгения Рыжова, советник генерального директора ГРЧЦ по научно-техническому развитию:

💬 С помощью технологий управления эмоциями злоумышленники могут собирать информацию об интересах и потребностях людей, выявлять слабые места и, используя эти сведения, влиять на их выбор, подчинять своим интересам. Чтобы этого избежать, необходимо ввести регулирование сценариев применения ИИ на уровне федерального закона: установить стандарты безопасности искусственного интеллекта и ввести ответственность за нарушение требований и причинение вреда с использованием технологий ИИ.

Виктор Наумов, главный научный сотрудник сектора информационного права и международной информационной безопасности ИГП РАН:

💬 В числе рисков развития ИИ — отсутствие идентификации и маркировки этих технологий, злоупотребление доверием пользователей и радикальная концентрация власти в руках производителей ИИ. Еще одна угроза — деградация творческих и коммуникационных способностей человека в условиях построения отношений с безальтернативным использованием ИИ.

Инна Ямбулатова, помощник руководителя московского отделения «Союза православных женщин»:

💬 Соблюдение духовно-нравственных и моральных ограничений и правил перед внедрением искусственного интеллекта поможет не попасть в зависимость от технологий, которые способны поработить человеческую личность. Внедрение этических принципов при разработке систем ИИ и запрет на наделение их человеческими качествами защитит, прежде всего, несовершеннолетних граждан страны.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🤣5😱3👍2
Попросили того самого юриста с "испанскими" замашками подготовить для вас ряд полезных статей! 🔥

В лучших традициях автор канала «Хуриста⚡️Закон и право»‎ объясняет про законы так, что даже ребенок поймет. У него в блоге много всего интересного, включая информацию с платных консультаций👇

• Как возвращать деньги за авиабилеты с "невозвратными" эконом-тарифами? (Читать)
• Как нас обманывают онлайн-школы при продаже курсов в "рассрочку"? (Читать)
• Как по закону наказать за "буллинг" ? (Читать)
• Как оформить возврат товара "без чека"? (Читать)
• Как возвращать купленный "с дефектами" автомобиль? (Читать)
• Как легально приватизировать "заброшенную" недвижку? (Читать)
• Как правильно делить долги при разводе? (Читать)

Все статьи лежат в закрепе канала, а через бота-предложку можно попросить разобрать любую интересующую вас тему за "спасибо" 👉 @jurista
👍83😁1