👮♂️ФСБ задержала начальника центра «Э» в Магнитогорске за незаконный доступ к персональным данным
🔸Сотрудники УФСБ России по Челябинской области и оперативно-разыскной части собственной безопасности ГУ МВД по региону задержали начальника межрайонного отделения по противодействию экстремизму с дислокацией в Магнитогорске подполковника полиции Илью Афонасенко по подозрению в превышении полномочий. Оперативные мероприятия прошли 13 февраля, сообщил источник “Ъ-Южный Урал” в силовом ведомстве.
🔸Региональное управление СКР возбудило в отношении задержанного уголовное дело по ч. 3 ст. 286 УК РФ. По данным пресс-службы ведомства, следствие считает, что в марте-апреле 2025 года начальник центра «Э» в Магнитогорске из корыстной заинтересованности, за денежное вознаграждение незаконно получал доступ к интегрированному банку данных МВД, где собирал персональные данные на физическое лицо, а затем передавал их знакомому. В доме и на рабочем месте подполковника полиции провели обыски. Решается вопрос о предъявлении обвинения и избрании меры пресечения.
👁 Дайджест | 📱 TG | 📱 MAX
🔸Сотрудники УФСБ России по Челябинской области и оперативно-разыскной части собственной безопасности ГУ МВД по региону задержали начальника межрайонного отделения по противодействию экстремизму с дислокацией в Магнитогорске подполковника полиции Илью Афонасенко по подозрению в превышении полномочий. Оперативные мероприятия прошли 13 февраля, сообщил источник “Ъ-Южный Урал” в силовом ведомстве.
🔸Региональное управление СКР возбудило в отношении задержанного уголовное дело по ч. 3 ст. 286 УК РФ. По данным пресс-службы ведомства, следствие считает, что в марте-апреле 2025 года начальник центра «Э» в Магнитогорске из корыстной заинтересованности, за денежное вознаграждение незаконно получал доступ к интегрированному банку данных МВД, где собирал персональные данные на физическое лицо, а затем передавал их знакомому. В доме и на рабочем месте подполковника полиции провели обыски. Решается вопрос о предъявлении обвинения и избрании меры пресечения.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔2
🇷🇺👨💻🔥 #пд #privacy #нпа #инициативы #регулирование #дайджест
Обновление в "Альманахе" Privacy Advocates дайджеста значимых событий за предыдущие 2 недели, влияющих на регулирование персональных данных в РФ.
Постановления Правительства РФ:
🔸Постановление Правительства РФ от 27.11.2025 № 1912 о новых правилах предоставления гостиничных услуг
Проекты федеральных законов:
🔸Законопроект о втором пакете мер по противодействию телефонному и кибермошенничеству («Антифрод-2») - Минцифры предложило смягчить запрет на входящие международные звонки
🔸Законопроект о противодействии сталкингу
🔸Законопроект о создании полигона для тестирования ИИ-систем на безопасность
🔸Законопроект об ужесточении мер защиты генетических данных россиян
Проекты ведомственных и иных актов:
🔸Проект методического документа ФСТЭК России «Мероприятия и меры по защите информации, содержащейся в информационных системах»
Правоприменительная практика:
🔸ВС РФ: Ошибка подрядчика не спасает оператора от штрафа за утечку
🔸ВС РФ признал неправомерным использование образов, созданных ИИ, в политической агитации
🔸Ответственность за неуведомление о трансграничной передаче ПД по ч.10 ст.13.11 КоАП РФ
Инициативы и события:
🔸ЦБ введет наказание для топ-менеджеров банков за слабую киберзащиту
🔸 Омбудсмен предложила ограничить размещение в СМИ данных о пострадавших детях
Информационные и аналитические материалы:
🔸Статья Алексея Мунтяна «Квантовая механика информационной приватности: Корпускулярно-волновой дуализм персональных данных и тензорная теория регулирования»
👁 Дайджест | 📱 TG | 📱 MAX
Обновление в "Альманахе" Privacy Advocates дайджеста значимых событий за предыдущие 2 недели, влияющих на регулирование персональных данных в РФ.
Постановления Правительства РФ:
🔸Постановление Правительства РФ от 27.11.2025 № 1912 о новых правилах предоставления гостиничных услуг
Проекты федеральных законов:
🔸Законопроект о втором пакете мер по противодействию телефонному и кибермошенничеству («Антифрод-2») - Минцифры предложило смягчить запрет на входящие международные звонки
🔸Законопроект о противодействии сталкингу
🔸Законопроект о создании полигона для тестирования ИИ-систем на безопасность
🔸Законопроект об ужесточении мер защиты генетических данных россиян
Проекты ведомственных и иных актов:
🔸Проект методического документа ФСТЭК России «Мероприятия и меры по защите информации, содержащейся в информационных системах»
Правоприменительная практика:
🔸ВС РФ: Ошибка подрядчика не спасает оператора от штрафа за утечку
🔸ВС РФ признал неправомерным использование образов, созданных ИИ, в политической агитации
🔸Ответственность за неуведомление о трансграничной передаче ПД по ч.10 ст.13.11 КоАП РФ
Инициативы и события:
🔸ЦБ введет наказание для топ-менеджеров банков за слабую киберзащиту
🔸 Омбудсмен предложила ограничить размещение в СМИ данных о пострадавших детях
Информационные и аналитические материалы:
🔸Статья Алексея Мунтяна «Квантовая механика информационной приватности: Корпускулярно-волновой дуализм персональных данных и тензорная теория регулирования»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤7
РЕГИСТРАЦИЯ
На третьей ежегодной конференции по образованию вместе с нашими спикерами обсудим следующие темы:
Как это было:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍4🤔1🎉1
❓Где проходит грань между просто набором цифр и персональными данными (ПД)? Как доказать бизнесу, что собирать данные «про запас» — дорого?
💡Ответ дает калькулятор Индекса атрибутивности данных. Это инструмент, который оценивает вероятность того, что конкретный набор данных позволит нам узнать (определить) конкретного человека.
🧮 Формула расчета Индекса:
Индекс = Свойства данных х Контекст
🔸Свойства («масса») данных: насколько данные уникальны и неизменны.
🔸Контекст (мультипликатор): есть ли у нас техническая возможность и юридическая цель связать эти данные с человеком.
🚦 Три зоны риска обработки данных:
🟢 Зеленая зона (низкий индекс): мы обрабатываем данные, но не знаем людей. Требования 152-ФЗ нас почти не касаются.
🟡 Желтая зона (средний индекс): имен нет, но мы можем «вычислить» человека или его устройство. Закон начинает действовать.
🔴 Красная зона (высокий индекс): мы точно знаем, чьи данные обрабатываем. Включается полный спектр требований регулятора.
⭐Зачем использовать этот индекс?
1️⃣ «Счетчик калорий» для данных (Data Minimization). Индекс работает как диета для баз данных. Каждое лишнее поле (даже «безобидное») повышает балл риска. Это наглядно объясняет маркетингу и HR: сбор данных «на всякий пожарный» — это не бесплатно, а юридически дорого. Решение: удалять лишнее или снижать точность (например, диапазон возраста вместо даты рождения), чтобы вернуться в «зеленую зону».
2️⃣ Справедливость и экономия (Privacy by Design). Индекс математически доказывает: уникальность данных ≠ персональные данные. Если мы храним сложные хеши или GUID сессий, но используем их только для техподдержки (контекст!), а не для поиска человека, риск остается низким. Это позволяет не тратить бюджет на защиту технических логов так же строго, как на защиту кадровой базы.
Please open Telegram to view this post
VIEW IN TELEGRAM
3✍29❤16👍8💯1
A40_263206_2025_20260216_Postanovlenie_apelljacionnoj_instancii.pdf
315.5 KB
⚖️ Прецедент РЖД: суд сломал практику объективного вменения при утечках данных
🧑⚖️ Девятый арбитражный апелляционный суд (Постановление от 16.02.2026 №09АП-62551/2025) отменил штраф ОАО «РЖД» за утечку данных 17 млн строк.
⭐ Это решение — важный сигнал для юристов: суд отказался считать компанию виновной автоматически по факту инцидента.
📂 Суть дела: Роскомнадзор выявил в Telegram-каналах (включая проукраинские хакерские группы) базу данных сотрудников РЖД — более 17 млн строк (ФИО, должности, email). Суд первой инстанции оштрафовал компанию на ₽ 150 тыс. по ч.1 ст.13.11 КоАП РФ, посчитав, что оператор не обеспечил защиту данных.
🛡Линия защиты: РЖД не согласились со штрафом. Их ключевой аргумент: утечка произошла не из-за халатности, а в результате целенаправленной кибератаки.
Компания обратилась в МВД и ФСБ, в результате чего было возбуждено уголовное дело по ч.1 ст.272.1 УК РФ (незаконные использование и (или) передача, сбор и (или) хранение компьютерной информации, содержащей персональные данные).
🏛 Ключевой вывод суда: апелляция разрушила привычную логику регулятора, сославшись на ч. 2 ст. 2.1 КоАП РФ (понятие вины юридического лица).
1️⃣ Сам факт утечки ≠ вина компании. Суд указал, что административная ответственность наступает только при наличии вины. Нельзя штрафовать компанию просто за то, что инцидент произошел (объективное вменение). РКН обязан доказать, какие именно меры компания могла принять, но не приняла.
2️⃣ Субъективная сторона правонарушения. Суд подчеркнул: в деле нет доказательств того, что РЖД бездействовало. Напротив, доступ к данным получили третьи лица (хакеры) в результате преступления (ст. 272.1 УК РФ). Если воля компании была направлена на защиту, а вред нанесен преступниками, вины оператора в административном смысле нет.
3️⃣ Презумпция невиновности. Вывод РКН о единоличной вине РЖД суд назвал преждевременным, пока не завершено расследование уголовного дела о взломе.
🌍 Контекст имеет значение: суд официально принял во внимание напряженную геополитическую обстановку вокруг РФ и рост хакерских атак со стороны недружественных государств как общеизвестный факт, снижающий степень вины атакуемого бизнеса.
📌 Что это значит для операторов ПД? Суды часто следуют логике: «Раз взломали — значит, плохо защищали». Но в этом деле апелляция указала, что если компания приняла все зависящие от неё меры (ст.2.1 КоАП), но столкнулась с квалифицированной кибератакой (подтвержденной уголовным делом, просто возбужденным по факту инцидента), состава административного правонарушения нет, т.к. не было доказано, что РЖД не приняло необходимых мер защиты данных — доказано, что киберпреступник их обошел.
👁 Дайджест | 📱 TG | 📱 MAX
🧑⚖️ Девятый арбитражный апелляционный суд (Постановление от 16.02.2026 №09АП-62551/2025) отменил штраф ОАО «РЖД» за утечку данных 17 млн строк.
⭐ Это решение — важный сигнал для юристов: суд отказался считать компанию виновной автоматически по факту инцидента.
📂 Суть дела: Роскомнадзор выявил в Telegram-каналах (включая проукраинские хакерские группы) базу данных сотрудников РЖД — более 17 млн строк (ФИО, должности, email). Суд первой инстанции оштрафовал компанию на ₽ 150 тыс. по ч.1 ст.13.11 КоАП РФ, посчитав, что оператор не обеспечил защиту данных.
🛡Линия защиты: РЖД не согласились со штрафом. Их ключевой аргумент: утечка произошла не из-за халатности, а в результате целенаправленной кибератаки.
Компания обратилась в МВД и ФСБ, в результате чего было возбуждено уголовное дело по ч.1 ст.272.1 УК РФ (незаконные использование и (или) передача, сбор и (или) хранение компьютерной информации, содержащей персональные данные).
🏛 Ключевой вывод суда: апелляция разрушила привычную логику регулятора, сославшись на ч. 2 ст. 2.1 КоАП РФ (понятие вины юридического лица).
1️⃣ Сам факт утечки ≠ вина компании. Суд указал, что административная ответственность наступает только при наличии вины. Нельзя штрафовать компанию просто за то, что инцидент произошел (объективное вменение). РКН обязан доказать, какие именно меры компания могла принять, но не приняла.
2️⃣ Субъективная сторона правонарушения. Суд подчеркнул: в деле нет доказательств того, что РЖД бездействовало. Напротив, доступ к данным получили третьи лица (хакеры) в результате преступления (ст. 272.1 УК РФ). Если воля компании была направлена на защиту, а вред нанесен преступниками, вины оператора в административном смысле нет.
3️⃣ Презумпция невиновности. Вывод РКН о единоличной вине РЖД суд назвал преждевременным, пока не завершено расследование уголовного дела о взломе.
🌍 Контекст имеет значение: суд официально принял во внимание напряженную геополитическую обстановку вокруг РФ и рост хакерских атак со стороны недружественных государств как общеизвестный факт, снижающий степень вины атакуемого бизнеса.
📌 Что это значит для операторов ПД? Суды часто следуют логике: «Раз взломали — значит, плохо защищали». Но в этом деле апелляция указала, что если компания приняла все зависящие от неё меры (ст.2.1 КоАП), но столкнулась с квалифицированной кибератакой (подтвержденной уголовным делом, просто возбужденным по факту инцидента), состава административного правонарушения нет, т.к. не было доказано, что РЖД не приняло необходимых мер защиты данных — доказано, что киберпреступник их обошел.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍49🤔10🎉8✍7❤6
🏛️ ИИ ограничат в принятии решений в социально значимых сферах
🔸В РФ могут законодательно закрепить правило сохранения решающей роли человека при применении искусственного интеллекта (ИИ) в общественно значимых сферах: в здравоохранении, судопроизводстве, образовании и общественной безопасности. Это следует из материалов правительства, в которых собраны предложения к законопроекту по регулированию искусственного интеллекта.
🔸Подготовленный с учетом пожеланий документ Минцифры должно направить на согласование в правительство к концу февраля, сообщил источник, близкий к нескольким профильным ведомствам.
🔸Отсутствие требования о решающей роли человека при использовании ИИ несет системные риски, считает член комитета Госдумы по информполитике, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.
👁 Дайджест | 📱 TG | 📱 MAX
🔸В РФ могут законодательно закрепить правило сохранения решающей роли человека при применении искусственного интеллекта (ИИ) в общественно значимых сферах: в здравоохранении, судопроизводстве, образовании и общественной безопасности. Это следует из материалов правительства, в которых собраны предложения к законопроекту по регулированию искусственного интеллекта.
🔸Подготовленный с учетом пожеланий документ Минцифры должно направить на согласование в правительство к концу февраля, сообщил источник, близкий к нескольким профильным ведомствам.
🔸Отсутствие требования о решающей роли человека при использовании ИИ несет системные риски, считает член комитета Госдумы по информполитике, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤4💯2
🏛️🎉 Минцифры заявило о сломе тренда на рост утечек персональных данных в РФ
🔸Ужесточение ответственности в сфере оборота персональных данных способствовало снижению числа утечек; можно говорить, что тренд на их рост сломан, заявил министр цифрового развития, связи и массовых коммуникаций Максут Шадаев.
🔸"С точки зрения борьбы с утечками данных в прошлом году вступил в силу закон об оборотных штрафах, были увеличены сильно штрафы первоначальные и введены оборотные штрафы за повторную утечку. Утечки у нас все равно есть, но тренд - на явное снижение", - сказал Шадаев в среду на заседании комитета Госдумы по информационной политике.
🔸Согласно представленным в презентации данным, в прошлом году в РФ было зафиксировано 118 утечек персональных данных (на 13% меньше, чем в 2024 году) на 52 млн строк (на 93% меньше, чем годом ранее).
👁 Дайджест | 📱 TG | 📱 MAX
🔸Ужесточение ответственности в сфере оборота персональных данных способствовало снижению числа утечек; можно говорить, что тренд на их рост сломан, заявил министр цифрового развития, связи и массовых коммуникаций Максут Шадаев.
🔸"С точки зрения борьбы с утечками данных в прошлом году вступил в силу закон об оборотных штрафах, были увеличены сильно штрафы первоначальные и введены оборотные штрафы за повторную утечку. Утечки у нас все равно есть, но тренд - на явное снижение", - сказал Шадаев в среду на заседании комитета Госдумы по информационной политике.
🔸Согласно представленным в презентации данным, в прошлом году в РФ было зафиксировано 118 утечек персональных данных (на 13% меньше, чем в 2024 году) на 52 млн строк (на 93% меньше, чем годом ранее).
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23❤3👍3🎉1
🏥 Миронов призвал хранить данные в реестре пациентов в обезличенном виде
🔸Создаваемый с 1 марта 2026 года федеральный реестр пациентов должен содержать данные в обезличенном виде для сохранения медицинской тайны граждан. Об этом заявил председатель партии "Справедливая Россия" Сергей Миронов.
🔸По словам депутата, персональные данные пациентов, в том числе относящиеся к медицинской тайне, в случае утечки могут попасть к мошенникам. Те, в свою очередь, могут начать "навязывать людям "чудо-лекарства" и "волшебные процедуры" от лица медицинских организаций".
🔸Как ранее сообщили в пресс-службе Минздрава, цель образования подобного регистра - улучшить медпомощь больным и координировать соответствующую работу регионов. При этом "информация о пациентах, содержащаяся в регистре, подлежит защите в соответствии с положениями законодательства РФ об информации, информационных технологиях и о защите информации, о персональных данных и статьи 13 Федерального закона "Об основах охраны здоровья граждан в Российской Федерации".
👁 Дайджест | 📱 TG | 📱 MAX
🔸Создаваемый с 1 марта 2026 года федеральный реестр пациентов должен содержать данные в обезличенном виде для сохранения медицинской тайны граждан. Об этом заявил председатель партии "Справедливая Россия" Сергей Миронов.
🔸По словам депутата, персональные данные пациентов, в том числе относящиеся к медицинской тайне, в случае утечки могут попасть к мошенникам. Те, в свою очередь, могут начать "навязывать людям "чудо-лекарства" и "волшебные процедуры" от лица медицинских организаций".
🔸Как ранее сообщили в пресс-службе Минздрава, цель образования подобного регистра - улучшить медпомощь больным и координировать соответствующую работу регионов. При этом "информация о пациентах, содержащаяся в регистре, подлежит защите в соответствии с положениями законодательства РФ об информации, информационных технологиях и о защите информации, о персональных данных и статьи 13 Федерального закона "Об основах охраны здоровья граждан в Российской Федерации".
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁4❤1
🏦 ЦБ: в реестре банковских карт не будет персональных данных об их владельцах
🔸Реестр банковских карт не будет содержать персональную информацию о владельцах платежных средств, заявила журналистам глава департамента национальной платежной системы Банка России Алла Бакина в кулуарах Уральского форума "Кибербезопасность в финансах".
🔸Ранее статс-секретарь - заместитель министра цифрового развития РФ Иван Лебедев сообщил, что Банк России в течение года подготовит единую базу с информацией о банковских картах, оформленных у каждого гражданина РФ. В пресс-службе ЦБ подтвердили проработку создания единого реестра банковских карт граждан для учета их общего количества в рамках проекта "Антифрод 2.0".
👁 Дайджест | 📱 TG | 📱 MAX
🔸Реестр банковских карт не будет содержать персональную информацию о владельцах платежных средств, заявила журналистам глава департамента национальной платежной системы Банка России Алла Бакина в кулуарах Уральского форума "Кибербезопасность в финансах".
🔸Ранее статс-секретарь - заместитель министра цифрового развития РФ Иван Лебедев сообщил, что Банк России в течение года подготовит единую базу с информацией о банковских картах, оформленных у каждого гражданина РФ. В пресс-службе ЦБ подтвердили проработку создания единого реестра банковских карт граждан для учета их общего количества в рамках проекта "Антифрод 2.0".
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6👍1
🫠 Запрет на разглашение своей зарплаты назвали нарушением
🔸Работодатели не имеют права запрещать сотрудникам разглашать зарплату, а за увольнение на этом основании компании грозит штраф до 50 тыс. рублей. Об этом ТАСС рассказала профессор кафедры трудового права и права социального обеспечения имени К. Н. Гусова МГЮА имени О. Е. Кутафина Ирина Шестерякова.
🔸Она отметила, что подобные запреты часто включают в трудовые договоры или акты организаций. При этом по федеральному закону "О коммерческой тайне" к таковой не относятся сведения о зарплате, и под действие закона "О персональных данных" информация о размере заработка тоже не подпадает.
🔸"Так как сведения о заработной плате - это не коммерческая тайна и не вообще какая-то тайна, не персональные данные работника, значит, и сохранять их работник не должен. Даже если такая обязанность была внесена в трудовой договор работника, то это условие будет недействительным и работника за это уволить нельзя", - сказала Шестерякова.
🔸Она добавила, что в случае увольнения на этом незаконном основании сотрудника восстановят, а работодателя в такой ситуации можно привлечь к административной ответственности за нарушение норм трудового законодательства. Так, согласно Кодексу РФ об административных правонарушениях, должностным лицам и тем, кто занимается предпринимательством без образования юрлица, грозит наложение административного штрафа в размере от 1 тыс. до 5 тыс. рублей, а юридическим лицам - от 30 тыс. до 50 тыс. рублей.
👁 Дайджест | 📱 TG | 📱 MAX
🔸Работодатели не имеют права запрещать сотрудникам разглашать зарплату, а за увольнение на этом основании компании грозит штраф до 50 тыс. рублей. Об этом ТАСС рассказала профессор кафедры трудового права и права социального обеспечения имени К. Н. Гусова МГЮА имени О. Е. Кутафина Ирина Шестерякова.
🔸Она отметила, что подобные запреты часто включают в трудовые договоры или акты организаций. При этом по федеральному закону "О коммерческой тайне" к таковой не относятся сведения о зарплате, и под действие закона "О персональных данных" информация о размере заработка тоже не подпадает.
🔸"Так как сведения о заработной плате - это не коммерческая тайна и не вообще какая-то тайна, не персональные данные работника, значит, и сохранять их работник не должен. Даже если такая обязанность была внесена в трудовой договор работника, то это условие будет недействительным и работника за это уволить нельзя", - сказала Шестерякова.
🔸Она добавила, что в случае увольнения на этом незаконном основании сотрудника восстановят, а работодателя в такой ситуации можно привлечь к административной ответственности за нарушение норм трудового законодательства. Так, согласно Кодексу РФ об административных правонарушениях, должностным лицам и тем, кто занимается предпринимательством без образования юрлица, грозит наложение административного штрафа в размере от 1 тыс. до 5 тыс. рублей, а юридическим лицам - от 30 тыс. до 50 тыс. рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10😁8👍4
👮♂️ Чиновницу из Сарапула задержали за передачу риелторам данных граждан
🔸В Удмуртии по подозрению в превышении должностных полномочий задержали начальника отдела приватизации, торгов и сопровождения договорных отношений администрации Сарапула. Следствие считает, что она передавала риелторам персональные данные граждан и информацию об их объектах недвижимости, содержащуюся в Едином государственном реестре недвижимости. У чиновницы был доступ к этой базе.
🔸На основании результатов оперативно-розыскной деятельности СУ СК России по Удмуртии в отношении фигуранта возбудило уголовное дело по п. «е» ч. 3 ст. 286 УК РФ (превышение должностных полномочий, совершенное должностным лицом). Она водворена в изолятор временного содержания. Следствие продолжается. За совершение данного преступления грозит до 10 лет лишения свободы.
👁 Дайджест | 📱 TG | 📱 MAX
🔸В Удмуртии по подозрению в превышении должностных полномочий задержали начальника отдела приватизации, торгов и сопровождения договорных отношений администрации Сарапула. Следствие считает, что она передавала риелторам персональные данные граждан и информацию об их объектах недвижимости, содержащуюся в Едином государственном реестре недвижимости. У чиновницы был доступ к этой базе.
🔸На основании результатов оперативно-розыскной деятельности СУ СК России по Удмуртии в отношении фигуранта возбудило уголовное дело по п. «е» ч. 3 ст. 286 УК РФ (превышение должностных полномочий, совершенное должностным лицом). Она водворена в изолятор временного содержания. Следствие продолжается. За совершение данного преступления грозит до 10 лет лишения свободы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1😁1🎉1
1155581-8.pdf
521.5 KB
🏛️ В Госдуму внесен законопроект об изменениях в законодательстве РФ о выборах и референдумах
🔸Проектом закона предлагается установить запрет на использование в агитационных материалах любых изображений (образов) людей, в том числе вымышленных и (или) умерших, включая созданных с применением информационных технологий (за исключением использования изображений кандидатов в уже предусмотренных законом случаях).
🔸В пояснительной записке отмечается, что современные информационные технологии позволяют в короткие сроки при минимальных затратах создавать изображения реально существующих людей и образы вымышленных людей и использовать их в агитационных материалах.
👁 Дайджест | 📱 TG | 📱 MAX
🔸Проектом закона предлагается установить запрет на использование в агитационных материалах любых изображений (образов) людей, в том числе вымышленных и (или) умерших, включая созданных с применением информационных технологий (за исключением использования изображений кандидатов в уже предусмотренных законом случаях).
🔸В пояснительной записке отмечается, что современные информационные технологии позволяют в короткие сроки при минимальных затратах создавать изображения реально существующих людей и образы вымышленных людей и использовать их в агитационных материалах.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2👍1😁1😢1🎉1
Privacy Advocates
⚖️Безруков взыскал с белгородки 200 тысяч компенсации за продажу масок с его портретом 🔸Хамовнический райсуд Москвы частично удовлетворил иск актера Сергея Безрукова к белгородской индивидуальной предпринимательнице, которая продавала на маркетплейсах Wildberries…
⚖️ Продавец масок с лицом Безрукова обжаловал решение по иску актера
🔸Защита индивидуальной предпринимательницы из Белгородской области, продававшей на маркетплейсах маски с изображением лица народного артиста России Сергея Безрукова, обжаловала решение по иску актера.
🔸Хамовнический районный суд Москвы 20 января удовлетворил иск Безрукова к предпринимательнице, продававшей на маркетплейсах маски с изображением его лица, и взыскал с нее 200 тыс. рублей.
🔸Кроме того, с женщины взыскали 3 тыс. рублей за компенсацию судебных издержек. Ответчик признала свою вину и сообщила, что маски были сняты с продажи.
👁 Дайджест | 📱 TG | 📱 MAX
🔸Защита индивидуальной предпринимательницы из Белгородской области, продававшей на маркетплейсах маски с изображением лица народного артиста России Сергея Безрукова, обжаловала решение по иску актера.
🔸Хамовнический районный суд Москвы 20 января удовлетворил иск Безрукова к предпринимательнице, продававшей на маркетплейсах маски с изображением его лица, и взыскал с нее 200 тыс. рублей.
🔸Кроме того, с женщины взыскали 3 тыс. рублей за компенсацию судебных издержек. Ответчик признала свою вину и сообщила, что маски были сняты с продажи.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1😁1
🫡 Бьюти-мастера сообщили о штрафах за публикацию видео и фото в формате «до и после»
🔸Бьюти-мастера стали получать штрафы за размещение видео и фото в формате "до и после". По информации URA.RU, Роскомнадзор классифицирует такой контент как нарушение закона о персональных данных и ненадлежащую рекламу. Изображения лиц относятся к биометрическим данным, использование которых без письменного согласия запрещено. [👁 прим. PA: по другим источникам, данная информация (в т.ч. в отношении квалификации опубликованных фото как биометрических ПД) не является достоверной]
🔸Согласно статье об охране изображения гражданина (152.1 ГК РФ), для использования фото человека необходимо его согласие. Штраф будет правомерен и в том случае, если есть устное разрешение, но отсутствует письменное. Бьюти-мастера могут оштрафовать на сумму в размере до 300 тысяч рублей за публикацию фотографии клиента.
👁 Дайджест | 📱 TG | 📱 MAX
🔸Бьюти-мастера стали получать штрафы за размещение видео и фото в формате "до и после". По информации URA.RU, Роскомнадзор классифицирует такой контент как нарушение закона о персональных данных и ненадлежащую рекламу. Изображения лиц относятся к биометрическим данным, использование которых без письменного согласия запрещено. [
🔸Согласно статье об охране изображения гражданина (152.1 ГК РФ), для использования фото человека необходимо его согласие. Штраф будет правомерен и в том случае, если есть устное разрешение, но отсутствует письменное. Бьюти-мастера могут оштрафовать на сумму в размере до 300 тысяч рублей за публикацию фотографии клиента.
Please open Telegram to view this post
VIEW IN TELEGRAM
😢9😁7👍6🎉2❤1
Privacy Advocates
🏛️ В 2025г. было обновлено Положение о государственном контроле (надзоре) за обработкой ПД (ПП РФ от 29.06.2021 № 1046) 🔸Риск-ориентированный подход разделения организаций и ИП (как операторов ПД) на категории в зависимости от тяжести возможных последствий…
🏛️ План обязательных профилактических визитов Роскомнадзора в отношении обработки персональных данных на 2026г. по РФ
🔸Общее число профилактируемых операторов составляет 1156 организаций/ИП, и включает как крупные компании, так и многочисленные государственные учреждения, школы и медицинские центры. Например, в Москве и МО к профвизиту стоит приготовиться 65 операторам, в т.ч.:
- ООО «Медлаб»
- АО «Райффайзенбанк»
- ООО «Деливери клаб»
- АО «ТБАНК»
- ООО «1С-БИТРИКС»
- ПАО «ВЫМПЕЛ-КОММУНИКАЦИИ»
- ООО «Озон банк»
🔸Распознанная текстовая версия плана.
🔸Первоисточник публикации.
🫡 Будь готов к профвизиту РКН! — Всегда готов!
👁 Дайджест | 📱 TG | 📱 MAX
🔸Общее число профилактируемых операторов составляет 1156 организаций/ИП, и включает как крупные компании, так и многочисленные государственные учреждения, школы и медицинские центры. Например, в Москве и МО к профвизиту стоит приготовиться 65 операторам, в т.ч.:
- ООО «Медлаб»
- АО «Райффайзенбанк»
- ООО «Деливери клаб»
- АО «ТБАНК»
- ООО «1С-БИТРИКС»
- ПАО «ВЫМПЕЛ-КОММУНИКАЦИИ»
- ООО «Озон банк»
🔸Распознанная текстовая версия плана.
🔸Первоисточник публикации.
🫡 Будь готов к профвизиту РКН! — Всегда готов!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20
Privacy Advocates
A40_263206_2025_20260216_Postanovlenie_apelljacionnoj_instancii.pdf
💡👁 Алексей Мунтян (управляющий партнёр Privacy Advocates) написал в Форбс небольшую заметку Цена защиты: как дело РЖД демонстрирует новый подход судов к утечкам данных
🔸Дело РЖД формально не создает прецедента, а спор рассматривался в арбитражном суде, тогда как с 1 января 2026 года дела по утечкам и другим нарушениям в области персональных данных возвращаются в ведение судов общей юрисдикции, но для бизнеса это дело еще раз показывает актуальность того, что утечка — это не «если», а «когда». Также можно сформулировать ряд практических выводов для бизнеса:
1️⃣ Документирование превентивных мер. Компаниям необходимо иметь четкую, актуальную и документально подтвержденную историю выполнения мероприятий и внедрения мер защиты персональных данных. В случае инцидента именно эти документы станут главным аргументом, подтверждающим, что бизнес принял все зависящие от него меры для недопущения утечки.
2️⃣ Проактивная позиция при инцидентах. Замалчивание утечки — худшая стратегия. Подача заявления в правоохранительные органы, информирование уполномоченных органов (Роскомнадзор, Национальный координационный центр по компьютерным инцидентам) и активное содействие расследованию инцидента становятся необходимыми элементами юридической защиты компании и ее партнеров.
3️⃣ Обоснование мастерства кибератаки. В суде потребуется доказывать не просто факт взлома систем компании, а уровень его сложности и профессионализма: использование злоумышленниками специфического ПО, обход существующих (и работающих) контуров безопасности, изощренность техник кибератаки.
👁 Дайджест | 📱 TG | 📱 MAX
🔸Дело РЖД формально не создает прецедента, а спор рассматривался в арбитражном суде, тогда как с 1 января 2026 года дела по утечкам и другим нарушениям в области персональных данных возвращаются в ведение судов общей юрисдикции, но для бизнеса это дело еще раз показывает актуальность того, что утечка — это не «если», а «когда». Также можно сформулировать ряд практических выводов для бизнеса:
1️⃣ Документирование превентивных мер. Компаниям необходимо иметь четкую, актуальную и документально подтвержденную историю выполнения мероприятий и внедрения мер защиты персональных данных. В случае инцидента именно эти документы станут главным аргументом, подтверждающим, что бизнес принял все зависящие от него меры для недопущения утечки.
2️⃣ Проактивная позиция при инцидентах. Замалчивание утечки — худшая стратегия. Подача заявления в правоохранительные органы, информирование уполномоченных органов (Роскомнадзор, Национальный координационный центр по компьютерным инцидентам) и активное содействие расследованию инцидента становятся необходимыми элементами юридической защиты компании и ее партнеров.
3️⃣ Обоснование мастерства кибератаки. В суде потребуется доказывать не просто факт взлома систем компании, а уровень его сложности и профессионализма: использование злоумышленниками специфического ПО, обход существующих (и работающих) контуров безопасности, изощренность техник кибератаки.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24❤10✍4
🔗 «Двойные» отпечатки: новый метод аутентификации чипов без серверов
🔸Каждая микросхема CMOS уникальна из-за микроскопических вариаций при производстве — как отпечаток пальца у человека. Эти различия формируют физически неклонируемую функцию (PUF), которую используют для аутентификации устройств. Однако традиционные схемы требуют хранения на внешних серверах, что создаёт уязвимости и усложняет защиту.
🔸Инженеры Массачусетского технологического института (MIT) предложили принципиально новый подход: они научились создавать «двойные отпечатки» на паре чипов ещё на этапе производства. Для этого по краю двух будущих микросхем формируют пары транзисторов и вызывают контролируемый пробой с помощью светодиода. Благодаря случайным вариациям в структуре, каждая пара получает уникальный, но совпадающий отпечаток. После разделения чипов их PUF-ключи совпадают более чем на 98% — этого достаточно для надёжной взаимной аутентификации.
🔸Главное преимущество — секретные данные никогда не покидают пределы чипа. Два устройства могут напрямую подтверждать подлинность друг друга, не обращаясь к серверу и не передавая ключи по сети. Метод совместим со стандартным производством CMOS, не требует дорогих материалов и подходит для массового внедрения, включая энергоэффективные медицинские сенсоры и IoT-устройства.
🔸Авторы отмечают, что в будущем технология позволит создавать защищённые пары устройств — например, «умную таблетку» и носимый патч для мониторинга здоровья, которые смогут аутентифицировать друг друга без посредников. Это открывает новые горизонты для аппаратной безопасности и защищённой передачи данных. Фундаментальная физика производства чипов может стать основой для новых стандартов безопасности.
👁 Дайджест | 📱 TG | 📱 MAX
🔸Каждая микросхема CMOS уникальна из-за микроскопических вариаций при производстве — как отпечаток пальца у человека. Эти различия формируют физически неклонируемую функцию (PUF), которую используют для аутентификации устройств. Однако традиционные схемы требуют хранения на внешних серверах, что создаёт уязвимости и усложняет защиту.
🔸Инженеры Массачусетского технологического института (MIT) предложили принципиально новый подход: они научились создавать «двойные отпечатки» на паре чипов ещё на этапе производства. Для этого по краю двух будущих микросхем формируют пары транзисторов и вызывают контролируемый пробой с помощью светодиода. Благодаря случайным вариациям в структуре, каждая пара получает уникальный, но совпадающий отпечаток. После разделения чипов их PUF-ключи совпадают более чем на 98% — этого достаточно для надёжной взаимной аутентификации.
🔸Главное преимущество — секретные данные никогда не покидают пределы чипа. Два устройства могут напрямую подтверждать подлинность друг друга, не обращаясь к серверу и не передавая ключи по сети. Метод совместим со стандартным производством CMOS, не требует дорогих материалов и подходит для массового внедрения, включая энергоэффективные медицинские сенсоры и IoT-устройства.
🔸Авторы отмечают, что в будущем технология позволит создавать защищённые пары устройств — например, «умную таблетку» и носимый патч для мониторинга здоровья, которые смогут аутентифицировать друг друга без посредников. Это открывает новые горизонты для аппаратной безопасности и защищённой передачи данных. Фундаментальная физика производства чипов может стать основой для новых стандартов безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🎉2👍1
🇺🇸 Anthropic выпустила Claude Code Security
🔸Это ИИ-инструмент, который автоматически сканирует кодовые базы на уязвимости и помогает быстро исправлять ошибки. Его популярность взлетела так резко, что всего за два дня после анонса акции CrowdStrike потеряли около $20 млрд капитализации, а IBM упала более чем на 10%, потому что инвесторы поняли, что Claude может заменить часть работы в отрасли кибербезопасности и оптимизации старого кода, включая COBOL (старый язык программирования, который до сих пор используют в банках и госструктурах).
🔸Одновременно компания обвиняет китайские фирмы (DeepSeek, Moonshot AI, MiniMax) в массовом использовании фейковых аккаунтов для «слива» данных и тренировки своих моделей — более 24 000 аккаунтов сделали свыше 16 млн запросов к Claude.
👁 Дайджест | 📱 TG | 📱 MAX
🔸Это ИИ-инструмент, который автоматически сканирует кодовые базы на уязвимости и помогает быстро исправлять ошибки. Его популярность взлетела так резко, что всего за два дня после анонса акции CrowdStrike потеряли около $20 млрд капитализации, а IBM упала более чем на 10%, потому что инвесторы поняли, что Claude может заменить часть работы в отрасли кибербезопасности и оптимизации старого кода, включая COBOL (старый язык программирования, который до сих пор используют в банках и госструктурах).
🔸Одновременно компания обвиняет китайские фирмы (DeepSeek, Moonshot AI, MiniMax) в массовом использовании фейковых аккаунтов для «слива» данных и тренировки своих моделей — более 24 000 аккаунтов сделали свыше 16 млн запросов к Claude.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
📍Фотография больше не гарантирует анонимность места съёмки - ИИ его выявит
🔸На рынке появилась система GeoSpy на базе искусственного интеллекта, которая умеет за секунды определять, где был сделан снимок, анализируя мельчайшие детали кадра – от архитектуры зданий до структуры почвы и типа растительности. Технологию уже начали применять в расследованиях, а закрытый доступ к ней постепенно получают разные структуры.
🔸GeoSpy – это инструмент автоматического определения геолокации изображений. Алгоритм обучили на миллионах фотографий со всего мира. Он ищет на снимке характерные признаки местности и сопоставляет их с обучающей базой. Система учитывает стиль застройки, дорожное покрытие, растительность, ландшафт и пространственные связи объектов. В результате она выдаёт предполагаемые координаты точки съёмки почти мгновенно.
🔸Разработчик заявляет, что специализированные версии модели, обученные под отдельные города или регионы, могут определять место с точностью до нескольких метров. В публичных материалах компании диапазон точности указан шире – от одного до пяти метров для поддерживаемых городов. Независимых открытых тестов с большой выборкой снимков пока нет, поэтому реальная стабильность результатов остаётся вопросом.
🔸Раньше у GeoSpy была открытая версия, доступная всем желающим, но после роста интереса её закрыли. При этом компания уже указывает среди будущих направлений применения не только расследования, но и страховую отрасль. Это означает, что инструменты автоматической геопривязки фотографий могут довольно скоро выйти за пределы узкоспециализированного использования и попасть в более широкий рынок.
👁 Дайджест | 📱 TG | 📱 MAX
🔸На рынке появилась система GeoSpy на базе искусственного интеллекта, которая умеет за секунды определять, где был сделан снимок, анализируя мельчайшие детали кадра – от архитектуры зданий до структуры почвы и типа растительности. Технологию уже начали применять в расследованиях, а закрытый доступ к ней постепенно получают разные структуры.
🔸GeoSpy – это инструмент автоматического определения геолокации изображений. Алгоритм обучили на миллионах фотографий со всего мира. Он ищет на снимке характерные признаки местности и сопоставляет их с обучающей базой. Система учитывает стиль застройки, дорожное покрытие, растительность, ландшафт и пространственные связи объектов. В результате она выдаёт предполагаемые координаты точки съёмки почти мгновенно.
🔸Разработчик заявляет, что специализированные версии модели, обученные под отдельные города или регионы, могут определять место с точностью до нескольких метров. В публичных материалах компании диапазон точности указан шире – от одного до пяти метров для поддерживаемых городов. Независимых открытых тестов с большой выборкой снимков пока нет, поэтому реальная стабильность результатов остаётся вопросом.
🔸Раньше у GeoSpy была открытая версия, доступная всем желающим, но после роста интереса её закрыли. При этом компания уже указывает среди будущих направлений применения не только расследования, но и страховую отрасль. Это означает, что инструменты автоматической геопривязки фотографий могут довольно скоро выйти за пределы узкоспециализированного использования и попасть в более широкий рынок.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4✍3👍1🤔1
👮♂️ В 2025 году пресечена деятельность крупнейших в стране сервисов "пробива"
🔸В управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России сообщили, что в 2025 году пресечена деятельность крупнейших в стране площадок по распространению персональных данных в Telegram. Изъято 18 физических и 19 виртуальных серверов. Объем изъятой информации превысил 200 терабайт - это более 50 млрд строк персональных данных.
🔸Несмотря на принимаемые меры, в мессенджерах продолжают функционировать каналы и боты, предлагающие незаконный сбор и продажу данных, а обращения подразделений в администрацию зарубежных мессенджеров остаются без рассмотрения и принятия мер, предусмотренных российским законодательством. Уточняется, что за месяц применение сервисов "пробива" способствовало совершению более 13 тыс. преступлений с ущербом в 15 млрд рублей.
👁 Дайджест | 📱 TG | 📱 MAX
🔸В управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России сообщили, что в 2025 году пресечена деятельность крупнейших в стране площадок по распространению персональных данных в Telegram. Изъято 18 физических и 19 виртуальных серверов. Объем изъятой информации превысил 200 терабайт - это более 50 млрд строк персональных данных.
🔸Несмотря на принимаемые меры, в мессенджерах продолжают функционировать каналы и боты, предлагающие незаконный сбор и продажу данных, а обращения подразделений в администрацию зарубежных мессенджеров остаются без рассмотрения и принятия мер, предусмотренных российским законодательством. Уточняется, что за месяц применение сервисов "пробива" способствовало совершению более 13 тыс. преступлений с ущербом в 15 млрд рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
💡Рост штрафов за утечку персональных данных приведет к учащению шантажа
🔸В этом году эксперты ожидают роста вымогательств со стороны хакеров из-за возросших штрафов за утечки данных. На шантаж переключаются даже те группы, которые раньше занимались исключительно политическими акциями. Проблем добавляет и ускоренное импортозамещение, когда не до конца обкатанные с точки зрения информбезопасности решения внедряются в бизнес-процессы.
👁 Дайджест | 📱 TG | 📱 MAX
🔸В этом году эксперты ожидают роста вымогательств со стороны хакеров из-за возросших штрафов за утечки данных. На шантаж переключаются даже те группы, которые раньше занимались исключительно политическими акциями. Проблем добавляет и ускоренное импортозамещение, когда не до конца обкатанные с точки зрения информбезопасности решения внедряются в бизнес-процессы.
Please open Telegram to view this post
VIEW IN TELEGRAM
😢7👍1