Аналитический центр RPPA
8.37K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Смягчающим фактором для компаний, допустивших утечки персональных данных, может стать компенсация ущерба 2/3 пострадавших граждан - Шадаев

Минцифры РФ обсуждает с отраслью законопроект об оборотных штрафах за утечки персональных данных, одной из ключевых норм может стать компенсация компаниями ущерба двум третям граждан, данные которых оказались в свободном доступе, сообщил глава ведомства Максут Шадаев.

"И один из ключевых смягчающих факторов является урегулирование компенсации ущерба для не менее 2/3 граждан, чьи данные утекли. Это ключевая норма. Фактически мы стимулируем бизнес не только вкладываться в систему защиты, но и нести ответственность. Мы понимаем, что никогда 100% не можем ставить (...). Но это главная норма, которая обсуждается с отраслью. То есть, если компания хочет по нижней границе оборотного штрафа, она должна урегулировать вопросы с не менее 2/3 тех граждан, чьи данные фигурируют в утечке", - сообщил Шадаев журналистам в кулуарах конференции AI Journey.

По его словам, сейчас идут обсуждения с компаниями. "Пока остановились на этом", - сказал Шадаев.

Что касается сроков внесения законопроекта, то министр сообщил, что постараются внести документ до конца этого года.

С предложением ужесточить законодательство об утечках персональных данных выступал сам глава Минцифры. В настоящее время максимальный штраф за утечку персональных данных для бизнеса составляет 500 тыс. рублей.

Также ведомство хочет ввести ответственность для компаний за неуведомление об утечках, причём штраф за это должен быть больше, чем за сам факт утечек. Штраф за сами утечки может составить до 1% от годовой выручки, заявлял ранее директор департамента обеспечения кибербезопасности Минцифры РФ Владимир Бенгин.
👍2👎2🔥2
Путин призвал ускорить принятие закона о доступе к обезличенным данным

Президент РФ Владимир Путин призвал парламент ускорить работу над законопроектом, позволяющем компаниям получать доступ к обезличенным данным россиян, и принять его "в кратчайшие сроки".

"Третье - это доступ к обезличенным данным. Вот сейчас на выставке применительно к медицине коллега рассказывала об этом, о своей работе, о том, что предполагается сделать в ближайшее время, говорила о необходимости доступа к этим данным - я согласен с этим, безусловно. Прошу парламент ускорить работу над соответствующим законопроектом, он должен быть принят в кратчайшие сроки", - сказал Путин, выступая на конференции AI Journey.

Президент уточнил, что к документу есть вопросы касательно защиты личной информации, но речь идет об обезличенных данных: "Это, безусловно, будет помогать повышать эффективность оказания медицинской помощи. Хорошо понимаю опасения как со стороны государства, так и со стороны бизнеса. Нужно обязательно учитывать все озабоченности граждан, предпринимателей, относительно доступа к массивам информации".

По его словам, нужно налаживать все технологические процессы формирования обезличивания, хранения, предоставления доступа к данным. "Прошу альянс (в сфере ИИ - ИФ) подумать, как лучше выстроить механизм, чтобы разработчики получили именно такие данные и в таком объеме, какой им необходим для создания решений по машинному обучению", - отметил он.

Путин также призвал органы власти изучить опыт Москвы, где на портале мэра создан специальный раздел, на котором можно получить бесплатный доступ к данным по разным отраслям городского хозяйства.

В начале марта 2021 года Минцифры разработало законопроект, в рамках которого предложило разрешить использовать обезличенные персональные данные россиян "в том числе для предпринимательской деятельности". Согласно поправкам Минцифры, обезличивание персональных данных может осуществляться только с согласия субъекта или в иных случаях, предусмотренных законодательством России в области персональных данных.
🤯5👎3
Коммерческими банками собрано биометрические данные более 60 млн человек, заявил глава Минцифры Максут Шадаев в Госдуме.
По его мнению, «только государственная информационная система может обеспечить сохранность данных».
👎9🤯1
Госдума в четверг приняла в первом чтении законопроект, направленный на регулирование хранения и обработки биометрических персональных данных, их использования для идентификации и аутентификации с применением Единой биометрической системы (ЕБС) и иных информационных систем.
Законопроект (211535-8) предусматривает, что идентификация граждан с использованием их биометрических данных, в том числе госорганами, осуществляется с применением ЕБС.
При этом аутентификация может осуществляться с применением иных государственных и негосударственных информационных систем, прошедших аккредитацию.
👎6🤯5👍1🔥1
Запрет на распознавание лиц в Италии

Италия запретила использование системы распознавания лиц, за исключением использования в правоохранительных целях.

Управление по защите данных (Garante per la protezione dei dati personali) вынесло официальные постановления двум муниципалитетам - южно-итальянскому городу Лечче и тосканскому городу Ареццо в связи с их экспериментами с биометрическими технологиями.

Управление запретило системы распознавания лиц, использующие биометрические данные, до принятия специального закона, регулирующего их использование.

Однако было добавлено исключение для технологии биометрических данных, которая используется "для борьбы с преступностью" или в рамках судебного расследования.

Технология распознавания лиц является одной из центральных проблем в предлагаемом ЕС регулировании ИИ.
👍10🔥2
Лица с ограниченными возможностями здоровья смогут подтверждать биометрические данные в единой государственной биометрической системе (той, которую Госдума вчера обсуждала) при помощи использования только фотографии. Голоса не надо!
🤯5👎3
Путин поручил создать ресурс для актуализации документов воинского учета.
Ресурс должен быть сформирован к апрелю 2024 года на основе данных о гражданах, состоящих на воинском учете, и о тех, кто должен на нем состоять. Разработкой системы займутся Минцифры, ФНС и Минобороны
К указу приложен перечень необходимых сведений. Это данные о регистрации, состоянии здоровья, наличии права на отсрочку от призыва по мобилизации, а также о принадлежащих гражданам транспортных средствах и недвижимости. Кроме того, профильные федеральные ведомства и органы власти субъектов должны сообщить о людях, которые занимаются медициной, обучаются на очном отделении вузов и колледжей, имеют спортивные разряды и звания, отбывают наказание или являются депутатами.
Ведомствам предстоит создать витрины данных.
Текст указа тут
👍1👎1
Forwarded from Интерфакс
❗️В США ввели запрет на ввоз и продажу телекоммуникационного оборудования Huawei, ZTE и ряда других китайских компаний

"Перечень оборудования и услуг, подпадающих под действие распоряжения, в настоящее время включает коммуникационные средства, произведенное компаниями Huawei Technologies, ZTE Corporation, Hytera Communications, Hangzhou Hikvision Digital Technology и Dahua Technology, а также их дочерними предприятиями и аффилированными структурами", - говорится в тексте распоряжения, опубликованного на сайте Федеральной комиссии по связи США.

В тексте отмечается, что данное оборудование "представляет неприемлемый риск для национальной безопасности".

@interfaxonline
👍3👎2🤯1
В 2011-м году, в разгар дискуссий о ПДн, на одной конференции по ИБ, я на обратной стороне своего бейджа наткнулся на такую надпись ;-)
🔥17👍8
В крупнейших китайских IT-компаниях действует система наблюдения под названием Ди Сан Цзи Янь, «Третий глаз». Она получает данные из камер в офисах и из ноутбуков каждого человека, чтобы определить, кто стоит повышения, а кого нужно уволить. «Третий глаз» позволяет отслеживать экраны программистов в режиме реального времени, записывать их чаты, их активность в браузере и каждое редактирование документа. Часть компаний устанавливают систему даже в туалетах. https://vc.ru/s/getmatch/547119-vygoranie-postavlennoe-na-potok-kak-v-kitae-rabotaet-sistema-tretiy-glaz-i-pochemu-programmisty-iz-za-nee-umirayut
👎3🤯2👍1
Утечек информации из медучреждений в России становится меньше, но объем «сливающейся» информации резко растет. При этом увеличивается доля преднамеренных утечек. Доля умышленно украденных баз, содержащих информацию о клиентах российских медучреждений, увеличилась за девять месяцев 2022 года почти на треть: с 58,3% до 87,5%.
Причем увеличилась доля внутренних утечек. Информация о здоровье человека становится все более ликвидным товаром на черном рынке.
🤯2👎1
В Казахстане ввели QR-подписание документов
В Казахстане уже стало доступно QR-подписание вместо ЭЦП на порталах госуслуг. Об этом сообщили в Министерстве цифрового развития, инноваций и аэрокосмической промышленности (МЦРИАП).
https://plusworld.ru/articles/49722/
👎2
АО «Гознак» запускает корпоративный акселератор Goznak Startup Lab. Оператором программы выступает ФРИИ.
АО «Гознак» ищет инновационные решения по следующим направлениям:
Технологии идентификации и биометрии
Печатная электроника
Облачные сервисы
FinTech и платёжные решения
Инновационные материалы
ЦФА, блокчейн и другие технологии для криптовалют
Track&Trace, LogTech
Цифровые сервисы для рынка нумизматики, бонистики и ювелирного дела
Индустриальный IoT
RegTech, LegalTech, HRTech

Прием заявок на участие в отборе продлится до 26 декабря 2022 года.
В Госдуме опровергли слухи о введении обязательной сдачи биометрии.
"Обязательной сдачи биометрии не будет! Это прописано и в моем законопроекте, и в действующих нормативных актах. Более того, исключена любая дискриминация граждан, которые не хотят сдавать биометрию... Сегодня биометрию собирают и хранят любые частные лавочки, законопроект им это делать запретит", - написал в своём Telegram-канале депутат Горелкин.
👍3🔥1
Мировой суд Хамовнического района Москвы зарегистрировал административный протокол Роскомнадзора, составленный в отношении автономной некоммерческой организации дополнительного профессионального образования "Образовательные технологии Яндекса" (учредитель "Яндекс") об административном правонарушении, связанным с обработкой персональных данных. Рассмотрение дела назначили на 12 декабря.

«Мы пока не получали извещение о рассмотрении дела судом. В июне 2022 года был зафиксирован факт несанкционированного доступа злоумышленников к данным пользователей Яндекс Практикума. С того момента, на основе внутреннего расследования мы провели детальный аудит систем безопасности и ужесточили политику хранения данных в сервисе. Важно учесть, что из-за этого инцидента никакие платежные данные или пароли наших пользователей не были скомпрометированы», — сообщили в пресс-службе компании.
Правительство направило в Государственную Думу законопроект, который предусматривает создание информационной системы национального удостоверяющего центра. Его основной задачей станет обеспечение российских сайтов специальными сертификатами безопасности.
Центр должен предоставлять интернет-пользователям возможности получения TLS-сертификатов (траст-сертификатов) для идентификации принадлежащих им информационных ресурсов при электронном взаимодействии, а также обеспечение возможности реализации электронного взаимодействия граждан с информационными ресурсами органов государственной власти по защищённым протоколам с поддержкой российских криптографических алгоритмов.
Также законопроект закрепляет необходимость использования портала госуслуг для доставки электронных копий уведомлений, юридически значимых сообщений и документов, направляемых госорганами и публичными организациями на бумажном носителе через почту.
Как отмечается в пояснительной записке, изменения «необходимы для снижения эффекта от санкций поставщиков материалов для печатающих устройств федеральной организации почтовой связи».
Документ предполагает использование инфраструктуры электронного правительства для осуществления в том числе деятельности, не относящейся к госуслугам.
Текст законопроекта тут
👍1🤯1
Интернет-компании, операторы связи и банки из Ассоциации больших данных (АБД) выступили против внесудебных компенсаций за утечки персональных данных. Норма о добровольных выплатах со стороны компаний создаст предпосылки для развития «потребительского экстремизма», считают в ассоциации. Она попросила также снизить размер штрафов за утечки данных и установить для них предел.
Свои замечания АБД направила в Минцифры.
👎6👍3
Ректор РТУ МИРЭА Станислав Кудж предложил ввести обязательную маркировку созданного с помощью дипфейков контента, а также закрепить подобную технологию в нормативно-правовой базе как несущую угрозу персональным данным россиян.
Как показало исследование РТУ МИРЭА, уровень осведомлённости россиян о дипфейках и их потенциальных угрозах минимален. Только 12% респондентов знают значение этого термина, а в категории людей старше 50 лет этот показатель ещё меньше — 3%.
При этом 86% опрошенных уверены, что основные задачи дипфейков — генерация развлекательного контента и применение в киноиндустрии. Лишь 10% россиян считают, что с помощью этой технологии можно совершать преступления.
По мнению Куджа, технология дипфейка должна быть закреплена в нормативно-правовой базе как несущая угрозу персональным данным россиян.
👍10
UPD. В СРО "МИР" (объединяет микрофинансовые организации) заявляют, что все НЕ ТАК. Незаконно использовали ПД мошенники, которые взяли займы в МФО, используя чужие ПД. А заявление Центра правовой помощи ФГУП "ГРЧЦ" создает впечатление, что взыскивают с МФО за мошенничество!
Моральный вред с МФО могли взыскать только за то, что МФО долго не реагировали, но никак не за мошенничество.
+++++++++++++++++++++++++++++++++++
Центр правовой помощи гражданам в цифровой среде ФГУП "ГРЧЦ" создал важные прецеденты: суды по искам граждан к микрофинансовым организациям (МФО) из-за использования при выдаче кредита чужих персональных данных (ПД) приняли решения не просто о признании недействительными притязаний МФО, но и о выплате ими компенсаций морального вреда пострадавшим (2-10 тысяч рублей).
Подробный рассказ РКН тут.
👍6
ЦБ и кабмин проработают механизм дистанционной биометрической идентификации нерезидентов без посещения ими РФ. Об этом говорится в основных направлениях развития финансового рынка РФ на 2023 год и период 2024 и 2025 годов, опубликованных Банком России.
Регулятор по-прежнему планирует обеспечить возможность самостоятельной регистрации биометрии с помощью защищенного мобильного приложения.
Текст документа тут
🤯5