Аналитический центр RPPA
8.39K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Минцифры представило новую версию СМЭВ, 4-ю по счету.
В ней есть доступ к витринам данных МВД России (транспортные средства), Росреестра (недвижимость), Рособрнадзора (результаты ЕГЭ), Федерального казначейства (сведения о бюджетах).
До конца 2022 года планируют создать витрины ФНС, Минспорт, Роструд, ПФР, Минтранс, Рослесхоз, ФМБА, МЧС России и ряд других ведомств.
Также новая версия СМЭВ позволяет гражданам делать автоматическое предзаполнение форм на госуслугах
Forwarded from Горелкин
Общественный совет Роскомнадзора обсудил правоприменение новых поправок в Закон о персональных данных. Уже в сентябре начинают действовать новые правила, по которым операторы обязаны в течение десяти дней предоставить гражданину исчерпывающую информацию о том, как используются его данные. При этом закон запрещает отказывать человеку в обслуживании, если он не хочет предоставлять свои персональные данные, и ужесточает порядок информирования об их утечках и трансграничной передаче. Соответствующий электронный сервис РКН уже готовит к запуску.

В работе над этими поправками мы руководствовались принципом «персональные данные это собственность гражданина». Задача государства – защитить это право и сформировать у бизнеса ответственное отношение к личной информации своих клиентов. Мы стремились сделать так, чтобы компании поменяли свои принципы в вопросах безопасности хранения персональных данных, чтобы уделяли этому приоритетное внимание. Любую утечку информации о клиентах бизнес должен оценивать не с точки зрения своего имиджа и думать, как бы это замылить – а видеть в этом серьезнейшее ЧП и немедленно информировать о нем уполномоченные органы.

В России должна сформироваться другая культура обращения с персональными данными, построенная на принципах ответственности и уважительного отношения к человеку, их единственному и полноправному владельцу. Государство в этом процессе полностью на стороне своих граждан – ведь именно защита их интересов ставится в основу нового, цивилизованного подхода.
Forwarded from РоскомнадZор
📰Сегодня прошло заседание Общественного совета при Роскомнадзоре, на котором обсудили последние изменения в законодательстве о персональных данных

Открывая заседание, руководитель Роскомнадзора Андрей Липов отметил: «Новеллы, которые нашли сегодня отражение в законе, являются закономерным продолжением формирования нормативной системы, действительно ориентированной на обеспечение высокого уровня защиты прав граждан и соответствующей текущему уровню развития технологий и возникающих угроз».

Заместитель руководителя Роскомнадзора Милош Вагнер детально рассказал о нововведениях в законодательстве. Так, с 1 сентября 2022 года операторы будут обязаны уведомлять Роскомнадзор об инцидентах с утечками информации пользователей. Это необходимо, чтобы как можно быстрее снизить доступность таких баз персональных данных в интернете. Также обработка персональных данных станет возможна только в целях договора, в котором нет условий, ограничивающих человека в его праве контролировать свои персональные данные - получать информацию об обработке, требовать удаления или уничтожения данных, не соглашаться с передачей данных третьим лицам.

Милош Вагнер также сделал акцент на деятельности Центра правовой помощи гражданам в цифровой среде ФГУП «ГРЧЦ», который был создан в сентябре 2021 года по инициативе Роскомнадзора: «В законодательстве в области персональных данных особо остро ощущается конкуренция между правами обычного человека и правами организаций. Центр безвозмездно оказывает гражданам юридические услуги по большому кругу вопросов, связанных с защитой человека при неправомерных действиях, как с его данными, так и с денежными средствами. Юристы центра подготавливают в интересах граждан претензии к организациям, жалобы и заявления в органы власти, представляют интересы людей в суде. С момента создания в Центр за помощью к специалистам обратились более тысячи человек».

Заместитель председателя Общественного совета Ирина Алехина представила позицию бизнеса и экспертного сообщества по вопросу развития сферы персональных данных, обратила внимание на необходимость повышения информационной грамотности граждан, формирования ответственного отношения к персональным данным, как у операторов, так и у субъектов персональных данных.

Член Консультативного совета при уполномоченном органе по защите прав субъектов персональных данных Артемий Понявин в своем выступлении внес ряд предложений по дальнейшему совершенствованию законодательства о персональных данных, формированию общественного договора по вопросам использования бизнесом персональных данных граждан, а также подчеркнул необходимость ужесточения наказания за утечку и незаконную обработку личных данных граждан.

Подводя итог обсуждению, глава Роскомнадзора Андрей Липов отметил, что уже формирующийся де-факто общественный договор по использованию персданных должен основываться на высказанных на сегодняшнем Общественном совете безусловных требованиях по сохранению автономности личности человека. В части ужесточения ответственности за незаконную обработку персональных данных акцентировал внимание на необходимости проработать законодательно признание действия людей, которые занимаются кражей или последующим незаконным распространением персональных данных, преступными и установить за них соответствующую умыслу деяния ответственность.

При этом необходима адекватность наказания, так как в этой цепочке несколько действующих субъектов. Также должен быть проработан механизм сбора доказательств вины в отношении компаний, у которых происходят утечки данных. «Здесь возникает вопрос, связанный со сбором и адекватностью доказательств этих деяний. Если мы говорим о крупных компаниях, а все резонансные кражи персональных данных в последнее время касаются крупных компаний, то при применении к ним оборотных штрафов, мы должны предоставлять соответствующего уровня доказательства, которые будут приняты судом», - сказал глава ведомства.
👍5
В России может заработать экспериментальный правовой режим, в рамках которого фитнес-трекеры, браслеты и умные часы будут собирать информацию о здоровье своих владельцев и передавать сведения в специальную информационную систему для профилактики заболеваний. Оператором хочет выступить "Ростех", в проекте участвует "Сколково".
👎16🤯3👍1
Представители IT-бизнеса попросили Минцифры в очередной раз доработать поправки к закону «О персональных данных», регулирующие оборот обезличенной информации. В новую версию проекта может вернутся положение о необходимости заручиться согласием гражданина сразу для нескольких целей обработки его данных. Центр компетенций «Сколково» при участии ЦБ и бизнеса подготовит Минцифры обоснование необходимости этой нормы.
Также бизнес выступает против передачи государству данных для развития проектов в области искусственного интеллекта (ИИ) российскими разработчиками.
Доработанный документ будет представлен для обсуждения на площадке АНО «Цифровая экономика» до начала осенней сессии Госдумы
👍4
Инициатива Минцифры, предполагающая введение оборотных штрафов для компаний, допустивших утечку данных, будет ежегодно обходиться субъектам МСП в 400 млрд руб.
АНО «Институт развития предпринимательства и экономики» настаивает, чтобы в обсуждении инициативы участвовал не только узкий круг представителей крупнейших IT-компаний, но также бизнес-омбудсмены, эксперты комитета Госдумы по малому и среднему предпринимательству и профильные бизнес-объединения.
🤯1
Суд в Москве оштрафовал мессенджер Telegram на 4 млн рублей за отказ удалить бот, раскрывающий личные данные российских военнослужащих, участвующих в спецоперации на Украине и Telegram-каналы, публикующие недостоверную информацию.
Относительно сдачи биометрии для получения финансовых услуг россияне отзываются разнонаправленно, показал опрос Росгосстраха и банка "Открытие". 42% ответили, что относятся к инициативе скорее положительно, 25% полностью поддерживают, а 18% реагируют скорее отрицательно, 15% — резко отрицательно. В частности, граждане переживают за сохранность данных.
👍2👎1
Сбер получил два патента на технологии по распознаванию дипфейков — обнаружения синтетического изменения изображений лиц людей в видео.
Отличительной особенностью системы является возможность обработки видеоконтента с несколькими лицами в кадре. В этом случае система выявляет отдельное лицо, созданное синтетическим образом, и оценивает его достоверность, что позволяет противодействовать ряду методов обхода систем выявления дипфейков.
Показатели эффективности системы при замерах на независимых тестовых выборках составили 98%. Система может помочь в защите от кибератак с обходом систем Face Recognition и Liveness Detection.
👍6
Банки высказались против снижения требований к качеству образцов биометрии. Национальный совет финансового рынка (НСФР) направил главе Минцифры Максуту Шадаеву письмо с критикой проекта приказа о порядке размещения биометрии, собранной банками, в ЕБС.
Минцифры предложило дополнить приказ пунктами, содержащими сниженные требования к биометрическим образцам, при соответствии которым они должны передаваться в ЕБС. В частности, допустить использование монохромных фотографий в 8-битовом цветовом решении, что в 65 тыс. раз ухудшает цветопередачу изображения относительно текущих требований. А как отметили в компании IDX, чем ниже требования к слепкам, тем больше рисков.
В случае принятия предложенной редакции в ЕБС будут формироваться пять различных видов биометрических шаблонов с тремя допустимыми режимами их использования, отмечает организация.
По оценке директора по правовым инициативам ФРИИ Александры Орехович, передача из коммерческих биометрических систем образцов разного качества необходима только для того, чтобы заполнить ЕБС и использовать эти данные не для оказания коммерческих сервисов, а нужд государства.
👍1
В РФ может появиться фонд материальной компенсаций для граждан, пострадавших от утечек их персональных данных из компаний. Наполнять его планируется средствами, полученными в качестве штрафов от компаний, допустивших утечки. Участники рынка не против этой идеи, но эксперты отмечают, что реализация механизма потребует существенных административных издержек, а доказать ущерб гражданам будет непросто.
👍8
Роскомнадзор представил новые формы уведомлений при работе с персональными данными. Проект приказа ведомства опубликован 19 августа на портале regulation.gov.ru. Формы будут применяться при намерении осуществлять обработку персональных данных, при внесении изменений в ранее представленные сведения, а также при прекращении обработки ПД.
Власти рассматривают, как «обеспечить правовое основание для оформления учетной записи Госуслуг». Например, это может происходить при любом очном обращении гражданина в госорганы, при рождении или при выдаче паспорта. Такая ситуация может возникнуть при выдаче по умолчанию документов в электронном виде, хотя по требованию гражданина сохранится возможность выдачи бумажного документа.
В то же время для любых случаев, требующих подтверждение личности, может быть установлена необязательность предоставления паспорта при условии регистрации биометрии. Кроме того, закрепляется обязанность государственных органов власти обеспечить онлайн доступ гражданина к сведениям о нем, при этом любая организация обязана с согласия гражданина принимать эти сведения.
Все эти инициативы содержатся в федеральном проекте «Цифровые услуги и сервисы онлайн». Куратором направления выступает Минцифры.
👎10