Горелкин
19.5K subscribers
832 photos
122 videos
10 files
1.87K links
Заместитель председателя ИТ-комитета Госдумы, председатель правления РОЦИТ

Для официальных обращений – gorelkin@duma.gov.ru
По остальным вопросам – @webstrangler_bot

Регистрация канала: https://clck.ru/3Efx4f
Download Telegram
«Центр стратегических разработок» выпустил объемный доклад о контроле зарубежного влияния в ИТ-секторе. Если кратко, документ посвящен критике моего законопроекта о классифайдах. Его авторы анализируют зарубежный опыт и предлагают рассмотреть более гибкие варианты снижения рисков иностранного контроля. Которые сводятся к расширению надзорно-согласовательных полномочий государства: за каждой ИТ-компанией предполагается установить постоянное наблюдение и даже включить в совет директоров госпредставителя (как это делают в Китае).

Интересно, конечно, услышать мнение индустрии: все ли ИТ-компании готовы отдавать государству «золотую акцию» и согласовывать с правительственной комиссией широкий круг своих действий и решений, как это предлагают авторы доклада. Но с тезисом, что ограничивать нужно не иностранное владение, а зарубежный контроль, я согласен – именно об этом мы говорили с представителями отрасли, обсуждая законопроект. Их голос был услышан, и ко второму чтению текст будет модернизирован таким образом, чтобы акцент был именно на российском управлении классифайдами. При этом общая направленность законопроекта на защиту прав российских пользователей сохранится.

А доклад советую внимательно поизучать, особенно ту его часть, где разбирается опыт разных государств по защите национального ИТ-бизнеса от зарубежного влияния. Это свидетельство того, насколько идеи глобализации оказались оторваны от реальной жизни. Уверен, что подход, основанный на ограничении иностранного контроля, должен стать базовым не только в цифровой экономике, но и в других стратегических направлениях.
Апологеты «гибких методов» ИТ-регулирования раскошелились на федеральные телеграм-каналы. Начали разгонять тезисы о том, что скрининг процессов взаимодействия с иностранным капиталом лучше, чем ограничение долей участия. И что бизнесу не о чем волноваться: госконтроль коснется далеко не всех. А это значит, что бизнес действительно заволновался – иначе не пришлось бы его успокаивать через телеграм-каналы.

Хотя не исключаю, что это такая реакция на мой вчерашний пост о поправках в законопроект о классифайдах. Видимо, ожидалось, что я начну колебаться перед аргументацией аналитиков ЦСР. Но я уверен, что механизмы, которые закладываются законопроектом, окажутся более действенными, чем усиление госконтроля. И, соответственно, лучше защитят права наших граждан.

Скажу больше: я рассчитываю, что доработанный документ будет принят Государственной Думой уже до конца этого года.
Media is too big
VIEW IN TELEGRAM
Сегодня в России отмечают День героев Отечества. Для меня таким героем стал кузбассовец Николай Масалов – чей подвиг увековечен в образе Воина-освободителя, возвышающегося над берлинским Трептов-парком. Когда-то коллеги из Бундестага водили меня там с экскурсией и рассказывали, как здесь чтут память советских воинов. А потом Европа увлеклась русофобией, и Николая Масалова под формальным предлогом вычеркнули из списка почетных граждан Берлина – вместе с Иваном Коневым, Михаилом Егоровым и Мелитоном Кантарией. Но советские памятники немцы пока не трогают.

На Родине Николая Масалова, в Кузбассе недавно появился свой мемориал Воину-освободителю, точная копия берлинского. Губернатор Сергей Цивилев решил поставить его в Кемерове, рядом с учебным комплексом Президентского кадетского училища – там, где Отечество готовит новых героев.
Журналисты издания Ars Technica скормили нейросети несколько фотографий реального человека, чтобы сгенерировать его изображение в разных фантастических ситуациях. Но результат оказался настолько правдоподобным, что доброволец испугался за свою репутацию и отозвал согласие на участие в эксперименте. В итоге журналистам пришлось проводить его заново, взяв за базу изображения несуществующего человека.

Авторы публикации приходят к выводу, что уже сейчас в открытом доступе есть инструментарий, который способен создавать чрезвычайно правдоподобные дипфейки. Которые могут быть использованы как для веселья, так и в преступных целях. Нейросети стремительно обучаются, результат их работы становится всё более совершенным – и уже скоро человеческий глаз не сможет отличить правду от синтезированного вымысла.

Да, многие инструменты для генерации изображений ставят на выходе «водяной знак», но этой защиты явно недостаточно – ведь в опенсорсных версиях этот компонент можно отключить. Поэтому будущее за технологиями «иммунизации» цифровых изображений, которые сделают их непригодными для обработки нейросетями. Думаю, прежде всего во внедрении таких функций должны быть заинтересованы соцсети, чтобы их пользователи были уверены: публиковать свои фотографии снова стало безопасно – как в добрые старые времена, до всех этих нейросетей.
Продолжается подготовка ко второму чтению законопроекта о государственной защите биометрических данных. Параллельно с работой над поправками веду переписку с гражданами: каждому, кто обращается ко мне (по официальным каналам или в социальных сетях), объясняю все нюансы предлагаемого регулирования и опровергаю слухи, которыми законопроект оброс еще до внесения.

Хочу сказать спасибо всем, кто задает вопросы – и рад, что мои ответы помогают людям разобраться в этом действительно непростом законопроекте. В качестве примера публикую выдержки из письма гражданина, который изначально был настроен очень негативно.

Здравствуйте, Антон Вадимович! Прошу меня простить, исходил из неправильной подачи новости в СМИ и высказываний некоторых депутатов, которые создали иллюзию насильственного насаждения биометрии в жизнь граждан. Более полно ознакомившись с содержанием законопроекта, признаю свою неправоту. [Предложенная вами система] минимизирует шансы утечки данных, и даже если это случится, их не получится использовать в противоправных целях. Биометрия действительно сейчас собирается всеми подряд и хранится максимально небезопасно. Надеюсь, с этой инициативой компании поумерят свой пыл по сбору биометрии. Хорошего рабочего дня.

Еще раз по основным тезисам:

Законопроект не про обязательный сбор биометрии у граждан, а про государственную защиту уже собранных данных.
Граждане могут отказаться от передачи своей биометрии в госсистему. В этом случае она будет уничтожена.
Граждане, которые согласятся на передачу своей биометрии в госсистему, получат контроль над своими биометрическими данными и смогут отзывать согласие на их обработку через «Госуслуги».
Биометрия граждан получит защиту на государственном уровне. Коммерческие компании будут оперировать обезличенными данными, и даже если они допустят их утечку, риск, что из них восстановят настоящую биометрию, сведен к нулю.
Media is too big
VIEW IN TELEGRAM
Сегодня на RIW-2022 обсуждали вопрос с регулированием VPN-сервисов. Повторил свою мысль о том, что России нужны собственные VPN, с помощью которых зарубежная аудитория сможет обходить блокировку российских сайтов – запрос на это существует
Пять лет назад Марк Цукерберг представил манифест «Building Global Community», в котором объявил о планах по захвату мира сделать Facebook* главной социальной сетью, которая уже скоро объединит всех жителей планеты. Возможно, так бы и случилось, если бы менеджмент Facebook не прогнулся под правительство США и либеральную повестку. Стравливание людей в информационных войнах оказалось более интересным занятием, чем их объединение.

При этом попытки других стран глобализовать свои цифровые платформы встречают у американцев резкое неприятие. Экс-президент Трамп не смог запретить китайский TikTok, но добился его приземления в Техас. Но даже в таком виде соцсеть остается слишком китайской, поэтому чиновникам США в некоторых штатах пользоваться ей теперь запрещено. Уже ни для кого не секрет, что цифровые платформы – это, прежде всего, инструмент влияния. Но его границы при этом не всегда совпадают с государственными.

Думаю, в ближайшие десятилетия мир окончательно откажется от идеи глобальных цифровых платформ. Они будут существовать в рамках неких блоков, и очень редко выходить за их пределы. Китай уже доказал, что такой сценарий вполне реален. Думаю, что американские сервисы, претендовавшие на мировое лидерство, скоро смогут рассчитывать только на границы условного блока НАТО. А Россия вместе с дружественными странами образует свой цифровой анклав, с полным набором всех необходимых альтернатив – часть из которых у нас уже есть.
Продолжаю консультации с отраслью по законопроекту о майнинге криптовалют. В частности, изучил предложения BitRiver – крупнейшего в СНГ оператора дата-центров по размещению оборудования для блокчейн-вычислений. Компания сообщает о концептуальной поддержке законопроекта и предлагает рассмотреть несколько важных поправок, которые я передал в комитет ГД по финансовому рынку.

Такая позиция вызывает уважение – в отличие от хайпа некоторых криптоэкспертов, которые после внесения законопроекта поспешили объявить его чуть ли не «запретом на профессию» (исторические параллели понятны, но совершенно неуместны). Но те представители отрасли, что настроены серьезно и спекуляциями не занимаются, называют этот законопроект шагом вперед.

Тут я соглашусь, в вопросе регулирования блокчейн-технологий мы слишком долго стоим на месте. Каждый десятый житель России уже вовлечен в криптовалютные процессы, но почти все они происходят на зарубежной инфраструктуре, без гарантии соблюдения прав граждан. А ведь у нас есть всё для создания своих криптомощностей – и профицит электроэнергии, и подкованные кадры – осталось только поменять консервативные подходы. Возможно, какой-то успешный кейс, который убедит сомневающихся функционеров, получится создать в рамках экспериментального правового режима.
Получаю много вопросов о том, как законопроект о госзащите биометрических данных готовится ко второму чтению. На основе самых часто задаваемых из них вместе с журналистами «Парламентской газеты» подготовили публикацию.
Журналисты спрашивают, как я отношусь к инициативе Минцифры о введении уголовной ответственности за кражу, неправомерное распространение и продажу персональных данных. И не считаю ли слишком суровым наказание до десяти лет лишения свободы. Нет, не считаю: если сотрудник воспользовался своим служебным положением, чтобы украсть и продать базу данных с персональными данными граждан, это значит, что он залез в дом, в семью к каждому из них. А значит, судить его нужно как серийного грабителя.

Мы не раз обсуждали с Минцифры усиление ответственности в отношении всех участников криминальной цепочки по хищению и продаже персданных. Надеюсь, что этот законопроект будет принят в кратчайшие сроки – потребность в нем колоссальная. На днях появилась информация об очередной крупной утечке персональных данных: СМИ пишут, что в даркнете появилась база пользователей портала «Московская электронная школа». Не исключаю, что никакие хакеры этот интернет-ресурс не ломали, а получили базу через какого-нибудь сотрудника, имеющего к ней доступ – хотя владелец ресурса это опровергает.

К сожалению, мораторий на проверки закрыл Роскомнадзору возможности для выяснения всех подробностей по горячим следам. Поэтому сегодня я направил депутатские запросы в МВД и ФСБ, с просьбой разобраться в этой ситуации и принять меры реагирования, если это необходимо.
На неделе Министерство спорта РФ подвело итоги года, вручив Национальную спортивную премию-2022. Лучшей ареной страны был признан ледовый дворец «Кузбасс» в Кемерове. Его построили в прошлом году, к 300-летию региона, и для всех моих земляков этот спортивный объект стал символом масштабных преобразований, которые сейчас происходят в Кузбассе.

И это не только строительство лучших в России спортивных сооружений. Кемерово стал одним из четырех городов, в которых по поручению Президента РФ возводят культурный кластер. Здесь, в шахтерской столице Сибири открываются филиалы Мариинского театра, Русского музея, московской консерватории имени Чайковского и государственной академии хореографии. Кузбасс преображается: многие мне говорят, что его теперь просто не узнать.

Благодаря недавно подписанному постановлению правительства РФ о создании особой экономической зоны перспективу промышленного развития получает север Кузбасса, где нет залежей угля. По словам губернатора Сергея Цивилева, общая сумма уже заявленных инвестиций от пяти крупных российских предприятий, планирующих стать резидентами новой экономической зоны, достигает почти 100 млрд рублей.
Сегодня на расширенном заседании ИТ-комитета Госдумы прошло общественное обсуждение поправок ко второму чтению законопроекта о биометрической системе. Из более чем 60 поправок комитет рекомендовал к принятию примерно половину – в их числе оказались самые дельные и правильные замечания. Как выразился коллега из Роскомнадзора, «технократичный текст теперь больше ориентирован на права граждан». И это действительно так: новая редакция впервые в истории российского законодательства дает людям возможность проактивного отказа от обработки их персональных данных. Думаю, это порадует многих из тех, кто писал мне эмоциональные сообщения в соцсетях.

Кстати, хочу сказать спасибо всем, кто решил высказаться по поводу этого законопроекта. Я получал сообщения не только от его противников, но и сторонников – людей, которые были благодарны за решение наконец-то навести порядок на рынке биометрических данных и передать их под государственную защиту. И я согласен со всеми, кто считает, что параллельно с принятием этого закона необходимо комплексно усиливать меры ответственности за утечки: вводить оборотные штрафы для компаний за несоблюдение ИБ и уголовную ответственность для тех, кто использовал свое служебное положение для кражи и распространения персональных данных.

Наш комитет проделал титаническую работу по доработке законопроекта ко второму чтению, с учетом активной позиции Русской православной церкви (чьи замечания были поддержаны в полном объеме). Мы планируем, что представители духовенства войдут в состав специального координационного совета, создание которого предусмотрено поправками, и будут осуществлять не только этический контроль над применением положений законопроекта, но и участвовать в дальнейшем развитии законодательства о защите биометрии.
России нужно создавать собственные национальные сервисы VPN и CDN – и Минцифры должно стать драйвером этих процессов. Этой идеей я сегодня поделился с Максутом Шадаевым, когда выступал во время «правительственного часа» с партийной оценкой деятельности министерства. Объективно, Минцифры – один из самых продвинутых и активных органов исполнительной власти, но по некоторым направлениям ему нужно усиливаться. Например, в части создания стратегически важных инфраструктурных продуктов.

Про российский VPN-сервис я уже много раз говорил на самых разных площадках. Запрос на качественный прокси-сервис российского производства существует прежде всего у зарубежной аудитории, которая потеряла доступ к альтернативной точке зрения на международные события. Нужен обход западных блокировок и тем, кого перестали пускать на зарубежные ресурсы с российских IP-адресов. Сейчас они вынуждены пользоваться иностранными VPN, со всеми вытекающими из этого рисками.

А национальная сеть доставки контента (CDN) поможет нашим цифровым сервисам более уверенно конкурировать с западными аналогами. Ведь основная претензия пользователей ко многим российским продуктами – это их медлительность. YouTube добился мирового лидерства во многом благодаря собственной сети кэширующих серверов, которые позволяют мгновенно запускать даже контент в разрешении 4K. Его российские конкуренты лишены такого преимущества – и значит, в наших общих интересах его создать.

С обсуждения этих вопросов планирую начать новый сезон работы партийной экспертной площадки – и рассчитываю, что представители Минцифры примут участие в этой работе.
Уточню информацию: на самом деле, поправками в законопроект о классифайдах акцент перенесен с владения на контроль за решениями. Такой контроль будет осуществлен через возможность распоряжаться не менее 50% голосов, приходящихся на голосующие акции.

Это более гибкий подход, который мы обсуждали с отраслью, он снимает определенные сложности, связанные с необходимостью смены собственников. Количество голосующих акций и их вес могут быть определены корпоративными соглашениями. Таким образом, по просьбе бизнеса, мы сохраняем возможность иностранного владения и иностранных инвестиций – но контроль будет исключительно российский.
Госдума приняла законопроект о биометрии

❗️Вводится запрет на принудительный сбор биометрии, устанавливается, что отказ гражданина от сдачи биометрии не может влиять на оказание ему любых государственных, муниципальных услуг. Вводится порядок отказа гражданина от сдачи биометрии, это можно будет сделать в письменной форме через любое отделение МФЦ.

Кроме того, ограничен перечень собираемой биометрии; их только два — изображение лица и образец голоса. Эта норма будет действовать до 1 сентября 2024 года, изменения может внести только Правительство по предложению Координационного совета, который формируется с обязательным вхождением в него представителей общественности, централизованных религиозных организаций.
Еще в октябре на площадке Общественной палаты я поднимал вопрос о работе в России компаний, которые совершенно открыто собирают о наших гражданах самые разнообразные данные. Примерно половину российского рынка маркетинговых исследований занимают организации, напрямую или косвенно принадлежащие американскому или европейскому капиталу. И, соответственно, выполняют его задачи по сбору нашей внутренней статистики и мета-данных. Которые потом превращаются в аналитические отчеты для зарубежных правительств о состоянии социально значимых российских рынков.

На днях ЕС принял девятый пакет санкций, который напрямую запретил оказывать россиянам услуги по рекламе, исследованиям рынка и опросам общественного мнения. То есть, теперь мы не можем получать маркетинговую информацию об европейцах – но по-прежнему позволяем им делать это совершенно открыто, и никак не контролируем ни объем собираемых данных, ни их трансграничную передачу. Такая беспечность представляется мне опасной.

Считаю, что следует рассмотреть вопрос о регламентировании (и при необходимости, ограничении) зарубежным компаниям из недружественных стран доступа к сбору данных об экономике России и жителях нашей страны. Теперь уже в рамках зеркальных мер на санкции.
Наверное, стоит уточнить, что я имел в виду под «национальной сетью доставки контента», – а то некоторые уже начали писать, что депутаты опять изобретают колесо для освоения бюджетных средств.

На самом деле, я не предлагаю строить новую дата-инфраструктуру, и уж тем более делать это за государственный счет. На российском рынке уже существует достаточное количество крупных компаний-поставщиков услуг CDN. Я считаю, нужно сделать так, чтобы все они были в большей степени ориентированы на решение важнейших задач, которые стоят перед нашей страной в условиях геополитической турбулентности. Наши цифровые сервисы должны работать не хуже западных аналогов: одинаково быстро и комфортно для каждого российского пользователя в каждом регионе нашей страны.

В моем понимании национальная сеть доставки контента должна быть не какой-то новой сущностью, а скорее, объединяющей идеей, новым, патриотически ориентированным отраслевым манифестом. Обсудим этот подход на площадке партийной группы по цифровому регулированию: подготовка к этому совещанию уже началась.
Просто сравните, как ведет себя компания «Ситимобил» после появления информации об утечке персональных данных – и как действовал в точно такой же ситуации «Гемотест» в конце апреля. «Ситимобил» отреагировал моментально: инициировал проверку, сделал заявление для СМИ и взаимодействует с Роскомнадзором. «Гемотест», напомню, долго молчал и признал утечку только на суде, когда получил штраф.

Разница объясняется просто – вступившими в силу с 1 сентября изменениями в закон «О персональных данных». Мы предусмотрели обязательство для операторов, допустивших утечку, сообщать о ней в Роскомнадзор в течение суток. А через 72 часа – предоставить результаты внутреннего расследования инцидента с указанием причины и виновных в утечке лиц.

В следующем году ответственность за утечку персональных данных будет усилена: и оборотными штрафами, и новыми статьями уголовного кодекса. Рассчитываем, что эти меры приведут к нужному результату, с одной стороны, повысив затраты компаний на ИБ, а с другой, заставив ответственных сотрудников сто раз подумать, стоит ли участвовать в криминальных схемах.
Media is too big
VIEW IN TELEGRAM
⬆️⬆️⬆️ Мой доклад от фракции на «Правительственном часе» с Максутом Шадаевым. Регламент выступления – всего семь минут, но самые важные темы затронуть я успел:

Как бороться с утечками персональных данных
Что нужно сделать, чтобы прекратить звонки мошенников и спамеров
Почему важно ускорить работу национальных цифровых сервисов
Нужно ли регулировать видеоигры
Кому пригодится российский VPN
Реакция отрасли на принятый Госдумой законопроект о классифайдах оказалась ровно такой, как я ожидал. Журналисты «Газеты.ру» собрали у бизнеса оценки нового регулирования, и они вполне конструктивные (несмотря на громкий заголовок, который остается на совести авторов). Главный итог нашей совместной с отраслью работы над законопроектом достигнут, осталось дошлифовать некоторые нюансы – но это можно будет сделать уже в процессе взаимодействия с регулятором.

Хочу еще раз отметить, что под действие этого законопроекта попадают только сервисы онлайн-объявлений с аудиторией больше 100 тысяч пользователей в сутки. Ко второму чтению были внесены уточняющие формулировки, которые исключили возможность распространения законопроекта на деятельность интернет-магазинов и маркетплейсов. Мы считаем, что эта индустрия должна регулироваться не ФЗ «Об информации», а более профильным ФЗ «О защите прав потребителей».