Горелкин
17.9K subscribers
785 photos
116 videos
7 files
1.8K links
Зампред комитета ГД по информполитике, председатель правления РОЦИТ.

Для официальных обращений - gorelkin@duma.gov.ru

По всем остальным вопросам - @webstrangler_bot
Download Telegram
В Telegram появился бот, распространяющий персональные данные россиян, вроде печально известного и везде заблокированного «Глаза Бога». Технология та же: бот обращается к базе данных с информацией, в разное время утекшей из ряда источников: СДЭК, Ашан, Спортмастер и т.д.

Но кроме коммерческих компаний (а они в свое время подтверждали утечку данных), в сводной базе фигурируют и государственные ресурсы: в частности, ФНС (данные за 2022 год) и «Госуслуги» (данные за 2021 год). Лично я не уверен, что это так, и склонен считать, что вся эта история с ботом запущена для дискредитации государственных ведомств. Но попросил прокомментировать эту историю Даниила Егорова и Максута Шадаева.

Кроме того, обратился в Роскомнадзор с просьбой принять экстренные меры. Telegram обязан прекратить распространение персональных данных, это противоречит политике мессенджера и грубо нарушает законодательство РФ.
Спасибо РКН и администрации Telegram: бот для «пробива», о котором я писал выше, уже не работает.

Но это не значит, что проблема решена: торговцы персональными данными уже наверняка создали новый бот. Пока есть спрос, будет и предложение. И если вдруг столкнетесь с чем-то подобным, скидывайте мне или напрямую в РКН – будем реагировать.

Информация, которую разными способами преступники выудили из коммерческих компаний за последние несколько лет, будет покупаться и продаваться, пока не потеряет актуальность. Сейчас нужно концентрироваться на том, чтобы не допускать новых утечек – а для этого всем организациям, которые оперируют персональными данными граждан, необходимо кратно наращивать компетенции в инфобезе. Есть еще один вариант: сокращать количество таких операторов, и он тоже всерьез рассматривается.
Регулирование рынка исследовательских компаний сегодня обсуждали в Общественной палате РФ. Дискуссия получилась довольно жаркой (основные тезисы можно почитать тут), из чего я делаю простой вывод. Наша с коллегами законодательная инициатива попала в самую точку: общество действительно разделяет наши опасения.

Отрасль тоже, в общем-то, не против регулирования: в предложениях ассоциации ОИРОМ, которые её участники обещали сформулировать на нашей недавней встрече, содержатся лишь несколько замечаний. Среди них – просьба обратить внимание на конфиденциальность данных и увеличить сроки, которые требуются для локализации производственных процессов. Думаю, что всё это мы учтем при подготовке законопроекта ко второму чтению.

Есть и более радикальные предложения. Например, коллега Артем Кирьянов предлагает усилить санкции и признавать нежелательными те исследовательские организации, которые откажутся выполнять требования закона. Уверен, что эту позицию мы тоже примем во внимание. Я же убежден, что необходимо расширить список требований: в частности обязать исследовательские компании использовать российское программное обеспечение, включенное в реестр Минцифры, чтобы избежать риска несанкционированной трансграничной передачи больших данных.
По поводу громкой истории с российским монитором LightCom, в который впаяли российский чип, чтобы заработать баллы перед Минпромторгом. Нельзя отрицать, что система, предложенная министерством (чем больше в электронике российских компонентов, тем выше балл и шансы победить на госзакупках) хоть плохо, но функционирует. Как минимум, недобросовестные поставщики теперь не просто переклеивают шильдики, а утруждаются сборкой, разборкой и пайкой. Как говорится, дайте им еще пару лет...

Но шутки шутками, а ситуация откровенно неприятная. Несмотря на то, что Минпромторг оперативно (по бюрократическим меркам) прокомментировал её в своем канале, вопросы к нему никто не снимал. Очевидно, что действующая система контроля не работает, компетенций у ТПП (в отличие от некоторых видеоблогеров) не хватает. Хотя в соседнем канале верно подмечают, что похоже, блогер отлично знал, где искать ненужный чип.

Мало предложить систему, нужно сделать так, чтобы она качественно работала. Поэтому я надеюсь, что разбор ситуации министерство действительно проведет (направил Денису Мантурову просьбу довести до меня результаты проверки), и волевым решением отстранит хитрецов из LightCom от госзакупок на год-другой.
Историю пишут победители, а проигравшие – переписывают Википедию. Эту блестящую цитату Илона Маска можно дополнить: чтобы судить победителей. Накануне стало известно, что евробюрократы использовали Википедию для обоснования санкций против российских граждан. Следите за руками: украинцы наводняют ресурс фейками, клерки подшивают их в дело (наряду с материалами из таблоидов и анонимных блогов), а совет ЕС при голосовании учитывает не качество доказательств, а лишь их формальное наличие. Система просто блеск!

Интересно, что по этому поводу думают создатели Википедии Ларри Сэнгер и Джимми Уэйлс, которые мечтали построить «храм для разума», а в результате вышел изгаженный пропагандой инструмент для фабрикации санкций.
ПУЛ Telegram продолжает выпускать ежемесячные рейтинги, а ваш любимый канал продолжает в них фигурировать :) За что я благодарен и составителям рейтинга, и своим неравнодушным и очень активным подписчикам!
Заглянул вчера на презентацию нового сезона проектов, созданных при поддержке «Института развития интернета». Любопытный факт: в этом году доля таких проектов достигла трети от нового контента всех российских онлайн-кинотеатров. Это значит, что программа поддержки «ИРИ» оказалась по-настоящему востребованной и творческими командами, и аудиторией, при этом отвечая государственным задачам, что совсем недавно казалось невозможным.

Перечислять все проекты нового сезона не стану, для этого есть канал «ИРИ». Хочу отметить качественные сдвиги в направлениях контента для детей и популяризации науки и образования (не фанат Ольги Бузовой, но её новое амплуа одобряю). Еще одна попытка переключить популярных блогеров с пропаганды потребления на что-то действительно полезное для нашей страны – «Наука для всех». Надеюсь, попытка окажется успешной.

Ну и как же без видеоигр. Кроме всеми ожидаемой «Смуты» (авторы которой снова удивили глубиной проработки игрового окружения), на презентации засветились еще два проекта. Это «Петя и Волк» в лучших традициях олдскульных квестов и «МетаМосква», цифровой двойник столицы. Все они, на мой взгляд, имеют неплохие шансы выстрелить не только на российском рынке, есть потенциал для продвижения за рубежом: «Смута» – как уникальный способ прикоснуться к истории России, а «МетаМосква» – к её настоящему.

Всем представленным проектам желаю найти свою аудиторию, а команде «ИРИ» – дальнейших успехов в решении невозможных задач.
Подписчики спрашивают, когда в моем канале появятся сторис, а некоторые из них уже за это голосуют (хотя ссылку для сбора бустов я не публиковал и пока не собираюсь). Мне вполне хватает сторис в личном аккаунте, а задваивать контент смысла не вижу. Посмотрим, какие еще возможности Telegram даст каналам за голоса премиум-подписчиков. Если это будут какие-то механизмы для расширения аудитории, тогда подумаю. Пока же голосовать за мой канал не надо :)

В целом очень любопытно наблюдать за тем, как Дурову удается монетизировать тщеславие некоторых админов. И за более важным процессом: как выстраивается еще один критерий качества телеграм-каналов, манипулировать которым (в отличие от количества подписчиков, просмотров и реакций) будет сложнее. Хотя не сомневаюсь, что способы найдутся, и будут похитрее, чем объявления о продаже бустов на Avito.
В Индии создали собственный магазин приложений под Android, получивший название Indus AppStore. Смысл примерно тот же, что и в случае с российским RuStore: независимая альтернатива Google Play, с более выгодными условиями для разработчиков и ориентированностью на локальный рынок. Но ключевое отличие в том, что за Indus AppStore стоит не крупная местная ИТ-компания (как VK у нас), а американский ритейл-гигант Walmart.

Поэтому говорить о появлении национального индийского магазина приложений не приходится. Больше похоже, что колонизаторы делят перспективный рынок: Android – самая популярная платформа в Индии с долей 95%, и комиссии её владельца уже давно вызывают там неудовольствие. Поэтому интересы Walmart объяснимы и вполне укладываются в общий тренд конкуренции с Google. Например, в магазинах сети не принимаются платежи Google Pay, потому что у Walmart есть своя система бесконтактной оплаты.

Посмотрим, насколько популярным окажется Indus AppStore. В моем понимании, Индии правильнее было бы двигаться по пути развития национальной мобильной операционки BharOS и поддерживать встроенный в неё магазин приложений. Потому что правильная альтернатива должна быть своей собственной, а не навязанной в рамках конкурентной борьбы заокеанских дельцов.
Мой прогноз сбывается: WhatsApp не будет открывать для российских пользователей функционал публичных каналов. Правда, официального сообщения пока не было, а информацию предпочли слить через одну голландскую газету со ссылкой на неназванного представителя Meta*.

Обратите внимание, что в цитате содержится туманная оговорка «продукт не будет доступен в ближайшее время». На мой взгляд, это излишне оптимистичная позиция, ведь в ближайшее время статус экстремистской организации с Meta снимать никто не собирается.
🏆 Занял 5-е место в рейтинге эффективности депутатов ГД по итогам сентября. Рейтинг составлен телеграм-каналом «ПУЛ» и платформой The World Inform.
Please open Telegram to view this post
VIEW IN TELEGRAM
На днях закончилось судебное разбирательство в отношении сооснователя криптовалютной биржи WEX Алексея Билюченко. Есть мнение, что в отличие от Александра Винника (которому в США грозит 55 лет тюрьмы) его партнер Билюченко еще легко отделался. Не буду комментировать решение суда, к тому же всю эту историю рассматриваю шире, чем банальное хищение денежных средств с использованием высоких технологий.

Уже несколько лет мы пытаемся вывести криптовалютный бизнес в легальное поле. Защитить права его участников, очистить от криминальных схем, выстроить внятную налоговую политику. Совместными усилиями нам удалось повлиять на Центробанк: его представители поменяли отношение к криптовалютам и уже не называют их «абсолютным злом». Но с реальным регулированием всё сложнее. Скоро год, как мы внесли законопроект о майнинге, и он до сих пор не поступил на первое чтение. Видимо, кому-то выгодно, чтобы рынок оставался в состоянии, допускающем существование (и внезапное исчезновение) диких институций типа WEX.

При этом представители российского бизнеса (например, BitRiver и/или Олег Дерипаска) выступают за регулирование отрасли и введение понятных правил: работать в «серой зоне» им откровенно дискомфортно. А главное, есть позиция Владимира Путина, неоднократно указывавшего на необходимость прийти к межведомственному согласию и узаконить криптовалютный рынок. Может быть, правоохранителям пора разбираться не только с похитителями биткойнов, а еще и с теми, кто саботирует поручения Президента?
Forwarded from РОЦИТ
Правительственная комиссия поддержала идею о выплате компенсаций пострадавшим от утечки данных. Планируется, что факт выплаты добровольной денежной компенсации будет рассматриваться как обстоятельство, смягчающее административную ответственность.

Позиция РОЦИТ по данному вопросу остается неизменной: компенсация пострадавшим от утечки пользователям должна быть произведена вне зависимости от уплаты штрафа. Выплата компенсации должна стать обязанностью оператора, допустившего утечку и не может рассматриваться как смягчающее обстоятельство.

Компенсация за компрометацию персональных данных может включать в себя как фактические расходы в случае смены пользователем скомпрометированных данных (например, покупки новой сим-карты), так и моральный ущерб, учитывающий, что часть негативных последствий от утечки данных может наступить впоследствии.

РОЦИТ как старейшая организация Рунета, стоящая на страже прав и законных интересов граждан в цифровой среде, последовательно выступает за введение достаточно жёсткого режима обработки персональных данных компаниями и организациями.

Председатель Правления РОЦИТ Антон Горелкин считает, что параллельно с введением механизма обязательной компенсации пострадавшим от утечек данных необходимо также снижать количество организаций, имеющих право хранить большие массивы персональных данных.

💬 «Существует проблема избыточного сбора информации о гражданах, которая усугубляется желанием некоторых компаний хранить её практически бессрочно, для чего в соглашения об обработке персональных вносятся соответствующие пункты, – пояснил Антон Горелкин. – Уверен, что нужно двигаться к модели, при которой большие массивы такой информации позволено хранить определенному кругу сертифицированных организаций, а всем остальным дать возможность обращаться к этим базам данных при необходимости».

🔘 Подписаться на РОЦИТ
Please open Telegram to view this post
VIEW IN TELEGRAM
Уход Binance из России очень напоминает недавнюю историю с перевешиванием табличек в торговых центрах: товары те же, поменялись только вывеска у входа и номинальные владельцы (бенефициары в большинстве случаев те же). Думаю, то же самое мы наблюдаем и в случае с Binance, одной из самых популярных в России криптовалютных площадок. Под вывеской CommEX — тот же самый продукт, но в границах российского и азиатского рынков. Очевидно, что владельцы Binance делают это, чтобы не вызывать раздражения властей США и продолжать развивать свой бизнес в западном цифровом анклаве.

Пользователи пишут, что интерфейс новой платформы очень похож на Binance, но в разделе P2P пока довольно грустно. Думаю, что со временем CommEX наберет обороты, хотя на первых порах ей придется непросто, учитывая, что криптовалютные сервисы совсем недавно дополнили базовый функционал Telegram. Как бы не получилось, что с Binance российские пользователи перетекут не на CommEX, а в популярную у нас телегу.

Наблюдать за всем этим, на самом деле, печально. Что Binance, что CommEX, что Telegram — платформы зарубежного происхождения. Вкупе с отсутствием у нас регулирования криптовалют (если не считать их законодательного запрета в качестве средства платежа) это ведет к тотальному нормативному вакууму, в котором права пользователей будут соблюдаться исключительно по желанию той или иной площадки. Поэтому было бы правильно, чтобы уже на начальном этапе своей работы в РФ платформа CommEX объявила о намерении соблюдать российское законодательство, а в идеале — выполнила бы требования закона «о приземлении».
Согласен с мнением эксперта, что работу по наведению порядка на рынке хостинг-провайдеров необходимо продолжать. На мой взгляд, маркировать в поисковиках нужно не только зарубежные организации, игнорирующие требования закона о приземлении, но и российских реселлеров их услуг. Обсудим это на площадке РОЦИТ.
Больше недели прошло с момента появления в Telegram новой волны ботов, которые распространяют персональные данные российских граждан. Некоторые из них РКН удалось оперативно заблокировать (в том числе благодаря моим подписчикам), но злоумышленники не сдаются: вместо каждого заблокированного бота появляется два новых. Очевидно, что мы имеем дело с масштабной провокацией, цель которой – дискредитация цифровых сервисов, принадлежащих государственным органам.

Минцифры и ФНС еще не дали ответа на мой запрос, действительно ли в распоряжении злоумышленников оказались данные из «Госуслуг» и налоговая информация, или же это компиляция сведений из других источников, которую пытаются выдать за утечку из государственных баз данных? Считаю, что ведомства должны выступить с официальным комментарием этой ситуации. Граждане имеют право знать правду.

Также обращаюсь к администрации Telegram. Сейчас мессенджер стал основной площадкой массового распространения персональных данных российских граждан через чат-боты. Это нарушает законодательство РФ и противоречит политике Telegram. Прошу вас принять незамедлительные меры по блокировке этих ботов и аккаунтов лиц, причастных к их созданию и работе.
Яндекс начал маркировать зарубежных хостинг-провайдеров, отказавшихся «приземляться» в российскую юрисдикцию как нарушителей закона. Но синюю галочку доверенного ресурса поисковик решил не снимать. Получается как в том анекдоте про крестик и трусы, не находите?
Яндекс отреагировал мгновенно: объяснением, что голубая галочка в данном случае это не метка доверенного ресурса, а «навигационный ответ». Что это значит, написано в справке.

Моё мнение: гораздо нагляднее было бы, если бы вместо синей галочки нарушителям закона ставили значок 🚫 Тогда и в справку не придется лезть.
Отсутствие в законодательстве определения дипфейка не означает, что никто не будет нести ответственности за его использование в преступных целях. РОЦИТ объясняет, что нужно предпринять, если вы стали жертвой дипфейка.

Но это всё довольно косвенные меры. Я считаю, что в уголовный кодекс нужно внести положения, признающие использование продуктов искусственного интеллекта при совершении преступлений отягчающим обстоятельством. Юридическая проработка этой идеи мной уже начата.
Сегодня состоялся релиз российской видеоигры «Torn Away». Скачать её можно в Steam и VK Play (а скоро игра станет доступна и на консолях). В центре сюжета – история советской девочки Аси, которой удалось сбежать из фашистского концлагеря и вернуться домой пешком, через Германию и Польшу.

Игра в лучших традициях классических квестов от московской студии «perelesoq» – пример патриотического контента от независимых разработчиков. Насколько я понимаю, «Torn Away» создана без государственного участия, а лишь силами людей, которым небезразлична история нашей страны. Кстати, изданию игры на зарубежных рынках содействовала шанхайская студия Hawthorn Games. Кроме русского, английского и китайского, «Torn Away» доступна ещё на десяти языках мира, включая немецкий и польский.

Если судить по рецензиям на Steam, игра получилась качественной. Учитывая, как безбожно западные игроделы обращаются с тематикой Второй мировой войны, «Torn Away» должна стать для многих зарубежных геймеров настоящим открытием. Но, как говорится, лучше один раз увидеть: обязательно скачаю и поделюсь своими впечатлениями.