Telegram Group Search
💡23-летний петербуржец привлек $7,3 млн на создание системы идентификации людей и ИИ
🔸Стартап Human бывшего сотрудника «ВКонтакте» и разработчика популярной онлайн-викторины «Клевер» Кирилла Аверьянова привлек $7,3 млн от американских фондов HF0, Soma Capital, Spearhead, Pioneer Fund, Hummingbird VC и бизнес-ангелов.
🔸Деньги пойдут на запуск «инфраструктуры доверия» на блокчейне, которая будет гарантировать, что ИИ-агенты (то есть автономные системы, выполняющие задачи без вмешательства человека), не используются в мошеннических целях.
🏦 Банкам расширят варианты блокировок для клиентов из базы мошенников
🔸Российские банки смогут ограничивать размер денежных переводов между физическими лицами суммой 100 тыс. руб. в месяц, если данные отправителя есть в мошеннической базе данных ЦБ, но против него не возбуждено уголовное дело.
🔸Сейчас кредитные организации могут либо полностью останавливать операции по таким картам, либо не принимать никаких ограничительных мер. Соответствующие поправки в 161-ФЗ «О национальной платежной системе» содержатся в доработанном законопроекте о периоде охлаждения при выдаче потребкредитов.
🏛️ Москалькова: нужна ответственность за передачу личных данных граждан мошенникам
🔸Уполномоченный по правам человека в РФ Татьяна Москалькова призывает установить ответственность за передачу персональных данных третьим лицам, если они используются для совершения преступлений. С таким предложением она выступила в связи с Международным днем безопасного интернета.
🫣Какие риски для клиентов скрывает курьерская доставка: утечки данных в сервисах приводят к неприятным инцидентам
🔸К курьерам попадают персональные данные человека, которыми он может воспользоваться в личных и даже преступных целях. О проблеме заговорили после инцидента в «Золотом яблоке», когда после доставки косметики девушке стали приходить угрозы и интимные снимки.
🔸Сегодня проблема с защитой персональных данных клиентов существует во многих курьерских службах. Сотрудники компаний имеют доступ к обширной информации о заказчиках: номера телефонов, адреса проживания, история заказов из различных интернет-магазинов. Несмотря на заявления о конфиденциальности, эти данные оказываются доступными множеству людей внутри системы доставки.
🔸Особенно сложно обстоит ситуация в сфере франчайзинговой доставки. Каждый франчайзи самостоятельно набирает персонал для обслуживания своей зоны и нередко экономит на зарплатах. При этом дополнительные риски создает практика привлечения сторонних логистических операторов. Многие компании, заявляющие о собственной службе доставки, фактически передают эту функцию подрядчикам. Значительная часть курьеров работает либо без официального оформления, либо по договору ГПХ. В результате курьеров сложнее контролировать или привлечь к ответственности в случае нарушений.
👮‍♂️Двух полицейских уличили в продаже персональных данных граждан России
🔸В Москве суд продлил до 8 апреля срок содержания под стражей двоих сотрудников УВД по Центральном административному округу (ЦАО) столицы, которых обвиняют в продаже персональных данных граждан России.
🔸Из материалов уголовного дела следует, что полицейские обвиняются в получении взятки и неправомерном доступе к компьютерной информации с использованием служебного положения. По данным следствия, они передали через интернет данные детализации и почтовых адресов россиян, получив денежное вознаграждение.
🏛️ Государство даст компаниям и физлицам доступ к собранным властями данным
🔸Государство откроет доступ бизнесу, госорганам и физлицам к наборам госданных для обучения и тестирования алгоритмов искусственного интеллекта (ИИ). Об этом рассказал представитель аппарата вице-премьера Дмитрия Григоренко.
🔸Уже в феврале 2025 г. госорганы и разработчики ИИ смогут заключать первые контракты на получение размеченных госданных на безвозмездной основе, уточнил представитель аппарата Григоренко. Контракты будут заключаться в рамках реализации федерального проекта «Искусственный интеллект», который входит в нацпроект «Экономика данных», добавил он. Григоренко является куратором нацпроекта.
🏛️ Законопроект о биометрии при сделках с недвижимостью дошел до чтения в ГД
🔸Госдума в феврале может принять в первом чтении законопроект правительства, согласно которому биометрию будут использовать для онлайн-регистрации прав собственности на недвижимость. Документ поддержали Счетная палата и правовое управление нижней палаты парламента. В них говорится об отсутствии замечаний к предлагаемым нормам.
🔸Первое чтение законопроекта планируется провести в феврале. Мы поддерживаем эту инициативу. Она поможет дополнительно защитить граждан от мошенников, которые зачастую могут продать квартиры дистанционно, без личного присутствия собственников, — пояснил зампред комитета Госдумы по информационной политике, информационным технологиям и связи Андрей Свинцов.
🇺🇲 Илон Маск ответит в суде за незаконный доступ к данным госслужащих
🔸Группа из 103 бывших и нынешних госслужащих подала коллективный иск против Илона Маска и возглавляемого им агентства DOGE за несанкционированный доступ к конфиденциальным кадровым данным. Иск инициирован Фондом Electronic Frontier Foundation (EFF) совместно с профсоюзами сотрудников. В деле также участвуют крупнейшие профсоюзы госслужащих, включая AFL-CIO, Американскую федерацию госслужащих (AFGE) и Ассоциацию административных судей. AFGE представляет интересы более 800 000 сотрудников.
🔸Согласно иску, агентство по управлению персоналом (OPM) предоставило сотрудникам DOGE административный доступ к своим системам без надлежащей проверки на соответствие национальной безопасности. Причем многие из получивших доступ были моложе 25 лет и ранее работали в частных компаниях Илона Маска.
🔸В иске утверждается, что OPM нарушило Закон о конфиденциальности, который запрещает неправомерный доступ к персональным данным между федеральными ведомствами. Объясняется, что «OPM передало миллионы записей сотрудников агентству DOGE, чьи представители не имели законного обоснования для такого доступа». Среди сотрудников DOGE упоминается 19-летний Эдвард Користин, известный в сети под псевдонимом «Big Balls», ранее уволенный из ИБ-компании после утечки данных.
🔸Юристы заявили, что DOGE использует незаконный доступ к данным для различных целей, включая сбор информации о госслужащих для требований выкупа, дискриминацию трансгендерных работников и необоснованные увольнения. Основная цель иска — запретить агентству дальнейший доступ к базам данных OPM, но адвокаты истцов отмечают, что это лишь «первая фаза» перед подачей более масштабного коллективного иска.
⚖️В Петербурге инспектор ДПС отправила знакомому личные данные граждан из базы МВД
🔸Выборгский районный суд Петербурга вынес приговор инспектору ДПС, которая «пробила» двух граждан в базе МВД (ФИС «ГИБДД-М») и передала их персональные данные своему знакомому.
🔸Инспектора обвинили по двум статьям УК РФ — 137-й и 285-й (нарушение неприкосновенности частной жизни с использованием служебного положения; злоупотребление должностными полномочиями), её знакомого — по 137-й (нарушение неприкосновенности частной жизни). Оба фигуранта признали вину, дело рассматривалось в особом порядке. В итоге суд назначил обоим штрафы. Сотрудница ДПС заплатит ₽110 тыс., её знакомый — ₽40 тыс.
TBF_12-02-25_FSTEC_Gefner.pdf
822.8 KB
🏛️ ФСТЭК России вводит новые требования по защите информации в ГИС с 2026 года
🔸ФСТЭК России подготовила новый свод требований по защите информации, который вступит в силу в марте 2026 года. Документ охватывает государственные информационные системы, а также системы других государственных органов, унитарных предприятий и учреждений.
🔸Документ охватывает защиту информации, содержащейся в государственных информационных системах, включая данные государственной тайны, персональные данные и информацию, относящуюся к критической информационной инфраструктуре.
🔸Документ вводит строгие временные рамки для реагирования на угрозы: Критические уязвимости — устранение в течение 24 часов. Высокие — не позднее 7 рабочих дней. Средние и низкие — в соответствии с внутренними регламентами организации.
🔸Операторы обязаны в течение 5 рабочих дней передавать в Банк данных угроз ФСТЭК информацию о ранее неизвестных уязвимостях. Это обеспечит оперативное выявление новых киберугроз и позволит быстрее реагировать на потенциальные риски. Новый подход к классификации упрощает процесс оценки рисков и выбора мер защиты, делая регулирование более прозрачным.
🥹 На «Госуслугах» появилась функция анонимного сообщения владельцу автомобиля
🔸На портале «Госуслуги» появилась новая функция для отправки анонимных сообщений автовладельцам. Теперь пользователи могут уведомить водителя, если его машина мешает проезду или срабатывает сигнализация. Обновление доступно на смартфонах.
🔸Среди возможностей новой функции — сообщение о блокировке проезда транспортом, дорожно-транспортном происшествии, эвакуации машины, срабатывании сигнализации, включенных фарах, открытом окне или спущенном колесе.
🔸Чтобы воспользоваться новой возможностью, нужно перейти в раздел «Транспортные права» и выбрать пункт «Сообщение о проблеме владельцу транспортного средства».
🏛️ Опубликованы проекты постановлений Правительства РФ во исполнение требований 233-ФЗ от 08.08.2024:
🔸Проект постановления о ГИС для обработки обезличенных ПД - ФГИС «Единая информационная платформа национальной системы управления данными» (НСУД) определяется в качестве государственной информационной системы для обработки обезличенных ПД (согласно ст.13.1 152-ФЗ) и предоставления доступа к ним, кроме того, уточняются полномочия оператора НСУД, а также вводится роль участников подсистемы обработки обезличенных данных (поставщики и пользователи обезличенных данных);
🔸Проект постановления о правилах проверки пользователей ГИС для обработки обезличенных ПД - для регистрации в подсистеме обработки обезличенных ПД в НСУД необходимо подавать запрос в Минцифры и пройти процедуру проверки соответствия (ч.7 ст.13.1 152-ФЗ), а при несоответствии требованиям пользователь не сможет получить доступ к системе.
На ярмарке вакансий RPPA опубликованы новые позиции:
🔸Старший юрист по персональным данным в Т1 Иннотех
🔸Стажёр практики «Защита данных и кибербезопасность» (Data Protection) в «АЛРУД»
🇷🇺⚡️👨‍💻 #вакансия #иб #dpo #legal #privacy
ID_AT.png
917.8 KB
💡👁 Некоторые аспекты понимания и регулирования идентификации и аутентификации в РФ
Please open Telegram to view this post
VIEW IN TELEGRAM
🏛️Кабмин разрешил применять биометрию для посадки на поезд
🔸Правительство РФ утвердило постановление, разрешающее применять биометрические данные гражданам для посадки на поезд, если у железнодорожного перевозчика имеется техническая возможность.
🔸Как предполагается, закрытое тестирование сервиса будет проходить в 2025 году, а граждане смогут воспользоваться услугой по итогам завершения всех этапов технологических испытаний.
🏛️Минэк раскритиковал идею авторизации на маркетплейсах по биометрии
🔸Минэкономразвития РФ раскритиковало предложение Минцифры по внедрению биометрии для идентификации продавцов и покупателей на маркетплейсах. Такая мера вошла в проект федерального закона «О создании государственных информационных систем (ГИС) по противодействию правонарушениям, совершаемым с использованием информационно-телекоммуникационных технологий», внесенный правительством в Госдуму 15 февраля.
🔸«Введение указанных форм идентификации и аутентификации повлечет значительную финансовую нагрузку на бизнес», – следует из отзыва первого заместителя министра экономического развития Максима Колесникова к законопроекту. Этот документ датирован 22 января – т. е. подготовлен еще до внесения законопроекта в Госдуму.
🔸Внедрение биометрии с учетом большого количества пользователей маркетплейсов приведет к чрезмерно высоким затратам, указал Колесников. Замминистра также подчеркнул «сохраняющуюся низкую доступность необходимых технологических решений, высокую стоимость осуществления такой аутентификации и необходимость обеспечить защищенное подключение к СМЭВ – системе межведомственного электронного взаимодействия».
🫣Мошенники стали посылать дипфейки на собеседования
🔸О том, что кибермошенники начали использовать искусственный интеллект (ИИ) и дипфейки для трудоустройства, выдавая себя за IT-специалистов, сообщили в польской компании Vidoc Security Lab (VSL). Там дважды выявляли фальшивых кандидатов, которые при этом успешно прошли предварительные этапы собеседований.
🔸Один из кандидатов привлек внимание основателя компании VSL из-за несоответствия акцента и указанной им страны происхождения. Подозрения усилились при переходе на видеособеседование, когда выяснилось, что изображение кандидата выглядит неестественно: движения лица и губ запаздывают, а само лицо кажется наложенным на тело. Несмотря на это, его ответы звучали уверенно.
🔸Позже ситуация повторилась с другим кандидатом, который представил себя как сербского разработчика с девятилетним опытом и обширной сетью контактов. Хотя его резюме выглядело убедительно, на видеособеседовании его внешность и акцент вызвали подозрения. Кандидат отказался пройти предложенный тест — и собеседование было остановлено.
😵Основатель Oracle предлагает оцифровать каждого жителя планеты
🔸Американский миллиардер Ларри Эллисон предложил создать единую базу данных для хранения всей информации о гражданах США, включая их генетические данные, чтобы искусственный интеллект мог анализировать её и использовать для улучшения государственных услуг. Такое заявление он сделал на Всемирном правительственном саммите в Дубае в ходе обсуждения с бывшим премьер-министром Великобритании Тони Блэром.
🔸Основатель и бывший генеральный директор Oracle считает, что искусственный интеллект уже в ближайшее время радикально изменит жизни людей. Однако для этого, по его мнению, необходимо объединить все доступные данные: пространственную информацию, экономические показатели, медицинские записи, геномные данные и данные об инфраструктуре. По его словам, это «недостающее звено» для эффективного внедрения ИИ в государственное управление.
🔸Эллисон утверждает, что такая система позволит повысить качество здравоохранения, создавая персонализированные методы лечения, а также увеличить объёмы производства продуктов питания за счёт анализа данных о состоянии почвы и прогноза урожаев. Он уверен, что ИИ сможет помочь управлять социальными службами и выявлять случаи мошенничества.
🔸Сам Эллисон не скрывает своей приверженности к концепции повсеместного наблюдения: ещё в 2024 году он заявил, что считает постоянный мониторинг граждан с помощью ИИ полезным для поддержания общественного порядка. По его словам, Oracle уже активно работает над созданием мощных дата-центров, способных обрабатывать подобные массивы данных. В частности, компания строит вычислительный центр мощностью 2,2 ГВт стоимостью от 50 до 100 миллиардов долларов. Такие объекты, по мнению Эллисона, станут основными площадками для тренировки супер-моделей ИИ, которые будут доступны лишь ограниченному числу корпораций.
🏛️Госдумой в третьем чтении принят закон о внесении изменений в 152-ФЗ «О персональных данных» и отдельные законодательные акты РФ, которым, помимо прочего, предлагается новая редакция ч.5 ст.18 152-ФЗ: с 01.07.2025 при сборе ПД, в том числе посредством сети «Интернет», запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение ПД граждан РФ с использованием баз данных, находящихся за пределами территории РФ, не допускаются, за исключением случаев, указанных в п.п.2, 3, 4, 8 ч.1 ст.6 152-ФЗ.
👁 Остается только гадать, что будет с возможностью осуществления трансграничной передачи ПД и трансграничного поручения обработки ПД, а также с правоприменительной практикой ч.ч.8-9 ст.13.11 КоАП...
Please open Telegram to view this post
VIEW IN TELEGRAM
2025/02/27 13:15:50
Back to Top
HTML Embed Code: