Telegram Group Search
🤔 Ашманов: несколько идей по борьбе с мошенниками может привести к нарушению прав
🔸Ряд положений законопроекта о борьбе с телефонными мошенниками содержит предпосылки для нарушения прав человека. Такое мнение высказал член Совета при президенте РФ по развитию гражданского общества и правам человека, эксперт в сфере информационных технологий, искусственного интеллекта и программного обеспечения Игорь Ашманов.
🔸По его словам, Минцифры предлагает некую техническую систему записи звонков предполагаемых мошенников. "Во-первых, это прослушка. Когда прослушивают ФСБ - это одно, когда прослушивает неизвестно кто - другое. Минцифры? С какой стати?" - сказал Ашманов. Он отметил, что доверия к министерству, как и к банкам, на данный момент нет, потому что "за прошлый год утекло 700 млн записей персональных данных".
🔸Кроме того, не совсем ясно, как будет устанавливаться факт мошенничества. "Кто-то сообщил? Это значит, что в базу попадет кто угодно", - сказал Ашманов. Также нет механизма исключения из этой базы. "То есть вы вдруг оказываетесь мошенником, потому что ваш голос использовали мошенники, чтобы позвонить вашим родственникам. Вы попали в базу, дальше вам начинают блокировать звонки или как-то маркировать, что вы мошенник. Куда обратиться?" - сказал Ашманов.
🔸Кроме того, непонятно, что будет со вторым голосом при записи. "Ведь и жертв будут писать при этом. Что будет со вторым голосом? Не сказано ничего. Это очень серьезная лакуна, с ней надо что-то делать", - считает эксперт. По его мнению, от записи голосов стоит вообще отказаться.
🔸Ашманов также раскритиковал идею распознавания ключевых слов в речи. "Это катастрофа и нарушение конституции. Предлагается поставить техническую систему, которая будет распознавать какие-то ключевые слова. Кто их будет придумывать за мошенников? Они меняют свой лексикон каждую неделю. Эта система, как и с голосами, будет принадлежать не Минцифры, а мошенникам. Они ее будут обходить еще до запуска. Запись и прослушка - нарушение конституции и 152-го федерального закона о персональных данных", - сказал Ашманов.
🔸По его словам, в законопроект надо внести уточнения о признании звонившего хотя бы "подозреваемым", а не "мошенником". "Даже МВД не может признать человека преступником", - подчеркнул Ашманов.
🏛️ Приказ Минцифры от 06.03.2025 № 150: банки могут собирать биометрию без аккредитации
🔸Минцифры опубликовало доклад о правоприменительной практике организации и осуществления федерального государственного контроля (надзора) в сфере биометрической идентификации и (или) аутентификации в 2024 году.
🔸В 2024 году одним из наиболее актуальных вопросов в этой сфере был таким: имеют ли право банки, не прошедшие аккредитацию в качестве организаций, осуществляющих аутентификацию физических лиц на основе биометрических ПД, осуществлять сбор биометрических ПД физических лиц и их размещение в государственной информационной системе «Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных» (ГИС ЕБС).
🔸Согласно разъяснению Минцифры, банки имеют право собирать биометрические персональные данные физических лиц для их размещения в ГИС ЕБС. В случаях, если организации, в том числе банки, планируют проводить автоматизированную аутентификацию физических лиц на основе биометрических персональных данных, они обязаны пройти аккредитацию в соответствии с Федеральным законом № 572-ФЗ.
🔸В докладе сказано о контроле соблюдения законодательства в сфере обращения биометрических данных. Контролируемыми лицами являются аккредитованные организации, осуществляющие аутентификацию на основе биометрических персональных данных физических лиц, аккредитованные государственные органы, Центральный банк Российской Федерации в случае прохождения им аккредитации.
🔸Всего на 2024 год аккредитовано 16 организаций, отнесённых к категории среднего риска. Внеплановые контрольные (надзорные) мероприятия в рамках государственного контроля в 2024 году не проводились в связи с решением правительства, однако было осуществлено семь «профилактических визитов».
😎 Единственный в русскоязычном пространстве образовательный продукт по фундаментальным основам приватности, основанный на книге Николая Дмитрика «История и теория приватности»

Подробности

Кому подойдет:
🟣тем, кто хочет «попробовать» сферу приватности
🟣тем, кто уже в сфере, но хочет систематизировать знания и заложить прочный фундамент

А что еще:
🟡продукт также готовит к профессиональной сертификации по Блоку А PPCP.pro
🟡обучение по выверенной (уже третий поток) системе знаний сообщества RPPA.pro и авторской программе
🟡два преподавателя Николай Дмитрик и Алексей Мунтян
Please open Telegram to view this post
VIEW IN TELEGRAM
🏛️ Счетная палата предложила отслеживать расчеты самозанятых
🔸Счетная палата выступила с инициативой наделить Федеральную налоговую службу (ФНС) полномочиями по мониторингу финансовых операций самозанятых граждан. Предполагается, что соответствующие корректировки будут внесены в правила применения специального налогового режима для самозанятых – налога на профессиональный доход (НПД).
🔸Анализируя результативность эксперимента, специалисты Счетной палаты пришли к заключению, что внедрение НПД не оказало существенного влияния на количество лиц, применяющих иные специальные режимы налогообложения. Как следствие, в Счетной палате констатировали, что задача, касающаяся вывода из тени деятельности граждан, постепенно решается. Тем не менее, в ведомстве подчеркнули нехватку рычагов контроля в данной области.
🔸В ходе проверок было выявлено, что определенная часть самозанятых не предоставляла информацию о произведенных расчетах, а число граждан, аннулировавших сведения о своих доходах, демонстрировало тенденцию к росту, сообщил представитель Счетной палаты.
🏛️ Для получения онлайн-займа придется подтвердить личность по биометрии
🔸В Центробанке поддержали идею ввести обязательную идентификацию по биометрии при выдаче микрозаймов онлайн. Это одна из инициатив, включенных в большой пакет поправок для борьбы с мошенничеством, его хотят рассмотреть в первом чтении 18 марта. Мера позволит снизить число преступлений, когда злоумышленники оформляют микрозаймы по чужим персональным данным. Обязательная биометрия будет внедряться поэтапно. Это позволит участникам рынка адаптировать свои процессы и технологии к новой системе.
🔸Однако потребуется техническая доработка, поэтому меру нужно вводить с временным лагом и, возможно, не сразу во всех МФО, считает зампред ЦБ Алексей Гузнов. При этом участники рынка выступили категорически против.
🏥 Минздрав, Минцифры и Минэк смогли договориться об эксперименте с медданными
🔸Минздрав совместно с Минэкономразвития и Минцифры подготовили проект экспериментального правового режима (ЭПР), который позволит использовать обезличенные медицинские данные без согласия субъекта персональных данных.
🔸Закон об ЭПР в сфере цифровых инноваций создает исключения в правовом поле (регуляторные песочницы), которые помогают провести тестирования новых технологических решений или принципов регулирования. Для вступления в силу каждого ЭПР требуется заключение АНО «Цифровая экономика». После чего проект должен быть утвержден сначала приказом Минэка, а затем правительством.
🏛️ Законопроект по борьбе с мошенничеством дополнят новыми правилами работы с биометрией
🔸Законопроект о создании систем противодействия мошенничеству, который сейчас готовится к рассмотрению в Госдуме, планируют дополнить возможностью использования для идентификации «векторной модели» работы с биометрией. Она предполагает разовую закупку необходимого количества данных, а не оплату каждого обращения в Единую биометрическую систему.
🔸В банках такое дополнение поддерживают, но среди маркетплейсов в целом видят подключение биометрии к работе с пользователями «избыточно дорогим».
🇷🇺👨‍💻🔥 #пд #privacy #нпа #инициативы #регулирование
Дайджест значимых событий за предыдущие 2 недели, влияющих на регулирование персональных данных в РФ.

🔸Добавлены пункты (отмечены как New):
6. Приказ Минцифры Приказ Минцифры от 06.03.2025 № 150: банки могут собирать биометрию без аккредитации
15. Проект постановления Правительства о наделении Роскомнадзора полномочиями утверждать требования и методы к обезличиванию персональных данных
29. Инициатива отслеживать расчеты самозанятых
30. Инициатива использовать обезличенные медицинские данные без согласия пациентов

🔸Обновлены пункты (отмечены как Update):
9. Законопроект о борьбе с кибермошенниками
10. Законопроект о защите электронных сделок с недвижимостью с помощью биометрических данных
🏛️ ОП РФ: биометрия для авторизации на сайтах может привести к утечке данных
🔸Введение обязательной биометрии при идентификации пользователей популярных приложений, как того требует новый законопроект по борьбе с телефонными и интернет-мошенниками, может привести к росту числа ресурсов, собирающих эти данные под видом авторизованных сайтов. Такое мнение высказал член комиссии Общественной палаты (ОП) РФ по общественной экспертизе законопроектов и иных нормативных актов Евгений Машаров.
🔸Он пояснил, что речь идет о требовании обеспечивать пользователям возможность проходить дополнительную аутентификацию через единую биометрическую систему (ЕБС). Согласно законопроекту, банки, операторы связи, владельцы социальных сетей, агрегаторы информации о товарах (услугах) и сервисов размещения объявлений, если суточная аудитория таких ресурсов превышает 300 тыс. пользователей, должны будут обеспечить возможность идентификации пользователей при авторизации на сайте или в приложении с использованием ЕБС.
🔸"Интеграция с этой системой потребует значительных дополнительных затрат со стороны бизнеса, при этом готовых отечественных решений в настоящее время для таких объемов, к сожалению, нет. Ожидаю также всплеск роста сайтов и приложений, которые будут собирать биометрические персональные данные под видом авторизованных ресурсов", - сказал Машаров.
🔸По его мнению, клиенты банков, операторов связи, маркетплейсов и других организаций должны обладать не обязанностью, а правом авторизации на сайтах с помощью биометрии. "В противном случае мы получим многократный рост числа нелегальных участников рынка кредитования", - считает член ОП.
💡Управляешь данными — управляешь миром: как развивается Big Data в России
🔸Хранение и обработка данных — один из наиболее быстро развивающихся сегментов IT-рынка. «Скучные» системы управления базами данных (СУБД) стали основой для стремительного роста цифровых платформ, финтеха, технологий искусственного интеллекта.
🔸Вместе с активным развитием технологий обновляются и тренды этого рынка по всему миру. В России есть похожие тенденции, но есть и свои особенности, связанные с санкциями и спецификой развития сферы.
🔸Объемы новой информации во всем мире постоянно растут. Если в 2023 году объем генерируемых данных оценивался в 120 зеттабайт (Зб, один зеттабайт равен миллиарду терабайт. — Forbes), к 2025 году этот показатель должен увеличиться в два раза. Увеличился и спрос на данные: большие языковые модели, готовые для обучения, буквально поглотили все данные интернета. Доступность новых технологий анализа данных открывает новые перспективы перед бизнесом: появляется возможность строить еще более качественные прогнозы, принимать оптимальные решения, а также упрощать или даже автоматизировать многие процессы.
🫣Сколько стоят похищенные хакерами данные
🔸Средняя стоимость похищенных баз данных, принадлежащих российским организациям, в текущем году составляет $450. К такому вывод пришли аналитики компании Positive Technologies, изучив объявления на теневых онлайн-площадках. Исследование, охватившее второе полугодие 2024 года, включает анализ 3500 предложений о продаже.
🔸Самые высокие цены установлены на информацию платежных карт, медицинские сведения и исходный код. Самые низкие цены установлены на персональные данные, медианная цена в объявлениях об их продаже не превышает 835 долларов. Сравнительно невысокая стоимость наборов персданных (ФИО, номер телефона, адрес электронной почты) объясняется их широкой представленностью на теневом рынке. Средняя цена на простые (не содержащих паспортные, биометрические и другие критически важные данные) базы данных во втором полугодии составила всего 200 долларов.
🫣 РФ заняла в 2024 году пятое место по числу утекших личных данных
🔸Россия по итогам 2024 года поднялась на пятое место в мире по числу утекших личных данных - год назад она была в топ-7, следует из отчета группы компаний InfoWatch. По итогам 2024 года ее обгоняют только США, Китай, Индия и Испания.
🔸Так, Россия закончила год с 1,58 млрд утекших записей, их число по отношению к 2023 году выросло на 31,7%. Из США в 2024 году попали в сеть 5,53 млрд записей, из Китая - 3,93 млрд, из Индии - 2,34 млрд, из Испания - 2,08 млрд. При этом в США, Индии и Китае число утекших данных снизилось на 32-69%, что отмечают и в InfoWatch и объясняют это "принятыми ранее регулятивными мерами по укреплению безопасности".
🔸Всего, по данным компании, в мире в 2024 году произошло 9 175 утечек информации из госорганизаций и бизнеса, что на 25,2% меньше, чем в 2023 году (12 265 утечек). В 2024 году попало в сеть 26,77 млрд записей персональных данных, тогда как в 2023 - 48,46 млрд. "2023 год удержал за собой печальный рекорд по количеству инцидентов, приведших к компрометации данных", - констатируют аналитики.
👮‍♂️Первый известный кейс применения ст. 272.1 УК РФ: работника салона сотовой связи задержали за передачу данных Shaman
🔸Полиция задержала 20-летнего сотрудника салона сотовой связи в городе Кировске Ленинградской области, который подозревается в передаче персональных данных заслуженного артиста России Ярослава Дронова (творческий псевдоним Shaman) посторонним лицам.
🔸По данным полиции, 1 февраля мужчина таким же образом передал посторонним личные данные еще одной абонентки. По обоим фактам возбуждены уголовные дела по п. "г" ч. 3 ст. 272.1 УК РФ (незаконные использование и (или) передача, сбор и (или) хранение компьютерной информации, содержащей персональные данные).
"Азимут" разработал первый в РФ комплекс идентификации по радужной оболочке
🔸Производственная компания "Азимут" госкорпорации "Ростех" разработала первый в России программно-аппаратный комплекс биометрической идентификации личности по радужной оболочке глаза, говорится в сообщении Ростеха. Комплекс способен идентифицировать от 40 до 90 человек в минуту.
🔸"Разработанный нашими специалистами комплекс "Взор" обеспечивает самую надежную технологию идентификации человека. Разработка также защищена от неправомерного использования личной информации. Исходные снимки радужки преобразуются в закрытый биометрический шаблон - бинарный код, который записывается в память сканера. Код никак не связан с персональными данными человека. Кроме того, это самая точная технология определения личности. Точнее может быть только анализ ДНК", - сказал генеральный директор "Азимута" Аскер Саидов, его слова приводятся в сообщении госкорпорации.
⚖️Суд признал незаконным п.1.4 и п.2.24 УКБО АО «Тбанк» об автоматическом согласии клиента на обработку его биометрии и получение согласия при входе в интернет-банк и мобильное приложение или при вводе пин-кода в банкомате. При этом апелляционная инстанция сочла избыточной обязанность банка удалить эти пункты из УКБО.
🔸Согласие клиента банка на обработку его биометрических данных было признано недействительным, и с банка взыскана компенсацию морального вреда в размере ₽2 тыс., а также был наложен штраф в ₽1 тыс.
🇳🇴 Правозащитники пожаловались норвежскому регулятору на OpenAI из-за «галлюцинаций» ChatGPT
🔸Представители основанной Максом Шремсом правозащитной организации Noyb пожаловались норвежскому регулятору на OpenAI из-за «галлюцинаций» ChatGPT.
🔸Noyb представляет интересы норвежца Арве Яльмара Хольмена (Arve Hjalmar Holmen). В ответ на запрос кто он такой, ChatGPT выдал норвежцу «выдуманные» данные о том, что тот был осуждён за убийство двух своих детей и попытку убить третьего.
🔸В Noyb считают подобные «галлюцинации» ИИ-инструментов нарушением европейского закона GDPR. Он, в частности, требует, чтобы персональные данные были точными. В противном случае у пользователей есть право добиться изменений неверных сведений.
🔸«Нельзя просто так распространять ложь и в конце добавлять короткое предупреждение о том, что всё сказанное может оказаться неправдой», – пояснила свою позицию Noyb.
💡26 марта (среда) в 17:00 МСК Ассоциация больших данных (АБД) и ГК «Гарда» проведут очный митап «Данные и безопасность: цена ошибки», посвященный практическим правовым и экономическим аспектам защиты данных

🔸Ведущие эксперты в сферах регулирования и экономики кибербезопасности и защиты данных расскажут:
📍грозит ли уголовная ответственность бизнесу на данных в свете законодательных нововведений,
📍как управлять рисками оборотных штрафов путем внешнего аудита,
📍какие подходы зарекомендовали себя при подсчете ущерба от реализации киберрисков
📍и как правильно оценить экономический эффект от выбора модели поставщика решений информационной безопасности .

🚩Форма регистрации для участия в митапе, которое бесплатно :)
😎 Приглашаем вас на закрытую встречу сообщества RPPA.pro в офисе Nextons в Санкт-Петербурге!

📌Когда: 11 апреля в 17:00

⭐️В программе: мы, вы, много-много общения и захватывающий privacy-квиз от Comply с призами для победителей, но уже с шиком Санкт-Петербурга❤️

⚡️Регистрация обязательна для пропуска на мероприятие.
Please open Telegram to view this post
VIEW IN TELEGRAM
2025/06/27 18:32:44
Back to Top
HTML Embed Code: