Аналитический центр RPPA
9.53K subscribers
478 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Сумма штрафов за утечки персональных данных, которую постановили взыскать российские суды, в 2023 г. выросла в 23 раза по сравнению с показателями 2021 г. и в 2 раза по сравнению с 2022 г., сообщил Роскомнадзор. Правда суммы не впечатляют, в этом году пока выписано штрафов на 4,6 млн рублей.

В 2023 г. суды уже рассмотрели 87 составленных Роскомнадзором протоколов по факту утечек персональных данных, но на самом деле утечек было гораздо больше. Только «Солар» зарегистрировал больше 300.

Ключевым фактором роста прошлого года стала деятельность украинских «хактивистов», «которые активно ломали любые российские ресурсы», считают эксперты. Да и сотрудники МВД добавили. Объем штрафов за утечки персональных данных увеличился в 20 раз с 2021 года
Forwarded from Privacy Advocates
🏛️ В России начал действовать единый перечень оснований недействительности заграничных паспортов. Загранпаспорт может перестать действовать, если гражданин, право которого на выезд из России ограничено, не передал его на хранение в нужное ведомство в установленный срок:
🔸«Россияне должны в течение пяти дней после уведомления о том, что им ограничивается выезд из страны, сдать загранпаспорт на хранение в орган власти, который выдавал документ, например, в МВД, МИД или ФСБ, или в государственную организацию, где они работают и которая применила к ним ограничение на право выезжать из страны.
Большой Брат Лайт

Представьте себе мир, в котором видеокамеры в реальном времени наблюдают за каждым человеком и мгновенно предупреждают о неподобающем поведении. В этом прекрасном будущем немедленно прекратятся все насильственные преступления, а когда к камерам добавятся микрофоны – так ещё и большинство ненасильственных. Ух, заживем! Оруэлл, кажется, писал о чем-то подобном.

Американский #стартапдня intenseye приближает светлое будущее. Пока в масштабах отдельных заводов, а не планеты в целом – но лиха беда начало. Его клиенты обвешивают камерами свои производственные помещения, а искусственный интеллект стартапа ищет выискивает нарушения. Джон идет без каски! ЗЗЗЗ!! Майкл снял перчатки! ЗЗЗЗ!! Автоматический погрузчик застрял!! ЗЗЗЗ!!!

Утверждается, что количество нарушений регламентов в разы падает уже через несколько дней, рабочие понимают, что теперь не забалуешь. И если правилась писались не абы как, а для пользы – то и травм и прочих неприятностей на заводе сразу станет меньше. Но тут статистика, к счастью, не так быстро набирается.

В недавнем раунде стартап привлек 61 миллион долларов инвестиций.

https://www.intenseye.com/

#ai #технология #сша #roundb


@menngornal: мои и Алексея Менна мысли о венчурном рынке
Глава Казахстана Касым-Жомарт Токаев подписал закон, запрещающий сбор, обработку копий документов, удостоверяющих личность, за исключением случаев отсутствия интеграции с объектами информатизации государственных органов и государственных юридических лиц, невозможности идентификации субъекта с использованием технологических средств и в других случаях, предусмотренным законодательством.
ЕС согласовал первый в мире закон об искусственном интеллекте, правда, с большим трудом. Последние правки заняли три дня.

Необходимо, чтобы системы искусственного интеллекта, размещенные на европейском рынке и используемые в ЕС, "были безопасными и уважали фундаментальные права и ценности ЕС", сообщается в коммюнике совета.

"Мы не хотим никакой массовой слежки в Европе», −подчеркнул комиссар Евросоюза по вопросам внутренней торговли и услуг Тьерри Бретон, передал Bloomberg. Предполагается расширить список запретов, но с "возможностью использования правоохранительными органами удаленной биометрической идентификации в общественных местах при соблюдении гарантий".
Участники обсуждения внесли запрет на биометрическое сканирование, которое будет оценивать людей по политическим, религиозным, расовым признакам.

В законодательстве решили внести штраф в 35 млн евро или 7% от общего дохода компании за нарушение, установленных мер.
Россияне смогут передать согласие на обработку своих персональных данных и накопленных о них коммерческих сведений из одной организации в другую через «Госуслуги». Это облегчит получение персонализированных услуг в банках, операторах связи, страховых компаниях, сообщил «Известиям» директор департамента развития технологий цифровой идентификации Минцифры Дмитрий Дубынин.
На «Госуслугах» планируется создать реестр согласий от граждан на предоставление их данных разным организациям, запуск платформы и сервиса может быть осуществлен в 2025 году.
Верховный суд РФ рассмотрел жалобу нотариуса из Уссурийска, которая удостоверила договор купли-продажи квартиры, однако впоследствии выяснилось, что «продавец» умерла еще за три года до сделки, поэтому недвижимость у покупателя забрали и передали в муниципальную собственность..

Несостоявшийся собственник посчитал, что в ситуации виноват нотариус, поскольку она не выполнила требования об установлении личности продавца при оформлении договора, а уплаченные за квартиру денежные средства с мнимого продавца получить невозможно.

Суд первой инстанции установил, что в день инцидента к нотариусу обратились покупатель и мошенница, предъявившая чужой паспорт со своей вклеенной фотографией. Тем не менее суд в требовании о взыскании с нотариуса убытков отказал, посчитав, что нотариус выполнила все необходимые действия, установив тождественность личности продавца на основании представленного паспорта.

В данном случае ущерб возник в результате противоправных действий третьих лиц, а не вследствие действий нотариуса, пришла к выводу первая инстанция.

После всех инстанций дело дошло до ВС РФ, и он встал на сторону несостоявшегося покупателя.
В данном деле суд апелляционной инстанции, пришёл к выводу о том, что между действиями нотариуса и убытками истца имеется прямая причинно-следственная связь, поскольку нотариус, не проявив необходимую для надлежащего исполнения своих обязанностей заботливость и осмотрительность, не установил должным образом личность гражданина, действующего от имени продавца квартиры.

ВС указывает, что у него нет оснований не согласиться с этой позицией. Но дело пока не закончилось....
ChatGPT может выдавать случайным пользователям гигабайты конфиденциальной информации, а устроена эта машинка крайне странно.

Исследование, посвященное уязвимостям чат-бота ChatGPT, провела международная группа ученых, в которую вошли специалисты Google DeepMind, Вашингтонского университета, Корнеллского университета, Университета Карнеги – Меллона, Калифорнийского университета в Беркли, а также Швейцарской высшей технической школы Цюриха.

Атак на чат-бот ученые провели много. В итоге исследователи подобрали несколько запросов чат-боту, при помощи которых «заставили» его выдавать персональные данные пользователей. Вначале исследователи ввели запрос «повторяй слово «стихотворение» бесконечно» — как оказалось, он стал своеобразным ключом к ChatGPT. В ответ чат-бот вначале стал выдавать текст из запрашиваемого слова, но позже переключился на совсем другие данные.

Среди них оказались имена, фамилии и номера телефонов случайных людей. Специалисты предположили, что обнаруженная уязвимость позволила им получить данные из обучающего массива ChatGPT. Стоит отметить, что ранее разработчики чат-бота заявляли, что он имеет закрытый исходный код, а все данные якобы защищены. Позже похожим образом ученые получили и другую конфиденциальную информацию.

Текст исследования тут
HeadHunter хочет запустить российский аналог LinkedIn под названием "Сетка".
Попытки создать подобный сервис в России предпринимаются со времен блокировки в стране LinkedIn в 2016 году. В HeadHunter еще не решили, запускать ли «Сетку» как полноценный продукт.
Бизнес не оставляет попыток смягчить законопроект об обезличенных данных, который подготовлен в Минцифры и должен пройти ключевое второе чтение в Госдуме во вторник, 12 декабря. В своем письме на имя спикера Госдумы Вячеслава Володина документ раскритиковала ассоциация «Альянс в сфере искусственного интеллекта» (объединяет «Яндекс», VK, «Сбер», Российский фонд прямых инвестиций, «Газпром нефть», «Русагро», «Уралхим», «Северсталь» и др.) Согласно позиции ассоциации, агрегация обезличенных персональных данных в единой госсистеме приведет к созданию госмонополии на данные, несет существенные риски информбезопасности и лишит бизнес мотивации выполнять проекты на основе аналитики данных. Более того, предлагаемый порядок доступа к наборам данных в ГИС не пригоден для обучения моделей искусственного интеллекта, указывают эксперты.
Одно из положений законопроекта, вызывающее недоумение участников рынка, заключается в том, что разработчики технологий ИИ смогут получить доступ к наборам данных через три года после их сбора от операторов персональных данных (в отличие от государственных органов, которым предоставляется доступ без «периода охлаждения»), а с учетом времени, которое потребуется на создание подзаконных актов и самой ГИС — не менее пяти лет с момента принятия закона.
В России начали создавать коммерческие биометрические системы (КБС), рассказал РБК представитель аппарата вице-премьера Дмитрия Григоренко (курирует проект биометрии в правительстве). С помощью такой системы аккредитованные организации могут оказывать услуги по распознаванию как напрямую своим клиентам, так и другим компаниям, которые хотят использовать биометрические технологии, но не готовы получать аккредитацию самостоятельно.

К настоящему времени подобные системы создали ВТБ, «Сбер» и ИТ-компания Ovision, убедился РБК. «Они свободного определяют стоимость своих услуг и могут конкурировать друг с другом», — отметил представитель аппарата.
Forwarded from Коммерсантъ
Федеральная налоговая служба сообщила «Ъ», что информация о взломе налоговой системы России не соответствует действительности.

Ранее об «уничтожении инфраструктуры» российских налоговых сервисов заявили в Главном разведывательном управлении Украины. Утверждалось, что уничтожены как конфигурационные файлы, так и вся база данных и ее резервные копии (backup).

@kommersant
Главный радиочастотный центр (ГРЧЦ, подведомствен Роскомнадзору) разослал хостинг-провайдерам письма с рекомендациями по выявлению и блокировке бота GPTBot компании OpenAI.
В письме говорится о необходимости оценить риски сбора информации об уязвимости ресурсов или «иной чувствительной информации, в том числе содержащей персональные данные».
В случае выявления таких рисков ГРЧЦ указывает на необходимость заблокировать обращения бота. Ведомство также направило инструкцию о том, как это сделать. https://www.kommersant.ru/doc/6396195?from=glavnoe_4
Оказывается (надеемся, некоторые читатели нашего канала в курсе) с октября 2022 года (!) ЦБ фактически запретил использовать коды из push-уведомлений и SMS для подтверждения финансовых операций, так как эти коды представляют собой простую электронную подпись (ПЭП) без намека на криптографию. А ведь в В обновленном положении 683-П, которое вступило в силу в октябре прошлого года, появилась норма, согласно которой для обеспечения целостности сообщений необходимо использовать усиленную квалифицированную электронную подпись (УКЭП), усиленную неквалифицированную электронную подпись (УНЭП) или средства криптографической защиты информации (СКЗИ) с имитозащитой и аутентификацией отправителя сообщения. Выполнение кредитной организацией этого требования позволит клиентам банка видеть полные реквизиты платежного документа, и, что очень важно, после подтверждения эту информацию нельзя будет изменить.
Банки решили, что им легче заплатить штраф, чем внедрять всю эту криптозащиту.
Но недавно СФ И разработали законопроект, в 10 раз повышающий штрафы за невыполнение требований нормативных документов ЦБ (683-П, в частности). Повлияет ли это на внедрение СКЗИ?
Mиниcтepcтвo oбщecтвeннoй бeзoпacнocти KHP плaниpуeт paзвepнуть нoвую плaтфopму нa ocнoвe блoкчeйнa пoд нaзвaниeм RealDID для идентификации cвoиx гpaждaн.
Задачи плaтфopмы — пoдтвepждeниe пoдлиннocти имeни и дpугиx личныx дaнныx гражданина КНР, иx зaщитa c пoмoщью шифpoвaния, выдaчa лoгинoв для иcпoльзoвaния в личныx или дeлoвыx цeляx, уcлуги пo уcтaнoвлeнию личнocти и дp. Пpилoжeниe пoзвoлит гpaждaнaм Kитaя peгиcтpиpoвaтьcя и вxoдить нa oнлaйн-пopтaлы aнoнимнo, иcпoльзуя DID-aдpeca, чтo пoзвoлит coxpaнять кoнфидeнциaльнocть дaнныx и тpaнзaкций кaк cpeди чacтныx лиц, тaк и в бизнec-cpeдe. Heт никaкoй oфициaльнoй инфopмaции o дaтe зaпуcкa платформы.
Путин подписал закон, устанавливающий штраф до 1 млн рублей за нарушения при обращении с биометрическими персональными данными и за обработку ПД без согласия до 700 тыс. рублей для юрлиц.
Составлять протоколы о таких правонарушениях, а также рассматривать дела указанной категории в пределах своих полномочий смогут должностные лица Банка России и Роскомнадзора.
Текст закона №589 тут, вносит изменения в КОАП
Управление комиссара по информации Великобритании оштрафовало министерство обороны на 350 тысяч фунтов стерлингов за утечку персональных данных, создавшую угрозу жизни сотрудничавшим с британскими властями афганцам, сообщает в среду Reuters.

В августе 2021 года власть в Афганистане захватили талибы (запрещены в РФ), а представители западной коалиции бежали. Затем талибы начали поиск граждан, которые сотрудничали или работали на западные правительства. Пойманным грозила смерть.

В сентябре 2021 британские власти направили письма своим афганским сотрудникам, которым разрешалось эвакуироваться из страны. В копию письма были включены 245 получателей. Таким образом власти Великобритании по халатности раскрыли персональные данные своих агентов.
Forwarded from Privacy Advocates
🤷‍♂️ Адвокатское сообщество обратило внимание на рост числа отказов в ознакомлении защитников с материалами доследственных проверок. Причиной такого решения со стороны правоохранителей называют соблюдение закона «О персональных данных». Адвокаты считают, что реальной причиной становятся попытки скрыть ошибки и нарушения.
Лекарственные препараты, отпускаемые по рецепту, будут реализовываться в Сети по биометрическим данным, заявили «Известиям» в ЦБТ. Предполагается, что с помощью камеры человек сможет подтвердить право на медикамент при заказе, а затем — по слепку лица личность определит курьер. Но пока это только мечты.
Запуск сервиса потребует технических доработок на стороне аптечных организаций, уточнили в Минцифры. В частности, для этого необходима интеграция с ЕБС, а также с Единой государственной информационной системой в сфере здравоохранения (ЕГИСЗ) и ЕСИА.
С 1 марта 2023 года в трех регионах — Москве, Московской и Белгородской областях — стартовал эксперимент по дистанционной продаже рецептурных лекарств. Эксперимент буксует во многом из-за того, что каждый из регионов-участников устанавливает свои требования к организации процесса заказа, доставке лекарств и работе с информационными системами.
Во время эксперимента возможность подтверждения рецепта с помощью биометрии при очном посещении аптеки не предполагается, уточнили в ЦБТ. Однако нельзя исключать, что такая возможность появится в будущем — ЕБС может реализовать подобный функционал, добавили в компании.
ЦИК утвердил особый порядок выборов президента в новых регионах. Местным жителям разрешат голосовать не только по паспорту: избиркомы сами смогут определить перечень документов, которые можно использовать для идентификации избирателя вместо российского паспорта. Информацию об избирательных участках и членах комиссий засекретят.
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
👓 Неприметные Ray-Ban от Meta* со встроенной камерой: сомнительные преимущества и весомые риски безопасности

Любопытная колонка об очках Meta в дизайне Ray-Ban за $300 со встроенной камерой. Обозреватель поставил цель в течение месяца носить их и снимать всё, что с ним происходит, шпионя за незнакомцами и прохожими. Спойлер: слежку никто не заметил.

Ray-Ban от Meta как бы дают превью, как могут выглядеть AR-очки будущего. Современные гарнитуры громоздкие и неудобные, а очки Ray-Ban не отличишь от обычных. Правда из технологий в них — только камера, микрофон и динамики. Но как раз незаметность таких очков может сыграть плохую шутку.

Вот что заметил корреспондент:

▪️ Очки снабжены датчиком записи — но его никто не замечает. Датчик на оправе загорается во время записи — Meta сообщала, что сделала его специально, чтобы соблюсти конфиденциальность и предотвратить слежку. Но за месяц к корреспонденту никто не подошёл с просьбой остановить запись. И вообще как будто не замечал факт съемки.

▪️ Очки отвлекают внимание. Сама фиксация того, что с тобой происходит, заставляет больше нервничать и переживать, а также постоянно искать возможность для хорошего кадра.

▪️ В очках ты чаще хочешь собрать документальное свидетельство на всякий случай. Обозреватель описывает, как было хотел включить камеру на переходе, сомневаясь, пропустит ли его машина. Автомобиль остановился, а корреспондент почувствовал себя мнительным.

Самый тревожный фактор — перспективы для слежки и повсеместной съемки, например, в раздевалке спортзала. Злоумышленники, снимающие тайком, есть и сейчас — просто с умными очками это сделать проще.

А единственные материалы, которые журналист решил сохранить по итогам месяца — это видео с собакой. В остальном очки оказались для него бесполезными.

Похоже, Meta идет по граблям Google. Тот тоже стремился сделать удобные технологичные очки — проблема в том, что они оказались никому не нужны. Да и вообще рынок AR/VR переживает не лучшие времена. Вот ByteDance сегодня объявил, что выпускать новую гарнитуру Pico 5 не будет.

* Признана экстремистской организацией в России
Please open Telegram to view this post
VIEW IN TELEGRAM