Аналитический центр RPPA
9.41K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
В России создали нейросеть, способную деанонимизировать владельцев Telegram-каналов. Она получила название «Товарищ майор» и сейчас проходит внутреннее тестирование в компании T.Hunter, сообщили «Известиям» в пресс-службе Национальной технологической инициативы (НТИ).
Данный процесс включает сбор информации об администраторах из описания канала, его архивных копий, постов, а также получение метаданных опубликованных файлов. Нужные сведения софт может найти в подписях к сообщениям, встроенном чате, стикерпаках, документах и видеороликах, загруженных в сообщество.
Премьер-министр поручил Минцифры к 19 марта 2024 г. продумать способ выявления фейков, созданных с помощью технологий искусственного интеллекта. Такое поручение Мишустин дал по итогам стратегической сессии, посвященной нацпроекту «Экономика данных».

В сообщении кабмина сказано, что министерству «предстоит обеспечить проработку мероприятий по выявлению недостоверных данных, в том числе генерируемых с использованием искусственного интеллекта».

Кроме этого, 19 марта Минцифры вместе с межведомственными рабочими группами необходимо предусмотреть:

мероприятия по разработке и производству отечественного оборудования для сетей передачи данных,
оценку необходимых и достаточных параметров вычислительных мощностей,
формирование рынка данных,
правила доступа к ним и обмена данными.
Является ли допустимым парсинг данных, размещенных в социальных сетях, с точки зрения №152-ФЗ?

Нет, не является.

Парсинг – это технический способ автоматизированной обработки информации из открытых источников по определенному алгоритму (дело №А60-59599/2015).

В общедоступные источники ПДн с письменного согласия субъекта могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные ПДн, сообщаемые субъектом (ч. 1 ст. 8 №152-ФЗ).

Однако суды не считают социальные сети общедоступным источником ПДн:

➡️ В деле №А40-5250/17 суд обозначил, что “применительно к положениям ч. 1 ст. 8 №152-ФЗ не являются общедоступными обрабатываемые обществом ПДн, содержащиеся в открытых источниках (социальных сетях: ВКонтакте, Одноклассники, МойМир, Twitter; интернет-порталов Авито и Авто.ру).

➡️ В деле №33-32266/2021 указано, что социальные сети не являются источником общедоступных ПДн. Расширительное толкование согласия, данного пользователями на размещение их ПДн на площадке социальной сети сайте, в отношении иных сайтов недопустимо.

Соответственно, парсинг данных пользователей социальных сетей влечет риск привлечения к ответственности по ч. 1 ст. 13.11 КоАП РФ.

NB! При оценке допустимости или, напротив, недопустимости парсинга данных нужно также принимать во внимание положения части четвертой ГК РФ и позицию судов в деле Double Data vs ВКонтакте.

В посте также не рассматривались вопросы распространения ПДн на основании согласия субъекта (ст. 10.1 №152-ФЗ).
Роскомнадзор (РКН) может получить разрешение на проведение без поручения прокуратуры внеплановых проверок компаний в связи с информацией об утечках данных. Такие проверки позволят своевременно выявлять причины возникновения утечек и предотвращать новые. Соответствующий законопроект комитет по информационной политике, информационным технологиям и связи планирует внести в Госдуму до конца декабря.
Федеральная торговая комиссия США (Federal Trade Commission, FTC) предложила внести новые нормы в рамках закона о защите конфиденциальности детей в Интернете (COPPA) для ограничения сбора и использования ПД несовершеннолетних IT-фирмами, в частности, для ведения таргетированных рекламных кампаний.
РЖД совместно с профильными ведомствами прорабатывают возможность посадки в поезд по предъявлению QR-кода из мобильного приложения "Госуслуги". Сейчас идет процесс согласования законодательной базы для проведения эксперимента.
Почти 5 млн россиян не могут выехать за рубеж на новогодние праздники из-за долгов. Об этом ТАСС сообщили в ФССП. В декабре 2022 года ограничение действовало в отношении 8 млн должников.

Прошлый год стал рекордным по числу должников. Этот показатель растет с 2017-го — тогда перед Новым годом из-за долгов выезд был запрещен 1,8 млн россиян, в 2018-м — 3 млн, в 2020 году — 4,1 млн.

Почти треть россиян подключили на госуслугах сервис уведомления о вынесении приставами постановления об ограничении права выезда за рубеж из-за долгов.
Проект Worldcoin от создателя ChatGPT прекратит сбор биометрии в трех странах — Индии, Бразилии и Франции.
Криптовалютный проект столкнулся с «регуляторными препятствиями» в свете того, что власти усомнились в законности сбора им биометрических данных граждан.
Цель Worldcoin — создание новой «идентификационной и финансовой сети», а собственный цифровой идентификатор World ID должен позволить владельцам, помимо прочего, подтверждать в интернете, что они действительно люди, а не боты.
Для получения World ID человеку необходимо сделать сканирование радужной оболочки глаза с помощью специального устройства Orb. Для привлечения участников проект Worldcoin провел в июле эирдроп (бесплатную раздачу) одноименных токенов пользователям приложения World App.
В результате этого множество людей в разных странах выстроились в очереди на сканирование глаз. Эту процедуру прошли, по данным компании, несколько миллионов человек.
Зимбабве первой в Африке установит бесконтактный контроль на границе.
По примеру Дубая в аэропорту Хараре будут введены автоматические посты без контролеров.
на таких постах специальные устройства смогут отслеживать прибывающих и отбывающих пассажиров, сканируя их электронные паспорта, отпечатки пальцев и лиц, другие данные биометрии. После проверки личности барьер поднимется, и человек сможет проследовать дальше.
Автоматизированные посты заработают к концу 2024 года.
Forwarded from Privacy Advocates
💡⚖️ ₽130 млн штрафов в 2023г. за нелокализацию баз с ПД граждан РФ (ч.8 и ч.9 ст.13.11 КоАП РФ) назначено мировыми судьями Таганского района Москвы:
🔸Сообщество дайверов Padi Americas Inc. - 1,5М ₽ (ч.8)
🔸Агентство для дайверов и инструкторов International Training - 1М ₽ (ч.8)
🔸Дайвинговое агентство SNSI (Scuba and Nirox Safety International) - 2М ₽ (ч.8)
🔸Twitch - 13М ₽ (ч.9)
🔸Match Group (Tinder) - 10М ₽ (ч.9)
🔸Zoom Video Communications Inc. - 15М ₽ (ч.9)
🔸Киберспортивная платформа Faceit Limited - 1М ₽ (ч.8)
🔸Ookla - 6М ₽ (ч.9)
🔸Интернет-магазин для дайверов Molchanovs Pte Ltd. - 0,5М ₽ (ч.8)
🔸MyHeritage - 6М ₽ (ч.9)
🔸Agoda Company Pte. (дочерняя структура Booking Holdings) - предупреждение (ч.8)
🔸Airbnb - 6М ₽ (ч.9)
🔸Spotify - 6М ₽ (ч.9)
🔸United Parcel Service (UPS) - 3М ₽ (ч.9)
🔸Coinbase Ireland Limited - 1М ₽ (ч.9)
🔸Google - 15М ₽ (ч.9)
🔸Proxima Beta (издатель видеоигры PUBG Mobile) - 1М ₽ (ч.8)
🔸Freelancer.com - 3М ₽ (ч.9)
🔸Apple Inc. - 12М ₽ (ч.9)
🔸Pinterest Inc. - 12М ₽ (ч.9)
🔸Snap Inc. - 9М ₽ (ч.9)
🔸Hotels.com, L.P. - 6М ₽ (ч.9)
Лонгрид о согласиях на обработку ПД.
Краткий вывод: Современные сервисы построены таким образом, что они просто не смогут нормально функционировать без согласия на обработку данных. Владельцам ресурса нужно связывать между собой аккаунт пользователя и историю запросов, чтобы персонализировать предложения. Крайне сложно на одних пользователях, кто дал согласие, эту логику применять, а на других, кто не дал, – нет. Поэтому сервису проще отказать в обслуживании пользователю, если он хочет остаться анонимным.
У россиян при выдаче кредита будут требовать ИНН. С его помощью банки начнут проверять наличие у клиента самозапрета — закон, который установит этот механизм защиты от мошенников, начнет действовать с 2025 года.
Финорганизации будут обращаться в бюро кредитных историй и получать от них информацию, можно ли одобрить ссуду клиенту. Регулятор предлагает, чтобы банки запрашивали данные у всех четырех БКИ, чтобы избежать возможных ошибок. А банки пока настаивают на запросе только в одно бюро.
Законопроекты об оборотных штрафах за утечку персональных данных и уголовную ответственность планируется рассмотреть и принять в ходе весенней сессии российского парламента, сообщил заместитель председателя комитета Совета Федерации РФ по экономической политике Константин Долгов. Поправки к УК РФ вводят уголовную ответственность за использование, передачу, сбор и хранение персональных данных, полученных незаконным путем, а также за создание информационных ресурсов, распространяющих такие данные. В частности, согласно документу, передача персональных данных за рубеж для продажи повлечет до восьми лет лишения свободы.
Процесс импорта биометрических данных из банков в ЕБС завершен более чем на 80%, сказал генеральный директор Центра биометрических технологий (ЦБТ) Владислав Поволоцкий. По его словам, большинство кредитных организаций уже направили в базу данные пользователей, давших свое согласие.
"Вся «импортированная» биометрия имеет ограниченный срок действия — два года. После этого данные автоматически будут удалены из ЕБС. Сейчас обсуждаем, как без дополнительных очных визитов дать пользователям возможность дистанционно продлевать срок действия данных», — заявил Поволоцкий.
Правительство поручило Минцифры, Минобрнауки и Центру биометрических технологий (ЦБТ) до 12 февраля 2024 г. разработать дорожную карту внедрения сервиса для идентификации по биометрии студентов вузов для проведения дистанционных экзаменов.

Идентификация личности с помощью биометрии на дистанционных экзаменах позволяет однозначно определить, кто находится перед компьютером, и исключает возможность фальсификации результатов, пояснил представитель ЦБТ. В центре рассчитывают, что сервис будет полезен для иногородних учащихся и студентов с ограниченными возможностями здоровья.

Представитель ЦБТ подчеркнул, что использование сервиса будет полностью добровольным, а у студентов останется право выбора, в какой форме сдавать экзамен
В ЕБС планируют собирать рисунки вен ладоней, сказал генеральный директор Центра биометрических технологий (ЦБТ) Владислав Поволоцкий. Также организация изучает возможности использования отпечатков пальцев и сетчатки глаза для идентификации. Решение по утверждению новых модальностей будет принимать правительство в конце 2024 года.
Forwarded from ТАСС
Более 500 операторов связи в России уже подключились к системе блокировки звонков с подменных номеров "Антифрод", сообщили в пресс-службе Роскомнадзора.

Система "Антифрод" до марта 2024 года должна заработать в полном объеме, по плану Роскомнадзора к ней должны подключиться все российские операторы связи. В 2022 году стартовала ее тестовая эксплуатация с участием нескольких крупнейших операторов связи.
Государство хочет перевести в цифру охотничьи билеты и разрешения на добычу охотничьих ресурсов. Однако уровень цифровизации этого сектора настолько низок, что процесс будет тяжелым и долгим.
Например, сейчас гражданин может иметь несколько охотничьих билетов. Если он с одним поедет в некий регион и там его аннулируют, то на территории другого региона он сможет продолжить пользоваться другим билетом.
Кроме того, отсутствует правовое регулирование актуализации охотничьих билетов. Во многих регионах реестры охотничьих билетов нуждаются «в чистке», например, в части охотничьих билетов, чьи обладатели умерли.
Отдельная проблема - неактуальность баз данных МВД, с которыми происходит сверка при выдачи охотничьих билетов. Из-за недостоверных сведений заявителю может прийти отказ.
Внутренние паспорта гражданина РФ нового образца могут быть оснащены электронным носителем с биометрическими данными, а точнее - с цифровым фото. Это следует из постановления правительства РФ, которым утверждается новое положение о паспорте.
Google договорилась об урегулировании коллективного иска на $5 млрд по обвинениям в сборе персональных данных миллионов пользователей браузера Chrome.
Виске утверждается, что Google могла следить за онлайн-активностью пользователей Chrome даже в режиме "инкогнито". Компания отрицала эти обвинения.