Telegram Web
🏛️ Как предложенные законодателями методы идентификации пользователей могут повлиять на гейм-индустрию
🔸На днях в Госдуму был внесен на рассмотрение наделавший шуму законопроект, касающийся деятельности по разработке и распространению видеоигр в России. Инициаторы полагают, что такие меры призваны обеспечить «психологическую безопасность» несовершеннолетних детей от «негативного воздействия», а также направлены на поддержку гейм-индустрии.
🔸В профессиональном игровом сообществе многие отреагировали на это с очень большой опаской в том смысле, что подобного рода инициативы, связанные с введением ограничений, тем более с подачи чиновника такого высокого ранга, могут крайне негативно сказаться на российской гейм-индустрии, которая сегодня как раз находится на подъеме.
🔸«В данном законопроекте есть две серые зоны, которыми могут и, как показывает практика, будут злоупотреблять. Это требования к идентификации пользователей и требование к запрету доступа к так называемой "запрещенной информации". Вот в этом месте "протекают абстракции", так как при сильном желании решением какого-нибудь райсуда из-за, опять же, несовершенства законодательства РФ можно запретить даже свежий воздух и газированную воду»,— резюмировал IT-эксперт и бекэнд-разработчик Михаил Никитенко.
🏛️ Минцифры планирует в 2025 году запустить сервис обработки с помощью искусственного интеллекта видео с камер наблюдения из российских регионов
🔸На работу по его созданию и эксплуатацию в 2025-2026 годах будет выделено почти 2 млрд рублей. Ранее министерство предлагало включить аналогичную инициативу в нацпроект «Экономика данных», оценив стоимость разработки такой платформы в 12 млрд рублей. По мнению экспертов, целесообразно предобрабатывать данные на самих камерах, так как передача объемных видеопотоков в единую федеральную платформу сильно загрузит каналы связи.
🔸В России установлено более 1 млн камер видеонаблюдения, которые следят за безопасностью, заявил Максут Шадаев на дне искусственного интеллекта в рамках Международной выставки-форума «Россия» на ВДНХ. «На сегодня у нас фактически каждая третья камера подключена к системе распознавания лиц», — отметил он.
🔸Правоохранительные органы всегда хотели распространить московский опыт реализации видеонаблюдения на другие регионы, поясняет источник, близкий к Минцифры. Но столичная система, по его словам, «очень дорого стоит». Так, самый затратный функционал, который реализован в Москве, — это распознавание видеопотока с камер наблюдения в режиме онлайн, считает собеседник издания. Оно дает возможность, например, найти людей, находящихся в розыске, пропавших людей, призывников.
🏛️ Наказание за утечки банковских и налоговых данных ужесточат: за кражу такой информации и ее использование будут назначать реальные сроки
🔸Лишение свободы и принудительные работы могут стать основным наказанием за незаконное получение и использование информации, составляющей коммерческую, налоговую или банковскую тайну. Разработанный Минфином законопроект одобрил кабмин. Сейчас применяют в том числе штрафы, но в случае принятия поправок они останутся лишь как дополнение к назначенному сроку.
🔸Предлагается ужесточить наказание по чч. 3, 4 ст. 183 УК РФ. Так, в ч. 3 теперь невозможно назначение штрафа, а назначаются либо принудительные работы с запретом занимать определенные должности, либо лишение свободы со штрафом. В четвертой части также к лишению свободы добавлено наказание в виде штрафа. Сроки будут варьироваться от двух до семи лет в зависимости от тяжести преступления, а денежная санкция станет дополнительным наказанием. При этом максимальным размер штрафов увеличится — с 1,5 млн до 5 млн рублей.
🔸Авторы указывают, что утечка данных несет угрозу для граждан, и отдельно отмечают, что нередко ее получают из таможенных баз. Эксперты усомнились в том, что поправки станут существенным препятствием для кражи данных россиян, и спрогнозировали рост стоимости такой информации на черном рынке.
💡Вебинар Moscow Digital School про резонансные судебные решения в области персональных данных за 2022−2024 год

На вебинаре разберём:
🔸Как законный интерес и трудовые договоры влияют на обработку персональных данных сотрудников?
🔸Являются ли адреса электронной почты и номера телефонов персональными данными?
🔸Локализация баз данных: как требование размещать данные граждан РФ в стране работает в условиях экстерриториальности?
🔸Когда согласие на обработку данных навязывается через условия договоров?

🎙️Алексей Мунтян
📅15 января
19:00
💸Бесплатно
📍Ссылка на регистрацию
🏦 Почти половина терминалов в РФ сможет принимать оплату лицом
🔸К концу 2025-го почти каждый второй терминал в России сможет принимать оплату по биометрии. В этом году несколько крупных банков хотят обновить парк своих платежных устройств до наиболее современных моделей. О таких планах сообщили в «Сбере», на который приходится половина терминалов в стране, а также в Альфа-банке и ВТБ. При этом не все игроки готовы вкладываться в новые технологии, ведь многие россияне их пока не понимают и опасаются за безопасность своих данных.
🔸Основной риск для клиента в случае с оплатой лицом — это утечка персональных данных, его вероятность зависит от качества их хранения. Сейчас вся биометрия россиян хранится в единой государственной системе — ЕБС, напомнили в пресс-службе Центра биометрических технологий (ЦБТ — оператор ЕБС). Ее цель — обеспечить безопасное хранение таких данных.
🔸При этом биометрия хранится в ЕБС в зашифрованном виде и никогда не покидает систему, уточнили в ЦБТ. При проведении платежа банк получает из нее только векторы (обезличенные наборы символов), которые сравниваются с изображением клиента на терминале в торговой точке. Также все сервисы используют технологии, помогающие отличить «живого» человека от его фото, видео, маски или дипфейков.
🇺🇲 Полиция в США арестовывает людей по ошибке из-за использования несовершенных ИИ-инструментов
🔸Правоохранительные органы США используют технологию распознавания лиц недолжным образом — ИИ инструмент применяется как лёгкий способ найти и арестовать подозреваемых при отсутствии других доказательств; как показало расследование газеты The Washington Post, в результате полиция арестовывает невинных.
🔸Большинство полицейских департаментов не обязаны отчитываться о применении технологий распознавания лиц. Лишь небольшое количество подразделений документируют подобную деятельность.
🔸Открытые данные 23 департаментов полиции показали, что 15 из них в 12 штатах арестовывали подозреваемых на основе совпадений данных, выявленных ИИ. Какие-либо другие изобличающие подозреваемых улики отсутствовали. В таком случае полицейским одного из департаментов, например, предписывается вообще не принимать решений. Однако сотрудники игнорировали предписание.
🔸Было выявлено восемь случаев арестов невиновных на основе данных, полученных лишь при использовании технологии распознавания лиц. Задействуй полицейские традиционные методы сбора информации, эти люди не считались бы причастными к преступлениям.
🏛️ Для общественного обсуждения опубликован проект приказа Минцифры, вносящего изменения в порядок обработки биометрических персональных данных, требования к параметрам биометрических ПД и в порядок размещения и обновления биометрических ПД в единой биометрической системе (ЕБС).
🔸Документ предлагает изменения технических параметров биометрических данных:
▪️допустимая неравномерность яркости изображения лица увеличена с 0,3 до 0,6;
▪️«переработаны требования к фокусировке и детализации черт лица»;
▪️запись голоса должна содержать «длину чистой речи» не менее 30 секунд, исключено требование использовать для записи образца речи только русский язык;
▪️исключены требования к содержанию произносимого сообщения (последовательность букв и (или) цифр, сгенерированная информационной системой органа или организации);
▪️уточнён порядок проверки оператором ЕБС параметров биометрических ПД, размещённых в ЕБС, на соответствие обновлённым требованиям;
▪️срок обновления физическими лицами биометрических ПД, размещённых в ЕБС из информационных систем органов и организаций, увеличен с двух до четырёх лет.
🇰🇿 Зарубежные маркетплейсы заставят регистрироваться на специальной платформе в Казахстане
🔸Власти Казахстана объявили о планах усилить контроль за иностранными маркетплейсами. Это решение объясняется необходимостью защиты прав потребителей, охраны интеллектуальной собственности и обеспечения безопасности персональных данных граждан.
🏛Роскомнадзор изучит идеи по проверке возраста при продаже товаров для взрослых
🔸Как говорится в письме за подписью замруководителя Роскомнадзора Милоша Вагнера, соответствующие законодательные инициативы будут рассмотрены в целях минимизации угрозы случайного или несанкционированного доступа несовершеннолетних к материалам и товарам, связанным с интимной тематикой на маркетплейсах, а также повышения уровня защиты детей от информации, причиняющей вред их здоровью и развитию.
🔸Свое обращение в Роскомнадзор с предложением обязать маркетплейсы проверять возраст покупателей через портал «Госуслуги» при продаже товаров для взрослых сенатор Шейкин направил в конце декабря. По его мнению, проблема продажи таких товаров в последнее время активно обсуждается в родительской среде.
🏛️ Роскомнадзор в 2024 году зафиксировал 135 утечек баз данных, всего в сеть утекло более 710 млн записей о россиянах
🔸За 2023 год Роскомнадзор зафиксировал 168 утечек персональных данных, при этом в сеть попали только порядка 300 млн записей о россиянах.
🔸В 2022 году после начала специальной военной операции в сеть утекли 600 млн записей, тогда ведомство зафиксировало более 140 утечек.
ПД_кейсы 22-24.pdf
4.2 MB
⚖️👁 Десять резонансных судебных решений
о персональных данных за 2022-2024гг:

🔸Работодатель вправе передавать ПД работника без его согласия, в т.ч. на основании трудового договора
🔸Работодатель вправе получать ПД не от самого работника на основании законного интереса
🔸Работодатель вправе передавать ПД работника на основании собственного законного интереса
🔸Работодатель вправе распространять сведения о привлечении работника к дисциплинарной ответственности
🔸Работодатель не вправе требовать у работника согласие на обработку ПД по строгому образцу
🔸Использование работодателем фотографии работника для имиджевых целей является обработкой биометрии
🔸Распространять ПД можно в силу закона, а адрес электронной почты не является ПД априори
🔸Адрес электронной почты является ПД, а владельцы сайтов не обязаны его верифицировать
🔸Добросовестность оператора не презюмируется в отношении нахождения баз с ПД граждан РФ
🔸Согласие на обработку ПД нельзя навязывать через условия договора с субъектом
Please open Telegram to view this post
VIEW IN TELEGRAM
ПП-1046_up.docx
15.2 KB
🏛️ Минцифры в инициативном порядке подготовило проект изменений в ПП РФ от 29.06.2021 №1046 "О федеральном государственном контроле (надзоре) за обработкой персональных данных"
🔸Предлагается предоставить возможность осуществления дистанционного контроля операторов ПД "с использованием информационных систем, принадлежащих и (или) находящихся в пользовании контролирующего органа (территориального органа)". В т.ч. на реализацию данного пункта планируется выделение ₽428 млн на 6 лет.
🔸Также планируется расширить инструментарий надзорного органа по реагированию на нарушение требований законодательства о ПД, путем:
▪️направления оператору ПД требования об уточнении, блокировании или уничтожении недостоверных или полученных незаконным путем ПД (есть в действующей редакции ПП-1046);
▪️принятия в отношении оператора ПД мер по прекращению обработки ПД или обеспечению ее прекращения🆕;
▪️объявление оператору ПД предостережения о недопустимости нарушения законодательства о ПД и предложение принять меры по обеспечению соблюдения требований законодательства о ПД🆕
Please open Telegram to view this post
VIEW IN TELEGRAM
Силовики нагрянули в екатеринбургский офис IT-компании SpectrumData
🔸По данным телеграм-канала Mash, причина визита правоохранителей — несанкционированное разглашение персональных данных. Основная специализация компании — базы данных российских физлиц и юрлиц. SpectrumDatа разработала приложения «Автокод Профи», «Автобаза», Spectrum Бюро, CheckPerson и другие. Имеет офисы в Москве и Екатеринбурге.
🤷‍♂️ InfoWatch: 59% российских компаний никогда не разглашали данные о своих утечках
🔸Большая часть опрошенных компаний (59%) никогда не оповещала госорганы, клиентов и иные заинтересованные стороны о произошедших у них утечках, свидетельствует опрос группы компаний InfoWatch. По закону в случае утечки персональных данных предприятия должны в течение 24 часов направить письмо об этом в Роскомнадзор.
🔸По результатам опроса выяснилось, что лишь четверть организаций передала данные уполномоченному госоргану, и всего 17% сообщили об утечке через СМИ или через публикацию на своих медиаресурсах.
🔸Практически все опрошенные солидарны в рамках оценки ущерба от произошедших утечек, выделяя несколько его сторон: сорванные сделки (ущерб до 5 млн рублей), необходимость в аудите информационной безопасности (до 5 млн), дообучение персонала (до 5 млн), компьютерно-техническая экспертиза (до 3,4 млн), увеличение страховых взносов (до 3,3 млн), расследование сторонними ИБ-специалистами (до 1,7 млн рублей). В InfoWatch оговорились, что эти суммы представляют собой оценку среднего и крупного бизнеса, но не крупнейших компаний.
🏫 Требуют паспорта, СНИЛС и прописку: родителей возмутил сбор персональных данных в школах Ставрополья
🔸В социальных сетях стала распространяться жалоба ставропольских родителей на школы, потребовавшие предоставить данные паспортов, номер телефона и СНИЛС, для перевода детей на электронный дневник.
🔸«Вход в электронный журнал осуществляется с использованием технологий ЕСИА. Чтобы семьи смогли смотреть оценки своих детей, собираются такие данные как: фамилия, имя, отчество, дата рождения, пол, реквизиты документа, удостоверяющего личность, гражданство, адрес регистрации и фактического проживания, СНИЛС, контактные телефоны, место работы. Это необходимо для связки обучающихся и родителей в информационной системе, чтобы она могла идентифицировать пользователя и предоставить данные по их ребенку. Отсутствие данных не позволит корректно отображать информацию об успеваемости обучающегося и его портфолио», — отметили в Минобре Ставрополья.
🇷🇺👨‍💻🔥 #пд #privacy #нпа #инициативы #регулирование
Обновление дайджеста значимых событий (за предыдущие 3 недели), влияющих на регулирование персональных данных в РФ.

🔸Добавлены пункты:
1. Федеральный закон от 28.12.2024 №519-ФЗ об обработке биометрических персональных данных без согласия субъекта этих данных в случаях, предусмотренных уголовно-процессуальным законодательством
2. Постановление Правительства РФ от 18.01.2025 №12 об ограничении периода действия постановления Правительства РФ от 15.09.2008 №687
3. Распоряжение Правительства РФ от 30.12.2024 №4154-р об утверждении Концепции государственной системы противодействия противоправным деяниям, совершаемым с использованием информационно-коммуникационных технологий
4. Законопроект о, ужесточении наказания за утечки банковских и налоговых данных
5. Проект постановления Правительства об изменении в постановление Правительства РФ от 29.06.2021 №1046 "О федеральном государственном контроле (надзоре) за обработкой персональных данных"
6. Проект приказа Минцифры об изменении порядка обработки биометрических ПД, требования к параметрам биометрических ПД и в порядок размещения и обновления биометрических ПД в единой биометрической системе (ЕБС)
7. Инициатива по проверке возраста при продаже товаров для взрослых
🇪🇺Европол: мессенджеры должны раскрывать содержание зашифрованных сообщений
🔸Глава Европола Катрин де Боль заявила в интервью Financial Times, что технологические компании, владеющие мессенджерами, должны более тесно сотрудничать с правоохранительными органами. В частности, по ее словам, на них лежит «ответственность перед обществом» предоставлять полицейским службам доступ к зашифрованным сообщениям.
🔸«Анонимность не является фундаментальным правом человека. Когда у нас есть ордер на обыск, мы стоим на пороге, а дверь заперта, и мы знаем, что преступник внутри этого дома, общество не примет довод о том, что мы не можем войти»,— заявила госпожа де Боль. В цифровой среде должен действовать тот же принцип, утверждает глава Европола: полиции нужен доступ к зашифрованным сообщениям, чтобы бороться с преступностью.
🏛️Управление Роскомнадзора по ПФО в январе-ноябре провело мониторинг 121 интернет-ресурса операторов персональных данных
🔸По результатам проверок выявили 295 нарушений обязательных требований законодательства в области персональных данных. В адрес операторов персональных данных были направлены 119 требований о необходимости привести свою деятельность в соответствие с положениями закона.
🔸Самые распространенные нарушения, допускаемые операторами:
– Отсутствие в электронной форме сбора персональных данных согласия на обработку персональных данных. Согласие необходимо оформить в отдельный документ, содержащий требования ч. 4 ст. 9 Федерального закона № 152-ФЗ. Должна быть размещена ссылка на документ, определяющий политику в отношении обработки персональных данных.
– Отсутствие на сайте политики в отношении обработки персональных данных либо ее размещение с нарушениями законодательства. Оператор обязан размещать на ресурсе документ, определяющий политику в отношении обработки персональных данных (ст. 18.1 Федерального закона № 152-ФЗ).
– Использование зарубежных форм сбора и метрических систем.
🏛️ Кабмин не поддержал проект закона о запрете использовать голос гражданина без его согласия
🔸Правительство РФ не планирует поддерживать законопроект, устанавливающий охрану голоса как объекта личных неимущественных прав гражданина. Соответствующий документ был утвержден в понедельник на заседании правительственной комиссии по законопроектной деятельности. Вопросы, затрагиваемые законопроектом, урегулированы законодательством РФ, говорится в проекте отзыва правительства.
2025/01/22 09:00:59
Back to Top
HTML Embed Code: