РСпектр: связь, ИТ, кибербезопасность
3.56K subscribers
6.19K photos
61 videos
10 files
8.22K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Число пользователей нейросетей выросло в пять раз.

В первые два месяца 2023 года на фоне роста интереса к Midjourney и ChatGPT количество посетителей и других площадок нейросетей выросло в пять раз, а число дней взаимодействия с ИИ – в три раза относительно августа 2022.

Наибольшее проникновение нейросетей по продолжительности использования, после Москвы и Санкт-Петербурга, зафиксировано в Челябинской области, в Краснодарском крае и Адыгее, Пермском крае. Об этом говорится в исследовании Tele2.

Эксперты выяснили, что пол не оказывает значительного влияния: 54% пользователей – женщины, также они взаимодействуют с нейросетями 53% от суммарного количества дней. При анализе аудитории по возрастным группам соотношение между мужчинами и женщинами сохраняется независимо от возраста.

Большинство посетителей нейросетей пользуются смартфонами на операционной системе Andriod – 73%, у 22% клиентов – устройства с iOS, еще 5% приходится на другие операционные системы: RTOS, Windows phone, Linux и операционная система смартфонов Huawey – Harmony.
С момента создания в Центр правовой помощи гражданам в цифровой среде ФГУП «ГРЧЦ» обратились более 2,5 тыс. граждан. 

Более половины из них (52%) жаловались на обработку персональных данных (ПД) без их ведома. Об этом на вебинаре Роскомнадзора сообщила директор Центра Людмила Куровская.

По ее словам, существенное количество обращений граждан, поступающих в Центр, связано с обработкой избыточных ПД и передачей операторами персданных непоименованному, то есть неопределенному кругу партнеров. «Это создает возможность раскрытия ПД неопределенному кругу лиц, в том числе в маркетинговых целях», – обратила внимание Людмила Куровская.

Нередки случаи, когда граждане для однократного получения услуги или товара вынуждены регистрироваться на сайте, в пользовательском соглашении которого уже заложено условие о том, что учетные данные могут быть переданы партнерам организации.

«Гражданин, нажимая галочки регистрации, открывает "ящик Пандоры" и доступ к своей личной информации в той мере, которая по своей правовой сути равнозначна разрешению на распространение ПД. Даже если после получения услуги или товара гражданин удалит свою учетную запись его данные останутся на сторонних ресурсах, и он будет получать электронные письма и телефонные звонки с рекламными предложениями», – отметила глава Центра правовой помощи.

При обращении граждан с жалобами на подобные действия операторов ПД специалисты Центра помогают подготовить требования о внесении изменений в документы. Многие владельцы сайтов добровольно, в досудебном порядке изменяют пользовательские соглашения. В противном случае специалисты Центра помогают подготовить исковые требования.

Центр правовой помощи создан в сентябре 2021 года по инициативе Роскомнадзора и оказывает безвозмездную помощь людям пострадавшим от незаконных действий, связанных с использованием их персональных данных в цифровой среде.
Qualcomm и производители Android-смартфонов разрабатывают функцию спутникового обмена сообщениями.

Компания Qualcomm совместно с группой производителей смартфонов на базе Android разрабатывает функцию спутникового обмена сообщениями. В частности, крупнейший в мире поставщик чипов для подключения мобильных телефонов к беспроводным сетям работает с Honor, Motorola, Nothing, OPPO, Vivo и Xiaomi над обеспечением спутниковой связи для их гаджетов.

Данный тип связи позволяет отправлять и получать данные в отдаленных или сельских районах, где другие телекоммуникационные сети недоступны.

Работа Qualcomm с производителями Android-устройств может усилить конкуренцию между этими брендами и Apple, которая в прошлом году добавила в последнюю линейку iPhone функцию отправки экстренных сообщений через спутниковую связь. Новые устройства iPhone содержат чипы производства Qualcomm, а также специальное аппаратное и программное обеспечение, разработанное Apple.
С сентября 2022 года в Роскомнадзор поступило более 150 уведомлений об утечках персональных данных. 

Об этом на вебинаре РКН сообщил заместитель руководителя ведомства Милош Вагнер.

По его словам, реформа законодательства о защите персональных данных, прошедшая в 2022 году, закрепила принцип экстерриториальности. Это означает, что требования закона распространяются на обработку персональных данных российских граждан, даже если такая обработка происходит за пределами РФ, пояснил представитель Роскомнадзора.

«Также более сбалансированными стали отношения ''человек и оператор ПД’’. Срок ответа на требования гражданина сокращен до 10 дней, а в договора теперь нельзя включать ряд условий, которые дискриминируют или понуждают человека к предоставлению своих ПД», – отметил Милош Вагнер.

По его словам, третья группа изменений касается трансграничной передачи персданных. «Оператор при передаче ПД за границу должен убедиться, что они будут защищены, а граждане РФ не будут поражены в правах», - подчеркнул он.

Для исполнения обновленного закона «О персональных данных» Роскомнадзор во второй половине прошлого года выпустил пять приказов:

1. В приказе №128 от 05.08.2022 г. перечислены 89 стран (в том числе Китай и Индия), которые обеспечивают адекватную защиту прав субъектов ПД. В них можно передавать данные не дожидаясь решения РКН по уведомлению о намерении осуществлять трансграничную передачу данных.
2. Приказ №178 от 27.10.2022 г. задает ориентир для операторов ПД как структурировать свою деятельность через модель риска нарушения прав граждан. Например, как в результате внутреннего аудита можно отнести те или иные обработки ПД к высокому, среднему или низкому уровню риска для прав граждан.
3. Приказ №179 от 29.10.2022 г. определяет допустимые способы подтверждения, документирования уничтожения ПД. «Одним из важнейших условий защиты ПД и их дальнейшей некомпрометации является их уничтожение по достижению целей обработки. Чем, к сожалению, сейчас часто пренебрегают операторы ПД», – подчеркнул Милош Вагнер.
4. Приказ №180 от 28.10.2022 г. утвердил новые формы уведомлений о намерении осуществлять обработку ПД. Такие уведомления теперь нужно отправлять большему количеству операторов персданных. «Теперь набор сведений и данных, обработку и перечень действий нужно привязывать к каждой цели. Это нужно для того, чтобы и оператор и мы смогли оценить, на сколько собираемый объем ПД соответствует цели обработки данных», – подчеркнул представитель РКН.
5. Приказ №187 от 14.11. 2022 г. определяет, в какой последовательности и какую информацию нужно направить в Роскомнадзор если стало известно о компрометации персданных – если оператор обнаружил признаки утечки ПД из собственных баз данных.

«К сожалению, последняя норма оказалась очень востребованной, с сентября прошлого года в Роскомнадзор поступило более 150 таких уведомлений», – рассказал Милош Вагнер.
Роскомнадзор пояснил новые правила трансграничной передачи персданных.

Если филиал российской компании находится за пределами РФ и не зарегистрирован в качестве официального представительства или юридического лица в соответствии законодательства иностранного государства, на территории которого находится, то передача данных между материнской организацией и ее филиалом за рубежом не является трансграничной передачей ПД. В этом случае компании не нужно уведомлять Роскомнадзор о намерении осуществлять трансграничную передачу данных.

Об этом на вебинаре Роскомнадзора сообщил начальник Управления Роскомнадзора по защите прав субъектов персональных данных Юрий Контемиров.

В уведомлении о намерении осуществлять трансграничную передачу ПД нет полей, куда нужно вносить сведения об иностранном операторе ПД, в адрес которого передаются данные. Уточняющая информация об операторе может быть запрошена по требованию Роскомнадзора. При этом оператор предварительно должен провести оценку соблюдения иностранным лицом правил обработки ПД, пояснил Юрий Контемиров.

Те операторы, которые подали уведомления о намерении осуществлять обработку ПД – если после 1 марта у них не произошло никаких принципиальных изменений в деятельности по трансграничной передаче (не изменился объем передаваемых данных, перечень стран, в которые передаются данные не был скорректирован и не изменились цели передачи ПД) в этом случае дополнительное уведомление подавать не надо. В случае изменений подается уведомление по ст. 12 152-ФЗ в изменившейся части, а не полностью заново.
Роскомнадзор рассказал, когда считать фото и видео биометрическими ПД.

Позиция Роскомнадзора по отнесению к биометрическим персональным данным (ПД) не изменилась - основным критерием остается наличие соответствующих положений в российском законодательстве. Об этом на вебинаре ведомства сообщил начальник Управления РКН по защите прав субъектов персональных данных Юрий Контемиров.

«Фотографические изображения, размещенные на бейджах, на пропусках, на досках почета и на официальных сайтах могут считаться биометрическими ПД только в случае, когда в законодательстве есть положения, которые относят эти изображения к биометрическим ПД или формат этих изображений соответствует формату, заложенному в ГОСТ ‘’Идентификация биометрическая’’», – сказал Юрий Контемиров.

В остальных случаях эти фото могут обрабатываться на общих основаниях как обыкновенные ПД.

Потоковая видеозапись, не предусматривающая идентификацию/аутентификацию не является биометрическими ПД и подчиняется общим правилам обработки персданных. Но если видеозапись предполагает идентификацию/аутентификацию, установление личности человека – в этом случае она относится к сфере обработки биометрических ПД, пояснил представитель ведомства.
Минцифры высказалось по поводу штрафов за утечки персональных данных.

Текущие размеры штрафов операторов персональных данных (ПД), допустивших утечки – до 100 тыс. рублей за первое нарушение, до 300 тыс. рублей при повторном – несоразмерны потенциальному вреду субъектам ПД. Об этом на вебинаре Роскомнадзора заявила заместитель директора Департамента обеспечения кибербезопасности Минцифры РФ Айсалу Бадягина.

«Мы стремимся найти взвешенное решение, которое с одной стороны обеспечит безопасность наших граждан, а с другой будет побуждать операторов ПД соблюдать требования по обработке персданных», – сказала Айсалу Бадягина.

По ее словам, в настоящее время Минцифры в рамках исполнения поручений президента РФ прорабатывает изменения в Кодекс об административных правонарушениях (КоАП) о штрафах за утечки баз данных, содержащих ПД.

Ответственность будет зависеть от количества пострадавших субъектов ПД, строк в базах данных, а также от чувствительности скомпрометированных данных. За утечку биометрических данных или данных, относящихся к спецкатегориям ответственность будет выше, подчеркнула представитель Минцифры.

«Важный пункт – это установление фиксированного штрафа за первичную утечку и оборотного за повторное нарушение. Также прорабатывается вопрос о введении верхней и нижней границ для оборотных штрафов», – рассказала Айсалу Бадягина. Предполагаемые размеры штрафов за утечки персданных сейчас обсуждаются, но пока Минцифры не готово их озвучить, добавила она.

Предложения в КоАП содержат ряд смягчающих и отягчающих обстоятельств, причем одно из смягчающих – это добровольная сертификация, а одно из отягчающих – неуведомление РКН. Дополнительно в КоАП будет внесено предложение об отдельном составе за неуведомление об утечке, добавила представитель Минцифры.

Изменения в КоАП повлекут изменения в закон «О персональных данных», в том числе добровольную сертификацию и возможность Роскомнадзора привлекать аккредитованных экспертов для расследования утечек, отметила Айсалу Бадягина.

«Один из дискуссионных вопросов – это вопрос компенсации вреда гражданам, пострадавшим от утечек. Мы хотели бы призвать операторов, возможно на уровне локальных актов, предусмотреть в своих правилах добровольную компенсацию субъектам ПД. Соответствующее поручение нам дано Госдумой в постановлении от 22 февраля», – сказала она.
В Реестр Роскомнадзора с 1 сентября 2022 года включилось более 440 тыс. операторов персданных.

Об этом на вебинаре Роскомнадзора рассказала начальник отдела контрольно-надзорной деятельности РКН Ирина Шишигина.

Она напомнила, что приказ Роскомнадзора №180 «Об утверждении форм уведомлений о намерении осуществлять обработку персональных данных, об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных, о прекращении обработки персональных данных» вступил в силу 26 декабря 2022 года.

«Если оператор подал уведомление до 26 декабря, ему сейчас необходимо направить уведомление о внесении изменений в ранее поданное уведомление уже с учетом каждой цели обработки», – отметила Ирина Шишигина.

При указании информации об осуществлении трансграничной передачи данных, в отличие от предыдущей формы, в новой достаточно сообщить, осуществляет ли оператор трансграничную передачу ПД или нет. Конкретные страны в этом случае указывать не нужно, пояснила представитель ведомства.
В 2022 году количество кибератак на детей-геймеров достигло 7 млн.

В прошлом году злоумышленники атаковали детей в онлайн-играх более 7 млн раз, что на 57% больше, чем в 2021 году. Самыми популярными играми для атак стали Minecraft и Roblox. Об этом говорится в исследовании «Лаборатории Касперского».

В топ детских игр по количеству атакованных пользователей также вошли Poppy Playtime и Toca Life World, рассчитанные в первую очередь на детей 3-8 лет. Это показывает, что киберпреступники пытаются напасть даже на самых маленьких геймеров.

Эксперты также зафиксировали рост на 41% числа затронутых пользователей, загружающих вредоносные файлы, замаскированные под Brawl Star.

В целом в 2022 году более 232 тыс. пользователей столкнулись с почти 40 тыс. вредоносных файлов, распространяемых под видом популярных игр, которые юзают дети. За аналогичный период годом ранее специалисты «Лаборатории Касперского» обнаружили, что 273,4 тыс. пользователей столкнулись с 53 тыс. файлами, распространяемыми под видом игр.
В московском метро на станциях БКЛ началось тестирование сети 5G. 

Мобильную В2В-сеть 5G начали тестировать на пяти станциях Большой кольцевой линии (БКЛ) столичного метро. Предполагается, что технология может быть использована для запуска движения беспилотных поездов, диагностики инфраструктуры или подвижного состава, обучения персонала на основе виртуальной и дополненной реальности.

Об этом сообщается в официальном Telegram-канале столичного департамента транспорта.

Пока сеть тестируется на пяти станциях: «Марьина Роща», «Рижская», «Сокольники», «Электрозаводская», «Нижегородская». В Дептрансе заявили, что это единственная на сегодняшний день рабочая сеть пятого поколения в российском транспорте.

5G обеспечит скорость передачи данных до 1,5 Гбит/c при минимальных задержках сигнала. Также новая сеть может работать с большим количеством устройств без потери скорости и стабильности соединения.
Все приложения «Тинькофф» удалили из App Store. Уже скачанные приложения будут работать как обычно, заверил банк в своем Telegram-канале. Пользователи смогут и дальше переводить деньги, пополнять счет и совершать другие операции. Если человек не успел скачать приложения банка до их удаления, можно производить необходимые действия в личном кабинете на сайте «Тинькофф». Банк также попросил пользователей не скачивать приложения из неофициальных источников, так как это может быть опасно.
В 2022 году снижение общего объема продаж российской IT-индустрии составило 5-10%.

Об этом на конференции ассоциации «Руссофт» заявил ее президент Валентин Макаров. По его словам, на внутреннем рынке в 2022 году продажи уменьшились примерно на 10%. Однако в 2023 году ожидается серьезный рост продаж в России, который компенсирует падение объема реализации за рубежом. Это позволит превысить рекордные показатели 2021 года.

По словам Макарова, наибольший интерес к российским разработкам в прошлом году показали страны ЕАЭС. Лидером по закупкам являются Узбекистан, Казахстан и ОАЭ. Туда сейчас устремились многие компании, часть из которых нашли там партнеров, которые помогают уйти от санкций. По данным эксперта, поставки в Латинскую Америку в 2022 года выросли в 4-5 раз, а доля компаний, которая интересуется этим регионом, доходит до 10%. Также российские разработчики проявляют интерес к Юго-Восточной Азии.
«РЕД СОФТ» планирует попросить Минцифры решить вопрос совместимости госинформсистем с российскими ОС.

Об этом на конференции «Руссофта» заявил заместитель генерального директора «РЕД СОФТ» Рустам Рустамов. По его словам, проблемы совместимости создают большие сложности при переходе с зарубежной операционной системы (ОС) на российскую.

«Бывает так, что госинфорсистема работала полгода, а потом перестала. Мы планируем попросить Минцифры создать «песочницы» для тестирования совместимости. Необходимо через правительство повлиять на операторов госинфорсистем, чтобы на совместимость с российскими ОС обращали большее внимание. Хотя ряд операторов и органов власти обращаются с таким запросом», - рассказал Рустам Рустамов.
Введение пошлины на онлайн-товары дороже 200 евро ударит по потребителям и бизнесу.

Союз потребителей России обратился к властям с просьбой не снижать порог беспошлинной торговли в России с 1 тыс. евро и 31 кг до 200 евро. Об этом говорится в письме союза за подписью его председателя Петра Шелища к вице-премьеру Алексею Оверчуку (есть в распоряжении RSpectr).

С апреля 2022 года порог беспошлинной торговли в ЕАЭС, включая Россию, составлял 1 тыс. евро и 31 кг, однако с 1 апреля порог должен снизиться до 200 евро. В частности, в Союзе потребителей полагают, что сохранение порога позволит поддержать покупателей в «сложный период», когда многие иностранные бренды покинули страну либо приостановили свою работу.
🎮 Хакеры заинтересовались детьми-геймерами

В 2022 году киберпреступники совершали хакерские атаки на детей в онлайн-играх на 57% чаще, чем в 2021 году. Число таких нападений в мире превысило 7 млн. Самыми популярными платформами для атак стали Minecraft и Roblox.
Европейский совет по защите данных обеспокоен проектом соглашения о передаче ПД между США и ЕС.

Европейский совет по защите данных (European Data Protection Board, EDPB) выразил озабоченность и просит разъяснений по ряду моментов в проекте нового соглашения о передаче персональных данных (ПД) между ЕС и США (European Union-U.S. Data Privacy Framework, DPF).

Озабоченность касается, в частности, определенных прав субъектов данных, дальнейшей передачи, объема их исключений, временного массового сбора данных и функционирования механизма возмещения ущерба.

«Высокий уровень защиты данных необходим для защиты прав и свобод граждан ЕС. Хотя мы признаем, что улучшения, внесенные в правовую базу США, являются значительными, мы рекомендуем устранить высказанные опасения и предоставить запрошенные разъяснения. Также мы считаем, что после первого пересмотра решения об адекватности последующие пересмотры должны проводиться не реже одного раза в три года», - заявил председатель EDPB Андреа Елинек.
«Газпром-Медиа Холдинг» выкупил долю в совместном с «МаксимаТелеком» предприятии.

Компания сообщила о реализации опциона на выкуп 19,9% «ГПМ Дата» у «МаксимаТелеком». Таким образом, холдинг консолидировал 100% компании. В результате «Газпром-Медиа Холдинг» (ГПМ) нарастил внутреннюю экспертизу в управлении дата-проектами, необходимую для цифровых активов холдинга, сообщили в его пресс-службе.

«ГПМ Дата» - единый центр управления большими данными компаний ГПМ. Совместное предприятие разработало пул инструментов для решения сложных бизнес-задач ГПМ, его партнеров и рекламодателей, включая продукты для проведения сегментированных рекламных кампаний.
В 2023 году продажи продуктов экосистемы ГК «Астра» могут достигнуть 35% от общего объема реализации.

При этом в 2021 году показатель составлял всего 2%, а в 2022 году – 18% от общих продаж. Об этом на конференции «Руссофта» заявил генеральный директор ГК «Астра» Илья Сивцев.

В 2023 году компания также планирует нарастить штат сотрудников до более 2 тыс. человек, увеличить общий объем продаж своих продуктов в два раза, как в России, так и на внешних рынках.
Эксперт: для создания высококачественного российского аналога Zoom необходим «оператор услуги».

Для разработки российского сервиса видеоконфернцсвязи необходимо выполнить ряд требований. Об них на конференции «Руссофта» заявил директор по развитию бизнеса Vinteo Борис Попов. По его словам, для этого нужны операторы связи и разработчики, которых в России достаточно. Однако для реализации идеи не хватает так называемого «оператора услуги».

Эксперт объяснил, что Zoom содержит в себе комплекс решений: массовая бесплатная технология, разработка, которая позволяет получать массовый поток видео и веб-связь. Российским разработчиками придется совместить эти опции, если они хотят создать полный аналог Zoom, считает Борис Попов. По его мнению, сделать это вполне возможно, однако затруднился ответить, в какой перспективе.