ch
Feedback
Privacy Advocates

Privacy Advocates

前往频道在 Telegram

Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru 📱@prvadv 🏛️ Канал в реестре РКН: clck.ru/3EYGVJ

显示更多

📈 Telegram 频道 Privacy Advocates 的分析概览

频道 Privacy Advocates (@prv_adv) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 21 947 名订阅者,在 法律 类别中位列第 341,并在 俄罗斯 地区排名第 29 689

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 21 947 名订阅者。

根据 18 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -54,过去 24 小时变化为 5,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 32.15%。内容发布后 24 小时内通常能获得 7.55% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 7 056 次浏览,首日通常累积 1 657 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 18
  • 主题关注点: 内容集中在 утечка, минцифры, данными, advocates, юрист 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru 📱@prvadv 🏛️ Канал в реестре РКН: clck.ru/3EYGVJ

凭借高频更新(最新数据采集于 19 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 法律 类别中的关键影响点。

21 947
订阅者
+524 小时
+57 天
-5430 天
帖子存档
🏛️ ИТ-компании просят упростить работу с персональными данными для обучения ИИ 🔸Российские бигтех-компании попросили Минцифры доработать закон о персональных данных, следует из обращения Ассоциации больших данных (АБД, включает «Авито», «Сбер», «Ростелеком», «Яндекс», HH, VK и др.) в министерство от 3 августа. АБД просит разрешить обрабатывать данные с использованием технологий повышения приватности без согласий граждан для разработки, обучения и использования ИИ, при соблюдении нескольких условий. 🔸Технологии повышения приватности (Privacy Enhancing Technologies — PETs) — набор математических и программных методов защиты личных данных, позволяющих обрабатывать, передавать и хранить информацию без риска ее утечки или раскрытия. 🔸При корректном применении такой подход абсолютно исключает возможность идентификации конкретного человека, считают в АБД: «Проблема в том, что в действующей нормативной базе эти технологии как отдельная категория не поименованы — любое математическое или алгоритмическое преобразование персональных данных сегодня одинаково относится к "методам обезличивания". В результате зрелые решения, обеспечивающие реальную защиту человека, юридически не отличаются от промежуточных». 🔸Условиями использования PETs АБД предлагает считать то, что риск раскрытия личности равен нулю или не превышает малые доли процента, данные используются только для разработки, обучения и использования ИИ, их обработка происходит на территории РФ и российскими компаниями. Также ассоциация предлагает ввести понятие «доверенного посредника», который аккредитован госорганами и эксплуатирует информсистему для хранения и доступа к обезличенным персональным данным для ИИ. Еще предлагается разделить данные на платные и бесплатные — для исполнения требований законодательства и для коммерческого использования. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🇰🇿 Въезд в Казахстан для иностранцев предложили сделать платным, а доходы направить на защиту персональных данных 🔸Министерство внутренних дел Казахстана разработало поправки, которые предусматривают оформление платных электронных разрешений на въезд для иностранных граждан и лиц без гражданства. 🔸Стоимость такого разрешения не уточняется. Средства от оформления разрешений планируют направлять на обслуживание и модернизацию цифровой инфраструктуры, а также на защиту персональных данных. 🔸Поправки пока не приняты. Документ находится на публичном обсуждении до 17 августа. 🔸МВД республики предлагает внедрять систему поэтапно - с августа по декабрь 2026 года, что позволит гарантировать «стабильную адаптацию логистических мощностей и пограничной инфраструктуры ко всем типам пунктов пропуска». 🔸В ведомстве также ожидают, что разработка системы поможет быстрее и прозрачнее отслеживать передвижение мигрантов по территории Казахстана.

+1
📋 Роскомнадзор обновляет проверочный лист по контролю за обработкой ПД 🔸 Проект правит форму проверочного листа из приказа РКН от 24.12.2021 № 253. Лист менялся один раз, приказом от 10.01.2023 № 1, и с тех пор 152-ФЗ переписали четыре закона: 266-ФЗ, 233-ФЗ, 23-ФЗ и 156-ФЗ. Сейчас в таблице 75 строк, после правки будет 77. Общественное обсуждение до 18 августа. 🔸 Пять новых вопросов. Уничтожение или обезличивание ПД по достижении целей обработки (ч. 7 ст. 5). Соответствие согласия критериям конкретности, предметности, информированности, сознательности и однозначности плюс оформление отдельно от иных документов и информации (ч. 1 ст. 9, требование про отдельное оформление принес как раз 156-ФЗ). Содержание согласия на распространение по требованиям РКН (ч. 9 ст. 9). Уведомление об обработке с раскрытием по каждой цели категорий ПД, категорий субъектов, правового основания, перечня действий и способов обработки (ч. 3.1 ст. 22). Обезличивание по требованиям и методам РКН (ч. 12 ст. 23). 🔸 Три вопроса исключаются. Строка 14 о содержании согласия на распространение, строка 20(1) о содержании уведомления о трансграничной передаче (ч. 4 ст. 12) и строка 33 об организационных мерах защиты ПД (ч. 1 ст. 19). 🔸 Исключение строки 14 это корректировка ошибки. Она ссылалась на ч. 1 ст. 10.1, где требований к содержанию такого согласия нет, и на приказ РКН от 24.02.2021 № 18, срок действия которого ограничен 1 сентября 2027 года. Новая строка 10(1) отсылает к ч. 9 ст. 9 и к требованиям уполномоченного органа вообще, без привязки к конкретному приказу с истекающим сроком. 🔸Строки 31 и 47-49 адресованы юридическим лицам, строки 50-57 государственным и муниципальным органам. 🤔 Из листа уходит единственный прямой вопрос об организационных мерах защиты ПД. Технические меры и правда вне компетенции РКН, они у ФСТЭК и ФСБ, но ч. 1 ст. 19 говорит именно об организационных, и обязанность оператора никуда не делась.

😎Рассказываем о ближайших курсах RPPA.PRO с начала сентября 2026 1. С сентября 2026 стартует следующий 4-поток курса 152ФЗ: Основы и практика защиты персональных данных в организации -  фундаментального курс по российской правовой системе в сфере приватности RPPA совместно с МГУ. Бóльшая часть команды преподавателей - руководители компании и направлений Privacy Advocates 🟣старт 3 сентября, онлайн, 3.5 месяца 🟣13 лекций, 10 семинаров, 1 Privacy Brainstorm, экзамен и выпускной 🟣₽130 тыс. (места для ранних заявок по ₽115 тыс. закончились), IV поток 🌟 И для вас небольшой отрывок с нашей лекции о распространении от Николая Александрова 2. В сентябре стартует 7 поток курса Data Protection Officers, на котором преподают Алексей Мунтян и Александр Партин Впервые на курсе вопросам трансграничной передачи и локализации ПД будет посвящен полноценный модуль из 5 занятий, а также мастер-класс по вопросам due diligence, понравившийся слушателям 6 потока. Курс расширился до 6 месяцев, собрав в себе самые актуальные вопросы работы DPO 🟢старт 7 сентября, онлайн, 6 месяцев 🟢42 занятия, защита проекта и подведение итогов 🟢₽155 тыс. (ранние пташки за 130 тыс. разобраны), VI поток

🏛️ Роскомнадзор вынес на обсуждение новый перечень государств, обеспечивающих адекватную защиту прав субъектов ПД 🔸 Проект отменяет приказ РКН от 05.08.2022 № 128 целиком и утверждает перечень заново. Нормы о сроке вступления в силу в проекте нет, в отличие от приказа № 128, где было прямо указано 1 марта 2023 года. По общему правилу это десять дней после официального опубликования. 🔸 Изменилась структура. Вместо двух разделов, 55 государств-сторон Конвенции 108 и 34 государства, не являющихся сторонами, но соответствующих ее положениям, теперь один сплошной алфавитный перечень из 88 позиций. Содержательное изменение ровно одно - из перечня исключена Украина. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🇪🇸 Испанский регулятор выпустил техническую записку о точности и качестве данных при обработке ПД с использованием ИИ 🔸 AEPD опубликовало документ 21 июля для операторов, обработчиков и DPO и называет его одной из первых в мире системных работ по теме. Исходный тезис, требования к качеству данных из стандартов (ISO 25012, ISO 5259, ISO 22989) и принцип точности по ст. 5(1)(d) GDPR это связанные, но не тождественные понятия. 🔸 Точность по GDPR не сводится к достоверности и актуальности, она означает пригодность данных для цели. В зависимости от цели могут потребоваться детализация, гранулярность, частота сбора, отсутствие предвзятости или полнота атрибутов, а достоверность и актуальность обязательны лишь там, где они нужны для цели и где их отсутствие затрагивает права людей. 🔸 Отсюда неочевидный вывод. Синтетические данные, обезличивание, дифференциальная приватность, заполнение пустых полей средними значениями, нормализация для устранения предвзятости. Все эти методы подставляют значения, не соответствующие реальности конкретного человека, но набор данных все равно может соответствовать принципу точности, если пригоден для цели и не создает негативных эффектов для людей. 🔸 Завышенные требования к качеству это самостоятельный дефект. Расширительное чтение точности противоречит минимизации, поскольку тянет за собой доступ к большему массиву данных и большей детализации, чем нужно, создает несоразмерную нагрузку и в худшем случае закрывает проекты на ложном основании, что данных подходящего качества не существует. Обратная сторона того же правила, набор данных, не отвечающий требованиям качества для разработки, не является необходимым, а значит доступ к нему не оправдан за пределами проверки самого качества. 🔸 Для машинного обучения качество набора важнее качества отдельной записи. В примере из документа каждая строка таблицы зарплат формально корректна по ISO, но семь субъектов из восьми одного пола, и для решений, затрагивающих всех, набор непригоден. Оценивать при этом надо не только вход, но и результат. Без метрик качества выходных данных оператор не докажет, что цель достигается, а агрегированные метрики модели прячут ошибки в отдельных выводах. 🇷🇺🤔 Ч. 6 ст. 5 152-ФЗ требует точности, достаточности и в необходимых случаях актуальности ПД именно по отношению к целям обработки, то есть наша норма привязана к цели не слабее европейской. Но на практике точность у нас читают абсолютно, как соответствие действительности, а достаточность почти не используется как самостоятельный критерий. Ценность записки в перевернутой презумпции. Завышенные требования к качеству данных это не осторожность, а нарушение минимизации, и для оператора это аргумент сужать запрос на данные, а не расширять его. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

👮‍♂️ Глава СК предложил считать использование ИИ, VPN и прокси отягчающим обстоятельством при совершении преступлений 🔸Следственный комитет России подготовил законопроект об ужесточении уголовной ответственности за использование в совершении преступлений информационно‑коммуникационных технологий (ИКТ), искусственного интеллекта, VPN‑сервисов и прокси‑серверов. Об этом заявил глава ведомства Александр Бастрыкин. 🔸По его словам, законодательство уже регламентирует использование программных средств, под которыми подразумевают VPN‑сервисы и прокси‑серверы, для доступа к заблокированным ресурсам, если с их помощью совершают преступления. При этом в российском законодательстве нет универсальной нормы, обеспечивающей как усиление уголовной ответственности за любое использование ИКТ, в том числе искусственного интеллекта, в преступных целях, так и эффективное превентивное воздействие. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

⚡️Визовый центр Италии «Альмавива» прекращает авторизацию через иностранные сервисы Визовый центр Италии «Альмавива» предупредил, что возможность регистрации и входа через зарубежные сервисы будет отключена. Ранее созданные учётные записи могут быть удалены центром в одностороннем порядке. Это не инициатива самого визового центра, а требование российского законодательства.
«В соответствии с требованиями действующего законодательства, регистрация и аутентификация на сайте Визового центра с использованием иностранных сервисов (включая Apple ID, Gmail и аналоги) не будет подтверждаться. Уже созданные аккаунты, аутентификация по которым была осуществлена с использованием иностранных сервисов, могут быть удалены Визовым центром в одностороннем порядке, в соответствии с положениями правил обслуживания», – говорится в сообщении «Альмавива», которая обслуживает визовые центры Италии в регионах.
Как поступить: создайте учётную запись с логином и паролем, используя российский почтовый сервис (например, Яндекс или Mail). Туроператоры советуют заранее сменить способ входа на российскую почту во всех визовых центрах – из-за требований закона вход через зарубежные сервисы постепенно уберут везде. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

⚖️ Сотрудницу московской компании уволили за разглашение тайны через DeepSeek 🔸Топ-менеджер московской инженерной компании была уволена за разглашение коммерческой тайны, в том числе через нейросеть DeepSeek, женщина в суде безуспешно пыталась получить от фирмы "золотой парашют", следует из материалов в распоряжении РИА Новости. 🔸Согласно документам, истец, менее полугода проработавшая на должности директора по продажам с ежемесячным окладом более ₽800 тысяч, через суд требовала отменить приказ об увольнении по инициативе работодателя за разглашение коммерческой тайны. Она была согласна на расторжение трудового договора с формулировкой "по соглашению сторон" и с выплатой полагавшегося в таком случае "золотого парашюта" в размере 5 миллионов рублей, говорится в документах. 🔸Компания иск не признала, указав, что сотрудница не раз допускала разглашение коммерческой тайны. Так, по данным работодателя, женщина пересылала служебные документы по корпоративной почте, ставя свою личную электронную почту в скрытую копию. Также ряд служебных документов из внутреннего защищенного ресурса компании женщина загрузила в китайскую нейросеть DeepSeek, что создало угрозу перехвата этих сведений. 🔸"Суд приходит к выводу, что... у истца отсутствовала производственная необходимость извлекать информацию, содержащуюся в локальных защищенных носителях работодателя, направлять ее на внешний адрес электронной почты, не контролируемый работодателем, а также размещать ее на ресурсе стороннего сервиса DeepSeek", - говорится в материалах. 🔸Суд указал, что направление с корпоративной почты конфиденциальной информации на несогласованные с руководителем домены, в том числе на личную почту, свидетельствует о совершении истцом грубого нарушения трудовых обязанностей в виде разглашения сведений коммерческой и служебной тайны, ставших известными истцу в ходе работы. 🔸Кроме того, после разглашения коммерческой тайны в ходе переговоров с поставщиком контрагент перестал выходить на связь, приводятся в материалах доводы компании. 🔸Также работодатель заявил, что женщина систематически не выполняла планы продаж, а "золотой парашют" предусматривался на случай, если у фирмы отпадет необходимость в функционале директора по продажам, или сокращения штата. 🔸Тем не менее в ходе рассмотрения дела ответчик предлагал заключить мировое соглашение, изменить формулировку увольнения и добровольно выплатить истцу более 400 тысяч рублей, но она отказалась, следует из материалов. 🔸Суд не усмотрел оснований для признания оспариваемого приказа об увольнении незаконным и отклонил требования женщины. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️  ВК

🏛️ Опубликован Федеральный закон от 26.07.2026 № 265-ФЗ «О внесении изменений в статью 12 Федерального закона «О персональных данных» и отдельные законодательные акты Российской Федерации» 🔸Закон корректирует положения статьи 12 152-ФЗ о трансграничной передаче ПД. Ключевая идея реформы в том, что формальное участие иностранного государства в Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных (Конвенция 108) перестает быть самостоятельной гарантией адекватной защиты ПД. 🔸Из частей 5, 10 и 11 статьи 12 исключаются все упоминания сторон Конвенции. Единственным юридически значимым ориентиром для операторов становится перечень государств, обеспечивающих адекватную защиту, который утверждает РКН. 🔸Меняются и критерии включения в перечень. РКН будет учитывать не только правовое регулирование, соответствующее положениям Конвенции, но и реально применяемые государством меры по соблюдению основополагающих принципов защиты, обеспечению конфиденциальности и безопасности ПД при обработке. Разработчики указывали, что зарубежные уполномоченные органы далеко не всегда пресекают злоупотребления с данными россиян, а в отдельных случаях потворствуют им и не восстанавливают нарушенные права. 🔸Расширяются полномочия РКН по пункту 2 части 5 статьи 12. Сейчас запретить или ограничить трансграничную передачу в целях защиты основ конституционного строя, нравственности, здоровья, прав граждан, обороны и безопасности можно лишь в отношении стран, не являющихся сторонами Конвенции. После вступления закона в силу это ограничение снимается, под запрет может попасть передача в любое государство. 🔸Страны, которые сегодня признаются адекватными напрямую в силу членства в Конвенции, сохранят этот статус только через актуализированный перечень РКН. Маршруты передачи, опирающиеся на Конвенцию 108, стоит инвентаризировать заранее. 🔸Данные положения начнут действовать со дня официального опубликования. Впереди одобрение Советом Федерации и подписание Президентом. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

⚖️🇩🇪 Суд Нюрнберга отказал 8-летней истице в компенсации за атаку через уязвимость нулевого дня 🔸Истица 2018 года рождения (от лица которой выступил ее отец) застрахована в больничной кассе (BARMER) и участвует в ее бонусной программе, работающей через приложение. ИТ-сопровождение программы касса поручила процессору, который использовал для обмена файлами ПО MOVEit. 31.05.2023 процессор, как и около 2500 организаций по всему миру, пострадал от атаки группы C. (Cl0p) через уязвимость нулевого дня. Утекли имя, фамилия, номер страхования, сумма бонусов и IBAN, причем счет принадлежал не истице, а ее матери. Данные о здоровье затронуты не были. 🔸Требования включали компенсацию морального вреда не менее 3000 евро, признание обязанности возместить будущие имущественные потери, запрет передавать ПД третьим лицам без надлежащих мер защиты и досудебные расходы на юристов. Суд решением от 10.06.2026 по делу S 5 SF 65/24 DS отказал по всем пунктам и возложил на истицу судебные расходы при цене иска 10 000 евро. 🔸По ст. 32 GDPR суд воспроизвел позицию Суда ЕС (C-340/21): регламент вводит систему управления рисками, а не гарантию отсутствия инцидентов. Сам по себе успешный взлом не доказывает непригодность технических и организационных мер, и контролеру должна быть предоставлена возможность доказать обратное. 🔸Процессор детально раскрыл принятые меры. Доступ к MOVEit только по персонифицированным учетным записям после процедуры согласования и проверки личности, автоматическая блокировка учетной записи и IP-адреса при повторных неудачных попытках входа, жесткие требования к паролям, передача данных только по защищенным протоколам (SFTP, FTPS, HTTPS), актуальная на момент атаки версия ПО. Патч производитель выпустил на следующий день после раскрытия уязвимости, процессор установил его незамедлительно. 🔸Примечательный аргумент суда. Если верить истице, что хакеры знали об уязвимости с 2021 года, то им понадобилось около двух лет, чтобы проникнуть в систему. Длительность подготовки атаки, по мнению суда, скорее подтверждает защищенность ПО. Упрек в небрежности, если и уместен, то в адрес производителя (Progress Software), а не контролеров, которые полагались на сертифицированное решение мирового лидера рынка managed file transfer. 🔸По моральному вреду применен стандарт обоснованных опасений (C-340/21, BGH VI ZR 10/24). На момент атаки истице было 5 лет, сейчас 8, и по показаниям отца в судебном заседании она вообще не знает об утечке. Заявленные в процессуальных документах страдания от длящейся неопределенности при таких вводных суд счел полностью несостоятельными, поскольку невозможно бояться того, о чем не знаешь. Утекший счет принадлежал матери, за три с лишним года следов злоупотребления данными или их продажи в даркнете не обнаружено, а целью атаки был шантаж компаний, а не субъекты ПД. Показательно, что в иске фигурировали переживания из-за утечки номера социального страхования, который инцидентом вообще не был затронут, что суд специально отметил в решении. 🔸Решение продолжает устойчивую линию немецких судов по делам MOVEit (LG Krefeld, LG Trier). При документально подтвержденных технических и организационных мерах и эксплойте нулевого дня контролер и процессор освобождаются от ответственности по ст. 82 GDPR, а абстрактный страх злоупотребления данными не образует возмещаемого вреда. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🏛️ Минцифры представило проект доктрины по борьбе с киберпреступностью 🔸Министерство цифрового развития, связи и массовых коммуникаций представило проект доктрины развития системы противодействия киберпреступлениям. Документ разработан совместно с другими ведомствами и определяет приоритеты, цели, задачи и основные направления в этой сфере. 🔸Предполагается, что технологическая основа доктрины будет подготовлена до 2030 года, тогда же начнется поэтапное внедрение механизмов противодействия. Развивать и совершенствовать эти механизмы будут до 2035 года. 🔸Так, Доктриной предусмотрено сокращение оборота персональных данных, путем разработки и внедрения принципиально новых подходов к обработке персональных данных операторами и идентификации граждан в цифровой среде. 🔸Предполагается создание на базе ЕСИА платформы согласий, обеспечивающей процессы выдачи, хранения и отзыва всех согласий на обработку персональных данных граждан, а также создание правовых условий для сокращения случаев, при которых операторы будут вправе осуществлять обработку персональных данных на основании согласий на обработку персональных данных. 🔸Планируется проработка методов и внедрение механизмов идентификации граждан организациями без передачи им персональных данных граждан в случаях, определяемых Правительством Российской Федерации. 🔸В целях обеспечения максимальной достоверности размещенных биометрических данных в ЕБС предложено разработать и внедрить механизм, позволяющий исключить возможность подмены биометрических данных третьим лицом при процедурах биометрической регистрации и обновления биометрических данных, как в дистанционных каналах, так и в организациях, уполномоченных осуществлять сбор биометрических данных. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🏛️ Депутаты ещё раз внесли законопроект о «цифровых правах» граждан 🔸В Государственную Думу группой депутатов фракции КПРФ повторно внесён законопроект «О государственных гарантиях цифровых прав граждан Российской Федерации». 🔸По мнению авторов документа, цифровые права это – те же конституционные, только в цифровом пространстве, а именно право «на доступ к сети Интернет, свободу выражения мнений в цифровой среде, защиту персональных данных и право на анонимность при определённых условиях». 🔸Прежняя версия документа была внесена в Госдуму в апреле и в мае была возвращена авторам в связи с отсутствием заключения правительства. 🔸В новую версию внесены незначительные правки. Заключение правительства РФ к повторному законопроекту также не представлено. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🏛️ Роскомнадзор проведет День открытых дверей, посвященный практике защиты персональных данных 🔸14 августа Роскомнадзор проведет День открытых дверей, посвященный правоприменительной практике в сфере персональных данных. 🔸Представители ведомства подведут итоги работы Роскомнадзора как уполномоченного органа по защите прав субъектов персональных данных за 2025 год и первое полугодие текущего года, разберут типичные нарушения Федерального закона «О персональных данных». Отдельно обсудят перспективы законодательного регулирования. 🔸Мероприятие пройдет в онлайн-формате. Вопросы регулятору можно отправить, заполнив форму по ссылке. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

👁 Авторизация в РФ: собрали всю картину в одной презентации 🏛️ Разобрали Антифрод 3.0 - а теперь взглянули на регулирование авторизации целиком, от действующей ч.10 ст.8 149-ФЗ до перспектив. Подготовили наглядную презентацию для тех, кому нужна вся система, а не только грядущие новеллы: 🔍 Что вообще считается "авторизацией" и почему понятие до сих пор не определено. 👤 Кого касается требование - привязка к местонахождению пользователя, а не к гражданству, и как это определяют на практике. 🎯 Четыре разрешенных способа входа и запрет Apple ID, Google Sign-In и других иностранных SSO. ⚖️ Ответственность - от штрафов по КоАП до уголовной статьи. 🚦 Проблематика: конфликт с правилами App Store и судьба «старых» учетных записей. 🔮 Перспективы Антифрода 3.0 - расширение круга обязанных лиц, трехлетнее хранение сведений и абонентский номер как универсальный идентификатор. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

⚖️ Савеловский суд вернулся к делу экс-топов «Сирена-трэвел» об утечке данных авиапассажиров 🔸20 июля суд повторно начал рассматривать по существу дело бывших вице-президентов АО «Сирена-трэвел» (разработчик системы бронирования Leonardo) Игоря Ройтмана и Александра Кальчука. По версии следствия, осенью 2023 года они не обеспечили защиту компьютерной информации, из-за чего украинские хакеры получили доступ к персональным данным пассажиров. 🔸Дело возбудили в ноябре 2023 года после серии кибератак на Leonardo с территории Украины, приводивших к сбоям регистрации в аэропортах. Сначала фигурантам вменяли неправомерный доступ к КИИ (ч. 5 ст. 274.1 УК РФ), затем квалификацию сменили на нарушение правил эксплуатации средств хранения информации, повлекшее тяжкие последствия (ч. 2 ст. 274 УК РФ). 🔸Любопытная деталь - потерпевшей стороной по делу признана сама «Сирена-трэвел», а не пассажиры. Обвиняемые возместили компании 1,5 млн ₽, заключили мировое соглашение, и в октябре 2025 года первый процесс завершился прекращением дела по примирению сторон. Прокуратура не согласилась, настаивая, что компенсация ущерба оператору и извинения не снижают общественной опасности и не заглаживают вред интересам общества и государства. Второй кассационный суд поддержал надзор и в апреле 2026 года вернул дело на новое рассмотрение. 🔸Обвинение считает, что Ройтман вопреки инструкции хранил логин и пароль от системы бронирования на личном компьютере, который взломали хакеры, а Кальчук не выполнил положенный комплекс мер по защите информации. 🔸Защита настаивает, что сам факт утечки ПД пассажиров не доказан, что эти данные не относятся к субъектам КИИ, а значит ст. 274 неприменима, и что сервер, куда копировались сведения, находился в Москве, а не за рубежом. 🤔 Кейс в т.ч. интересен самим спором о том, кто здесь вообще пострадавший. Материальный вред посчитали компании, а субъекты данных, чьи сведения утекли, в деле фактически не участвуют. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🫆 Касперская: в России не нужно массово использовать биометрию 🔸Массовое использование биометрии в России не нужно - из-за дороговизны, технических сложностей, а также учитывая дипфейки. Такое мнение в интервью ТАСС выразила президент компании InfoWatch, председатель правления ассоциации "Отечественный софт" Наталья Касперская. 🔸Говоря о дороговизне, она напомнила, что при биометрической идентификации создается конструкция лица из множества точек. "Например, в Apple ID используется идентификация, если я не ошибаюсь, по 30 тыс. точек. Сделать на большую страну это - очень дорого, с учетом огромных хранилищ, которые эту всю биометрию хранят", - объяснила она. 🔸Даже если условия созданы, сам человек должен находиться в хороших условиях для создания слепка - а у него уже может быть плохая камера, заявила Касперская. Дипфейки, по ее словам, тоже осложняют ситуацию: на данный момент их развития глаз уже не видит различий между искусственными картинками и настоящими фото. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🔮 Изменения в авторизации пользователей российских ресурсов: Антифрод 3.0 🏛️Минцифры подготовило третий пакет мер против правонарушений с использованием ИКТ. Проект правит ФЗ "О связи" и ряд смежных актов и, среди прочего, перекраивает саму модель авторизации пользователей в Рунете. Вступление в силу запланировано на 1 марта 2028 года. 🗓 Статус Проект разработан во исполнение поручения Д.Ю. Григоренко от 27.04.2026 и письмом Минцифры от 01.07.2026 разослан на согласование в госорганы и Банк России. Срок согласования истек 13.07.2026. 🌐 Кого теперь касается обязанность авторизации Из части 10 статьи 8 149-ФЗ убирают привязку к российскому юрлицу или гражданину РФ. Авторизовать пользователей на территории РФ по абонентскому номеру российского оператора обязан любой владелец интернет-ресурса, включая иностранных лиц. Для зарубежных площадок, работающих на российскую аудиторию, это конец прежнего изъятия. Ограничиться авторизацией через иностранные SSO больше не выйдет. 💾 Новая обязанность по хранению Сведения о регистрации, авторизациях и прекращении регистрации нужно будет хранить 3 года с момента совершения таких действий и предоставлять уполномоченным органам, ведущим ОРД или обеспечивающим безопасность РФ. Состав и порядок предоставления определит отдельное постановление Правительства, соисполнители МВД и ФСБ, срок подготовки до 01.03.2028. Это мера № 12 согласованного перечня. 🔑 Способы авторизации для российских владельцев (новая ч.10.1 149-ФЗ) Для российских юрлиц и граждан РФ сохраняется меню из четырех способов: абонентский номер, ЕСИА, ЕБС (по статьям 9 и 10 572-ФЗ) и иная информационная система. Для иной системы добавлено новое требование о соответствии правилам защиты информации по статье 16 149-ФЗ. Уточнено и само понятие российского юрлица, это компания под контролем РФ, региона, муниципалитета или гражданина РФ без второго гражданства (распоряжение более чем 50% голосов). Прямого стыка частей 10 и 10.1 в тексте нет, но логика читается так: для иностранцев только абонентский номер, для россиян любой из четырех способов. 🛡 Смежные новеллы ГИС Антифрод получит право хранить данные для регистрации и авторизации в отношении лиц, причастных к противоправным действиям, в том числе при неправомерном доступе к таким данным (новая редакция ч.5 ст.1 41-ФЗ). Параллельно усиливают идентификацию абонентов через ЕСИА и ЕБС при дистанционном заключении договора связи и запрещают продажу сим-карт с выделенным номером. В итоге абонентский номер закрепляется как универсальный идентификатор личности при авторизации. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК