ru
Feedback
Privacy Advocates

Privacy Advocates

Открыть в Telegram

Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru 📱@prvadv 🏛️ Канал в реестре РКН: clck.ru/3EYGVJ

Больше

📈 Аналитический обзор Telegram-канала Privacy Advocates

Канал Privacy Advocates (@prv_adv) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 21 960 подписчиков, занимая 348 место в категории Закон и право и 30 013 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 21 960 подписчиков.

Согласно последним данным от 03 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -4, а за последние 24 часа — 7, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 21.58%. В первые 24 часа после публикации контент обычно набирает 6.74% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 4 738 просмотров. В течение первых суток публикация набирает 1 479 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 19.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как утечка, минцифры, данными, advocates, юрист.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru 📱@prvadv 🏛️ Канал в реестре РКН: clck.ru/3EYGVJ

Благодаря высокой частоте обновлений (последние данные получены 04 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Закон и право.

21 960
Подписчики
+724 часа
-247 дней
-430 дней
Архив постов
🇪🇸 Испанский регулятор выпустил техническую записку о точности и качестве данных при обработке ПД с использованием ИИ 🔸 AEPD опубликовало документ 21 июля для операторов, обработчиков и DPO и называет его одной из первых в мире системных работ по теме. Исходный тезис, требования к качеству данных из стандартов (ISO 25012, ISO 5259, ISO 22989) и принцип точности по ст. 5(1)(d) GDPR это связанные, но не тождественные понятия. 🔸 Точность по GDPR не сводится к достоверности и актуальности, она означает пригодность данных для цели. В зависимости от цели могут потребоваться детализация, гранулярность, частота сбора, отсутствие предвзятости или полнота атрибутов, а достоверность и актуальность обязательны лишь там, где они нужны для цели и где их отсутствие затрагивает права людей. 🔸 Отсюда неочевидный вывод. Синтетические данные, обезличивание, дифференциальная приватность, заполнение пустых полей средними значениями, нормализация для устранения предвзятости. Все эти методы подставляют значения, не соответствующие реальности конкретного человека, но набор данных все равно может соответствовать принципу точности, если пригоден для цели и не создает негативных эффектов для людей. 🔸 Завышенные требования к качеству это самостоятельный дефект. Расширительное чтение точности противоречит минимизации, поскольку тянет за собой доступ к большему массиву данных и большей детализации, чем нужно, создает несоразмерную нагрузку и в худшем случае закрывает проекты на ложном основании, что данных подходящего качества не существует. Обратная сторона того же правила, набор данных, не отвечающий требованиям качества для разработки, не является необходимым, а значит доступ к нему не оправдан за пределами проверки самого качества. 🔸 Для машинного обучения качество набора важнее качества отдельной записи. В примере из документа каждая строка таблицы зарплат формально корректна по ISO, но семь субъектов из восьми одного пола, и для решений, затрагивающих всех, набор непригоден. Оценивать при этом надо не только вход, но и результат. Без метрик качества выходных данных оператор не докажет, что цель достигается, а агрегированные метрики модели прячут ошибки в отдельных выводах. 🇷🇺🤔 Ч. 6 ст. 5 152-ФЗ требует точности, достаточности и в необходимых случаях актуальности ПД именно по отношению к целям обработки, то есть наша норма привязана к цели не слабее европейской. Но на практике точность у нас читают абсолютно, как соответствие действительности, а достаточность почти не используется как самостоятельный критерий. Ценность записки в перевернутой презумпции. Завышенные требования к качеству данных это не осторожность, а нарушение минимизации, и для оператора это аргумент сужать запрос на данные, а не расширять его. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

👮‍♂️ Глава СК предложил считать использование ИИ, VPN и прокси отягчающим обстоятельством при совершении преступлений 🔸Следственный комитет России подготовил законопроект об ужесточении уголовной ответственности за использование в совершении преступлений информационно‑коммуникационных технологий (ИКТ), искусственного интеллекта, VPN‑сервисов и прокси‑серверов. Об этом заявил глава ведомства Александр Бастрыкин. 🔸По его словам, законодательство уже регламентирует использование программных средств, под которыми подразумевают VPN‑сервисы и прокси‑серверы, для доступа к заблокированным ресурсам, если с их помощью совершают преступления. При этом в российском законодательстве нет универсальной нормы, обеспечивающей как усиление уголовной ответственности за любое использование ИКТ, в том числе искусственного интеллекта, в преступных целях, так и эффективное превентивное воздействие. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

⚡️Визовый центр Италии «Альмавива» прекращает авторизацию через иностранные сервисы Визовый центр Италии «Альмавива» предупредил, что возможность регистрации и входа через зарубежные сервисы будет отключена. Ранее созданные учётные записи могут быть удалены центром в одностороннем порядке. Это не инициатива самого визового центра, а требование российского законодательства.
«В соответствии с требованиями действующего законодательства, регистрация и аутентификация на сайте Визового центра с использованием иностранных сервисов (включая Apple ID, Gmail и аналоги) не будет подтверждаться. Уже созданные аккаунты, аутентификация по которым была осуществлена с использованием иностранных сервисов, могут быть удалены Визовым центром в одностороннем порядке, в соответствии с положениями правил обслуживания», – говорится в сообщении «Альмавива», которая обслуживает визовые центры Италии в регионах.
Как поступить: создайте учётную запись с логином и паролем, используя российский почтовый сервис (например, Яндекс или Mail). Туроператоры советуют заранее сменить способ входа на российскую почту во всех визовых центрах – из-за требований закона вход через зарубежные сервисы постепенно уберут везде. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

⚖️ Сотрудницу московской компании уволили за разглашение тайны через DeepSeek 🔸Топ-менеджер московской инженерной компании была уволена за разглашение коммерческой тайны, в том числе через нейросеть DeepSeek, женщина в суде безуспешно пыталась получить от фирмы "золотой парашют", следует из материалов в распоряжении РИА Новости. 🔸Согласно документам, истец, менее полугода проработавшая на должности директора по продажам с ежемесячным окладом более ₽800 тысяч, через суд требовала отменить приказ об увольнении по инициативе работодателя за разглашение коммерческой тайны. Она была согласна на расторжение трудового договора с формулировкой "по соглашению сторон" и с выплатой полагавшегося в таком случае "золотого парашюта" в размере 5 миллионов рублей, говорится в документах. 🔸Компания иск не признала, указав, что сотрудница не раз допускала разглашение коммерческой тайны. Так, по данным работодателя, женщина пересылала служебные документы по корпоративной почте, ставя свою личную электронную почту в скрытую копию. Также ряд служебных документов из внутреннего защищенного ресурса компании женщина загрузила в китайскую нейросеть DeepSeek, что создало угрозу перехвата этих сведений. 🔸"Суд приходит к выводу, что... у истца отсутствовала производственная необходимость извлекать информацию, содержащуюся в локальных защищенных носителях работодателя, направлять ее на внешний адрес электронной почты, не контролируемый работодателем, а также размещать ее на ресурсе стороннего сервиса DeepSeek", - говорится в материалах. 🔸Суд указал, что направление с корпоративной почты конфиденциальной информации на несогласованные с руководителем домены, в том числе на личную почту, свидетельствует о совершении истцом грубого нарушения трудовых обязанностей в виде разглашения сведений коммерческой и служебной тайны, ставших известными истцу в ходе работы. 🔸Кроме того, после разглашения коммерческой тайны в ходе переговоров с поставщиком контрагент перестал выходить на связь, приводятся в материалах доводы компании. 🔸Также работодатель заявил, что женщина систематически не выполняла планы продаж, а "золотой парашют" предусматривался на случай, если у фирмы отпадет необходимость в функционале директора по продажам, или сокращения штата. 🔸Тем не менее в ходе рассмотрения дела ответчик предлагал заключить мировое соглашение, изменить формулировку увольнения и добровольно выплатить истцу более 400 тысяч рублей, но она отказалась, следует из материалов. 🔸Суд не усмотрел оснований для признания оспариваемого приказа об увольнении незаконным и отклонил требования женщины. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️  ВК

🏛️ Опубликован Федеральный закон от 26.07.2026 № 265-ФЗ «О внесении изменений в статью 12 Федерального закона «О персональных данных» и отдельные законодательные акты Российской Федерации» 🔸Закон корректирует положения статьи 12 152-ФЗ о трансграничной передаче ПД. Ключевая идея реформы в том, что формальное участие иностранного государства в Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных (Конвенция 108) перестает быть самостоятельной гарантией адекватной защиты ПД. 🔸Из частей 5, 10 и 11 статьи 12 исключаются все упоминания сторон Конвенции. Единственным юридически значимым ориентиром для операторов становится перечень государств, обеспечивающих адекватную защиту, который утверждает РКН. 🔸Меняются и критерии включения в перечень. РКН будет учитывать не только правовое регулирование, соответствующее положениям Конвенции, но и реально применяемые государством меры по соблюдению основополагающих принципов защиты, обеспечению конфиденциальности и безопасности ПД при обработке. Разработчики указывали, что зарубежные уполномоченные органы далеко не всегда пресекают злоупотребления с данными россиян, а в отдельных случаях потворствуют им и не восстанавливают нарушенные права. 🔸Расширяются полномочия РКН по пункту 2 части 5 статьи 12. Сейчас запретить или ограничить трансграничную передачу в целях защиты основ конституционного строя, нравственности, здоровья, прав граждан, обороны и безопасности можно лишь в отношении стран, не являющихся сторонами Конвенции. После вступления закона в силу это ограничение снимается, под запрет может попасть передача в любое государство. 🔸Страны, которые сегодня признаются адекватными напрямую в силу членства в Конвенции, сохранят этот статус только через актуализированный перечень РКН. Маршруты передачи, опирающиеся на Конвенцию 108, стоит инвентаризировать заранее. 🔸Данные положения начнут действовать со дня официального опубликования. Впереди одобрение Советом Федерации и подписание Президентом. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

⚖️🇩🇪 Суд Нюрнберга отказал 8-летней истице в компенсации за атаку через уязвимость нулевого дня 🔸Истица 2018 года рождения (от лица которой выступил ее отец) застрахована в больничной кассе (BARMER) и участвует в ее бонусной программе, работающей через приложение. ИТ-сопровождение программы касса поручила процессору, который использовал для обмена файлами ПО MOVEit. 31.05.2023 процессор, как и около 2500 организаций по всему миру, пострадал от атаки группы C. (Cl0p) через уязвимость нулевого дня. Утекли имя, фамилия, номер страхования, сумма бонусов и IBAN, причем счет принадлежал не истице, а ее матери. Данные о здоровье затронуты не были. 🔸Требования включали компенсацию морального вреда не менее 3000 евро, признание обязанности возместить будущие имущественные потери, запрет передавать ПД третьим лицам без надлежащих мер защиты и досудебные расходы на юристов. Суд решением от 10.06.2026 по делу S 5 SF 65/24 DS отказал по всем пунктам и возложил на истицу судебные расходы при цене иска 10 000 евро. 🔸По ст. 32 GDPR суд воспроизвел позицию Суда ЕС (C-340/21): регламент вводит систему управления рисками, а не гарантию отсутствия инцидентов. Сам по себе успешный взлом не доказывает непригодность технических и организационных мер, и контролеру должна быть предоставлена возможность доказать обратное. 🔸Процессор детально раскрыл принятые меры. Доступ к MOVEit только по персонифицированным учетным записям после процедуры согласования и проверки личности, автоматическая блокировка учетной записи и IP-адреса при повторных неудачных попытках входа, жесткие требования к паролям, передача данных только по защищенным протоколам (SFTP, FTPS, HTTPS), актуальная на момент атаки версия ПО. Патч производитель выпустил на следующий день после раскрытия уязвимости, процессор установил его незамедлительно. 🔸Примечательный аргумент суда. Если верить истице, что хакеры знали об уязвимости с 2021 года, то им понадобилось около двух лет, чтобы проникнуть в систему. Длительность подготовки атаки, по мнению суда, скорее подтверждает защищенность ПО. Упрек в небрежности, если и уместен, то в адрес производителя (Progress Software), а не контролеров, которые полагались на сертифицированное решение мирового лидера рынка managed file transfer. 🔸По моральному вреду применен стандарт обоснованных опасений (C-340/21, BGH VI ZR 10/24). На момент атаки истице было 5 лет, сейчас 8, и по показаниям отца в судебном заседании она вообще не знает об утечке. Заявленные в процессуальных документах страдания от длящейся неопределенности при таких вводных суд счел полностью несостоятельными, поскольку невозможно бояться того, о чем не знаешь. Утекший счет принадлежал матери, за три с лишним года следов злоупотребления данными или их продажи в даркнете не обнаружено, а целью атаки был шантаж компаний, а не субъекты ПД. Показательно, что в иске фигурировали переживания из-за утечки номера социального страхования, который инцидентом вообще не был затронут, что суд специально отметил в решении. 🔸Решение продолжает устойчивую линию немецких судов по делам MOVEit (LG Krefeld, LG Trier). При документально подтвержденных технических и организационных мерах и эксплойте нулевого дня контролер и процессор освобождаются от ответственности по ст. 82 GDPR, а абстрактный страх злоупотребления данными не образует возмещаемого вреда. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🏛️ Минцифры представило проект доктрины по борьбе с киберпреступностью 🔸Министерство цифрового развития, связи и массовых коммуникаций представило проект доктрины развития системы противодействия киберпреступлениям. Документ разработан совместно с другими ведомствами и определяет приоритеты, цели, задачи и основные направления в этой сфере. 🔸Предполагается, что технологическая основа доктрины будет подготовлена до 2030 года, тогда же начнется поэтапное внедрение механизмов противодействия. Развивать и совершенствовать эти механизмы будут до 2035 года. 🔸Так, Доктриной предусмотрено сокращение оборота персональных данных, путем разработки и внедрения принципиально новых подходов к обработке персональных данных операторами и идентификации граждан в цифровой среде. 🔸Предполагается создание на базе ЕСИА платформы согласий, обеспечивающей процессы выдачи, хранения и отзыва всех согласий на обработку персональных данных граждан, а также создание правовых условий для сокращения случаев, при которых операторы будут вправе осуществлять обработку персональных данных на основании согласий на обработку персональных данных. 🔸Планируется проработка методов и внедрение механизмов идентификации граждан организациями без передачи им персональных данных граждан в случаях, определяемых Правительством Российской Федерации. 🔸В целях обеспечения максимальной достоверности размещенных биометрических данных в ЕБС предложено разработать и внедрить механизм, позволяющий исключить возможность подмены биометрических данных третьим лицом при процедурах биометрической регистрации и обновления биометрических данных, как в дистанционных каналах, так и в организациях, уполномоченных осуществлять сбор биометрических данных. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🏛️ Депутаты ещё раз внесли законопроект о «цифровых правах» граждан 🔸В Государственную Думу группой депутатов фракции КПРФ повторно внесён законопроект «О государственных гарантиях цифровых прав граждан Российской Федерации». 🔸По мнению авторов документа, цифровые права это – те же конституционные, только в цифровом пространстве, а именно право «на доступ к сети Интернет, свободу выражения мнений в цифровой среде, защиту персональных данных и право на анонимность при определённых условиях». 🔸Прежняя версия документа была внесена в Госдуму в апреле и в мае была возвращена авторам в связи с отсутствием заключения правительства. 🔸В новую версию внесены незначительные правки. Заключение правительства РФ к повторному законопроекту также не представлено. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🏛️ Роскомнадзор проведет День открытых дверей, посвященный практике защиты персональных данных 🔸14 августа Роскомнадзор проведет День открытых дверей, посвященный правоприменительной практике в сфере персональных данных. 🔸Представители ведомства подведут итоги работы Роскомнадзора как уполномоченного органа по защите прав субъектов персональных данных за 2025 год и первое полугодие текущего года, разберут типичные нарушения Федерального закона «О персональных данных». Отдельно обсудят перспективы законодательного регулирования. 🔸Мероприятие пройдет в онлайн-формате. Вопросы регулятору можно отправить, заполнив форму по ссылке. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

👁 Авторизация в РФ: собрали всю картину в одной презентации 🏛️ Разобрали Антифрод 3.0 - а теперь взглянули на регулирование авторизации целиком, от действующей ч.10 ст.8 149-ФЗ до перспектив. Подготовили наглядную презентацию для тех, кому нужна вся система, а не только грядущие новеллы: 🔍 Что вообще считается "авторизацией" и почему понятие до сих пор не определено. 👤 Кого касается требование - привязка к местонахождению пользователя, а не к гражданству, и как это определяют на практике. 🎯 Четыре разрешенных способа входа и запрет Apple ID, Google Sign-In и других иностранных SSO. ⚖️ Ответственность - от штрафов по КоАП до уголовной статьи. 🚦 Проблематика: конфликт с правилами App Store и судьба «старых» учетных записей. 🔮 Перспективы Антифрода 3.0 - расширение круга обязанных лиц, трехлетнее хранение сведений и абонентский номер как универсальный идентификатор. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

⚖️ Савеловский суд вернулся к делу экс-топов «Сирена-трэвел» об утечке данных авиапассажиров 🔸20 июля суд повторно начал рассматривать по существу дело бывших вице-президентов АО «Сирена-трэвел» (разработчик системы бронирования Leonardo) Игоря Ройтмана и Александра Кальчука. По версии следствия, осенью 2023 года они не обеспечили защиту компьютерной информации, из-за чего украинские хакеры получили доступ к персональным данным пассажиров. 🔸Дело возбудили в ноябре 2023 года после серии кибератак на Leonardo с территории Украины, приводивших к сбоям регистрации в аэропортах. Сначала фигурантам вменяли неправомерный доступ к КИИ (ч. 5 ст. 274.1 УК РФ), затем квалификацию сменили на нарушение правил эксплуатации средств хранения информации, повлекшее тяжкие последствия (ч. 2 ст. 274 УК РФ). 🔸Любопытная деталь - потерпевшей стороной по делу признана сама «Сирена-трэвел», а не пассажиры. Обвиняемые возместили компании 1,5 млн ₽, заключили мировое соглашение, и в октябре 2025 года первый процесс завершился прекращением дела по примирению сторон. Прокуратура не согласилась, настаивая, что компенсация ущерба оператору и извинения не снижают общественной опасности и не заглаживают вред интересам общества и государства. Второй кассационный суд поддержал надзор и в апреле 2026 года вернул дело на новое рассмотрение. 🔸Обвинение считает, что Ройтман вопреки инструкции хранил логин и пароль от системы бронирования на личном компьютере, который взломали хакеры, а Кальчук не выполнил положенный комплекс мер по защите информации. 🔸Защита настаивает, что сам факт утечки ПД пассажиров не доказан, что эти данные не относятся к субъектам КИИ, а значит ст. 274 неприменима, и что сервер, куда копировались сведения, находился в Москве, а не за рубежом. 🤔 Кейс в т.ч. интересен самим спором о том, кто здесь вообще пострадавший. Материальный вред посчитали компании, а субъекты данных, чьи сведения утекли, в деле фактически не участвуют. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🫆 Касперская: в России не нужно массово использовать биометрию 🔸Массовое использование биометрии в России не нужно - из-за дороговизны, технических сложностей, а также учитывая дипфейки. Такое мнение в интервью ТАСС выразила президент компании InfoWatch, председатель правления ассоциации "Отечественный софт" Наталья Касперская. 🔸Говоря о дороговизне, она напомнила, что при биометрической идентификации создается конструкция лица из множества точек. "Например, в Apple ID используется идентификация, если я не ошибаюсь, по 30 тыс. точек. Сделать на большую страну это - очень дорого, с учетом огромных хранилищ, которые эту всю биометрию хранят", - объяснила она. 🔸Даже если условия созданы, сам человек должен находиться в хороших условиях для создания слепка - а у него уже может быть плохая камера, заявила Касперская. Дипфейки, по ее словам, тоже осложняют ситуацию: на данный момент их развития глаз уже не видит различий между искусственными картинками и настоящими фото. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🔮 Изменения в авторизации пользователей российских ресурсов: Антифрод 3.0 🏛️Минцифры подготовило третий пакет мер против правонарушений с использованием ИКТ. Проект правит ФЗ "О связи" и ряд смежных актов и, среди прочего, перекраивает саму модель авторизации пользователей в Рунете. Вступление в силу запланировано на 1 марта 2028 года. 🗓 Статус Проект разработан во исполнение поручения Д.Ю. Григоренко от 27.04.2026 и письмом Минцифры от 01.07.2026 разослан на согласование в госорганы и Банк России. Срок согласования истек 13.07.2026. 🌐 Кого теперь касается обязанность авторизации Из части 10 статьи 8 149-ФЗ убирают привязку к российскому юрлицу или гражданину РФ. Авторизовать пользователей на территории РФ по абонентскому номеру российского оператора обязан любой владелец интернет-ресурса, включая иностранных лиц. Для зарубежных площадок, работающих на российскую аудиторию, это конец прежнего изъятия. Ограничиться авторизацией через иностранные SSO больше не выйдет. 💾 Новая обязанность по хранению Сведения о регистрации, авторизациях и прекращении регистрации нужно будет хранить 3 года с момента совершения таких действий и предоставлять уполномоченным органам, ведущим ОРД или обеспечивающим безопасность РФ. Состав и порядок предоставления определит отдельное постановление Правительства, соисполнители МВД и ФСБ, срок подготовки до 01.03.2028. Это мера № 12 согласованного перечня. 🔑 Способы авторизации для российских владельцев (новая ч.10.1 149-ФЗ) Для российских юрлиц и граждан РФ сохраняется меню из четырех способов: абонентский номер, ЕСИА, ЕБС (по статьям 9 и 10 572-ФЗ) и иная информационная система. Для иной системы добавлено новое требование о соответствии правилам защиты информации по статье 16 149-ФЗ. Уточнено и само понятие российского юрлица, это компания под контролем РФ, региона, муниципалитета или гражданина РФ без второго гражданства (распоряжение более чем 50% голосов). Прямого стыка частей 10 и 10.1 в тексте нет, но логика читается так: для иностранцев только абонентский номер, для россиян любой из четырех способов. 🛡 Смежные новеллы ГИС Антифрод получит право хранить данные для регистрации и авторизации в отношении лиц, причастных к противоправным действиям, в том числе при неправомерном доступе к таким данным (новая редакция ч.5 ст.1 41-ФЗ). Параллельно усиливают идентификацию абонентов через ЕСИА и ЕБС при дистанционном заключении договора связи и запрещают продажу сим-карт с выделенным номером. В итоге абонентский номер закрепляется как универсальный идентификатор личности при авторизации. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🏛️ Дипфейки при совершении преступлений могут признать отягчающим обстоятельством 🔸В Госдуму внесен проект поправок в Уголовный кодекс РФ: закрытый перечень обстоятельств, отягчающих наказание, предложено дополнить пунктом "х" об использовании при совершении преступления видеозаписи, аудиозаписи, изображения (в том числе электронного) или иных аудиовизуальных материалов, которые: - созданы с применением технологий искусственного интеллекта или иных технических средств обработки информации, - такие материалы воспроизводят или имитируют высказывания или действия лица, фактически им не совершенные, - либо такие материалы демонстрируют человека, личность которого сгенерирована технологиями. 🔸Авторы проекта указывают, что высокая степень реалистичности, присущая дипфейкам, позволяет злоумышленникам использовать их, чтобы ввести в заблуждение, совершить мошенничество, распространить клевету или совершить иные преступления, в т.ч. против общественной безопасности. Предположительно, поправка может заработать уже с сентября. 🔸Законопроект внесла большая группа депутатов ГД и сенаторов РФ, однако Правительство РФ и Верховный Суд РФ отнеслись к инициативе сдержанно. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🏛️ Минцифры разработало третий пакет антифрод-мер 🔸Минцифры подготовило проект третьего пакета мер по борьбе с телефонным и кибермошенничеством. Документ был разослан ряду ведомств письмом от 1 июля (есть в распоряжении Forbes). В частности, поправки в закон «Об информации» предполагают, что сайты и приложения будут хранить сведения о регистрации, авторизациях и удалении аккаунтов пользователей три года, чтобы предоставлять их по запросу силовым органам. Вступить в силу поправки должны с 1 марта 2028 года. 🔸Новые требования предлагается наложить и на виртуальные АТС, то есть сервисы интернет-телефонии для бизнеса. Новые поправки предполагают, что виртуальные АТС смогут оказывать услуги только тем клиентам, что используют российские IP-адреса. А хостинг-провайдеры, в свою очередь, могут предоставлять вычислительные мощности виртуальным АТС только на российских IP-адресах. Кроме того провайдеры хостинга должны предоставлять в соответствующий реестр IP-адреса, которые им принадлежат. 🔸Поправкой в закон «О связи» Минцифры предлагает запретить в смс-рассылках указывать персональные данные получателя и его близких родственников. Еще одна поправка в закон «О связи» расширяет перечень данных, которые в течение трех лет должны хранить операторы связи и передавать силовым службам по запросу. В него предложено добавить и информацию об IP-адресах и портах абонента, которые использовались при заключении договора об оказании мобильных услуг связи, с указанием точного времени заключения этого договора. 🔸Также предложено собирать в ГИС «Антифрод» сведения о мошенниках, включая их телефонные номера и данные, используемые для доступа к интернет-ресурсам, в том числе если они были получены неправомерным путем. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

🏥 В России с 1 сентября расширят круг получателей медицинских справок 🔸С 1 сентября 2026 года вступает в силу обновленный порядок выдачи медицинских справок и заключений, который расширяет круг получателей таких документов: их смогут получить не только сами пациенты, но и их близкие родственники, включая полнородных и неполнородных братьев и сестер. Соответствующий приказ Минздрава РФ имеется в распоряжении ТАСС. 🔸Согласно приказу, вводится понятие "близкие родственники" и добавляются возможности передачи документов "иным лицам". Кроме того, будет разрешено выдавать медицинские заключения в произвольной форме, если законодательством не установлено иное. Также исключено положение о необходимости получать согласие лица на выдачу справки в электронном виде. 🔸Одной из новых норм также стало основание для выдачи справок: теперь их можно будет получить, только если информация есть в медицинской документации пациента. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

😎 Наши друзья из RPPA собрали обрзовательный продукт ИИ регулирование. Intensive, который поможет за 6 недель получить фундаментальное понимание использования ИИ в организациях и подготовиться к развитию регулирования искусственного интеллекта. ❗️ Старт: 1 октября 2026 года ▶️ Стоимость: *️⃣Ранние пташки: 50 000 руб. (количество мест ограничено) *️⃣65 000 руб. ✅ Формат: 6 недель, онлайн-занятия по вторникам и четвергам, лекции и воркшопы, тестирование, практические инструменты для самостоятельной работы, чек-листы, базовые шаблоны, бессрочный доступ к записям и материалам курса, сертификат об успешном прохождении Образовательная лицензия РППА Офис № Л035-01298-77/01030105 от 22 января 2024

🔖 Количество новых утечек данных в российских компаниях сократилось в четыре раза 🔸За январь—июнь 2026 года ИБ-аналитики обнаружили в открытом доступе 54 базы данных с актуальностью 2026 года, содержащие в совокупности 24,3 млн строк, рассказали “Ъ” специалисты Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс Технолоджис»). За аналогичный период 2025 года было выявлено в четыре раза больше баз, а их объем был больше в 22 раза. При этом аналитики указывают на рост активности на теневых ресурсах, связанных с утечками, несмотря на сокращение числа свежих данных. За полгода количество сообщений о распространении баз данных на специализированных форумах и в теневых Telegram-каналах выросло с 23,8 тыс. до 38,1 тыс., то есть почти на 60%. 🔸Эксперты департамента киберразведки компании F6 в январе—июне 2026 года обнаружили 88 новых случаев публикации утечек баз данных российских компаний и организаций. По сравнению с первым полугодием 2025 года (162 публикации) количество впервые опубликованных баз уменьшилось на 46%. В публичном доступе за первое полугодие оказались в основном ФИО граждан, адреса проживания, пароли, даты рождения, паспортные данные, номера мобильных телефонов и адреса электронной почты. Общий объем новых публикаций баз данных, по подсчетам F6,— 114 млн строк, что на 43% меньше, чем за аналогичный период прошлого года. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК