RPPA PRO: Privacy • AI • Cybersecurity • IP
Kanalga Telegram’da o‘tish
О праве, данных, технологиях и людях. ПД, ИИ, ИБ, IP — с душой и со вкусом. Канал сообщества RPPA.pro, под исконным кураторством @krakozubla. Мы не пересказываем — мы создаём контент! RPPA.pro | RPPAedu.pro | PPCP.pro
Ko'proq ko'rsatish6 049
Obunachilar
+624 soatlar
+207 kun
+2230 kun
Ma'lumot yuklanmoqda...
O'xshash kanallar
Taglar buluti
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Sentabr '26Sen '26
Sentabr '26
+92
3 kanalda
Avgust '26
+111
9 kanalda
Get PRO
Iyul '26
+97
9 kanalda
Get PRO
Iyun '26
+104
6 kanalda
Get PRO
May '26
+63
5 kanalda
Get PRO
Aprel '26
+138
3 kanalda
Get PRO
Mart '26
+135
4 kanalda
Get PRO
Fevral '26
+95
8 kanalda
Get PRO
Yanvar '26
+73
7 kanalda
Get PRO
Dekabr '25
+124
17 kanalda
Get PRO
Noyabr '25
+252
6 kanalda
Get PRO
Oktabr '25
+310
24 kanalda
Get PRO
Sentabr '25
+316
11 kanalda
Get PRO
Avgust '25
+151
11 kanalda
Get PRO
Iyul '25
+174
5 kanalda
Get PRO
Iyun '25
+106
2 kanalda
Get PRO
May '25
+311
3 kanalda
Get PRO
Aprel '25
+92
2 kanalda
Get PRO
Mart '25
+89
7 kanalda
Get PRO
Fevral '25
+158
6 kanalda
Get PRO
Yanvar '25
+594
9 kanalda
Get PRO
Dekabr '24
+96
5 kanalda
Get PRO
Noyabr '24
+91
2 kanalda
Get PRO
Oktabr '24
+107
12 kanalda
Get PRO
Sentabr '24
+123
1 kanalda
Get PRO
Avgust '24
+229
3 kanalda
Get PRO
Iyul '24
+123
7 kanalda
Get PRO
Iyun '24
+166
10 kanalda
Get PRO
May '24
+200
17 kanalda
Get PRO
Aprel '24
+188
14 kanalda
Get PRO
Mart '24
+136
4 kanalda
Get PRO
Fevral '24
+223
5 kanalda
Get PRO
Yanvar '24
+146
2 kanalda
Get PRO
Dekabr '23
+175
4 kanalda
Get PRO
Noyabr '23
+195
10 kanalda
Get PRO
Oktabr '23
+71
3 kanalda
Get PRO
Sentabr '23
+72
0 kanalda
Get PRO
Avgust '23
+102
0 kanalda
Get PRO
Iyul '23
+45
0 kanalda
Get PRO
Iyun '23
+39
0 kanalda
Get PRO
May '23
+64
0 kanalda
Get PRO
Aprel '23
+32
0 kanalda
Get PRO
Mart '23
+48
0 kanalda
Get PRO
Fevral '23
+60
0 kanalda
Get PRO
Yanvar '23
+58
0 kanalda
Get PRO
Dekabr '22
+97
0 kanalda
Get PRO
Noyabr '22
+57
0 kanalda
Get PRO
Oktabr '22
+58
0 kanalda
Get PRO
Sentabr '22
+72
0 kanalda
Get PRO
Avgust '22
+93
0 kanalda
Get PRO
Iyul '22
+66
0 kanalda
Get PRO
Iyun '22
+36
0 kanalda
Get PRO
May '22
+40
0 kanalda
Get PRO
Aprel '22
+77
0 kanalda
Get PRO
Mart '22
+96
0 kanalda
Get PRO
Fevral '22
+81
0 kanalda
Get PRO
Yanvar '22
+155
0 kanalda
Get PRO
Dekabr '21
+74
0 kanalda
Get PRO
Noyabr '21
+68
0 kanalda
Get PRO
Oktabr '21
+83
0 kanalda
Get PRO
Sentabr '21
+39
0 kanalda
Get PRO
Avgust '21
+38
0 kanalda
Get PRO
Iyul '21
+51
0 kanalda
Get PRO
Iyun '21
+43
0 kanalda
Get PRO
May '21
+62
0 kanalda
Get PRO
Aprel '21
+81
0 kanalda
Get PRO
Mart '21
+60
0 kanalda
Get PRO
Fevral '21
+83
0 kanalda
Get PRO
Yanvar '21
+50
0 kanalda
Get PRO
Dekabr '20
+984
0 kanalda
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 27 Sentabr | +7 | |||
| 26 Sentabr | +7 | |||
| 25 Sentabr | +4 | |||
| 24 Sentabr | +1 | |||
| 23 Sentabr | +3 | |||
| 22 Sentabr | +5 | |||
| 21 Sentabr | +2 | |||
| 20 Sentabr | +1 | |||
| 19 Sentabr | +2 | |||
| 18 Sentabr | +2 | |||
| 17 Sentabr | +1 | |||
| 16 Sentabr | +4 | |||
| 15 Sentabr | +6 | |||
| 14 Sentabr | +3 | |||
| 13 Sentabr | +2 | |||
| 12 Sentabr | 0 | |||
| 11 Sentabr | +3 | |||
| 10 Sentabr | +1 | |||
| 09 Sentabr | +4 | |||
| 08 Sentabr | +1 | |||
| 07 Sentabr | +4 | |||
| 06 Sentabr | +3 | |||
| 05 Sentabr | 0 | |||
| 04 Sentabr | +1 | |||
| 03 Sentabr | +14 | |||
| 02 Sentabr | +8 | |||
| 01 Sentabr | +3 |
Kanal postlari
😎🐉Privacy Engineering: истребитель персональных данных
Так на занятии называют сотрудника, который по вечерам руками ходит по базам и подчищает накопившиеся запросы на удаление. Роль, которую в некоторых компаниях выдают почти в качестве наказания.
✔️Подходов к удалению всего три, и выбор между ними — не техническое решение, а управленческое:
🟡Ручное. Дёшево и внедряется мгновенно: посадили человека — он удаляет. Не масштабируется вообще. Тысячу запросов в день человек поштучно не обработает, поэтому реально это выглядит как «раз в неделю сажусь и разгребаю». Не стоит забывать и цену человеческой ошибки. Одно неаккуратное действие и вы остались без данных вообще.
🟡Полуавтоматическое. Скрипты и кнопки, человек остаётся в цикле для контроля. Быстро внедряется и закладывает фундамент под автоматизацию. Но бутылочное горлышко никуда не делось: запросы висят, потому что контролёр физически не успевает.
🟡Автоматическое. Между 10 и 10 000 запросов в сутки для нормально спроектированной системы разницы почти нет. Минус ровно один: это разработка — долго и дорого.
✔️Дальше в дело вступают круги Эйлера «дёшево — быстро — качественно»: одновременно получаете только два свойства из трёх (см. картинку)
🟡Самый популярный ответ на кейсе — «максимально автоматизировать, но оставить человека на визе». Звучит взросло. Разбор безжалостный: если человеку сказано просто нажимать ОК, он бесполезен; если он реально смотрит запросы и удаляемые данные при большом потоке — он либо становится узким местом, либо в плохое утро начинает жать ОК не глядя.
🟡Человек ошибается чаще, чем алгоритм «сходи туда, удали это». А у автоматизированной системы хотя бы есть команда поддержки, которая чинит найденный косяк навсегда.
🟣Мы продолжаем как в компьютерных играх рассказывать о "Лучших моментах матча" с лекции Вани и Лизы по удалению. Первую часть можно почитать здесь (ГИПЕРССЫЛКА НА ПОСТ ВЫШЕ) :)
🟣Неустаревший рассказ Ивана Демидова об организации удаления ПД, смотри здесь
С новым юбилейным 5-ым потоком начинаем свой путь в конце октября 2026, будем рады❤️
RPPA.pro | Privacy Engineering | RPPAedu.pro
| 2 | ⚡️📕 AI: главное из мира нейросетей за последнее время:
⏩ Anthropic впервые заглянули во внутренние процессы Claude и показали, как модель формирует ответы
⏩ OpenAI выпустили официальный гайд по GPT-5.6 с промптами, шаблонами и советами по работе с моделью
⏩ Промт дня: превращаем GPT-5.6 или Claude Fable 5 в интерактивную 3D-доску детектива
⏩ Подборка лучших промптов, гайдов и сценариев для ChatGPT, Codex и Claude Code
⏩ Gemini 3.7 Flash стала дешевле на 50% и прокачалась в кодинге, документах, сайтах и презентациях
⏩ Sepia помогает Claude Code, Codex и другим агентам писать более естественные тексты без шаблонного AI-стиля
⏩ Claude Opus 5.5 обошла Fable 5.1 и GPT-6 в бенчмарках, показав 66,4% в Agentic Coding. При этом модель на 20% дешевле
⏩ GPT-6 Sol и Luna расширили линейку OpenAI
@projplus | 395 |
| 3 | 😎Privacy.Внутригрупповое соглашение о поручении обработки ПД: быть или не быть?
📱Автор: Елизавета Чепурина
Когда персональные данные стали набирать всё большую «популярность» среди юристов, а это произошло лишь в последние 2-3 года, внутри групп компаний стали подниматься вопросы совместной обработки данных.
Внутри групп обычно управляющая компания (УК) имеет ряд полномочий в части, например, выработки общего подхода к критериям обработки ПД в процессах, выбора используемых ИСПД, встречаются отдельные ИТ-компании, кадры и бухгалтерия работают одни на всех и т.д.
При классическом подходе эксперты использовали единый критерий «делегирования» и заключали внутригрупповые соглашения, где обработчиком становился тот, кто выполняет ту самую делегируемую функцию. Как будто же верно? Есть функция, оператор-аффилированная компания может в теории выполнять её сама, но делегирует это УК или другой компании группы - у нас поручение обработки ПД.
Но что, если всё глубже, но по итогу проще?..
Фактически, если использовать такой подход, мы получаем ситуации, где внутри группы «генеральным» обработчиком классически выходит УК, ИТ-компания выполняет для всех ИТ-функцию и, возможно, где-то сидят ещё основные силы кадров, бухгалтеров, юристов, а обычно — в самой УК. Никакого баланса нет: некоторые компании могут вовсе делегировать почти все свои функции другим компаниям группы, а УК рискует потом в регрессном порядке выплачивать все штрафы и подпортить репутацию, если в судебных решениях будет обозначена её роль.
Помимо этого, в силу особенностей конструкции ч. 3 ст. 6 152-ФЗ появляются специфические вопросы, связанные с обеспечением «согласия» для поручения, поскольку всё ещё у нас нет одного подхода, который был бы абсолютно верным ко всем процессам: подходит только согласие или мы можем использовать и иные основания? Если брать согласие, к которому обращаются компании «консервативного» толка, то мы должны понимать, что:
• без согласия мы не сможем обрабатывать ПД и из-за этого процесс сломается;
• собирать «обязательное» согласие мы формально не можем.
И тут обычно забывают разобрать два важных блока:
1. За что мы можем уцепиться для полного исключения поручения или для деления процессов на «с поручением/без поручения»?
2. Что будет, если поручения не будет?
Сейчас обозначим самое главное про первый блок, и как раз здесь раскрывается простота этой глубины, о которой мы говорили выше.
Простота кроется в определении оператора в 152-ФЗ, где обозначена часть про «совместность»: лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку ПД, определяющие цели, состав ПД и действия, совершаемые с ПД.
В силу отсутствия дополнительных критериев мы формально можем поделить процессы внутри группы:
1. процессы, которые мы совместно организовали и осуществляем, а также в которых определяем критерии обработки;
2. процессы, в которых компания исключительно делегирует свои функции другой компании.
Но как это сделать? Какие триггерные моменты будут, а какие критерии мы можем использовать для их разрешения?
Об этом мы расскажем подробнее на МК по поручению обработки ПД, после которого помимо самих знаний вы получите:
🔵Сборник набора формулировок по всем закреплённым и необязательным пунктам поручения (в т.ч, по делению процессов)
🔵Шаблоны различных форматов поручения
RPPA.pro | RPPAedu.pro | МК Поручение | 508 |
| 4 | Сколько у тебя сейчас в почте рабочей неотвеченных писем? | 480 |
| 5 | IT, право и безопасность: одна конференция, 10 острых тем
Регулирование меняется быстрее, чем бизнес успевает перестроиться: визиты РКН и вопросы обработки персданных уже стали ежедневной практикой, границы ответственности за AI-решения в IT-командах всё ещё размыты, а требования регулятора растут быстрее бюджетов на ИБ.
24 сентября пройдёт четвёртая ежегодная онлайн-конференция, где практикующие эксперты разберут эти и другие вызовы, помогая увидеть не только формальные требования, но и их реальные последствия для бизнеса.
В программе:
📌 законная обработка персональных данных в облаках
📌 актуальные проблемы ИБ в 2026 году
📌 подготовка к визитам РКН без паники
📌 права на код: работник или работодатель
📌 AI в IT-команде: где автоматизация, а где ответственность руководителя
📌 киберграмотность сотрудников и разработчиков
📌 стратегия ИБ при ограниченном бюджете
💬 Спикеры:
эксперты RTM Group, MEDOED, Secure-T (ГК "Солар"), CORTEL, а также независимые специалисты в области ИБ и интеллектуальной собственности. Они поделятся личной практикой и покажут, как юридические и технические решения работают в реальном бизнесе.
📎 Когда: 24 сентября, начало в 10:00
📱 Формат: онлайн
📎 Регистрация по ссылке | 589 |
| 6 | 🆕🧊AIG.Club и Work in IP by RPPA.pro. представляют «Айсберг судебных дел об ИИ и интеллектуальной собственности»
Громкие иски к разработчикам ИИ - только верхушка айсберга. Под водой оказываются детали споров об обучении моделей ИИ, правах на сгенерированные произведения и доказательствах, от которых зависит исход дела.
Разберем судебные споры, которые формируют повестку 2026 года: от известных процессов до менее заметных дел с важными правовыми последствиями.
💬 Поговорим о том:
⏩ можно ли обучать ИИ на чужих произведениях без согласия правообладателя и где проходит граница допустимого использования;
⏩ когда сходство с чужим произведением становится нарушением и можно ли защитить стиль;
⏩ как доказать использование произведения при обучении и кто отвечает за нарушающий права результат генерации.
📎Когда: 29 сентября, 19:00
📌Формат: онлайн, Zoom
🔜 РЕГИСТРАЦИЯ
С 1 октября продолжим разбирать эти вопросы на осеннем ИИ-интенсиве
RPPA.pro | RPPAedu.pro | AI Intensive | 1 291 |
| 7 | 💛💕 EDPC.network 💛💕 | 635 |
| 8 | 😎🐉Privacy Engineering: «Мы всё удаляем» — самая частая неправда в приватности
🟡Задайте разработке простой вопрос: что физически происходит с данными после того, как пользователь нажал «удалить аккаунт»?
✔️Есть три принципиально разных ответа, и только один из них — удаление.
🟡Уничтожение. Записи больше нет. Носитель — в шредер, строку — delete. Риск восстановления нулевой.
🟡Обратимое преобразование. Шифрование, псевдонимизация, токенизация, обфускация. Хотя на первый взгляд данные теряют идентифицирующие свойства, у вас остается возможность соединить их обратно с другими данными (к примеру, с ключом - расшифровать, с каталогом токенов и их значений - “развернуть” токенизацию) . «Давайте просто зашифруем» удалением не является по определению. Дотянуть до необратимого можно: уничтожить ключи или удалить те данные, на которые ссылаются токены.
🟡Необратимое преобразование. В записи остаётся технический идентификатор, который связывает данные внутри компании (пользователь abc1 совершал заказ 1го сентября и последний раз заходил 15 сентября), но сам ничего не говорит о человеке (так как ФИО и адрес пользователя abc1 мы удалили). Всё остальное вычищено без возможности восстановления.
✔️Теперь усложним:
🟡Первая: данные «удаляются» из сервиса и переезжают в отдельное хранилище с ограниченным доступом - как бекап, для налоговых аудитов или иных целей. Заявить о полном удалении данных в таких случаях невозможно..
🟡Вторая, опаснее: соседний неучтенный источник. В заявленном периметре всё честно вычищено, а в сервисе рядом данные лежат целиком и с ними можно восстановить «удалённое» везде.
✅Полностью и целиком контролю удаления данных у нас посвящена целая лекция на инжиниринге. Ведут его вдвоём Елизавета Дмитриева и Иван Демидов с общим продуктом за плечами, который реализовывал удаление в крупном IT-ландшафте, — от разработки до поддержки.
🟣Ранее мы также поделились 7-минутным рассказом Ивана Демидова об организации удаления ПД, смотри здесь
А если хочешь наработать эти навыки на практике - присоединяйся! Стартуем уже в конце октября🧚♂️🧚♂️🧚♂️
RPPA.pro | Privacy Engineering | RPPAedu.pro | 655 |
| 9 | 📕 ✏️ AI: Статья о проекте мониторинга судебной практики с помощью ИИ, которая рассказывает о:
⏩мониторинге судебной практики через Telegram
⏩возможностях ИИ для обработки и анализа судебных актов
⏩практическом опыте создания такого инструмента
📌 Автор статьи: Владимир Прохоренко | 741 |
| 10 | 😎Когда всё пошло не так: разбираем реальные взломы компаний
Почти каждый крупный инцидент после расследования кажется предсказуемым.
Где-то вовремя не установили обновление. Где-то оставили открытым внешний сервис. Где-то злоумышленник получил доступ к учётной записи сотрудника. А где-то средства защиты зафиксировали подозрительную активность, но на предупреждение никто не отреагировал.
Приглашаем на открытый вебинар «Когда всё пошло не так», на котором разберём известные случаи взломов компаний и попробуем восстановить цепочку событий:
🔵с чего начиналась атака;
🔵какие ошибки помогли злоумышленникам;
🔵на каком этапе инцидент можно было остановить;
🔵какие технические и организационные меры могли снизить риск;
🔵какие выводы стоит сделать другим компаниям.
👤Преподаватель - Антон Бочкарев
🗓Дата и время: 25 сентября в 19:00
💻Формат: zoom, онлайн
🔗Регистрация по ссылке
Вебинар проводится в преддверии нового потока курса Cyber in Privacy, где мы учимся видеть связь между ИТ-инфраструктурой, угрозами, СЗИ и защитой ПД.
RPPA.pro | Cyber in Privacy | RPPAedu.pro | 850 |
| 11 | #мысливслух
Вайбкодеры - это как дети, дорвавшиеся до электросамокатов. Рано или поздно будут введены ограничения по возрасту и учет нарушителей.
Зловредно:
🟡не затруднись посмотреть, на каком языке тебе хоть кодят
🟡относись к ии своему как к поставщику услуги, ты же делаешь приемку результата все же
🟡почитай немного хотя бы на Хабре о языке используемом, чтобы не попасть в просак
🟡начинай погружаться по чуть-чуть в логику кода, ну там попроси ии маршрут построить хотя бы / блок-схему нарисовать
🟡ну и задай сразу стандарты по ИБ: контроль и разграничение доступа, журналирование, https
🟡минималку: учет и хранение версий и резервное копирование тоже никто не отменял
И да - ты не профи программирования, хоть и мысленно сравниваешь старую школу с ассемблером, а тебя с С++… | 820 |
| 12 | 😎CVE, NVD и БДУ: откуда сканер получает сведения об уязвимостях?
В первой части мы разобрали, как сканер определяет установленное ПО и его версию.
Следующий вопрос: откуда он знает, что эта версия уязвима?
Для этого используются базы и каталоги уязвимостей.
1️⃣CVE - международная система идентификаторов публично известных уязвимостей.
Идентификатор выглядит так:
CVE-год-номер
Он позволяет разработчикам, исследователям и производителям СЗИ однозначно понимать, о какой проблеме идёт речь. При этом CVE - прежде всего идентификатор и краткая запись, а не полный анализ риска.
2️⃣NVD - национальная база уязвимостей США, которая дополняет записи CVE техническими сведениями:
🔵затронутые продукты и версии;
🔵оценка по CVSS;
🔵тип недостатка;
🔵ссылки на уведомления производителей;
🔵сведения об исправлении.
3️⃣БДУ ФСТЭК России содержит сведения об угрозах и уязвимостях, актуальные для российского контекста.
Уязвимости получают идентификаторы вида:
BDU:год-номер
Запись может включать описание проблемы, затронутое ПО, возможные последствия, уровень опасности и рекомендации по устранению.
Одна уязвимость может одновременно иметь номера CVE и BDU. Это не две разные проблемы, а разные системы их описания.
📎Как эти сведения использует сканер?
Сканер регулярно обновляет собственную базу проверок и сопоставляет:
обнаруженное ПО и версия → известная уязвимость → правило проверки
Если признаки совпадают, уязвимость появляется в отчёте.
Базы уязвимостей показывают, что известно о проблеме. Но оценивать реальный риск необходимо с учётом архитектуры ИС, доступности компонента и обрабатываемых данных.
Как устроено управление уязвимостями и какую роль в этом процессе играют СЗИ, мы разбираем на курсе Cyber in Privacy.
Присоединится
RPPA.pro | RPPAedu.pro | 779 |
| 13 | ✏️📕 AI: Дайджест новостей в сфере регулирования ИИ со всего мира с начала года от ИИ & Право:
⏩ ОАЭ внедрят ИИ на всех этапах судебного процесса
⏩ Suno проиграла знаковое дело о нарушении авторских прав GEMA
⏩ ИИ-агент самостоятельно предпринял хакерскую атаку для резервировании занятий в спортзале
⏩ В Германии подана уголовная жалоба на умные очки
⏩ Исследование показало наличие потенциальных рисков просмотра ИИ-видео для детей
⏩ Греческий регулятор по защите данных получил полномочия по надзору за рынком в рамках Регламента ЕС по ИИ
⏩ Нидерландский регулятор оштрафовал Uber на €825 млн за автоматизированную блокировку водителей | 917 |
| 14 | 🔥 AIG.Club by RPPA.pro х ilovedocs. 2 часть экспертного обзора проекта ФЗ об ИИ в РФ «Об основах регулирования сфер применения технологий ИИ»
1️⃣ Запиcь 1 части VK | Youtube
2️⃣ Запись 2 части VK | Youtube
💬 Поговорили о том:
*️⃣ что изменилось по сравнению с законопроектом;
*️⃣ на какие модели и компании распространяется закон;
*️⃣ что означают категории суверенных и национальных моделей ИИ;
*️⃣ какие требования вводятся в отношении данных, интеллектуальной собственности, маркировки и безопасности;
*️⃣ какие положения заработают позднее и что бизнесу стоит учитывать уже сейчас;
*️⃣ меняется ли что-то для обычных пользователей ИИ-продуктов или нет.
🔜 Старт осеннего ИИ-интенсива 1 октября. Успевай!
RPPA.pro | RPPAedu.pro | AI Intensive | Рунетлекс Академия | 1 199 |
| 15 | Открыт сезон проверок: как подготовиться к тому, что РКН проверяет не только документы, но и реальные процессы в компании?
Максим Лагутин, СЕО Б-152, проводит серию вебинаров для подготовки к проверкам:
📌 Поручение обработки: где рвётся цепочка ответственности
Здесь обсудим одну из самых проблемных зон на практике: подрядчики, аутсорсинг, облака, внешние исполнители и как оформлять с ними отношения. Разберём, где компании чаще всего ошибаются и почему именно здесь возникают вопросы на проверках.
📌 Согласие устарело? Как рынок переходит на другие основания обработки
На этом вебинаре поговорим о том, как уйти от избыточного формального сбора согласий, когда согласие действительно необходимо и как выстроить корректную модель обработки.
💬 Спикер:
Максим Лагутин — эксперт по защите ПДн, СЕО юридической компании Б-152, автор курса Privacy Professional, член рабочих групп Роскомнадзора по ЦАО и ГРЧЦ.
📎 Когда: 10 и 17 сентября, 12:00
📱 Формат: онлайн, Zoom
📎 Регистрация по ссылке | 983 |
| 16 | 😎🐉152-ФЗ: Мы стартовали!
Мы стартовали осенний сезон, 152ФЗ от RPPA&МГУ начался!
Провели открытие, друг с другом познакомились, и уже ждем первых лекций уже со следующей недели.
Какие все таки у нас прекрасные слушатели и преподаватели💫
Залетай к нам, еще есть немного времени до начала первых лекций и семинаров, будем ждать🩷
RPPA.pro|152ФЗ|RPPAedu.pro | 889 |
| 17 | 🔥 AI: Хотим познакомить вас с новыми преподавателями нашего осеннего интенсива "ИИ регулирование"!
⭐️ Наталья Спиридонова - к.ю.н., LL.M (McGeorge Law School), консультант отдела законодательства об интеллектуальных правах Исследовательского центра частного права им. С.С. Алексеева, тгк: Интеллектуальная собственница
➡️ На интенсиве Наталья проведет лекцию «Ответственность алгоритмов», где расскажет об алгоритмическом вреде, моделях ответственности за вред, причиненный ИИ-системами, договорной ответственности и современных мерах правового воздействия.
⭐️ Павел Мищенко - сооснователь Рунетлекс Академии, тгк: ilovedocs
➡️ Павел проведет заключительную лекцию интенсива - «Практика применения ИИ в деятельности компании», посвященную реальным кейсам внедрения ИИ в организациях и практическим вопросам его использования.
📌Старт первого потока - 1 октября
RPPA.pro | RPPAedu.pro | AI Intensive | 873 |
| 18 | 😎 🐉Privacy Engineering, единственный продукт в русскоязычном сегменте, объединяющий IT и приватность на глубоком уровне проработки
Юбилейный пятый поток! К нему мы обновили и расширили содержание❤️
РЕГИСТРАЦИЯ
✔️Стоимость:
155 000 руб.
💫130 000 руб, есть пара ранних пташек для физических лиц :)
🌟 55 реальных часов занятий (это не академические часы и без учета времени на самостоятельную подготовку к семинарам)
❗️Даты: 28 октября 2026 года - 25 февраля 2027 года
⭐️Преподаватели:
🟡Олег Блинов, партнер продукта
🟡Елизавета Дмитриева, партнер продукта
🟡Иван Демидов
🟡Анастасия Грачева
🟡Надежда Грабовская
🟡Сергей Коваленко
🔥 Обучение сопровождает: Илья Афанасьев и Анна Фищенко
📱Внушительная подборка материалов с нашего продукта для формирования ожиданий👇
🟣Cоавтор и наш партнер Олег Блинов про сам образовательный продукт
🟣Олег Блинов о дифференциальной приватности
🟣Никита Боков о синхронном и асинхронном взаимодействии
🟣Олег Блинов о k-анонимности, l-diversity и применении обоих подходов в реальных проектах
🟣Олег Блинов об управлении рисками
🟣Иван Демидов об организации удаления данных
🟣Автоматизация защиты данных на масштабе - опыт Airbnb
🟢Живые отзывы наших выпускников
🆕 Наша новая реферальная программа!
Ты выпускник и хочешь посоветовать нас, или же планируешь у нас учиться и хочешь привести коллегу?
Тогда держи нашу новую реферальную программу! За каждого нового слушателя ты можешь получить на выбор:
🟡5000 рублей в виде скидки на обучение, либо реальными деньгами,
🟡или такой бонус может получить приглашенный тобой слушатель.
Образовательная лицензия РППА Офис - № Л035-01298-77/01030105 от 22 января 2024.
RPPA.pro | RPPAedu.pro | Privacy Engineering | 814 |
| 19 | 😎Как сканер уязвимостей находит проблемы в системе?
В корпоративной сети могут работать сотни серверов, рабочих станций, баз данных и сетевых устройств. На каждом узле установлено своё ПО со своими версиями и настройками.
Проверять всё вручную сложно, поэтому организации используют сканеры уязвимостей.
Сканер уязвимостей - это инструмент, который автоматически исследует компоненты ИС и ищет признаки известных уязвимостей и небезопасных настроек.
Как проходит сканирование?
🔵Обнаружение узлов
Сканер определяет, какие устройства доступны в заданном диапазоне IP-адресов. Так можно найти не только известные серверы и рабочие станции, но и неучтённое оборудование.
🔵Проверка портов и сервисов
Затем сканер выясняет, какие порты открыты и какие сервисы за ними работают.
Открытый порт сам по себе не является уязвимостью. Но он может указывать на потенциальную точку входа - например, если административный интерфейс доступен из интернета.
🔵Определение ПО
Сканер пытается установить название и версию операционной системы, приложения или сетевого сервиса. Затем он сопоставляет эту информацию с базами известных уязвимостей.
Если обнаружена версия ПО, для которой зарегистрирована уязвимость, она попадёт в отчёт.
🔵Проверка настроек
Проблемой может быть не только ошибка в коде, но и небезопасная конфигурация.
📌Зачем сканеру учётная запись?
Без авторизации сканер видит систему примерно так же, как внешний пользователь или потенциальный нарушитель.
При наличии учётных данных он может дополнительно проверить установленные пакеты, обновления и внутренние настройки. Такое сканирование обычно даёт более полную картину.
В отчёте сканер указывает затронутый узел, название уязвимости, уровень опасности, обнаруженные признаки и рекомендации по устранению.
Но сканер не знает всей архитектуры и бизнес-логики организации. Он только сопоставляет найденные технические признаки с известными правилами проверки.
Поэтому обнаруженная уязвимость ещё не всегда означает, что её действительно можно использовать.
👇А вы используете сканеры уязвимости в своих организациях?
Как работают разные классы СЗИ и какое место они занимают в системе защиты, мы разбираем на курсе Cyber in Privacy.
Присоединится
RPPA.pro | RPPAedu.pro | 707 |
| 20 | 😎 Где на самом деле хранятся наши данные?
📌Современные информационные системы редко существуют изолированно. CRM, сайт, мобильное приложение, система аналитики, служба поддержки - всё это может обмениваться данными между собой.
И в результате несколько совершенно обычных наборов информации:
🔵данные профиля;
🔵 история покупок;
🔵 действия на сайте;
🔵 обращения в поддержку;
🔵 технические идентификаторы -
после объединения могут сформировать уже достаточно подробное представление о конкретном пользователе.
Поэтому при проектировании защиты недостаточно просто спросить: «Где хранятся данные?»
Нужно смотреть шире:
🟣кто имеет к ним доступ;
🟣какие системы между собой связаны;
🟣можно ли сопоставить данные из разных источников;
🟣 какие последствия возникнут при компрометации одной из систем.
Именно поэтому безопасность данных - это не только защита конкретной базы или сервера.
Подробнее о хранении данных рассказываем на Level UP: IT
Присоединиться | 688 |
