uz
Feedback
RPPA PRO: Privacy • AI • Cybersecurity • IP

RPPA PRO: Privacy • AI • Cybersecurity • IP

Kanalga Telegram’da o‘tish

О праве, данных, технологиях и людях. ПД, ИИ, ИБ, IP — с душой и со вкусом. Канал сообщества RPPA.pro, под исконным кураторством @krakozubla. Мы не пересказываем — мы создаём контент! RPPA.pro | RPPAedu.pro | PPCP.pro

Ko'proq ko'rsatish
6 049
Obunachilar
+624 soatlar
+207 kun
+2230 kun
Obunachilarni jalb qilish
Sen '26
Sentabr '26
+92
3 kanalda
Avgust '26
+111
9 kanalda
Get PRO
Iyul '26
+97
9 kanalda
Get PRO
Iyun '26
+104
6 kanalda
Get PRO
May '26
+63
5 kanalda
Get PRO
Aprel '26
+138
3 kanalda
Get PRO
Mart '26
+135
4 kanalda
Get PRO
Fevral '26
+95
8 kanalda
Get PRO
Yanvar '26
+73
7 kanalda
Get PRO
Dekabr '25
+124
17 kanalda
Get PRO
Noyabr '25
+252
6 kanalda
Get PRO
Oktabr '25
+310
24 kanalda
Get PRO
Sentabr '25
+316
11 kanalda
Get PRO
Avgust '25
+151
11 kanalda
Get PRO
Iyul '25
+174
5 kanalda
Get PRO
Iyun '25
+106
2 kanalda
Get PRO
May '25
+311
3 kanalda
Get PRO
Aprel '25
+92
2 kanalda
Get PRO
Mart '25
+89
7 kanalda
Get PRO
Fevral '25
+158
6 kanalda
Get PRO
Yanvar '25
+594
9 kanalda
Get PRO
Dekabr '24
+96
5 kanalda
Get PRO
Noyabr '24
+91
2 kanalda
Get PRO
Oktabr '24
+107
12 kanalda
Get PRO
Sentabr '24
+123
1 kanalda
Get PRO
Avgust '24
+229
3 kanalda
Get PRO
Iyul '24
+123
7 kanalda
Get PRO
Iyun '24
+166
10 kanalda
Get PRO
May '24
+200
17 kanalda
Get PRO
Aprel '24
+188
14 kanalda
Get PRO
Mart '24
+136
4 kanalda
Get PRO
Fevral '24
+223
5 kanalda
Get PRO
Yanvar '24
+146
2 kanalda
Get PRO
Dekabr '23
+175
4 kanalda
Get PRO
Noyabr '23
+195
10 kanalda
Get PRO
Oktabr '23
+71
3 kanalda
Get PRO
Sentabr '23
+72
0 kanalda
Get PRO
Avgust '23
+102
0 kanalda
Get PRO
Iyul '23
+45
0 kanalda
Get PRO
Iyun '23
+39
0 kanalda
Get PRO
May '23
+64
0 kanalda
Get PRO
Aprel '23
+32
0 kanalda
Get PRO
Mart '23
+48
0 kanalda
Get PRO
Fevral '23
+60
0 kanalda
Get PRO
Yanvar '23
+58
0 kanalda
Get PRO
Dekabr '22
+97
0 kanalda
Get PRO
Noyabr '22
+57
0 kanalda
Get PRO
Oktabr '22
+58
0 kanalda
Get PRO
Sentabr '22
+72
0 kanalda
Get PRO
Avgust '22
+93
0 kanalda
Get PRO
Iyul '22
+66
0 kanalda
Get PRO
Iyun '22
+36
0 kanalda
Get PRO
May '22
+40
0 kanalda
Get PRO
Aprel '22
+77
0 kanalda
Get PRO
Mart '22
+96
0 kanalda
Get PRO
Fevral '22
+81
0 kanalda
Get PRO
Yanvar '22
+155
0 kanalda
Get PRO
Dekabr '21
+74
0 kanalda
Get PRO
Noyabr '21
+68
0 kanalda
Get PRO
Oktabr '21
+83
0 kanalda
Get PRO
Sentabr '21
+39
0 kanalda
Get PRO
Avgust '21
+38
0 kanalda
Get PRO
Iyul '21
+51
0 kanalda
Get PRO
Iyun '21
+43
0 kanalda
Get PRO
May '21
+62
0 kanalda
Get PRO
Aprel '21
+81
0 kanalda
Get PRO
Mart '21
+60
0 kanalda
Get PRO
Fevral '21
+83
0 kanalda
Get PRO
Yanvar '21
+50
0 kanalda
Get PRO
Dekabr '20
+984
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
27 Sentabr+7
26 Sentabr+7
25 Sentabr+4
24 Sentabr+1
23 Sentabr+3
22 Sentabr+5
21 Sentabr+2
20 Sentabr+1
19 Sentabr+2
18 Sentabr+2
17 Sentabr+1
16 Sentabr+4
15 Sentabr+6
14 Sentabr+3
13 Sentabr+2
12 Sentabr0
11 Sentabr+3
10 Sentabr+1
09 Sentabr+4
08 Sentabr+1
07 Sentabr+4
06 Sentabr+3
05 Sentabr0
04 Sentabr+1
03 Sentabr+14
02 Sentabr+8
01 Sentabr+3
Kanal postlari
😎🐉Privacy Engineering: истребитель персональных данных   Так на занятии называют сотрудника, который по вечерам руками ходит по базам и подчищает накопившиеся запросы на удаление. Роль, которую в некоторых компаниях выдают почти в качестве наказания.   ✔️Подходов к удалению всего три, и выбор между ними — не техническое решение, а управленческое:   🟡Ручное. Дёшево и внедряется мгновенно: посадили человека — он удаляет. Не масштабируется вообще. Тысячу запросов в день человек поштучно не обработает, поэтому реально это выглядит как «раз в неделю сажусь и разгребаю». Не стоит забывать и цену человеческой ошибки. Одно неаккуратное действие и вы остались без данных вообще.   🟡Полуавтоматическое. Скрипты и кнопки, человек остаётся в цикле для контроля. Быстро внедряется и закладывает фундамент под автоматизацию. Но бутылочное горлышко никуда не делось: запросы висят, потому что контролёр физически не успевает.   🟡Автоматическое. Между 10 и 10 000 запросов в сутки для нормально спроектированной системы разницы почти нет. Минус ровно один: это разработка — долго и дорого.   ✔️Дальше в дело вступают круги Эйлера «дёшево — быстро — качественно»: одновременно получаете только два свойства из трёх (см. картинку)   🟡Самый популярный ответ на кейсе — «максимально автоматизировать, но оставить человека на визе». Звучит взросло. Разбор безжалостный: если человеку сказано просто нажимать ОК, он бесполезен; если он реально смотрит запросы и удаляемые данные при большом потоке — он либо становится узким местом, либо в плохое утро начинает жать ОК не глядя.   🟡Человек ошибается чаще, чем алгоритм «сходи туда, удали это». А у автоматизированной системы хотя бы есть команда поддержки, которая чинит найденный косяк навсегда.   🟣Мы продолжаем как в компьютерных играх рассказывать о "Лучших моментах матча" с лекции Вани и Лизы по удалению. Первую часть можно почитать здесь (ГИПЕРССЫЛКА НА ПОСТ ВЫШЕ) :)   🟣Неустаревший рассказ Ивана Демидова об организации удаления ПД, смотри здесь   С новым юбилейным 5-ым потоком начинаем свой путь в конце октября 2026, будем рады❤️   RPPA.pro | Privacy Engineering | RPPAedu.pro

2
⚡️📕 AI: главное из мира нейросетей за последнее время: ⏩ Anthropic впервые заглянули во внутренние процессы Claude и показали, как модель формирует ответы ⏩ OpenAI выпустили официальный гайд по GPT-5.6 с промптами, шаблонами и советами по работе с моделью ⏩ Промт дня: превращаем GPT-5.6 или Claude Fable 5 в интерактивную 3D-доску детектива ⏩ Подборка лучших промптов, гайдов и сценариев для ChatGPT, Codex и Claude Code ⏩ Gemini 3.7 Flash стала дешевле на 50% и прокачалась в кодинге, документах, сайтах и презентациях ⏩ Sepia помогает Claude Code, Codex и другим агентам писать более естественные тексты без шаблонного AI-стиля ⏩ Claude Opus 5.5 обошла Fable 5.1 и GPT-6 в бенчмарках, показав 66,4% в Agentic Coding. При этом модель на 20% дешевле ⏩ GPT-6 Sol и Luna расширили линейку OpenAI @projplus
395
3
😎Privacy.Внутригрупповое соглашение о поручении обработки ПД: быть или не быть? 📱Автор: Елизавета Чепурина Когда персональн
😎Privacy.Внутригрупповое соглашение о поручении обработки ПД: быть или не быть? 📱Автор: Елизавета Чепурина Когда персональные данные стали набирать всё большую «популярность» среди юристов, а это произошло лишь в последние 2-3 года, внутри групп компаний стали подниматься вопросы совместной обработки данных. Внутри групп обычно управляющая компания (УК) имеет ряд полномочий в части, например, выработки общего подхода к критериям обработки ПД в процессах, выбора используемых ИСПД, встречаются отдельные ИТ-компании, кадры и бухгалтерия работают одни на всех и т.д. При классическом подходе эксперты использовали единый критерий «делегирования» и заключали внутригрупповые соглашения, где обработчиком становился тот, кто выполняет ту самую делегируемую функцию. Как будто же верно? Есть функция, оператор-аффилированная компания может в теории выполнять её сама, но делегирует это УК или другой компании группы - у нас поручение обработки ПД. Но что, если всё глубже, но по итогу проще?.. Фактически, если использовать такой подход, мы получаем ситуации, где внутри группы «генеральным» обработчиком классически выходит УК, ИТ-компания выполняет для всех ИТ-функцию и, возможно, где-то сидят ещё основные силы кадров, бухгалтеров, юристов, а обычно — в самой УК. Никакого баланса нет: некоторые компании могут вовсе делегировать почти все свои функции другим компаниям группы, а УК рискует потом в регрессном порядке выплачивать все штрафы и подпортить репутацию, если в судебных решениях будет обозначена её роль. Помимо этого, в силу особенностей конструкции ч. 3 ст. 6 152-ФЗ появляются специфические вопросы, связанные с обеспечением «согласия» для поручения, поскольку всё ещё у нас нет одного подхода, который был бы абсолютно верным ко всем процессам: подходит только согласие или мы можем использовать и иные основания? Если брать согласие, к которому обращаются компании «консервативного» толка, то мы должны понимать, что: • без согласия мы не сможем обрабатывать ПД и из-за этого процесс сломается; • собирать «обязательное» согласие мы формально не можем. И тут обычно забывают разобрать два важных блока: 1. За что мы можем уцепиться для полного исключения поручения или для деления процессов на «с поручением/без поручения»? 2. Что будет, если поручения не будет? Сейчас обозначим самое главное про первый блок, и как раз здесь раскрывается простота этой глубины, о которой мы говорили выше. Простота кроется в определении оператора в 152-ФЗ, где обозначена часть про «совместность»: лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку ПД, определяющие цели, состав ПД и действия, совершаемые с ПД. В силу отсутствия дополнительных критериев мы формально можем поделить процессы внутри группы: 1. процессы, которые мы совместно организовали и осуществляем, а также в которых определяем критерии обработки; 2. процессы, в которых компания исключительно делегирует свои функции другой компании. Но как это сделать? Какие триггерные моменты будут, а какие критерии мы можем использовать для их разрешения? Об этом мы расскажем подробнее на МК по поручению обработки ПД, после которого помимо самих знаний вы получите: 🔵Сборник набора формулировок по всем закреплённым и необязательным пунктам поручения (в т.ч, по делению процессов) 🔵Шаблоны различных форматов поручения RPPA.pro | RPPAedu.pro | МК Поручение
508
4
Сколько у тебя сейчас в почте рабочей неотвеченных писем?
480
5
IT, право и безопасность: одна конференция, 10 острых тем Регулирование меняется быстрее, чем бизнес успевает перестроиться:
IT, право и безопасность: одна конференция, 10 острых тем Регулирование меняется быстрее, чем бизнес успевает перестроиться: визиты РКН и вопросы обработки персданных уже стали ежедневной практикой, границы ответственности за AI-решения в IT-командах всё ещё размыты, а требования регулятора растут быстрее бюджетов на ИБ. 24 сентября пройдёт четвёртая ежегодная онлайн-конференция, где практикующие эксперты разберут эти и другие вызовы, помогая увидеть не только формальные требования, но и их реальные последствия для бизнеса. В программе: 📌 законная обработка персональных данных в облаках 📌 актуальные проблемы ИБ в 2026 году 📌 подготовка к визитам РКН без паники 📌 права на код: работник или работодатель 📌 AI в IT-команде: где автоматизация, а где ответственность руководителя 📌 киберграмотность сотрудников и разработчиков 📌 стратегия ИБ при ограниченном бюджете 💬 Спикеры: эксперты RTM Group, MEDOED, Secure-T (ГК "Солар"), CORTEL, а также независимые специалисты в области ИБ и интеллектуальной собственности. Они поделятся личной практикой и покажут, как юридические и технические решения работают в реальном бизнесе. 📎 Когда: 24 сентября, начало в 10:00 📱 Формат: онлайн 📎 Регистрация по ссылке
589
6
🆕🧊AIG.Club и Work in IP by RPPA.pro. представляют «Айсберг судебных дел об ИИ и интеллектуальной собственности» Громкие иск
🆕🧊AIG.Club и Work in IP by RPPA.pro. представляют «Айсберг судебных дел об ИИ и интеллектуальной собственности» Громкие иски к разработчикам ИИ - только верхушка айсберга. Под водой оказываются детали споров об обучении моделей ИИ, правах на сгенерированные произведения и доказательствах, от которых зависит исход дела. Разберем судебные споры, которые формируют повестку 2026 года: от известных процессов до менее заметных дел с важными правовыми последствиями. 💬 Поговорим о том: ⏩ можно ли обучать ИИ на чужих произведениях без согласия правообладателя и где проходит граница допустимого использования; ⏩ когда сходство с чужим произведением становится нарушением и можно ли защитить стиль; ⏩ как доказать использование произведения при обучении и кто отвечает за нарушающий права результат генерации. 📎Когда: 29 сентября, 19:00 📌Формат: онлайн, Zoom 🔜 РЕГИСТРАЦИЯ С 1 октября продолжим разбирать эти вопросы на осеннем ИИ-интенсиве RPPA.pro | RPPAedu.pro | AI Intensive
1 291
7
💛💕 EDPC.network 💛💕
💛💕 EDPC.network 💛💕
635
8
😎🐉Privacy Engineering: «Мы всё удаляем» — самая частая неправда в приватности   🟡Задайте разработке простой вопрос: что физически происходит с данными после того, как пользователь нажал «удалить аккаунт»?   ✔️Есть три принципиально разных ответа, и только один из них — удаление.   🟡Уничтожение. Записи больше нет. Носитель — в шредер, строку — delete. Риск восстановления нулевой.   🟡Обратимое преобразование. Шифрование, псевдонимизация, токенизация, обфускация. Хотя на первый взгляд данные теряют идентифицирующие свойства, у вас остается возможность соединить их обратно с другими данными (к примеру, с ключом - расшифровать, с каталогом токенов и их значений - “развернуть” токенизацию) . «Давайте просто зашифруем» удалением не является по определению. Дотянуть до необратимого можно: уничтожить ключи или удалить те данные, на которые ссылаются токены.   🟡Необратимое преобразование. В записи остаётся технический идентификатор, который связывает данные внутри компании (пользователь abc1 совершал заказ 1го сентября и последний раз заходил 15 сентября), но сам ничего не говорит о человеке (так как ФИО и адрес пользователя abc1 мы удалили). Всё остальное вычищено без возможности восстановления.   ✔️Теперь усложним:   🟡Первая: данные «удаляются» из сервиса и переезжают в отдельное хранилище с ограниченным доступом - как бекап, для налоговых аудитов или иных целей. Заявить о полном удалении данных в таких случаях невозможно.. 🟡Вторая, опаснее: соседний неучтенный источник. В заявленном периметре всё честно вычищено, а в сервисе рядом данные лежат целиком и с ними можно восстановить «удалённое» везде.   ✅Полностью и целиком контролю удаления данных у нас посвящена целая лекция на инжиниринге. Ведут его вдвоём Елизавета Дмитриева и Иван Демидов с общим продуктом за плечами, который реализовывал удаление в крупном IT-ландшафте, — от разработки до поддержки.   🟣Ранее мы также поделились 7-минутным рассказом Ивана Демидова об организации удаления ПД, смотри здесь   А если хочешь наработать эти навыки на практике - присоединяйся! Стартуем уже в конце октября🧚‍♂️🧚‍♂️🧚‍♂️   RPPA.pro | Privacy Engineering | RPPAedu.pro
655
9
📕 ✏️ AI: Статья о проекте мониторинга судебной практики с помощью ИИ, которая рассказывает о: ⏩мониторинге судебной практики через Telegram ⏩возможностях ИИ для обработки и анализа судебных актов ⏩практическом опыте создания такого инструмента 📌 Автор статьи: Владимир Прохоренко
741
10
😎Когда всё пошло не так: разбираем реальные взломы компаний Почти каждый крупный инцидент после расследования кажется предск
😎Когда всё пошло не так: разбираем реальные взломы компаний Почти каждый крупный инцидент после расследования кажется предсказуемым. Где-то вовремя не установили обновление. Где-то оставили открытым внешний сервис. Где-то злоумышленник получил доступ к учётной записи сотрудника. А где-то средства защиты зафиксировали подозрительную активность, но на предупреждение никто не отреагировал. Приглашаем на открытый вебинар «Когда всё пошло не так», на котором разберём известные случаи взломов компаний и попробуем восстановить цепочку событий: 🔵с чего начиналась атака; 🔵какие ошибки помогли злоумышленникам; 🔵на каком этапе инцидент можно было остановить; 🔵какие технические и организационные меры могли снизить риск; 🔵какие выводы стоит сделать другим компаниям. 👤Преподаватель - Антон Бочкарев 🗓Дата и время: 25 сентября в 19:00 💻Формат: zoom, онлайн 🔗Регистрация по ссылке Вебинар проводится в преддверии нового потока курса Cyber in Privacy, где мы учимся видеть связь между ИТ-инфраструктурой, угрозами, СЗИ и защитой ПД. RPPA.pro | Cyber in Privacy | RPPAedu.pro
850
11
#мысливслух Вайбкодеры - это как дети, дорвавшиеся до электросамокатов. Рано или поздно будут введены ограничения по возрасту и учет нарушителей. Зловредно: 🟡не затруднись посмотреть, на каком языке тебе хоть кодят 🟡относись к ии своему как к поставщику услуги, ты же делаешь приемку результата все же 🟡почитай немного хотя бы на Хабре о языке используемом, чтобы не попасть в просак 🟡начинай погружаться по чуть-чуть в логику кода, ну там попроси ии маршрут построить хотя бы / блок-схему нарисовать 🟡ну и задай сразу стандарты по ИБ: контроль и разграничение доступа, журналирование, https 🟡минималку: учет и хранение версий и резервное копирование тоже никто не отменял И да - ты не профи программирования, хоть и мысленно сравниваешь старую школу с ассемблером, а тебя с С++…
820
12
😎CVE, NVD и БДУ: откуда сканер получает сведения об уязвимостях? В первой части мы разобрали, как сканер определяет установленное ПО и его версию. Следующий вопрос: откуда он знает, что эта версия уязвима? Для этого используются базы и каталоги уязвимостей. 1️⃣CVE - международная система идентификаторов публично известных уязвимостей. Идентификатор выглядит так: CVE-год-номер Он позволяет разработчикам, исследователям и производителям СЗИ однозначно понимать, о какой проблеме идёт речь. При этом CVE - прежде всего идентификатор и краткая запись, а не полный анализ риска. 2️⃣NVD - национальная база уязвимостей США, которая дополняет записи CVE техническими сведениями: 🔵затронутые продукты и версии; 🔵оценка по CVSS; 🔵тип недостатка; 🔵ссылки на уведомления производителей; 🔵сведения об исправлении. 3️⃣БДУ ФСТЭК России содержит сведения об угрозах и уязвимостях, актуальные для российского контекста. Уязвимости получают идентификаторы вида: BDU:год-номер Запись может включать описание проблемы, затронутое ПО, возможные последствия, уровень опасности и рекомендации по устранению. Одна уязвимость может одновременно иметь номера CVE и BDU. Это не две разные проблемы, а разные системы их описания. 📎Как эти сведения использует сканер? Сканер регулярно обновляет собственную базу проверок и сопоставляет: обнаруженное ПО и версия → известная уязвимость → правило проверки Если признаки совпадают, уязвимость появляется в отчёте. Базы уязвимостей показывают, что известно о проблеме. Но оценивать реальный риск необходимо с учётом архитектуры ИС, доступности компонента и обрабатываемых данных. Как устроено управление уязвимостями и какую роль в этом процессе играют СЗИ, мы разбираем на курсе Cyber in Privacy. Присоединится RPPA.pro | RPPAedu.pro
779
13
✏️📕 AI: Дайджест новостей в сфере регулирования ИИ со всего мира с начала года от ИИ & Право: ⏩ ОАЭ внедрят ИИ на всех этапах судебного процесса ⏩ Suno проиграла знаковое дело о нарушении авторских прав GEMA ⏩ ИИ-агент самостоятельно предпринял хакерскую атаку для резервировании занятий в спортзале ⏩ В Германии подана уголовная жалоба на умные очки ⏩ Исследование показало наличие потенциальных рисков просмотра ИИ-видео для детей ⏩ Греческий регулятор по защите данных получил полномочия по надзору за рынком в рамках Регламента ЕС по ИИ ⏩ Нидерландский регулятор оштрафовал Uber на €825 млн за автоматизированную блокировку водителей
917
14
🔥 AIG.Club by RPPA.pro х ilovedocs. 2 часть экспертного обзора проекта ФЗ об ИИ в РФ «Об основах регулирования сфер применен
🔥 AIG.Club by RPPA.pro х ilovedocs. 2 часть экспертного обзора проекта ФЗ об ИИ в РФ «Об основах регулирования сфер применения технологий ИИ» 1️⃣ Запиcь 1 части VK | Youtube 2️⃣ Запись 2 части VK | Youtube 💬 Поговорили о том: *️⃣ что изменилось по сравнению с законопроектом; *️⃣ на какие модели и компании распространяется закон; *️⃣ что означают категории суверенных и национальных моделей ИИ; *️⃣ какие требования вводятся в отношении данных, интеллектуальной собственности, маркировки и безопасности; *️⃣ какие положения заработают позднее и что бизнесу стоит учитывать уже сейчас; *️⃣ меняется ли что-то для обычных пользователей ИИ-продуктов или нет. 🔜 Старт осеннего ИИ-интенсива 1 октября. Успевай! RPPA.pro | RPPAedu.pro | AI Intensive | Рунетлекс Академия
1 199
15
Открыт сезон проверок: как подготовиться к тому, что РКН проверяет не только документы, но и реальные процессы в компании? Ма
Открыт сезон проверок: как подготовиться к тому, что РКН проверяет не только документы, но и реальные процессы в компании? Максим Лагутин, СЕО Б-152, проводит серию вебинаров для подготовки к проверкам: 📌 Поручение обработки: где рвётся цепочка ответственности Здесь обсудим одну из самых проблемных зон на практике: подрядчики, аутсорсинг, облака, внешние исполнители и как оформлять с ними отношения. Разберём, где компании чаще всего ошибаются и почему именно здесь возникают вопросы на проверках. 📌 Согласие устарело? Как рынок переходит на другие основания обработки На этом вебинаре поговорим о том, как уйти от избыточного формального сбора согласий, когда согласие действительно необходимо и как выстроить корректную модель обработки. 💬 Спикер: Максим Лагутин — эксперт по защите ПДн, СЕО юридической компании Б-152, автор курса Privacy Professional, член рабочих групп Роскомнадзора по ЦАО и ГРЧЦ. 📎 Когда: 10 и 17 сентября, 12:00 📱 Формат: онлайн, Zoom 📎 Регистрация по ссылке
983
16
😎🐉152-ФЗ: Мы стартовали! Мы стартовали осенний сезон, 152ФЗ от RPPA&МГУ начался! Провели открытие, друг с другом познакомились, и уже ждем первых лекций уже со следующей недели. Какие все таки у нас прекрасные слушатели и преподаватели💫 Залетай к нам, еще есть немного времени до начала первых лекций и семинаров, будем ждать🩷 RPPA.pro|152ФЗ|RPPAedu.pro
889
17
🔥 AI: Хотим познакомить вас с новыми преподавателями нашего осеннего интенсива "ИИ регулирование"! ⭐️ Наталья Спиридонова -
🔥 AI: Хотим познакомить вас с новыми преподавателями нашего осеннего интенсива "ИИ регулирование"! ⭐️ Наталья Спиридонова - к.ю.н., LL.M (McGeorge Law School), консультант отдела законодательства об интеллектуальных правах Исследовательского центра частного права им. С.С. Алексеева, тгк: Интеллектуальная собственница ➡️ На интенсиве Наталья проведет лекцию «Ответственность алгоритмов», где расскажет об алгоритмическом вреде, моделях ответственности за вред, причиненный ИИ-системами, договорной ответственности и современных мерах правового воздействия. ⭐️ Павел Мищенко - сооснователь Рунетлекс Академии, тгк: ilovedocs ➡️ Павел проведет заключительную лекцию интенсива - «Практика применения ИИ в деятельности компании», посвященную реальным кейсам внедрения ИИ в организациях и практическим вопросам его использования. 📌Старт первого потока - 1 октября RPPA.pro | RPPAedu.pro | AI Intensive
873
18
😎 🐉Privacy Engineering, единственный продукт в русскоязычном сегменте, объединяющий IT и приватность на глубоком уровне про
😎 🐉Privacy Engineering, единственный продукт в русскоязычном сегменте, объединяющий IT и приватность на глубоком уровне проработки Юбилейный пятый поток! К нему мы обновили и расширили содержание❤️ РЕГИСТРАЦИЯ ✔️Стоимость: 155 000 руб. 💫130 000 руб, есть пара ранних пташек для физических лиц :) 🌟 55 реальных часов занятий (это не академические часы и без учета времени на самостоятельную подготовку к семинарам) ❗️Даты: 28 октября 2026 года - 25 февраля 2027 года ⭐️Преподаватели: 🟡Олег Блинов, партнер продукта 🟡Елизавета Дмитриева, партнер продукта 🟡Иван Демидов 🟡Анастасия Грачева 🟡Надежда Грабовская 🟡Сергей Коваленко 🔥 Обучение сопровождает: Илья Афанасьев и Анна Фищенко 📱Внушительная подборка материалов с нашего продукта для формирования ожиданий👇 🟣Cоавтор и наш партнер Олег Блинов про сам образовательный продукт 🟣Олег Блинов о дифференциальной приватности 🟣Никита Боков о синхронном и асинхронном взаимодействии 🟣Олег Блинов о k-анонимности, l-diversity и применении обоих подходов в реальных проектах 🟣Олег Блинов об управлении рисками 🟣Иван Демидов об организации удаления данных 🟣Автоматизация защиты данных на масштабе - опыт Airbnb 🟢Живые отзывы наших выпускников 🆕 Наша новая реферальная программа! Ты выпускник и хочешь посоветовать нас, или же планируешь у нас учиться и хочешь привести коллегу? Тогда держи нашу новую реферальную программу! За каждого нового слушателя ты можешь получить на выбор: 🟡5000 рублей в виде скидки на обучение, либо реальными деньгами, 🟡или такой бонус может получить приглашенный тобой слушатель. Образовательная лицензия РППА Офис - № Л035-01298-77/01030105 от 22 января 2024. RPPA.pro | RPPAedu.pro | Privacy Engineering
814
19
😎Как сканер уязвимостей находит проблемы в системе? В корпоративной сети могут работать сотни серверов, рабочих станций, баз
😎Как сканер уязвимостей находит проблемы в системе? В корпоративной сети могут работать сотни серверов, рабочих станций, баз данных и сетевых устройств. На каждом узле установлено своё ПО со своими версиями и настройками. Проверять всё вручную сложно, поэтому организации используют сканеры уязвимостей. Сканер уязвимостей - это инструмент, который автоматически исследует компоненты ИС и ищет признаки известных уязвимостей и небезопасных настроек. Как проходит сканирование? 🔵Обнаружение узлов Сканер определяет, какие устройства доступны в заданном диапазоне IP-адресов. Так можно найти не только известные серверы и рабочие станции, но и неучтённое оборудование. 🔵Проверка портов и сервисов Затем сканер выясняет, какие порты открыты и какие сервисы за ними работают. Открытый порт сам по себе не является уязвимостью. Но он может указывать на потенциальную точку входа - например, если административный интерфейс доступен из интернета. 🔵Определение ПО Сканер пытается установить название и версию операционной системы, приложения или сетевого сервиса. Затем он сопоставляет эту информацию с базами известных уязвимостей. Если обнаружена версия ПО, для которой зарегистрирована уязвимость, она попадёт в отчёт. 🔵Проверка настроек Проблемой может быть не только ошибка в коде, но и небезопасная конфигурация. 📌Зачем сканеру учётная запись? Без авторизации сканер видит систему примерно так же, как внешний пользователь или потенциальный нарушитель. При наличии учётных данных он может дополнительно проверить установленные пакеты, обновления и внутренние настройки. Такое сканирование обычно даёт более полную картину. В отчёте сканер указывает затронутый узел, название уязвимости, уровень опасности, обнаруженные признаки и рекомендации по устранению. Но сканер не знает всей архитектуры и бизнес-логики организации. Он только сопоставляет найденные технические признаки с известными правилами проверки. Поэтому обнаруженная уязвимость ещё не всегда означает, что её действительно можно использовать. 👇А вы используете сканеры уязвимости в своих организациях? Как работают разные классы СЗИ и какое место они занимают в системе защиты, мы разбираем на курсе Cyber in Privacy. Присоединится RPPA.pro | RPPAedu.pro
707
20
😎 Где на самом деле хранятся наши данные? 📌Современные информационные системы редко существуют изолированно. CRM, сайт, мобильное приложение, система аналитики, служба поддержки - всё это может обмениваться данными между собой. И в результате несколько совершенно обычных наборов информации: 🔵данные профиля; 🔵 история покупок; 🔵 действия на сайте; 🔵 обращения в поддержку; 🔵 технические идентификаторы - после объединения могут сформировать уже достаточно подробное представление о конкретном пользователе. Поэтому при проектировании защиты недостаточно просто спросить: «Где хранятся данные?» Нужно смотреть шире: 🟣кто имеет к ним доступ; 🟣какие системы между собой связаны; 🟣можно ли сопоставить данные из разных источников; 🟣 какие последствия возникнут при компрометации одной из систем. Именно поэтому безопасность данных - это не только защита конкретной базы или сервера. Подробнее о хранении данных рассказываем на Level UP: IT Присоединиться
688