Эксперимент по обезличиванию персональных данных набирает обороты

Эксперимент по обезличиванию персональных данных набирает обороты

Эксперимент по обезличиванию персональных данных набирает обороты

Минэк планирует провести эксперимент для тестирования технологии по обезличиванию персональных данных жителей России. Его участники смогут безопасно обрабатывать и объединять полученные от поставщиков данные, используя криптографические алгоритмы и другие средства защиты информации.

В течение трёх лет Ассоциация больших данных (АБД), в состав которой входят Яндекс, Сбербанк, ВКонтакте, МТС и многие другие, предлагала провести этот проект.

По мнению Минэка, государству важно выработать безопасные подходы для работы с персональными данными, а экспериментально правовой режим (ЭПР) поможет решить эту задачу.

По словам Владимира Волошина, которые передает РБК, министерство поддерживает этот эксперимент и считает важным найти способы доступа к данным, не нарушающие интересы граждан и госбезопасности.

Сейчас проект программы ЭПР ещё не дошёл до Минцифры, но будет рассмотрен в установленном порядке при поступлении.

В 2021 году были внесены поправки в закон «О персональных данных», который не прошел второе чтение. В нем говорилось о возможности компаний получать согласие клиента на обработку его персональных данных, чтобы использовать их позже в обезличенном виде.

Эксперты объясняли, что такие данные интернет-провайдеры, поставщики CRM, ретейлеры и другие могли бы продавать заинтересованным лицам (например, рекламодателям).

В июле 2023 года Минцифры предложили новую версию законопроекта, согласно которой бизнесу нужно будет предоставить персональные данные клиентов в государственную информационную систему для централизованного обезличивания. Доступ к этим данным будет иметь только государство в течение трех лет. Такое предложение бизнесу не понравилось.

В апреле 2024 года АБД выступила с предложением предоставить разработчикам ИИ доступ к данным из госинформсистем. Государство должно будет заплатить бизнесу за базу обезличенных данных, если эта информация не предназначена для предотвращения чрезвычайных ситуаций и выполнения задач по обеспечению безопасности.

Александр Журавлев, управляющий партнер юридической компании ЭБР, напомнил о важности обезличивания данных, чтобы предотвратить утечку персональной информации.

Эксперты опасаются, что такая база персональных данных в сторонней системе станет постоянной целью злоумышленников. На этом фоне практика обмена агрегированными данными между участниками рынка кажется более надежной.

О том, что инструменты для обезличивания данных не вызывают доверия, рассказал Борис Едидин, зампред комиссии по правовому обеспечению цифровой экономики Московского отделения Ассоциации юристов России. Так как человек создает алгоритм обезличивания, то уже нельзя говорить о 100% безопасности метода.

Эксперты видят ЭПР как действенный инструмент регулирования рынка данных. Эксперимент позволит понять рабочие и необходимые технологии обезличивания, риски деобезличивания, а также методы смягчения рисков для владельцев персональных данных.

Ideco NGFW научили следить за нейросетями в корпоративной сети

Компания Ideco выпустила Ideco NGFW Novum v23. Главной новинкой стал детализированный контроль трафика нейросетей: межсетевой экран распознаёт 83 новых протокола и отличает ChatGPT, Claude, DeepSeek, GigaChat и YandexGPT от обычного HTTPS. ИИ больше не прячется в корпоративной сети под плащом шифрования.

Администраторы смогут видеть, какими нейросервисами пользуются сотрудники, и создавать для них отдельные правила доступа.

По замыслу разработчика, это поможет ограничить несанкционированную работу с ИИ и снизить риск отправки конфиденциальных данных внешним моделям.

В Ideco Client появилась аутентификация по сертификатам на аппаратных токенах и смарт-картах. Система проверяет отзыв сертификатов по CRL и может оперативно закрыть доступ при потере устройства или увольнении сотрудника.

Версия также получила управление качеством обслуживания QoS с поддержкой DSCP и ограничением полосы для второстепенных приложений. Механизмы защиты должны выявлять попытки спрятать туннели внутри SSL- и SSH-соединений, а видеосвязь и IP-телефония смогут получать приоритет.

Для сетевых инженеров добавили доменные объекты с масками, prefix-list, route-map, редистрибьюцию маршрутов и BFD для BGP и OSPF. Ручная настройка MTU и MSS должна предотвращать потерю крупных пакетов и обрывы сессий 1С, RDP и загрузки файлов. Обмен между виртуальными контекстами VCE теперь можно организовать внутри одного сервера без вывода трафика во внешнюю сеть.

Обновление расширяет SNMP-мониторинг кластеров, VPN и оборудования, включая резервную ноду. Ideco Center получил более гибкий сбор журналов и фильтрацию событий перед отправкой в SIEM по Syslog/CEF — меньше информационного шума, больше шансов заметить действительно важное.

В итоге Novum v23 берётся одновременно следить за нейросетями, туннелями, маршрутами, сертификатами и резервными узлами.

RSS: Новости на портале Anti-Malware.ru