Минцифры приступило к разработке порядка сбора датасетов у бизнеса

Минцифры приступило к разработке порядка сбора датасетов у бизнеса

Минцифры приступило к разработке порядка сбора датасетов у бизнеса

Минцифры в рамках реализации требований закона об обезличивании персональных данных начало работу над регламентацией порядка сбора властями таких датасетов у бизнес-структур. Перечень оснований уже находится на стадии черновика.

По данным «Коммерсанта», документ вышел 30 октября. Речь идет о черновике распоряжения правительства, которое устанавливает перечень оснований для запроса ведомствами данных у компаний.

Всего их шесть, в том числе чрезвычайные ситуации природного и техногенного характера, а также социальные исследования для нужд госуправления.

Требование для компаний передавать правительству наборы обезличенных данных содержит закон 233-ФЗ о порядке оборота обезличенных персональных данных.

Бизнес также получит возможность анализировать собранные датасеты, не покидая периметра государственной системы, где они хранятся. Однако их выгрузка запрещена.

Пресс-служба Ассоциации больших данных в комментарии для «Коммерсанта» увидела в нынешней редакции проекта распоряжения риски избыточных затрат на широкий спектр запросов и компрометации данных клиентов операторов персональных данных:

«Процедура запросов и цели/методы объединения данных должны быть конкретизированы для каждого конкретного случая и проходить процедуры оценки риска деобезличивания и обсуждений с участием специалистов в области обезличивания и бизнес-сообщества».

Эксперты, которых опросило издание, также указывали на риски: правительство будет иметь право запрашивать у бизнеса любые данные. Нормативная база же должна устанавливать четкие правила игры с учетом интересов всех сторон.

В самом Минцифры заверили «КоммерсантЪ», что черновик от 30 октября не является итоговой версией и он будет серьезно доработан. Кроме того, представители ведомства пообещали сделать так, чтобы реализация требований не привела к значительным затратам для бизнеса.

Яндекс: мы не фиксировали случаев взлома умных колонок

В «Яндексе» заявили, что при разработке умных колонок применяются строгие меры кибербезопасности. По данным компании, служба безопасности не фиксировала случаев взлома таких устройств. Там также отметили, что высокий уровень защиты аккаунта «Яндекс ID» подтверждён международным сертификатом ISO/IEC 27001.

Напомним, ранее о возможности использования умных колонок для слежки сообщили эксперты «Лаборатории Касперского».

При этом основным возможным способом использования умных колонок в злонамеренных целях назван именно взлом учётных записей.

В «Яндексе» добавили, что компания постоянно совершенствует механизмы защиты аккаунтов, в том числе с помощью средств продвинутой аналитики и машинного обучения. Эти инструменты позволяют своевременно выявлять подозрительную активность.

«Наша служба безопасности не наблюдает случаев удалённого взлома умных колонок. Умные колонки разработаны с учётом строгих требований кибербезопасности: все данные между колонкой и облаком передаются с использованием многоуровневого шифрования, программное обеспечение постоянно обновляется, а доступ к управлению возможен только через подтверждённый аккаунт пользователя», — говорится в сообщении «Яндекса», которое приводит ТАСС.

RSS: Новости на портале Anti-Malware.ru