Facebook защитит своих пользователей от любопытных работодателей

Facebook защитит своих пользователей от любопытных работодателей

На этой неделе агентство Associated Press рассказало своим читателям историю из жизни одного человека, который искал себе новую работу. В ходе предварительного собеседования специалист кадровой службы внезапно потребовал, чтобы соискатель выдал ему логин и пароль от своей учетной записи в Facebook. История получила широкую огласку, и социальная сеть не осталась в стороне.

Впоследствии выяснилось, что подобная практика выуживания аутентификационных данных под угрозой отказа в приеме на работу - явление довольно распространенное. Кадровики и руководящие лица предприятий и организаций довольно быстро оценили достоинства социальных сетей - ведь в анкетах пользователи добровольно рассказывают о себе столько нового и интересного, сколько никогда бы не рассказали ни в одном интервью. Есть, однако, проблема: многие люди скрывают свои страницы от незнакомцев, а, стало быть, источник ценной информации оказывается недоступен. Так работодатели и проявили изобретательность - стали в ультимативном порядке требовать логины и пароли на собеседовании. Кто-то поступал мягче - просил кандидата войти на страницу самостоятельно или добавить в список друзей учетные записи HR-менеджеров, - но в целом вымогательство аутентификационных сведений оказалось довольно распространенным явлением.

Facebook по понятным причинам оказалась не в восторге от такого развития событий и пригрозила работодателям ответственностью по закону. Устами директора по конфиденциальности Ирин Иган социальная сеть подчеркнула, что ставить раскрытие пароля условием получения работы недопустимо - это подрывает безопасность пользователей и нарушает защиту личных сведений. Компания даже внесла изменения в регламент о правах и ответственности, напрямую указав, что требования сообщить аутентификационные сведения для доступа к учетным записям идут вразрез с правилами социальной сети. Также Facebook пообещала, что будет активно противодействовать неправомерному поведению работодателей вплоть до оформления судебных исков.

Некоторые источники сообщают, что с социальной сетью солидарны и американские законодатели: со стороны ряда сенаторов последовало предложение законодательно запретить подобную деятельность.

Computerworld

Письмо автору

38% крупных компаний делают свой ИИ, но защищать его умеют единицы

Российский бизнес всё активнее развивает собственные ИИ-сервисы, однако с их безопасностью дела обстоят заметно хуже. К такому выводу пришли эксперты К2 Кибербезопасность и «Лаборатории Касперского», опросившие специалистов более чем из 200 крупных компаний из сфер ИТ, финансов, телекоммуникаций, торговли, строительства и фармацевтики.

Исследование показало, что 38% крупных организаций уже имеют собственные команды, разрабатывающие ИИ-решения для внутренних процессов.

При этом в 75% случаев такие проекты полностью или частично не соответствуют практикам MLSecOps — подходу, который отвечает за безопасность систем искусственного интеллекта на всех этапах их жизненного цикла.

В целом компании не делают ставку на какой-то один инструмент. Более половины респондентов (59%) одновременно используют несколько типов ИИ-сервисов: отечественные и зарубежные решения, собственные разработки и продукты, созданные на заказ.

Наиболее востребованными остаются российские ИИ-сервисы — их используют 75% компаний. Зарубежные решения применяют 60% участников исследования. Такой расклад аналитики связывают с требованиями законодательства и политикой импортозамещения.

Однако внедрять ИИ бизнес научился быстрее, чем обеспечивать его безопасность. По данным исследования, лишь 18% компаний могут говорить о наличии управляемых процессов защиты собственных ИИ-разработок. Зрелые практики MLSecOps внедрены всего у 7% организаций.

Особенно тревожно выглядит другая цифра: в 60% случаев безопасность ИИ-проектов обеспечивают исключительно разработчики, без участия специалистов по информационной безопасности. Это увеличивает риск ошибок, утечек данных и появления новых уязвимостей.

Эксперты отмечают, что рынок MLSecOps пока только формируется, а многие компании ещё не понимают, как правильно защищать собственные ИИ-системы. При этом искусственный интеллект всё чаще становится частью критически важных бизнес-процессов, а значит цена ошибок будет только расти.

RSS: Новости на портале Anti-Malware.ru