Новая услуга «ДиалогНауки»: аудит ИС на соответствие требованиям ФЗ «О персональных данных»

Новая услуга «ДиалогНауки»: аудит ИС на соответствие требованиям ФЗ «О персональных данных»

Компания «ДиалогНаука», системный интегратор, дистрибьютор и разработчик решений в области информационной безопасности, предлагает новый вид аудита – услугу по оценке соответствия требованиям федерального закона «О персональных данных».

В настоящее время проблема защиты персональных данных является одной из наиболее актуальных для российских компаний. Это обусловлено тем, что 26 января 2007 г. вступил в силу федеральный закон «О персональных данных», в котором сформулированы общие требования по защите персональных данных, являющиеся обязательными как для коммерческих, так и государственных организаций. При этом, согласно статье 25, информационные системы должны быть приведены в соответствие с требованиями настоящего федерального закона не позднее 1 января 2010 г.

В этом году ФСБ и ФСТЭК разработали технические требования по защите персональных данных. Эти требования являются основой для специалистов «ДиалогНауки» при реализации проектов по построению систем обеспечения безопасности персональных данных, соответствующих требованиям федерального закона.

Новая услуга «ДиалогНауки» по оценке соответствия требованиям федерального закона «О персональных данных» предназначена, в первую очередь, для крупных компаний из кредитно-финансовой, страховой и телекоммуникационной сфер деятельности, транспортных компаний и компаний здравоохранения, а также для других государственных и коммерческих структур, заинтересованных в защите персональных данных, обрабатываемых в их информационных системах.

Процесс оценки состоит из следующих основных этапов, каждый из которых предусматривает выполнение определенного перечня задач: разработка регламента (технического задания) на выполнение работ; определение информационных систем, обрабатывающих персональные данные; классификация информационных систем; анализ бизнес-процессов компании с точки зрения соответствия положениям ФЗ «О персональных данных»; разработка частной модели угроз безопасности персональных данных; анализ имеющихся в распоряжении мер и средств защиты; оценка соответствия техническим требованиям ФСТЭК по защите персональных данных; разработка рекомендаций по устранению выявленных замечаний.

В завершении процедуры аудита его результаты оформляются в виде отчетного документа, который предоставляется заказчику. В общем случае этот документ состоит из следующих основных разделов: описание границ, в рамках которых был проведен аудит безопасности; описание структуры АС заказчика; методы и средства, которые использовались в процессе проведения аудита; описание выявленных несоответствий требованиям по защите персональных данных; рекомендации по устранению выявленных несоответствий требованиям ФЗ «О персональных данных»; предложения по плану реализации первоочередных мер, направленных на устранение выявленных недостатков.

«Вступивший в силу федеральный закон «О персональных данных», призванный повысить уровень защищенности информационных систем, распространяется на большое количество организаций, - отметил Виктор Сердюк, генеральный директор «ДиалогНауки». - Для того чтобы предоставить возможность компаниям своевременно обнаружить и устранить возможные несоответствия положениям федерального закона «О персональных данных», нами была разработана новая услуга по соответствующему виду аудита. Уверен, что услуга по оценке соответствия требованиям федерального закона «О персональных данных» позволит всем нашим клиентам в срок привести их информационные системы в соответствие с требованиями федерального закона».

Источник

Интимные записи с умных очков Meta попадают на проверку модераторам в Кении

Пользователи умных очков Meta (корпорация признана экстремистской и запрещена в России) в Европе могут даже не догадываться, что их видео (в том числе весьма личного характера) просматривают модераторы за пределами ЕС. Речь идёт об очках Ray-Ban Meta и других моделях с ИИ-функциями.

Об этом сообщает шведское издание Svenska Dagbladet. Устройства позволяют записывать видео «от первого лица» и задавать вопросы ассистенту Meta AI. Но чтобы пользоваться ИИ, пользователь должен согласиться с условиями сервиса, а они допускают проверку собранных данных людьми.

По данным журналистов, часть такой «разметки» данных выполняют сотрудники в Кении. Работники, занимающиеся аннотацией контента для обучения ИИ, рассказали, что видели в материалах пользователей обнажённых людей, сцены интимного характера, а также кадры из ванных комнат и туалетов. Кроме того, в записях встречались номера банковских карт и другая финансовая информация.

Meta использует такие проверки для обучения своих языковых и визуальных моделей: людям нужно вручную помечать изображения и видео, чтобы ИИ лучше понимал контекст.

Однако подобная практика может вызывать вопросы с точки зрения европейского законодательства о защите данных (GDPR), которое требует прозрачности в обработке персональной информации.

Как отмечает издание, разобраться в том, как именно обрабатываются данные с носимых устройств, оказалось не так просто, журналистам пришлось специально искать соответствующую политику конфиденциальности.

В ней говорится, что контент может проверяться как автоматическими системами, так и людьми. При этом пользователям рекомендуют самим не делиться конфиденциальной информацией.

Meta напрямую комментировать публикацию не стала, ограничившись заявлением, что при использовании функций Live AI данные обрабатываются в соответствии с условиями сервиса и политикой конфиденциальности.

История в очередной раз поднимает вопрос: где проходит граница между удобством ИИ-функций и приватностью. Особенно когда камера и ассистент буквально находятся у пользователя на лице.

RSS: Новости на портале Anti-Malware.ru