Минцифры определилось с угрозами для ПДн в информационных системах

Минцифры определилось с угрозами для ПДн в информационных системах

Минцифры определилось с угрозами для ПДн в информационных системах

На портале правовой информации ФСО РФ опубликован приказ Минцифры, устанавливающий единый подход к определению угроз безопасности персональных данных при их обработке. Отныне при создании моделей угроз для ПДн операторы информационных систем, контролируемых Министерством, должны брать за основу список, приведенный в этом документе.

Этот перечень можно сократить или уточнить отдельные позиции с учетом структурно-функциональных характеристик конкретной ИС и используемых технологий. Текст приказа Минцифры от 21.12.2020 № 734 доступен на официальном портале правовой информации с 1 июня.

Согласно приложению к этому документу, российская классификация угроз безопасности ПДн при их обработке в ИС выглядит следующим образом:

  • угрозы, связанные с особенностями функционирования технических, программно-технических и программных средств, обеспечивающих хранение, обработку и передачу информации;
  • угрозы несанкционированного доступа (воздействия) к отчуждаемым носителям персональных данных, включая переносные персональные компьютеры пользователей информационных систем;
  • угрозы воздействия вредоносного кода и (или) вредоносной программы, внешних по отношению к информационным системам;
  • угрозы несанкционированного доступа (воздействия) к персональным данным лицами, обладающими полномочиями в информационных системах, в том числе в ходе создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации информационных систем, и дальнейшего хранения содержащейся в их базах данных информации;
  • угрозы использования методов воздействия на лиц, обладающих полномочиями в информационных системах;
  • угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах, с использованием уязвимостей в организации защиты персональных данных;
  • угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах, с использованием уязвимостей в программном обеспечении информационных систем;
  • угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах, с использованием уязвимостей в обеспечении защиты сетевого взаимодействия и каналов передачи данных;
  • угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах, с использованием уязвимостей в обеспечении защиты вычислительных сетей информационных систем;
  • угрозы несанкционированного доступа (воздействия) к персональным данным лицами, не обладающими полномочиями в информационных системах, с использованием уязвимостей, вызванных несоблюдением требований по эксплуатации средств защиты информации;
  • угрозы целенаправленных действий с использованием аппаратных и (или) программных средств с целью нарушения безопасности защищаемых с использованием средств криптографической защиты информации персональных данных или создания условий для этого.

Нормативы Минцифры обязаны соблюдать операторы Единой системы идентификации и аутентификации (ЕСИА), Единого портала госуслуг (ЕПГУ), сайта правительства РФ, автоматизированных систем «Выборы» (ГАС «Выборы») и «Управление» (ГАС «Управление») и множества других ИС федерального значения, а также Россвязь, Роспечать и Роскомнадзор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Meta* обвинили в раздаче порно через BitTorrent для обучения ИИ

Meta* снова в центре скандала — теперь уже не только с авторами книг, но и с представителями порноиндустрии. Компания Strike 3 Holdings подала в суд на Meta*, обвинив её в систематическом скачивании и раздаче тысяч видеороликов для обучения своих ИИ-моделей.

И это может разрушить ключевой аргумент Meta* в деле с писателями, которые ранее заявили (PDF), что компания стянула из «теневых библиотек» почти 82 терабайта данных.

Meta* утверждала, что просто скачивала файлы, но не распространяла пиратский контент через BitTorrent. Однако в Strike 3 заявили, что у них есть доказательства обратного — и это может помочь авторам книг в суде.

По словам истцов, Meta* якобы с 2018 года активно раздавала по сети BitTorrent более 2,3 тысяч порнофильмов, чтобы ускорить загрузку других данных. Причём, как утверждается в иске, раздача могла длиться «днями, неделями или даже месяцами» — не просто для скачивания, а для «выгодного обмена» внутри протокола BitTorrent, где те, кто больше раздаёт, получают быстрее доступ к другим файлам.

 

Представители порносайтов считают, что Meta* «специально выбирала» самые популярные и «наиболее раздаваемые» ролики сразу после релиза — чтобы использовать их как «валюту» в торрент-сетях.

Более того, указывается, что часть IP-адресов, с которых шли закачки, принадлежала Meta* напрямую, а часть — была замаскирована, в том числе под домашние адреса сотрудников компании.

Ещё одно серьёзное обвинение: Meta* якобы могла использовать эти видео в обучении своих ИИ-моделей. Strike 3 утверждает, что их контент особенно ценен: там есть «натуральные, ориентированные на человека» сцены, редкие формы мимики и взаимодействий — всё, что нужно для создания продвинутых генеративных моделей.

Истцы опасаются, что Meta* может использовать это, чтобы создать собственный «ИИ-порно» и бесплатно раздавать его продукцию, в том числе несовершеннолетним — особенно в тех штатах США, где уже действуют законы об обязательной верификации возраста на сайтах для взрослых.

В иске (PDF) содержится требование не только о компенсации, но и о полном удалении видео из обучающих датасетов и моделей Meta*. Также Strike 3 надеется, что предоставленные ими данные подтолкнут присяжных признать компанию виновной в прямом и косвенном нарушении авторских прав.

Meta* пока ограничилась коротким комментарием:

«Мы изучаем жалобу, но не считаем обвинения обоснованными».

Судя по всему, новая волна претензий может серьёзно пошатнуть позиции Meta* в более широком конфликте о «пиратском обучении» ИИ.

* корпорация признана экстремисткой и запрещена в России

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru