Всё для ИИ: бизнес могут обязать передавать данные без обезличивания

Всё для ИИ: бизнес могут обязать передавать данные без обезличивания

Минцифры дорабатывает закон, регулирующий оборот обезличенных данных. Бизнес будет обязан бесплатно передавать государству массив данных, включая персональную информацию клиентов. Их хотят использовать для развития ИИ.

О планах Минцифры сегодня пишет “Ъ”.

В первой версии обезличивание данных могло происходить только с согласия клиента, а бизнес мог затем их свободно использовать. После этого Минцифры трижды вносило законопроект в правительство. Третья редакция была одобрена: она включала требование для бизнеса передавать уже обезличенные данные государству.

Очередная версия документа предполагает, что бизнес по запросу министерства будет передавать данные в государственную информационную систему (ГИС) уполномоченного органа, который ее обезличит и сформирует дата-сеты.

Согласие субъекта персональных данных для этого будет не нужно. Состав данных и цели их использования определит правительство. Бесплатный доступ к обезличенной информации Минцифры хочет передавать госорганам и российским разработчикам. Предполагается, что извлекать исходные данные они не смогут.

Эксперты считают, что защищенность исходных ПДн в этой схеме не гарантирована. Необходимо разработать режим обезличивания, позволяющий соблюсти баланс интересов разработчиков и защищенности личной информации, подчеркивает глава Института исследований интернета Карен Казарян.

По его словам, без полноценного обезличивания данных до того, как их отдадут третьей стороне, в этом никто не может быть уверен. Даже обезличивание не гарантирует анонимизации. Есть риск, что, дополнив полученные данные другими, можно будет определить принадлежность ПДн конкретному человеку.

“Поэтому при каждом объединении различных баз данных необходимо заново проводить оценку рисков возможного деобезличивания”, — говорит Казарян.

По проекту, отдавать государству массив данных, включая ПДн, бизнес будет бесплатно. Новый вариант законопроекта просто обязывает бизнес передавать персональную информацию клиентов государству, а не регулирует рынок обезличенных данных, полагает собеседник “Ъ” на рынке данных.

Сами компании без энтузиазма оценивают такую перспективу.

“Обязанность передавать результаты интеллектуальной деятельности в адрес ГИС негативно скажется на развитии направления больших данных и не будет стимулировать компании к внедрению передовых инновационных решений в этой области”, — сказали “Ъ” в “Вымпелкоме”.

Новая версия законопроекта еще не согласована правительством и Госдумой. В Минцифры комментариев не дали.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.

Интересно, что за этот же период в 2023 году таких устройств было 27,9%, то есть имеем снижение на 4,3 процентных пункта. Тем не менее такие атаки становятся более сложными и целенаправленными.

На конференции Kaspersky CyberSecurity Weekend прозвучала мысль, что более сложные кибератаки на АСУ ТП, даже если их меньше, способны нанести серьёзный урон промышленной сфере.

На инфографике ниже эксперты приводят долю компьютеров АСУ в России, на которых были заблокированы вредоносные объекты, по кварталам:

 

Некоторые отрасли в России отметились тем, что в них доля заражённых объектов оказалась выше, чем в среднем по миру. Взять, к примеру, строительство: 24,2% в нашей стране против 23,7% по всему миру. В инжиниринге и у интеграторов АСУ — 27,2% против 24%

Как отметили в Kaspersky ICS CERT, в России особенно наблюдаются атаки киберпреступников на интеграторов, доверенных партнёров и подрядчиков.

 

Самые основные векторы, как и прежде, — фишинг через веб-страницы и по электронной почте. В первом квартале 2024-го в России вредоносные ресурсы были заблокированы на 7,5% компьютеров АСУ ТП.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru