Биометрия по вере: закон о ЕБС доработают

Биометрия по вере: закон о ЕБС доработают

Биометрия по вере: закон о ЕБС доработают

Законопроект о единой биометрической системе (ГИС ЕБС) серьезно перелопатили. Ко второму чтению в Госдуме в нем пропишут запрет к принуждению граждан сдавать биометрию. Следить за правами “отказников” будет специальный совет, в который могут войти представители религиозных организаций.

Проект федерального закона о единой биометрической системе (ГИС ЕБС) кардинально переработан ко второму чтению, заявил сегодня глава комитета Госдумы по информполитике Александр Хинштейн.

По его словам, поправки предусматривают прямой запрет на принуждение граждан к сдаче биометрии. За нарушение запрета вводится ответственность. Какая именно, Хинштейн не уточнил.

Накануне обеспокоенность законопроектом высказал патриарх Московский и всея Руси Кирилл. В письме председателю Госдумы Вячеславу Володину он отметил, что РПЦ выступает за безусловное право россиян отказываться от биометрической идентификации и за полный запрет сбора биометрических данных детей.

"Полностью разделяю позицию предстоятеля Русской православной церкви, — написал Хинштейн в своем Telegram-канале. — Конечно же, введение новых цифровых технологий не должно ущемлять ничьих прав. Если человек не хочет сдавать свои биометрические данные — это его полное право”.

Депутат уточнил, что ко второму чтению в документе прописали механизм отказа от сдачи биометрии. При этом предусматривается запрет на любую дискриминацию.

Нежелающим сдавать биометрию нельзя будет отказать в предоставлении услуг и товаров, в выдаче документов и пособий, в совершении сделок с недвижимостью и получении нотариальных услуг.

Кроме того, для анализа новых норм создадут специальный координационный совет, добавил замглавы комитета по информполитике Антон Горелкин.

По его словам, в него могут войти представители религиозных организаций.

Госдума в конце ноябре приняла в первом чтении законопроект о биометрической системе и основах обработки биометрии.

На прошлой неделе стало известно, что ко второму чтению в него добавят биометрическую идентификацию в многофункциональных центрах. Прийти в МФЦ за госуслугой можно будет без паспорта. Кроме того, в новой версии закона запрещают хранить в ЕБС сведения о детях младше 14 лет и геномную информацию.

Нейросеть с сюрпризом: AppSec.Track проверит модели из Hugging Face

ML-модель из публичного репозитория может оказаться не только умной, но и с неприятным сюрпризом внутри. AppSec Solutions добавила в платформу AppSec.Track предварительную проверку моделей из Hugging Face. По заявлению компании, это первое российское решение, которое блокирует потенциально опасные модели до их попадания на машины разработчиков и в CI.

Каждый запрошенный через корпоративный репозиторий файл автоматически отправляется в «карантин». Пока идёт сканирование, разработчик не может скачать модель, зато видит статус проверки и своё место в очереди. После анализа платформа решает, пропускать артефакт в корпоративную инфраструктуру или оставить за дверью.

Модели проверяются без запуска. AppSec.Track разбирает файлы PyTorch, TensorFlow, Keras и другие сериализованные форматы, включая вложенные архивы, и ищет код, способный выполниться при загрузке. Обнаруженным угрозам присваивается уровень критичности.

Проблема особенно актуальна для моделей в формате pickle. Они могут содержать исполняемый код, поэтому одной заражённой загрузки достаточно, чтобы злоумышленник закрепился в среде разработки. Обычный сканер зависимостей здесь способен промахнуться: зловред сидит не в пакете, а внутри самой модели.

В AppSec Solutions считают, что со временем индустрия перейдёт на безопасный формат safetensors. Но пока публичные хабы забиты pickle-файлами, доверять модели только за красивые метрики — так себе стратегия.

Второй рубеж защиты работает на этапе сборки. AppSec.Track формирует SBOM и проверяет библиотеки и зависимости по собственной базе уязвимостей. Она охватывает PyPI, npm, Maven, NuGet, CUDA, Julia и другие экосистемы. Фид можно подключить онлайн или развернуть в закрытом контуре.

Политики безопасности настраиваются один раз и затем применяются автоматически. Сама модель проходит досмотр при входе и повторно не сканируется, а её окружение контролируется при каждой сборке. Получается вполне понятный фейс-контроль: нейросеть сначала показывает, что у неё внутри, и только потом идёт работать.

RSS: Новости на портале Anti-Malware.ru