Власти готовят закон о принципах определения критичности инфраструктуры

Власти готовят закон о принципах определения критичности инфраструктуры

Власти готовят закон о принципах определения критичности инфраструктуры

Минцифры работает над законопроектом, в котором пропишут требования к объектам критической информационной инфраструктуры (КИИ). В документе появятся и сроки перехода на отечественные решения. Детали не раскрываются, но документ обещают уже скоро внести в Госдуму.

О том, что проект закона об определении критичности инфраструктуры уже согласовали и скоро обсудят в парламенте, пишут “Ведомости”.

Речь о параметрах, по которым объекты КИИ будут попадать в соответствующий перечень. Сам документ пока держат в секрете. Подробностей не захотели разглашать ни в Минцифры, ни в правительстве. Известно, что законопроект уже скоро будет внесен на обсуждение в Госдуму.

По мартовскому указу президента с 1 января 2025 года на объектах критической информационной инфраструктуры (КИИ) нельзя будет использовать иностранное программное обеспечение.

Сейчас к КИИ относятся госорганы и организации в области здравоохранения, науки, транспорта, связи, энергетики, банковской сферы, топливно-энергетического комплекса, у которых есть объекты критической инфраструктуры.

Компании часто занижают степень значимости информационных систем, отмечают эксперты.

Согласно февральскому отчету ФСТЭК, в 2022 году объектов ЗОКИИ стало в 2 раза больше. Регулятор при этом жаловался, что субъекты не спешат актуализировать информацию о своих объектах. Предоставлять новые данные во ФСТЭК нужно в двадцатидневный срок с момента их возникновения, напомнили в ведомстве.

Добавим, в марте тот же ФСТЭК выступил с предложением отключить критически значимым компаниям удаленный доступ к критическим узлам и сетям, запретить open relay, а также взаимодействие через электронную почту с иностранными IP-адресами.

По данным регулятора, в 60% российских компаний, в том числе государственных, каждый месяц встречаются угрозы привилегированного доступа. Чаще всего суперюзеры скачивают запрещённый контент и обходят политики безопасности в личных целях.

Экспертиза ФСТЭК также показала, что компании часто не учитывают взаимодействие с другими объектами критической информационной инфраструктуры и занижают размеры ущерба от нарушений работы. Кроме того, регулятор хотел бы внести в объекты КИИ и системы, обеспечивающие технологические процессы компаний.

X запретила Grok «раздевать» людей на изображениях после скандала

Платформа X (прежний Twitter) Илона Маска объявила о новых ограничениях для своего ИИ-бота Grok после волны международной критики и расследований, связанных с генерированием непристойных изображений реальных людей — включая женщин и детей. Об этом компания сообщила 14 января.

Поводом стал резонанс вокруг так называемого Spicy Mode, который позволял с помощью простых текстовых запросов «раздевать» людей на фотографиях — например, «надень на неё бикини» или «убери одежду».

Эти возможности вызвали шквал жалоб, блокировки сервиса в отдельных странах и проверку со стороны регуляторов.

В X заявили, что приняли технические меры, чтобы пресечь подобные сценарии. В частности, компания начнёт блокировать по геолокации возможность создавать или редактировать изображения людей в «откровенной одежде» — бикини, нижнем белье и аналогичных образах — в тех юрисдикциях, где такие действия нарушают закон.

«Мы внедрили технологические ограничения, которые не позволяют Grok редактировать изображения реальных людей в откровенной одежде, включая бикини», — говорится в заявлении команды безопасности X.

Ограничения распространяются на всех пользователей, включая платных подписчиков.

Кроме того, в качестве «дополнительного уровня защиты» X решила оставить генерацию и редактирование изображений через Grok только для платных аккаунтов. В компании считают, что это позволит снизить риски злоупотреблений.

На ситуацию уже отреагировали европейские регуляторы. В Еврокомиссии заявили, что внимательно изучают дополнительные меры, принятые X, и проверят, действительно ли они способны защитить пользователей в ЕС. Представитель комиссии Томас Ренье отметил, что речь идёт о реакции на острую критику из-за непристойных изображений.

По данным недавнего исследования некоммерческой организации AI Forensics, более половины из 20 тысяч проанализированных изображений, созданных Grok, показывали людей в минимальном количестве одежды. Большинство из них — женщины, а около 2% персонажей выглядели как несовершеннолетние.

RSS: Новости на портале Anti-Malware.ru