Apie kokią sąskaitą kalbi?
Rusijos Federacijos vyriausybė pateikė Valstybės Dūmai įstatymo projektą, įpareigojantį savininkus
Mes kalbame apie saugojimą Rusijos teritorijojeper trejus metus „informaciją apie asmenų, besinaudojančių technologiniais ryšių tinklais, balso informacijos, tekstinių pranešimų, vaizdų, garso, vaizdo ar kitų pranešimų priėmimo, perdavimo, pristatymo ir (ar) apdorojimo faktus“.
Iniciatyva taip pat įpareigoja nurodytus duomenis teikti „institucijoms, vykdančioms operatyvinę tyrimo veiklą arba užtikrinančioms Rusijos Federacijos saugumą“.
Federalinio įstatymo projekte yra privalomireikalavimus, kurių laikymosi vertinimas atliekamas vykdant valstybinę kontrolę (priežiūrą), savivaldybių kontrolę, nagrinėjant administracinių nusižengimų bylas.
Aiškinamojo užrašo tekstas
Kaip dabar Rusijoje įstatymai reglamentuoja duomenų saugojimą?
2018 m. liepos 1 d. įsigaliojo paskutinė deputatės Irinos Jarovajos ir senatoriaus Viktoro Ozerovo kovos su terorizmu įstatymų paketo dalis.
- Ką jie saugo?
- teksto žinutes
- balso informacija
- Vaizdai
- garsai
- vaizdo įrašas
- kiti elektroniniai pranešimai
Duomenys saugomi ne ilgiau kaip šešis mėnesius. Šiose ribose įstatymai leidžia Rusijos vyriausybei savarankiškai nustatyti vartotojų pranešimų saugojimo laikotarpį. Dėl to taisyklės atrodo taip:
- Interneto įmonės vartotojų žinutes turės saugoti visus šešis mėnesius
- telekomunikacijų operatoriai, aptarnaujantys fiksuotojo, mobiliojo ir palydovinio ryšio telefonus, peidžerius ir taksofonus - taip pat šešis mėnesius
- Interneto tiekėjai nuo 2018 m. Spalio 1 d. - nuo vieno iki šešių mėnesių
Į informacijos sklaidos organizatorių registrąiki šiol prisijungė šiek tiek daugiau nei šimtas interneto kompanijų: didžiausios Rusijos („Yandex“, „Mail.ru“, „Rambler“), kai kurios užsienio („WeChat“, „Opera“) ir daug mažų svetainių, kuriose vartotojai gali palikti komentarus. Telekomunikacijų ir masinių ryšių ministerija manė, kad pastabų buvimas yra pakankamas pagrindas registruotis registre.
Tuo pačiu metu registre nėra daugelio didelių užsienio socialinių tinklų („Facebook“, „Twitter“, „Instagram“) ir momentinių pranešimų („WhatsApp“, „Viber“).
Nežinia, ar jie ketina įgyvendinti „įstatymą“Yarovoy“ ar ne. Vienintelė užsienio bendrovė, kuri deklaravo nebendradarbiaujanti su žvalgybos tarnybomis, buvo „Telegram“, nors formaliai buvo įtraukta į Rusijos registrą.
Kaip duomenys saugomi JAV?
Šalyje yra priimtas dviejų lygių bet kokių reikšmingų santykių teisinis reguliavimas: federaliniu ir valstijos lygiu, kurių galios įstatymų leidybos srityje pagal JAV Konstituciją yra labai plačios.
Nacionaliniu lygmeniu sisteminisTeisė į asmens duomenų apsaugą nėra reglamentuota. Priimti du reglamentai, kurie apibrėžia vyriausybinių įstaigų atsakomybę šioje srityje, nepažeidžiant veikiančių įmonių piliečių asmens duomenų tvarkymo taisyklių.
1974 m. Privatumo įstatymas ir198 turėtų taikyti tik federalinės valdžios institucijos. Kadangi juose yra techninių taisyklių, reglamentuojančių duomenų konfidencialumą, įmonės gali jas naudoti kaip gaires savo veiklai organizuoti. Kilus ginčams, susijusiems su asmens duomenų apsauga, teismas dažniau kreipiasi ne į juos, o į teismų praktiką.
Visiškai savarankiškų savo teisiniu kūrybiškumu JAV valstijų teisės aktai dažnai pasirodo gerokai konkretesni ir griežtesni nei federaliniai.
Vienas ryškiausių taisykliųKalifornijos valstijos priimtas, reglamentuojantis šią sritį ir privatumą. Tai taikoma tik operatorių įmonėms, kurios renka interneto vartotojų asmens duomenis.
Dabar kiekvienas jų paslaugomis besinaudojantis asmuo turi teisę žinoti:
- kokią informaciją apie juos renka informacijos teikėjai ir kitos interneto bendrovės;
- kokiu tikslu ši informacija renkama;
- kaip jie bus naudojami.
Interneto paslaugų vartotojai turi teisę reikalauti sunaikinti šiuos duomenis arba uždrausti juos perduoti tretiesiems asmenims bet kokiu tikslu.
Ši norma tam tikru mastu yra analogiškarusų kalba, leidžianti asmenims atšaukti sutikimą tvarkyti asmens duomenis, išskyrus vieną išimtį. Amerikos duomenų subjektai tokio sutikimo nepateikė, o įmonių renkama informacija didžiąja dalimi yra susijusi su vartotojų veikla internete.
Toks griežtas reguliavimo lygis bylojemasinis Kalifornijos gyventojų įstatymų vykdymas gali padaryti didelę žalą interneto bendrovėms. Be to, Kalifornijos įstatymai sumažina operatorių teises rinkti ir perduoti nepilnamečių asmens duomenis trečiosioms šalims.
- JAV duomenų apsaugos standartai
Amerikoje galiojantys įstatymai negali visiškaiuždaryti visas su asmens duomenų apsaugos reglamentavimu susijusias teisines sritis. Toks pat modelis veikia ir Rusijoje, priėmus daug poįstatyminių teisės aktų vyriausybės lygiu ir FSTEC.
Amerikoje asmens duomenų apsaugos sistemų automatizavimo reikalavimus reglamentuojantys standartai ir parametrai nebuvo įtraukti į du federalinius įstatymus.
Kadangi tai yra teikimo kryptisinformacijos saugumui jos saugojimo ir apdorojimo metu reikalingas papildomas rimtas reguliavimas, panašus į tą, kurį Rusijoje vykdo FSB ir FSTEC, amerikiečių operatoriams nurodyta naudoti Nacionalinio standartų ir technologijų instituto (NIST - National) rekomendacijas Standartų ir technologijų institutas). Ši organizacija skelbia Rusijos GOST pobūdžio norminius ir teisinius dokumentus.
Kaip įmonės renka duomenis?
- Pentagonas
Jungtinis dirbtinio intelekto centrasPentagonas samdo įmones, kurios paruoštų karinius duomenis naudoti su AI. Pentagono pranešimas rodo, kad dirbtinio intelekto centro vaidmuo keičiasi iš produktų kūrėjo į AI parengties paslaugų teikėją JAV gynybos departamentui.
Pagrindinė sutartis leis įvairiems departamentamsministerijos ir federaliniai partneriai išduoti užsakymus, kad duomenų apdorojimo paslaugos dirbtų su dirbtiniu intelektu. Tai gali apimti viską - nuo duomenų rinkimo iki jų rūšiavimo, iki saugojimo ir imitavimo, kaip darbuotojai juos naudos su AI.
Sutartis dėl paslaugų teikimo užsakymoDuomenų parengtis dirbtinio intelekto plėtrai (DRAID) „padės JAV gynybos departamentui ir vyriausybinėms agentūroms paruošti duomenis, skirtus naudoti dirbtinio intelekto programose, nes suteiks lengvą prieigą prie pažangių komercinių paslaugų, reikalingų sudėtingiems techniniams iššūkiams išspręsti“, - sakoma Pentagono pranešime. pareiškimas.
Tarp krypčių, kurių laikysis Pentagonaskartu su civiliniais partneriais: duomenų rinkimas ir kuravimas, sintetinių duomenų generavimas ir duomenų anonimizavimas, programinės įrangos kūrimas, modifikavimas ir pritaikymas ir kt.
- „iOS“ ir „Android“
Mokslininkai iš Airijos tyrinėjo, kokiu mastuiOS ir Android duomenys siunčiami Apple ir Google. Pavyzdžiui, Apple ir Google gauna įrenginio IMEI, aparatūros serijos numerį, SIM kortelės serijos numerį ir IMSI, telefono numerį ir kitus duomenis.
Be to, „Android“ ir „iOS“ ir toliau perkeliamitelemetrija savo gamybos įmonėms, net jei vartotojas specialiai neatskleidžia šių duomenų. Tiesą sakant, kai tik vartotojas įdeda SIM kortelę į bet kurį įrenginį, atitinkami duomenys perduodami kiekvieno iš jų patronuojančioms įmonėms.
Vartotojai negali to išvengti„iOS“ įrenginiams „Apple“ pranešti šalia esančių įrenginių MAC adresus, taip pat GPS vietos duomenis. Šiems vartotojams net nereikia prisijungti, kad įrenginys galėtų dalytis duomenimis. Kita vertus, „Google“ renka daug daugiau duomenų iš netoliese esančių įrenginių nei „Apple“.
Palyginimui:„Google“ gauna apie 1 MB duomenų, palyginti su 42 KB „Apple“. Budėjimo režimu „Android Pixel“ siunčia maždaug 1 MB kas 12 valandų, o „iOS“ - 52 KB. „Google“ renka apie 20 kartų daugiau duomenų iš mobiliųjų telefonų nei „Apple“.
Papildomos funkcijos, pvz., „iCloud“, „Safari“.ir „Siri“, siunčia vartotojo duomenis „Apple“, nepaisant to, ar vartotojas leidžia atlikti veiksmą, ar net žino, kad jo duomenys siunčiami.
„Google Android“ tokios programos perduoda„Chrome“, „YouTube“, „Google“ dokumentai, „Google Messaging“, laikrodis, „Safetyhub“ ir „Google“ paieškos juosta. Pagrindinė priežastis, dėl kurios šie įrenginiai siunčia tiek daug duomenų, yra ryšys su vidiniu serveriu, kuris automatiškai atnaujinamas pagal IP adresą.
Kai įmonė turi IP adresą, ji paprastai gali nustatyti atitinkamą geografinę vietą.
- „Google“
„Google“ atstovai paskelbė apie kūrimąFLoC (Federated Learning of Cohorts) technologijos: tai leis atsisakyti skelbimų taikymo slapukais. Teigiama, kad FLoC padidins naršymo privatumą ir jam nereikės rinkti asmeninių naudotojų duomenų.
Didėjanti vietos stebėjimo baimėslapukai paskatino įmonę palaikyti interneto teisių įstatymą ir sukurti būdą, kaip efektyviai nukreipti reklamą nerenkant visos turimos naudotojo informacijos.
Technologijos esmė ta, kad reklamos pasirinkimas„FLoC“ skelbimams nereikia prieigos prie konkretaus vartotojo duomenų, tačiau žmonės su panašiais pomėgiais suburia į grupes. Taigi grupė vartotojų mato reklamą.
Be to, FLoC naudojimas padės kovoti su apgaulingu reklamos srautu.
„Google“ šią technologiją paskelbė 2019 m.Testavimas vyks 2021 m. Technologijos įdiegimo data vis dar nežinoma, nes įmonė dar neišsprendė teisinių klausimų. Testavimas vyks remiantis „Chrome“.
Skaityti daugiau:
Buvo sukurtas pirmasis tikslus pasaulio žemėlapis. Kas negerai visiems kitiems?
Išradingumo sraigtasparnis sėkmingai pakyla Marse
NASA pasakojo, kaip jie pristatys Marso pavyzdžius į Žemę