Internasjonal Yarovaya-pakke: hvordan lagres brukerdata i Russland og i utlandet?

Hvilken regning snakker du om?

Den russiske føderasjonens regjering introduserte et lovforslag til statsdumaen som forplikter eiere

teknologiske kommunikasjonsnettverk som har nummeretautonomt system, lagre og gi informasjon til rettshåndhevende instanser. Teksten til dokumentet ble lagt ut mandag i den elektroniske databasen til underkammeret.

Vi snakker om lagring på russisk territorium iinnen tre år "informasjon om fakta om mottak, overføring, levering og (eller) behandling av taleinformasjon, tekstmeldinger, bilder, lyder, video eller andre meldinger fra personer som bruker teknologiske kommunikasjonsnettverk."

Initiativet forplikter også levering av spesifiserte data til "myndigheter som utfører operative etterforskningsaktiviteter eller sikrer sikkerheten til Den russiske føderasjonen." 

Utkastet til føderal lov inneholder obligatoriskekrav, vurdering av etterlevelse som utføres innenfor rammen av statlig kontroll (tilsyn), kommunal kontroll, ved behandling av saker om administrative lovbrudd. 

Forklarende tekst

Hvordan er datalagring regulert av lov i Russland nå?

1. juli 2018 trådte siste del av antiterrorpakken av lover av nestleder Irina Yarovaya og senator Viktor Ozerov i kraft. 

  • Hva holder de på?
  • tekstmeldinger
  • taleinformasjon
  • Bilder
  • lyder
  • videoen
  • andre elektroniske meldinger

Data lagres i ikke mer enn seks måneder. Innenfor disse grensene tillater loven den russiske regjeringen å uavhengig bestemme oppbevaringsperioden for brukermeldinger. Som et resultat ser reglene slik ut:

  • Internett-selskaper må lagre brukermeldinger i hele seks måneder
  • teleoperatører som betjener brukere av fasttelefoner, mobiltelefoner, personsøkere og telefoner - også seks måneder
  • Internett-leverandører fra 1. oktober 2018 - fra ett til seks måneder

Til registeret over arrangører av informasjonsformidlingså langt har litt mer enn hundre internettbedrifter kommet inn: de største russerne (Yandex, Mail.ru, Rambler), noen utenlandske (WeChat, Opera) og mange små nettsteder der brukere kan legge igjen kommentarer. Telekom- og massekommunikasjonsdepartementet mente at tilstedeværelsen av kommentarer er et tilstrekkelig grunnlag for registrering i registeret.

Samtidig er mange store utenlandske sosiale nettverk (Facebook, Twitter, Instagram) og direktemeldinger (WhatsApp, Viber) ikke i registeret.

Det er ukjent om de kommer til å implementere "loven"Yarovoy" eller ikke. Det eneste utenlandske selskapet som erklærte at det ikke ville samarbeide med etterretningstjenester var Telegram, selv om det formelt ble inkludert i det russiske registeret.

Hvordan lagres data i USA?

Landet har vedtatt to nivåer av juridisk regulering av alle viktige relasjoner: på føderalt nivå og på statlig nivå, hvis fullmakter innen lovarbeid under den amerikanske grunnloven er svært brede.

På nasjonalt nivå, systemiskDet er ingen regulering av retten til personvern som sådan. Det er vedtatt to forskrifter som definerer ansvar for offentlige etater på dette området, uten å påvirke reglene for behandling av personopplysninger til borgere i operatørselskaper.

Privacy Act of 1974 og Privacy Protection Act of198 bør bare brukes av føderale myndigheter. Fordi de inneholder tekniske forskrifter som regulerer datakonfidensialitet, kan selskaper bruke dem som retningslinjer for å organisere aktivitetene sine. I tilfelle tvister knyttet til beskyttelse av personopplysninger, er det mer sannsynlig at retten ikke henvender seg til dem, men til rettspraksis.

Lovgivningen i amerikanske stater, som er fullstendig autonome i sin juridiske kreativitet, viser seg ofte å være betydelig mer spesifikk og strengere enn den føderale.

En av de mest slående forskrifteneregulerer dette området og personvernet, vedtatt av staten California. Den gjelder kun for operatørselskaper som samler inn personopplysninger om Internett-brukere.

Nå har hver person som bruker tjenestene sine rett til å vite:

  • hva slags informasjonsleverandører og andre internettfirmaer samler inn om dem;
  • for hvilket formål denne informasjonen samles inn;
  • hvordan de skal brukes.

Brukere av Internett-tjenester har rett til å kreve ødeleggelse av disse dataene eller forby overføring av dem til tredjeparter uansett formål.

Denne normen er til en viss grad analogrussisk, tillater enkeltpersoner å trekke tilbake samtykke til behandling av personopplysninger, med ett unntak. Amerikanske registrerte ga ikke slikt samtykke, og informasjonen som samles inn av selskapene er i stor grad knyttet til Internett-aktiviteten til brukere.

Et så strengt reguleringsnivå i sakenMassehåndhevelse av loven fra innbyggere i California kan forårsake alvorlig skade på internettbedrifter. I tillegg minimerer lovgivningen i California rettighetene til operatører til å samle inn og overføre personopplysninger om mindreårige til tredjeparter.

  • Amerikanske databeskyttelsesstandarder

De gjeldende lovene i Amerika kan ikke fullstendigstenge alle rettsfelt knyttet til regulering av personopplysningsbeskyttelse. Den samme modellen fungerer i Russland; anvendelsen av loven er sikret ved vedtak av mange vedtekter på regjeringsnivå og FSTEC.

I Amerika var ikke standardene og parameterne som styrer kravene til automatisering av systemer for beskyttelse av personopplysninger dekket av to føderale lover.

Siden dette er retningen for å sikresikkerheten til informasjon under lagring og behandling krever ytterligere seriøs regulering, i likhet med den som utføres i Russland av FSB og FSTEC, amerikanske operatører beordres til å bruke anbefalingene gitt av National Institute of Standards and Technology (NIST - National Institutt for standarder og teknologi). Denne organisasjonen publiserer lovgivningsmessig og juridisk dokumentasjon av russiske GOST-er.

Hvordan samler bedrifter inn data?

  • Pentagon

Felles senter for kunstig intelligensPentagon ansetter selskaper for å forberede militære data for bruk med AI. Pentagons kunngjøring signaliserer et skifte i AI-senterets rolle fra en produktutvikler til en leverandør av AI-beredskapstjenester for det amerikanske forsvarsdepartementet.

Grunnavtalen vil tillate forskjellige avdelingerdepartement og føderale partnere for å utstede bestillinger for databehandlingstjenester for å jobbe med AI, som kan omfatte alt fra å samle inn data til å sortere dem for å lagre og simulere hvordan ansatte vil bruke det med AI.

Avtale om bestilling av leveringstjenesterDataklarhet for kunstig intelligensutvikling (DRAID) "vil hjelpe det amerikanske forsvarsdepartementet og offentlige etater til å forberede data for bruk i kunstig intelligensapplikasjoner ved å gi enkel tilgang til de avanserte kommersielle tjenestene som trengs for å løse komplekse tekniske utfordringer," sa Pentagon i en uttalelse.

Blant instruksjonene som Pentagon vil tasammen med sivile partnere: datainnsamling og kurering, generering av syntetisk data og anonymisering av data, programvareutvikling, modifisering og tilpasning, og så videre.

  • iOS og Android

Forskere fra Irland studerte i hvilken gradiOS- og Android-data sendes til Apple og Google. For eksempel mottar Apple og Google enhetens IMEI, maskinvareserienummer, SIM-kortserienummer og IMSI, telefonnummer og andre data.

Videre fortsetter Android og iOS å overføretelemetri til sine produksjonsbedrifter, selv om brukeren ikke spesifikt avslører disse dataene. Så snart en bruker setter inn et SIM-kort i en hvilken som helst enhet, blir de tilsvarende dataene overført til morselskapene til hvert av dem.

Det er ingen måte for brukere å unngåfor iOS-enheter å fortelle Apple MAC-adressene til nærliggende enheter, samt GPS-posisjonsdata. Faktisk trenger ikke disse brukerne å logge på for at enheten skal dele data. På den annen side samler Google mye mer data fra enheter i nærheten enn Apple.

Til sammenligning:Google får omtrent 1 MB data, sammenlignet med 42 KB for Apple. I standby-modus sender Android Pixel omtrent 1 MB hver 12. time, mens iOS sender 52 KB. Google samler inn omtrent 20 ganger mer data fra mobiltelefoner enn Apple.

Tilleggsfunksjoner som iCloud, Safariog Siri, sende brukerdata til Apple uavhengig av om brukeren tillater handlingen eller til og med vet at dataene deres blir sendt.

På Google Android overfører slike applikasjonerChrome, YouTube, Google Docs, Google Messaging, Clock, Safetyhub og Google Searchbar. Hovedårsaken til at disse enhetene ender opp med å sende så mye data er på grunn av tilkoblingen til en intern server som automatisk oppdateres av IP-adressen.

Når et selskap har en IP-adresse, kan de vanligvis bestemme den tilsvarende geografiske plasseringen.

  • Google

Googles representanter kunngjorde etableringenFLoC (Federated Learning of Cohorts) teknologier: Dette lar deg velge bort informasjonskapselbasert annonsemålretting. Det hevdes at FLoC vil øke privatlivet ved surfing og ikke trenger å ty til innsamling av personlige brukerdata.

Økende frykt for posisjonssporingmed informasjonskapsler fikk selskapet til å støtte lovgivning om internettrettigheter og utvikle en måte å effektivt målrette annonsering uten å samle inn all tilgjengelig brukerinformasjon.

Essensen av teknologien er at valget av reklameFLoC-annonser krever ikke tilgang til dataene til en bestemt bruker, men bringer personer med lignende interesser inn i grupper. Dermed blir annonsen sett av en gruppe brukere.

I tillegg vil bruken av FLoC bidra til å bekjempe falske annonseringstrafikk.

Google kunngjorde teknologien i 2019.Testing vil finne sted i 2021. Datoen for implementering av teknologien er fortsatt ukjent, fordi selskapet ennå ikke har løst juridiske problemer. Testing vil foregå på grunnlag av Chrome.

Les mer:

Det første nøyaktige kartet over verden ble opprettet. Hva er galt med alle andre?

Oppfinnsomhetshelikopter tar vellykket avgang på Mars

NASA fortalte hvordan de vil levere prøver av Mars til jorden