TGViewer
Channel Public Channel
RPPA PRO: Privacy • AI • Cybersecurity • IP

RPPA PRO: Privacy • AI • Cybersecurity • IP

@gdprru

О праве, данных, технологиях и людях.
ПД, ИИ, ИБ, IP — с душой и со вкусом.
Канал сообщества RPPA.pro, под исконным кураторством @krakozubla.
Мы не пересказываем — мы создаём контент!

RPPA.pro | RPPAedu.pro | PPCP.pro
Subscribers
6.03K
Photos
2.1K
Videos
126
Links
3.4K
Recent Posts 20 shown
Post #6476 479
🆕🧊AIG.Club и Work in IP by RPPA.pro. представляют «Айсберг судебных дел об ИИ и интеллектуальной собственности»

Громкие иски к разработчикам ИИ - только верхушка айсберга. Под водой оказываются детали споров об обучении моделей ИИ, правах на сгенерированные произведения и доказательствах, от которых зависит исход дела.
Разберем судебные споры, которые формируют повестку 2026 года: от известных процессов до менее заметных дел с важными правовыми последствиями.


💬 Поговорим о том:

⏩ можно ли обучать ИИ на чужих произведениях без согласия правообладателя и где проходит граница допустимого использования;
⏩ когда сходство с чужим произведением становится нарушением и можно ли защитить стиль;
⏩ как доказать использование произведения при обучении и кто отвечает за нарушающий права результат генерации.

📎Когда: 29 сентября, 19:00

📌Формат: онлайн, Zoom

🔜 РЕГИСТРАЦИЯ

С 1 октября продолжим разбирать эти вопросы на осеннем ИИ-интенсиве

RPPA.pro | RPPAedu.pro | AI Intensive
  • ❤ 4
  • 👍 3
  • 🤓 2
Post #6473 467
😎🐉Privacy Engineering: «Мы всё удаляем» — самая частая неправда в приватности
 
🟡Задайте разработке простой вопрос: что физически происходит с данными после того, как пользователь нажал «удалить аккаунт»?
 
✔️Есть три принципиально разных ответа, и только один из них — удаление.
 
🟡Уничтожение. Записи больше нет. Носитель — в шредер, строку — delete. Риск восстановления нулевой.
 
🟡Обратимое преобразование. Шифрование, псевдонимизация, токенизация, обфускация. Хотя на первый взгляд данные теряют идентифицирующие свойства, у вас остается возможность соединить их обратно с другими данными (к примеру, с ключом - расшифровать, с каталогом токенов и их значений - “развернуть” токенизацию) . «Давайте просто зашифруем» удалением не является по определению. Дотянуть до необратимого можно: уничтожить ключи или удалить те данные, на которые ссылаются токены.
 
🟡Необратимое преобразование. В записи остаётся технический идентификатор, который связывает данные внутри компании (пользователь abc1 совершал заказ 1го сентября и последний раз заходил 15 сентября), но сам ничего не говорит о человеке (так как ФИО и адрес пользователя abc1 мы удалили). Всё остальное вычищено без возможности восстановления.
 
✔️Теперь усложним:
 
🟡Первая: данные «удаляются» из сервиса и переезжают в отдельное хранилище с ограниченным доступом - как бекап, для налоговых аудитов или иных целей. Заявить о полном удалении данных в таких случаях невозможно..
🟡Вторая, опаснее: соседний неучтенный источник. В заявленном периметре всё честно вычищено, а в сервисе рядом данные лежат целиком и с ними можно восстановить «удалённое» везде.
 
✅Полностью и целиком контролю удаления данных у нас посвящена целая лекция на инжиниринге. Ведут его вдвоём Елизавета Дмитриева и Иван Демидов с общим продуктом за плечами, который реализовывал удаление в крупном IT-ландшафте, — от разработки до поддержки.
 
🟣Ранее мы также поделились 7-минутным рассказом Ивана Демидова об организации удаления ПД, смотри здесь
 
А если хочешь наработать эти навыки на практике - присоединяйся! Стартуем уже в конце октября🧚‍♂️🧚‍♂️🧚‍♂️
 
RPPA.pro | Privacy Engineering | RPPAedu.pro
  • ❤ 3
Post #6471 605
📕 ✏️ AI: Статья о проекте мониторинга судебной практики с помощью ИИ, которая рассказывает о:

⏩мониторинге судебной практики через Telegram
⏩возможностях ИИ для обработки и анализа судебных актов
⏩практическом опыте создания такого инструмента

📌 Автор статьи: Владимир Прохоренко
  • ❤ 2
  • 👍 2
  • 🤓 1
Post #6470 675
😎Когда всё пошло не так: разбираем реальные взломы компаний

Почти каждый крупный инцидент после расследования кажется предсказуемым.

Где-то вовремя не установили обновление. Где-то оставили открытым внешний сервис. Где-то злоумышленник получил доступ к учётной записи сотрудника. А где-то средства защиты зафиксировали подозрительную активность, но на предупреждение никто не отреагировал.

Приглашаем на открытый вебинар «Когда всё пошло не так», на котором разберём известные случаи взломов компаний и попробуем восстановить цепочку событий:
🔵с чего начиналась атака;
🔵какие ошибки помогли злоумышленникам;
🔵на каком этапе инцидент можно было остановить;
🔵какие технические и организационные меры могли снизить риск;
🔵какие выводы стоит сделать другим компаниям.

👤Преподаватель - Антон Бочкарев
🗓Дата и время: 24 сентября в 19:00
💻Формат: zoom, онлайн
🔗Регистрация по ссылке

Вебинар проводится в преддверии нового потока курса Cyber in Privacy, где мы учимся видеть связь между ИТ-инфраструктурой, угрозами, СЗИ и защитой ПД.

RPPA.pro | Cyber in Privacy | RPPAedu.pro
  • ❤ 2
  • 👍 1
Post #6469 676
#мысливслух

Вайбкодеры - это как дети, дорвавшиеся до электросамокатов. Рано или поздно будут введены ограничения по возрасту и учет нарушителей.

Зловредно:
🟡не затруднись посмотреть, на каком языке тебе хоть кодят
🟡относись к ии своему как к поставщику услуги, ты же делаешь приемку результата все же
🟡почитай немного хотя бы на Хабре о языке используемом, чтобы не попасть в просак
🟡начинай погружаться по чуть-чуть в логику кода, ну там попроси ии маршрут построить хотя бы / блок-схему нарисовать
🟡ну и задай сразу стандарты по ИБ: контроль и разграничение доступа, журналирование, https
🟡минималку: учет и хранение версий и резервное копирование тоже никто не отменял

И да - ты не профи программирования, хоть и мысленно сравниваешь старую школу с ассемблером, а себя с С++…
  • 🤣 6
  • ❤ 4
  • 👍 3
  • 🤔 1
  • 🤓 1
Post #6468 682
😎CVE, NVD и БДУ: откуда сканер получает сведения об уязвимостях?

В первой части мы разобрали, как сканер определяет установленное ПО и его версию.
Следующий вопрос: откуда он знает, что эта версия уязвима?
Для этого используются базы и каталоги уязвимостей.

1️⃣CVE - международная система идентификаторов публично известных уязвимостей.
Идентификатор выглядит так:

CVE-год-номер

Он позволяет разработчикам, исследователям и производителям СЗИ однозначно понимать, о какой проблеме идёт речь. При этом CVE - прежде всего идентификатор и краткая запись, а не полный анализ риска.

2️⃣NVD - национальная база уязвимостей США, которая дополняет записи CVE техническими сведениями:
🔵затронутые продукты и версии;
🔵оценка по CVSS;
🔵тип недостатка;
🔵ссылки на уведомления производителей;
🔵сведения об исправлении.

3️⃣БДУ ФСТЭК России содержит сведения об угрозах и уязвимостях, актуальные для российского контекста.
Уязвимости получают идентификаторы вида:

BDU:год-номер

Запись может включать описание проблемы, затронутое ПО, возможные последствия, уровень опасности и рекомендации по устранению.
Одна уязвимость может одновременно иметь номера CVE и BDU. Это не две разные проблемы, а разные системы их описания.

📎Как эти сведения использует сканер?
Сканер регулярно обновляет собственную базу проверок и сопоставляет:
обнаруженное ПО и версия → известная уязвимость → правило проверки
Если признаки совпадают, уязвимость появляется в отчёте.

Базы уязвимостей показывают, что известно о проблеме. Но оценивать реальный риск необходимо с учётом архитектуры ИС, доступности компонента и обрабатываемых данных.

Cyber in Privacy.

RPPA.pro | RPPAedu.pro
Telegram RPPA PRO: Privacy • AI • Cybersecurity • IP 😎Как сканер уязвимостей находит проблемы в системе? В корпоративной сети могут работать сотни серверов, рабочих станций, баз данных и сетевых устройств. На каждом узле установлено своё ПО со своими версиями и настройками. Проверять всё вручную сложно, поэтому…
Post #6467 845
✏️📕 AI: Дайджест новостей в сфере регулирования ИИ со всего мира с начала года от ИИ & Право:

ОАЭ внедрят ИИ на всех этапах судебного процесса

Suno проиграла знаковое дело о нарушении авторских прав GEMA

ИИ-агент самостоятельно предпринял хакерскую атаку для резервировании занятий в спортзале

В Германии подана уголовная жалоба на умные очки

Исследование показало наличие потенциальных рисков просмотра ИИ-видео для детей

Греческий регулятор по защите данных получил полномочия по надзору за рынком в рамках Регламента ЕС по ИИ

Нидерландский регулятор оштрафовал Uber на €825 млн за автоматизированную блокировку водителей
Telegram ИИ & Право Новости регулирования искусственного интеллекта ИИ комплаенс и этика Нейросети и законы LegalTech Сотрудничество и реклама: @mmariuka Английская версия канала https://t.me/ai_and_law Поддержать канал: https://boosty.to/aiandlaw
  • 👍 4
Post #6466 996
🔥 AIG.Club by RPPA.pro х ilovedocs. 2 часть экспертного обзора проекта ФЗ об ИИ в РФ «Об основах регулирования сфер применения технологий ИИ»

1️⃣ Запиcь 1 части VK | Youtube

2️⃣ Запись 2 части VK | Youtube

💬 Поговорили о том:
*️⃣ что изменилось по сравнению с законопроектом;
*️⃣ на какие модели и компании распространяется закон;
*️⃣ что означают категории суверенных и национальных моделей ИИ;
*️⃣ какие требования вводятся в отношении данных, интеллектуальной собственности, маркировки и безопасности;
*️⃣ какие положения заработают позднее и что бизнесу стоит учитывать уже сейчас;
*️⃣ меняется ли что-то для обычных пользователей ИИ-продуктов или нет.

🔜 Старт осеннего ИИ-интенсива 1 октября. Успевай!

RPPA.pro | RPPAedu.pro | AI Intensive | Рунетлекс Академия
  • ❤ 6
  • 👍 1
  • 🤓 1
Post #6465 872
Открыт сезон проверок: как подготовиться к тому, что РКН проверяет не только документы, но и реальные процессы в компании?

Максим Лагутин, СЕО Б-152, проводит серию вебинаров для подготовки к проверкам:

📌 Поручение обработки: где рвётся цепочка ответственности

Здесь обсудим одну из самых проблемных зон на практике: подрядчики, аутсорсинг, облака, внешние исполнители и как оформлять с ними отношения. Разберём, где компании чаще всего ошибаются и почему именно здесь возникают вопросы на проверках.

📌 Согласие устарело? Как рынок переходит на другие основания обработки

На этом вебинаре поговорим о том, как уйти от избыточного формального сбора согласий, когда согласие действительно необходимо и как выстроить корректную модель обработки.

💬 Спикер:
Максим Лагутин
— эксперт по защите ПДн, СЕО юридической компании Б-152, автор курса Privacy Professional, член рабочих групп Роскомнадзора по ЦАО и ГРЧЦ.

📎 Когда: 10 и 17 сентября, 12:00
📱 Формат: онлайн, Zoom
📎 Регистрация по ссылке
  • ❤ 4
  • 👍 2
  • 🤓 2
Post #6464 827
😎🐉152-ФЗ: Мы стартовали!

Мы стартовали осенний сезон, 152ФЗ от RPPA&МГУ начался!

Провели открытие, друг с другом познакомились, и уже ждем первых лекций уже сегодня.

Какие все-таки у нас прекрасные слушатели и преподаватели💫

Залетай к нам, еще есть немного времени до начала первых лекций и семинаров, будем ждать🩷

RPPA.pro|152ФЗ|RPPAedu.pro
rppaedu.pro 152ФЗ RPPA & МГУ Новое эксклюзивное обучение, посвященное нормативным основам защиты персональных данных и практике его применения в России по 152ФЗ.
  • ❤ 3
  • 👍 1
  • 🤓 1
Post #6463 835
🔥 AI: Хотим познакомить вас с новыми преподавателями нашего осеннего интенсива "ИИ регулирование"!

⭐️ Наталья Спиридонова - к.ю.н., LL.M (McGeorge Law School), консультант отдела законодательства об интеллектуальных правах Исследовательского центра частного права им. С.С. Алексеева, тгк: Интеллектуальная собственница

➡️ На интенсиве Наталья проведет лекцию «Ответственность алгоритмов», где расскажет об алгоритмическом вреде, моделях ответственности за вред, причиненный ИИ-системами, договорной ответственности и современных мерах правового воздействия.

⭐️ Павел Мищенко - сооснователь Рунетлекс Академии, тгк: ilovedocs

➡️ Павел проведет заключительную лекцию интенсива - «Практика применения ИИ в деятельности компании», посвященную реальным кейсам внедрения ИИ в организациях и практическим вопросам его использования.

📌Старт первого потока - 1 октября

RPPA.pro | RPPAedu.pro | AI Intensive
  • ❤ 9
  • 👍 3
  • 😎 2
Post #6462 771
😎 🐉Privacy Engineering, единственный продукт в русскоязычном сегменте, объединяющий IT и приватность на глубоком уровне проработки

Юбилейный пятый поток
! К нему мы обновили и расширили содержание❤️

РЕГИСТРАЦИЯ

✔️Стоимость:
155 000 руб.
💫130 000 руб, есть пара ранних пташек для физических лиц :)

🌟 55 реальных часов занятий (это не академические часы и без учета времени на самостоятельную подготовку к семинарам)

❗️Даты: 28 октября 2026 года - 25 февраля 2027 года

⭐️Преподаватели:

🟡Олег Блинов, партнер продукта
🟡Елизавета Дмитриева, партнер продукта
🟡Иван Демидов
🟡Анастасия Грачева
🟡Надежда Грабовская
🟡Сергей Коваленко

🔥 Обучение сопровождает: Илья Афанасьев и Анна Фищенко

📱Внушительная подборка материалов с нашего продукта для формирования ожиданий👇

🟣Cоавтор и наш партнер Олег Блинов про сам образовательный продукт

🟣Олег Блинов о дифференциальной приватности

🟣Никита Боков о синхронном и асинхронном взаимодействии

🟣Олег Блинов о k-анонимности, l-diversity и применении обоих подходов в реальных проектах

🟣Олег Блинов об управлении рисками

🟣Иван Демидов об организации удаления данных

🟣Автоматизация защиты данных на масштабе - опыт Airbnb

🟢Живые отзывы наших выпускников

🆕 Наша новая реферальная программа!

Ты выпускник и хочешь посоветовать нас, или же планируешь у нас учиться и хочешь привести коллегу?

Тогда держи нашу новую реферальную программу! За каждого нового слушателя ты можешь получить на выбор:

🟡5000 рублей в виде скидки на обучение, либо реальными деньгами,
🟡или такой бонус может получить приглашенный тобой слушатель.

Образовательная лицензия РППА Офис - № Л035-01298-77/01030105 от 22 января 2024.

RPPA.pro | RPPAedu.pro | Privacy Engineering
  • ❤ 4
  • 👍 2
  • 🤓 2
Post #6461 683
😎Как сканер уязвимостей находит проблемы в системе?

В корпоративной сети могут работать сотни серверов, рабочих станций, баз данных и сетевых устройств. На каждом узле установлено своё ПО со своими версиями и настройками.
Проверять всё вручную сложно, поэтому организации используют сканеры уязвимостей.

Сканер уязвимостей - это инструмент, который автоматически исследует компоненты ИС и ищет признаки известных уязвимостей и небезопасных настроек.

Как проходит сканирование?

🔵Обнаружение узлов
Сканер определяет, какие устройства доступны в заданном диапазоне IP-адресов. Так можно найти не только известные серверы и рабочие станции, но и неучтённое оборудование.

🔵Проверка портов и сервисов
Затем сканер выясняет, какие порты открыты и какие сервисы за ними работают.

Открытый порт сам по себе не является уязвимостью. Но он может указывать на потенциальную точку входа - например, если административный интерфейс доступен из интернета.

🔵Определение ПО
Сканер пытается установить название и версию операционной системы, приложения или сетевого сервиса. Затем он сопоставляет эту информацию с базами известных уязвимостей.
Если обнаружена версия ПО, для которой зарегистрирована уязвимость, она попадёт в отчёт.

🔵Проверка настроек
Проблемой может быть не только ошибка в коде, но и небезопасная конфигурация.

📌Зачем сканеру учётная запись?
Без авторизации сканер видит систему примерно так же, как внешний пользователь или потенциальный нарушитель.
При наличии учётных данных он может дополнительно проверить установленные пакеты, обновления и внутренние настройки. Такое сканирование обычно даёт более полную картину.

В отчёте сканер указывает затронутый узел, название уязвимости, уровень опасности, обнаруженные признаки и рекомендации по устранению.
Но сканер не знает всей архитектуры и бизнес-логики организации. Он только сопоставляет найденные технические признаки с известными правилами проверки.

Поэтому обнаруженная уязвимость ещё не всегда означает, что её действительно можно использовать.

Как работают разные классы СЗИ и какое место они занимают в системе защиты, мы разбираем на курсе Cyber in Privacy.

Присоединится

RPPA.pro | RPPAedu.pro
Post #6460 679
😎 Где на самом деле хранятся наши данные?

📌Современные информационные системы редко существуют изолированно. CRM, сайт, мобильное приложение, система аналитики, служба поддержки - всё это может обмениваться данными между собой.

И в результате несколько совершенно обычных наборов информации:
🔵данные профиля;
🔵 история покупок;
🔵 действия на сайте;
🔵 обращения в поддержку;
🔵 технические идентификаторы

после объединения могут сформировать уже достаточно подробное представление о конкретном пользователе.

Поэтому при проектировании защиты недостаточно просто спросить: «Где хранятся данные?»

Нужно смотреть шире:
🟣кто имеет к ним доступ;
🟣какие системы между собой связаны;
🟣можно ли сопоставить данные из разных источников;
🟣 какие последствия возникнут при компрометации одной из систем.

Именно поэтому безопасность данных - это не только защита конкретной базы или сервера.

Присоединиться | RPPA.pro | RPPAedu.pro
rppaedu.pro Level Up: IT Образовательный продукт Level UP: IT поможет разобраться в базовых терминах и определениях из мира IT, а также сформирует общее представление об этой области. Этот курс точно для тебя, если ты юрист и хочешь понимать, как работает IT
Post #6458 806
Трансформация работы DPO 2012 - > 2026

2012 - 2018 я прочел фз и подзаконные акты, я умею писать ВНД, менять названия компаний в донорах доков и оформлять отчет по аудиту

2018 - 2022 понимаю разъяснения EDPB, а также локальные законы стран ЕС во исполнение гдпр, собирать RoPA в эксель, пользоваться вендорскими решениями и мечтать об автоматизации, ну и конечно, я в курсе IAPP

2022 - 2026 у меня экселек уже больше (я умею парсить требования на вход), писать макросы и немного облегчать свою рутину, еще научился пользоваться ИИ для отработки процессов

2026 - по н в.р я умею описывать свои процессы, понимать потенциал для автоматизации и вайбкодить по своему тз системы для себя и команды

От ВНД к автоматизации, прогресс через ИИ❤️ счет идет не на годы, а на дни…
  • ❤ 6
  • 👍 3
Post #6457 912
😎 Мы обновили сайт программы DPO.

🔥Мы развиваем не только наши образовательные продукты, но и информационные ресурсы о них. Теперь на странице сайта RPPAedu.pro собрана максимально полная информация о курсе: программа, компетенции, история продукта, форматы занятий и полезные материалы.

🟡Программа и структура курса. На странице опубликована полная программа обучения — по модулям, с датами и темами каждого занятия. Курс идёт 6 месяцев, 122 часа обучения, из них 92 академических часа: лекции, мастер-классы, семинары. Также указан список компетенций, которые формирует курс — от инвентаризации процессов обработки до реагирования на инциденты и защиты решений перед бизнесом.
🟡История продукта. Курс DPO на рынке с 2021 года. Это уже 7 поток, за это время выпущено 180+ специалистов. На странице можно посмотреть, как менялся продукт с момента запуска.
🟡Форматы занятий. Подробно описан каждый формат:
🔘Лекция — теория и кейсы от практиков, полная запись доступна в личном кабинете
🔘Мастер-класс — отработка конкретного инструмента под руководством преподавателя
🔘 Семинар — защита решений по домашнему заданию на модельном кейсе с разбором и обратной связью
🟡Полезные материалы для DPO. Отдельный раздел собирает материалы, которые можно изучить уже сейчас: аналитические материалы центра RPPA; разборы конкретных вопросов регулирования и практики РКН и другие материалы
🟡Структура экосистемы RPPA.PRO. Образовательный центр, Аналитический центр, Комьюнити центр, а также профессиональные чаты и клубы RPPA.pro. Все ссылки в одном месте.
🟡Необходимая информация для согласования обучения. Пример удостоверения, которое выдается после курса, документы для юридических лиц и все, что необходимо для комфортного согласования заявки на обучение.

🙃 Мы постарались сделать сайт максимально информативным, чтобы каждый мог получить лучшее представление о продукте.

Кстати, 7 поток стартует уже в понедельник, 07 сентября. Еще есть несколько мест. Заходите на новый сайт и присоединяйтесь!

💬 P.S. и поставьте реакций, если новый сайт вам понравился ❤️ тогда мы сделаем такие страницы по другим образовательным продуктам

RPPA.pro | RPPAedu.pro | CC | DPO
  • 👍 10
  • ❤ 8
  • 😎 4
Post #6456 826
⭐️📕 AIG.Club: Материалы круглого стола «Shadow AI - риски, практика и управление»

20 августа в AIG-сообществе состоялся открытый круглый стол, посвящённый одной из самых актуальных проблем для бизнеса и юридической функции - Shadow AI

📌 Запись вебинара VK | YouTube

💬 О чём говорили:

⏩Какие юридические и бизнес-риски создаёт Shadow AI
⏩Как компании могут выявлять и контролировать использование несанкционированных AI-инструментов
⏩Какие практические меры — от политик до технических ограничений — действительно работают
⏩Что делать юристам, специалистам по данным, IP и руководителям AI-функций

А если вы хотите системно разобраться в управлении рисками ИИ, регулировании и построении AI Governance - присоединяйтесь к осеннему ИИ-интенсиву. Старт уже 1 октября!

RPPA.PRO | RPPAedu.PRO | AI Governance | AI Intensive
  • ❤ 4
  • 👍 1
  • 🤓 1
Older posts →

About this channel

How can I read @gdprru without a Telegram account?
TGViewer shows the public web preview Telegram publishes for RPPA PRO: Privacy • AI • Cybersecurity • IP: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does RPPA PRO: Privacy • AI • Cybersecurity • IP have?
RPPA PRO: Privacy • AI • Cybersecurity • IP (@gdprru) has 6.03K subscribers on Telegram, refreshed roughly every 30 minutes.
Does RPPA PRO: Privacy • AI • Cybersecurity • IP know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →