Telegram Group Search
🇩🇪 Германия: руководство по пентесту LLM

📄24 сентября 2025 года Немецкий совет по кибербезопасности (Allianz für Cyber-Sicherheit, ACS) представил руководство по проведению пентестов больших языковых моделей (LLM). Документ направлен на унификацию подходов к оценке безопасности LLM и стандартизацию услуг пентеста.

Руководство описывает процесс пентестирования LLM в виде четырёх фаз:

1️⃣ Понимание бизнес-контекста и анализ текущего состояния
На этом этапе формулируются цели и задачи тестирования, определяется его объем и границы. Также проводится анализ исходного состояния системы и учитываются правовые предпосылки и ограничения, связанные с проведением пентеста.

2️⃣ Моделирование угроз, приоритизация и планирование теста
Определяются потенциальные угрозы и сценарии их реализации, проводится их ранжирование по степени значимости. На основе этого формируется план тестирования, включающий выбор приоритетных сценариев и ключевых точек проверки.

3️⃣Тестирование и документация
Выполняются практические проверки с использованием методов и инструментов пентестирования. Все действия фиксируются, результаты документируются, а оформление ведётся в соответствии с минимальными требованиями к отчетности.

4️⃣ Оценка, анализ рисков, подготовка рекомендаций и отчетность
Проводится итоговая оценка результатов тестирования, анализируются выявленные уязвимости и риски, формулируются практические рекомендации по их устранению. Итоговый отчет содержит систематизированные выводы и рекомендации для заказчика.

В приложение к руководству включены:
🔘 шаблоны и чек-листы для угроз, тестовых случаев и отчетности;
🔘 рекомендации по мерам защиты и реагированию;
🔘 обзор юридических и нормативных аспектов.

📄 Ознакомиться с руководством можно по ссылке.

#Школа_МИБ #Новости_МИБ #Германия #LLM #кибербезопасность #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1
🇩🇪 Германия: резолюция о применении автоматизированного анализа данных полицией

Конференция независимых органов по защите данных (Datenschutzkonferenz, DSK) приняла резолюцию, касающуюся использования автоматизированного анализа данных полицейскими ведомствами.

📌 Основные положения резолюции:
– применение таких инструментов возможно только при наличии чёткой правовой базы и в строгом соответствии с Конституцией;
– вмешательство возможно исключительно в случаях тяжких правонарушений и при соблюдении процессуальных гарантий (позиция Федерального конституционного суда);
– необходимо обеспечить цифровой суверенитет государства и исключить передачу данных в третьи страны;
– процедуры должны быть прозрачными, контролируемыми и подлежащими проверке.

⚠️ Риски для граждан:
– существующие практики анализа данных могут затрагивать всех людей, даже если они не совершали действий, вызывающих интерес полиции;
– в этом заключается опасность необоснованного попадания в поле зрения правоохранительных органов.

«Пришло время выработать цифровой суверенный путь», - отметила Председатель DSK, Берлинский уполномоченный по защите данных и информационной свободе Майке Камп.


В пресс-релизе также подчеркнуто, что баланс между эффективностью правоохранительной деятельности и защитой основных прав граждан должен оставаться ключевым принципом.

#Школа_МИБ #Новости_МИБ #Германия #DSK #полиция #защитаданных
1🌚1
📚 #чтопочитать_МИБ

🇺🇳 ЮНИДИР: исследование «Достижение глубины: подводные телекоммуникационные кабели как критическая инфраструктура»

🌐 Подводные телекоммуникационные кабели - основа глобальной цифровой инфраструктуры, обеспечивающей работу интернета и экосистемы ИКТ. Несмотря на развитие спутниковых технологий, именно кабельные системы остаются ключевыми благодаря высокой пропускной способности и низкой задержке.

📖 В докладе ЮНИДИР анализируется, что значит признание подводных кабелей критической инфраструктурой, а также рассмотрены подходы государств к их защите и повышению устойчивости.

Доклад продолжает исследование 2023 года и подчеркивает стратегическое значение кабельной инфраструктуры для национальной и международной безопасности.

🔗 Скачать доклад ЮНИДИР

#ШколаМИБ #МИБ #КритическаяИнфраструктура #ЮНИДИР
4❤‍🔥3
Школа МИБ
🇧🇷 Бразилия: принят закон о защите детей и подростков в Интернете Сенат Бразилии утвердил законопроект № 2628/2022 о защите детей и подростков в цифровой среде. Документ закрепляет принципы использования цифровых продуктов и сервисов несовершеннолетними,…
🇧🇷 Бразилия: закон о защите детей и подростков в сети

После одобрения Сенатом законопроект № 2628/2022 был принят Палатой депутатов и подписан Президентом. Закон вступит в силу 17 марта 2025 года.

🤩 Ключевые положения:
– закон распространяется на все цифровые продукты и сервисы, к которым имеют доступ несовершеннолетние в Бразилии;
– компании обязаны внедрять механизмы защиты детей от вредного контента, обеспечивать приватность данных, использовать системы верификации возраста и родительского контроля;
– нарушение требований может повлечь штрафы, приостановку или даже блокировку деятельности.

🤩 Бразилия закрепила комплексный режим защиты детей и подростков в Интернете на законодательном уровне, установив достаточно жёсткие требования к платформам и сервисам, работающим с несовершеннолетними пользователями.

#Школа_МИБ #Новости_МИБ #Бразилия #кибербезопасностьдетей #защита_детей
Please open Telegram to view this post
VIEW IN TELEGRAM
21
Выступали на конференции «Право в цифровую эпоху».
Подробнее в публикации ниже 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
А.Ж.Мартиросян приняла участие в XIV Международной научно-практической конференции «Право в цифровую эпоху»

🔴 10 октября научный сотрудник ИАМП, доцент кафедры стратегических коммуникаций и государственного управления А.Ж.Мартиросян выступила на XIV Международной научно-практической конференции «Право в цифровую эпоху», организованной Факультетом права Национального исследовательского университета «Высшая школа экономики».

🔴 В своём выступлении А.Ж.Мартиросян подчеркнула, что стремительное развитие технологий ИИ радикально меняет не только социальную и политическую сферу, но и правовую реальность. Были обозначены ключевые тенденции: расширение понятийного аппарата международного права, формирование новых институтов, усиление нормативной конкуренции между государствами, переход от «мягких» форм регулирования к институционализации и появлению обязательных норм.

➡️ Сделанный обзор позволил наметить возможные траектории дальнейшего развития международного права в условиях технологических вызовов и глобальной цифровизации.

#ДА_Новости@DipacademyMID
Please open Telegram to view this post
VIEW IN TELEGRAM
6❤‍🔥1🎉1
LinkedIn превращает пользовательские данные в "топливо" для ИИ

С 3 ноября 2025 года LinkedIn* начнет использовать данные пользователей - профили и публичные посты - для обучения своих моделей искусственного интеллекта. Исключение составят личные сообщения и аккаунты несовершеннолетних.

По умолчанию все профили станут источником для ИИ, а отказаться можно будет лишь вручную.

В соответствии с FAQ LinkedIn платформа может собирать следующие типы данных:

◾️Информация об учетной записи: имя; адрес электронной почты; учетные данные для входа; сведения для двухэтапной аутентификации.
◾️Финансовая и информация о подписках (для платных сервисов): платежные данные; информация о подписке.
◾️Пользовательские настройки: выбранный пользователем язык интерфейса.

Отмечается, что наряду с этим LinkedIn может использовать данные, связанные с работой сервисов, такие как IP-адрес, идентификатор устройства, данные о местоположении, тип и версия браузера, операционная система, а также другие идентификаторы, собираемые с помощью файлов cookie и аналогичных технологий.

Ряд европейских регуляторов уже запросили у LinkedIn разъяснения по поводу новой политики обработки данных, среди них - норвежский Datatilsynet. Эксперты по защите данных опасаются, что подобная практика может противоречить нормам ЕС, включая GDPR.

Ситуация наглядно демонстрирует глобальное противоречие между стремительным развитием технологий и правом человека на неприкосновенность частной жизни.

*деятельность LinkedIn ограничена на территории Российской Федерации

#ШколаМИБ #ИИ #ПерсональныеДанные #ЗащитаДанных #ЦифровыеПрава
Please open Telegram to view this post
VIEW IN TELEGRAM
22🤔1🌚1
Google выплатит $30 млн по делу о нарушении приватности детей

Google согласилась выплатить $30 млн в рамках мирового соглашения по коллективному иску о нарушении конфиденциальности детей, использовавших YouTube. Компанию обвинили в сборе персональных данных несовершеннолетних без согласия родителей и применении этих данных для таргетированной рекламы.

Основные факты дела:
– Предварительное соглашение о мировом урегулировании подано в федеральный суд в Сан-Хосе (Калифорния), требует одобрения судьи Сьюзан ван Кёлен.
– Google отрицала признание вины, но согласилась на выплату.
– Иски касаются детей младше 13 лет, смотревших YouTube с 1 июля 2013 года по 1 апреля 2020 года.
– Истцы утверждают, что Google нарушила десятки законов штатов, позволяя поставщикам контента «заманивать» детей мультфильмами и песнями для сбора данных, даже после урегулирования с FTC и Генпрокуратурой Нью-Йорка в 2019 году ($170 млн).

Прочие детали:
– Обвинения против контент-провайдеров (Hasbro, Mattel, Cartoon Network, DreamWorks) были сняты в январе 2025 года за отсутствием доказательств их причастности.
– Переговоры о медиации начались в феврале 2025 года и завершились предложением о мировом соглашении.

Это уже не первый случай: ещё в 2019 году Alphabet заплатила штраф в размере $170 млн по обвинениям в аналогичных нарушениях. Данный случай демонстрирует растущее внимание регуляторов и общества к защите детей в цифровой среде и использованию персональных данных в рекламных целях.

#ШколаМИБ #Новости_ИБ #США #Google #YouTube #защита_детей #кибербезопасностьдетей
2🔥1🤔1
🇳🇴 Норвегия: представлена Дорожная карта для технологически ориентированного бизнеса

Министерство торговли и рыболовства совместно с Министерством цифровизации и управления Норвегии представили Дорожную карту для технологически ориентированного бизнеса. Цель стратегии - укрепить позицию страны как ведущей технологической и исследовательской нации, создающей новые рабочие места, инновации и решения для глобальных вызовов.

📌 Ключевые акценты дорожной карты:
– поддержка компаний, использующих прорывные технологии, включая ИИ, квантовые разработки и биотехнологии;
– стимулирование цифровой инновации и создание конкурентных условий для роста технологических компаний;
– выделение 1,4 млрд крон на исследования в области ИИ и запуск программы по развитию квантовых технологий;
– обеспечение равных условий конкуренции для норвежских и европейских компаний;
– использование сильных сторон Норвегии в таких сферах, как энергетика, морские перевозки, аквакультура и здравоохранение;
– развитие национальной инициативы KI Norge, включая национальные языковые модели и доступ к высокопроизводительным вычислительным мощностям;
– повышение уровня цифровой компетенции и привлечение специалистов с высокотехнологичными навыками.

🌍 По словам министров Сесилие Мирсет и Карянне Тунг, Норвегия должна действовать в условиях глобального технологического соперничества, где США и Китай уже инвестируют огромные ресурсы, а ЕС формирует собственные регуляторные рамки. Отмечается, что Дорожная карта знаменует начало более тесного сотрудничества между государством, бизнесом и научными центрами.

#ШколаМИБ #Новости_ИИ #Норвегия #цифроваяэкономика #регулированиеИКТ
2🔥2👏1
🇺🇸 США: закон о прозрачности систем ИИ и защите данных вступит в силу с 2026 года

🗓 В штате Колорадо 30 июня 2026 года в силу вступит закон SB 25B-004 о мерах по повышению прозрачности систем искусственного интеллекта (ИИ), включая регулирование защиты данных.

📌 Закон будет распространяться на разработчиков и операторов высокорисковых систем ИИ, а также поставщиков генеративного ИИ. Предусматриваются следующие обязанности:
– разработчики должны будут проявлять должную осторожность, делиться документацией, раскрывать риски и публиковать предполагаемое использование;
– операторы будут обязаны внедрять управление рисками, проводить и обновлять оценку воздействия, осуществлять мониторинг внедрённых систем, информировать потребителей и уведомлять Генерального прокурора о случаях дискриминации;
– взаимодействия с генеративным ИИ должны будут сопровождаться раскрытием информации для пользователей.

👥 Закон также введёт солидарную ответственность разработчиков и операторов. Нарушения будут приравнены к недобросовестной торговой практике, а Генеральный прокурор получит полномочия издавать дополнительные правила.

#Школа_МИБ #Новости_ИИ #США #регулированиеИИ #защитаданных
Please open Telegram to view this post
VIEW IN TELEGRAM
21
Forwarded from International Studies
📱 ТОП 5 стран: искусственный интеллект, вычислительная техника и коммуникации

1. 🇨🇳 Китай
2. 🇺🇸 США
3. 🇮🇳 Индия

Инфографика из доклада аналитического центра "Australian Strategic Policy Institute".

С полным исследованием по рейтингу стран в области критических технологий можно ознакомиться по ссылке.

Международные исследования:
@interstudies
🔥21
doi-ai-strategy.pdf
280 KB
Стратегия Министерства внутренних дел США в области искусственного интеллекта
🇺🇸 США: МВД представило стратегию по ИИ

🗣Министерство внутренних дел США (Department of the Interior, DOI) опубликовало Стратегию в области ИИ, направленную на безопасное, прозрачное и эффективное внедрение технологии в систему государственного управления.

📌 Главная цель стратегии - «интеграция ИИ во все сферы деятельности ведомства с сохранением высоких стандартов подотчётности и общественного доверия». Инициатива должна повысить эффективность принятия решений, улучшить обслуживание граждан и укрепить экологическую устойчивость страны.

🔵 Три стратегические цели:
– трансформировать деятельность ведомства с помощью ИИ для ускорения процессов и улучшения решений;
– развивать безопасные и этичные ИИ-системы, защищающие данные и права граждан;
– сформировать кадровую базу «AI-ready workforce» через обучение и постоянное повышение квалификации.

🔃 Ключевые принципы реализации:
– управление рисками и обязательное человеческое участие в критических решениях;
– обеспечение прозрачности, ведение аудита и защита данных;
– развитие межведомственного сотрудничества и открытых научно-технических партнёрств;
– создание единой платформы для безопасной работы с ИИ-моделями и данными.

🔅 Документ демонстрирует переход США к более структурированному подходу в управлении ИИ на государственном уровне.

#Школа_МИБ #Новости_ИИ #США #цифровизация #госуправление #регулированиеИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
21🤔1
🧑🏻‍⚖️ Открыт приём работ на Всероссийский конкурс IP&IT LAW – 2026

Начался приём работ на 11-й Всероссийский молодёжный конкурс по праву информационных технологий и интеллектуальной собственности IP&IT LAW – 2026. Мероприятие проводится под эгидой Всемирной организации интеллектуальной собственности (WIPO) и организовано IP CLUB совместно с Координационным центром доменов .RU/.РФ.

Конкурс проводится в заочной форме и предполагает самостоятельное написание научно-практического исследования по проблематике в сфере права интеллектуальной собственности, права информационных технологий, цифрового права (IP / IT / Digital Law).
В этом году темы работ участники могут выбрать самостоятельно.

Участвовать в конкурсе могут лица не старше 35 лет включительно, имеющие оконченное высшее юридическое образование (бакалавриат, специалитет, магистратура, аспирантура, в том числе обучающиеся по программам магистратуры или аспирантуры) или ученую степень кандидата юридических наук.

🗓 Конкурсные работы принимаются до 1 февраля 2026 года (до 21:00 по московскому времени).

Участие в конкурсе бесплатное.

Победители получат денежные призы, сертификаты на обучение и оплачиваемые стажировки. С подробной информацией можно ознакомиться на сайте IP CLUB ⬅️

▶️ PDF с ответами на часто задаваемые вопросы
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2
#возможностидлямолодежи

Продолжаем нашу любимую рубрику!💡

👍 Команда Школы международной информационной безопасности придерживается важного принципа: планировать неделю заранее, чтобы каждое действие приближало к профессиональным целям.

А раз сегодня воскресенье, то самое время обдумать свои научные планы и добавить в список дел не только отдых, но и новую академическую возможность

В академическом мире осень - традиционный период, когда открываются приёмы заявок на крупнейшие международные конференции. Одна из таких возможностей - 16-ая академическая конференция Kaleidoscope 2026 - AI and Frontier Technologies for Good, организованная Международным союзом электросвязи (МСЭ).

⬇️ В посте ниже подробности участия, тематические направления и ключевые даты подачи.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2💯1
📡 ITU Kaleidoscope 2026: открыт прием тезисов

🤩Международный союз электросвязи (МСЭ) проводит шестнадцатую флагманскую академическую конференцию Kaleidoscope 2026 - AI and Frontier Technologies for Good, которая состоится 7–10 июля 2026 года в рамках AI for Good Global Summit 2026.

Kaleidoscope - это международная площадка, объединяющая ведущих представителей университетов, научных центров и индустрии со всего мира. Конференция служит пространством для обмена идеями, установления научных связей и обсуждения решений, делающих передовые технологии более доступными, этичными и устойчивыми.

В рамках конференции принимаются оригинальные исследовательские работы по трём тематическим направлениям:
Технические инновации - архитектура, проектирование и эксплуатация интеллектуальных сетей связи, квантовые протоколы, нейроморфные вычисления, XR и метавселенная, цифровые двойники Земли.
Приложения и сервисы для устойчивого развития - внедрение ИИ и передовых технологий в транспорт, здравоохранение, городскую инфраструктуру и другие сферы.
Социально-экономические и нормативно-этические аспекты - влияние технологий на общество и экономику, стандарты и политики устойчивого развития, этические принципы использования ИИ.

🤩 Принимаются статьи двух типов:
– Развернутая версия (6-8 страниц) - для устных докладов, которые будут представлены на заседаниях конференции;
– Тезисная версия (2-4 страницы) - для постерных сессий.

🤩 Кто может участвовать:
– преподаватели и исследователи университетов;
– студенты и молодые ученые (включая аспирантов и постдоков);
– специалисты R&D подразделений компаний, стартапы, инженеры и разработчики;
– эксперты в области политики, права и социальных наук.

🤩 Публикации и награды:
– Все принятые и представленные статьи будут опубликованы в сборнике материалов конференции Kaleidoscope;
– расширенные версии отобранных работ будут рассмотрены для публикации в ITU Journal on Future and Evolving Technologies (ITU J-FET);
– авторы трёх лучших статей получат специальные награды МСЭ;
– молодым исследователям до 30 лет, представившим свои работы на конференции, будут вручены сертификаты признания «Young Author Recognition».

🤩 Ключевые даты:
– подача текстов статей до 15 декабря 2025 г.;
– уведомление об отборе 16 марта 2026 г.

🤩 Ознакомиться с подробной информацией о конференции и условиях подачи статей можно по ссылкам:
Kaleidoscope 2026;
Call for papers.

#ШколаМИБ #Анонс_ИИ #Возможностидлямолодежи #МСЭ #Kaleidoscope
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
43🔥2
Школа МИБ
Вьетнам объявил дату подписания Конвенции ООН по борьбе с киберпреступностью в Ханое 19 мая вьетнамская делегация во главе с заместителем министра иностранных дел Ле Тхи Тху Ханг приняла участие в 34-й сессии Комиссии по предупреждению преступности и уголовному…
🇺🇳 Ханой готовится к подписанию Конвенции ООН против киберпреступности

✍️ Уже на следующей неделе в Ханое состоится церемония подписания Конвенции Организации Объединенных Наций против киберпреступности - первого универсального международного договора, направленного на борьбу с преступлениями в цифровом пространстве. Более 100 делегаций, представляющих государства-члены ООН и международные организации, подтвердили своё участие. В мероприятии также примут участие ИТ-компании, академическое сообщество и международные СМИ.

🎤 Программа церемонии включает открытие, которое совместно проведут Президент Вьетнама Лыонг Кыонг и Генеральный секретарь ООН Антониу Гутерриш, а также официальное подписание Конвенции.

📝 По предварительной информации на полях мероприятия состоятся 8 дискуссий, 32 рабочих сессии и более 20 выставок, посвящённых цифровой трансформации, кибербезопасности и противодействию киберпреступности.

📎 Ознакомиться с программой церемонии и конференции высокого уровня можно на официальном сайте: hanoiconvention.org

#ШколаМИБ #Новости_МИБ #ООН #киберпреступность #ХанойскаяКонвенция
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥1🤨1
2025/10/20 01:43:41
Back to Top
HTML Embed Code: