Поделиться

Госрегулирование IT

Подробно
Кратко

Цифровой ID и вопросы обработки персональных данных

Новые законодательные поправки вводят использование цифрового паспорта на базе мессенджера, предполагающее сбор и обработку биометрических и идентификационных данных. Это поднимает вопросы о качестве идентификации, устойчивости системы и соблюдении требований к защите персональных данных

Androidinsider cегодня пишет: «18 декабря Государственная Дума Российской Федерации приняла ряд поправок, касающихся Федерального закона «Об информации, информационных технологиях и о защите информации». В них, помимо прочего, мессенджер MAX приравняли к паспорту. Теперь его можно использовать вместо бумажного документа. …

Цифровой паспорт можно сделать следующим образом:

  1. Запустите мессенджер MAX.
  2. Откройте вкладку «Профиль».
  3. Перейдите в раздел «Цифровой ID».
  4. Нажмите кнопку «Создать Цифровой ID».
  5. В окне Госуслуг выберите способ подтверждения личности.
  6. Предоставьте согласие на обработку данных и сделайте селфи.
  7. Дождитесь подтверждения Цифрового ID (обычно занимает пару минут).

Обратите внимание на п.6. Для идентификации предлагается сделать селфи. То есть организаторы заранее соглашаются на фотографию неизвестно какого качества, сделанную неизвестно кем.

На форуме айтишников уже вовсю обсуждают сценарии использования нового паспорта. Например, возможность посылать теперь за водкой сына или брата. Появление фейковых ID-Max с подтверждённой личностью они считают лишь вопросом ближайшего времени.

Но меня больше беспокоит сценарий учёного Париса, когда неугодных можно будет просто блокировать. И, если ты не Лариса Долина, то инструментов для разблокировки тебя не предусмотрено.

2025
Касперская Наталья Ивановна

Единый медицинский регистр и правовые вопросы обработки персональных данных

Создание регистра требует оценки его соответствия нормам законодательства о персональных данных и правам граждан

«А не нарушает ли», – спросят скептики – «данное постановление ФЗ-152 о защите персональных данных, в котором чётко сказано, что данные могут быть переданы только с разрешения физлица?» Да, нарушает. И не только его. Но ещё и Федеральный Закон от 21.11.2011 №323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации».

А также очень похоже, что нарушает и конституционные права граждан на тайну личной жизни. Однако в Постановлении написано, что оно учитывает требования по защите данных – отстаньте, скептики!

Итак, с 1.03.2026 в России с целями контроля и сбора статистики создается единый Регистр по 12 болезням, среди которых беременность (которую, видимо, Минздрав считает болезнью и намерен с ней эффективно бороться). Медицинские учреждения и госорганы обязаны передавать данные о пациентах с этими 12 заболеваниями без разрешения пациентов. Регистр ведёт Минздрав, а доступ к системе получат ещё с десяток разных организаций, включая не имеющее отношение к болезням МВД.

История утечек из государственных ведомств нам всем известна. Мошенникам, вербовщикам, военным противникам будет где разгуляться.

2025
Касперская Наталья Ивановна

Единый регистр заболеваний как инструмент учета и аналитики

Новая государственная система позиционируется как способ упростить сбор медицинской статистики и межведомственную сверку данных при планировании здравоохранения

Что же говорят официальные источники о целях этого регистра? «Цель регистра — мониторинг заболеваемости и демографии, а также упрощение планирования бюджета и кадров в системе здравоохранения. Единая система избавит врачей от многократного ввода информации... Сегодня основную статистику Минздрав и Росстат собирают вручную через ежегодные формы. Кроме того, доступ к системе позволит своевременно сверять данные между службами. Сейчас, например, у МВД нет способа узнать, поставлен ли человек на учет в психоневрологический диспансер...»

Ну, то есть цель – это получить статистику. Не улучшение лечения, не повышение качества обслуживания. Ну, и возможность надёжно зафиксировать психов и беременных. С последующей передачей их данных силовикам. А как информация из МВД утекает, в целом, известно – на рынке множество компаний предлагают услуги по проверке физлиц за небольшие деньги.

2025
Касперская Наталья Ивановна

Грядущие налоговые изменения и их влияние на IT-отрасль

Введение 22% НДС на отечественное ПО и рост социального налога для IT-компаний вызвали опасения массового банкротства и замедления импортозамещения

Вопрос: Давайте начнем с острых тем последних недель — обсуждения отмены льготы по НДС на отечественное ПО из реестра, которую в итоге сохранили, и повышения единого социального налога для IT-компаний. Как вы считаете, как это скажется на темпах роста отрасли, импортозамещения? И насколько болезненна грядущая налоговая трансформация?

К сожалению, предлагаемые изменения были внесены министерством финансов России только в октябре. У компаний практически не оставалось времени, чтобы адаптироваться к введению 22% НДС на отечественное ПО и росту социального налога вдвое. Если бы повышение НДС объявили в начале 2026 г., то, возможно, разработчики хотя бы частично успели заложить это повышение в цены на ПО. Сейчас многие контракты на следующий год уже подписаны, изменить цены в них невозможно.

Если бы эти изменения приняли, то налоговая нагрузка на IT-компании выросла бы радикально. По подсчетам АРПП, она могла бы увеличиться с 5% до 30% от выручки. Поскольку у разработчиков мало закупок с НДС, а основной расход — до 80% — составляет зарплата программистов, то зачесть НДС, как делают торговые компании, нельзя. НДС для айтишников является оборотным налогом. Мало компаний, которые могут заплатить с выручки сразу 22% (речь о размере ставки НДС с первого января 2026 г. — «Ведомости. Технологии».). Это означало бы массовое банкротство IT-компаний.

Все IT-ассоциации написали письма и президенту страны, и председателю правительства, предлагая различные варианты выхода из положения. Я рада, что правительство прислушалось к нам и НДС пока не введен. Что касается повышения социального налога — это, конечно, неприятно, но не смертельно для отрасли. Что делать? Будем снижать свою прибыль, мы понимаем ситуацию в стране.

интервью
2025
Ассоциация разработчиков программных продуктов (АРПП)
Касперская Наталья Ивановна

Инициатива по маркировке российского ПО по критерию «надежности»

Маркировка должна была бы помочь госорганам ориентироваться в качестве российского ПО, однако на практике инициатива создает больше вопросов, чем ответов

Под дополнительной маркировкой понимается разделение ПО в Реестре на две группы — ПО, рекомендованное для госорганов и прочее ПО. Мы, как Ассоциация, не поддерживаем введение дополнительной маркировки российских программных продуктов.

Во-первых, потому, что непонятно, как определить качество. Оценка качества подразумевает тестирование, на это нужны ресурсы, коих у Минцифры просто нет на почти 27 тысяч имеющихся в Реестре продуктов. А кроме того, ценность продукта каждый заказчик определяет для себя сам. И такое тестирование в вакууме просто бессмысленно.

Во-вторых, появление новых критериев оценки создаст поле для конфликтов — компании, не согласные с оценкой своих продуктов, будут подавать жалобы и иски. Поэтому позиция Ассоциации состоит в том, чтобы постепенно ужесточать требования ко всему Реестру, тогда необходимости в отдельном разделении не будет.

Создание "Лаборатории Касперского"

Проекты и инициативы

2020

Почему цифровизация должна внедряться только вместе с системами безопасности?

Продукты

Работа: InfoWatch

2014 Нехватка программистов и разработчиков

Риски цифровизации критической инфраструктуры

Традиции

Практическое применение ИИ в России

ИИ в информационной безопасности

Киберстрахование

1987

Этика ИИ

Лаборатория Касперского

Утечки данных с городских камер наблюдения

Цифровизация образования

Как ускорить развитие IT-технологий ?

Выход из компании

Знакомство Касперских

Средства защиты от угроз не успевают создаваться

Образование

Деятельность на Ближнем Востоке


Баланс онлайн и офлайн в жизни детей

Деятельность в ОАЭ

"С Игорем бессмысленно тягаться. За ним очевидное превосходство. А если серьезно, то мы как раз удачно дополняем друг друга, являясь экспертами в разных вещах. Это очень удобно."
Рождение Варвары

Кодекс этики искусственного интеллекта

Почему не нужен российский аналог Википедии?

О российских IT-технологиях

Почему потребители не используют отечественное ПО?

2023: Подход к обучению ИБ-специалистов

Продвижение в западных странах (2014 )

Некомпетентность Минсвязи в вопросах импортозамещения

Импортозамещение

2023: Подготовка сотрудников

Почему Rutube не альтернатива YouTube?

Женские права

Московский институт электронного машиностроения

1997

Трудовая занятость женщин

1991

2014: Зарплата разработчика высокого уровня

2005

В чём нуждаются женщины?

Сотрудничество с вузами

Цифровая гигиена

Наталья Касперская

Что такое телефонное мошенничество?

Налог для IT-компаний

Инвестиции потребителей помогут развитию IT

АРПП "Отечественный софт"

Проблемы и вызовы развития ИИ в России

Незнание потребителей о возможностях российского ПО

Как снизить риски стартапа

Почему защита персональных данных становится вопросом нацбезопасности?

Почему случаются утечки баз персональных данных?

Рынок труда в IT-сфере

Миграция IT

Будущее отечественного софта

Патенты и защита интеллектуальной собственности

Что главное в импортозамещении?

Уровни развития российского ПО

Варианты незаконного использования персональных данных

Госрегулирование IT

Защита частных персональных данных

Управление кибербезопасностью / роль CISO

Законодательная база для защиты цифровых данных

Финансы

Перспективные IT-отрасли России

2023-2025: Проблемы IT-образования в России


Прогноз по рынку информационной безопасности на 2023 год

Цифровая безопасность детей

Начало карьеры

Безопасность цифровизации

Как неопределенность мешает развитию российских IT-технологий?

"Цифровизация не должна осуществляться ради самой цифровизации, ради красного словца и потому что это модно. Цифровизация должна быть умной, то есть вестись осторожно и с учетом всех возможных рисков"

Выход из затянувшегося декрета

Принцип разделения в информационной безопасности

Человек, управляемый роботом, сам немножко становится роботом

Сохранение уважения и тёплых отношений после развода

Как небольшим организациям защититься от хакерских атак?

Риски цифровизации госаппарата

Риски цифровизации промышленности

Основание "Лаборатории Касперского"

Фундаментальные знания


Внедрение ИИ в образовательный процесс

Почему учеба должна быть приоритетом для первокурсников

В образовании —только проверенные технологии

"В российских ИТ трудится множество талантливых людей. Часто они способны подковать блоху, но не знают, как об этом доходчиво рассказать и продемонстрировать необходимую заказчикам функциональность. Я считаю, что нам необходимо решить эту задачу совместными усилиями."

Какие меры помогут остановить утечку персональных данных?

МНОГОМЕРНЫЕ

Женщины и предпринимательство

Кто оказал влияние

Рождение Ивана


Неудачные начинания

1966

Отношение к феминизму



Начало работы в InfoWatch


2007

Рождение Максима

Отношение к брендам и одежде

Рождение Александры


2022: Зарплатный пузырь на рынке IT

Вехи

2023: Невостребованные IT-профессии

2012

1993

"Я не выбирала карьеру, это карьера выбрала меня. Просто занялась бизнесом, а бизнес — это такая вещь, которая втягивает очень сильно. Он тоже как ребенок. Если его оставишь, он отобьется от рук. Пойдет не туда и в конце концов сгинет. Поэтому за ним приходится все время смотреть."

Информационная безопасность

Увлечения


Биометрия

Спрос как основа деятельности компании

Биометрия в банковской сфере

Как мобильные операторы используют персональные данные?

Цифровизация

15 место в Forbes

15-е место в рейтинге 25 богатейших женщин России 2019 года по версии Forbes. По подсчетам издания, ее состояние оценивается в 270 миллионов долларов

Рождение Марии

Всякая всячина

2009

1989

Инвестиции в InfoWatch

История

Брак с Игорем Ашмановым

Акции

Дети

Правила построения бизнеса

Какому человеку стоит идти в бизнес?

Второй брак

Редколлегия проекта

Книга "Цифровая гигиена"

2019
Можно ли защититься от утечек?

Отношение к благотворительности

Сотрудничество с Китаем

Первый брак

Опасность использования биометрии в метро

Как правильно поглощать компании?

Евгений Касперский, прислушавшись к советам Натальи, создал вместе с несколькими коллегами собственную компанию.

В том же 1997 Евгений и Наталья уже приняли решение расстаться.  “Наше расхождение было довольно большим ударом... Мы рисковали все потерять, но как-то смогли удержаться, разнести личное от общественного, так скажем, от бизнеса, отделить это”.

От чего зависит успех в бизнесе

Опасность использования биометрии

Как используются украденные данные?

Опасность использования Face ID

Отношение к деньгам

Семья

Господдержка IT

Отношение к гороскопам

2001

В чем единая биометрическая система противоречит закону?

Принцип работы единой биометрической системы

Медаль "За заслуги перед отечеством"

Фермерское хозяйство как хобби

Женщины

Рынок труда в IT

"В школе я думала, что я буду ветеринаром. Ветеринар из меня не получился, главным образом потому, что я не смогла осилить химию. Я пошла на факультет прикладной математики, в институт электронного машиностроения, и думалось мне, что я буду инженером хотя, конечно, инженер из меня так себе, честно говоря."

Имена детей

Политические мотивы утечки баз данных

Сбор персональных данных

Об отношении к отдыху и отпуску

Начало карьеры

Можно ли считать поисковые запросы персональными данными?

"У меня была простая мысль «заработать денег немножко в семью"

2023-2025: Какие профессии не заменит ИИ?

Почему российским компаниям не стоит повышать цены на ПО?

Роль семьи в жизни женщины

Путь украденных персональных данных

Правила бизнеса

Наталья сразу разглядела в Евгении незаурядную личность, и у них начался бурный роман.

Экспорт отечественного софта

Цифровой след

Влияние пандемии на IT-рынок

Отсутствие конфиденциальности в мессенджерах

Цифровой суверенитет

2020: Почему российским разработчикам тяжело конкурировать с западными?

Закрытые и частные базы данных

Участие в изменении Конституции РФ

Хакеры или сотрудники виноваты в утечках баз данных?

Нехватка российского ПО

Утечки персональных данных

Кибербезопасность и противодействие мошенничеству

 О вопросах импортозамещения

Наталья Касперская
100%