Сообщение об инциденте

Подборка наиболее важных документов по запросу Сообщение об инциденте (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).

Формы документов

Статьи, комментарии, ответы на вопросы

Готовое решение: Какие существуют требования к обработке персональных данных работников организации
(КонсультантПлюс, 2024)
если вы установили, что такие данные неправомерно или случайно переданы (предоставлены, распространены и т.д.) и это нарушило права работника, вы обязаны уведомить Роскомнадзор. В течение 24 часов нужно сообщить об инциденте, его причинах, предполагаемом вреде, принятых мерах по устранению последствий и о лице, уполномоченном взаимодействовать с ведомством по данному инциденту. О результатах внутреннего расследования происшествия и лицах, из-за которых оно произошло (если они есть), надо уведомить в течение 72 часов (ч. 3.1 ст. 21 Закона о персональных данных). При направлении уведомлений нужно руководствоваться Порядком, утвержденным Приказом Роскомнадзора от 14.11.2022 N 187;
Статья: Международно-правовые основы понятий "искусственный интеллект" и "нейросеть"
(Власова В.Ю., Ястребова А.И.)
("Современное право", 2024, N 6)
Деятельность стран по регулированию основ искусственного интеллекта продолжилась в рамках "Группы семи" на так называемом Хиросимском процессе. Государства, входящие в объединение, 30 октября 2023 г. в Японии приняли совместную Декларацию <16>, в состав которой были включены Соглашение о международных руководящих принципах ИИ и Добровольный кодекс поведения разработчиков ИИ. Как подчеркивает А.А. Карцхия, "Хиросимский процесс задуман с целью создания всеобъемлющей политической основы, способствующей разработке безопасных и заслуживающих доверия систем искусственного интеллекта" [7, с. 7]. По заявлению стран объединения, оба международных документа будут пересматриваться и обновляться в случае необходимости, в том числе в рамках деятельности Глобального партнерства по искусственному интеллекту (Global Partnership on Artificial Intelligence - GPAI), официально учрежденного в июне 2020 года. Что касается первого акта, то он включает в себя 11 ключевых принципов, которые являются логичным продолжением Руководящих принципов ОЭСР. Среди них - принятие мер для выявления, оценки и снижения рисков ИИ; выявление и устранение уязвимостей ИИ; обнародование сведений о возможностях, ограничениях и областях использования ИИ для обеспечения прозрачности и подотчетности; обмен информацией и сообщениями об инцидентах среди организаций - разработчиков ИИ; создание надежных средств контроля безопасности; разработка и внедрение надежных механизмов аутентификации контента; поощрение разработки и принятие международных технических стандартов; обеспечение мер по вводу данных и защите персональных данных и интеллектуальной собственности и другие <17>. В то же время в Кодексе поведения разработчиков ИИ подчеркивается, что страны могут применять в своей юрисдикции собственные подходы к реализации правил.

Нормативные акты

"Стандарт Банка России "Безопасность финансовых (банковских) операций. Управление инцидентами, связанными с реализацией информационных угроз, и инцидентами операционной надежности. О формах и сроках взаимодействия Банка России с кредитными организациями, некредитными финансовыми организациями и субъектами национальной платежной системы при выявлении инцидентов, связанных с реализацией информационных угроз, и инцидентов операционной надежности" СТО БР БФБО-1.5-2023"
(принят и введен в действие приказом Банка России от 08.02.2023 N ОД-215)
8. ВЗАИМОДЕЙСТВИЕ УЧАСТНИКОВ ИНФОРМАЦИОННОГО ОБМЕНА И БАНКА РОССИИ В ЦЕЛЯХ ПРИОСТАНОВЛЕНИЯ/ОТМЕНЫ ПРИОСТАНОВЛЕНИЯ ОБМЕНА ЭЛЕКТРОННЫМИ СООБЩЕНИЯМИ ПРИ ВЫЯВЛЕНИИ ИНЦИДЕНТОВ ЗАЩИТЫ ИНФОРМАЦИИ ПРИ ОСУЩЕСТВЛЕНИИ ПЕРЕВОДОВ ДЕНЕЖНЫХ СРЕДСТВ С ИСПОЛЬЗОВАНИЕМ ССНП НА ОБЪЕКТАХ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ УЧАСТНИКОВ ИНФОРМАЦИОННОГО ОБМЕНА