RU

Промпт-инъекции в реальных данных, широкие права доступа и другие способы сломать ИИ-агента

Привет, Хабр! На связи команда Jay Guard — платформы, которая помогает безопасно использовать языковые модели и ИИ-агентов. Недавно мы опубликовали ст…

ии-агентыинформационная безопасностьбезопасность данныхllmprompt injectionагентные системызащита данныхперсональные данныеai agentsбезопасность llm
Habr
RU

4 дыры в защите персональных данных сотрудников, которые должен закрыть HR в 2026 году

Привет! С вами Руслан Нуриев, методолог-аналитик компании Directum. Хочу обсудить тему, игнорирование которой все чаще обходится компаниям очень дорог…

персональные данныекомплаенсштрафыкадровиккадровый документообороткэдо
Habr
RU

PII-Shield: режем персональные данные в логах до того, как они доехали до ELK

Сначала хотелось просто скрывать случайные токены по энтропии. Потом выяснилось, что UUID, trace id и номера карт ломают эту идею, и пришлось собирать…

PIIперсональные данныемаскирование логовKubernetessidecarKubernetes operatorGoсекретытокеныDevSecOps
Habr
RU

Как один месяц согласований увеличил стоимость проекта в 1,5 раза

Привет, Хабр! Меня зовут Алексей Постригайло, я старший партнер ИТ-интегратора «Энсайн». Больше 20 лет я занимаюсь системной интеграцией и управлением…

email-рассылкипрогрев почтовых серверовпочтовая инфраструктурадоставляемость писемперсональные данныекорпоративная CRMDevOpsинфраструктурные затраты
Хабр — Управление
RU

Как настроить сбор согласий на cookie и корректную отправку данных в Яндекс.Метрику на сайте Tilda

Баннер с запросом согласия на cookie есть почти на каждом сайте. Но часто он существует «для галочки» — данные в аналитику улетают сразу при загрузке …

cdpcookietildaяндекс.метрикаgdprтриггерыjavascriptttlперсональные данные
Habr
RU

Как НМИЦК им. Е.И. Чазова отслеживает риски сердечно‑сосудистых заболеваний: от ручной работы к инструменту на базе ИИ

Острый коронарный синдром (ОКС) — наиболее рисковая форма ишемической болезни сердца. Пациенты, которые перенесли ОКС, попадают в группу кра…

llmострый коронарный синдромобезличивание данныхобезличиваниеперсональные данные
Habr
RU

Идентификация анонимного веб-трафика и 152-ФЗ: где проходит граница легальности и как устроена техническая механика

Год назад я начал заниматься задачей, которая в маркетинговой индустрии формулируется так: «у вас на сайт пришло 1000 человек, заявку оставили 30 — чт…

информационная безопасностьидентификация посетителей152-ФЗперсональные данныеbrowser fingerprintingcookieless trackingвозврат трафикаперехват лидовmatching пользователей
Habr
RU

Штраф в размере 155 000 рублей получил владелец сайта по заявлению Роскомнадзора

Практически в каждой свой статье, в которой прямо или косвенно идёт речь о важности соблюдения Закона о персональных данных , я упоминаю риск получени…

сайтперсональные данныеполитика конфиденциальностироскомнадзорюристдоговорпользовательское соглашениеофертаркнsaas-сервис
Habr
RU

Cбор биометрических данных. Как защищается наша биометрия на практике

Помните, как в фильмах про агентов 007 прикладывали палец к сенсору или сканировали сетчатку глаза, чтобы попасть в секретную лабораторию? Когда-то эт…

биометрияперсональные данныебанкиинфобеззащита информации
Habr
RU

Сэкономили на облаке под 1С: ДО — заложили бюджет на штраф. Разбираем 152-ФЗ при работе с 1С

Привет, Хабр! На связи Егор Сапун, я отвечаю за сертификацию инфраструктуры в Рег.облаке. Российский ЦОД закрывает одно требование 152-ФЗ из пяти — ло…

рег.облакодокументооборотперенос данныхоблакомиграцияштрафы152-фз152-фз требованияперсональные данные
Habr
RU

Как мы построили CRM для рассылок с нуля, чтобы вернуть контроль над персональными данными

Привет, Хабр! Меня зовут Алексей Постригайло, я старший партнер ИТ-интегратора “Энсайн”. Больше 20 лет я занимаюсь системной интеграцией и управлением…

CRM с нуляперсональные данныеуправление согласиямиавтоматизация процессовбезопасность данныхтрекинг-пиксельвнутренняя инфраструктураdjango
Habr
RU

Как мы построили CRM для рассылок с нуля, чтобы вернуть контроль над персональными данными

Привет, Хабр! Меня зовут Алексей Постригайло, я старший партнер ИТ-интегратора “Энсайн”. Больше 20 лет я занимаюсь системной интеграцией и управлением…

CRM с нуляперсональные данныеуправление согласиямиавтоматизация процессовбезопасность данныхтрекинг-пиксельвнутренняя инфраструктураdjango
Habr
RU

Сибирскому провайдеру погрозили пальцем за утечку данных десятков тысяч пользователей

Группа компаний "Орион" (более известная под маркой "Орион Телеком") - крупный провайдер услуг интернета, телевидения и телефонии в Сибири. Компании г…

персональные данныеинформационная безопасностьутечкисудебное разбирательствосудебная практикаштрафывзломоператор связи
Habr
RU

Пользовательское соглашение на сайт: когда нужно и что учесть, чтобы защитить владельца сайта?

Если вы из тех владельцев сайтов / интернет-сервисов, которые: • взяли образец пользовательского соглашения из интернета  • разработали пользоват…

сайтдокументыюристдоговорпользовательское соглашениеофертаперсональные данныеполитика конфиденциальностиинтернет-магазинsaas-сервис
Habr
RU

Как исчезнуть из интернета

Когда говорят про анонимность в интернете, тема быстро уезжает куда-то не туда. Одни сразу вспоминают криминал, другие начинают спорить про VPN, Tor и…

анонимностьприватностьдеанондоксингцифровая гигиенаперсональные данныесоциальная инженерияOSINTцифровой следбезопасность аккаунтов
Habr
RU

Парсинг данных: когда это законно, а когда нет — разбираю судебную практику

Парсинг используют тысячи компаний — для мониторинга цен, сбора контактов, агрегации данных. Большинство уверены: раз информация в откр…

парсингскрапингвеб-скрапингавторское правоIT-правосудебная практикаперсональные данныебазы данныхинтеллектуальная собственностьантимонопольное право
Habr
RU

Техническая архитектура систем сбора, обработки и передачи биометрических ПДн

Сегодня многие государственные и частные компании используют биометрию для идентификации людей. Есть множество различных методов получения биомет…

биометрические данныесбор и хранениеперсональные данные
Habr
RU

Пет-проект и персональные данные: как соблюсти минимальные необходимые требования и не попасть на штрафы

Этой статьей я продолжу серию постов для тех, кто только собирается запускать свой интернет-проект.  Вот тут можно прочитать первую часть о том, …

персональные данныероскомнадзор152-фзполитика конфиденциальностисогласие на обработку пднсогласие на обработку пдсайтыпользователи
Habr
RU

РКН объявил войну зарубежным разработчикам игр

По сообщениям ряда СМИ, с конца 2025 года РКН направил в суды не менее 8 дел против крупных разработчиков игр. Хочу разобраться, к чему это может прив…

РКНРоскомнадзорперсональные данныелокализация данныхTake-Two Interactiveблокировкиштрафыигровая индустрия13.11 КоАПVK Play