ЦБ 02.05
$91.78
98.03
ММВБ 02.05
$
<
BRENT 02.05
$83.63
7800
RTS 02.05
1174.68
Telega_Mob

Слив за сливом: число краж персональных данных в России за два года выросло почти в 40 раз

Если за весь 2021-й таких утечек было всего четыре, то только за первые семь месяцев 2023-го – уже свыше 150, сообщают «Известия» со ссылкой на Роскомнадзор. При этом речь уже идет о десятках миллионах записей, в том числе петербуржцев.
Эксклюзив

Фото: Pete Linforth / Pixabay- Источник

Последний крупный инцидент произошел буквально на днях. Злоумышленники, по данным СМИ, получили доступ к полумиллиону адресов электронной почты с паролями пользователей портала «ЛитРес». В самой компании позже заявили, что платежная информация осталась нетронутой. В РКН отмечают, что сегодня законодательство позволяет операторам персональных данных самостоятельно определять необходимый уровень защиты, но многие часто ограничиваются минимальными надстройками. И одно дело, когда это касается условного муниципального учреждения, интерес к данным которого небольшой, другое – крупной корпорации или маркетплейса. Тем более что с начала СВО атаки на такую инфраструктуру выросли в разы. Мнение руководителя аналитического центра компании «Zecurion» Владимира Ульянова:

Руководитель аналитического центра компании Zecurion Владимир Ульянов Сначала по поводу тезиса про увеличение в 40 раз. Давайте все-таки поймем, что это эффект низкой базы. Если мы говорим, в принципе, о четырех кейсах в течение года, то понятное дело, что в следующем году их будет намного больше. Поэтому не стоит принимать все близко к сердцу. В целом же настораживает тенденция к увеличению числа утечек информации, особенно числа публичных утечек. В принципе, информация утекала и раньше. Это проблема, которая характерна для любой страны, для компании любого размера. Что касается борьбы с подобными вещами, то необходимо, чтобы сами организации были заинтересованы в защите информации. Насколько они заинтересованы сейчас – это большой вопрос, потому что штрафы смешные. Они явно не отвечают масштабу и потенциальному вреду.

С ответственностью за утечки все действительно неоднозначно. Например, в апреле суд Петербурга оштрафовал «Ростелеком» за потерю персональных данных. Сообщалось, что в сети были опубликованы данные клиентов сервиса «Умный дом», а именно ФИО, адреса электронной почты, номера телефонов и хешированные пароли. За эту оплошность компания заплатила всего 60 тысяч рублей. Это вряд ли может мотивировать усилить защиту, чтобы избежать проблем в будущем. Справедливости ради отметим, что в Госдуме и СовФеде недавно закончили работу над законопроектом об оборотных штрафах за слив чувствительных сведений. Итоговая версия предусматривает наказание до 3% совокупной выручки компании. Однако не ясно, когда документ дойдет до полноценного обсуждения. Впрочем, депутаты без дела не сидят. Так, вице-спикер нижней платы Борис Чернышов на днях предложил внедрить специальный знак «ненадежного оператора» для предприятий, которые допустили утечку информации о клиенте. Какой от этого будет толк – сказать сложно. Комментирует интернет-буржуй Андрей Рябых:

Интернет-буржуй Андрей Рябых Может быть стоит забрать у операторов контроль персональных данных, чтобы я оформлялся через какой-нибудь, например, ID-токен, который коннектится с Госуслугами. У оператора тогда нет вообще моих данных. Можно такой вариант. А по поводу шильдика – идея хорошая, но если мы сейчас пройдемся по всем последним взломам, то это все наши крупные корпорации. У каждой из них будет на сайте этот шильдик. Толку от него никакого, люди все равно продолжат пользоваться услугами, потому что в компьютерной безопасности есть правило «танцующих свинок». Оно гласит, что если пользователю предложить в обмен на пароль показать танцующих свинок или эротику, то он введет пароль. Самое узкое место в любой информационной безопасности – это человек.

К слову, у россиян, пострадавших от утечки, вскоре появится реальная возможность получить компенсацию от оператора, который не защитил конфиденциальные сведения. Об этом в июне сообщил замглавы Роскомнадзора Милош Вагнер. По его словам, ведомство уже прорабатывает соответствующий технический механизм, который будет работать в связке с «Госуслугами». На этом фоне добавим, что еще летом прошлого года в Петербурге около 20 человек подали в суд на сервис «Яндекс.Еда» за предположительный слив персональных данных. Они потребовали компенсировать моральный вред в размере от 30 тыс. до полумиллиона рублей. Результата, впрочем, горожане пока не добились.

Автор:
Поделиться
Комментировать Связь с редакцией
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение об ошибке.

Рекомендуем

Деятельность петербургской фирмы «Юникосметик» обратила на себя внимание ФАС в связи с нарушением закона о защите конкуренции, компания «Энергоэффект»…
Сейчас такие программы покрывают порядка 80-90% всей «первички» на рынке ипотеки. При этом в сентябре правительство уже повысило минимальный размер первого…
Возмещение получили 6,9 тысячи вкладчиков — физических и юридических лиц.
Он, в числе прочего, будет богат на юбилеи, что отразится на премьерах городских театров.

Комментарии

    131
    Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение об ошибке.