Утечку данных могут поставить на рельсы

47
Утечку данных могут поставить на рельсы


Ваши данные – наше богатство


Персональных данных у человека вообще-то не так много, даже с учётом биометрии. А вот каналов, по которым они могут распространяться и при негативном раскладе утекать – пруд пруди. В условиях цифровизации не только экономики, но и социальной сферы вопрос защиты персональных данных граждан стоит особенно остро.



Неслучайно об этом пришлось не так давно высказаться даже президенту Путину, который подчеркнул, что «мы все говорим, и не только говорим, а предпринимаем энергичные шаги по цифровизации нашей экономики, социальной сферы и вообще жизни в целом. В этой связи, конечно, особенно актуальным является вопрос защиты персональных данных».

Так, на встрече с руководителем Роскомнадзора Андреем Липовым глава государства попросил своего собеседника начать свой доклад именно с этой темы. В конце 2023 года президент РФ Владимир Путин подписал закон о значительном повышении штрафов для защиты персональных данных граждан, собираемых организациями.

Речь в документе идёт о сборе с граждан биометрии и другой персональной информации. Так, нарушения при работе с биометрическими данными повлекут наложение административного штрафа на должностных лиц в размере от 100 тысяч до 300 тысяч рублей, на юридических лиц – от 500 тысяч до 1 миллиона рублей.

Также ужесточены наказания за их обработку без письменного согласия граждан (статья 13.11 КоАП). Штрафы будут взиматься: для граждан – от 10 тысяч до 15 тысяч рублей, для должностных лиц – от 100 тысяч до 300 тысяч рублей, для юридических лиц – от 300 тысяч до 700 тысяч рублей. Если нарушение совершено повторно: для граждан – 30 тысяч рублей, для должностных лиц – 500 тысяч рублей, для компаний – до 1,5 миллиона рублей.

«Железный» бонус


Но, видимо, эти суммы пугают отнюдь не всех. К примеру, из аппарата «Федеральной пассажирской компании» (АО «ФПК») – в настоящее время дочернего общества ОАО «РЖД», занятого пассажирскими перевозками дальнего следования, на днях поступила информация об очередной новации в хорошо раскрученной Программе лояльности «РЖД Бонус» (далее – программа).


В АО «ФПК» начали подготовку открытых конкурсных процедур по выбору платформы, предоставляющей услуги верификации документов, селфи-снимков и справок, предоставляемых участниками указанной программы. В распоряжении редакции оказался бланк письма к потенциальным исполнителям этого заказа. Вот что требуется от платформы верификации:

1. Сканирование и распознавание документа с переводом в текстовый формат.
2. Использование сервиса проверки подлинности документов (СНИЛС, паспорт РФ и т. д.).
3. Сканирование на наличие цифрового вмешательства в представленном документе.
4. Верификация селфи-снимков на совпадение фото в документе и лица на самом фото снимке.
5. Распознавание студенческих билетов и справок об обучении.


Платформа, на которой планируется проводить верификацию и распознавание персональных данных и выполнять сверку лиц, может предоставляться в виде облачного сервиса, в который отправляются данные. Заметьте, возможно, и самими гражданами. И на этой платформе эти операции могут выполнять люди, которые работают вне закрытого вообще-то контура РЖД.

То есть вместо сотрудников РЖД эту работу будут выполнять люди на платформе. Получается, что к уникальной базе данных допускается, скажем так – кто угодно со стороны. Лишь бы он имел доступ к платформе, хотя пока на это и нет даже чёткого технического задания.

Интересно, что на практике такие краудсорсинговые платформы уже существуют и неплохо работают – можно привести в пример сервисы распознавания с верификаторами в облаке компаний Beorg и Dbrain. Судя по всему, большим заказчиком просто ищется наиболее дешёвый способ проводить подобную верификацию.

Сразу оговоримся – пока о злонамеренном умысле или диверсии говорить, наверное, всё-таки рано. Но как минимум о халатности вопрос поднимать уже можно. Дело в том, что участниками этой платформы будут практически все категории граждан: семьи, пенсионеры, бюджетники и студенты. Какой со всех них спрос? Речь идёт о миллионах граждан.

Помимо гражданских лиц, в списке бонусной программы РЖД окажутся участники СВО, члены их семей. Их данные несут особую ценность в текущей ситуации, так как могут быть использованы для мошенничества, угроз и даже террористических действий со стороны ЦИПСО и других заинтересованных служб недружественных стран.

Надо ли объяснять, что любая передача данных несёт риск утечки информации. Первый заместитель председателя думского Комитета по обороне Алексей Журавлев убеждён:

«Так, в свое время, украинские власти с радостью сообщили, что им удалось раздобыть до 100 терабайтов информации, поэтому теперь гораздо проще будет вычислить тех, кто в новых регионах выступает за единение с Россией. Защите этих сведений нужно, безусловно, уделять больше времени и внимания, а за нарушения в этой сфере ужесточать наказания, что, собственно говоря, мы и делаем».


Скажи мне, кто ты?


Вряд ли кто-то сегодня сможет уверенно сказать, что же реально стоит за желанием дочки РЖД развивать бонусную программу – корысть, халатность или диверсия?

Ради полноты информации остаётся только привести официальные данные о компании, готовой уже сегодня предложить широкой публике такую цифровую вольницу, а отнюдь не пресловутый концлагерь.

Итак, в 2006 году в рамках реализации мероприятий Программы структурной реформы на железнодорожном транспорте, утверждённой постановлением Правительства Российской Федерации от 18 мая 2001 г. № 384 для организации и управления пассажирскими железнодорожными перевозками в дальнем следовании был создан специализированный филиал ОАО «РЖД» – Федеральная пассажирская дирекция.

В декабре 2009 года на базе имущества Федеральной пассажирской дирекции – филиала ОАО «РЖД» было учреждено открытое акционерное общество «Федеральная пассажирская компания». В уставной капитал ОАО «ФПК» был внесен специализированный имущественный комплекс, а также переведен персонал, обеспечивающий пассажирские железнодорожные перевозки в дальнем следовании.

С 1 апреля 2010 года ОАО «ФПК» начало самостоятельную деятельность в качестве перевозчика. Компания является субъектом естественной монополии: приказом ФСТ России от 27 мая 2010 года № 190-т АО «ФПК» включено в реестр субъектов естественных монополий на транспорте в сфере оказания услуг железнодорожных перевозок.

Напоследок – прямые цитаты из данных о компании:

«Деятельность ОАО «ФПК» на рынке транспортных услуг по перевозке пассажиров подлежит государственному регулированию в соответствии с Федеральным законом от 17 августа 1995 года № 147-ФЗ (ред. от 30 декабря 2012 года) «О естественных монополиях».

20 ноября 2014 года МИФНС России № 46 по г. Москве выданы документы о государственной регистрации изменения наименования открытого акционерного общества «Федеральная пассажирская компания» (ОАО «ФПК») на акционерное общество «Федеральная пассажирская компания» (АО «ФПК»)».
47 комментариев
Информация
Уважаемый читатель, чтобы оставлять комментарии к публикации, необходимо авторизоваться.
  1. +5
    19 апреля 2024 05:40
    К сожалению у нас данные это товар, который неплохо так продается, не знаю кто там кого штрафует, но мне от штрафов ни тепло ни холодно, когда мои данные ходят по всей сети...
    1. 0
      19 апреля 2024 07:21
      "О- Здравствуй новый дивный мир!" В будущем думаю все граждане будут ходить с электронными чипами и власть начнет просто вычислять и отключать недовольных и протестующих. Введут систему баллов лояльности, для этого цифровизация и задумана мировым правительством! Каждый ваш шаг будет под контролем!
  2. +3
    19 апреля 2024 05:49
    каналов, по которым они могут распространяться и при негативном раскладе утекать – пруд пруди.
    А когда есть спрос на получение данных, то конечно будут и предложения и ни какие штрафы эти предложения не перекроют. К сожалению сегодня сохранить личные данные (и не только) - большая проблема, а завтра по всей видимости будет вообще невозможно. Останется только свыкнуться с объективной реальностью и воспринимать ее, как должное.
  3. +4
    19 апреля 2024 06:30
    Говорильня и штрафы... Цифровизация не избежна, но радужных перспектив для отдельно взятой персоны не вижу... Наблюдая за всемирным полигоном(КНР) - перспективы так себе. smile А данные будут сливать пока есть спрос, но вопрос этот решат быстро и думаю не штрафами.
  4. +10
    19 апреля 2024 07:33
    Утечка данных..Да все утекло давно уже.Куда ни приди в любой кабинет,обязательно-разрешение на обработкв персональных данных.Без нее никак.Ни справки,ни документа,ничего.А потом мы удивляемся,откуда берутся мошенники.Нашими данными торгуют все ,кому ни лень.Полиция,администрация,телефонные компании итд...
    1. +10
      19 апреля 2024 11:27
      Да, данные сливаются в общий доступ буквально моментально. Онлайн-обновление баз и т.п.
      Пример - нам на работе выдали новые корпоративные симки. Оператор - мегафон.
      Вот с утра её выдали, я втыкаю её в телефон, через пару часов звонок, беру трубку - а мне там робот квартиру предлагает. Т.е. абсолютно новый номер уже в базе рассылки. Значит мегафон слил данные в онлайне.
      Регистрировал ИП. Подал документы в налоговую, выхожу, через 2 часа первый звонок.
      Добрый день, вас беспокоит Альфабанк по поводу открытия счёта для индивидуального предпринимателя... И в течение этого дня мне позвонило 6!! банков с тем же вопросом. Значит ГНИ слила данные в онлайне.
      Бабушке моей (86 лет!) несколько лет назад обнесли квартиру. Дык сейчас стабильно раз в год ей звонят то из милиции, то из прокуратуры с сообщением что воров нашли, и вот прям сейчас готовы перечислить ей компенсацию за украденное, но она должна подтвердить свою личность для перечисления ей денег и предоставить сотруднику все свои личные данные, включая данные карты и пин-код. Значит МВД слило данные об открытых уголовках.
      И т.д. и т.п.
      Никакие штрафы от этого не спасут, это побочка от "цифровизации". Надо научиться с нею жить.
      Причём, что самое забавное, штрафами этими будут дрючить как раз тех, кто работает вбелую и ничего не нарушает, а те, кто сливает данные незаконно, как правило остаётся в стороне.
      Это примерно как с короткостволом. Законопослушный гражданин его иметь не имеет права, а у преступника он есть и плевать ему на закон.

      Ну и ещё один важный момент, который надо осознавать.
      "Если вы не платите за товар, то вы и есть товар"
      Все эти "подпишись и получи бесплатно" работают именно так.
      1. +4
        19 апреля 2024 11:37
        Не надо с этим жить, просто вся страна, кто как может, должны требовать выдавать бумажные доки по старинке и без них ничего и никогда не оформлять. В противном случае все получат в итоге слитые цифровые подписи и потерю имущественных прав. Заниматься этим наши марсиане от управления не будут, скажут, что не вписались в рынок и у населения просто плохо с цифровой грамотность, а само население тёмное и дремучее.
        1. +3
          19 апреля 2024 11:52
          Михаил, в 9 случаях из 10 я с вами согласен, вы пишете отличные статьи, но не в этой ситуации. Те же госуслуги - потрясающе удобная система. Мос.ру - аналогично. Всё же у нас 2024 год, а не 1984 на дворе.
          Вопрос в защите данных. Вопрос в повышении грамотности населения (вроде сейчас в школах начинают этому учить), в тех же МФЦ можно поставить запрет на сделки с имуществом без личного присутствия (я это сделал, например), сейчас на выходе закон о самозапрете на кредиты и т.п.
          Надо учиться приспосабливаться к современности, а не откатываться в 20-й век.
          Эдак можно сказать что на дорогах гибнет по 15-20 тысяч человек ежегодно, давайте на телеги всех обратно посадим..
          1. +5
            19 апреля 2024 12:01
            Благодарю за оценку работы hi стараюсь, что называется соответствовать.
            Д а платформа удобная, но. Был у меня как-то тел, сим мало использовалась. Решил её подключить и в центре госуслуги поставил её как тел. В итоге, два дня, повалил спам. Пока просто в тел была, спама не было. В итоге у меня она сейчас по нескольку дней банально отключена. Редко включаю. Это уже ни в какие ворота. Но беспокоит даже не эти истории с сим картами, а реальная шизофрения людей вроде Грефа. Это банально поехавшие люди, поскольку у них цифра это идеология, почти религиозная. Вот как эту шизу убрать из верхов, это конечно вопрос вопросов.
          2. +7
            19 апреля 2024 13:20
            Цитата: Mishka78
            можно поставить запрет на сделки с имуществом без личного присутствия (я это сделал, например), сейчас на выходе закон о самозапрете на кредиты и т.п.
            .

            По уму - это надо сделать опцией "по умолчанию" , а если человек хочет удалённо распоряжаться, то пусть идёт в МФЦ. Не всякий пенсионер пойдёт что-то там оформлять, а ведь именно они и есть - основная кормовая база для мошенников.
        2. 0
          19 апреля 2024 13:10
          Вот просто +1
          ............
        3. 0
          25 апреля 2024 12:30
          Не надо с этим жить, просто вся страна, кто как может, должны требовать выдавать бумажные доки по старинке и без них ничего и никогда не оформлять. смешно..
          К нам граждане ходят сейчас которым в 1993-94 свидетельства о праве собственности написали с неправильными ФИО - как звали в колхозе/ на улице- так и записали.
          И до людей спустя только 30лет дошло что это неправильно:"А я думал что если там написано как меня на улице звали- то и правильно!! "
          А в паспорте не Василий Петрович как в свидетельстве а Дмитрий Никанорович.
          Сейчас меньше а в 2010-2020- бум был.
          И эта фигня по всей стране...

          А вы-" Дайте мне бумагу! Да такую бумагу- чтоб всём бумагам бумага!! Окончательную!! "(С)
          Смешно -ей Богу
  5. +1
    19 апреля 2024 07:41
    Какая забота о гражданах.Что бы не было утечки ПД. laughing "Черный список" телефона, в разы больше,чем "белый".И к кому претензии предъявлять? Кто слил? laughing
  6. +1
    19 апреля 2024 09:34
    Должен признать, что на территории бывшего СССР антивирусная и антихакинговая защита издавна являются очень слабым звеном среди айти-технологий. Добавьте и огромные размеры безграмотности самих пользователей в вопросах защиты собственных данных. И как вишенка - чрезмерное самолюбие и самолюбование тех, кто дня прожить не может не запостив хоть что-то в соцсетях.
  7. +1
    19 апреля 2024 09:38
    Основная проблема, о которой не говорится в статье это сбор данных=утечке данных=преступлению..
    Интересно когда до наших властей дойдет что изготовление и продажа боевого оружия (которое может быть использовано и используется для совершения преступлений) и утечка данных это события одного порядка и наказание за это должно быть одинаковым. Не штрафы а посадки. Те кто занимается кражей данных - это "белые воротнички", и если они будет знать что за простой слив/кражу данных им светит конкретный срок с последующими запретами (ога, представьте себе запрет на работу с компьютерами) то их это остановит.
    1. +1
      19 апреля 2024 10:41
      Не_боец
      Вы всё правильно пишете. Но здесь мы можем запретить только работу в структурах, где есть служба безопасности (госы, финансовые организации). Запретить работу с компьютерами в нынешнем компьютеризованном мире невозможно)) У каждого в кармане лежит компьютер, а то и не один))
      Коли у ж говорим про цифровой концлагерь, то можно по образцу черных списков мошенников в банках создать государственную базу допусков к профессиям и запретов на определенные профессии, и обязать работодателей проверять всех принятых сотрудников и подавать данные на них, да хоть в тот же Росфинмониторинг
  8. +2
    19 апреля 2024 10:37
    Смешные штрафы для "обычных" граждан. А ведь через этих скромняг в мобильных операторах и банках, в основном и утекают данные. А ещё и "пробивы" всякие есть. Тут не штрафы нужны, а сажать нужно.
    А всякого рода "икспердам" от столь модной ныне цифровизации надо подумать над, чтобы ваще, минимум людей имели доступ к персданным. Например, чтобы сисадмины не могли напрямую посмотреть и скопировать записи в БД. Или те же сотовики и банкиры по минимуму видели данные. Например, паспорт человека сканируется, и сверяется с его данными системой, а не глазками человек смотрит. А то сейчас они могут заходить и смотреть любые данные.
    Ну и исключить взлом серверов и утечку баз тоже нужно исключить. Сложно? Да? Можно защитить? Думаю, максимально осложнить жизнь ворам данных вполне возможно.
    И никаких облачных обработок персданных!
    Ну, и естественно, выявление мошеннических серверов, и атаки на них – от DDoS-атак до ракетных атак на дата-центры. Бить гадов беспощадно!
    1. 0
      19 апреля 2024 11:12
      Цифровой евангелист Герман Оскарович Греф ответит на ваш вопрос отрицательно. В итоге все станут прилежными учениками в цифровом сбер-классе и будут получать цифровые оценки, согласно цифровому рейтингу. Потом будет и обязательная цифровая церковь, а оцифрованные результаты своей цифровой исповеди, можно будет приобрести на рынке баз данных.
      1. 0
        19 апреля 2024 14:56
        Ну, щас, я так понимаю, он скорее евангелист своего Сбера. Со сберджайлом и бирюзовыми офисами он уже облажался.
        Цифровая церковь уже есть, пока не обязательная, слава богу am
        Только, как известно в любой тюряге есть свои внутренние криминальные группировки, тут они тоже никуда не деваются. Герман ибн-оскарович будет отвечать отрицательно, пока у него самого чего-нить не стырят обнаглевшие байт-диты
        1. 0
          19 апреля 2024 18:16
          Он в этом случае за наш с вами счет пригласит на голубом самолете очередного босоного массажиста-гуру в чалме и будет обретать покой и нирвану, пока "двуногие насекомые" несут вклады в Сбер-гуру-банк, страдая в колесе Сансары
    2. ANB
      0
      21 апреля 2024 00:22
      . Например, чтобы сисадмины не могли напрямую посмотреть и скопировать записи в БД.

      Сисадмины и так не имеют доступа к базе. А как от dba спрятать данные идеи есть?
      1. 0
        22 апреля 2024 00:15
        Шифровка на уровне системы. Подпись каждой записи данных сложным ключом. Ключ для расшифровки не у дба, а у офицера по кибербезопасности
        1. ANB
          0
          22 апреля 2024 01:33
          . Шифровка на уровне системы. Подпись каждой записи данных сложным ключом. Ключ для расшифровки не у дба, а у офицера по кибербезопасности

          Вы сами с базами работали?
          СУБД с шифрованием сейчас нет.
          Подпись защищает данные только от изменений.
          Если шифровать на уровне приложения (а в базу складывать только шифрованные данные), то как потом пользоваться базой без ключа (если ключ только у безопасника)?
          Кто защитит данные от самого безопасника?
          Как писать потом запросы к такой базе?
          Ну и на сладкое - если человек сам про себя все выкладывает в соц сеть, то какой смысл в защите его данных?
          1. +1
            22 апреля 2024 09:15
            Вы правильные вопросы задаёте. Политику безопасности надо продумывать. Весь этот сиквел разрабы могут писать на оестовой базе, с искусственно сформированными данными, а доступа к боевой системе у них нет. Да и зачем им доступ к боевой системе, если они только деплоят обновления, а ручками туда не лезут. Для дба мы запрещаем ручную корректировку и просмотр значений полей в таблицах (знаю, знаю, сам правил, однажды таким образом спас систему, в другой раз, наоборот, её положил))). СУБД с внутренним криптованием... могут появиться, а можно это делать с помощью триггеров (правда, доступ к дба всё равно остается). Ключ у безопасности только для прямого доступа, естесно, ключ зашит в движок системы, возможно, в некое условное ядро. Согласен, тут появляется уязвимость, что данные обрабатываются в уже расшифрованнов виде. Здесь решается максимальной обработкой на бэкэнде, разграничением прав доступа и т.д. Возможно, даже сиквел извлекает зашифрованные данные, и расшифровывает их с помощью защищённой процедуры.
            Но полностью с Вами согласен, что никакая техническая система не спасёт от человеческого разгильдяйства (или хитровывернутого злого умысла; люди обходят любые защиты, надо просто максимально осложнить возможность воровства данных). Тут только воспитывать людей, насколько это возможно...
            1. ANB
              0
              22 апреля 2024 09:21
              Сошлись во мнении.
              Пока только организационно.
              Собственно, я не видел ни одного дба или опытного разработчика, который сливал данные. Сумма за слив несерьезна по сравнению с их зарплатой. Рисковать никто не хочет. Это же ещё и загубленная карьера. Потом на работу уже нигде не возьмут.
              По статистике, в основном попадаются мелкие манагеры.
              Кстати, они часто доступные им данные скринами скидывали.
              1. 0
                22 апреля 2024 09:30
                Да, вот и нужно защищаться прежде всего от мелких халявщиков. Ни в коем случае у них не должна появляться простыня с данными кучи людей! А уже тем более, они не должны иметь возможность смотреть чьи-то перс.данные. Я когда-то работал в одном известном банке, так там работники колл-центра на внутреннем форуме откровенно обсуждали смешные фамилии клиентов. Люди от скуки свободно лазили по базе.
                Единичные сливы всё равно будут - паспорт приходящего человека можно и отсканить.
          2. 0
            22 апреля 2024 09:18
            По-хорошему, система должна вести лог, кто и куда лазил и что делал, а у офицера безопасности должна быть приблуда-монитор, которая поднимает тревогу при чрезмерной активности любого имеющего доступ
  9. +1
    19 апреля 2024 10:51
    Авторы подняли важную тему,но обозначили лишь верхушку айсберга. Много данных утекает к мошенникам через менее пафосные каналы - работников СОБЕСов, работников сотовых операторов . Та же "Почта" потенциально уязвимое место на низовом уровне .
    И по поводу штрафов - разбирательство на каком этапе слили инфу на котнкретное лицо и где это та еще задачка. Базы могут формироваться из разных источников - в том числе от данных ,которыми приторговывают низовые работники . Концов в таких случаях тупо не найти.
  10. +4
    19 апреля 2024 11:00
    Надо немного заголовок изменить. Не "Утечку данных могут поставить на рельсы", а "Утечку данных давно поставили на рельсы". Вот так будет точнее.
    1. +1
      19 апреля 2024 14:57
      Это вы точно сказали((( Уже проложены многопутные колеи и построены сортировочные станции. Пока кто-то чего-то пишет и вопит, цифровая мафия давно стала интернациональной
  11. 0
    19 апреля 2024 13:42
    Надо просто запретить доступ с любых зарубежных IP адресов
    Например запретить использование на территории России Микротиков маршрутизаторов производства Латвия, которые с нами воевать хотят. Многие д. системным администраторам пока не запретишь так и будут использовать оборудование, которое взломать могут и использовать с него vpn
    Ну например устройства микротик можно взломать, сконфигурировать под себя и далее делай атаку куда хочешь
    На всех госпредприятиях надо делать двойную и тройную защиту входа.
    1. 0
      19 апреля 2024 13:48
      На время санкций и войны надо вообще запретить любой доступ с заграницы до наших сайтов.
      Всем кто работает с сайтами важных для россии организаций запретить выезд из страны на 10 лет как минимум
      Они тут поработали, там их завербовали денег дали они пароли слили.
      Либо спецорганам разрешать доступ, все будет ок
    2. 0
      19 апреля 2024 14:59
      AlexWar
      Ага, запретите зарубежные Айпишники, у вас все цифровые сервисы встанут. Включая сайт, на котором Вы написали свою "гениальную" идею
  12. +1
    19 апреля 2024 14:09
    Странное удивление.
    У кого данные - тот и хозяин.
    Сейчас идет резкий рост правил в ползу хозяев всего - электричества, газа, воды и т.п.
    Захотели - и цены повысили. Услуги навязали. Электричество отключили. И?
    А ничего. Плати и за услуги, и за подключение обратно электричества ,воды газа и тп..
    И за данные тоже потом прийдется платить. Просто поставят перед фактом и немного бла-бла ,что по просьбам населения...
  13. +2
    19 апреля 2024 16:23
    К сожалению данные собирают по поводу и без повода. Покупаете вы к примеру стиральную машину и что б оформить гарантию нужны практически все паспортные данные, хотя я не считаю, что это такова уж необходимость. Оформляешь вклад, та же история. Оформляешь ещё какой нибудь договор на услугу, работу снова то же самое. Так живешь и опасаешься, что кто то на тебя кредит оформит или какой то левый исполнительный лист на взыскание придёт.
    1. ANB
      +1
      21 апреля 2024 00:30
      . что кто то на тебя кредит оформит или какой то левый исполнительный лист на взыскание придёт.

      Вот тут как раз есть где поработать. Личные данные защитить - трудная задача. А вот как раз по кредитам - принять закон, что если банк не может доказать, что это вы лично кредит оформляли, то значит это проблемы банка. А если банк успел и в суд подать и деньги снять, то влупить компенсяцию в двойном размере от удержанной суммы. В судах тоже надо порядок наводить. Штампуют приказы на основании заявлений банка, даже не вызывая ответчика.
      1. +1
        22 апреля 2024 09:37
        Я думаю, надо просто запретить оформление кредитов без личного присутствия клиента, или его доверенного лица, и соответствующей процедуры идентификации. А если кому-то нужна "кредитная линия на будущее" - опять же, пусть лично является в банк, и оформляет кредитную карту, или право на кредитование.
        Но и таким образом мы не защитимся от телефонных мошенников. Опять же, здесь нудны какие-то процедуры верификации онлайн-операций с крупными суммами для физиков. Но защитить человека, по факту, от самого себя сложнее всего
        1. ANB
          0
          22 апреля 2024 14:03
          . надо просто запретить оформление кредитов без личного присутствия клиента

          Это мода у банков пошла, с дистанционным оформлением кредитов. Сначала сделали, а потом о безопасности подумали.
    2. 0
      22 апреля 2024 09:25
      Этим всем почтальонам, торгошас и прочим опсосам, действительно, ни к чему наши данные. Может быть заведен некий цифровой ID человека, привязанный к его данным, к которому имеют только доступ сам человек, и
      работники неких совсем уж "компетентных органов". Для всякого рода покупок и прочих операций чел предоставляет свой ID. Другой вопрос, что возникает другая проблема:
      1. "Бабушки" не будут пользоваться ID
      2. Люди будут терять доступ к ID
      3. Те же самые "телефонные" мошенники такими де методами будут пытаться получить доступ к ID
      4. ID будут тырить и сливами те самые "очень комптентные работники"
      1. 0
        22 апреля 2024 13:08
        Вообще то в армии и у спецслужб имеются разные уровни доступа к секретам. Что то подобное нужно законодательно установить и для доступа к паспортным данным. Т.е. торговле и разной бытовухе разрешить только доступ к Ф.И.О. и адрес жительства и больше ничего, а банкам при выдаче кредитов в зависимости от величины и копию паспорта, и возможно другие данные. Таких уровней в зависимости от стоимости и важности операций должно быть не менее 3-х.
  14. 0
    19 апреля 2024 23:12
    Труднее сказать, кто сейчас не торгует данными, из тех у кого они есть! Всем интересны данные, как способ подобраться к дойной корове!
  15. 0
    19 апреля 2024 23:17
    Цитата: nikolaevskiy78
    Не надо с этим жить, просто вся страна, кто как может, должны требовать выдавать бумажные доки по старинке и без них ничего и никогда не оформлять. В противном случае все получат в итоге слитые цифровые подписи и потерю имущественных прав. Заниматься этим наши марсиане от управления не будут, скажут, что не вписались в рынок и у населения просто плохо с цифровой грамотность, а само население тёмное и дремучее.

    Категорически поддерживаю. Всегда так и делаю. И молодежь учу. А то не хотят уже трудовую в бумажном виде вести...
  16. 0
    20 апреля 2024 19:09
    Я предполагаю, больше 90% данных, уже давно слиты, просто исходя из того, сколько лет идёт сбор данных. И данные находятся не только в России, но обширная информация о россиянах, есть и у американцев. good Я бы на законодательном уровне, запретил выдачу кредитов без физического присутствия, и обязал все организации, указывать вместо номера, определитель с данными о том, кто звонит.
  17. 0
    21 апреля 2024 16:22
    Это все конечно красиво. НО! Откуда деньги? А так смешно
  18. 0
    22 апреля 2024 11:43
    В данной ситуации всё в руках человека.. Не хочешь "утечек" - прекрати общаться в сетях, на сайтах компаний, оставлять "следы" в любой электронике, включая телефон... И будет тебе тихое счастье.. Хотя вероятность такого "счастья" стремиться к "0" в современной жизни...
    1. 0
      29 апреля 2024 22:40
      оставлять "следы" в любой электронике, включая телефон...
      Это надо ещё самому постараться, чтобы любая электроника (включая телефон) хранила в "следах" твои паспортные данные, ФИО, ИНН. Обычно вся эта прелесть сливается тысячами, иногда миллионами из банкоских или операторских баз. Там кроме ФИО и паспортных данных много ещё чего интересного. Не задавались вопросом, откуда мошенники так хорошо знают, что звонят именно пенсионерам, имеющим накопления на электронном банкоском счёте? Ведь многие пенсионеры кроме сберегательных счетов ещё с советских времён больше ничего не имеют.
  19. 0
    29 апреля 2024 22:34
    Давайте будем честны, большим компаниям штрафы хоть в 1 млн. рублей в день (можно утверждать, что каждый день кто-то у кого-то да сливает) толку не вразумеют. Опсосы поднимут свои тарифы с учётом поправки на ветер и даже не заметят как и банки. Как всегда за всё будут отвечать клиенты. Как всегда рублём.
    Если исходить из того, что утекшие персданные такие как серия и номер паспорта, ИНН можно считать скомпроментированными, то по законам криптограии они должны срочно обновлены. А потерпевшей стороне выплачена компенсация. Тогда штраф плюс компенсации за утерю даных и хлопоты по обновлению документов может быть хоть как-то заставят начать чухаться и беречь чувствительные данные. Всем же до сих пор плевать, даже несмотря на громкие случаи утечек.