В России растет популярность «черного» рынка персональных данных

15.11.2018      12371

Чтобы избежать роста «черного» рынка персональных данных в России, Минкомсвязь предлагает сотовым операторам брать письменное согласие с абонентов на их передачу. Но эксперты сомневаются в безопасности этого метода.

Если предложение чиновников будет принято, операторы должны будут получать от своих пользователей подпись в договоре о передаче персональных данных, прежде чем начать их обслуживание. В настоящее время закон письменного согласия не требует. На первый взгляд, это предложение звучит разумно, однако в СМИ уже появились предостерегающие комментарии экспертов. Такая поправка может дать операторам возможность продавать данные банкам, коллекторам и страховщикам.

Мнения, что таким образом операторы просто снимают с себя ответственность за данные абонентов, придерживается генеральный директор юридической и консалтинговой компании «ОрдерКом» Дмитрий Галушко. В своем комментарии он прямо говорит, что поправка может дать операторам дополнительный доход на рынке больших данных (Big Data), который в России скорее серая зона, нежели прозрачная. «Не поставил галочку, что не согласен – значит, согласен», – коротко комментирует он. 

«Темная» сеть и «серые» большие данные

Представление о том, насколько развит в России «серый» рынок персональных данных, можно получить из исследования экспертов «Касперского», опубликованного на официальном сайте компании.

Согласно докладу, стоимость «цифровой личности» одного пользователя составляет 50 долларов. Под «цифровой личностью» имеются в виду данные аккаунтов в социальных сетях, банковские реквизиты, удаленный доступ к серверам или рабочим столам и даже информация с популярных сервисов Uber, Netflix и Spotify, игровых ресурсов, приложений для знакомств и порносайтов.

«Несмотря на то, что цифровая личность стоит недорого, сегодня она является существенным активом для киберпреступников», – заключают специалисты «Лаборатории Касперского».

В так называемом «Даркнете» уже давно сложился рынок продажи персональных данных. Эксперты «Касперского» утверждают, что уже сформирован пул андеграундных площадок-магазинов, которые продают данные пользователей. В среднем за доллар можно купить одну взломанную учетную запись, а полная «цифровая личность» оценивается в зависимости от самой реальной личности – уровня известности человека, его статуса и других параметров. Цена может доходить до 100 долларов. Впрочем, на таких площадках даже существуют скидки при оптовой покупке.

«Мы наблюдаем большой спрос на данные. Скорее всего, этот сегмент продолжит расти, но темпы пока сложно спрогнозировать», – комментирует исследование «Касперского» старший антивирусный эксперт компании Сергей Ложкин.

В команде антивирусника пользователям советуют всегда проверять подлинность адресов отправителей писем и ссылок, чтобы избежать утечки данных. И никогда не использовать один и тот же пароль для нескольких веб-сайтов или сервисов. 

Что может утечь, и у кого

Но предлагаемые «Касперским» меры предосторожности вряд ли защитят пользователей от нерадивых посредников – самих сервисов. Персональными данными в России владеют, разумеется, не только сотовые операторы. Количество компаний, которые оперируют данными пользователей, не поддается подсчету. И утекают эти данные отовсюду.

Только в ноябре за утечки персональных данных оправдывались пресс-службы «Сбербанка» и популярного провайдера «Акадо Телеком». Также специалисты обнаружили данные пользователей Facebook в продаже и открытом доступе. Это, по всей видимости, последствия октябрьской утечки, о которой пользователей предупреждала сама администрация соцсети.

В «Сбербанке» заявили, что кража данных коснулась только персонала: в сеть попали электронные адреса и логины персонала для входа в служебную систему. Информация о пользователях провайдера «Акадо Телеком» и вовсе находились в открытом доступе. Имена, телефоны и домашние адреса оказались занесены в базу данных международного интернет-регистратора RIPE NCC, которому приходится собирать информацию, какие подсети ip-адресов принадлежат тому или иному провайдеру.

Журналисты отыскали в этих списках полного тезку Никиты Сергеевича Михалкова, данные высокопоставленного чиновника и известного бизнесмена, имена которых не раскрываются.


Автор:
Обозреватель


См. также

Новость ИТ-компания ИТ-льготы ИТ-Новость Минцифры

Правительство расширило программу выдачи кредитов на жилье под низкий процент для сотрудников ИТ-компаний. Увеличен возрастной диапазон, снижены требования к заработной плате.

31.01.2023    5879    VKuser24342747    9       

1

Новость ИТ-льготы ИТ-Новость Минцифры

Собирать информацию для передачи в Министерство обороны ведомство будет до 6 февраля. Право на отсрочку имеют ИТ-специалисты, работающие в аккредитованных компаниях.

24.01.2023    7236    VKuser24342747    0       

2

Новость Безопасность ИТ-Новость

Минцифры намерено создать реестр, в котором будут представлены все согласия на обработку персональных данных. Россияне получат к нему доступ через Госуслуги и смогут отзывать собственные разрешения.

16.09.2022    7920    VKuser24342747    1       

4

Новость Банки Безопасность ИТ-Новость

Центробанк планирует установить обязательное условие регистрации новых клиентов – прохождение идентификации через единую биометрическую систему (ЕБС). Регулятор считает действующие методы регистрации ненадежными.

22.07.2022    5458    VKuser24342747    0       

0

Новость ИТ-Новость Минцифры Образование Цифровая экономика

Глава Минцифры Максут Шадаев рассказал о старте программы дополнительного обучения студентов, школьников и взрослых, в ходе которой они смогут овладеть цифровой специальностью.

10.06.2022    6857    VKuser24342747    0       

1

Новость ИТ-Новость Минцифры Цифровая экономика

Заходить на сайт «Госуслуг» станет проще. Единую систему идентификации и аутентификации (ЕСИА) сервиса интегрируют с «Единой биометрической системой» (ГИС ЕБС) – Минцифры заключило соответствующий контракт с «Ростелекомом».

24.01.2022    13310    user1015646    0       

0

Новость Google Безопасность ИТ-Новость

Сервис «Google Диск» ввел ограничение на доступ к загруженным файлам, если они нарушают политику компании. Пользователи получат уведомление, если их контент не соответствует правилам хранилища.

21.12.2021    26007    VKuser24342747    3       

1

Новость ИТ-Новость Здравоохранение Минцифры Мобильные приложения Цифровая экономика

Фонд обязательного медицинского страхования (ФОМС) совместно с Минцифры запустил услугу уведомления граждан о процессе получения медицинских услуг по ОМС.

07.12.2021    16948    VKuser24342747    1       

1

Работает ли ваша компания с чужими персональными данными?


Нет, не работает, сфера интересов нашей компании вне этого (58.33%, 7 голосов)
58.33%
Да, деятельность напрямую связана с обработкой персональных данных клиентов (16.67%, 2 голосов)
16.67%
Изредка приходится работать с чужими персональными данными, но это приносит массу неудобств (25%, 3 голосов)
25%

Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. Ziggurat 50 15.11.18 17:54 Сейчас в теме
«Не поставил галочку, что не согласен – значит, согласен», – коротко комментирует он.
Видел такое в мегафоне.
2. vipetrov2 16.11.18 06:05 Сейчас в теме
Просто отличные предложения, что бы избавится от чёрного рынка надо его легализовать.

На самом деле, повсеместная кража аккаунтов ставит крест на тотальном контроле за интернетом и людьми, потому что за 1 доллар можно получить другую интернет личность.
3. Gureev 16.11.18 09:17 Сейчас в теме
А может просто карать тех кто распространяет данные?
Запретить вообще рекламные обзвоны.
А по смс сделать возможность отказаться от рассылки.
Придумывают хрень какую то.
4. echonok 11 16.11.18 10:24 Сейчас в теме
(3) вы что, это же работать надо! Ещё и бюджет на это не получишь. А так можно ввести отдельные подразделения, должности, освоить деньги.
Оставьте свое сообщение