Scurgerile de date pot fi puse pe șine

47
Scurgerile de date pot fi puse pe șine


Datele tale sunt bogăția noastră


O persoană, în general, nu are multe date personale, chiar și ținând cont de biometrie. Însă canalele prin care se pot răspândi și, într-un scenariu negativ, curge, sunt un ban pe duzină. În contextul digitalizării nu numai a economiei, ci și a sferei sociale, problema protecției datelor cu caracter personal ale cetățenilor este deosebit de acută.



Nu întâmplător chiar și președintele Putin a trebuit să vorbească despre asta nu cu mult timp în urmă, care a subliniat că „toți vorbim, și nu doar vorbim, ci facem pași energici pentru a ne digitaliza economia, sfera socială și viața în general. În acest sens, desigur, problema protecției datelor cu caracter personal este deosebit de relevantă.”

Astfel, la o întâlnire cu șeful Roskomnadzor Andrei Lipov, șeful statului i-a cerut interlocutorului său să-și înceapă raportul cu această temă. La sfârșitul anului 2023, președintele rus Vladimir Putin a semnat o lege care crește semnificativ amenzile pentru a proteja datele personale ale cetățenilor colectate de organizații.

Documentul se referă la colectarea datelor biometrice și a altor informații personale de la cetățeni. Astfel, încălcările atunci când se lucrează cu date biometrice vor presupune impunerea unei amenzi administrative funcționarilor în valoare de la 100 mii până la 300 mii de ruble, persoanelor juridice - de la 500 mii la 1 milion de ruble.

Au fost, de asemenea, înăsprite sancțiunile pentru prelucrarea acestora fără acordul scris al cetățenilor (articolul 13.11 din Codul administrativ). Se vor percepe amenzi: pentru cetățeni - de la 10 mii la 15 mii de ruble, pentru funcționari - de la 100 mii la 300 mii de ruble, pentru persoanele juridice - de la 300 mii la 700 mii de ruble. Dacă încălcarea este comisă în mod repetat: pentru cetățeni - 30 de mii de ruble, pentru funcționari - 500 de mii de ruble, pentru companii - până la 1,5 milioane de ruble.

Bonus „de călcat”.


Dar, se pare, aceste sume nu sperie pe toată lumea. De exemplu, personalul Companiei Federale de Pasageri (JSC FPC), în prezent o filială a Căilor Ferate Ruse OJSC, angajată în transportul de pasageri pe distanțe lungi, a primit recent informații despre o altă inovație în programul de loialitate Bonus Căilor Ferate Ruse, bine promovat (denumit în continuare la ca program).


JSC FPC a început pregătirea procedurilor competitive deschise pentru selectarea unei platforme care oferă servicii de verificare a documentelor, selfie-urilor și certificatelor furnizate de participanții la acest program. Redactorii au la dispoziție o scrisoare-formular către potențialii executori ai acestui ordin. Iată ce se cere de la platforma de verificare:

1. Scanare și recunoaștere a documentelor cu traducere în format text.
2. Utilizarea unui serviciu de autentificare a documentelor (SNILS, pașaport rusesc etc.).
3. Scanarea pentru interferențe digitale în documentul trimis.
4. Verificarea pozelor selfie pentru o potrivire între fotografia din document și chipul din fotografie în sine.
5. Recunoașterea carnetelor de student și a certificatelor de studii.


Platforma pe care se preconizează verificarea și recunoașterea datelor personale și efectuarea potrivirii feței poate fi furnizată sub forma unui serviciu cloud către care sunt trimise datele. Observație, poate, de către cetățenii înșiși. Și pe această platformă, aceste operațiuni pot fi efectuate de oameni care lucrează în afara circuitului general închis al Căilor Ferate Ruse.

Adică, în locul angajaților Căilor Ferate Ruse, această muncă va fi făcută de oameni de pe peron. Se pare că, să spunem, oricui din exterior are voie să acceseze baza de date unică. Dacă ar fi avut acces la platformă, deși până acum nu există nici măcar o specificație tehnică clară pentru asta.

Este interesant că, în practică, astfel de platforme de crowdsourcing există deja și funcționează bine – exemplele includ servicii de recunoaștere cu verificatori în cloud de la Beorg și Dbrain. Aparent, un client mare caută pur și simplu cea mai ieftină modalitate de a efectua o astfel de verificare.

Să facem o rezervare imediat: probabil că este încă prea devreme să vorbim despre intenții rău intenționate sau sabotaj. Dar cel puțin problema neglijenței poate fi pusă deja. Cert este că participanții la această platformă vor fi aproape toate categoriile de cetățeni: familii, pensionari, angajați din sectorul public și studenți. Care este cererea pentru toate? Vorbim de milioane de cetățeni.

Pe lângă civili, lista programului de bonus al Căilor Ferate Ruse va include participanții la SVO și membrii familiilor acestora. Datele lor sunt de o valoare deosebită în situația actuală, deoarece pot fi utilizate pentru fraudă, amenințări și chiar activități teroriste de către TsIPSO și alte servicii interesate din țări neprietenoase.

Trebuie să explic că orice transfer de date implică riscul scurgerii de informații? Prim-vicepreședintele Comitetului de Apărare al Dumei Alexey Zhuravlev este convins:

„Așadar, la un moment dat, autoritățile ucrainene au fost bucuroase să raporteze că au reușit să obțină până la 100 de terabytes de informații, așa că acum va fi mult mai ușor să-i identifici pe cei care în noile regiuni pledează pentru unitatea cu Rusia. Protecția acestor informații, desigur, trebuie acordată mai mult timp și atenție, iar sancțiunile pentru încălcările în acest domeniu trebuie înăsprite, ceea ce, de fapt, este ceea ce facem.”


Spune-mi cine ești?


Este puțin probabil ca cineva astăzi să poată spune cu încredere ce stă cu adevărat în spatele dorinței filialei Căilor Ferate Ruse de a dezvolta un program de bonus - interes propriu, neglijență sau sabotaj?

Pentru caracterul complet al informațiilor, nu mai rămâne decât să oferim date oficiale despre companie, care este pregătită astăzi să ofere publicului larg o astfel de libertate digitală, și nu notoriul lagăr de concentrare.

Deci, în 2006, ca parte a implementării Programului de reformă structurală în transportul feroviar, aprobat prin Decretul Guvernului Federației Ruse din 18 mai 2001 nr. 384, a fost creată o filială specializată a JSC Căile Ferate Ruse pentru organizație. și gestionarea transportului feroviar de călători pe distanțe lungi - Direcția Federală de Pasageri.

În decembrie 2009, pe baza proprietății Direcției Federale de Pasageri, a fost înființată o sucursală a JSC Căile Ferate Ruse, o societate pe acțiuni deschisă, Compania Federală de Pasageri. Capitalului autorizat al SA FPC a fost adăugat un complex imobiliar specializat, fiind transferat și personalul care asigură transportul feroviar de călători pe distanțe lungi.

La 1 aprilie 2010, JSC FPC a început activități independente ca transportator. Compania este un subiect al monopolului natural: prin ordinul Serviciului Federal de Tarife al Rusiei din 27 mai 2010 nr. 190-JSC FPC a fost inclus în registrul subiecților monopolurilor naturale în transport în furnizarea de servicii de transport feroviar.

În sfârșit, citate directe din datele companiei:

„Activitățile JSC FPC pe piața serviciilor de transport pentru transportul de pasageri sunt supuse reglementărilor de stat în conformitate cu Legea federală din 17 august 1995 nr. 147-FZ (modificată la 30 decembrie 2012) „Cu privire la monopolurile naturale .”

La 20 noiembrie 2014, MIFNS din Rusia nr. 46 pentru Moscova a emis documente privind înregistrarea de stat privind schimbarea denumirii societății pe acțiuni „Federal Passenger Company” (JSC FPK) în societatea pe acțiuni „Federal Passenger Company” (JSC FPK).”
47 comentarii
informații
Dragă cititor, pentru a lăsa comentarii la o publicație, trebuie login.
  1. +5
    19 aprilie 2024 05:40
    Din păcate, datele noastre sunt un produs care se vinde bine, nu știu cine amendează pe cine, dar amenzile nu mă fac să mă simt nici cald, nici frig când datele îmi trec prin rețea...
    1. 0
      19 aprilie 2024 07:21
      „Oh- Bună, lumea nouă, curajoasă!” În viitor, cred că toți cetățenii se vor plimba cu cipuri electronice și autoritățile vor începe pur și simplu să identifice și să îndepărteze oamenii nemulțumiți și protestatarii. Vor introduce un sistem de puncte de loialitate, de aceea digitalizarea a fost concepută de guvernul mondial! Fiecare pas al tau va fi sub control!
  2. +3
    19 aprilie 2024 05:49
    Canalele prin care se pot răspândi și, într-un scenariu negativ, curge departe sunt un ban pe duzină.
    Iar atunci când există cerere pentru obținerea de date, atunci bineînțeles că vor exista oferte și nicio amenzi nu vor bloca aceste oferte. Din păcate, astăzi salvarea datelor personale (și nu numai) este o mare problemă, iar mâine, aparent, va fi complet imposibil. Rămâne doar să te obișnuiești cu realitatea obiectivă și să o dai de bună.
  3. +4
    19 aprilie 2024 06:30
    Săli de discuție și amenzi... Digitalizarea nu este inevitabilă, dar nu văd perspective strălucitoare pentru o persoană individuală... Urmărind terenul de testare global (PRC) - perspectivele sunt așa-așa. zâmbet Și datele vor fi scurse atâta timp cât va fi cerere, dar această problemă se va rezolva rapid și cred că nu cu amenzi.
  4. +10
    19 aprilie 2024 07:33
    Scurgere de date... Da, totul s-a scurs de mult, oriunde te duci la orice birou, permisiunea de a procesa datele personale, nu există nici un certificat, nici un document ne întrebăm de unde vin escrocii. Toți fac schimb de date, oricine este prea leneș, poliția, administrația, companiile de telefonie etc.
    1. +10
      19 aprilie 2024 11:27
      Da, datele sunt partajate literalmente instantaneu. Actualizări online de baze de date etc.
      Un exemplu: la serviciu ni s-au dat noi carduri SIM corporative. Operator - megafon.
      L-au dat dimineața, îl conectez la telefon, câteva ore mai târziu sună, ridic telefonul - și există un robot care îmi oferă un apartament. Acestea. Un număr complet nou este deja în lista de corespondență. Aceasta înseamnă că megafonul a scurs datele online.
      Înregistrat ca antreprenor individual. Am depus actele la fisc, am iesit, 2 ore mai tarziu primul apel.
      Bună ziua, Alfabank vă deranjează să deschideți un cont pentru un antreprenor individual... Și în acea zi m-a sunat 6!! bănci cu aceeași întrebare. Asta înseamnă că Inspectoratul Fiscal de Stat a scurs datele online.
      Bunica mea (86 de ani!) a fost făcută o percheziție în apartament cu câțiva ani în urmă. Așa că acum, în mod regulat o dată pe an, ea primește un apel fie de la poliție, fie de la parchet cu un mesaj că hoții au fost găsiți, iar chiar acum sunt gata să-i transfere despăgubirile pentru bunurile furate, dar trebuie să confirme. identitatea ei pentru a-i transfera bani și a furniza angajatului toate datele sale personale, inclusiv detaliile cardului și codul PIN. Asta înseamnă că Ministerul Afacerilor Interne a scurs date despre dosare penale deschise.
      etc. etc.
      Nicio sumă de amenzi nu vă va salva de acest lucru; acesta este un efect secundar al „digitalizării”. Trebuie să învățăm să trăim cu ea.
      Mai mult, amuzant este că aceste amenzi vor fi aplicate celor care lucrează pe întuneric și nu încalcă nimic, în timp ce cei care scurg date ilegal, de regulă, rămân pe margine.
      Este cam la fel ca cu un butoi scurt. Un cetățean care respectă legea nu are dreptul să o aibă, dar un criminal îl are și nu-i pasă de lege.

      Ei bine, mai este un punct important care trebuie realizat.
      „Dacă nu plătești pentru un produs, atunci ești produsul”
      Exact așa funcționează toate aceste lucruri „abonați-vă și obțineți gratuit”.
      1. +4
        19 aprilie 2024 11:37
        Nu trebuie să trăiești cu asta, doar că toată țara, cât poate de bine, ar trebui să ceară ca documentele pe hârtie să fie emise în mod demodat și nimic nu ar trebui să fie procesat fără ele. În caz contrar, toată lumea va ajunge cu scurgeri de semnături digitale și pierderea drepturilor de proprietate. Marțienii noștri de conducere nu vor face acest lucru, ei vor spune că nu s-au încadrat pe piață și că populația are pur și simplu o alfabetizare digitală slabă, iar populația în sine este întunecată și densă.
        1. +3
          19 aprilie 2024 11:52
          Mihail, de 9 ori din 10 sunt de acord cu tine, scrii articole excelente, dar nu in aceasta situatie. Aceleași servicii publice sunt un sistem incredibil de convenabil. Mos.ru - asemănător. La urma urmei, suntem în 2024, nu în 1984.
          Problema este protecția datelor. Întrebarea este să crească alfabetizarea populației (se pare că acum încep să predea asta în școli), în aceleași MFC-uri este posibil să se interzică tranzacțiile cu proprietăți fără prezență personală (eu am făcut asta, de exemplu ), acum iese o lege privind auto-interzicerea împrumuturilor etc.
          Trebuie să învățăm să ne adaptăm timpurilor moderne și să nu ne întoarcem înapoi în secolul al XX-lea.
          Deci putem spune că 15-20 de mii de oameni mor pe drumuri în fiecare an, să-i punem pe toți înapoi pe căruțe..
          1. +5
            19 aprilie 2024 12:01
            Vă mulțumim pentru evaluarea lucrării hi Încerc, după cum se spune, să mă conformez.
            Da, platforma este convenabilă, dar... Am avut odată un telefon care era puțin folosit. Am decis să-l conectez și să-l configurez ca număr de telefon în centrul de servicii publice. Ca urmare, timp de două zile, spam-ul a început să se reverse. În timp ce eram doar la telefon, nu a existat spam. Drept urmare, acum am pur și simplu oprit câteva zile. Rareori îl pornesc. Aceasta nu mai este o opțiune. Dar nici măcar aceste povești cu cartelele SIM ne îngrijorează, ci adevărata schizofrenie a unor oameni precum Gref. Sunt oameni banali, pentru că numărul lor este o ideologie, aproape religioasă. Cum să-l scoți pe acest idiot de sus este, desigur, o chestiune de întrebări.
          2. +7
            19 aprilie 2024 13:20
            Citat din Mishka78
            Puteți pune interdicție la tranzacțiile cu proprietăți fără prezență personală (eu am făcut asta, de exemplu), acum iese o lege privind autointerzicerea împrumuturilor etc.
            .

            După părerea mea, aceasta ar trebui să fie opțiunea „implicit”, iar dacă o persoană dorește să gestioneze lucrurile de la distanță, atunci lăsați-l să meargă la MFC. Nu toți pensionarii vor merge să înregistreze ceva acolo, dar ei sunt principala sursă de hrană pentru escroci.
        2. 0
          19 aprilie 2024 13:10
          Este doar +1
          ............
        3. 0
          25 aprilie 2024 12:30
          Nu trebuie să trăiești cu asta, doar că toată țara, cât poate de bine, ar trebui să ceară ca documentele pe hârtie să fie emise în mod vechi și nimic nu ar trebui să fie procesat fără ele. amuzant..
          Vin acum la noi cetățeni care în 1993-94 au scris certificate de proprietate cu un nume complet greșit - oricare ar fi numele lor pe ferma colectivă / pe stradă - asta au notat.
          Și abia 30 de ani mai târziu oamenii și-au dat seama că acest lucru este greșit: „Și m-am gândit că dacă scrie cum mă numesc pe stradă, atunci este corect!!”
          Și în pașaport nu este Vasily Petrovici, ca în certificat, ci Dmitri Nikanorovici.
          Acum este mai puțin, dar în 2010-2020 a fost un boom.
          Și prostiile astea sunt în toată țara...

          Iar tu - „Dă-mi hârtie!
          E amuzant, Doamne
  5. +1
    19 aprilie 2024 07:41
    Ce îngrijorare pentru cetățeni, ca să nu existe scurgeri de PD. râs „Lista neagră” a telefonului este de multe ori mai mare decât „lista albă”. Cine a scurs-o? râs
  6. +1
    19 aprilie 2024 09:34
    Trebuie să recunosc că pe teritoriul fostei URSS, protecția antivirus și anti-hacking reprezintă de multă vreme o verigă foarte slabă între tehnologiile IT. Adăugați nivelul enorm de analfabetism în rândul utilizatorilor în ceea ce privește protecția propriilor date. Și ca o cireșă – mândria excesivă și narcisismul celor care nu pot trăi o zi fără să posteze măcar ceva pe rețelele de socializare.
  7. +1
    19 aprilie 2024 09:38
    Principala problemă care nu este menționată în articol este colectarea datelor = scurgere de date = crimă.
    Mă întreb când își vor da seama autoritățile noastre că fabricarea și vânzarea de arme militare (care pot fi și sunt folosite pentru a comite infracțiuni) și scurgerea de date sunt evenimente de același ordin și pedeapsa pentru aceasta ar trebui să fie aceeași. Nu amenzi, ci închisori. Cei care sunt angajați în furtul de date sunt „gulere albe”, iar dacă știu că pentru simpla scurgere/furt de date se vor confrunta cu o sentință specifică cu interdicții ulterioare (oh, imaginați-vă o interdicție de a lucra cu computere), atunci acest lucru îi va opri. .
    1. +1
      19 aprilie 2024 10:41
      Nu_luptător
      Scrieți totul corect. Dar aici putem interzice doar munca în structuri în care există un serviciu de securitate (de stat, organizații financiare). Este imposibil să interziceți lucrul cu computere în lumea computerizată actuală)) Toată lumea are un computer în buzunar, sau chiar mai mult de unul))
      Dacă vorbim de un lagăr de concentrare digital, atunci este posibil, după exemplul listelor negre ale fraudelor din bănci, să se creeze o bază de date de stat cu admiterile la profesii și interdicțiile pentru anumite profesii, și să oblige angajatorii să verifice toți angajații angajați și să depună date despre ele, și chiar la același Rosfinmonitoring
  8. +2
    19 aprilie 2024 10:37
    Amenzi ridicole pentru cetățenii „obișnuiți”. Dar prin acești oameni modesti din operatorii de telefonie mobilă și bănci, datele sunt în principal scurse. Și există și tot felul de „descoperiri”. Nu avem nevoie de amenzi aici, trebuie să punem oamenii în închisoare.
    Și tot felul de „experti” din digitalizare, care este atât de la modă acum, trebuie gândiți pentru ca, în sfârșit, numărul minim de oameni să aibă acces la datele personale. De exemplu, astfel încât administratorii de sistem să nu poată vizualiza și copia în mod direct înregistrările din baza de date. Sau aceleași telefoane mobile și bancheri au văzut datele la minimum. De exemplu, pașaportul unei persoane este scanat și verificat cu datele sale de către sistem, mai degrabă decât cu ochii persoanei respective. Și acum pot intra și se uita la orice date.
    Ei bine, hacking-ul de server și scurgerile de baze de date trebuie, de asemenea, excluse. Dificil? Da? Poate fi protejat? Cred că este foarte posibil să le îngreunăm viața hoților de date.
    Și nicio prelucrare în cloud a datelor personale!
    Ei bine, și, desigur, identificarea serverelor frauduloase și a atacurilor asupra acestora - de la atacuri DDoS la atacuri cu rachete asupra centrelor de date. Bat-i pe nenorociți fără milă!
    1. 0
      19 aprilie 2024 11:12
      Evanghelistul digital german Oskarovich Gref vă va răspunde negativ la întrebare. Ca urmare, toată lumea va deveni studenți harnici la clasa digitală Sber și vor primi note digitale, conform ratingului digital. Apoi va exista o biserică digitală obligatorie, iar rezultatele digitalizate ale mărturisirii tale digitale vor fi disponibile pentru cumpărare pe piața bazelor de date.
      1. 0
        19 aprilie 2024 14:56
        Ei bine, chiar acum, după cum am înțeles, este mai mult un evanghelist pentru Sberbank-ul său. S-a încurcat deja cu birourile Sbergile și turcoaz.
        Biserica digitală este deja acolo, dar nu este încă obligatorie, slavă Domnului am
        Dar, după cum știți, orice închisoare are propriile sale grupuri criminale interne și nici aici nu dispar. Germanul Ibn Oskarovich va răspunde negativ până când insolenții byte-dit-i vor fura ceva de la el însuși
        1. 0
          19 aprilie 2024 18:16
          În acest caz, pe cheltuiala noastră, va invita un alt maseur-guru desculț într-un turban pe un avion albastru și își va găsi liniștea și nirvana în timp ce „insectele cu două picioare” transportă depozite la Sber-Guru Bank, suferind în roata lui. Samsara
    2. ANB
      0
      21 aprilie 2024 00:22
      . De exemplu, astfel încât administratorii de sistem să nu poată vizualiza și copia în mod direct înregistrările din baza de date.

      Administratorii de sistem oricum nu au acces la baza de date. Cum poți ascunde aceste idei de dba?
      1. 0
        22 aprilie 2024 00:15
        Criptare la nivel de sistem. Semnează fiecare înregistrare de date cu o cheie complexă. Cheia de decriptare nu este la dba, ci la ofițerul de securitate cibernetică
        1. ANB
          0
          22 aprilie 2024 01:33
          . Criptare la nivel de sistem. Semnează fiecare înregistrare de date cu o cheie complexă. Cheia de decriptare nu este la dba, ci la ofițerul de securitate cibernetică

          Ați lucrat singur cu bazele de date?
          În prezent, nu există un SGBD cu criptare.
          Semnătura protejează doar datele de modificări.
          Dacă criptați la nivel de aplicație (și puneți doar date criptate în baza de date), atunci cum puteți utiliza baza de date fără cheie (dacă doar agentul de securitate are cheia)?
          Cine va proteja datele de personalul de securitate?
          Cum pot scrie apoi interogări într-o astfel de bază de date?
          Ei bine, pentru desert - dacă o persoană își încarcă totul pe o rețea de socializare, atunci ce rost are să-și protejeze datele?
          1. +1
            22 aprilie 2024 09:15
            Tu pui întrebările potrivite. Politica de securitate trebuie gândită. Dezvoltatorii pot scrie toată această continuare pe o bază oestală, cu date generate artificial, dar nu au acces la sistemul de luptă. Și de ce au nevoie de acces la sistemul de luptă dacă implementează doar actualizări și nu se deranjează cu asta? Pentru dba, interzicem ajustările manuale și vizualizarea valorilor câmpului în tabele (știu, știu, eu însumi l-am guvernat, odată ce am salvat sistemul în acest fel, altă dată, dimpotrivă, l-am ucis))) . Poate apărea DBMS cu criptare internă..., dar acest lucru se poate face folosind declanșatoare (cu toate acestea, accesul la db rămâne în continuare). Cheia de securitate este doar pentru acces direct, desigur, cheia este conectată în motorul de sistem, eventual într-un fel de nucleu condiționat. Sunt de acord, există o vulnerabilitate aici că datele sunt procesate într-o formă deja decriptată. Aici se rezolva prin procesare maxima pe backend, diferentierea drepturilor de acces etc. Poate chiar și secvența extrage datele criptate și le decriptează folosind o procedură sigură.
            Dar sunt complet de acord cu tine că niciun sistem tehnic nu te poate salva de neglijența umană (sau de intenția vicleană rău intenționată; oamenii ocolesc orice protecție, trebuie doar să faci posibilitatea de furt de date cât mai dificilă). Singurul lucru aici este să educ oamenii cât mai mult posibil...
            1. ANB
              0
              22 aprilie 2024 09:21
              Am fost de acord.
              Până acum doar organizatoric.
              De fapt, nu am văzut nici un singur dba sau un dezvoltator cu experiență să scurgă date. Suma pentru scurgere este nesemnificativă în comparație cu salariul lor. Nimeni nu vrea să-și asume riscuri. Aceasta este și o carieră ruinată. Atunci nu te vor angaja nicăieri.
              Potrivit statisticilor, sunt prinși în mare parte micii manageri.
              Apropo, adesea au făcut capturi de ecran cu datele disponibile.
              1. 0
                22 aprilie 2024 09:30
                Da, de aceea trebuie să vă protejați, în primul rând, de micii freeloaders. Sub nicio formă nu ar trebui să aibă pe ea o fișă cu datele unui grup de oameni! Și cu atât mai mult, aceștia nu ar trebui să poată privi datele personale ale cuiva. Am lucrat odată la o bancă binecunoscută, unde lucrătorii din call center discutau deschis nume amuzante de clienți pe un forum intern. Oamenii se cățărau liber în jurul bazei de plictiseală.
                Vor exista în continuare scurgeri izolate - pașaportul persoanei care sosește poate fi scanat.
          2. 0
            22 aprilie 2024 09:18
            Într-un sens bun, sistemul ar trebui să țină un jurnal cu cine a urcat unde și ce a făcut, iar ofițerul de securitate ar trebui să aibă un gadget-monitor care să tragă alarma dacă cineva cu acces este excesiv de activ
  9. +1
    19 aprilie 2024 10:51
    Autorii au ridicat un subiect important, dar au conturat doar vârful aisbergului. O mulțime de scurgeri de date către escroci prin canale mai puțin pretențioase - angajați ai serviciilor de asigurări sociale, angajați ai operatorilor de telefonie mobilă. Același „Mail” este un loc potențial vulnerabil la nivel de bază.
    Și în ceea ce privește amenzile - ancheta în ce stadiu s-a scurs informațiile către o anumită persoană și unde aceasta este o altă problemă. Bazele de date pot fi formate din diverse surse - inclusiv date care sunt comercializate de lucrătorii de la bază. Este greu să găsești finaluri în astfel de cazuri.
  10. +4
    19 aprilie 2024 11:00
    Trebuie să schimbăm puțin titlul. Nu "Scurgerile de date pot fi puse pe șine", A "Scurgerile de date au fost puse pe cale de mult timp în urmă„. Așa va fi mai precis.
    1. +1
      19 aprilie 2024 14:57
      Cu siguranță ați spus că(((Au fost deja așezate piste cu mai multe căi și au fost construite stații de triaj. În timp ce cineva scrie și țipă ceva, mafia digitală a devenit de mult internațională).
  11. 0
    19 aprilie 2024 13:42
    Trebuie doar să refuzați accesul de la orice adrese IP străine
    De exemplu, interziceți utilizarea routerelor Mikrotik fabricate în Letonia în Rusia, care vor să lupte cu noi. Mulți administratori de sistem nu au fost încă interziși să facă acest lucru și vor folosi echipamente care pot fi piratate și vor folosi VPN-ul de pe acesta
    Ei bine, de exemplu, dispozitivele Mikrotik pot fi sparte, configurate pentru dvs. și apoi efectuați atacul oriunde doriți
    Toate întreprinderile de stat trebuie să aibă securitate la intrare dublă și triplă.
    1. 0
      19 aprilie 2024 13:48
      În timpul sancțiunilor și războiului, este necesar să interzicem complet orice acces din străinătate la site-urile noastre.
      Oricui lucrează cu site-urile web ale organizațiilor importante pentru Rusia îi este interzis să părăsească țara timp de cel puțin 10 ani.
      Au lucrat aici, au fost recrutați acolo, au primit bani, și-au scurs parolele.
      Fie permiteți accesul agențiilor speciale, totul va fi ok
    2. 0
      19 aprilie 2024 14:59
      AlexWar
      Da, interziceți IP-urile străine, toate serviciile dvs. digitale se vor opri. Inclusiv site-ul pe care ți-ai scris ideea „genială”.
  12. +1
    19 aprilie 2024 14:09
    Surpriză ciudată.
    Cine are datele este proprietarul.
    Acum există o creștere bruscă a regulilor în furia proprietarilor de tot - electricitate, gaz, apă etc.
    Au vrut-o și au crescut prețurile. S-au impus serviciile. S-a oprit curentul electric. ȘI?
    Nimic. Plătiți pentru servicii și pentru racordarea electrică, apă, gaz etc.
    Și mai târziu va trebui să plătiți pentru date. Pur și simplu vor prezenta un fapt și puțin bla bla că, la cererea populației...
  13. +2
    19 aprilie 2024 16:23
    Din păcate, datele sunt colectate pentru sau fără motiv. De exemplu, cumperi o mașină de spălat și pentru a emite o garanție ai nevoie de aproape toate datele pașapoartelor, deși nu cred că aceasta este o asemenea necesitate. Când faci o depunere, este aceeași poveste. Mai faci un contract pentru un serviciu, lucrarea este din nou la fel. Traiesti asa si iti este teama ca cineva sa iti dea un imprumut sau sa vina la incasare un fel de titlu executoriu ilegal.
    1. ANB
      +1
      21 aprilie 2024 00:30
      . că cineva va emite un împrumut pentru tine sau va veni un fel de titlu executoriu ilegal pentru colectare.

      Aici este loc de muncă. Protejarea datelor cu caracter personal este o sarcină dificilă. Dar doar pentru împrumuturi, adoptați o lege conform căreia, dacă banca nu poate dovedi că ați luat personal împrumutul, atunci aceasta înseamnă că aceasta este problema băncii. Și dacă banca a reușit să depună un proces și să retragă banii, atunci va impune despăgubiri în dublu față de suma reținută. De asemenea, trebuie să restabilim ordinea în instanțe. Timbrează comenzi pe baza extraselor de la bancă, fără măcar să cheme inculpatul.
      1. +1
        22 aprilie 2024 09:37
        Cred că ar trebui pur și simplu să interzicem acordarea de împrumuturi fără prezența personală a clientului sau a reprezentantului său autorizat și procedura de identificare corespunzătoare. Și dacă cineva are nevoie de o „linie de credit pentru viitor” - din nou, lăsați-l să meargă personal la bancă și să solicite un card de credit sau dreptul la împrumut.
        Dar nici în acest fel nu ne vom proteja de escrocii telefonici. Din nou, aici unele proceduri de verificare a tranzacțiilor online cu sume mari pentru fizicieni sunt plictisitoare. Dar protejarea unei persoane, de fapt, de ea însăși este cel mai dificil lucru
        1. ANB
          0
          22 aprilie 2024 14:03
          . trebuie doar să interziceți acordarea de împrumuturi fără prezența personală a clientului

          Aceasta este o tendință în rândul băncilor, cu procesarea de la distanță a creditelor. Mai întâi au făcut-o, apoi s-au gândit la siguranță.
    2. 0
      22 aprilie 2024 09:25
      Toți acești poștași, comercianți și alți asupritori chiar nu au nevoie de datele noastre. Se poate crea un anumit ID digital al unei persoane, legat de datele sale, la care are acces doar persoana însăși și
      angajații unor „autorități foarte competente”. Pentru toate tipurile de achiziții și alte tranzacții, o persoană își oferă identitatea. O altă întrebare este că apare o altă problemă:
      1. „Bunicile” nu vor folosi ID
      2. Oamenii vor pierde accesul la ID
      3. Aceiași escroci „telefonici” vor încerca să obțină acces la ID folosind aceleași metode
      4. ID-ul va fi furat și scurs de aceiași „angajați foarte competenți”
      1. 0
        22 aprilie 2024 13:08
        De fapt, armata și serviciile de informații au niveluri diferite de acces la secrete. Ceva similar trebuie stabilit prin lege pentru accesul la datele pașapoartelor. Acestea. comerțul și diverse servicii casnice permit accesul doar la numele complet. si adresa de resedinta si nimic mai mult, iar la acordarea creditelor, in functie de marime, bancile primesc si o copie dupa pasaportul dumneavoastra, si eventual alte date. În funcție de costul și importanța operațiunilor, ar trebui să existe cel puțin 3 astfel de niveluri.
  14. 0
    19 aprilie 2024 23:12
    Este mai dificil de spus cine nu tranzacționează în prezent date de la cei care le au! Toată lumea este interesată de date ca o modalitate de a se apropia de vaca de bani!
  15. 0
    19 aprilie 2024 23:17
    Citat: nikolaevskiy78
    Nu trebuie să trăiești cu asta, doar că toată țara, cât poate de bine, ar trebui să ceară ca documentele pe hârtie să fie emise în mod demodat și nimic nu ar trebui să fie procesat fără ele. În caz contrar, toată lumea va ajunge cu scurgeri de semnături digitale și pierderea drepturilor de proprietate. Marțienii noștri de conducere nu vor face acest lucru, ei vor spune că nu s-au încadrat pe piață și că populația are pur și simplu o alfabetizare digitală slabă, iar populația în sine este întunecată și densă.

    O sustin cu tarie. Întotdeauna fac asta. Și predau tinerii. Altfel nu vor să țină raportul de muncă pe hârtie...
  16. 0
    20 aprilie 2024 19:09
    Bănuiesc că mai mult de 90% din date au fost scurse de mult timp, pur și simplu pe baza câți ani au fost colectate datele. Și datele nu sunt doar în Rusia, dar americanii au și informații extinse despre ruși. bine La nivel legislativ, aș interzice acordarea de împrumuturi fără prezență fizică și aș obliga toate organizațiile să indice, în locul unui număr, un număr de identificare cu informații despre cine sună.
  17. 0
    21 aprilie 2024 16:22
    Toate acestea sunt frumoase, desigur. DAR! De unde vin banii? E atât de amuzant
  18. 0
    22 aprilie 2024 11:43
    În această situație totul este în mâinile unei persoane.. Dacă nu vrei „scurgeri”, nu mai comunica pe rețele, pe site-urile companiei, lăsând „urme” în orice electronică, inclusiv în telefonul tău... Și vei să ai o fericire liniștită.. Deși probabilitatea unei astfel de „fericiri” se străduiește pentru „0” în viața modernă...
    1. 0
      29 aprilie 2024 22:40
      lasa "urme" in orice electronica, inclusiv in telefon...
      Încă trebuie să depuneți eforturi pentru ca orice dispozitiv electronic (inclusiv telefonul dvs.) să păstreze datele pașaportului, numele complet și numărul de identificare a contribuabilului (TIN) în „urme”. De obicei, toată această frumusețe este revărsată în mii, uneori milioane, din bazele de date ale băncilor sau ale operatorilor. Pe lângă numele dvs. complet și datele pașaportului, există o mulțime de alte lucruri interesante acolo. Te-ai întrebat vreodată cum de escrocii știu atât de bine că cheamă pensionarii care au economii într-un cont bancar electronic? La urma urmei, mulți pensionari nu mai au nimic altceva în afară de conturi de economii încă din vremea sovietică.
  19. 0
    29 aprilie 2024 22:34
    Să fim sinceri, pentru companiile mari, amenzile de chiar și 1 milion de ruble pe zi (s-ar putea argumenta că în fiecare zi cineva înșală pe cineva) nu vor avea niciun sens. Opsoșii își vor ridica tarifele pentru a ține cont de vânt și nici măcar nu vor observa, la fel ca băncile. Ca întotdeauna, clienții vor fi responsabili pentru tot. Ca întotdeauna, ne frecăm.
    Dacă presupunem că datele cu caracter personal scurse precum seria și numărul pașapoartelor, TIN-ul pot fi considerate compromise, atunci conform legilor criptografiei acestea trebuie actualizate urgent. Iar persoanei vătămate i s-a plătit despăgubiri. Apoi, amenda plus compensarea pentru pierderea de date și bătaia de cap de a actualiza documentele vă poate obliga cumva să începeți să vă faceți griji și să aveți grijă de datele sensibile. Nimănui încă nu-i pasă, chiar și în ciuda cazurilor importante de scurgeri.