В Роскомнадзоре указали на то, что в настоящее время персональные данные в России собирают без какой-либо дальнейшей четкой цели их использования. При этом оператором персональных данных является любой, кто их обрабатывает.
О предложении ограничить возможность звонков через мессенджеры стало известно в июне этого года. Тогда глава управления контроля и надзора в сфере связи Роскомнадзора Максим Прыткин в интервью «Российской газете» заявил о том, что в рамках борьбы с мошенничеством в России нужно разработать механизм взаимодействия операторов связи с владельцами социальных сетей, мессенджеров и различных приложений для идентификации их пользователей через номер телефона. Со слов Прыткина, полагаем, что для тех мессенджеров, которые откажутся от проверки достоверности номеров совместно с операторами связи, возможно применение мер по запрету совершения через них голосовых вызовов на территории нашей страны.
Ранее вице-президент по кибербезопасности Сбербанка Сергей Лебедь заявил, что объем утечки персональных данных россиян за последние годы увеличился в шесть раз. Основной состав скомпрометированных данных: Ф.И.О., день рождения, номер телефона, электронная почта, адрес проживания, IP-адрес. Всеми этими данными могут воспользоваться мошенники, отметил он. Специалистам по информационной безопасности (ИБ) Сбербанка известно о более тысячи источников информации, в которых хранится более трех миллиардов записей о россиянах. Банк ведет мониторинг утечки данных, появляющихся в приватных каналах и публичном поле, к примеру, в 2020 г. было около 500 млн таких данных, за 2022 г. произошел прирост более миллиарда записей, в 2023 г. - 1,5 млрд.
Штрафы за утечку персональных данных
С 2022 г. утечки данных стали более масштабными, ведь только за февраль 2024 г. в сеть утекло практически столько же данных, сколько за 2022 и 2023 гг. вместе взятые. Государство отреагировало на это и запустило обсуждение законопроектов, направленных на усиленную мотивацию бизнеса к защите и сохранению данных. В этих законопроектах речь идет об ужесточении административных и уголовных наказаний, а также о введении оборотных штрафов за повторные правонарушения.
Утечка персональных данных – это инцидент, при котором персональные данные становятся доступными для посторонних лиц. Основные цели злоумышленников весьма тривиальны: продажа незаконно полученных баз, например, через даркнет или другие источники; организация шантажа, где мошенники требуют деньги у бизнеса, взамен обещая не выкладывать украденный контент или же данные в общий доступ; начиная с февраля 2022 г., к этому перечню добавились еще и идеологические мотивы.
Статистика утечек данных показывает растущую тенденцию. При этом злоумышленники предпочитают красть реже, но масштабнее, поэтому концентрируются на базах большего размера. К примеру, в 2022 г. было зафиксировано 168 таких случаев при 290 млн строк пользовательских данных, по данным «Лаборатории Касперского». Уже на следующий год имели место 133 утечки, содержащие в себе 310 млн строк пользовательских данных. В 2024 г. эта тенденция продолжает расти, ведь в феврале сотрудники Роскомнадзора заявили об утечке более 510 млн строк т.е. всего один ИТ-инцидент практически перекрыл собой два предыдущих года: 510 млн строк в 2024 г. против 540 млн строк за 2022 и 2023 гг. вместе взятых.
Источник
Комментарии 2