Deutsche Bahn продает личные данные своих пассажиров

Deutsche Bahn продает личные данные своих пассажиров

Компания Deutsche Bahn, основной железнодорожный оператор в Германии, решила заработать на продаже персональных данных пассажиров: намерения железнодорожников поделиться личной информацией своих клиентов со страховыми компаниями, банками или сетями ресторанов быстрого питания вызвали волну протестов и возмущения, в связи с чем, руководство DB вынуждено было пойти на попятную.

Крупные клиентские базы очень ценятся на современном рынке. Ни для кого не секрет, что иногда банки даже готовы выдать кредит под «нулевой процент», чтобы получить персональные данные нового клиента, а затем предлагать ему свои новые и новые услуги. Безусловно, государственная железнодорожная компания располагает одной из наиболее полноценных баз данных немецких клиентов: каждый, кто покупал билеты Deutsche Bahn при помощи банковской карты или через интернет, оставил компании информацию о себе.

Именно эту информацию и решили продать железнодорожники сторонним компаниям. Правда, пока в ход пойдут личные данные не всех пассажиров, а только владельцев дисконтной карты BahnCard, участвующих в премиальной программе Bahn-Bonus. Эти пассажиры вскоре будут получать рекламу от партнёров Deutsche Bahn — тех же страховок, банков и ресторанов.

Информация, которой обладают железнодорожники о своих клиентах, весьма существенная: помимо имени-фамилии, номера телефона, домашнего адреса и электронной почты Deutsche Bahn располагает сведениями о цене купленного пассажиром билета, классе вагона, маршруте поездки и месте продажи билета.

«Немецкие железные дороги не продают личные данные пассажиров, – заявляет уполномоченный немецкой компании по защите личной информации господин Крис Невигер, – но располагают возможностями предложить нашим партнёрам напрямую обратиться к клиентам Deutsche Bahn».

Правозащитники совместно с представителями организаций, контролирующих соблюдение прав пассажиров, выразили свое возмущение действиями железнодорожников. Повышенный интерес в обществе по данному вопросу вынудил компанию отказаться от своих намерений продать личные данные пассажиров. «Deutsche Bahn никогда не передавал сведения о пассажирах третьей стороне и не планирует делать этого в будущем», – сказано в официальном пресс-релизе «Немецких железных дорог».

Условия программы Bahn-Bonus фактически предусматривают по умолчанию передачу персональных данных с целью маркетинга, однако клиент, согласившийся на предложение компании, имеет право опротестовать такое использование информации.

Дополнительный заработок на продаже персональных данных пассажиров для «Немецких железных дорог» является не самым необходимым шагом: за прошлый год компания заработала 2,7 миллиарда евро, что на 400 миллионов превышает прибыль за 2011 год. Расходы железнодорожников в 2012 году выросли незначительно: уже на протяжении нескольких лет Deutsche Bahn вынуждена обходиться старыми подвижными составами из-за проблем производителей с поставкой новых поездов. При этом постоянное повышение цен на проезд не останавливает существенный прирост числа пассажиров.

Комментарий главного аналитика InfoWatch Николая Федотова: «Откровенно говоря, я не усматриваю вреда для пассажиров от того, что их потребительские предпочтения будут использованы не одной компанией, а несколькими. Реклама, продвижение, скидки, бонусы и прочий маркетинг с использованием персональных данных всегда более таргетирован.

Следовательно, вызывает меньше раздражения, встречает больший отклик, тратит меньше ресурсов.

Кроме того, я с удовлетворением отмечаю, что оператор персональных данных так и не осуществил сделку. Тем или иным способом он сначала получил мнение аудитории и поступил в соответствии с ним. Хотя нет никаких сомнений, что в соглашении, которое пассажиры заключали при получении дисконтной карты BahnCard, было предусмотрено право оператора использовать данные упомянутым способом. В какой-то менее цивилизованной стране, думаю, данные сначала бы продали, а уже потом случился бы скандал».

Security Vision вывела на рынок EDR-систему с корреляцией на агенте

Security Vision представила новый продукт для защиты конечных точек — Security Vision EDR. Решение относится к классу Endpoint Detection and Response и предназначено для выявления, анализа и пресечения угроз на рабочих станциях и серверах под управлением Windows и Linux.

Главная особенность новинки — корреляция событий прямо на уровне агента, то есть непосредственно на конечной точке.

Такой подход позволяет фиксировать подозрительную активность и реагировать на неё без постоянной зависимости от центральной инфраструктуры. Проще говоря, часть логики срабатывает на месте, а не после отправки данных куда-то наверх.

В продукт встроены механизмы автоматической блокировки вредоносной активности. При этом предусмотрены и инструменты ручного реагирования, чтобы оператор мог отдельно вмешаться в инцидент и выполнить точечные действия там, где автоматического сценария недостаточно.

В составе Security Vision EDR заявлено более 800 преднастроенных правил корреляции, охватывающих типовые техники атак. Для настройки и доработки правил предусмотрен No-Code редактор — он позволяет адаптировать логику детектирования под конкретную инфраструктуру без программирования.

Отдельно в решении сделан акцент на настройке сенсоров и собираемой телеметрии. Это должно помочь компаниям балансировать между глубиной мониторинга и нагрузкой на систему, что для EDR-сегмента вопрос вполне практический, а не декоративный.

Ещё один важный блок — управление агентской инфраструктурой. В системе есть функции централизованного развёртывания агентов, контроля их доступности и оценки стабильности работы. Эти данные выводятся на дашборды и в отчёты, чтобы было проще следить за покрытием и состоянием всей агентской сети.

Кроме того, в продукт встроен модуль управления активами. Он позволяет сканировать инфраструктуру, инвентаризировать хосты и сервисы, формировать группы активов и классифицировать их по ролям и критичности. Для аналитиков это даёт дополнительный контекст при расследовании: можно быстрее понять, насколько важен затронутый актив и какое место он занимает в инфраструктуре.

Компания также сообщила, что продукт внесён в реестр российского ПО и имеет ряд сертификатов и заключений, включая документы ФСТЭК, ФСБ, Минобороны России и ОАЦ при Президенте Республики Беларусь.

RSS: Новости на портале Anti-Malware.ru