Информация о покупках россиян уходит в неизвестном направлении

Информация о покупках россиян уходит в неизвестном направлении

Информация о покупках россиян уходит в неизвестном направлении

Персональные данные российских покупателей попали в руки третьих лиц. Об утечке информации о покупках (в том числе в электронном виде) предупреждает оператор фискальных данных «Первый ОФД».

На данный момент неизвестно, куда именно утекают эти данные. Однако исходя из предупреждений «Первого ОФД», информация передается третьим лицам благодаря кассовому оборудованию, которое настроено на передачу данных россиян о покупках.

Чтобы оповестить об утечке всех заинтересованных лиц, «Первый ОФД» разослал клиентам специальные предупреждения.

Представители оператора утверждают, что были зафиксированы несанкционированные изменения в настройках кассовых аппаратов. Таким образом, данные о покупках просто отправлялись в «неизвестном направлении».

«Условно говоря, от торговца бытовой техникой к продуктовому ритейлеру», — цитируют «Известия» сотрудника сервисной службы, который прокомментировал ситуацию.

Вмешательство в цепочку неизвестных третьих лиц может говорить о том, что кто-то заинтересован в сборе информации о российских покупателей. В частности, неизвестные интересуются анализом совершенных покупок.

«Первый ОФД» предоставил свои комментарии относительно появившейся в СМИ информации:

«14 февраля 2019 на сайте "Retail & Loyalty" была опубликована статья «OFD.ru вошел в Национальный рейтинг инновационных компаний» и 26 марта 2019 года на сайте "Retail & Loyalty" было опубликовано интервью «Прокси ОФД: свобода выбора или утечка данных?», в котором приведена информация о том, что использование рroxy-сервисов является безопасным и поддерживается ФНС.

По нашему мнению, данная информация не отражает реального состояния вещей. Так, например, в письме ФНС «О запрете обработки фискальных документов в целях, не установленных законодательством Российской Федерации о применении контрольно-кассовой техники» от 13.09.2018 №ЕД-4-20/17893 прямо указывается «Передача фискальных данных от ККТ в ОФД должна осуществляться в соответствии с протоколом информационного обмена между ККТ пользователя и ОФД, с которым у этого пользователя заключен договор»

Так как мы заботимся о безопасности данных наших клиентов, мы донесли позицию ФНС, которая направлена на защиту данных передаваемых от кассовой техники в налоговую службу, и уведомили клиентов о том, что использование proxy-сервисов не является безопасным. И посоветовали им быть бдительными при настройке кассовой техники на передачу данных через proxy-сервисы в Первый ОФД.

Также мы уведомили клиентов, что наша система мониторинга безопасности при обнаружении адресов proxy-сервисов при передаче данных автоматически добавляет их в «черный список», и блокирует передачу данных с таких адресов.

Кассовая реформа, проводимая ФНС, создала безопасную среду для передачи фискальных данных от кассовой техники в налоговую службу через операторов фискальных данных. Все принципы безопасной передачи данных заложены в 54 ФЗ.

Первый ОФД является аккредитованным со стороны ФНС оператором фискальных данных. Мы используем криптозащищенные сертифицированные технологии и инструменты, имеем лицензии и аттестацию ФСТЭК и ФСБ России. Все это обеспечивает безопасный прием, хранение и передачу данных от кассовой техники клиентов Первого ОФД в ФНС».

39% компаний в России обходятся без динамической ИТ-инфраструктуры

Почти четыре из десяти российских компаний до сих пор не используют динамическую ИТ-инфраструктуру. Об этом свидетельствуют результаты опроса зрителей эфира AM Live, где эксперты обсуждали развитие динамических систем и переход бизнеса к более гибким моделям.

По данным опроса, 39% компаний вообще не применяют динамическую инфраструктуру. Как отметил архитектор UserGate Михаил Кадер, цифра выглядит неожиданной на фоне активных разговоров о цифровой трансформации.

Впрочем, генеральный директор «Флант» Александр Титов считает, что противоречия здесь нет. В эфире в основном говорили о компаниях, создающих собственные цифровые продукты. У многих организаций иная специализация, поэтому они могут обходиться без динамической модели. Хотя, по его мнению, даже такие компании могли бы использовать её для экономии ресурсов и оптимизации мощностей.

Руководитель продуктового департамента Скала^р Группы Rubytech Роман Бычков добавил, что такие результаты показывают масштаб потенциального рынка — поле для развития решений в этой сфере по-прежнему широкое.

В то же время директор департамента продуктового развития гибридных и частных облаков Cloud.ru Руслан Иванов обратил внимание на другую сторону статистики: большинство участников понимают, что такое динамическая инфраструктура и как она работает. А значит, интерес к теме есть, и обсуждение идёт не в пустоту.

Эксперты сошлись во мнении, что динамическая модель помогает снижать операционные издержки и эффективнее использовать вычислительные ресурсы. Однако переход к ней даётся не всем легко. В другом вопросе опроса 67% респондентов назвали главным препятствием сложности интеграции с существующими системами, а 51% — риски сбоев при миграции.

Коммерческий директор ITKey Вячеслав Самарин отметил, что вендоры сегодня предлагают сопровождение и поддержку при переходе, стараясь сделать миграцию максимально безболезненной.

В целом участники эфира согласились: динамическая инфраструктура перестала быть инструментом только для ИТ-лидеров. Сегодня она может быть полезна компаниям самых разных отраслей — от ретейла до промышленности.

RSS: Новости на портале Anti-Malware.ru