Законопроект о цифровом профиле создаёт почву для роста числа утечек

Законопроект о цифровом профиле создаёт почву для роста числа утечек

Комитет Госдумы по государственному строительству и законодательству считает, что в законопроекте о цифровом профиле не учтена проблема возможных утечек персональных данных граждан. Следовательно, как считают отдельные депутаты, необходимо предусмотреть сохранность важной конфиденциальной информации.

Напомним, что законопроект о цифровом профиле подразумевает создание платформы, на которой будут собраны сведения о гражданах.

В Госдуме обратили внимание на недоработки документа по части сохранности и безопасности персональных данных россиян. Есть мнение, что подобный подход может спровоцировать рост числа киберпреступлений, связанных с утечкой личной информации.

Депутаты небезосновательно считают, что преступников будет привлекать возможность получить сведения из цифрового профиля, поскольку там будет храниться действительно большой объём данных.

Недочёты документа, на которые указал комитет, включают отсутствие вменяемой ответственности за несанкционированное использование данных, а также непродуманность механизма обратимости сделок, которые совершили без ведома владельца цифровой подписи.

Более того, в законопроекте точно не определён собственник, который вправе распоряжаться конфиденциальной информацией.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ФСБ России может получить доступ к IP-адресам и учеткам путешественников

Минтранс России подготовил проект приказа, согласно которому перевозчики с 1 сентября должны будут передавать в отраслевую ГИС дополнительные данные клиентов, в том числе имейл, номер телефона, IP-адрес, пароль к аккаунту, информацию о платежах.

Перечень сведений о пассажирах, подлежащих передаче в единую государственную информационную систему обеспечения транспортной безопасности (ЕГИС ОТБ) был утвержден еще в 2009 году. Оператором сводной базы является ФГУП «ЗащитаИнфоТранс», доступ к ней имеют, в частности, Ространснадзор, МВД и ФСБ.

Согласно действующим нормам, перевозчики обязаны направлять в ГИС паспортные данные пассажиров, даты и маршруты поездок. Новый приказ по отрасли обяжет их предоставлять также следующую информацию:

  • сведения, которые пассажир указывает при бронировании и покупке билета (Passenger Name Records, PNR), в том числе имейл и телефон;
  • логин и пароль пользователя сайта или приложения;
  • IP-адрес заказчика и номер порта;
  • номер платежной карты (последние четыре цифры), название банка, стоимость билета, класс обслуживания.

Все эти данные должны передаваться в ГИС в течение 15 минут после завершения операции — трудновыполнимая задача с учетом того, что перевозчики используют разные системы бронирования (к примеру, воздушный транспорт сейчас пользуется Leonardo и «ТАИС»). Срок хранения данных в ЕГИС ОТБ — семь лет.

Новый порядок централизованного сбора ПДн должен заработать с 1 сентября и будет действовать на воздушном, водном, железнодорожном транспорте, а также на автотранспорте (международные и междугородные рейсы, кроме Москва / Подмосковье и Питер / Ленобласть).

Кстати, доступ к данным пассажиров такси у ФСБ уже есть, соответствующий закон вступил в силу 1 сентября прошлого года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru