54% популярных российских сайтов затрудняют удаление персональных данных

54% популярных российских сайтов затрудняют удаление персональных данных

54% популярных российских сайтов затрудняют удаление персональных данных

Специалисты компании Digital Security провели исследование популярных в России веб-сайтов с целью выяснить, насколько легко они позволяют пользователям удалить свои учёные записи. Оказалось, что более 50% ресурсов задействуют неочевидные способы, требующие от владельца аккаунта нескольких действий.

Этим грешат и крупные интернет-проекты, среди которых Asos, Uber и «Авито». Кстати, представители считают, что таким образом уберегают пользователей от случайного удаления своих аккаунтов.

Эксперты же убеждают, что чем раньше посетители озаботятся вопросом отзыва своих персональных данных с онлайн-площадок, тем лучше для них самих.

Отчёт Digital Security, который приводит издание «Известия», охватил 54 популярных российских веб-ресурса. Исследователи сами регистрировали учётную запись, а потом пытались полностью удалить информацию о себе.

Достаточно простой способ удаления — нажатием на кнопку с последующим подтверждением с помощью короткого кода в SMS — присутствует на 25 проанализированных сайтах (46%). Шесть ресурсов (11%) решили всячески скрывать эту функцию.

18 интернет-проектов (33%) допускают удаление персональных данных зарегистрированных пользователей, однако это можно сделать только через техподдержку (причём иногда необходимо направить письменный запрос).

Последняя группа, состоящая из пяти сайтов (9% от всех проанализированных), вообще не позволила удалить зарегистрированную учётную запись.

HeadHunter, WhatsApp, Ozon, Wildberries и Tinder — эти сервисы позволяют легко расстаться с данными клиентов. Социальная площадка «Одноклассники» пытается скрыть возможность удаления информации о пользователе.

«Авито» для удаления учётной записи требует запрос в техподдержку, а онлайн-магазин Lamoda — фото бумажного заявления с паспортными данными, заполненного от руки.

Куда хуже дела с этим обстоят у Uber Russia — удаление аккаунта существует лишь формально. Как сообщили эксперты, после соответствующей процедуры в учётную запись всё ещё можно зайти с тем же номером телефона. При этом будут доступны все поездки и история действий пользователя.

Cloud Advisor расширил защиту облаков за счёт безагентного контроля файлов

Платформа облачной безопасности Cloud Advisor добавила новую функцию — безагентный контроль целостности файлов в публичных облаках. Речь идёт о механизме, который позволяет отслеживать изменения файлов без установки агентов на виртуальные машины. Для облачной инфраструктуры это довольно чувствительная тема.

Контроль целостности файлов нужен, чтобы вовремя замечать несанкционированные изменения, разбирать инциденты и выполнять требования различных стандартов безопасности.

Но в публичных облаках такие механизмы внедряются не так часто: среда постоянно меняется, ресурсы живут недолго, а поддержка классических FIM-решений обычно превращается в отдельную головную боль.

В Cloud Advisor решили обойти эту проблему через безагентный подход. В компании говорят, что новая версия платформы использует технологию DiskScan и за счёт этого может проверять виртуальные машины без установки дополнительного ПО и без создания учётных записей внутри самих систем.

Функция распространяется на виртуальные машины под управлением Linux и Windows. Для Linux заявлен контроль изменений файлов, а для Windows — файлов и реестра. Под наблюдение можно брать, например, системные конфигурации, настройки прикладного ПО и параметры средств защиты информации.

Если говорить проще, идея в том, чтобы видеть изменения в критичных файлах и системных настройках без тяжёлого внедрения и без постоянной возни с агентами в облачной среде.

На практике это выглядит как попытка приспособить классический контроль целостности к реалиям публичного облака, где инфраструктура слишком подвижная для старых подходов.

RSS: Новости на портале Anti-Malware.ru