Мэрия: анализ веб-активности москвичей не нарушит тайну личной жизни

Мэрия: анализ веб-активности москвичей не нарушит тайну личной жизни

Московская мэрия развеяла опасения, которые породило открытие тендера на развитие системы мониторинга и анализа интернет-активности пользователей (ИС СТАТС). По словам представителя столичных властей, новый проект нацелен на повышение качества городских услуг и предполагает обработку обезличенных данных.

Конкурс на доработку ИС СТАТС был объявлен несколько дней назад. Изначально система была предназначена для сбора и анализа данных о пользователях Mos.ru с целью оптимизации этого портала. В настоящее время ИС СТАТС умеет идентифицировать подключенные к интернету устройства по их цифровым отпечаткам, а также систематизировать собранную информацию, группируя посетителей сайта мэрии по полу, возрасту, уровню дохода или родственным связям.

Новый контракт стоимостью 280 млн руб. предполагает создание новых инструментов, способных расширить сферу применения и возможности ИС СТАТС. Московские власти хотят получать статистику активности горожан в разделении по районам и значимым объектам. Профилирование пользователей городских услуг станет более глубоким: система будет дополнительно собирать такие данные, как цель обращения, показатели лояльности, задолженности и штрафы, использование проездных документов или социальных карт и т. п.

Вся эта информация будет сопоставляться с данными об оплате услуг, подключении к WiFi-точкам в городском транспорте, нарушениях ПДД, правил парковки и ограничений доступа к объектам, а также с результатами соцопросов и общественных мероприятий.

Планируемое расширение объема данных об активности москвичей вызвало опасения, что итоговые изменения в ИС СТАТС приведут к массовой слежке. В комментарии для прессы глава столичного департамента информационных технологий Эдуард Лысенко опроверг такие предположения, подчеркнув, что система собирает и обрабатывает информацию в обезличенном виде.

«Анализ интернет-активности необходим для персонального предоставления актуального контента конкретному пользователю, — пояснил представитель мэрии. — При этом профиль и персональные рекомендации формируются не для конкретного человека, а для устройства. Система работает без привязки к персональным данным пользователя и не посягает на тайну его личной жизни».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На рынок вышел Start EASM — продукт для управления публичными активами

Российская компания-разработчик решений в сфере информационной безопасности Start X (ex-Антифишинг) представила Start EASM — продукт для управления публичными техническими и человеческими активами.

К таким активам относятся публично доступные корпоративные логины и пароли, забытые служебные домены, тестовые среды, документы с конфиденциальной информацией, файлы с персональными данными клиентов.

Все они появляются в открытом доступе в результате небезопасных действий сотрудников или подрядчиков: DevOps-инженеров, разработчиков, HR-менеджеров и других коллег.

Такие активы в первую очередь находят и используют злоумышленники, чтобы проникнуть в инфраструктуру компании и получить доступ к системам и данным клиентов.

Например, они могут найти документ с данными клиентов компании в таск-трекере, к которому сотрудник открыл публичный доступ. Или выкупить забытый корпоративный домен и создать фишинговую страницу, чтобы собрать корпоративные логины и пароли для последующих целевых атак на сотрудников. 

В среднем компании не знают о 30% своих публичных активов, каждый из которых может стать причиной инцидента безопасности. Start EASM помогает заранее увидеть такие активы и устранить связанные с ними уязвимости до того, как их используют злоумышленники.

«Наш продукт помогает не только определить поверхность атаки, но и показывает связь между угрозами для компании и небезопасными действиями людей. Благодаря этому команды безопасности могут увидеть и устранить саму причину появления таких уязвимостей — через целевое обучение своих сотрудников, тренировку навыков безопасной работы и доставку актуальных требований до продуктовых команд», — говорит Сергей Волдохин, директор по продуктам экосистемы Start X.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru