ФСБ поймала московских полицейских на пробиве

ФСБ поймала московских полицейских на пробиве

ФСБ поймала московских полицейских на пробиве

ФСБ и Главное управление собственной безопасности МВД России проводят проверки в отделах полиции по Центральному округу Москвы. “Чистка” связана с утечкой данных силовиков. Полицейские занимались “пробивом”, передавая сведения в том числе гражданам Украины.

Массовые проверки в столичной полиции ТАСС подтвердили в правоохранительных органах. До этого Baza писала, что “зачистка” идет уже несколько недель, есть задержанные. Их подозревают в разглашении личных данных сотрудников правоохранительных органов, судей и других силовиков.

Как уточняет телеграм-канал “Утечки информации”, в ОВД по Таганскому району задержали троих сотрудников, ещё нескольких — в ОВД по Арбату, начальник этого отделения уволился по собственному желанию. Кроме того, заявление на увольнение написал заместитель начальника УВД по ЦАО.

Оперативные мероприятия прошли практически во всех отделах полиции Центрального округа, пишет РБК. Силовики проводили “выемки документации и компьютерной информации”.

По версии следствия, неизвестные могли получить чужие пароли для входа в информационные системы, откуда скачивали данные. Предполагается, что среди заказчиков “пробивов” были граждане Украины.

Утечку “чувствительной информации” заметили в середине весны. Тогда под подозрение попали сотрудники УВД по ЦАО. По данным источников, они занимались платным “пробивом” для клиентов из интернета.

Чтобы проверить полицейских, ФСБ провели оперативный эксперимент — сами заказали в даркнете информацию о сотрудниках прокуратуры Москвы. “Услуга” была предоставлена, подтвердив подозрения в том, что данные “пробивают” в УВД по ЦАО.

Как отмечает Baza, полицейские “распределяли заказы” по разным районам и другим округам, а их коллеги не были в курсе того, в чем принимают участие.

Дата-центры в России хотят вывести из-под штрафов за чужие утечки данных

Коммерческие центры обработки данных могут освободить от ответственности за утечки персональной информации, если они только размещают оборудование клиентов и не имеют доступа к данным. Такое предложение вошло в проект дорожной карты развития российского рынка ЦОД, подготовленный Аналитическим центром при правительстве.

Инициатива касается площадок, которые обеспечивают серверы электричеством, охлаждением и физической защитой, но не определяют цели обработки данных и не управляют ими.

Сейчас отсутствие чётко прописанного статуса создаёт риск претензий и штрафов — вплоть до 500 млн рублей за первое нарушение и 3% годовой выручки за повторное.

В Минцифры сообщили, что пока не получали такого предложения от рынка. При этом ведомство согласно с основной логикой: если владелец ЦОД не обрабатывает персональные данные и не имеет к ним доступа, оператором этих данных он не является.

Эксперты считают, что изменения не отменят ответственность, а вернут её настоящему хозяину информации — компании или ведомству, которое собирает и использует данные. Это может заставить операторов внимательнее защищать системы и перестать переводить стрелки на владельца серверной площадки.

Сам закон утечки, конечно, не залатает. Зато после его изменения станет сложнее объяснять пропажу действиями дата-центра.

RSS: Новости на портале Anti-Malware.ru