Силовики определились с доступом к коммерческим базам персональных данных

Силовики определились с доступом к коммерческим базам персональных данных

Силовики определились с доступом к коммерческим базам персональных данных

ФСБ, СВР, Минобороны, ФСО и МВД России подготовили проект приказа, устанавливающего порядок обеспечения доступа к частным ИС и базам, содержащим личные данные сотрудников силовых ведомств и участников следственных мероприятий.

Определена также форма предписания, по которому оператор персональных данных (ОРИ) обязан предоставить силовикам доступ, дистанционный либо локальный, без решения суда. Требование должно быть подписано руководителем госоргана и подлежит учету.

По его получении оператор персональных данных (ОРИ) должен в течение 24 часов (в экстренных случаях — 3 часов) организовать предоставление доступа к базам для обработки личных данных защищаемых лиц (сотрудников силовых ведомств, судей, свидетелей, информаторов, потерпевших) и принять меры против разглашения факта запроса.

Проект приказа, подготовленный в соответствии с поправками к Закону о персональных данных об обеспечении доступа силовиков к коммерческим базам данных (№ 23-ФЗ от 28.02.2025) опубликован на федеральном портале правовых актов.

Согласно этим изменениям, с 1 июля 2025 года силовые ведомства получат право блокировать, редактировать или удалять информацию о защищаемых лицах в частных базах ПДн, получая доступ в упрощенном порядке — по предписанию для ОРИ.

Форму такого требования и порядок получения доступа к персональным данным должны установить сами силовики. При этом обязанность по сохранению ПДн и ответственность за неправомерное использование или утрату данных возлагаются на лицо, осуществившее обработку.

Заметим, предоставление доступа силовикам к коммерческим базам ПДн вызвало опасения у экспертов и ОРИ еще на стадии законопроекта. Большинство игроков рынка не в состоянии ограничить доступ конкретными записями, т. е. обеспечить выгрузку фрагментов файлов; в результате третья сторона может заодно получить доступ к данным рядовых граждан без их ведома и согласия — в нарушение их конституционных прав.

Операторам ПДн также придется проводить мониторинг на предмет случайного раскрытия информации о ведомственной принадлежности силовиков и других секретных данных (о таких находках они обязаны сразу сообщать спецслужбам). Кроме того, из-за сжатых сроков выполнения требований бизнес-структуры будут вынуждены организовать круглосуточные дежурства, резервные каналы связи и т. п., что грозят ростом трудозатрат и расходов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

От взлома камеры до письма от киллера: новые схемы почтового шантажа

Эксперты «Лаборатории Касперского» предупреждают: пользователям угрожает новая волна электронных писем от шантажистов. Подобного рода атаки существуют уже не первый год, но злоумышленники постоянно обновляют легенды и придают своим сообщениям больше правдоподобности.

Главная цель остаётся прежней — запугать жертву и выманить деньги. Самый распространённый сценарий — письмо о «взломе» компьютера или телефона.

Шантажисты утверждают, что получили доступ к камере, микрофону, перепискам и даже интимным фотографиям. Чтобы «не выложить всё это в сеть», требуют перевести деньги.

Иногда такие письма даже содержат «советы по кибербезопасности» — например, «меняйте пароли» или «осторожнее со ссылками».

Другая жуткая схема — сообщение якобы от киллера, которому «заказали жертву». В письме говорится, что «если заплатишь больше, чем заказчик, останешься жив». Разумеется, всё это — чистая манипуляция. Задача — вызвать панику и заставить человека заплатить.

Ещё одна популярная легенда — письмо «от полиции». Мошенники представляются сотрудниками вымышленных или реальных правоохранительных органов разных стран и обвиняют адресата в нарушении закона — например, в распространении противоправных видеоматериалов.

Чтобы письмо выглядело убедительно, злоумышленники добавляют поддельные печати, подписи и ссылки на фиктивные статьи закона. Дальше всё просто: от жертвы требуют срочно ответить на письмо, а затем предлагают «урегулировать вопрос» за деньги.

По словам Анны Лазаричевой, старшего спам-аналитика «Лаборатории Касперского», злоумышленники совершенствуют технику:

«Чтобы обойти фильтры, они выносят текст в PDF или DOC-файлы, смешивают буквы из разных алфавитов, вставляют случайные символы и знаки. Письма становятся всё более убедительными — особенно когда в них появляются личные данные пользователя, вероятно взятые из утёкших баз».

Эксперты напоминают: не стоит отвечать на подобные письма и тем более переводить деньги. Настоящие правоохранительные органы не высылают обвинения по электронной почте, а угрозы «выложить компромат» — не более чем психологический приём.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru