Бизнесу хотят ограничить использование ПДн в маркетинговых целях

Бизнесу хотят ограничить использование ПДн в маркетинговых целях

Бизнесу хотят ограничить использование ПДн в маркетинговых целях

Во второй пакет мер по борьбе с дистанционным мошенничеством включена поправка к закону «О персональных данных», запрещающая формировать клиентские профили без их явного согласия.

Профилирование — это автоматизированный сбор информации из различных источников с целью анализа личности и прогнозирования интересов. Такой подход активно используют телеком-операторы, банки, маркетплейсы и другие компании для маркетинговых целей.

Однако, как выяснили «Ведомости», новая поправка прямо запрещает анализировать и предсказывать экономическое положение, состояние здоровья, личные предпочтения, поведение и местоположение субъекта персональных данных без его явного согласия с применением автоматизированных алгоритмов.

Подлинность документа изданию подтвердили источники в правительстве и телеком-компаниях.

Согласие на обработку персональных данных можно будет предоставить или отозвать двумя способами: напрямую у оператора или через Единую систему идентификации и аутентификации (ЕСИА). Кроме того, оператор будет обязан передавать в ЕСИА сведения о факте обработки данных.

В Минцифры заявили «Ведомостям», что новая мера направлена на защиту прав граждан и ограничение избыточного сбора персональных данных: «Любые исследования массивов данных проводились и будут проводиться при строгом соблюдении требований безопасности, а сама информация надёжно защищена».

В то же время источник в одной из телеком-компаний отметил, что инициатива усложнит работу бизнеса из-за усиления контроля и роста административных затрат. Особенно пострадают крупные ИТ-компании, банки, страховые и рекламные платформы, уже вложившие значительные средства в разработку систем скоринга и аналитики.

По словам представителя другой телеком-компании, у части рынка нормы вызвали резкое неприятие. Дополнительное напряжение связано с тем, что иностранные конкуренты, действующие на российском рынке, соблюдать подобные требования не обязаны.

В Ассоциации больших данных считают меру избыточной: действующая редакция закона уже запрещает объединение персональных данных из разных баз для несовместимых целей. Кроме того, новые правила создают правовую неопределённость, вводя термины, не закреплённые в законодательстве.

Руководитель проектов компании «Интеллектуальная аналитика» Тимофей Воронин полагает, что инициатива негативно скажется на качестве клиентского обслуживания и приведёт к отказу от персонализированной рекламы в пользу массовых рассылок. Также возможны торможение развития ИИ-технологий, снижение конкурентоспособности российских компаний и отток инвестиций за рубеж.

Генеральный директор юридической компании Enterprise Legal Solutions Анна Барабаш подчеркнула, что данные, используемые для профайлинга, при утечке действительно могут стать инструментом таргетированных атак с элементами социальной инженерии. По её словам, защита информации, используемой для машинного обучения, до сих пор остаётся слабо урегулированной.

По оценке Барабаш, за нарушение новых требований к составу обрабатываемых персональных данных предусмотрены штрафы: от 10 до 30 тысяч рублей для физических лиц, от 20 до 40 тысяч — для должностных и от 30 до 150 тысяч — для юридических лиц.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Каждый второй турист в России рискует попасть на фишинговый сайт

Пока одни собирают чемоданы, другие — фишинговые сайты. В разгар отпускного сезона «Лаборатория Касперского» провела исследование и выяснила, что 43% россиян не проверяют, насколько безопасны онлайн-сервисы, через которые они покупают билеты или бронируют жильё. Из них 10% не делают этого вообще, а 33% — только изредка.

Эксперты напоминают: мошенники не дремлют и активно используют «отпускную» тематику в своих схемах.

Большинство россиян планируют путешествия через интернет. Билеты чаще всего ищут на сайтах агрегаторов и у самих перевозчиков (по 46%), но и офлайн-продажи не теряют актуальности — 25% покупают билеты в турагентствах, 20% — напрямую у перевозчиков.

С жильём ситуация схожая: 46% выбирают специализированные сервисы бронирования, 36% — сайты отелей. А 12% ищут жильё в соцсетях и мессенджерах.

По словам экспертов, злоумышленники часто создают поддельные сайты, которые внешне ничем не отличаются от настоящих. На таких площадках легко оставить свои данные и деньги — и остаться без отпуска. Поэтому важно не торопиться: проверять адрес сайта, читать отзывы и не вестись на слишком «горячие» предложения.

Что касается формата отдыха, россияне чаще всего выбирают пляж (63%), экскурсии (51%) и культурные поездки (45%). Отдыхают в основном семьями или с партнёром (77%), реже — в одиночку или с друзьями. Билеты на экскурсии и в музеи чаще покупают офлайн — так делают 80%, хотя почти половина (49%) пользуются и онлайн-сервисами.

Главные факторы при выборе поездки — цена (73%), погода (65%), природа и достопримечательности. Безопасность — тоже в приоритете (52%). Летать предпочитают 48% опрошенных, ещё 27% выбирают поезд.

Что до направлений, то больше половины туристов (57%) планируют отпуск внутри страны. Среди зарубежных лидируют Турция, ОАЭ и Израиль — особенно популярна Турция (26%).

Эксперты подчеркивают: чем популярнее направление, тем активнее туда «едут» и мошенники. Они копируют известные сервисы, делают рассылки с заманчивыми предложениями и используют методы социальной инженерии. Чтобы не попасть в ловушку, лучше перепроверять всё, что кажется слишком выгодным, не вводить данные на подозрительных сайтах и пользоваться защитными решениями, которые не дадут кликнуть куда не надо.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru