Загрузка...
Ошибка

ФСБ занялась утечкой личных данных в поисковики

Ответить на тему

Wector

+2  
Следственный комитет России, министерство внутренних дел и ФСБ занялись расследованием обстоятельств появления в поисковых системах личных данных пользователей различных сервисов и интернет-магазинов, пишет газета "Коммерсантъ" со ссылкой на источник в правоохранительных органах. По словам собеседника агентства, является очевидным тот факт, что эти данные "достали" из поисковых систем (в частности, из "Яндекса") с некой определенной целью.- Источник "Коммерсанта" отметил, что сообщения об утечке личных данных поступили накануне подписания президентом РФ Дмитрием Медведевым поправок к закону "О персональных данных", которое состоялось 26 июля. Уголовная ответственность в случае возбуждения дела по факту утечек будет грозить лицам, способствовавшим появлению личных данных пользователей интернет-магазинов и клиентов сотовых операторов, пишет газета. Пока решения о возбуждении дела принято не было, однако собеседник "Коммерсанта" предположил, что оно будет заведено по статье 138 УК РФ ("Нарушение тайны переписки"). Сообщения о том, что в поисковую выдачу "Яндекса" стала попадать не предназначенная для разглашения информация, поступили в конце июля. Первоначально речь шла о текстах SMS-сообщений и номерах телефонов небольшого количества клиентов сотового оператора "Мегафон", однако уже в понедельник, 25 июля, стало известно, что с помощью специального запроса через поиск "Яндекса" можно обнаружить личные данные клиентов ряда интернет-магазинов. На следующий день в СМИ появились сообщения об аналогичной утечке с сайтов для заказа железнодорожных билетов Railwayticket.Ru. Компания "Яндекс" объяснила, что утечка данных произошла по вине создателей сайтов, некорректно заполнивших файл robots.txt, который дает сигнал поисковику, какая информация с той или иной страницы сайта не подлежит индексации. Стоит отметить, что личные данные попали в поисковую выдачу не только "Яндекса", но и других поисковиков, таких как Google и Mail.Ru. Глава союза потребителей России Петр Шелищ ранее заявил, что возглавляемая им организация готовит общий иск к интернет-компаниям, допустившим утечку личных данных своих клиентов.-Лента
 

Antony

+2  
Доискались...
 

Mega_Viruzzz

+1  
эх и хорошая провокация получилась))
 

BOPOH

+3  
В день, когда случились последние нашумевшие скандалы, президент Медведев подписал, а «Российская газета» опубликовала новую редакцию закона «О персональных данных». Закон, как отмечалось ранее, дает ФСБ и ФСТЭК весьма широкие возможности заработка и контроля личной информации граждан. Фактически, новый закон лишает значительное число коммерческих организаций (сотовых операторов, интернет-провайдеров, интернет-магазинов, банков, страховых компаний, медицинских учреждений, гостиниц и проч.), права выбирать самим меры по защите информационных систем.
Эти правовые нормы были приняты еще в 2006 году, но тогда была введена отсрочка статьи о защите информации до 1 января 2010 года. Впоследствии Госдума продлевала этот срок дважды, в последний раз до июля 2011 года. Этим летом, ко второму чтению, депутаты Госдумы одобрили поправку главы комитета по конституционному законодательству и государственному строительству Владимира Плигина, предложившего такую редакцию статьи о мерах по защите информации, которая дает максимально широкие полномочия и возможности ФСБ и ФСТЭК. Эта поправка была утверждена Госдумой и президентом и сегодня обнародована в правительственной газете.
Теперь правительство будет классифицировать уровни защиты информации, а требования к защите установят ФСБ и ФСТЭК. То есть, компании будут обязаны устанавливать подсистемы разграничения доступа, криптографической защиты информации, антивирусной защиты, обнаружения вторжений, анализа защищенности, аудита событий безопасности и межсетевого экранирования, которые получили одобрение в виде сертификата от ФСБ и ФСТЭК. Эти ведомства будут еще и контролировать исполнение всех мер сотнями тысяч компаний.
Кроме того, всем операторам необходимо пройти сертификацию уже имеющихся средств защиты информации и изменить архитектуру корпоративной информационной системы для реализации функций защиты.
В результате расходы на установку системы обработки персональных данных для разных компаний могут составлять от 10 до 200% годового оборота плюс операционные затраты на техническую поддержку системы защиты составят 10-15% от стоимости самих систем, сообщает SecurityLab.ru.
Источник в крупной телекоммуникационной компании объясняет произошедшее лоббистскими усилиями ФСБ и ФСТЭК, поскольку аккредитованные при них структуры будут получать доход от сертификации систем обработки персональных данных. После вступления закона в силу, всем компаниям, обрабатывающим данные о физических лицах, придется смоделировать угрозы для соответствующих систем и внедрить комплекс технических мер защиты.
Экспертное сообщество ИБ-специалистов в начале лета выражало свое недовольство принятым вариантом поправок в открытом письме президенту Дмитрию Медведеву. «Российским операторам персональных данных законопроект навязывает требования по защите данных, ранее содержавшиеся в подзаконных и ведомственных нормативных актах ФСТЭК и ФСБ, которые абсолютно не учитывают современные тенденции развития информационного общества. Методы и способы защиты государственной тайны 20-летней давности стали обязательными для 7 миллионов операторов персональных данных», – говорилось в письме.
Участники телекоммуникационного рынка также отметили, что законопроект не проходил антикоррупционную экспертизу.
Как оказалось, пройти целиком все формальности, включая оценку коррупционных возможностей новых норм, закону помешала экстренная ситуация с так вовремя случившимися утечками данных. В результате можно будет наблюдать уже привычные в других отраслях процессы: как контролеры от ФСБ и ФСТЭК, опираясь на ими же разработанные критерии, выбирают производителей программного обеспечения, которым предназначено стать, фактически, монополистами на российском рынке.
Тут, как говорится, озолотятся все – кроме потребителей, на которых операторы переложат новые расходы.
 
▲ Наверх