Массовый слив: как персональные данные миллионов украинцев попали в сеть

13-05-2020, 09:18 / Автор: Ілько Северин
/
Читати українською
Массовый слив: как персональные данные миллионов украинцев попали в сеть
В Telegram появился бот UA Baza

Народный депутат от пропрезидентской партии "Слуга народа" Александр Дубинский обвинил Министерство цифровой информации в утечке персональных данных. Согласно его заявлению в соцсетях, в Телеграм-боте UA Baza появилась онлайн-база данных о миллионах украинцев. Причем слив произошел из популярного приложения "Дія", отметил парламентарий.

За сколько в Украине можно купить персональные данные

На новом "ресурсе" анонимные "бизнесмены" предложили за $20-200 навести справки о паспортных данных, водительских правах, банковских реквизитах и др.

Министр цифровой трансформации Михаил Федоров опроверг обвинения в том, что его ведомство причастно к утечке персональных данных. "Это невозможно даже теоретически!" – заявил он на своей Фейсбук-странице.

По его словам, "Дія" вообще не накапливает подобную информацию и не обладает базой данных. Министр отметил, что бот оперирует старыми базами данных, уже несколько лет доступными в "даркнете". В частности, предварительный анализ установил, что неизвестные создатели бота использовали старую – "еще до национализации" – базу данных "Приватбанка". А также информацию из негосударственных источников. Например, пароли от учетных записей в запрещенной в Украине социальной сети "ВКонтакте" и соцсети для профессионалов LinkedIn.

Тем не менее уже 12 мая стало известно, что Киберполиция начала расследование по поводу утечки персональных данных. А народный депутат Кира Рудик пообещала направить запросы на проведение следствий по данному поводу не только в Национальную полицию, но и в Службу безопасности Украины.

Вечером того же дня Минцифры сообщило, что бот уже не работает. А на странице UA BAZA BOT появилось следующее сообщение: "Добрый вечер, друзья. На бот слишком много жалоб поступило и его пришлось закрыть. Создали другого, но пока не афишируем, чтобы исключить возможность бана".

Как нужно защищать конфиденциальную информацию

Советник секретаря СНБО на общественных началах Юрий Мелащенко в комментарии UBR.ua подтвердил, что "очень давно этими базами торговали в "даркнете".

Он посетовал, что в Украине нет надлежащего контроля за утечками данных. И привел в пример европейский GDPR (General Data Protection Regulation – нормативный акт Европарламента и Совета ЕС, вступивший в силу в 2018 году, о защите прав физических лиц касательно их персональных данных).

"Там предусмотрена уголовная ответственность за преступления, связанные с кражей и торговлей персональными данными", – подчеркнул Юрий Мелащенко.

Поскольку, отметил он, в Украине "нет никакой ответственности и контроля", то такие данные будут вечно ходить по интернету. При этом для следственных органов достаточно информации, чтобы установить, кто именно является бенефициаром такой системы, как упомянутый Телеграм-бот.

На вопрос UBR.ua о том, как бороться с подобными утечками, народный депутат Александр Федиенко, тоже представляющий "Слугу народа", заявил: "Нужны "посадки"! Если кто-то допустил халатное отношение при сборе и хранении данных в государственных реестрах, то он должен подвергаться уголовной ответственности. Такое же наказание надо применять и за торговлю конфиденциальными данными".

Он подчеркнул, что действующее украинское законодательство вполне позволяет расследовать подобные преступления. Причем правоохранителям вполне по силам установить всех причастных, от руководителя до технического исполнителя "слива" либо кражи.

"Подобные судебные разбирательства уже были в истории Украины. Но, как правило, обвиняемые получали условные сроки. И в конечном счете избегали серьезного наказания", – подытожил он.

В Украине есть закон "О защите персональных данных, но он не в полной мере соответствует GDPR, прокомментировал младший юрист практики безопасности бизнеса Juscutum Павел Демчук. Кабинет министров установил конечный срок для гармонизации отечественной нормативной базы в соответствии с европейской до 25 мая 2020 года.

Что не так с государственными реестрами в Украине

Сегодня в Украине существует несколько сотен реестров персональных данных, рассказал UBR.ua СЕО GigaCloud Артем Коханевич.

В 2017 году прошло исследование "Состояние и перспективы развития государственных информационных ресурсов". По его результатам оказалось, что абсолютное большинство госреестров на то время хранилось в локальных дата-центрах (ЦОДах) или на таких же серверах. При этом использовалось устаревшее оборудование, которое нуждалось в комплексной технологической модернизации в течение последующих трех лет.

Их них частные "облака" у операторов ЦОД арендовали только 17%. Аттестаты на соответствие комплексным системам защиты информации были только у 60% государственных реестров. Без этого документа и сейчас не допускается использование любого государственного информационного ресурса. Так предписывает статья 8 Закона Украины "О защите информации в ИТС". "На сегодня в этом вопросе мало что изменилось", – отметил Артем Коханевич.

По его словам, фактически почти в каждом из реестров приходится иметь дело с устаревшим оборудованием, некомпетентным персоналом, отсутствием бэкапов. Не достает также адекватных мер по информационной безопасности. Эти и другие факторы с большой долей вероятности "делают каждую из этих баз данных целью хакерских атак или служебных нарушений", констатировал CEO GigaCloud.

Как защитить свои персональные данные

Артем Коханевич дал несколько коротких советов по информационной безопасности, назвав их три "нет" и одно "да":

1) Не открывайте ссылки и вложения в письмах, которые вы не просили. Даже если письмо приходит со знакомого адреса. Лучше переспросить.

2) Не вводите в интернет-сервисах и любых формах пароли и логины от других сервисов, или номера и пин-коды банковской карты.

3) Не авторизуйтесь в любых сервисах, в частности платежных, пользуясь общественным Wi-Fi. Подключайте для этого мобильный интернет.

4) Применяйте сложные пароли и настройте двухфакторную аутентификацию, например, с почтой и номером телефона. Для генерации и запоминания паролей можно пользоваться специальными менеджерами паролей.

Источник: ubr.ua


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:58
Наступление РФ на Запорожье провалилось: ГУР и ВСУ нанесли сокрушительные потери врагу
773
17:36
Иран уничтожил важный компонент новейшей системы ПВО США
860
17:14
Трамп назвал Иран "лузером Ближнего Востока" и пригрозил сильным ударом
478
16:57
США и Катар ведут переговоры о покупке украинских дронов для перехвата "Шахедов", - Reuters
428
16:43
Украина выиграла первую медаль на Паралимпийских играх-2026
419
16:19
Дроны ВСУ массово берут в плен россиян: Федоров раскрыл цифры за зиму
505
16:03
Вместо бумаг - "Армия+". Кабмин дал зеленый свет реестру ВСУ: что изменится
520
15:56
Ждать ли весеннего тепла: прогноз на 8 марта
416
15:31
Президент Ирана обещает не атаковать соседние страны, но при одном условии
777
15:09
"Какой глупый вопрос": Трамп разозлился из-за вопроса о том, что РФ помогает Ирану разведданными
772
14:58
Трампу предлагают одно из богатейших в мире месторождений редкого металла
1.4т
14:41
Россия могла атаковать Харьков новыми ракетами: эксперт объяснил
567
14:18
ВСУ ракетами ATACMS и SCALP атаковали склад "Шахедов" в Донецком аэропорту
668
14:01
Трамп заявил о расширении производства вооружений в США
375
13:57
Ушел из жизни "дед Интернета" Дэвид Дж. Фарбер
486
13:33
Суда в Персидском заливе выдают себя за китайские, чтобы избежать атак Ирана, - FT
499
13:13
Удваивают риск рака: какие популярные напитки провоцируют развитие опасных опухолей
1.9т
12:56
Россия била по энергетике: в семи областях есть обесточивание
525
12:43
Трамп рассматривает ввод войск США в Иран, - NBC News
423
12:19
Десант с вертолета захватил судно "теневого флота" РФ: детали операции
628
12:03
Премьер Испании против операции в Иране: не хочет повторения Ирака и ослабления Украины
447
11:58
В Харькове в результате ночной атаки РФ погибли две мамы с детьми
542
11:29
В трех областях поезда изменили маршруты и задерживаются
508
11:11
"РФ не станет банкротом в этом году": эксперт объяснил, как важный фактор повлияет на продолжительность войны
706
10:57
Ночная атака на Киев: обломки ракет и дронов упали в трех районах
559
10:41
Искусственный интеллект ответил, в каком раунде закончится бой Усик – Верхувен
1.7т
10:18
В Харькове баллистика ударила по высотке: на месте значительные разрушения, есть погибшие
472
10:01
США располагают данными, что Китай хочет оказать Ирану военную помощь: CNN раскрыло детали
763
09:56
Весна с зимним настроением: где сегодня ждать дождя с мокрым снегом
379
09:33
Украинцы обязаны проводить поверку счетчиков воды: кто платит и что следует знать каждому
2.2т
09:09
Разведка Литвы назвала сроки готовности РФ к войне с НАТО
664
08:58
На церемонии открытия Паралимпиады-2026 вынесли флаг Украины, проигнорировав требование НПК
3.1т
08:36
Война на Ближнем Востоке: генерал США назвал три главных последствия для Украины
08:14
РФ расширяет воинские части на границах НАТО, готовя плацдарм для будущей войны, - Reuters
647
22:57
Индийский океан стремительно теряет свою соль: ученые раскрыли причину этой аномалии
1.4т
22:43
В США странно отреагировали на информацию о помощи РФ Ирану с разведкой
1.2т
22:19
«Предательницы военного времени». В Иране призвали «строго наказать» женскую сборную по футболу
1.5т
22:03
Украина вернула инкассаторов, которых взяла в заложники Венгрия
752
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie