La fuga de datos se puede poner sobre rieles

47
La fuga de datos se puede poner sobre rieles


Tus datos son nuestra riqueza


Una persona generalmente no tiene muchos datos personales, incluso teniendo en cuenta la biometría. Pero hay muchísimos canales a través de los cuales pueden propagarse y, en un escenario negativo, fluir. En el contexto de la digitalización no sólo de la economía, sino también de la esfera social, la cuestión de la protección de los datos personales de los ciudadanos es especialmente grave.



No es casualidad que no hace mucho haya tenido que pronunciarse sobre esto incluso el presidente Putin, quien enfatizó que “todos estamos hablando, y no sólo hablando, sino tomando medidas enérgicas para digitalizar nuestra economía, nuestra esfera social y nuestra vida en general. En este sentido, por supuesto, la cuestión de la protección de datos personales es especialmente relevante”.

Así, durante una reunión con el jefe de Roskomnadzor, Andréi Lipov, el Jefe de Estado pidió a su interlocutor que comenzara su informe con este tema. A finales de 2023, el presidente ruso, Vladimir Putin, firmó una ley que aumenta significativamente las multas para proteger los datos personales de los ciudadanos recopilados por las organizaciones.

El documento se refiere a la recopilación de datos biométricos y otra información personal de los ciudadanos. Por lo tanto, las violaciones al trabajar con datos biométricos implicarán la imposición de una multa administrativa a los funcionarios por un monto de 100 mil a 300 mil rublos, a las personas jurídicas, de 500 mil a 1 millón de rublos.

También se han endurecido las sanciones por procesarlos sin el consentimiento por escrito de los ciudadanos (artículo 13.11 del Código Administrativo). Se impondrán multas: para ciudadanos - de 10 mil a 15 mil rublos, para funcionarios - de 100 mil a 300 mil rublos, para personas jurídicas - de 300 mil a 700 mil rublos. Si la infracción se comete repetidamente: para ciudadanos - 30 mil rublos, para funcionarios - 500 mil rublos, para empresas - hasta 1,5 millones de rublos.

Bono "hierro"


Pero, al parecer, estas cantidades no asustan a todo el mundo. Por ejemplo, el personal de la Compañía Federal de Pasajeros (JSC FPC), actualmente una subsidiaria de Russian Railways OJSC, que se dedica al transporte de pasajeros de larga distancia, recibió recientemente información sobre otra innovación en el muy promocionado programa de fidelización Russian Railways Bonus (en adelante denominado como programa).


JSC FPC comenzó a preparar procedimientos competitivos abiertos para seleccionar una plataforma que brinde servicios de verificación de documentos, selfies y certificados proporcionados por los participantes de este programa. Los editores tienen a su disposición una carta modelo para los posibles ejecutores de esta orden. Esto es lo que se requiere de la plataforma de verificación:

1. Escaneo y reconocimiento de documentos con traducción a formato de texto.
2. Utilizar un servicio de autenticación de documentos (SNILS, pasaporte ruso, etc.).
3. Escaneo en busca de interferencias digitales en el documento presentado.
4. Verificación de fotografías de selfies para detectar una coincidencia entre la foto del documento y el rostro de la foto misma.
5. Reconocimiento de tarjetas de estudiante y certificados de estudios.


La plataforma en la que se prevé verificar y reconocer datos personales y realizar comparaciones faciales se puede proporcionar en forma de un servicio en la nube al que se envían los datos. Nota, quizás, de los propios ciudadanos. Y en esta plataforma estas operaciones pueden ser realizadas por personas que trabajan fuera del circuito generalmente cerrado de los ferrocarriles rusos.

Es decir, en lugar de los empleados de Russian Railways, este trabajo lo realizarán personas en el andén. Resulta que, digamos, cualquier persona externa puede acceder a la base de datos única. Si tan solo tuviera acceso a la plataforma, aunque hasta el momento ni siquiera existe una especificación técnica clara para ello.

Es interesante que en la práctica estas plataformas de crowdsourcing ya existen y funcionan bien; por ejemplo, los servicios de reconocimiento con verificadores en la nube de Beorg y Dbrain. Al parecer, un gran cliente simplemente busca la forma más económica de realizar dicha verificación.

Hagamos una reserva de inmediato: probablemente todavía sea demasiado pronto para hablar de intenciones maliciosas o de sabotaje. Pero al menos ya se puede plantear la cuestión de la negligencia. El hecho es que participarán en esta plataforma casi todas las categorías de ciudadanos: familias, jubilados, empleados del sector público y estudiantes. ¿Cuál es la demanda de todos ellos? Estamos hablando de millones de ciudadanos.

Además de los civiles, la lista del programa de bonificación de Russian Railways incluirá a los participantes de SVO y a sus familiares. Sus datos son de particular valor en la situación actual, ya que pueden ser utilizados para fraudes, amenazas e incluso actividades terroristas por parte de TsIPSO y otros servicios interesados ​​de países hostiles.

¿Necesito explicar que cualquier transferencia de datos conlleva el riesgo de fuga de información? Alexey Zhuravlev, primer vicepresidente del Comité de Defensa de la Duma, está convencido:

“Entonces, en un momento, las autoridades ucranianas estaban felices de informar que lograron obtener hasta 100 terabytes de información, por lo que ahora será mucho más fácil identificar a quienes en nuevas regiones abogan por la unidad con Rusia. Por supuesto, es necesario dedicar más tiempo y atención a la protección de esta información y endurecer las sanciones por violaciones en este ámbito, que de hecho es lo que estamos haciendo”.


¿Dime quien eres tu?


Es poco probable que hoy en día alguien pueda decir con seguridad qué hay realmente detrás del deseo de la filial de Ferrocarriles Rusos de desarrollar un programa de bonificación: ¿interés propio, negligencia o sabotaje?

Para que la información sea completa, sólo queda proporcionar datos oficiales sobre la empresa, que hoy está dispuesta a ofrecer al público en general esa libertad digital, y no el famoso campo de concentración.

Entonces, en 2006, como parte de la implementación del Programa de Reforma Estructural en el Transporte Ferroviario, aprobado por Decreto del Gobierno de la Federación de Rusia del 18 de mayo de 2001 No. 384, se creó una rama especializada de JSC Russian Railways para la organización. y gestión del transporte ferroviario de pasajeros de larga distancia: la Dirección Federal de Pasajeros.

En diciembre de 2009, sobre la base de la propiedad de la Dirección Federal de Pasajeros, se creó una sucursal de JSC Russian Railways, una sociedad anónima abierta, Federal Passenger Company. Al capital autorizado de JSC FPC se le añadió un complejo inmobiliario especializado y también se transfirió el personal que presta servicios de transporte ferroviario de pasajeros de larga distancia.

El 1 de abril de 2010, JSC FPC inició sus actividades independientes como transportista. La empresa es sujeto de un monopolio natural: por orden del Servicio Federal de Tarifas de Rusia de 27 de mayo de 2010 No. 190-JSC FPC fue incluida en el registro de sujetos de monopolios naturales en el transporte en la prestación de servicios de transporte ferroviario.

Finalmente, citas directas de los datos de la empresa:

“Las actividades de JSC FPC en el mercado de servicios de transporte para el transporte de pasajeros están sujetas a regulación estatal de conformidad con la Ley Federal de 17 de agosto de 1995 No. 147-FZ (modificada el 30 de diciembre de 2012) “Sobre Monopolios Naturales .”

El 20 de noviembre de 2014, el MIFNS de Rusia No. 46 para Moscú emitió documentos sobre el registro estatal para cambiar el nombre de la sociedad anónima abierta "Federal Passenger Company" (JSC FPK) a la sociedad anónima "Federal Passenger Company" (JSC FPK).”
47 comentarios
información
Estimado lector, para dejar comentarios sobre la publicación, usted debe login.
  1. +5
    Abril 19 2024 05: 40
    Desgraciadamente nuestros datos son un producto que se vende bien, no sé quién multa a quién, pero las multas no me hacen sentir ni frío ni calor cuando mis datos circulan por la red...
    1. 0
      Abril 19 2024 07: 21
      "¡Oh, hola, feliz mundo nuevo!" En el futuro, creo que todos los ciudadanos andarán con chips electrónicos y las autoridades simplemente comenzarán a identificar y ahuyentar a las personas insatisfechas y a los manifestantes. Introducirán un sistema de puntos de fidelidad, ¡por eso el gobierno mundial concibió la digitalización! ¡Cada uno de tus pasos estará bajo control!
  2. +3
    Abril 19 2024 05: 49
    Hay muchísimos canales a través de los cuales pueden propagarse y, en un escenario negativo, fluir.
    Y cuando existe una demanda de obtención de datos, entonces, por supuesto, habrá ofertas y ninguna multa bloqueará estas ofertas. Desafortunadamente, hoy guardar datos personales (y no solo) es un gran problema, y ​​mañana, aparentemente, será completamente imposible. Sólo queda acostumbrarse a la realidad objetiva y darla por sentado.
  3. +4
    Abril 19 2024 06: 30
    Salas de conversación y multas... La digitalización no es inevitable, pero no veo perspectivas brillantes para una sola persona... Si observamos el campo de pruebas global (PRC), las perspectivas son regulares. sonreír Y los datos se irán filtrando mientras haya demanda, pero este tema se solucionará rápido y creo que no con multas.
  4. +10
    Abril 19 2024 07: 33
    Fuga de datos... Sí, todo se ha filtrado desde hace mucho tiempo, dondequiera que vayas a cualquier oficina, el permiso para procesar datos personales es obligatorio. Sin él, no hay forma, ni documento, ni nada. Nos preguntamos de dónde vienen los estafadores. Todos comercian con nuestros datos, quien sea demasiado vago. La policía, la administración, las compañías telefónicas, etc.
    1. +10
      Abril 19 2024 11: 27
      Sí, los datos se comparten literalmente al instante. Actualizaciones de bases de datos en línea, etc.
      Un ejemplo: en el trabajo nos regalaron nuevas tarjetas SIM corporativas. Operador - megáfono.
      Lo entregaron por la mañana, lo conecto a mi teléfono, un par de horas después suena, descuelgo el teléfono y hay un robot que me ofrece un apartamento. Aquellos. Ya hay un número completamente nuevo en la lista de correo. Esto significa que Megaphone filtró los datos en línea.
      Registrado como empresario individual. Presenté los documentos a la oficina de impuestos, salí, 2 horas después llegó la primera llamada.
      Buenas tardes, Alfabank te molesta con la apertura de una cuenta para un empresario individual... ¡¡Y durante ese día me llamaron 6!! bancos con la misma pregunta. Esto significa que la Inspección de Impuestos del Estado filtró los datos en línea.
      A mi abuela (¡86 años!) le asaltaron el apartamento hace varios años. Así que ahora, una vez al año, recibe una llamada de la policía o de la fiscalía con el mensaje de que han encontrado a los ladrones y que ahora están dispuestos a transferirle una indemnización por los bienes robados, pero ella debe confirmarlo. su identidad para transferirle dinero y proporcionarle al empleado todos sus datos personales, incluidos los datos de la tarjeta y el código PIN. Esto significa que el Ministerio del Interior filtró datos sobre casos penales abiertos.
      Y así sucesivamente etc.
      Ninguna cantidad de multas le salvará de esto; este es un efecto secundario de la “digitalización”. Debemos aprender a vivir con ello.
      Además, lo curioso es que estas multas se impondrán a quienes trabajen en la oscuridad y no violen nada, mientras que quienes filtren datos ilegalmente, por regla general, se quedarán al margen.
      Es más o menos lo mismo que con un cañón corto. Un ciudadano respetuoso de la ley no tiene derecho a tenerla, pero un criminal la tiene y no le importa la ley.

      Bueno, hay un punto más importante que es necesario tener en cuenta.
      "Si no pagas por un producto, entonces tú eres el producto"
      Así es exactamente como funciona todo esto de "suscríbete y obtén gratis".
      1. +4
        Abril 19 2024 11: 37
        No es necesario vivir con esto, simplemente todo el país, lo mejor que pueda, debería exigir que los documentos en papel se emitan a la antigua usanza y nunca se debería procesar nada sin ellos. De lo contrario, todo el mundo acabará con firmas digitales filtradas y pérdida de derechos de propiedad. Nuestros marcianos directivos no harán esto; dirán que no han encajado en el mercado y que la población simplemente tiene una alfabetización digital deficiente y que la población misma es oscura y densa.
        1. +3
          Abril 19 2024 11: 52
          Mikhail, 9 de cada 10 veces estoy de acuerdo contigo, escribes artículos excelentes, pero no en esta situación. Los mismos servicios públicos son un sistema increíblemente conveniente. Mos.ru - similar. Después de todo, estamos en 2024, no en 1984.
          El problema es la protección de datos. La cuestión es aumentar la alfabetización de la población (parece que ahora están empezando a enseñar esto en las escuelas), en los mismos MFC es posible prohibir las transacciones con propiedades sin presencia personal (yo hice esto, por ejemplo ), ahora está saliendo una ley sobre préstamos autoprohibidos, etc.
          Debemos aprender a adaptarnos a los tiempos modernos y no retroceder al siglo XX.
          Entonces podemos decir que entre 15 y 20 mil personas mueren en las carreteras cada año, volvamos a poner a todos en los carros.
          1. +5
            Abril 19 2024 12: 01
            Gracias por calificar el trabajo. hi Intento, como dicen, cumplir.
            Sí, la plataforma es conveniente, pero... Una vez tuve un teléfono que se usaba poco. Decidí conectarlo y configurarlo como número de teléfono en el centro de atención al público. Como resultado, durante dos días, empezó a llegar spam. Mientras estaba hablando por teléfono, no hubo spam. Como resultado, ahora lo tengo apagado durante varios días. Rara vez lo enciendo. Esta ya no es una opción. Pero lo que nos preocupa no son ni siquiera estas historias sobre las tarjetas SIM, sino la verdadera esquizofrenia de personas como Gref. Son gente banal, porque su número es una ideología, casi religiosa. Cómo sacar a este idiota de la cima es, por supuesto, una cuestión de interrogantes.
          2. +7
            Abril 19 2024 13: 20
            Cita: Mishka78
            Se pueden prohibir las transacciones con propiedades sin presencia personal (yo hice esto, por ejemplo), ahora está saliendo una ley sobre la autoprohibición de préstamos, etc.
            .

            En mi opinión, esta debería ser la opción "predeterminada", y si una persona quiere administrar las cosas de forma remota, entonces déjelo ir al MFC. No todos los jubilados irán a registrar algo allí, pero son la principal fuente de alimento para los estafadores.
        2. 0
          Abril 19 2024 13: 10
          Eso es solo +1
          ............
        3. 0
          Abril 25 2024 12: 30
          No es necesario vivir con esto, sólo que todo el país, lo mejor que pueda, debería exigir que los documentos en papel se emitan a la antigua usanza y nunca se debería procesar nada sin ellos. gracioso..
          Ahora vienen a nosotros ciudadanos que en 1993-94 escribieron certificados de propiedad con el nombre completo incorrecto, cualquiera que fuera su nombre en la granja colectiva o en la calle, eso es lo que escribieron.
          Y recién 30 años después la gente se dio cuenta de que esto estaba mal: “¡¡Y pensé que si dice mi nombre en la calle, entonces es correcto!!”
          Y en el pasaporte no está Vasily Petrovich, como en el certificado, sino Dmitry Nikanorovich.
          Ahora es menos, pero en 2010-2020 hubo un boom.
          Y esta mierda está en todo el país...

          Y tú - “¡¡Dame papel! Sí, ese papel, ¡¡para que todos los papeles tengan papel!! (C)
          Es gracioso, por Dios.
  5. +1
    Abril 19 2024 07: 41
    Qué preocupación por los ciudadanos para que no haya fugas de PD. riendo La “lista negra” del teléfono es muchas veces más grande que la “lista blanca” ¿Y contra quién debería presentar una reclamación? ¿Quién lo filtró? riendo
  6. +1
    Abril 19 2024 09: 34
    Debo admitir que en el territorio de la antigua URSS la protección antivirus y antipiratería ha sido durante mucho tiempo un eslabón muy débil entre las tecnologías de la información. Añádase el enorme nivel de analfabetismo entre los propios usuarios en materia de protección de sus propios datos. Y como una cereza, el excesivo orgullo y el narcisismo de quien no puede vivir un día sin publicar al menos algo en las redes sociales.
  7. +1
    Abril 19 2024 09: 38
    El principal problema que no se menciona en el artículo es la recopilación de datos = fuga de datos = delincuencia.
    Me pregunto cuándo se darán cuenta nuestras autoridades de que la fabricación y venta de armas militares (que pueden y se utilizan para cometer delitos) y la filtración de datos son hechos del mismo orden y que el castigo por ello debería ser el mismo. No multas, sino encarcelamientos. Aquellos que se dedican al robo de datos son “de cuello blanco”, y si saben que por una simple filtración/robo de datos se enfrentarán a una sentencia específica con prohibiciones posteriores (oh, imaginen una prohibición de trabajar con computadoras), entonces esto los detendrá. .
    1. +1
      Abril 19 2024 10: 41
      No luchador
      Escribes todo correctamente. Pero aquí solo podemos prohibir el trabajo en estructuras donde exista un servicio de seguridad (estado, organizaciones financieras). Es imposible prohibir trabajar con computadoras en el mundo informatizado actual)) Todo el mundo tiene una computadora en el bolsillo, o incluso más de una))
      Si hablamos de un campo de concentración digital, entonces es posible, siguiendo el ejemplo de las listas negras de estafadores en los bancos, crear una base de datos estatal de admisiones a profesiones y prohibiciones de determinadas profesiones, y obligar a los empleadores a comprobar a todos los empleados contratados y presentar datos sobre ellos, e incluso al mismo Rosfinmonitoring
  8. +2
    Abril 19 2024 10: 37
    Multas ridículas para ciudadanos “corrientes”. Pero a través de estas personas modestas de los operadores de telefonía móvil y de los bancos se filtran principalmente datos. Y también hay todo tipo de "avances". Aquí no necesitamos multas, necesitamos encarcelar a la gente.
    Y hay que pensar en todo tipo de “expertos” de la digitalización, que está tan de moda ahora, para que por fin el mínimo de personas tenga acceso a los datos personales. Por ejemplo, para que los administradores del sistema no puedan ver ni copiar registros directamente en la base de datos. O los mismos móviles y banqueros vieron los datos al mínimo. Por ejemplo, el sistema escanea el pasaporte de una persona y lo compara con sus datos, en lugar de hacerlo con los ojos de la persona. Y ahora pueden entrar y ver cualquier dato.
    Bueno, también es necesario excluir la piratería de servidores y las fugas de bases de datos. ¿Difícil? ¿Sí? ¿Se puede proteger? Creo que es muy posible hacerles la vida lo más difícil posible a los ladrones de datos.
    ¡Y sin procesamiento de datos personales en la nube!
    Bueno, y por supuesto, identificar servidores fraudulentos y ataques a ellos, desde ataques DDoS hasta ataques con misiles a centros de datos. ¡Vence a los bastardos sin piedad!
    1. 0
      Abril 19 2024 11: 12
      El evangelista digital German Oskarovich Gref responderá negativamente a su pregunta. Como resultado, todos se convertirán en estudiantes diligentes en la clase digital Sber y recibirán calificaciones digitales, según la calificación digital. Luego habrá una iglesia digital obligatoria y los resultados digitalizados de su confesión digital estarán disponibles para su compra en el mercado de bases de datos.
      1. 0
        Abril 19 2024 14: 56
        Bueno, ahora mismo, según tengo entendido, es más un evangelista de su Sberbank. Ya la cagó con las oficinas sbergiles y turquesas.
        La iglesia digital ya está ahí, pero aún no es obligatoria, gracias a Dios am
        Pero, como saben, en cualquier prisión hay sus propios grupos criminales internos, y aquí tampoco desaparecen. El alemán Ibn Oskarovich responderá negativamente hasta que los insolentes byte-dits le roben algo él mismo
        1. 0
          Abril 19 2024 18: 16
          En este caso, a costa nuestra, invitará a otro masajista-gurú descalzo y con turbante en un avión azul y encontrará la paz y el nirvana, mientras los “insectos de dos patas” llevan depósitos al banco Sber-Guru, sufriendo en la rueda de samsara
    2. ANB
      0
      Abril 21 2024 00: 22
      . Por ejemplo, para que los administradores del sistema no puedan ver ni copiar registros directamente en la base de datos.

      De todos modos, los administradores del sistema no tienen acceso a la base de datos. ¿Cómo puedes ocultar estas ideas a dba?
      1. 0
        Abril 22 2024 00: 15
        Cifrado a nivel del sistema. Firmar cada registro de datos con una clave compleja. La clave de descifrado no la tiene el dba, sino el responsable de ciberseguridad
        1. ANB
          0
          Abril 22 2024 01: 33
          . Cifrado a nivel del sistema. Firmar cada registro de datos con una clave compleja. La clave de descifrado no la tiene el dba, sino el responsable de ciberseguridad

          ¿Ha trabajado usted mismo con las bases de datos?
          Actualmente no existe ningún DBMS con cifrado.
          La firma sólo protege los datos de cambios.
          Si cifra a nivel de aplicación (y solo coloca datos cifrados en la base de datos), ¿cómo puede usar la base de datos sin una clave (si solo el guardia de seguridad tiene la clave)?
          ¿Quién protegerá los datos del propio encargado de seguridad?
          ¿Cómo puedo entonces escribir consultas en dicha base de datos?
          Bueno, de postre: si una persona sube todo a una red social, ¿qué sentido tiene proteger sus datos?
          1. +1
            Abril 22 2024 09: 15
            Estás haciendo las preguntas correctas. Es necesario reflexionar detenidamente sobre la política de seguridad. Los desarrolladores pueden escribir toda esta secuela de forma espacial, con datos generados artificialmente, pero no tienen acceso al sistema de combate. ¿Y por qué necesitan acceso al sistema de combate si sólo implementan actualizaciones y no se preocupan por ello? Para dba, prohibimos los ajustes manuales y la visualización de valores de campo en tablas (lo sé, lo sé, yo mismo lo goberné, una vez salvé el sistema de esta manera, otra vez, por el contrario, lo maté))) . Puede aparecer DBMS con cifrado interno..., pero esto se puede hacer mediante activadores (sin embargo, el acceso a la base de datos aún permanece). La clave de seguridad es sólo para acceso directo; por supuesto, la clave está conectada al motor del sistema, posiblemente a algún tipo de núcleo condicional. Estoy de acuerdo, aquí existe una vulnerabilidad de que los datos se procesan en forma ya descifrada. Aquí se soluciona mediante el procesamiento máximo en el backend, diferenciación de derechos de acceso, etc. Quizás incluso la secuela extraiga los datos cifrados y los descifre mediante un procedimiento seguro.
            Pero estoy completamente de acuerdo con usted en que ningún sistema técnico puede salvarlo del descuido humano (o de intenciones astutamente maliciosas; las personas pasan por alto cualquier protección, solo necesita hacer que la posibilidad de robo de datos sea lo más difícil posible). Lo único aquí es educar a la gente tanto como sea posible...
            1. ANB
              0
              Abril 22 2024 09: 21
              Acordamos.
              Hasta ahora sólo a nivel organizativo.
              De hecho, no he visto a ningún administrador de base de datos o desarrollador experimentado filtrar datos. El importe del drenaje es insignificante en comparación con su salario. Nadie quiere correr riesgos. Esta también es una carrera arruinada. Entonces no te contratarán en ningún lado.
              Según las estadísticas, los atrapados son principalmente pequeños empresarios.
              Por cierto, a menudo hacían capturas de pantalla de los datos que tenían a su disposición.
              1. 0
                Abril 22 2024 09: 30
                Sí, por eso es necesario protegerse, en primer lugar, de los pequeños gorrones. ¡Bajo ningún concepto deberían tener una hoja con los datos de un montón de personas! Y más aún, no deberían poder consultar los datos personales de nadie. Una vez trabajé en un banco muy conocido, donde los trabajadores del call center discutían abiertamente nombres divertidos de clientes en un foro interno. La gente trepaba libremente por la base por aburrimiento.
                Todavía habrá filtraciones aisladas: se puede escanear el pasaporte de la persona que llega.
          2. 0
            Abril 22 2024 09: 18
            En el buen sentido, el sistema debería mantener un registro de quién subió, dónde y qué hizo, y el oficial de seguridad debería tener un dispositivo-monitor que suene la alarma si alguien con acceso está excesivamente activo.
  9. +1
    Abril 19 2024 10: 51
    Los autores plantearon un tema importante, pero solo esbozaron la punta del iceberg. Muchos datos se filtran a los estafadores a través de canales menos pretenciosos: empleados de los servicios de seguridad social, empleados de operadores de telefonía móvil. El mismo "Correo" es un lugar potencialmente vulnerable a nivel de base.
    Y en cuanto a las multas, la investigación en qué etapa se filtró la información a una persona específica y dónde se encuentra otro problema. Las bases de datos pueden formarse a partir de diversas fuentes, incluidos datos comercializados por trabajadores de base. Es difícil encontrar un final en tales casos.
  10. +4
    Abril 19 2024 11: 00
    Necesitamos cambiar un poco el título. No "La fuga de datos se puede poner sobre rielesaLa fuga de datos se puso en marcha hace mucho tiempo". De esta manera será más preciso.
    1. +1
      Abril 19 2024 14: 57
      Definitivamente dijiste eso(((Ya se han colocado pistas multipista y se han construido estaciones de clasificación. Mientras alguien escribe y grita algo, la mafia digital se ha vuelto internacional desde hace mucho tiempo
  11. 0
    Abril 19 2024 13: 42
    Sólo necesita denegar el acceso desde cualquier dirección IP extranjera
    Por ejemplo, prohibir el uso de enrutadores Mikrotik fabricados en Letonia en Rusia, que quieren pelear con nosotros. A muchos administradores de sistemas aún no se les ha prohibido hacerlo y usarán equipos que pueden ser pirateados y usarán VPN desde ellos.
    Bueno, por ejemplo, los dispositivos Mikrotik pueden ser pirateados, configurados por ti mismo y luego llevar a cabo el ataque donde quieras.
    Todas las empresas estatales deben tener seguridad de doble y triple entrada.
    1. 0
      Abril 19 2024 13: 48
      Durante las sanciones y la guerra, es necesario prohibir completamente cualquier acceso desde el extranjero a nuestros sitios.
      Cualquiera que trabaje con los sitios web de organizaciones importantes para Rusia tiene prohibido salir del país durante al menos 10 años.
      Trabajaron aquí, los reclutaron allí, les dieron dinero, filtraron sus contraseñas.
      O permite el acceso a agencias especiales, todo estará bien.
    2. 0
      Abril 19 2024 14: 59
      alexguerra
      Sí, prohíba las IP extranjeras, todos sus servicios digitales se detendrán. Incluyendo el sitio donde escribiste tu idea "brillante"
  12. +1
    Abril 19 2024 14: 09
    Extraña sorpresa.
    Quien tiene los datos es el propietario.
    Ahora hay un fuerte aumento de las normas a favor de los propietarios de todo: electricidad, gas, agua, etc.
    Lo quisieron y subieron los precios. Se impusieron los servicios. Se cortó la electricidad. ¿Y?
    Nada. Pago de servicios y por conexión trasera de luz, agua, gas, etc.
    Y también tendrás que pagar por los datos más adelante. Simplemente presentarán un hecho y un poco de bla, bla que, a pedido de la población...
  13. +2
    Abril 19 2024 16: 23
    Lamentablemente, los datos se recopilan con o sin motivo. Por ejemplo, compras una lavadora y para emitir una garantía necesitas casi todos los datos del pasaporte, aunque no creo que sea tan necesario. Cuando haces un depósito, es la misma historia. Redactas otro contrato de servicio y el trabajo vuelve a ser el mismo. Vives así y tienes miedo de que alguien te conceda un préstamo o de que llegue algún tipo de orden de ejecución ilegal para tu cobro.
    1. ANB
      +1
      Abril 21 2024 00: 30
      . que alguien le otorgará un préstamo o algún tipo de orden de ejecución ilegal vendrá a cobrar.

      Aquí es donde hay espacio para trabajar. Proteger los datos personales es una tarea difícil. Pero solo para los préstamos, apruebe una ley que indique que si el banco no puede probar que usted personalmente obtuvo el préstamo, entonces esto significa que ese es el problema del banco. Y si el banco logró presentar una demanda y retirar el dinero, impondrá una compensación por el doble del monto retenido. También necesitamos restablecer el orden en los tribunales. Sellan órdenes basándose en extractos del banco, sin siquiera llamar al demandado.
      1. +1
        Abril 22 2024 09: 37
        Creo que simplemente deberíamos prohibir la concesión de préstamos sin la presencia personal del cliente o de su representante autorizado y sin el procedimiento de identificación adecuado. Y si alguien necesita una "línea de crédito para el futuro", déjelo ir personalmente al banco y solicitar una tarjeta de crédito o el derecho a un préstamo.
        Pero ni siquiera así nos protegeremos de los estafadores telefónicos. Una vez más, aquí algunos procedimientos para verificar transacciones en línea con grandes sumas resultan tediosos para los físicos. Pero proteger a una persona, de hecho, de sí misma es lo más difícil.
        1. ANB
          0
          Abril 22 2024 14: 03
          . solo es necesario prohibir la emisión de préstamos sin la presencia personal del cliente.

          Esta es una tendencia entre los bancos, con procesamiento remoto de préstamos. Primero lo hicieron y luego pensaron en la seguridad.
    2. 0
      Abril 22 2024 09: 25
      Todos estos carteros, comerciantes y otros opresores realmente no necesitan nuestros datos. Se puede crear un determinado DNI digital de una persona, vinculado a sus datos, al que sólo tiene acceso la propia persona, y
      empleados de algunas “autoridades muy competentes”. Para todo tipo de compras y otras transacciones, una persona proporciona su documento de identidad. Otra cuestión es que surge otro problema:
      1. Las "abuelas" no usarán identificación
      2. La gente perderá el acceso a la identificación
      3. Los mismos estafadores “teléfonos” intentarán obtener acceso a la identificación utilizando estos mismos métodos.
      4. La identificación será robada y filtrada por esos mismos "empleados muy competentes"
      1. 0
        Abril 22 2024 13: 08
        De hecho, el ejército y los servicios de inteligencia tienen diferentes niveles de acceso a los secretos. Algo similar debería establecerse por ley para el acceso a los datos del pasaporte. Aquellos. el comercio y diversos servicios domésticos sólo permiten el acceso al nombre completo. y dirección de residencia y nada más, y al conceder préstamos, los bancos, según el tamaño, también tienen una copia del pasaporte y posiblemente otros datos. Dependiendo del costo y la importancia de las operaciones, debería haber al menos 3 de estos niveles.
  14. 0
    Abril 19 2024 23: 12
    ¡Es más difícil decir quién no está comercializando datos actualmente que quién sí los tiene! ¡Todo el mundo está interesado en los datos como forma de acercarse a la fuente de ingresos!
  15. 0
    Abril 19 2024 23: 17
    Cita: nikolaevskiy78
    No es necesario vivir con esto, simplemente todo el país, lo mejor que pueda, debería exigir que los documentos en papel se emitan a la antigua usanza y nunca se debería procesar nada sin ellos. De lo contrario, todo el mundo acabará con firmas digitales filtradas y pérdida de derechos de propiedad. Nuestros marcianos directivos no harán esto; dirán que no han encajado en el mercado y que la población simplemente tiene una alfabetización digital deficiente y que la población misma es oscura y densa.

    Lo apoyo firmemente. Siempre hago esto. Y enseño a los jóvenes. De lo contrario no quieren mantener el informe laboral en papel...
  16. 0
    Abril 20 2024 19: 09
    Supongo que más del 90% de los datos se han filtrado durante mucho tiempo, simplemente basándose en cuántos años se han recopilado. Y los datos no están sólo en Rusia, sino que los estadounidenses también tienen amplia información sobre los rusos. candidato A nivel legislativo, prohibiría la concesión de préstamos sin presencia física y obligaría a todas las organizaciones a indicar, en lugar de un número, un número de identificación con información sobre quién llama.
  17. 0
    Abril 21 2024 16: 22
    Todo esto es hermoso, por supuesto. ¡PERO! ¿De dónde viene el dinero? Es tan divertido
  18. 0
    Abril 22 2024 11: 43
    En esta situación, todo está en manos de una persona. Si no quieres “filtraciones”, deja de comunicarte en las redes, en las páginas web de las empresas, de dejar “rastros” en cualquier dispositivo electrónico, incluido tu teléfono... Y lo harás. tener una felicidad tranquila... Aunque la probabilidad de tal “felicidad” se esfuerza por llegar a "0" en la vida moderna...
    1. 0
      Abril 29 2024 22: 40
      dejar "rastros" en cualquier dispositivo electrónico, incluido el teléfono...
      Aún debe hacer un esfuerzo para que cualquier dispositivo electrónico (incluido su teléfono) mantenga en “rastros” los datos de su pasaporte, su nombre completo y su Número de Identificación del Contribuyente (TIN). Por lo general, toda esta belleza se derrama en miles, a veces millones, de bases de datos de bancos u operadores. Además de su nombre completo y los datos de su pasaporte, allí encontrará muchas otras cosas interesantes. ¿Alguna vez te has preguntado cómo los estafadores saben tan bien que están llamando a jubilados que tienen ahorros en una cuenta bancaria electrónica? Después de todo, muchos jubilados no tienen nada más que cuentas de ahorro desde la época soviética.
  19. 0
    Abril 29 2024 22: 34
    Seamos honestos, para las grandes empresas, multas de incluso 1 millón de rublos por día (se podría argumentar que cada día alguien engaña a alguien) no tendrían ningún sentido. Los opsos aumentarán sus tarifas para tener en cuenta el viento y ni siquiera se darán cuenta, al igual que los bancos. Como siempre, los clientes serán responsables de todo. Como siempre, nos frotamos.
    Si asumimos que los datos personales filtrados, como la serie y el número del pasaporte y el TIN, pueden considerarse comprometidos, entonces, de acuerdo con las leyes de criptografía, deben actualizarse urgentemente. Y el perjudicado recibió una indemnización. Entonces, la multa más la compensación por la pérdida de datos y la molestia de actualizar los documentos pueden, al menos de alguna manera, obligarlo a empezar a preocuparse y cuidar los datos confidenciales. A nadie todavía le importa, incluso a pesar de los sonados casos de filtraciones.