secretmag.ru
Опубликовано 12 декабря 2021, 11:53
3 мин.

Власти придумали, как побороть утечки персональных данных россиян

Минцифры России заключило контракт с компанией «ТС Интеграция» на оказание услуг по предоставлению информации об утечках персональных данных. Сумма контракта составила 24,3 млн рублей. В документации, опубликованной на сайте госзакупок, отмечено, что мониторинг утечек заработает уже в конце января 2022 года. Согласно техзаданию, мониторингу подлежит не менее 300 ресурсов, в том числе расположенных в сети Tor.

Власти придумали, как побороть утечки персональных данных россиян

По информации «Известий», «ТС Интеграция» займётся мониторингом даркнета, хакерских форумов и каналов в Telegram на предмет утечек сведений о россиянах. Предполагается, что это позволит пресекать распространение украденных данных ещё на ранней стадии, расследовать инциденты и информировать организации о том, что личная информация россиян похищена киберпреступниками.

Компания будет собирать информацию о появлении на чёрном рынке украденных персональных данных в ручном и автоматизированном режиме, в том числе отслеживать «форумы киберкриминальной тематики как с открытым, так и с ограниченным доступом», Telegram-каналы и хакерские ресурсы, а также ресурсы для обмена данными между разработчиками софта. Также «ТС Интеграция» будет мониторить СМИ, сообщающие о краже данных.

Подрядчик обязан предоставлять Минцифры отчёты об утечках каждую неделю, а в критических ситуациях — в ежедневном режиме. Ведомство, в свою очередь, будет сообщать об утечках органам власти, операторам связи и госкомпаниям, которые могут быть потенциальным источником сведений о гражданах.

«Кроме очевидных преимуществ, развитие цифровизации вызывает рост противоправных действий в онлайн-среде — происходят утечки персональных данных, которыми могут воспользоваться злоумышленники для подрыва репутации компаний и компрометации электронных сервисов государства. По данным МВД, за семь месяцев 2020 года число преступлений, совершённых с использованием информационно-коммуникационных технологий, выросло на 94,6% по сравнению с аналогичным периодом 2019 года», — рассказали в Минцифры.

Представитель ведомства уточнил, что система мониторинга позволит своевременно начинать расследования и реагировать на утечки данных, компрометацию информсистем, принадлежащих государственным органам и операторам связи и другим структурам.

По данным СПАРК, основным владельцем «ТС Интеграции» является бизнесмен Юлия Манкос — ей принадлежит 69,5% уставного капитала компании. Ещё 30,5% принадлежит банку ВТБ. В 2020 году выручка «ТС Интеграции» составила почти 15,8 млрд рублей. Ранее компания уже работала с госструктурами — по контрактам, заключённым в 2021 году со структурами ФНС, она выполняет работы по модернизации их центров обработки данных на общую сумму свыше 1,6 млрд рублей.

По словам президента России Владимира Путина, выступившего 9 декабря на заседании Совета по развитию гражданского общества и правам человека, необходимо принять меры для обеспечения прав граждан. Путин заявил, что правительство уже ведёт работу в этом направлении.

Руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров считает появление системы мониторинга за утечками данных позитивным шагом. «Кражи персональных данных для России стали огромной проблемой — связана она с халатностью сотрудников компаний и госструктур, откуда сведения утекают, с дефицитом специалистов по информационной безопасности, а также средств для контроля за оборотом таких данных отечественной разработки», — отметил эксперт.

Бедеров также обратил внимание на то, что сбор информации об утечках не сможет минимизировать последствия уже случившихся, а также предотвратить следующие — вместо заблокированных сайтов, распространяющих такую информацию, будут открываться новые.

По мнению руководителя направления «Разрешение IT & IP споров» юрфимы «Рустам Курмаев и партнеры» Ярослава Шицле, охране персональных данных в России не уделяется достаточного внимания. «Периодически появляются новости о крупных утечках, однако какого-либо расследования с выявлением виновных лиц, как правило, не проводится. Обычно продажа персональных данных на чёрном рынке фиксируется правоохранительными органами через контрольную закупку, то есть поиск источников происходит вручную», — рассказал Шицле.

Ранее директор центра Solar appScreener компании «Ростелеком-Солар» Даниил Чернов рассказал, как распознать утечку данных. По его словам, есть три признака, что смартфон передаёт информацию третьим лицам: устройство начинает быстро разряжаться, приложения расходуют много трафика, а в рекламных объявлениях всплывают предметы, которые ранее обсуждались.

Фото: Pixabay, Pixabay License