🤕💻
В Сеть утекли данные москвичей, переболевших коронавирусом. Это опасно? (спойлер: да)
Директор АНО "Инфокультура" Иван Бегтин сказал Би-би-си, что причиной утечки могла стать лишь вопиющая халатность. По его словам, вести учет таких данных в бесплатных таблицах Google – это "совершенно неприлично".
"Google не позиционирует этот продукт как особенно защищенный. Если вы не прилагаете особые усилия, то доступ к гугл-документам могут получить совершенно посторонние люди. Судя по настройкам этих таблиц и тому, что они какое-то время были общедоступны, доступ к ним [был возможен] по прямым ссылкам: не нужно было вводить дополнительно логин и пароль, запрашивать какие-то дополнительные разрешения", - сказал эксперт.
По его словам, люди, чьи данные утекли, могли бы подать иск к мэрии, но для этого нужно тщательно собирать доказательства. "Утечку сразу начали гасить, скрывать. Сейчас она находится в обороте теневого рынка – ей торгуют. Чтобы человеку сейчас отстаивать свои права, нужно иметь доступ к этим данным, нотариально заверять эти факты", - пояснил он.
Бегтин отметил, что и без обращения отдельных граждан в суд, на произошедшее должны отреагировать прокуратура и Роскомнадзор, которые по закону обязаны действовать на основании публикаций в СМИ.
Утекшими данными москвичей, по словам эксперта, могут воспользоваться злоумышленники. Например, "черные риэлторы" могут вычислить одиноких заболевших собственников недвижимости, а любым другим мошенникам знание персональных данных поможет войти в доверие к людям.
"Эти данные для них просто находка, чтобы использовать социальную инженерию. Для любых других мошенников, которые продают БАДы и так далее, это идеальные данные", - сказал Бегтин.
Он добавил, что проблемы из-за утечки могут появиться и у тех, чья работа носит конфиденциальный характер. "Для них раскрытие места, где они живут, крайне нежелательно. Это, например, сотрудники спецслужб. Есть люди, которые занимаются вопросами, связанными с корпоративной тайной – корпоративная слежка никуда не делась, она была, есть и будет. Есть люди, у которых многое в жизни связано с данными об их здоровье. Для них это тоже может привести к разным последствиям", - сказал Бегтин.
––
Глава департамента информационных технологий Москвы Эдуард Лысенко
ранее заявил, что "утечка произошла вследствие человеческого фактора - сотрудники, которые занимались обработкой служебных документов, допустили передачу этих файлов третьим лицам".
Проверка продолжается, будут приняты меры, пообещал Лысенко.