О защите персональных данных в киберпространстве зашла речь на конференции в рамках Недели российского интернета в Москве. Что эксперты рекомендуют делать рядовым пользователям?
Реклама
23 ноября в Москве завершает свою работу 11-я Неделя российского интернета (Russian Internet Week - RIW-2018). Накануне в рамках этого мероприятия состоялась профессиональная дискуссия, посвященная теме безопасности пользователей в интернете. Эксперты попытались ответить на вопрос, кто несет ответственность за сохранность персональных данных в Сети и какую роль в киберпространстве должно играть государство. Вывод, к которому пришли спикеры, оказался неутешительным для рядовых пользователей.
Время конфиденциальности прошло
Даже неосознанные действия в интернете, например, оставленные в социальных сетях "лайки", позволяют собрать о человеке достаточно персональной информации. По словам бизнес-консультанта по безопасности Cisco Systems Алексея Лукацкого, при должном анализе поведения юзера в Сети создается его психологический профиль, который используется для самых разных задач - предложения ему определенного рода рекламы, подачи подходящего контента.
Бизнесу и государству выгодно активное присутствие как можно большего числа людей в электронном пространстве. Компаниям это помогает продвигать свои товары и услуги, бороться с конкурентами. Государству - делать граждан лояльными, предотвращать правонарушения. Казалось бы, ничего страшного в этом нет, однако в определенный момент встает вопрос о личных границах.
Архитектор систем машинного обучения Group IB Павел Слипенчук заверил присутствующих, что вся информация, которую они когда-либо выкладывали в интернет, будет находиться там вечно и может быть в любой момент проанализирована и использована против них. "Если написать программу, которая систематизирует все ваши данные, вы окажетесь в опасности", - предупредил он.
Большинство пользователей прекрасно осведомлены об опасностях, которые таит в себе интернет, однако не готовы от него отказываться. Как говорится в отчете Cisco по глобальным сетевым технологиям, "91 процент респондентов чувствуют, что время приватности прошло". И "одна треть не беспокоится обо всех данных, которые собраны о них и хранятся где-то", - рассказал Алексей Лукацкий. По его словам, многие заявляют о том, что испытывают определенную тревогу, но на этом все заканчивается: "Молодежь будет открывать все свои данные, только чтобы не выбиваться из коллектива".
Пробелы в регулировании интернет-сегмента
По словам экспертов, использование личных данных становится возможным во многом благодаря несовершенству законодательства, в котором остается широкое поле для трактования понятия "персональные данные". "У нас есть закон о защите персональных данных. Но что является персональными данными? Распространенное имя отчество Павел Владимирович, например, - это не персональные данные. А если будет Сергей Кужугетович?", - задался вопросом Павел Слипенчук. Бывали в юридической практике и совсем казусные случаи, когда электронный адрес, начинающийся с обезличенной zyuzyuka123, не считался персональными данными, а с имени и фамилии - считался.
В попытке предотвратить правонарушения, нередко нарушает личные границы пользователей и государство, имеющее значительные ресурсы для отслеживания происходящего в интернете. Причина этого, как полагает профессор факультета права Московской Высшей Школы Социальных и Экономических наук Мадина Касенова, заключается в том, что сфера общественных и частных интересов в интернете юридически не разграничена. "Интернет - это всего лишь удобство - как телефон или туалет. Государство должно сделать так, чтобы человеку было удобно. Но я не хочу, чтобы оно влезало в мое личное пространство", - заявила она.
При защите интересов граждан в интернете действительно возникает вопрос, "кто будет сторожить самих сторожей, если это госорганы", - согласился координатор Центра безопасного интернета, ведущий аналитик Регионального общественного центра интернет-технологий Урван Парфентьев. По его словам, правоохранительные, медицинские, налоговые структуры нередко "сознательно нарушают принципы обработки данных".
Юзер, помоги себе сам
В конечном итоге эксперты сошлись на том, что по большому счету защитить себя в интернете может только сам пользователь. "Государство, если и может помочь, то это будет вялая помощь. Человек должен в этот мир войти сам", - считает директор по использованию данных компании "Яндекс" Иван Черевко. Впрочем, по его словам, определенная ответственность лежит и на компаниях, которые владеют данными. В случае утечки информации они рискуют своей коммерческой позицией на рынке.
Павел Слипенчук уверен в том, что пользователей необходимо образовывать. "Люди сами ничему не научатся. Нужен курс цифровой гигиены, телепередачи. Нужна целенаправленная политика", - предложил он. Кроме того, по его мнению, было бы неплохо рекомендовать компаниям спрашивать пользователя, хочет ли он сделать тот или иной документ публичным, а по умолчанию чтобы он был максимально защищен.
Будучи юристом Мадина Касенова акцентировала внимание на том, что необходим институциональный механизм защиты прав человека: "Я должна знать, куда я могу прийти за защитой своих прав по поводу персональных данных", - заявила она. "Ну, это утопический взгляд на жизнь", - парировал Алексей Лукацкий. По его мнению, пользователь пока "остается крайним", и ему "придется уповать на себя". "Серьезных телодвижений в сторону его защиты в ближайшие годы, скорее всего, не произойдет", - резюмировал он.
Смотрите также:
Взломай меня полностью: громкие кибератаки и утечки данных последних лет
Сообщения о взломах, утечках личных данных и хакерских атаках появляются регулярно. Многих хакеров подозревают в связях со спецслужбами РФ. Но не только. Фотогалерея DW - о самых резонансных случаях.
Фото: picture-alliance/dpa/W. Kumm
Жертва российских хакеров - SolarWinds
Американский IT-гигант Microsoft сообщил о новой волне хакерских атак из России. По данным Microsoft, именно хакеры из группировки Nobelium стояли за серьезной кибератакой в 2020 году на производителя программного обеспечения SolarWinds. В результате проникновения злоумышленников в системы этой компании пострадали не менее 40 государственных структур США и неизвестное число частных фирм.
Фото: BRENDAN MCDERMID/REUTERS
Личные данные немецких политиков оказались в Сети
Как стало известно 4 января, в конце 2018 года в Twitter появились ссылки на личные данные - в том числе, паспортные и кредитных карт - 994 немецких политиков, актеров, журналистов, музыкантов. Уже 6 января по подозрению в совершении взлома арестовали 20-летнего ученика гимназии в Гессене. По данным полиции, он много времени проводил у компьютера, однако специального образования у него нет.
Фото: picture-alliance/U.Baumgarten
Российские "мишки"
За последние годы новости о хакерах и кибератаках стали уже обыденностью. Зачастую авторство взломов приписывается нескольким группам хакеров - Cozy Bear (дословно "уютный медведь", известна еще как APT29), Fancy Bear ("модный медведь", APT28) и Energetic Bear ("энерегетический медведь"), которые связывают с российскими спецслужбами. Улики косвенные, но с каждым разом их становится все больше.
Фото: S. Elkin
Атаки на энергосети США и Германии
Летом 2018 года стало известно об атаках хакерской группировки Energetic Bear на энергосети США и Германии. По оценкам американских спецслужб, в США взломщики даже дошли до этапа, когда могли включать и выключать электричество и вывели из строя потоки энергии. В ФРГ же хакерам удалось проникнуть в сети лишь нескольких компаний до того, как немецкие спецслужбы взяли ситуацию под контроль.
Фото: picture-alliance/dpa/J. Stratenschulte
США обвинили ГРУшников в кибератаках
13 июля 2018 года Минюст США (на фото - офис ведомства в Вашингтоне) обвинил 12 граждан РФ в попытке вмешаться в выборы американского президента в 2016 году. По версии следствия, сотрудники Главного разведывательного управления (ГРУ) Генштаба вооруженных сил России участвовали во взломе компьютерных систем Демократической партии и предвыборного штаба Хиллари Клинтон.
Фото: picture-alliance/dpa/J. Lo Scalzo
США и Великобритания обвинили РФ в масштабной кибератаке
ФБР, министерство внутренней безопасности США и британский Центр национальной компьютерной безопасности 16 апреля 2018 года заявили, что российские хакеры атаковали госструктуры и частные компании в попытке завладеть интеллектуальной собственностью и получить доступ к сетям своих жертв. Аналогичные обвинения в тот же день озвучила министр обороны Австралии Мариз Пейн.
Фото: Imago/T. Trutschel
Bad Rabbit поразил Россию и Украину
Новый вирус Bad Rabbit поразил 24 октября серверы нескольких российских СМИ. Кроме того, хакеры атаковали несколько государственных учреждений на Украине, а также системы киевского метрополитена, министерства инфраструктуры и аэропорта Одессы. Ранее атаки Bad Rabbit были зафиксированы в Турции и Германии. Эксперты считают, что вирус распространяется методом, схожим с ExPetr (он же Petya).
Фото: picture-alliance/dpa/O. Berg
Кибератака века
12 мая 2017 года стало известно, что десятки тысяч компьютеров в 74 странах подверглись кибератаке небывалого масштаба. Вирус WannaCry шифрует данные на компьютерах, хакеры обещают снять блокировку за выкуп в 300 долларов в биткоинах. Особо пострадали медучреждения Великобритании, компания Deutsche Bahn в ФРГ, компьютеры МВД РФ, Следственного комитета и РЖД, а также Испания, Индия и другие страны.
Фото: picture-alliance/dpa/P. Götzelt
Вирус Petya
В июне 2017 года по всему миру были зафиксированы атаки мощного вируса Petya.A. Он парализовал работу серверов правительства Украины, национальной почты, метрополитена Киева. Вирус также затронул ряд компаний в РФ. Зараженными оказались компьютеры в ФРГ, Великобритании, Дании, Нидерландах, США. Данных о том, кто стоял за распространением вируса, нет.
Фото: DW/M. von Hein
Атака на бундестаг
В мае 2015 года обнаружилось, что взломщики проникли во внутреннюю компьютерную сеть бундестага с помощью вредоносной программы ("трояна"). IT-эксперты обнаружили в этой атаке следы группы APT28. В пользу российского происхождения хакеров свидетельствовали, среди прочего, русскоязычные настройки вирусной программы и время проводимых ими операций, совпадавшее с московскими офисными часами работы.
Фото: picture-alliance/dpa/W. Kumm
Против Хиллари
В ходе предвыборной гонки за пост президента США хакеры дважды получали доступ к серверам Демократической партии кандидата Хиллари Клинтон. Американские спецслужбы и IT-компании установили, что летом 2015 года действовали представители Cozy Bear, а весной 2016-го - Fancy Bear. По мнению разведслужб США, кибератаки были санкционированы высокопоставленными российскими чиновниками.
Фото: Reuters/B. Snyder
Партия Меркель под прицелом
В мае 2016 года стало известно о том, что штаб-квартира партии Христианско-демократический союз (ХДС) канцлера ФРГ Ангелы Меркель подверглась хакерской атаке. IT-специалисты утверждали, что это взломщики из Cozy Bear пытались получить доступ к базам данных ХДС с помощью фишинга (рассылка писем со ссылками на сайты, не отличимые от настоящих), но попытки не увенчались успехом.
Фото: Imago/Reporters
Допинговый взлом
В сентябре 2016 года Всемирное антидопинговое агентство (WADA) сообщило о взломе своей базы данных. Группа Fancy Bear выложила в Сеть документы со списком атлетов, которым WADA разрешило использовать в связи с лечением заболеваний препараты из списка запрещенных (терапевтические исключения). Среди них были американские теннисистки Серена и Винус Уильямс и гимнастка Симона Байлз.
Фото: picture-alliance/ dpa/dpaweb
500 млн аккаунтов Yahoo
В феврале 2017 года Минюст США выдвинул обвинения в краже данных более 500 млн аккаунтов в Yahoo против двух офицеров ФСБ Дмитрия Докучаева и Игоря Сущина. Кибератака произошла в конце 2014 года. По версии обвинения, сотрудники ФСБ наняли для этого двух хакеров. Среди жертв взлома оказались российские журналисты, правительственные чиновники из России и США и многие другие.