• РЕГИСТРАЦИЯ
Поддержите Конт – сохраните и развивайте вашу платформу!

Персональные данные под защитой: что важно знать о хранении личной информации

2 1690
© Кирилл Кухмарь/ ТАСС

28 января отмечается Международный день защиты персональных данных, в ряде стран он называется Днем конфиденциальности. В России отмечается с 2006 года, когда был принят федеральный закон "О персональных данных".

По данным Роскомнадзора, в 2024 году произошло 110 случаев распространения в интернете информации о россиянах, содержащих 600 млн записей.

В ноябре 2024 года президент РФ Владимир Путин подписал закон об ужесточении наказаний и повышении штрафов за нарушение требований безопасности, незаконный сбор и передачу личных данных. Но последний громкий случай произошел 21 января уже 2025 года, когда один из подрядчиков "Ростелекома" подвергся хакерской атаке. Эксперты рассказали ТАСС, почему происходит утечка данных и как граждане могут себя обезопасить.

Что относится к персональным данным

Как следует из федерального закона №152-ФЗ, персональными данными (ПДн) считается любая информация, относящаяся прямо или косвенно к определенному физическому лицу. Другими словами, это личные сведения о человеке. Выделяют четыре категории персональных данных.

Общие — содержат ключевые сведения: фамилия, имя, отчество, дата рождения, адрес, паспортные данные, образование, место работы, размер дохода, СНИЛС, ИНН, реквизиты банковской карты, адрес электронной почты, — используются вместе. По отдельности, например только фамилия или имя, к персональным данным не относятся.

Биометрические — отпечатки пальцев, ДНК человека, радужная оболочка глаз, группа крови, рост, вес, фотографии и другие физиологические особенности. Подобные ПДн используются в современных системах идентификации, на таможнях, при выдаче загранпаспортов и виз.

Специальные — расовая и национальная принадлежности, хронические заболевания, религиозные и политические взгляды, информация о судимостях. Для работы с данным видом ПДн требуется письменное согласие владельца.

Иные — к ним относятся данные, не вошедшие в другие категории, например принадлежность к определенному сообществу или социальной группе.

Как утекает информация

Как пояснил руководитель направления продуктовой безопасности компании Selectel Антон Ведерников, глобально можно выделить два вида утечек — крупные и целевые. Крупные утечки являются следствием взлома IT-инфраструктуры компании, при этом персональные данные чаще всего не являются основной целью хакеров. Целевые утечки осуществляются через инсайдеров (сотрудников, подрядчиков), которые имеют доступ к персональным данным, и в этом случае они являются основной целью. То есть за крупными взломами зачастую стоят группировки, а целевыми утечками занимаются отдельные лица.

При этом бизнес и государство непрерывно адаптируются под текущие реалии — меняется законодательство, разработчики средств защиты улучшают свои решения, а бизнес увеличивает степень зрелости процессов ИБ (информационной безопасности), что приводит к удорожанию атак и меньшему влиянию на работу сервисов.

Руководитель отдела ИБ компании "Рексофт" Юлия Коновалова подчеркнула, что количество кибератак значительно увеличилось в последние годы. "Аналитики отмечают рост примерно в 2,5 раза за 2024 год. Кроме того, атаки стали более разнообразными. Часто они перемещаются из Сети в мессенджеры. Если раньше хакеры выводили из строя инфраструктуру и предъявляли требования (причем не всегда), то теперь наблюдается тенденция к проникновению в IT-периметр компании с последующим длительным наблюдением за инфраструктурой", — прокомментировала эксперт.

Как используют украденные данные

Как правило, базы с персональными данными продают через даркнет (нелегальный интернет, работающий по своим алгоритмам и протоколам для достижения максимальной анонимности). В большинстве случаев их покупают мошенники и затем при помощи разных схем выманивают деньги у доверчивых граждан. Если утекли платежные данные, могут пропасть деньги с банковского счета.

Все чаще личную информацию используют для фишинга — интернет-мошенничества, нацеленного под разными предлогами через электронную почту или сообщения в мессенджерах получить пароли и, соответственно, доступ к id телефона, банковскому счету, страничке в социальных сетях или сайту, вариантов может быть много.

Доксинг — другой вид мошенничества, подразумевающий публикацию в интернете украденных персональных данных для дальнейшего шантажа или травли.

Кто защищает персональные данные

В РФ контроль за выполнением требований законодательства в сфере защиты персональных данных осуществляет Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций Роскомнадзор (РКН). Все основные требования отражены в Федеральном законе 152-ФЗ и его подзаконных актах.

"Компании и крупные интернет-сервисы предпринимают комплексные шаги для защиты персональных данных пользователей. Законодательство четко регламентирует как организационные, так и технические меры, которые необходимо соблюдать. Помимо этого, важно учитывать, что утечки данных существенно вредят репутации компании, поэтому крупные организации уделяют серьезное внимание защите персональной информации", — пояснила Юлия Коновалова.

"Компании должны правильно организовать обработку персональных данных как с точки зрения процессов, так и с точки зрения технической защиты IT-инфраструктуры. Для минимизации рисков необходимо осуществлять сбор только достаточного для выполнения задачи количества персональных данных, а также защищать информационные системы, в которых они обрабатываются", — рассказал Антон Ведерников.

Если у компании нет службы информационной безопасности, которая осуществляет мониторинг, то компании могут следить за крупными информационными ресурсами, которые публикуют информацию об утечках. Также есть профессиональные сервисы, позволяющие в автоматизированном режиме осуществлять мониторинг интернета на наличие утечек, связанных с компанией.

Какие предусмотрены штрафы и наказание

30 мая 2025 года вступит в силу закон, налагающий различные меры наказаний за утечку персональных данных (тот самый, подписанный президентом в ноябре). Он предусматривает следующие виды ответственности:

Административная. Заключается в системе штрафов в зависимости от масштаба нанесенного ущерба. За незаконную передачу личной информации и данных о здоровье взимается до 15 млн рублей, биометрии — до 20 млн рублей. Для юридических лиц введены оборотные штрафы в размере 1–3% от выручки, но не менее 20 млн рублей и не более 500 млн рублей. Компании обязаны оповещать Роскомнадзор об обработке данных, в противном случае придется заплатить до 300 тыс. рублей. В случаях утечки личной информации компаниям также следует сообщать в ведомство, за неисполнение — штраф до 3 млн рублей. Также назначается штраф за обработку персональных данных, не предусмотренную законодательством РФ или несовместимую с оговоренными целями, — до 300 тыс. рублей. За повторное нарушение — до 500 тыс. рублей.

Уголовная. За незаконное использование и передачу личной информации грозит четыре года лишения свободы или исправительные работы на аналогичный срок. Если похищены данные несовершеннолетних, особых категорий или биометрия, то срок увеличивается до пяти лет, штраф — до 700 тыс. рублей (или лишение дохода на срок до двух лет) с возможным запретом занимать определенные должности.

Как выявить утечку данных

По мнению Антона Ведерникова, физическим лицам для проверки своей электронной почты на предмет утечек можно воспользоваться специализированными сервисами, например https://haveibeenpwned.com. В случае обнаружения — сменить пароль, подключить многофакторную аутентификацию (чтобы при авторизации в сервис запрашивался не только пароль, но и дополнительное подтверждение, например код из СМС). Если говорить про более полную проверку, то можно подписаться на канал с новостями об утечках и следить за сервисами и компаниями, откуда "утекли" данные. Если среди них есть те, которыми вы пользуетесь, то с большой вероятностью ваши данные есть в этой утечке. Но не стоит проверять "сливы" через сервисы, которые агрегируют данные, — чаще всего таким образом и осуществляется сбор ваших ПДн. Если обнаружили свои данные среди утечек — не спешите менять телефоны и паспорт. Это вас практически никак не обезопасит. Вместо этого смените пароли, подключите многофакторную аутентификацию, если возможно — запретите значимые действия без вашего личного присутствия (например, запрет на осуществление сделок с недвижимостью).

Способы самозащиты

"Обычным пользователям интернета важно быть внимательными, чтобы не стать жертвами мошенников. Следите за своими устройствами: блокируйте их, когда не используете, и не оставляйте без присмотра. Избегайте подключения к открытым Wi-Fi-сетям. Внимательно проверяйте названия сайтов и адреса отправителей писем — даже небольшое несоответствие в одну букву может привести не на официальный сайт, а на сайт-двойник и в мошенническую схему. Используйте двухфакторную аутентификацию на всех важных сервисах, таких как "Госуслуги", ФНС и банки. И конечно, включайте критическое мышление", — советует Юлия Коновалова.

Изучить и следовать базовым правилам цифровой гигиены, не переходить по незнакомым и подозрительным ссылкам, использовать виртуальные номера телефонов и банковских карт, временные адреса электронной почты для регистрации на сайтах, по возможности не брать трубки с незнакомых номеров рекомендует Антон Ведерников.

Вот еще несколько советов:

Для составления паролей используйте сложные комбинации, включающие строчные и заглавные латинские буквы, цифры, специальные символы. Не стоит указывать ФИО и дату рождения, так как это легко вычислить.

В социальных сетях следует включить двухфакторную аутентификацию, при введении логина и пароля будет запрошен код из СМС.

Для личной переписки и регистрации в интернет-магазинах используйте разные почтовые ящики.

Устанавливайте на компьютер последнюю модель антивируса, чтобы отражать атаки вредоносных программ.

Сделайте социальные сети закрытыми для посторонних, в открытых источниках постарайтесь оставлять минимум информации о себе.

Безусловно, эти советы выглядят вполне очевидными и многие про них уже слышали, но, как показывает практика, далеко не все из нас пользуются даже такими в целом несложными способами защиты.

Подробности на ТАСС

Информационное агентство России

    Собчак спешит на помощь: Лолита заявила, что у неё сорвались сразу 2 концерта

    У Лолиты Милявской сорвались концерты в Кузбассе. Вот такого поворота звезда никак не ожидала... То сообщение, которое она оставила у себя в «телеге» не оставляет сомнений: там действит...

    Илон Марса

    От сердца к Марсу   Пьеса в нескольких действиях. 1. Дедушка Илона Маска был предводителем фашистской партии Канады. Когда Третий Рейх вступил в войну с Британией, эту партию прикрыл...

    Лавров предупреждал Турцию. А "Байрактары" летели на Москву: Невероятная бомбардировка Одессы - 1200 тонн военного груза на черноморском дне

    28 января прошла колоссальная бомбардировка Одесской и Николаевской областей. Результаты невероятные - уничтожено множество военных объектов, разрушены аэродромы и стоянки с техников. Одним из наиболе...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      ТАСС Вчера 14:57

      "Все кончено, фюрер": услышав эти слова, Гитлер рассвирепел

      80 лет назад министр вооружений Третьего рейха Альберт Шпеер направил нацистскому лидеру меморандум, начинавшийся со слов "Война проиграна". Что произошло дальше?Признание, вызвавшее вспышку гнева. "После потери Верхней Силезии германская оборонная промышленность больше не в состоянии даже частично покрывать потребности фронта в снаряжении, вооружении и...
      1574
      ТАСС Вчера 14:17

      С-13 против "Густлова": самая результативная советская подлодка Великой Отечественной

      Судно "Вильгельм Густлов" © ullstein bild/ ullstein bild via Getty Images 80 лет назад, 30 января 1945 года, советская подводная лодка С-13 под командованием капитана третьего ранга Александра Маринеско потопила германское вооруженное судно "Вильгельм Густлов" (Wilhelm Gustloff) тоннажем 25 484 брт (брутто-регистровых тонн) — самое большое судно из по...
      1280
      ТАСС Вчера 12:27

      Минтруд назвал максимальный размер пособия по безработице с февраля

      © Владимир Гердо/ ТАСС Пособие по безработице с 1 февраля проиндексируют на 9,5%, его максимальный размер составит более 15 тыс. рублей. Об этом ТАСС сообщили в пресс-службе Минтруда."С 1 февраля на 9,5% проиндексируем. Максимальный размер составит более 15 тыс. рублей", - пояснили в ведомстве.Таким образом, пособие будет проиндексировано на уровень ф...
      763
      ТАСС Вчера 10:18

      Трамп назвал авиакатастрофу над Вашингтоном "плохой ситуацией"

      @Дмитрий Феоктистов/ТАСС Президент США Дональд Трамп назвал авиакатастрофу над Вашингтоном "плохой ситуацией", которую было необходимо предотвратить."Самолет придерживался идеальной, обычной траектории по пути к аэропорту. Вертолет летел прямо на самолет в течение продолжительного времени. Ночь была ясной, огни на самолете ярко горели, почему вертолет...
      1583
      ТАСС 29 января 17:17

      От "Запорожца" до Aurus. Как Путин в течение полувека менял автомобили

      © Алексей Дружинин/ пресс-служба президента РФ/ ТАСС Водительский стаж президента РФ Владимира Путина насчитывает 52 года, в течение которых он рулил самыми разными машинами — от "Запорожца" до Aurus. Так что на заводе "Автоваза" в Тольятти вчера, можно сказать, был опытный пользователь.ТАСС вместе с автоэкспертом Игорем Моржаретто разбирался, чем при...
      2109
      ТАСС 29 января 16:01

      Вправе отказаться: новый закон поможет гражданам бороться с навязыванием платных услуг

      © Дмитрий Серебряков/ ТАСС Нижняя палата российского парламента в первом чтении одобрила поправки к ст. 16 закона "О защите прав потребителей". Дополнения ограничивают бизнес в навязывании дополнительных платных услуг населению. В случае принятия закон вступит в силу 1 сентября 2025 года. ТАСС рассказывает, как и в каких сферах чаще всего происходят п...
      2754
      ТАСС 29 января 11:16

      "Момент спутника": поставила ли DeepSeek под вопрос лидерство США в сфере ИИ

      Обозреватель Аналитического центра ТАСС Андрей Суржанский — о китайской темной лошадке, продукт которой конкурирует с ChatGPT от OpenAI или Gemini от Google.Начало недели выдалось сумрачным для Уолл-стрит. Небольшая китайская компания DeepSeek потрясла американские фондовые рынки и поставила под сомнение технологическое лидерство США. Речь идет о ее нов...
      1834
      ТАСС 29 января 10:42

      Европейцы нервничают, Зеленский психует, Москва спокойна

      Валерий Шарифулин/ТАСС Обозреватель ТАСС Андрей Низамутдинов — о том, какой будет формула урегулирования на Украине.Содержание публичной риторики по поводу конфликта на Украине заметно изменилось. Если еще несколько месяцев назад выступления политических деятелей, оценки экспертов и мнения СМИ по поводу перспектив урегулирования отличались широким раз...
      2070
      ТАСС 29 января 10:12

      Сбито более 100 украинских БПЛА. Что известно о ночной атаке на регионы РФ

      © Пресс-служба Минобороны РФ/ ТАСС Ряд российских регионов подвергся ночью атаке украинских беспилотников. Силы противовоздушной обороны (ПВО) за ночь сбили свыше 100 БПЛА.ТАСС собрал основное о последствиях атаки.МасштабДежурные средства ПВО за ночь перехватили и уничтожили 104 украинских беспилотника над российскими регионами, сообщили в Минобороны....
      2088
      ТАСС 28 января 17:47

      Поправить непоправимое: светит ли Трампу третий президентский срок

      Обозреватель Аналитического центра ТАСС Андрей Суржанский — о намерениях стать 48-м президентом США и реакциях на "шутку".Не успел Дональд Трамп воцариться в Белом доме на второй срок, как в Конгрессе США уже была представлена резолюция, принятие которой позволило бы 47-му президенту переизбраться на третью каденцию. Инициатива, автором которой выступил...
      1914
      ТАСС 28 января 15:45

      Такер Карлсон считает, что администрация Байдена пыталась убить Путина

      © Гавриил Григоров/ пресс-служба президента РФ/ ТАСС Американский журналист Такер Карлсон выступил с утверждением, что власти страны в период президентства Джо Байдена пытались убить лидера России Владимира Путина."Администрация Байдена пыталась убить Путина, - сказал он в беседе с коллегой Мэттом Таибби. - Это просто безумие". Карлсон не привел никак...
      2031
      ТАСС 28 января 14:56

      Что известно о деле с автоподставами на более чем 20 млн рублей в Красноярском крае

      © ГУ МВД России по Красноярскому краю Сотрудники ГУ МВД России по Красноярскому краю передали в суд одно из громких в регионе дел по мошенничеству в сфере автомобильного страхования. Мошенники организовали 103 подставных ДТП, чтобы получить выплаты от страховых компаний. ТАСС собрал основное по этому делуПервые задержанияОсенью 2022 года полиция в Кра...
      1993
      ТАСС 28 января 14:11

      Глобальный перелом? Зачем Трампу режим ЧП в энергетике

      Профессор Высшей школы бизнеса НИУ ВШЭ Михаил Аким — об активизации добычи нефти и газа в США и как с этим связан выход американских и канадских банков из климатического альянса Net Zero Banking Alliance.Звучат многочисленные и зачастую противоречивые толкования объявленного президентом США Дональдом Трампом чрезвычайного положения в энергетике и отмены...
      1851
      ТАСС 28 января 10:04

      Уходя от 2020 года: почему белорусы выбрали Лукашенко

      © Пресс-служба МИД РФ/ ТАСС Заместитель руководителя Редакции стран ближнего зарубежья ТАСС Владимир Костырев — об итогах президентских выборов в Белоруссии со взглядом в будущее.Ко дню президентских выборов в Белоруссии в столицу съехались журналисты со всего мира — сотни представителей мировых СМИ из дружественных и недружественных Минску стран. В и...
      1696
      ТАСС 28 января 09:58

      В ГД рассказали, как увеличить размер ежемесячной выплаты из пенсионных накоплений

      © Валерий Матыцин/ ТАСС Гражданин может увеличить размер ежемесячной выплаты из пенсионных накоплений, если оформит срочную выплату из пенсионных накоплений на срок не менее 10 лет. Об этом сообщил в беседе с ТАСС депутат Госдумы Сергей Гаврилов."Чтобы самостоятельно рассчитать размер ежемесячной выплаты накопительной пенсии, можно воспользоваться про...
      1169
      ТАСС 27 января 17:13

      Освобождение от ужаса: Освенцим и другие концлагеря

      Аушвиц-Биркенау (Освенцим), 1945 год © Б. Борисов/ ТАСС 80 лет назад, 27 января 1945 года, советские войска в ходе Висло-Одерской стратегической наступательной операции Великой Отечественной войны освободили концентрационный лагерь Аушвиц-Биркенау (Освенцим) — самый крупный концлагерь, созданный нацистами. По данным мемориального комплекса и музея Осв...
      1340
      ТАСС 27 января 12:53

      Гибель за три месяца до Победы. Почему генерал Полбин не мыслил себя без боевых вылетов

      Иван Полбин © Wikimedia Commons/ Public Domain Несмотря на то что генерал-майор Иван Полбин командовал авиационным корпусом и имел право управления своим воинским формированием из штаба, он не только не переставал летать, но и всегда брал на себя самые сложные задачи. Небо с детства было и до последнего полета оставалось его страстью. Всего за три мес...
      1818
      ТАСС 27 января 10:14

      МО РФ показало кадры освобождения населенного пункта Зеленое

      © Минобороны России Минобороны РФ показало кадры боевой работы подразделений группировки войск "Центр" в ходе освобождения населенного пункта Зеленое Донецкой Народной Республики на красноармейском направлении спецоперации."В ходе наступательных действий штурмовые подразделения группировки, используя ударные беспилотные летательные аппараты, уничтожил...
      1479
      ТАСС 24 января 17:28

      Кем был Джон Кеннеди: секретные сведения о его убийстве распорядился опубликовать Трамп

      @wikipedia 23 января 2025 года президент США Дональд Трамп подписал исполнительный указ о публикации секретных материалов об убийстве 35-го президента Соединенных Штатов Джона Кеннеди.Джон Кеннеди (полное имя — Джон Фицджеральд Кеннеди; John Fitzgerald Kennedy) занял президентский пост по итогам выборов 1960 года, одержав победу над республиканцем Рич...
      2857
      ТАСС 24 января 15:15

      Байден удивил, а Трамп — нет: что дает Кубе статус спонсора терроризма от США

      @Пресс-служба МИД РФ/ТАСС Руководитель представительства ТАСС на Кубе Ирина Шаталова — о том, как в Гаване растаяли слабые надежды на улучшение отношений.На Кубе есть такая народная пословица: Duró menos que un merengue en la puerta del colegio. Почти дословно в переводе с испанского языка это означает: "Менее долговечное, чем безе на двери школы". Им...
      1919
      Служба поддержи

      Яндекс.Метрика