Бийский рабочий

В сети утекли более 230 млн записей с личной информацией россиян

Информацию, полученную в ходе таких массовых утечек могут использовать их для мошеннических действий
Читать в полной версии ➔

Поряка 60 крупных утечек персональных данных россиян произошло с начала года. Специалисты полагают, что в сеть во время них могли попасть более 230 млн записей с личной информацией граждан, в том числе медицинских данных, данных о поведенческих особенностях и потребительских предпочтениях людей.

Так, накануне на сайте нового колеса обозрения "Солнце Москвы" произошла крупная утечка, в результате которой в интернете появилась база с данными почти 3 тыс. пользователей, пишет ТАСС.

Использовать информацию, полученную в ходе таких массовых утечек, могут для создания "цифровых портретов" россиян, чтобы потом использовать их для мошеннических действий.

Минувшим летом в России приняли закон № 266-ФЗ определяющий требования к обработке персональных данных. Однако, по мнению специалистов, в стране также следует повысить ответственность за случаи незаконного использования персональных данных граждан.

- Необходима криминализация действий и тех, кто крадет, и тех, кто продает персональные данные. Действий тех, чей умысел очевиден. Незаконными являются действия тех людей, которые используют украденные данные, не имея подтверждения их законного происхождения и права использования. Необходима соответствующая ответственность за подобные деяния, - считают в Роскомнадзоре.

Сейчас ведомства работают над законопроектом, который позволит увеличить размер административного наказания для тех, кто допустил компрометацию законно собранных персональных данных. Не исключено, что размер штрафа будет зависеть от выручки компаний, а также от того направил ли оператор уведомление об обработке данных, сообщил ли своевременно об утечке, отвечал ли на жалобы и претензии.

Кроме того, в Роскомнадзоре считают, что право обработки значительных массивов персональных данных законодательно следует передать только тем организациям, которые могут доказать способность обеспечивать надежную защиту данных, а также надлежащий доступ к ним с соблюдением требований конфиденциальности.

 

Читать в полной версии ➔