12 декабря суд оштрафовал «Образовательные технологии Яндекса» всего на 60 тыс. руб. за утечку, произошедшую ранее в этом году. 14 декабря в Сеть слили данные пользователей «Московской электронной школы», а 15-го в открытом доступе оказались персональные данные 900 тыс. пользователей сервиса level.travel. Почему происходят утечки, наши эксперты рассказали в этом обзоре, а что думает по этому поводу руководитель «Роскомсвободы» Артём Козлюк, читайте ниже.
«Персональные данные, включая биометрические — это, несомненно, собственность самого человека. Само их наименование «персональные» — обо всём и говорит. Но, безусловно, ещё есть большой срез людей, которым неочевиден этот момент, и у них нет понимания, что это не только их достояние, но и ответственность за бережное отношение. Так как, например, безалаберно распоряжаясь данными, они могут нанести ущерб не только себе, но и своему окружению — личному, рабочему, учебному и т.д. И тут есть вина со стороны государства в таких белых пятнах у людей. Госорганы, с одной стороны мало делают для просвещения людей в этих вопросах, а с другой — несерьёзно относятся к практически еженедельным утечкам чувствительных данных. Вы когда-нибудь слышали, чтобы какой-то чиновник был за это наказан? А какой-то госорган, который допустил подобное? Ведь утекают данные не только из коммерческих структур. Да и они несут пока какие-то детские наказания в десятки тысяч рублей, а готовящиеся оборотные штрафы будут выплачиваться самому государству. А люди? Опять про них забыли.
Поэтому пока дело за самозащитой — как в техническом плане путём установки инструментов и сервисов, повышающих защищённость данных и коммуникаций (например, установка VPN и использование анонимных сетей), так и в судебном — путём создания коллективных исков к компаниям, допустившим утечки. Конечно, это снизит вероятность потери контроля за своими данными, но не исключит их — слишком плотно технологии вошли в нашу жизнь и можно ждать подвоха с любой стороны: используешь сервисы такси — получай возможную дыру утечек своих перемещений и геолокаций, сервисы доставки еды — вкусовые предпочтения, сервисы путешествий — предпочтения в отдыхе и т.д. Вкупе, таким образом, о вас можно составить полный портрет, т.к. во многих этих разнообразных сервисах будет несколько полей, которые помогут вас однозначно идентифицировать, — номер телефона, электронная почта, имя. Поэтому к каждому факту утечки должен быть серьёзный подход и компании должны нести серьёзное наказание за их допущение, причём не только путём штрафов государству, но и выплатами самим людям. Тогда, скорее всего, люди и осознают настоящую ценность своих персональных данных».
Главное за неделю в области права.
23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.