Регулирование / Статьи
люди сеть
14.4.2023

Мифическая секретность

Какова оборотная сторона анонимности в Сети

Современные технологии позволяют находить практически любой цифровой след. Гарантия скрытности сейчас работает, скорее, как реклама и хорошо продается, отмечают эксперты. Один из примеров этому – VPN-сервисы, создатели которых обещают полную анонимность личности и сохранность данных. Но получается совсем наоборот. О том¸ какие опасности для пользователей несет использование подобных сервисов в интернете и в каких случаях нужно обращаться в Центр правовой помощи гражданам в цифровой среде, – в материале RSpectr.

УТЕЧКИ ДАННЫХ НА ЗАКАЗ

Продажа персональных данных (ПД) вышла на новый уровень – злоумышленники стали заранее заказывать и оплачивать взломы баз данных. Особое беспокойство вызывают утечки из кредитных организаций, которые часто происходят по договоренности злоумышленников с сотрудниками таких компаний. Об этом на круглом столе в Общественной палате заявил заместитель председателя Комитета Госдумы по экономической политике Артем Кирьянов. Он отметил, что в таком случае сами банки просто разводят руками, отмечая, что в лучшем случае виновные будут наказаны или уволены.

Бороться с различного рода утечками за последний год стало еще сложнее, так как часто за ними стоят мошенники из других стран. Это затрудняет их уголовное преследование, отметил Артем Кирьянов. По его мнению, для решения этой проблемы необходимо расширять кадровый состав сотрудников правоохранительных органов и выделять больше средств из госбюджета.

Директор Лиги безопасного интернета, член Общественной палаты России Екатерина Мизулина рассказала, что для государства борьба с распространением анонимности в Сети – это де-факто борьба с различной незаконной деятельностью онлайн: с распространением наркотиков, террористическими действиями, продажей оружия, детской порнографией и другими противоправными действиями.

Также она отметила, что проблема анонимности в Сети касается и несовершеннолетних.

Дети и подростки очень легкомысленно относятся к этому вопросу и считают, что установить их личность никто не сможет

По словам Екатерины Мизулиной, деятельность молодых людей в интернете связана не только с кибербуллингом, но и с более серьезными проблемами – хулиганством, экстремизмом и оскорблением чувств верующих.

НЕБЕЗОПАСНЫЙ VPN

Член Совета при президенте РФ по развитию гражданского общества и правам человека Игорь Ашманов подтвердил, что VPN-сервисы не обеспечивают анонимность в Сети, а персданные оттуда утекают десятками миллионов и продаются третьим лицам.

Он также уточнил, что по факту это не VPN-сервисы, а анонимайзеры – средства для сокрытия информации о компьютере, его IP-адресе или пользователе в Сети от удаленного сервера. Главная угроза таких решений – именно утечка персданных, отметил эксперт.

Заместитель главы Института развития интернета по правовым вопросам, заместитель председателя комиссии по правовому обеспечению цифровой экономики Ассоциации юристов России Борис Едидин согласился с тем, что настоящей анонимности в интернете не существует – независимо от того, платный это сервис или бесплатный. По его словам, использование VPN и анонимайзеров – это вопрос не анонимности, а нарушения регламента доступа к определенным платформам. Борис Едидин считает, что формальная регламентация порядка и оснований получения данных от пользователей должна быть законодательно урегулирована в будущем.

Начальник отдела правового обеспечения и судебной практики Центра правовой помощи гражданам в цифровой среде ФГУП «Главный радиочастотный центр» (ГРЧЦ) Николай Веселихин рассказал, что

использование VPN-сервисов и анонимайзеров может привести к краже IP-адресов, контактных данных и платежной информации

Он уверен, что анонимность часто служит прикрытием для совершения преступлений, поэтому она нуждается в жестком законодательном регулировании.

В качестве примера Николай Веселихин привел случай, когда неустановленные лица воспользовались персональными данными человека и заключили от его имени 17 кредитных договоров. Узнать о них он смог, только когда коллекторы стали предъявлять требования о возврате долга. Специалисты Центра правовой помощи помогли пострадавшему, и все договоры были признаны недействительными. Центр создан в 2021 году по инициативе Роскомнадзора.

В другом случае злоумышленники заключили договор с регистратором доменных имен в зоне .ru и зарегистрировали около десятка сайтов на россиянина, который об этом ничего не знал. На этих ресурсах незаконно продавался алкоголь. Пострадавший был более 50 раз привлечен Росалкогольрегулированием к административной ответственности. В этом случае Центр правовой помощи также смог обжаловать все договоры. Сейчас идет процесс оспаривания привлечения россиянина к ответственности.

УГОЛОВКА ЗА СИМ-КАРТЫ

Компании часто запрашивают избыточный объем персональных данных без необходимости, обратил внимание Николай Веселихин. По его словам, в этом случае действует принцип «соглашайся или уходи». Статистика Центра правовой помощи говорит о том, что вопрос соблюдения прав граждан в цифровой среде становится все более актуальным. В 2022 году по этой теме в Центр обратились 1,7 тыс. человек, за три месяца нынешнего года – уже более 700, рассказал эксперт. Он считает, что на этом фоне

необходимо регулировать и улучшать механизмы идентификации личности при дистанционном заключении договора

Также нужно решить вопрос о получении информации в Сети без передачи оператору избыточных ПД.

Артем Кирьянов поддержал это предложение и добавил, что в России необходимо ввести уголовную ответственность за незаконную продажу сим-карт, требовать изменить внутренний регламент телеком-компаний при их реализации. Еще один действенный способ решения проблем – маркировка сим-карт и фото-видеофиксация человека при покупке, считает эксперт.

Екатерина Шокурова

Изображение: RSpectr, Adobe Stock

Еще по теме

Что изменится с вводом нового стандарта безопасной разработки ПО

Помогут ли поправки в ГК РФ легализовать работу исследователей уязвимостей

Помогут ли страховые выплаты, предложенные ВСС, компенсировать ущерб от утечки персданных

Евросоюз потребовал у западных социальных сетей раскрыть механизмы работы рекомендательных алгоритмов

Каких поставщиков услуг хостинга выбрало государство для своих информсистем

Регуляторы и производители поспорили о стоимости отечественного ПО

Готовы ли бизнес и госсектор к выполнению требований президента об импортозамещении ПО

Эксперты обсудили идею введения штрафов за сбор избыточных персональных сведений

Эксперты отрасли оценили предложенный Минтрудом профстандарт ИБ-специалиста по защите КИИ

Как добиться максимальной компенсации в суде при защите персданных

Как институт уполномоченных операторов персданных поможет бизнесу

Как новый закон об обезличивании персданных повлияет на бизнес

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан