Как персональные данные попадают в сеть и кто за это несёт ответственность

В редакцию TV Губернии обратилась наша читательница Елена М. Женщина рассказала о том, что на одном из сайтов в интернете случайно обнаружила информацию о себе, включая домашний адрес и мобильный телефон. Там же была активная ссылка, которая, как выяснилось, ведёт на телеграм-канал. И уже здесь администраторы предлагают собрать данные о любом человеке. Вариантов два. Первый – выгрузить информацию из баз данных. Стоит такая услуга 500 рублей, а результат обещают подготовить за 10-15 минут. Вторая – собрать досье, в котором будут прописаны ответы на конкретные вопросы заказчика. В этом случае цена и скорость подготовки будут зависеть от объёма требований клиента.
– Я не привыкла делиться своими персональными данными в интернете, – рассказала наша читательница. – Поэтому мне стало интересно, каким образом информация обо мне просочилась в сеть и законно ли ей воспользовались.
Цифровой след

Ответы на эти и другие вопросы TV Губернии помог найти доцент журфака ВГУ, преподаватель информационной безопасности в медиа Роман Жолудь.
По его словам, существует несколько основных путей получения персональных данных (ПД). Первый – через утечки из организаций, которые легально работают с нашими ПД (банки, мобильные операторы, органы власти, интернет-сервисы и т.п.). К сожалению, там есть недобросовестные сотрудники, готовые продать базы данных пользователей на чёрном рынке.
Второй путь – взломы клиентских баз тех же компаний хакерами. Это происходит чаще всего из-за того, что руководство организаций экономит на безопасности.
Третий – набор автоматизированных способов получения информации о человеке из интернета.
– Многие из нас любят подробно заполнять профили в соцсетях, различные анкеты и т. д. Если не вдаваться в технические подробности, можно сказать, что программы-роботы сканируют сайты и собирают упоминания о человеке из открытых источников, – поясняет Роман Жолудь. – И наконец, важно помнить, что часто мы сами даём разрешение на распространение своих персональных данных. К примеру, когда ставим галочку в интернете на соглашении об их обработке. В подобных документах часто содержится строчка: «Я даю согласие на передачу своих персональных данных третьим лицам». Кем будут эти третьи лица, вы можете никогда не узнать.
Публиковать персональные данные без согласия человека может ограниченное число организаций: полиция, почта России и некоторые госорганы, поэтому деятельность администраторов телеграм-канала незаконна. Незначительная стоимость за услугу объясняется тем, что часть информации уже есть в слитых базах данных, остальное найдут боты. Процесс полностью автоматизирован.
– Одна моя знакомая решила проверить подобный сервис, и за 60 рублей ей выдали 15 страниц текста, где была информация даже о её авиаперелётах за последние несколько лет, – вспоминает Роман. – Защитить себя от подобных «атак» очень сложно, потому что невозможно контролировать ситуацию полностью. Поэтому я рекомендую оставлять как можно меньше цифровых следов. Например, когда вы заказываете пиццу, задумайтесь, обязательно ли вам указывать на сайте или в приложении вашу реальную фамилию?
Противодействие угрозе
Для тех, кто переживает об утечке своих данных, есть универсальный совет – чем меньше вы сообщаете о себе, тем лучше. Но часто на практике так не получается. Поэтому с осторожностью нужно относиться к распространению той информации, которая может быть использована вам во вред. Во-первых, это персональные данные. Во-вторых, – информация о вашей частной жизни: фотографии и видео, сведения о здоровье, о ваших близких и т.д. Всё это могут использовать для шантажа и травли. И здесь важно знать, что шантаж – это уголовное преступление (ст. 163 УК РФ). Нужно постараться зафиксировать факты шантажа (записать разговор, сохранить скриншоты переписки) и отправиться писать заявление в полицию.
– Я знаю случаи, когда шантажистов находили и привлекали к уголовной ответственности, – продолжает Роман. – Соглашаться платить деньги вымогателям очень опасно. Вам кажется, что вы таким образом решаете проблему, но где гарантия, что всё это не повторится? Ведь если вы заплатили один раз, значит, заплатите и второй, третий. Вы же никак не проконтролируете, что преступник действительно удалил компрометирующую вас информацию. Или вы готовы верить в благородство шантажистов?
КОММЕНТАРИЙ ЮРИСТА
Как удалить информацию о себе из сети

– Федеральный закон «О персональных данных» гарантирует безопасность сведений о гражданах. За его нарушение грозят административные наказания в виде штрафа по статье 13.11 КоАП за обработку ПД без согласия их субъекта или за непринятие мер по обеспечению сохранности ПД и по статье 17.13 КоАП, если субъект личной информации относится к охраняемым (судья, прокурор, военнослужащий, работник таможни и т.д), – объясняет юрист Ольга Дятлова.
– В первом случае максимальный штраф – до 10 тыс. рублей, во втором – до 500 тыс. рублей. Персональными данными считается любая информация, прямо или косвенно касающаяся определяемого физического лица. Без согласия субъекта обрабатывать ПД могут ФСБ, прокуратура, Центробанк и ещё ряд госорганов. Поэтому зарабатывать на том, чтобы собирать досье на человека без его согласия на обработку ПД незаконно. Также есть общедоступные источники ПД, к примеру, справочники и адресные книги. В них с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные данные. Если вы увидели свою личную информацию на одном из сайтов в интернете, обращаться в полицию не нужно, защита персональных данных – зона ответственности Роскомнадзора. Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников по требованию владельца ПД, либо по решению суда или иных уполномоченных государственных органов.
Оставляя комментарий, вы соглашаетесь с политикой конфиденциальности и обработки персональных данных и правилами общения на сайте tv-gubernia.ru. Чтобы отслеживать ответы и реакции пользователей на ваши комментарии, необходимо авторизоваться.