Общественно-политическое издание

Защитят ли многомиллионные штрафы персональные данные россиян? Мнение эксперта

27 ноября 2024 18:30

Наказание за допущение утечки персональных данных ужесточится — такое предложение Государственная Дума одобрила во втором и третьем чтениях. С этого момента организации, допускающие халатное обращение с защитой данных, столкнутся с миллионными штрафами, а лица, занимающиеся продажей похищенной информации, рискуют получить большие тюремные сроки. Алексей Курочкин, эксперт по кибербезопасности, ответил на вопросы о законопроекте. Также он дал несколько простых советов по самостоятельной защите своих персональных данных.

— Как законопроект поможет решить вопрос с утечками данных? Сможет ли он вообще это сделать?

— Я считаю, что тому, кто уже нацелен на воровство личных данных и этим промышляет, уже все равно, год ему дадут или 10 лет. Он не задумывается об этом. Единственное, это может остановить начинающих, "пионеров", администраторов, которые могли бы украсть базу данных со своего места работы, но зная, что за это грозит серьезное наказание, остановятся. Но это все же это больше популистское решение. Фактически киберпреступников, которые торгуют этими данными, это вряд ли остановит.

Конечные продавцы не являются сами людьми, которые воруют базы данных. Они могут войти в доверие к администратору, как-то с ним договориться за вознаграждение, а потом это все консолидировать и уже продавать большие пулы данных. Никому неинтересна тысяча пользователей. Интересно несколько тысяч. 

— Вследствие принятия законопроекта будет ли бизнес активнее инвестировать в кибербезопасность?

- Инвестиции бизнеса в кибербезопасность в чем могут заключаться? В том, что у админов должны быть большие зарплаты, чтобы они никогда не украли эти данные, боясь потерять свою хорошую большую зарплату и хорошую работу. Вот и все.

— Насколько документ актуален в условиях, когда личные данные более чем половины россиян уже скомпрометированы в той или иной степени?

— В любом случае закон нужно принимать — независимо от того, сколько персональных данных уже скомпрометировано. И понятно, что законодательство отстает от действий всех преступников, мошенников и прочих, потому что они сначала придумывают схему, потом, через несколько лет, эта схема становится известной и популярной, ее изучают власти, придумывают какой-то закон в противодействие… Конечно, работать в любом случае надо.

— Как людям самостоятельно защитить свои персональные данные? Можете пару советов дать?

— Как можно меньше где-либо их вводить. Вот и все. Чем меньше вы кому-то даете данных, тем легче будет вам жить в будущем. Часто спрашивают дату рождения. Ну, зачем кому-то дата моего рождения? Пишу, год меняю. Запомнил, что у меня есть еще вторая дата рождения с другим годом и все. Везде, где только можно. Фамилию другую надо придумать. Зачем знать курьеру интернет-магазина вашу настоящую фамилию? Назовитесь не Сидоров, а Иванов, вот и все. Будет такая противоречивая информация. И если даже когда-то это все объединится с вашим номером телефона, то данные будут везде разные, соответственно, данные о вас будут неподтвержденные.

Статьи