будущее есть!
  • После
  • Конспект
  • Документ недели
  • Бутовский полигон
  • Колонки
  • Pro Science
  • Все рубрики
    После Конспект Документ недели Бутовский полигон Колонки Pro Science Публичные лекции Медленное чтение Кино Афиша
После Конспект Документ недели Бутовский полигон Колонки Pro Science Публичные лекции Медленное чтение Кино Афиша

Конспекты Полит.ру

Смотреть все
Алексей Макаркин — о выборах 1996 года
Апрель 26, 2024
Николай Эппле — о речи Пашиняна по случаю годовщины геноцида армян
Апрель 26, 2024
«Демография упала» — о демографической политике в России
Апрель 26, 2024
Артем Соколов — о технологическом будущем в военных действиях
Апрель 26, 2024
Анатолий Несмиян — о технологическом будущем в военных действиях
Апрель 26, 2024

После

Смотреть все
«После» для майских
Май 7, 2024

Публичные лекции

Смотреть все
Всеволод Емелин в «Клубе»: мои первые книжки
Апрель 29, 2024
Вернуться к публикациям
Январь 10, 2024
Конспект

Татьяна Исакова – об опровержимых доказательствах утечек

Журналистка Татьяна Исакова в издании «Коммерсантъ» пишет:

«Новый год начался с громкого объявления о крупной утечке финансовых данных: 8 января проукраинская группировка Kiborg совместно с NLB (Nice Leak Bro, русскоязычные хактивисты) заявили о публикации якобы украденных еще в октябре данных клиентов Альфа-банка, утверждая, что речь идет о 38 млн человек <…>.

Представители банка утечку и тогда, и сейчас назвали “фейком” и “компиляцией данных из открытых источников”. Несмотря на несоответствие числа клиентов, разобраться, кто прав, хакеры или банк, непросто. <…>.

Похожая история в 2023 году произошла с утечкой у МТС-банка, ответственность за которую также взяла NLB. В компании тогда не подтверждали утечку “банковской тайны и иных чувствительных данных клиентов”. Но в октябре Роскомнадзор подтвердил факт инцидента.

В целом, пока средние штрафы за утечки данных граждан не превышают 60 тыс. руб., компаниям проще отмолчаться или сразу опровергнуть инцидент, ссылаясь на старые данные. Но с введением внушительных штрафов — до 500 млн руб., которые сейчас рассматривает Госдума в рамках соответствующего законопроекта, ситуация может измениться, предупреждают специалисты в области информбезопасности.

Причем дело не только в прямых финансовых последствиях крупных штрафов. Мои собеседники говорят о риске шантажа со стороны злоумышленников, которые могут скомпилировать данные из прошлых утечек и пригрозить выдать их за результат нового инцидента. При высоком уровне штрафов откупиться может быть выгоднее, чем разбираться с регуляторами.

Между тем законопроект, вводящий оборотные штрафы за утечки данных, риска подделки утечек не оговаривает. Глава профильного комитета Госдумы Александр Хинштейн подтвердил, что этот аспект не поднимался в ходе работы над законопроектом, рассмотрение которого запланировано на весеннюю сессию.

Поэтому, признают участники рынка кибербезопасности, компаниям придется самим вырабатывать методы оперативного расследования инцидентов и “их грамотного опровержения”. Например, публично и оперативно проводить проверку данных в слитых базах, будь то ФИО клиентов или номера карт, которые в каждом банке имеют уникальные комбинации цифр, так что выдать ее за карту якобы жертвы уже не удастся».

читайте также
Конспект
Алексей Макаркин — о выборах 1996 года
Апрель 26, 2024
Конспект
Николай Эппле — о речи Пашиняна по случаю годовщины геноцида армян
Апрель 26, 2024
ЗАГРУЗИТЬ ЕЩЕ

Бутовский полигон

Смотреть все
Начальник жандармов
Май 6, 2024

Человек дня

Смотреть все
Человек дня: Александр Белявский
Май 6, 2024
Публичные лекции

Лев Рубинштейн в «Клубе»

Pro Science

Мальчики поют для девочек

Колонки

«Год рождения»: обыкновенное чудо

Публичные лекции

Игорь Шумов в «Клубе»: миграция и литература

Pro Science

Инфракрасные полярные сияния на Уране

Страна

«Россия – административно-территориальный монстр» — лекция географа Бориса Родомана

Страна

Сколько субъектов нужно Федерации? Статья Бориса Родомана

Pro Science

Эксперименты империи. Адат, шариат и производство знаний в Казахской степи

О проекте Авторы Биографии
Свидетельство о регистрации средства массовой информации Эл. № 77-8425 от 1 декабря 2003 года. Выдано министерством Российской Федерации по делам печати, телерадиовещания и средств массовой информации.

© Полит.ру, 1998–2024.

Политика конфиденциальности
Политика в отношении обработки персональных данных ООО «ПОЛИТ.РУ»

В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» ООО «ПОЛИТ.РУ» является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

ООО «ПОЛИТ.РУ» осуществляет обработку персональных данных и использование cookie-файлов посетителей сайта https://polit.ru/

Мы обеспечиваем конфиденциальность персональных данных и применяем все необходимые организационные и технические меры по их защите.

Мы осуществляем обработку персональных данных с использованием средств автоматизации и без их использования, выполняя требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

ООО «ПОЛИТ.РУ» не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).