В сеть утекла база данных избирателей, голосовавших онлайн
В даркнете выставили на продажу паспортные данные участников электронного голосования по поправкам в Конституцию.
В даркнете выставили на продажу паспортные данные участников электронного голосования по поправкам в Конституцию.
На продажу выставлено около 1,1 млн номеров и серий паспортов избирателей, каждая строка оценивается $1 оптом и $1,5 в розницу, пишет «Коммерсантъ». База «полностью свежая», указывает её продавец.
Эксперты утверждают, что утечка неопасна, обезличенные паспортные данные интереса не представляют. Но все не так радужно.
На основе номеров паспортов злоумышленник предлагает обновить уже имеющиеся у него базы данных под запрос покупателей — например, добавить туда имя, СНИЛС и ИНН, данные кредитной истории. Для примера продавец прислал корреспонденту «Ъ» скриншот такой объединенной базы с фамилией, именем, отчеством, ИНН и данными по зарегистрированным компаниям жертвы.
Как рассказал «Ъ» продавец базы, ему удалось продать уже 30 тыс. строк данных. С его точки зрения, ничего уникального в них нет, но спрос велик в силу актуальности базы.
Опрошенные «Ъ» специалисты видят в происходящем опасную тенденцию: государственные IT-ресурсы защищены слабо, а чиновники не понимают важность информационной безопасности. Разработчики и заказчики таких баз не принимают должных мер по защите данных, считая, что в урезанном формате данные не представляют интереса для злоумышленников.
Однако в ходе обработки и сопоставления данных их значимость и критичность повышаются. Собранные вместе ФИО, паспортные данные, номер телефона уже открывают большие возможности для мошенников.


Интересный материал, особенно с точки зрения практики реабилитации бизнеса. Но, на мой взгляд, здесь возникает более фундаментальный правовой вопрос.
Если присвоение «желтого» уровня риска фактически способно существенно осложнить хозяйственную деятельность компании, при этом сама компания не знает ни конкретных причин изменения рейтинга, ни веса отдельных критериев, ни логики их совокупной оценки
Особенно интересно это применительно к судебному контролю. Что именно в случае спора должен доказать Банк России: только то, что использованные им критерии в принципе предусмотрены нормативным регулированием, или также то, какие конкретно сведения о
И второй вопрос: насколько полноценной может быть судебная проверка решения, основанного на алгоритмической модели, если ее существенная часть — веса признаков и механизм формирования итоговой оценки — остается закрытой?
На мой взгляд, именно здесь проходит интересная граница между допустимым использованием риск-ориентированного алгоритма и необходимостью обеспечить проверяемость индивидуального решения, которое влечет реальные последствия для бизнеса.
Было бы особенно интересно увидеть судебную практику, где заявитель ставил вопрос не о законности самих критериев ЗСК, а именно о проверке причин, по которым конкретная компания получила «желтый» рейтинг.