Утечка данных

Александр Раскин
13 июля 2011, 17:05
Иллюстрация: Эксперт Online
В России гражданам законодательно гарантируется защита их личных данных, но на деле закон не исполняется

В июле вступила в силу та часть закона «О персональных данных», в которой говорится об обязательном обеспечении защиты личных данных граждан на основе стандарта, согласованного с Минкомсвязи, ФСБ и Федеральной службой технического и экспортного контроля (ФСТЭК). По предварительным подсчетам экспертов, в России насчитывается более 7 млн организаций, работающих с данными граждан. Это детские сады, школы, больницы, федеральные министерства и ведомства. Но пока неясно, как быстро будут защищены все эти данные. Сейчас информацию о гражданах, их имуществе можно спокойно купить в большинстве столичных торговых комплексов, где продают компьютерную технику.

Степень незащищенности персональных данных россиян продемонстрировала недавно проведенная в Москве совместная операция сотрудников ФСБ и МВД. Одновременно оперативники в разных районах столицы блокировали Митинский, Царицынский и Савеловский радиорынки. По информации МВД, оперативники провели около 40 обысков и в результате изъяли более 2,5 тыс. различных информационных носителей, на которых находилось примерно 15 тыс. различных баз данных. Среди них — базы с персональными данными граждан. Сведения о месте жительства, номерах телефонов, паспортов, недвижимости, о банковских счетах, автомобилях и тому подобное. По данным «Эксперта Online», во время обысков в торговых комплексах оперативники специально искали базы с секретной информацией, а именно личные данные сотрудников спецслужб и членов их семей. Сейчас сыщики выясняют, как могла произойти утечка секретной информации, обнародование которой создает угрозу личной безопасности сотен людей.

Но уже спустя несколько дней после десанта силовиков торговля базами данных возобновилась. Корреспондент «Эксперта Online» по следам спецслужб посетил один из столичных радиорынков на окраине города и выяснил, что крепкие молодые люди с автоматами в формах с грозными надписями «ФСБ» и «МВД» не очень-то напугали торговцев базами данных.

В одном из маленьких торговых павильонов, где выставлены различные компьютерные программы, интересуюсь, можно ли купить базу данных паспортов, выданных в РФ за последние годы. Продавец, представившийся Николаем, объясняет, что у него есть не только эта база данных: «Да у меня много всякого есть, вы не обращайте внимания, что тут выставлены компьютерные игры и программы — это все, что легально, а базы данных, вы же понимаете, это левый товар». По словам Николая, сразу после визита спецслужб базами данных стараются особо не «светить», опасно. «За торговлю базами можно не только работу потерять, но и проблемы с правоохранительными органами получить», — жалуется торговец. Но бизнес сильнее страха отправиться за решетку. Поэтому Николай предложил корреспонденту «Эксперта Online» прибрести не только базу паспортов, но и базу о поставленных на учет и находящихся в розыске автомобилях и их владельцах. Цена вопроса 1500 рублей.

Оказалось, что если хорошо поискать, то у других коллег Николая можно найти и базы данных о сотрудниках ГИБДД, Минфина и других госструктур, налогоплательщиках Москвы, области, владельцах квартир Московского региона и должников по базе судебных приставов, которым запрещен выезд за пределы России. Есть и так называемые базы данных спецслужб. Это информация с личными данными находящихся в федеральном розыске, сводки происшествий. Только плати. Стоимость базы данных составляет в среднем от 1 тыс. до 5 тыс. рублей, в зависимости от актуальности информации. Как признаются сами торговцы, самая «свежая» информация может быть датирована 2008–2009 годами.

В отличие от спецслужб охранять персональные данные научились в компаниях сотовой связи и банках. Как выяснил корреспондент «Эксперта Online», приобрести базы абонентов «Билайна», МТС, «Мегафона» невозможно, как и данные о клиентах крупных банков. По словам продавца Николая, покупатели часто спрашивают базы данных сотовых операторов, но их у него просто нет. «Научились связисты защищать данные своих абонентов», — говорит Николай.

Нет в продаже и данных клиентов большинства российских банков. По словам представителя Ассоциации российских банков Олега Казакевича, раньше бывали утечки клиентских баз данных. Сейчас, после создания Бюро кредитных историй, данные клиентов банки передают туда. Там вся информация поступает в единую базу данных, которая благодаря высококачественным программам защиты информации надежно защищена, утверждает Казакевич.

По оценкам экспертов из МВД, ущерб от незаконной торговли информацией составляет в России сотни миллионов долларов. В спецслужбах надеются, что сейчас, после того как вступили в силу части закона «О персональных данных», в которых говорится об обязательном обеспечении защиты личных данных граждан, утечка информации из разных ведомств будет постепенно прекращаться.