Как защитить свои персональные данные в интернете? Как защитить личные данные в интернете.

Злоумышленники каждый день крадут персональные данные знаменитостей и обычных пользователей. Недавно взломали аккаунты кандидата в президенты США Хилари Клинтон, замминистра энергетики России Антона Инюцына, журналиста Дмитрия Киселёва.

Многие думают, что их данные преступникам не интересны, но опыт показывает, что известность не влияет на желание злоумышленников заполучить чужие персональные данные и извлечь из них выгоду. Мы рассмотрели самые популярные сценарии, в которых ваши данные находятся под угрозой, и расскажем, что делать, чтобы сохранить личную информацию в тайне.

Где поджидает опасность?

Электронная почта

Электронная почта больше чем просто почтовый ящик. Вы используете её для регистрации на большинстве сайтов и сервисов, а значит, получив доступ к почте, злоумышленники смогут взломать и другие ваши аккаунты.

Никто не отменял и угрозу тайне переписки, хранящимся в диалогах документам. Если это рабочий ящик, то к хакерам может попасть закрытая корпоративная информация. И тогда взломанная электронная почта будет не только вашей проблемой - под угрозой окажется безопасность всей переписки в компании.

Аккаунты в игровых сервисах

Миллионы людей играют в World of Tanks, DOTA 2, Counter Strike: Global Offensive или FIFA, используют Origin, Steam, Xbox Live, PlayStation Network и другие игровые сервисы.

Пользователи зарабатывают игровой опыт, внутриигровую валюту, покупают за реальные деньги вещи для игрового инвентаря, сами игры. Взломав ваш игровой аккаунт, злоумышленники украдут купленные лицензионные игры, игровой инвентарь и предметы - и получат за них реальные деньги.

Социальные сети и мессенджеры

Социальные сети и мессенджеры - лучшие объекты для мошенников, если они хотят поживиться интимными подробностями вашей жизни. У всех есть скелеты в шкафу, но это не значит, что они должны стать достоянием общественности. Если вы грамотно не защитили свой аккаунт, то беда может случиться когда угодно.

Цифровая кража смартфона

У всех современных смартфонов есть основная учётная запись: для iOS это Apple ID, для Android - аккаунт Google. Если злоумышленники получат к ним доступ, ценная информация о вас и вашем смартфоне окажется в их руках.

В прошлом году стала известна история о мошеннике, который обманным путём получал доступ к Apple ID, блокировал телефон жертвы и требовал денег за разблокировку. Такое часто случается и при покупке смартфонов, когда недобросовестный продавец продаёт вам, по сути, кирпич, которым нельзя пользоваться, не введя пароль к взломанной учётной записи.

Мобильные приложения и игры

Программы, устанавливаемые из App Store, Google Play или Windows Marketplace, запрашивают доступ к данным: вашим контактам, геопозиции, календарю, платёжным данным. Каждый раз внимательно читайте, к какой информации запрашивает доступ приложение или игра. К примеру, зачем игре-головоломке знать ваше местоположение и для чего конвертеру величин нужен ваш календарь?

Банковские данные


Форма оплаты банковской картой

Сейчас банковскими картами расплачиваются не только в обычном супермаркете: картой оплачивают коммунальные услуги через интернет-банк и покупки в онлайн-магазинах, с помощью карты бронируют авиабилеты и гостиницы. Но подумайте, где вы оставляете свои данные?

Незащищённая Wi-Fi-точка

Wi-Fi - счастье для путешественника и фрилансера. Но злоумышленники пользуются незащищённостью открытых точек и неосторожностью пользователей. Кстати, хакеры подбираются и к запароленным точкам. А там уже дело техники: подключились к Wi-Fi, и всё, что вы делаете на экране и вводите на клавиатуре, видит злоумышленник.

Важно понимать, какую информацию и кому вы доверяете. Нет проблемы в том, чтобы доверить свою почту компании Google. Но если доступ к этой же почте просит малознакомое приложение, то давать такой доступ опасно не только из-за отсутствия сведений о хорошей репутации сервиса. Злоумышленники могут взломать само приложение и тем самым получить доступ к информации даже без необходимости взламывать ваш Google-аккаунт.

Как защитить данные?

Как видите, проблема безопасности в интернете становится актуальнее, чем когда-либо. Везде есть риск попасться на удочку киберпреступников. Мы расскажем об основных способах защиты персональных данных, которые обязательно стоит применять на практике.

Двухфакторная аутентификация

Звучит непонятно, но на деле всё просто: это двойная защита, первый рубеж которой - обычная комбинация логина и пароля, то есть то, что хранится на сервере, а второй - то, к чему есть доступ только у конкретного пользователя. Мы рассказывали о двухфакторной аутентификации, среди которых SMS-пароли, приложения-аутентификаторы и аппаратные токены.

Простой пример: вы вводите логин и пароль от интернет-банка, после на телефон приходит специальный SMS-код. Это и есть двухфакторная аутентификация.

Двухфакторная аутентификация поддерживается в сервисах Google, Microsoft, Facebook, «ВКонтакте», и других. Это необходимая мера для защиты данных, поэтому обязательно включите двухступенчатую защиту во всех учётных записях. Если же какой-то сервис её не поддерживает, это серьёзный повод перестать им пользоваться.


Для чего подойдёт:

Защищённое соединение


Ещё в 2008 году мы писали, что почтовыми сервисами стоит пользоваться только с защищённым соединением. Спустя 8 лет этот совет стал только актуальнее. Благо большинство социальных сетей научилось работать с HTTPS-протоколом, на него же перешли интернет-банки и платёжные сервисы.

Совершая покупки и другие потенциально опасные действия, обратите внимание на значок слева от адресной строки. Убедитесь, что работаете с сайтом по зашифрованному соединению.

Если же работать с защищённым соединением нельзя, можно использовать специальные сервисы, например Disconnect.me . Он перенаправляет пользователя на HTTPS-версию сайта.

Ещё одно приложение, которое автоматически перенаправляет вас на HTTPS-версию, - HTTPS Everywhere. Есть расширения для самых популярных браузеров.

Для чего подойдёт: электронная почта, аккаунты в социальных сетях и мессенджерах, игровые аккаунты, аккаунт для смартфона, интернет-банк.

Менеджеры паролей

«Придумайте сложный пароль» - это советуют в каждой статье по защите личных данных. Но вряд ли вы придумаете пароль сложнее, чем пароль, сгенерированный специальным сервисом, а даже если придумаете, то где вы будете его хранить: в голове, на листочке?

Можно же менять пароль почаще, скажете вы. Но буквально несколько недель назад специалисты Центра правительственной связи Великобритании разъяснили, почему .

Есть специальные менеджеры паролей, которые берут головную боль на себя. Они сами генерируют сложные пароли, хранят их в защищённом хранилище, а вам не нужно помнить о пароле к конкретному сайту - приложение само подставит его в нужное поле. Самые популярные сервисы: 1Password, LastPass, Enpass.

Для чего подойдёт: электронная почта, аккаунты в социальных сетях и мессенджерах, игровые аккаунты, аккаунт для смартфона, интернет-банк.

Контролируйте доступ приложений к вашим данным


Управление доступом приложения Instagram в iOS 9

Пользователи iOS, а с недавних пор и , могут управлять доступом приложений к различным данным. Не поленитесь и проведите ревизию: проверьте, к какой информации есть доступ у установленных приложений и игр. Если какие-то запросы на доступ вызывают подозрение - отключайте.

Для чего подойдёт: мобильные приложения.

Пользуйтесь VPN, работая с публичными Wi-Fi-точками

Работая в кафе и других общественных местах с Wi-Fi, пользуйтесь VPN-сервисом. Он перенаправит трафик на собственный сервер, а вам отдаст уже «очищенный», который не могут отслеживать злоумышленники. Помните, что доступ по паролю не гарантирует безопасности.

Мы рассказывали о для браузера Google Chrome. Недавно VPN встроила в свои браузеры компания Opera. Не пропустите и подробный гид по , который составил сайт That One Privacy Guy.

Для чего подойдёт: открытые Wi-Fi-точки.

Заключение

Как видите, ваши персональные данные подвергаются риску каждый день. Кратко резюмируем наши советы по защите личной информации в Сети.

  1. Включите двухфакторную авторизацию на всех сайтах и сервисах.
  2. Работайте с защищённым соединением или пользуйтесь программами для шифрования трафика.
  3. Используйте менеджеры паролей. Не меняйте пароль слишком часто.
  4. Следите, как мобильные приложения используют личные данные.
  5. Пользуйтесь VPN, работая с открытыми Wi-Fi-точками.

Вчера стало известно о крупной утечке персональных данных пользователей приложения Uber, которая произошла еще в 2016 году. Она не затронула номера банковских карт, но злоумышленники получили список клиентов сервиса с их номерами телефонов и электронными адресами. The Village узнал у экспертов, чем это может грозить и как горожанам, которые постоянно пользуются разными интернет-сервисами, обезопасить себя от хакерских атак.

Чем опасна кража личных данных

«Утечка личных данных может дать мошенникам возможность совершать действия от лица жертвы, входить в доверие к друзьям/коллегам - либо использовать в других незаконных целях», - говорит технический директор компании Pentestit Лука Сафонов. По его словам, такое преступление можно назвать термином «кража личности».

«Если в руки злоумышленников попали такие данные, как имя пользователя, его номер телефона и электронный адрес, то он с высокой долей вероятности попадает в список потенциальных жертв фишинга - ему будут направляться персонифицированные письма с вредоносным кодом или ссылками на зараженные вирусом ресурсы, например, от лица знакомого или компании, клиентом которой он является», - рассказывает Сергей Хайрук из InfoWatch. Исследования показывают, что пользователи невнимательно относятся к подобным рассылкам - 40 % участников эксперимента открыли подобные письма и перешли по ненадежным ссылкам.

Эти данные также пользуются спросом у спамеров и рекламных агентств. «В отличие от анкет, куда клиенты часто вписывают искаженные или вымышленные контактные данные, в личных кабинетах электронных сервисов пользователи чаще указывают достоверную информацию», - рассказывает Дмитрий Кузнецов, директор по методологии и стандартизации Positive Technologies. Контактные данные могут использоваться и для сбора информации о людях, подбора паролей к их учетным записям на разных сервисах. «Но на практике с такими действиями сталкиваются очень немногие, и всерьез опасаться таких утечек клиентам не стоит», - успокаивает Кузнецов.

Обезопасить себя от действий хакеров можно с помощью правил «цифровой гигиены». Вот главные из них.

Завести специальный мейл

По словам Сергея Хайрука, основная проблема заключается в беспечном отношении пользователей к личным данным. «Зачастую граждане бездумно отдают свой номер телефона или электронный адрес для участия в различных маркетинговых исследованиях или для получения бонусных карт, и трудно предположить, сколько ресурсов хранят эти данные», - говорит он. Эксперт рекомендует не указывать в анкетах тот электронный ящик, который используется для важных задач, и не использовать личный ящик для рабочих переписок.

«Чтобы обезопасить себя от действий преступников, имеет смысл создать отдельную электронную почту для подобных сервисов», - предлагает руководитель отдела антивирусных исследований «Лаборатории Касперского» Вячеслав Закоржевский.

Использовать сложные вопросы и пароли

По словам главы аналитического центра Zecurion Владимира Ульянова, если адрес электронной почты нигде не засвечен, злоумышленник не будет перебирать все на свете комбинации почтовых адресов. Если же есть конкретный мейл, то его можно попытаться взломать. Например, попробовать стандартные пароли. «Как показывает практика, большинство людей использует ограниченный, достаточно примитивный набор. Такие почты взламываются в два счета», - рассказывает он.

Злоумышленники могут попытаться установить доступ к почтовому ящику, ответив на секретные вопросы. Поэтому не стоит использовать вопросы «Назовите девичью фамилию матери» или «Какая кличка у вашей собаки» - ответы на них можно найти в ваших соцсетях. Лучше выбрать что-то нестандартное. «Если вы придумаете пароль из 15 символов в верхнем и нижнем регистре с цифрами и специальными символами, злоумышленники не будут тратить время на ваш аккаунт, взломав сто более легких», - говорит Ульянов. Он напоминает, что не стоит пользоваться одним и тем же паролем для всех аккаунтов. «Все новости магазинов, суперакции и распродажи могут валиться на отдельный ящик, где пароль может быть хоть „1111“. Действительно серьезные сервисы лучше защищать надежными паролями», - советует эксперт.

Пользоваться виртуальной картой

Вячеслав Закоржевский из «Лаборатории Касперского» предлагает для покупок в интернете пользоваться банковской картой с небольшим объемом средств, в том числе виртуальной.

Возможность завести такую через мобильное приложение есть, к примеру, у Тинькофф-банка. Альфа-банк позволяет откладывать деньги на дополнительный счет, доступ к которому нельзя получить по номеру карты.

Не устанавливать на телефон что попало

Не стоит посещать сомнительные ссылки, даже присланные знакомыми, и устанавливать приложения из недоверенных источников, советует Лука Сафонов. При установке и использовании приложений проверяйте то, какие права и информацию они запрашивают. «В случае любой подозрительной просьбы внимательно проверяйте электронную почту написавшего вам сообщение, чтобы удостовериться, действительно ли он тот, за кого себя выдает, не переходите по ссылкам и не открывайте вложения, если вы не уверены, что они адресованы именно вам», - говорит Вячеслав Закоржевский из «Лаборатории Касперского».

Стоит также использовать лицензионные программы и регулярно обновлять их, напоминает руководитель направления «Технологии информационной безопасности» ИТ кластера фонда «Сколково» Антон Иванов. «Установка дополнительных средств защиты информации поможет вам не только создать барьер для мошенников, но и собрать доказательную базу», - говорит он.

Не рассказывать всю правду

Довольно часто для получения бонусной карты или получения доступа к сервису пользователей просят заполнить анкету, но оставлять настоящие персональные данные и вовсе необязательно. «Если вы делаете покупку в интернет-магазине и от вас требуют ввести дату рождения, эти данные могут использовать как для вас - прислать подарок или дать дополнительную скидку, так и против вас, особенно если информация куда-то утечет», - рассказывает Владимир Ульянов из Zecurion. Можно сместить дату рождения на пару дней - и подарок получите, и данные защитите. Можно поменять одну букву в фамилии, если для доставки это некритично.

В подготовке материала участвовала Елена Верещагина

Работая в Интернете, каждый из нас обязательно оставляет хоть какую-нибудь информацию о себе. Когда по собственному желанию, а когда и по необходимости. И не всегда мы задумываемся о том, что в Интернете, как в американских детективах, «любая наша информация может использоваться против нас».

«Электронный след», оставляемый пользователем в Сети, бывает разный. Мы сейчас не говорим о логах с IP-адресами и URL – это само собой разумеется; речь в первую очередь идет об информации в традиционном ее понимании. Как минимум почти каждый юзер «светит» свой адрес электронной почты – просто для того, чтоб ему ответили. При совершении покупок в Сети мы, кроме своих ФИО, оставляем номер кредитной карты и ее «проверочный код» (правда, передача такой информации идет по безопасному соединению, но хакеры и фишеры бывают тоже не лыком шиты). Если же мы желаем заказать доставку – то тут в Интернете придется раскрыть свой реальный адрес (места жительства или работы) и актуальный номер телефона. Совершая серьезное действие с правовыми последствиями, мы введем в Сеть номер паспорта, адрес регистрации, а иногда – и данные о своем семейном положении. Паспортная информация и собственноручно написанная трудовая биография содержится в резюме соискателей работы, которые могут висеть в открытом доступе. Псевдонимы в блогосфере, прямо как Стэплтон из «Собаки Баскервилей», иногда публикуют истории из своей реальной жизни, по которым можно узнать, кто сей псевдоним есть по паспорту. Ну и, разумеется, личные сайты, блоги и видеохостинги – на которых выкладываются наши фотографии и даже видеоролики.

Это те случаи, когда пользователь оставляет информацию в Интернете по доброй воле. Однако в ряде случаев информация «перегоняется» в электронный формат теми, кому эта информация была предоставлена – для удобства пользования. В первую очередь это, разумеется, государственные и коммерческие организации. Свои собственные базы из персональных данных граждан составляют коммунальщики, милиция и ГИБДД, миграционная служба (паспортные столы), налоговики, банки, кадровые агентства, страховые компании, Интернет-магазины… И в таких базах может содержаться полная информация о гражданине: место рождения, адрес регистрации и фактический, актуальные телефоны, номера всех основных документов гражданина со сроками действия, подробным списком крупного имущества человека и его доходов, частота «контактов» с ведущей реестр организацией и их причина… Как видим, «полная» - в данном случае действительно полная.

Опасность заключается в том, что раз выдав информацию, человек уже перестает ее контролировать. И далеко не факт, что информация о гражданине не будет использована во вред ему же. Конечно, чисто теоретически такая опасность существовала с того момента, как данные о гражданах вообще начали собирать – но именно Интернет-технологии неимоверно упростили в этом плане работу злоумышленникам. Во-первых, появилась возможность собрать много информации о множестве людей в одном месте. Во-вторых, информацию стало намного легче заполучить – взломать российскую базу можно аж из Америки, а для выноса сведений о миллионе людей нужна крошечная, замаскированная под кулон «флэшка». В-третьих, ее стало легче продать – Интернет-торговля позволяет сделать это анонимно и весьма удаленно. В результате персональные данные миллионов людей находятся в опасности попадания к преступникам – это явление на Западе получило название identity theft, то есть «кража идентичности».

Что, собственно, эти самые преступники могут со сведениями о нас сделать? Начнем с того, что эта информация поможет им совершить целую массу преступлений против собственности. По имущественному положению выбрать себе подходящую жертву, например. Допустим, автоугонщик получил заказ на Porsche Cayenne – он берет регистрационную базу данных ГИБДД и находит «удобных» для него обладателей нужного «железного коня», устанавливает за ним слежку, а дальше – дело техники. К человеку с неплохим доходом могут нанести визит «домушники», мошенники или вымогатели. Чужие паспортные данные помогут мошеннику совершить множество Интернет-покупок за чужой счет, а то и взять кредит – за который придется расплачиваться реальному владельцу паспорта. Информацией, сокрытой в анналах правоохранительных органов, можно шантажировать – а перед выборами, скажем, вбросить «компромат» на местного политика.

Нередко школы и детские кружки, делая свои сайты, публикуют сведения о своих учениках - не только списки классов, но и фотографии детей, а то и домашние адреса. Еще до того, как мода на школьные сайты пришла в Россию, в Америке такие странички стали неплохим подспорьем для похитителей детей и педофилов. По фотографии выбирается подходящая «жертва», звонком в школу от имени «бабушки» узнается домашний адрес (или вообще берется на школьном сайте), по сайту школы уточняется расписание уроков – и в руках преступника достаточно информации, чтобы точно похитить нужного ребенка. Сообразив, американские школы стали стремительно убирать такую информацию. В России закон о персональных данных запрещает публиковать такую информацию без согласия родителей – но, очевидно, угроза педофилии оказала достаточное воздействие на директоров школ, чтобы не делать на сайте такую опцию вообще.

Особую опасность представляет неправомерное использование персональных данных государственными органами, в первую очередь правоохранительными – в целях превышения должностных полномочий. Для России такие скандалы связаны в основном с политической оппозицией – когда, судя по материалам прессы, передвижение ее активистов отслеживалось по базам данных авиакомпаний и железной дороги. Причем, судя по отсутствию не только тяжких, но и вообще любых уголовных дел против этих активистов, явно в нарушение закона «Об оперативно-розыскной деятельности». Правозащитники не без оснований усматривают в подобных инициативах реализацию антиутопии Оруэлла «1984» с «Большим Братом», в свое время ужаснувшей западное общество на целых полвека. Аналогично базы данных любят использовать в ГИБДД – по сути, для запрещенного законом негласного контроля за передвижением всех проезжающих мимо транспортных средств (печально известная система «Поток», ныне соединяемая с видеокамерами).

Впрочем, не менее часто Интернет-юзерам приходится страдать от «бытового компромата», который зачастую они сами же на себя и дали. Правда, в тот момент они об этом не думали. Интернет превратился в удобное место для публикации порочащих и позорящих материалов, которые могут серьезно осложнить жизнь человеку. Вполне типичной стала история, когда некий персонаж после неожиданных двусмысленных похихикиваний коллег в свой адрес садится за компьютер и находит там свои интимные фото. Либо фотомонтаж из «нужной» головы и чужого тела (так любят развлекаться отвергнутые поклонники), либо – что больнее – подлинные фото, которые публикуют обычно при «жестком» расставании или супружеской измене. Зная телефон и адрес «объекта мести», не составит технического труда опубликовать «анкету» нелюбимого персонажа на сайте интим-услуг (в том числе в разделе для «голубых») – что отдельные товарищи и делают, повергая жертв в изумление валом звонков с непристойными предложениями. Публикуются фотографии и видеоролики со сценами насилия и унижения другого человека – эта беда уже породила целую преступную индустрию. Вообще вброс компрометирующей информации в Интернет стал нормой в политике и бизнесе (впрочем, обороту информации в Сети будет посвящена отдельная статья).

Однако гораздо чаще народ выкладывает на себя «компромат» сам. Легко написать в блоге или на форуме что-то не до конца «продуманное», но почти невозможно эту информацию удержать – двух минут достаточно, чтобы текст растиражировался по тысяче «площадок». Изменить первоначальный текст на своем сайте, конечно, можно – но как изменишь растиражированный первоначальный вариант? Где ты, допустим, опрометчиво указал район твоего проживания – а потом некий Интернет-оппонент приедет по указанному тобой же адресу и «подправит тебе физиономию»? Или, скажем, где ты «засветил» номер своей машины на фото и – после жаркой форумной перепалки - обнаружил ее колеса проколотыми? Видеоверсия той же самой беды – непонятная страсть отдельных товарищей к выкладыванию в Сеть своих разнузданных вечеринок с алкоголем, безобразиями и прочими «излишествами» (например, нацистской формой). А последствия чаще всего бывают такие: человеку вдруг становится невозможно или очень сложно найти новую работу, ему не дают повышений, не допускают к серьезным проектам, не дают визу, а то и вообще обвиняют в правонарушении или преступлении. И «жертве» зачастую невдомек, что причиной своих несчастий она стала сама.

В России явление «краж идентичности», к сожалению, набирает обороты. Доски объявлений в Интернете, спам-рассылки и пиратские лотки переполнены предложениями купить базы данных на миллионы граждан. Причем в этих предложениях превалируют базы данных государственных организаций – «Физлица» (полная информация о гражданине по милицейским данным), «Антикриминал» (сведения о контактах гражданина с милицией – от задержаний на улице до преступлений), базы данных водительских удостоверений и номерных знаков ГИБДД, реестры налоговиков. Параллельно с ними предлагаются более «интимные» банковские базы данных – кредитные истории, конкретно выданные кредиты и отказы в выдаче. Бизнесу предлагают ознакомиться с таможенными базами данных и внешнеэкономической деятельностью. «Пионеры» публичного проникновения на рынок – базы данных сотовых операторов, содержащие паспортные данные и место прописки абонента – по-прежнему популярны среди клиентов. За символическую цену – 2000 рублей – можно стать обладателем всего этого массива информации. Впрочем, похитители персональных данных обнаглели до того, что создают соответствующие сайты с возможностью поиска нужного человека по всем этим базам. Общеизвестный в России пример – сайт Radarix.com, по практически единогласному мнению экспертов, грубейше нарушающий законодательство о персональных данных. Интересно, что авторы этого сайта, аналогично спамерам, перешли в контрнаступление и, заявляя о своей полной легальности, приравняли свой сайт к… социальным сетям типа «Одноклассников»! Только вот последние не публикуют персональные данные без явного согласия гражданина, тем более в запрещенном законом объеме.

Очевидно, что персональные данные россиян утекают не путем взлома – в экспертном сообществе крепнет убеждение, что базы данных выносят свои же работники. И действительно, им есть за что рисковать – теоретически, исходя из оборота нелегальных баз, гонорар за вынос может составлять шестизначную сумму. Поэтому, видя отсутствие явного успеха государства в борьбе за личную тайну граждан, люди качнулись в обратную крайность – добропорядочные пользователи стали стремительно засекречивать данные о себе в Интернете (что раньше считалось признаком какого-то подвоха). Даже в социальных сетях реально существующие люди не публикуют своих фотографий, не говоря уже об увлечениях, путешествиях, местах работы. Человек старается предоставить минимум информации не только при Интернет-покупке, но и при контакте с банком, будущим работодателем, госорганом. Потому что знает – с высокой долей вероятности эти данные все равно «утекут». В более богатых и «интернетизированных» регионах доля эта резко повышается, а для Москвы и области, пожалуй, составляет уже 100%.

Главный совет, который можно дать в сложившейся обстановке, таков: всегда тщательно обдумывать, какую именно информацию он хочет или должен предоставить\опубликовать. Если риски неприемлемы – возможно, лучше отказаться от услуги. Борцы с фишингом, например, давно советуют для Интернет-покупок использовать отдельную кредитную карту, дабы в случае чего мошенники не опустошили весь банковский счет. Если при сетевом платеже не предоставляется безопасное соединение – лучше от покупки в таком магазине отказаться. И если в Интернет-анкете запрашивается явно больше сведений, чем необходимо для нужной операции – не предоставлять сведения либо «пойти другим путем»: выбрать другой сайт или прийти к его владельцам «в реальном мире».

Юридическая защита своих прав тоже возможна, вплоть до уголовно-правовой – статья 137 Уголовного кодекса защищает неприкосновенность частной жизни. К своей privacy очень ревностно относятся западные державы, так что хостинг за пределами России особых плюсов преступникам не даст – достаточно передать сведения в полицию или узел безопасности нужного государства, чтобы там приняли меры. Что же касается пиратских лотков, то тут нужны действительно масштабные усилия со стороны государства – чтобы частная жизнь даже в «интернетную» эпоху оставалась в чести…

Использование технологии всегда имеет свои последствия, особенно когда вы жертвуете неприкосновенность вашей частной жизни взамен. Удивительно, о не только ЦРУ или ФСБ, но правительства во всем мире работают неустанно, пытаясь ввести законы, дающие им доступ для мониторинга, хранения и рассмотрения каждого телефонного звонка, сообщения или электронного письма. Это является причиной для беспокойства для любого человека, который выходит в Интернет. Если вы тоже озабочены защитой ваших персональных данных в Интернете, то прочитайте эту статью.

Надежность шифрования

Раскрытие планов АНБ ликвидировать глобальный стандарт шифрования вместе с угрозой ошибки Heartbleed вызвало у многих людей потерю доверия к шифрованию. Не стоит недооценивать готовность АНБ к раскрытию методов шифрования. Однако на данный момент шифрование является вашей лучшей защитой против постоянных атак, OpenVPN и AES в определенной степени обеспечивают вашу безопасность. По правде говоря, шифрование является лучшим выбором для обеспечение безопасности вашего присутствия в Интернете против всех потенциальных противников, кроме АНБ.

Немедленно смените ваш пароль

С тех пор как был введен протокол с открытым исходным кодом SSL, ошибка Heartbleed оказалась самой катастрофической всех угроз онлайн безопасности. Вы должны иметь в виду, что SSL обычно используется в качестве основного криптографического алгоритма в Интернете. Он используется не только VPN компаниями и облачными сервисами, но также и банками. Более двух третей интернет-пользователей были затронуты этой ошибкой, и это оставалось незамеченным в течение некоторого времени, год-полтора, чтобы быть точным. Эта ошибка дала злоумышленникам возможность получить доступ к конфиденциальной информации и осуществить кражи паролей. Проблема усугубилась тем, что пострадавшие компании утверждали, что исправили ошибку, даже если никакого исправление не было.

Если вы не уверены, что онлайн сервис, который вы используете, решил проблему, то будет целесообразно спросить их. Если проблема существует, вы должны немедленно изменить свои .

Защита вашего браузера

Есть бесчисленное множество других потенциальных угроз в Интернете. Как упоминалось ранее, существуют различные организации, кроме АНБ, которые постоянно ищут лазейки, чтобы заполучить ваши данные, в том числе и рекламодатели. Эти рекламодатели прибегают к тактике отслеживания ваших действий в Интернете чтобы продать вам даже те товары, в которых вы совсем не заинтересованы. Хотя большинство людей знает, как очистить куки, они по-прежнему не защищены от этих атак. Большинство браузеров сейчас поддерживают режим анонимного просмотра, который дает возможность быть в Интернете без сохранения истории, что блокирует куки рекламодателей. Пока ваш браузер безопасен мало кто может пробиться к вам путем веб-технологии отслеживания.

Защита вашей элекртонной почты

Большинство провайдеров электронной почты предлагают зашифрованное соединение между почтовым сервером отправителя и серверами получателей. Google также принял решительные меры для устранения любых недостатков реализации SSL. Тем не менее, от этого мало пользы, если провайдер электронной почты передает ваши данные на серебряном блюде всем заинтересованным. Считается, что небольшие провайдеры меньше встречаются с этой проблемой, но это только вопрос времени.

Поскольку метод шифрования электронной почты не обязательно кодирует такие вещи как адреса электронной почты получателя и отправителя и тему письма, он все еще может причинить много вреда в чужих руках. Все это можно предотвратить путем установки специальных почтовых программ, таких как Pretty Good Privacy.

Защита ваших разговоров

Вы должны иметь в виду, что ваши обычные телефонные звонки не безопасны, и никак не могут быть защищены. Правительства со всего мира в восторге от записи и мониторинга ваши телефонные звонки. Даже если вы покупаете телефон горелки, это, оказывается, мало пользы, как много информации по-прежнему собирались в виде метаданных.

Если вы хотите обеспечить секретность ваших разговоров, вы можете сделать это с помощью Voice-Over Internet Protocol (VoIP) с шифрованием на обоих концах. VoIP позволяет отправлять сообщения и совершать телефонные звонки через Интернет. Это не только эффективное, но и вполне доступное средство общения.

Пока вы носите ваш смартфон, вы всегда можете быть отслежены. Эта технология не имеет ничего общего с GPS, вас будет отслеживать каждая башня телефонной связи. В этом случае вашим единственным решением может быть только отказ от использования мобильного телефона.

Защита облачных хранилищ данных

С ростом скорости интернета стоимость услуг облачного хранения данных стала снижаться. Но безопасность хранения ваших данных в облачном хранилище представляет собой реальную проблему. Большинство крупных компаний, таких как Amazon, Apple и Google, здесь проигрывают, так как работают все вместе с государственными службами безопасности. Но дело не безнадежно, у вас все еще есть способы обезопасить ваши данные в облаке. Вы можете шифровать их вручную перед загрузкой в облачное хранилище, или использовать облачное хранилище с автоматическим шифрованием.

Использовать поисковик, который не следит за вами

Много людей не знают о том, что поисковые системы, такие как Google следят за ними. Дата и время запроса, пользователя, поисковые слова и куки – все это передается на специальные веб-страницы. Владельцы этих веб-страниц могут затем использовать эту информацию, чтобы создать ваш краткий и приблизительный профиль, который используется для адаптации рекламы для ваших теоретических потребностей. Кроме того, суды и правительства всего мира могут легко получить доступ к вашим поисковым запросам.

Всего этого можно избежать, используя не отслеживающие пользователя поисковые системы. Популярность DuckDuckGo очень выросла с тех пор, как АНБ открыто призналось в шпионаже в Интернете. Количество пользователей поисковика подскочило с двух до трех миллионов менее чем за восемь дней. Кроме того, такие поисковые машины позволяют избежать использования пузыря фильтров – использование поисковой системой истории поиска и других данных профиля, что приводит к появлению новых условий поиска, в которых вы можете быть не заинтересованы. Но такие поисковые системы, как YaCy, StartPage и Gibiru не создают пузырей фильтров и не отслеживают вас.

Использовать Брандмауэр, антивирус и антивредоносное программное обеспечение

Нет лучшего способа защитить ваши выходы в Интернет таких атак, чем использование антивредоносных программ, брандмауэра и антивирусного программного обеспечения. Однако вы должны убедиться, что все ваши программы своевременно обновляются. Вирусы не только наносят вред вашей системе, но они дают хакерам возможность получить доступ к вашим письмам, файлам и паролям. Самое главное, эти программы могут быть установлены на мобильных устройствах, которые также подвержены атакам и часто беззащитны.

Дополнительные советы и хитрости

Если вы хотите получить пару дополнительных советов по защите вашей частной жизни в Интернете, то вы обратились по адресу. Вы должны понимать, что коммерческому программному обеспечению нельзя доверять ни в коем случае. Вы можете начать работать над безопасностью вашего присутствия в Интернете с перехода на некоммерческое программного обеспечения или бесплатную операционную систему, поскольку они не имеют резервных окошек, встроенных в них АНБ. Операционные системы, такие как Ubuntu, являются достаточно эффективными и безопасными по сравнению с Windows.

С другой стороны, можно дополнительно защитить свое присутствие в Интернете с помощью использования виртуальных машин. Эти программы имитируют работу под управлением операционной системы, как если бы она была запущена на физическом жестком диске. Самое лучшее в этом подходе – это то, что сам хост-компьютер находится вне досягаемости атакующих и вирусов. Кроме того, виртуальные машины также могут быть дополнительно зашифрованы для обеспечения повышенной безопасности.

Заключение

После прочтения этой статьи, вы можете спросить себя, является ли ваша конфиденциальность чем то важным. Само собой разумеется, неприкосновенность частной жизни – это одно из основных прав человека, однако вам придется задуматься о компромиссах, на которые придется пойти для того, чтобы обеспечить онлайн конфиденциальность. Будьте уверены, ни один человек не хотел бы, чтобы каждое электронное письмо, вызов и сообщение были записаны, рассмотрены и затем использованы. Сохранение неприкосновенности вашей частной жизни не будет легкой задачей в ближайшие годы, однако теперь у вас есть необходимые инструменты, чтобы улучшить вашу конфиденциальность в Интернете. Конечно, ничто не даст 100% гарантии, но вы можете сделать все от вас зависящее, чтобы остановить других от вторжения в вашу жизнь.

Наша оценка
5.0 Начать »
4.9 Начать »
4.8 Начать »

С вступлением в законную силу Федерального закона "О персональных данных" полномочия по защите прав субъектов персональных данныхбыли возложены на Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее - Роскомнадзор).
Сегодня Роскомнадзор является федеральным органом, осуществляющим государственный контроль и надзор за исполнением принимаемых Федеральным Собранием Российской Федерации законодательных актов в области персональных данных.
В своей деятельности Роскомнадзор также руководствуется положениями международных правовых актов.
В первую очередь это Конвенция Совета Европы о защите физических лиц в отношении автоматизированной обработки персональных данных от 28 января 1981 г. ETS N 108. После подписания данной Конвенции 7 ноября 2001 г. Российская Федерация возложила на себя обязательства по приведению в соответствие с нормами европейского законодательства как национального законодательства, так и деятельности в области защиты прав субъектов персональных данных.
Разрабатывая национальное законодательство, Российская Федерация учитывала в том числе и положения европейских правовых актов, в частности:
- Директивы 95/46/EC Европейского парламента и Совета Европейского союза от 24 октября 1995 г. "О защите прав частных лиц применительно к обработке персональных данных и о свободном движении таких данных";
- Директивы 97/66/EC Европейского парламента и Совета Европейского Союза от 15 декабря 1997 г. по обработке персональных данных и защите конфиденциальности в телекоммуникационном секторе.
В настоящее время в Российской Федерации вопросы, связанные с защитой прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, регулируются:
- Конституцией Российской Федерации от 12 декабря 1993 г.;
- Федеральным законом от 19 декабря 2005 г. N 160-ФЗ "О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных";
- Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных";
- Федеральным законом от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации".
Центральное место в системе российского национального законодательства в области персональных данных занимает Федеральный закон "О персональных данных", основанный на конституционных положениях, гарантирующих защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
Федеральный закон "О персональных данных" закрепил статус и полномочия российского уполномоченного органа, условия осуществления государственного контроля и надзора, унифицировал правила сбора и обработки персональных данных физических лиц, а также правовые, организационные и технические меры, направленные на обеспечение защиты прав граждан при сборе и обработке их персональных данных. В Федеральном законе закреплены все общепризнанные Европейским сообществом принципы обработки персональных данных.
Кроме того, во исполнение отдельных положений Федерального закона "О персональных данных" был принят ряд подзаконных нормативных правовых актов:
- Постановление Правительства Российской Федерации от 6 июля 2008 г. N 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных";
- Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
- Постановление Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами";
- Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".
Вопрос, касающийся защиты персональных данных субъектов в сети Интернет, на сегодняшний день является актуальным. В первую очередь это связано с невысоким уровнем грамотности населения в вопросах безопасности собственных персональных данных.
Так, субъекты персональных данных при регистрации на интернет-сайтах (социальных сетях, интернет-магазинах и др.) предоставляют свои персональные данные, включающие в себя фамилию, имя, отчество, электронный почтовый адрес, номер мобильного телефона, адрес местожительства и другую личную информацию.
Кроме того, при регистрации субъект проставляет галочку в поле электронной формы регистрации, содержащей информацию о его согласии с правилами и условиями обработки предоставленных персональных данных.
Хотелось бы отметить, что проставление субъектом персональных данных галочки в поле электронной формы регистрации/заказа не может считаться аналогом согласия субъекта персональных данных, установленного действующим законодательством Российской Федерации в области персональных данных.
И тем самым в соответствии с ч. 1 ст. 9 Федерального закона "О персональных данных" субъект персональных данных принимает решение о предоставлении своих персональных данных и дает согласие на их обработку своей волей и в своем интересе.
Согласно ч. 1 ст. 435 и ч. 2 ст. 437 Гражданского кодекса Российской Федерации офертой признается адресованное одному или нескольким конкретным лицам предложение, которое достаточно определенно и выражает намерение лица, сделавшего предложение, считать себя заключившим договор с адресатом, которым будет принято предложение.
Оферта должна содержать существенные условия договора.
Содержащее все существенные условия договора предложение, из которого усматривается воля лица, делающего предложение, заключить договор на указанных в предложении условиях с любым, кто отзовется, признается офертой (публичная оферта).
Таким образом, субъект персональных данных (пользователь) при регистрации на интернет-сайте (www.zxzxzxz.xx) принимает условия пользования интернет-сайтом (пользовательское соглашение) и тем самым берет на себя обязательства, установленные указанным соглашением.
Приведем пример, когда в социальной сети "XXXXXXX" была заблокирована персональная страница пользователя, для ее разблокировки администрация сайта "XXXXXXXXX" просила указать свой мобильный номер телефона. У пользователя сайта сразу же возникает вопрос о правомерности действий администрации сайта "XXXXXXXXXX".
В связи с вышеуказанными статьями Федерального закона "О персональных данных" и Гражданским кодексом Российской Федерации субъект персональных данных (Пользователь) при регистрации на интернет-сайте XXXXX.XX принимает условия пользования интернет-сайтом (пользовательское соглашение) и тем самым берет на себя обязательства, установленные указанным соглашением.
В соответствии с положением регламента сайта "XXXXXXXXX" при невозможности совершения авторизации в связи с утратой пароля, блокировкой профиля и по иным причинам пользователь вправе обратиться в службу поддержки администрации сайта либо следовать инструкциям, размещенным в разделе "Помощь" и/или иных разделах сайта. Способы восстановления доступа к аккаунту, авторизации пользователя могут быть изменены, отменены или дополнены администрацией в одностороннем порядке.
Согласно разделу "Помощь" восстановление пароля при утрате доступа к аккаунту пользователя производится путем направления СМС-сообщения на номер мобильного телефона, указанного пользователем в качестве контактной информации при регистрации.
В соответствии с положением регламента сайта "XXXXXXXXX" при разблокировании аккаунта пользователя администрация сайта запрашивает номер мобильного телефона для отправки СМС-сообщения с кодом подтверждения для разблокирования персональной страницы пользователя.
Таким образом, нарушений законодательства Российской Федерации в области персональных данных администратором сайта XXXXX.XX не усматривается.
Рассмотрим пример о правомерности предоставления сайтом www.xxxxxx.xx доступа неограниченному кругу лиц к персональным данным субъектов, а именно к телефонному справочнику.
В соответствии со ст. 3 Федерального закона "О персональных данных" персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Действующим законодательством Российской Федерации в области персональных данных установлено обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.
Вместе с тем на сайте отсутствует информация, подтверждающая наличие у администратора сайта согласия граждан на обработку их персональных данных либо иных законных оснований на обработку указанных персональных данных. Таким образом, администратором сайта допущено нарушение требования конфиденциальности, установленного ст. 7 Федерального закона "О персональных данных".
При обращении в адрес администратора сайта о правовых основаниях деятельности по распространению в информационно-телекоммуникационной сети Интернет персональных данных субъектов администратором сайта было сказано, что указанные персональные данные в телефонном справочнике являются общедоступными и получены с материального носителя, приобретенного в книжном магазине.
Согласно ч. 1 ст. 8 Федерального закона "О персональных данных" в целях информационного обеспечения могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги). В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных.
В случае если администратором сайта не были представлены сведения о том, что указанные персональные данные размещены с письменного согласия субъектов, то согласно законодательству Российской Федерации в действиях администратора сайта усматриваются признаки административного правонарушения, предусмотренного ст. 13.11 КоАП РФ, - нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).
Кроме того, субъект персональных данных также вправе обратиться в суд с исковым заявлением о незаконном распространении его персональных данных администратором доменного имени xxxxxx.xx без соответствующего согласия.
После вступления в силу Федерального закона "О персональных данных" администратор доменного имени вправе потребовать от регистратора доменного имени убрать свои персональные данные из общедоступного источника, каковым является whois-сервис регистратора.
Тем не менее реальные данные администратора доменного имени должны храниться у регистратора сайта.
Согласно п. 9.1.5 Правил регистрации доменных имен в доменах.RU и.РФ, утвержденных от 5 октября 2011 г. N 2011-18/81, регистратор вправе сообщить информацию о полном наименовании (имени) администратора и его местонахождении (местожительстве) по письменному мотивированному запросу третьих лиц, содержащему обязательство использовать полученную информацию исключительно для целей предъявления судебного иска.
В случае если регистратор отказывается в предоставлении сведений или информации об администраторе доменного имени, то субъекту персональных данных придется назначить ответчиком регистратора, затем в ходе судебного разбирательства получать от него персональные данные истинного администратора доменного имени и затем менять ненадлежащего ответчика.
Согласно опубликованной информации Роскомнадзора, а именно в разделе "Персональные данные" подразделе "Пресечение распространения персональных данных в Интернете", информация, содержащая персональные данные граждан Российской Федерации, удалена администратором сайта xxxxxx.xx.
Роскомнадзором активизирована работа по выявлению интернет-сайтов, незаконно распространяющих персональные данные субъектов. Так, на основании судебных решений, принятых по требованию уполномоченного органа, персональные данные удалены с пяти интернет-ресурсов. Еще с 31 сайта конфиденциальная информация о гражданах удалена администраторами в досудебном порядке. Деятельность 104 интернет-ресурсов регистраторами доменных имен прекращена полностью, поскольку данные сайты специализировались исключительно на публикации охраняемых законом персональных данных (Перечень интернет-ресурсов доменной зоны.ru, прекративших незаконное распространение персональных данных по требованию Роскомнадзора).
Выявлено также 13 сайтов, предлагающих доступ к персональным данным на возмездной основе путем отправки СМС-сообщений. Материалы по этим сайтам направлены в правоохранительные органы с целью проверки на предмет мошенничества.
В вопросе защиты персональных данных необходимо отметить особенность распространения персональных данных в сети Интернет за пределами Российской Федерации, где действие законодательства Российской Федерации в области персональных данных не распространяется.
Российским законодательством установлены широкие возможности защиты прав субъектов персональных данных, и сегодня они активно используются и гражданами, и Роскомнадзором как уполномоченным органом.
Отмечу, что Роскомнадзор решает эту проблему в тесном сотрудничестве с иностранными коллегами - уполномоченными органами по защите прав субъектов персональных данных, а там, где их нет, - с регистраторами доменных имен. Уже имеется положительная практика.
Для пресечения противоправной деятельности интернет-ресурсов, расположенных за пределами Российской Федерации, Роскомнадзором направлялись письма с просьбой о содействии в адрес уполномоченных органов Франции, Германии, Канады, Казахстана, Кыргызстана, Молдовы, Украины, Беларуси, а также регистраторов доменных имен, осуществляющих деятельность на территории Франции, Индии, Китая, Австралии, Содружества Багамских Островов и США. В общей сложности на сегодняшний день по результатам рассмотрения материалов Роскомнадзора прекращено делегирование 34 доменных имен, зарегистрированных вне зоны.ru; в 28 случаях информация, содержащая персональные данные, удалена.

Примечание. Роскомнадзор планирует модернизировать подходы к реализации своих функций по защите прав субъектов персональных данных.

В целях пресечения правонарушений законодательства Российской Федерации в области персональных данных пользователь сети Интернет всегда должен помнить о безопасности и защите своих персональных данных. При регистрации на интернет-сайтах пользователь сети Интернет сам несет персональную ответственность за предоставление своих персональных данных.

Поделиться: