Top.Mail.Ru
Видеонаблюдение
СКУД
СКС
Телефония
IT Аутсорсинг 
АТТ

Защита персональных данных в деле: нарушил карантин - твоя паспортные данные в общем доступе

Автор

Гражданам не рекомендуется выкладывать в интернет скриншоты штрафов и не передавать их номера третьим лицам.

Паспортные данные людей, которые были оштрафованы за нарушение режима самоизоляции в Москве, оказались в свободном доступе в интернете. Их можно посмотреть практически на любом сайте для оплаты штрафов по уникальному идентификатору начислений (УИН). Об этом сообщает «Коммерсант», упоминая, что уже к 10 мая было выписано около 35 тысяч подобных штрафов.

Впервые на проблему обратил внимание автор Telegram-канала «Нора Ежика». 12 мая юрист выкладывал скриншот страницы сайта oplatagosuslug.ru. Помимо УИН и суммы штрафа, на сайте также отображалось полное имя, серия и номер паспорта оштрафованного. Таким образом, введя номер штрафа, персональные данные гражданина можно посмотреть практически на любом сайте для оплаты штрафов. 

Мэрия Москвы порекомендовала гражданам не выкладывать скриншоты своих штрафов и не передавать никому данные о них. Это существенно снизит риск утечки персональных данных. Как сказал начальник отдела информационной безопасности «СерчИнформ» Алексей Дрозд, собрать паспортные данные всех оштрафованных граждан вручную методом перебора УИН практически невозможно. Однако есть риск, что с помощью специальных программ, которые перебирают УИН в автоматическом режиме, можно легко собрать целую базу данных. Чтобы избежать подобного, Дрозд рекомендует сайтам для оплаты штрафов добавить простую защиту в виде блокировки многократного введения УИН. На данный момент подавляющее большинство подобных сайтов не имеют ни ограничения числа запросов, ни даже «капчи».

Источник

 


Прочитано 172 раз

© 2007-2020 ООО "Центр Информационных Технологий"

Яндекс.Метрика