Pull to refresh

Comments 26

Ну фиг с ними с минусами, тут уже иначе не скажешь.
image
Хоть одна из этих утечек привела к сколько нибудь значимым последствиям? Насколько я знаю нет.

может для вас лично нет, а для миллионов людей, которым звонят и представляются банком, налоговой, пенсионным фондом, называя вас по имени и произнося точный адрес и даже ваш паспорт, втираясь в доверие и с помощью небрльшой доли нлп убеждают вас перевести деньги или сообщить номер карты — да, последствия значимы, лично знаю десяток пострадвших, обычно женщины.
ps: а еще тут недавно были отличные статьи про подделку электронных подписей, данные "клиента" уже полдела.

Я думаю вопрос был о последствиях для контор которые слили п... упустили данные пользователей
UFO landed and left these words here
Как оператор предлагает обезопасить клиентов чьи данные не устаревшие

Свалить к другому, данные которого… наверняка тоже утекли.

UFO landed and left these words here
Да, но утекли то они до того как вы к нему свалите. А значит вы на время до следующей утечки уже у нового оператора получите хотя бы номер спамерам неизвестный.
Резюмируя: т.е. торговлей утекшими данными будeт торговать не только агрегатор,
а «Роскомпозору» что то из этих денег достанется?

P.S, Пока будут ответственность перекладывать на «стрелочников», ничего не изменится.
на текущий момент большая часть информации — это уже устаревшие данные

Что, люди сменили имя, адрес и домашний телефон?

И пол.
Кстати, про Пчелайн. Являюсь их абонентом уже лет как бы не двадцать и года четыре назад мне понадобилось заменить симку и заодно обновить паспортные данные (в связи со сменой паспорта). Пришлось обойти полгорода в поисках салона где это сумели сделать вроде бы (данные обновить). А перед прошлым новым годом мне понадобилось снова заменить симку и что вы таки думаете? Никаких моих данных, кроме фамилии и имени у них нет. Это всё, что надо знать об этой конторе.
Ага, а с другой стороны читаешь истории, как клон симки хоть по мыльному ксероксу «доверенности» могут выдать. Неровный сервис, однако!
хз, два года назад, тоже обновлял паспортные данные, зашёл в случайный, маленький салон и быстренько мне сменили паспортные данные буквально за 5 минут
Интересно, а когда до наших законодателей дойдёт что в краже виноват не тот кто украл, а организация которая обеспечивает неконтролируемый доступ в свои базы произвольным ОООшкам на рынке.
Так оно уже, у РКН вполне хватает полномочий чтобы наказывать за такие вещи. Но начинаются же вопли про то, что «бизнесь кашмарят» и «работать невозможно!».

Есть замечательный ГОСТ 57580.1-2017, но к сожалению, он распространяется только на банки (и всякие финансовые организации). Его бы на всех натянуть, но тогда сразу всё встанет (особенно в тяп-ляп стартапчиках), потому что никто о данных клиентов думать не привык.
Так видите, даже экперты-консультанты считают, что, кхм "<...>не выход наказывать тех, у кого утекли сведения<...>".
Т.е. зачем уважаемых людей отвлекать от стрижки купюр? Им все одно не интересно беспокоиться о клиентской инфе и приватности.
Тут нужны одновременно и многомиллионные штрафы для компаний, и многолетние сроки для непосредственных виновных. Вот тогда будет толк. А если по отдельности — то нет, в случае «только штрафы для компаний» у сотрудников останется соблазн сливать данные, «только сроки для исполнителей» — у компаний появится соблази назначать «стрелочников».
Штрафы для компаний тоже не помогут — фэйсбук вон штрафовали, но не помогло, так же не очевидно, что компания реально заплатит штраф, а не занесет кому надо взяток, и потом выпустит пресс-релиз. Пусть платят компенсации всем пострадавшим (всем попавшим в утекшую базу) или по-иному как-то компенсируют, потому что получается, что пострадавшие даже в случае штрафа для компании довольствуются «извинениями за неудобство» и вынужденны разгребать последствия самостоятельно.
Штраф для ФБ не помог только из-за того, сколько у этого ФБ денег. Когда сумма становится для них заметной они начинают что-то делать.
Нереально. Крупных игроков рынка будет защищать само государство, особенно если организации принадлежат «особо приближённым» олигархам, а виновных будут просто назначать.
многолетние сроки для непосредственных виновных


УК РФ Статья 272 — до 4 лет — это при наличии всех возможных и невозможных отягчающих обстоятельств. А стрелочника можно и просто уволить.
Вот интересно, почему подобные «утечки» всегда выкладываются не в SQLite или ином вменяемом формате, а непременно CronosPlus/CronosPRO? А в данном случае база вообще открывается только 5-й версией, которую ломанную хрен найдёшь, а пробная версия не открывает базы длиннее 5000 записей… Ну и винда нужна, потому что версии под Linux у этой СУБД нет.
Потому что продавец покупателя найдет итак, ему нет необходимости делать больше.
Себя и соседей нашёл. Информация максимум начала 2016. Слава богу, хоть паспортных данных нет. Только то, что отображается в личном кабинете.
Шутка юмора в том, что чем больше законодатели беспокоятся о «защиты персональных данных», тем больше этих персональных данных утекает =)
Да, сливы были и раньше, сливают все и всегда. Но этот месяц — прям-таки особенно «злачный». Осталось загибать пальцы и считать то, что еще не утекло.
Сливы «неизбежны», но наши законодатели под лозунгoм «цифровой экономики», ещё больше в итоге, своими действиями, облегчают этот процесс. :)

P.S. Сколько и где подписей приходится ставить гражданину в бланках на согласие на обработку персональных данных?
Не перебор ли это?(при формальном соблюдении закона, в «частных» организациях и прописана ли ответственность сторон при подписании этого документа?)
Скоро в «свой туалет» не сходишь без oформления цифровой подписи на обработку персональных данных. :)
Only those users with full accounts are able to leave comments. Log in, please.