Технологии и медиа, 12 ноя 2019, 13:26

Низкую зарплату сотрудников в России назвали причиной утечки данных

Российский пользователь предоставляет свои данные в среднем в 15 местах: госсистемам, операторам связи, банкам, интернет-сайтам и др. Число таких организаций и низкая зарплата их сотрудников — главные причины утечек, оценила EY
Читать в полной версии
Фото: Алексей Сухоруков / РИА Новости

У каждого российского пользователя в среднем есть 15 идентификаторов — наборов данных, которые он оставляет государству или различным компаниям для подтверждения своей личности. Такие данные содержатся в исследовании EY, передает корреспондент РБК с презентации работы. Так, у 70% российских пользователей есть профиль в Единой системе идентификации и аутентификации (ЕСИА), одна сим-карта, банковская карта, аккаунты на нескольких интернет-сайтах.

В Москве количество идентификаторов еще выше — в среднем 24 идентификатора на каждого пользователя.

Чем больше компаний, которые собирают данные о пользователях, тем выше вероятность их утечки, отметил руководитель центра технологий, медиа и телеком EY Юрий Гедгафов. По оценке EY, 88% утечек данных пользователей в России происходит по вине сотрудников компаний, которые эти данные запрашивали. Тогда как в мире этот показатель равен 56%.

Гедгафов указывает, что средняя зарплата сотрудника, который имеет доступ к данным, в России составляет 27 тыс. руб. Аналогичную сумму можно получить, продав на черном рынке две-три записи с персональными данными, отметил эксперт EY. При этом за весь 2018 год в стране было подано менее ста исков, связанных с утечками персональных данных.

За последний месяц появилась информация сразу о нескольких утечках данных клиентов банков:

Для повышения безопасности данных необходимо переходить к модели, когда при необходимости подтвердить личность пользователя компания обращается к специальному ID-провайдеру и получает от него не данные, а ответ, что этот человек подходит под определенные критерии (например, что ему можно выдать кредит). Такой ответ может передаваться с использованиях технологии блокчейн. То есть ограничить распространение данных. ID-провайдер может быть один или несколько, в его роли может выступать государство или различные компании. Но в странах, где уже есть несколько крупных игроков с большими базами данных о пользователях, как, например, в России, модель с единым ID-провайдером, скорее всего, не получится реализовать из-за конкуренции между этими компаниями, отметил Гедгафов. Кроме того, необходимо при хранении данных внедрять системы, которые позволят отследить всех, кто получит доступ к данным.

Pro
Не признавать ошибки: как живут боссы с посттравматическим расстройством
Pro
Мрачная перспектива: что ждет Европу из-за нового китайского шока
Pro
Опасный мегаполис: как сохранить свое здоровье в условиях городской жизни
Pro
Субсидиарная ответственность за штраф от ФНС: как оправдаться директору
Pro
Как проходит обмен замороженных активов: главные успехи и риски
Pro
«Воспалительный возраст». В Стэнфорде нашли способ отсрочить старость
Pro
Ваш партнер — фигурант уголовного дела. Когда вам грозит арест имущества
Pro
Пять признаков того, что в компании «хромает» клиентский сервис