Вопрос утечки персональных данных поднимается практически постоянно и соответственно возникает вопрос, а может быть тот же Роскомнадзор не достаточно эффективно проверяет крупных операторов персональных данных и это не говоря уже о проведении профилактических мероприятий по информированию,, объявлению предостережений, консультированию, тех же проверках и т.д. ведь сложившееся ситуация явно говорит о полном хаосе в хранении, сборе ... персональных данных
Почему это неэффективно? У РКН есть законный краник, и не один, который были вынуждены поставить опсосы для слива куда надо (подсказка: siloviki) всей нужной инфы. А уж такие мелочи как массовые утечки каких-то там васянов - это не сфера интереса РКН и прочих сам знаешь каких ведомств.
а что они сделают? ну типо компаниям похуй на это всё. Как раз новый закон может как-то заставить двигаться компании.
Сегодня как раз слушал подкаст, который скорее всего проплачен яндексом, и они там рассказывал как произошла утечка яндекс.еды. Типа когда это был foodfox, там была своя инфраструктура у одной компании, яндекс купил foodfox и "забыл" перенести это все к себе и типа кто-то взломал эти сервера за которыми яндекс не следил. Так они оправдались. По факту просто забили на защиту. Да и смысл? какой им был штраф за это? 10к? 20к? В любом случае копейки. Куда дешевле ничего не делать и получать штрафы.
Я вообще вижу смысл вообще просто слить всё, что есть. ВСЕ данные люди чтоб были открыты. Тогда и мошенники не смогут этим воспользоваться ибо все будут знать, что любой может узнать их данные) Такая идея есть среди некоторых безопасников. Собственно я этим и пользуюсь и мы данные абсолютно открыты и не собираюсь их скрывать, все номера, имена и т.д., даже адрес есть в открытом виде!) И зная это, я не ведусь на мошенников, по крайне мере пока)))
Предотвращать утечки ОЧЕНЬ дорого, нужны специалисты с соответствующим скиллом. Причем не только по безопасности но и по организации хранения (дата инженеры), у подавляющего большинства компаний таких денег нет (и не только в РФ), а средний джун понятия не имеет хорошо ли защизены данные в его базах/коде или нет, поэтому слить их проще простого, чаще всего это произоходит случайно (хранили по в публичном файле и тд)
Вопрос утечки персональных данных поднимается практически постоянно и соответственно возникает вопрос, а может быть тот же Роскомнадзор не достаточно эффективно проверяет крупных операторов персональных данных и это не говоря уже о проведении профилактических мероприятий по информированию,, объявлению предостережений, консультированию, тех же проверках и т.д. ведь сложившееся ситуация явно говорит о полном хаосе в хранении, сборе ... персональных данных
Так они остатки СМИ гоняют, им не до этого
Почему это неэффективно? У РКН есть законный краник, и не один, который были вынуждены поставить опсосы для слива куда надо (подсказка: siloviki) всей нужной инфы. А уж такие мелочи как массовые утечки каких-то там васянов - это не сфера интереса РКН и прочих сам знаешь каких ведомств.
а что они сделают? ну типо компаниям похуй на это всё. Как раз новый закон может как-то заставить двигаться компании.
Сегодня как раз слушал подкаст, который скорее всего проплачен яндексом, и они там рассказывал как произошла утечка яндекс.еды. Типа когда это был foodfox, там была своя инфраструктура у одной компании, яндекс купил foodfox и "забыл" перенести это все к себе и типа кто-то взломал эти сервера за которыми яндекс не следил. Так они оправдались. По факту просто забили на защиту. Да и смысл? какой им был штраф за это? 10к? 20к? В любом случае копейки. Куда дешевле ничего не делать и получать штрафы.
Я вообще вижу смысл вообще просто слить всё, что есть. ВСЕ данные люди чтоб были открыты. Тогда и мошенники не смогут этим воспользоваться ибо все будут знать, что любой может узнать их данные) Такая идея есть среди некоторых безопасников. Собственно я этим и пользуюсь и мы данные абсолютно открыты и не собираюсь их скрывать, все номера, имена и т.д., даже адрес есть в открытом виде!) И зная это, я не ведусь на мошенников, по крайне мере пока)))
Предотвращать утечки ОЧЕНЬ дорого, нужны специалисты с соответствующим скиллом. Причем не только по безопасности но и по организации хранения (дата инженеры), у подавляющего большинства компаний таких денег нет (и не только в РФ), а средний джун понятия не имеет хорошо ли защизены данные в его базах/коде или нет, поэтому слить их проще простого, чаще всего это произоходит случайно (хранили по в публичном файле и тд)