logo
Ещё

Информационная безопасность — защита персональных данных в интернете

Пользуясь интернетом, мы каждый день оставляем за собой след со своим личными данными. Как правило, это удобно и безопасно, однако иногда персональные данные могут оказаться в руках злоумышленников.

В статье рассказали подробнее о том, что из себя представляют персональные данные, где и в каком виде они хранятся и что сделать для того, чтобы обезопасить себя в интернете.

Персональные данные — что это

Персональные данные — это вполне юридическое понятие. Личная информация человека защищена законом. В понятие персональных данных согласно Федеральному закону № 152-ФЗ «О персональных данных» входит следующее:

  • ФИО.
  • Пол.
  • Дата рождения.
  • Паспортные данные.
  • Образование.
  • Место жительства.
  • Номер телефона.
  • Адрес электронной почты.
  • Ссылки на социальные сети.
  • Место работы, должность, размер заработной платы.
  • Банковские реквизиты.
  • Семейное и социальное положение.
Все вышеперечисленные данные являются вашей собственностью и не могут распространяться без вашего разрешения.

По этой причине каждый раз, когда вы регистрируетесь на интернет-ресурсах или оставляете свои личные данные офлайн, вы должны согласие на то, что ваши личные данные будут храниться и обрабатываться у третьих лиц.

При этом важно понимать, что компании обязаны обеспечивать безопасность этих данных и не имеют право распространять их, хоть на практике часто выходит не так, как задумывалось.

Где и как хранится личная информация пользователей

Практически все ресурсы, маленькие и крупные, имеют собственные сервера, на которых хранятся личные данные пользователей. Крупные компании зачастую имеют свои дата-центры, в которых хранят сервера с данными. Например, “Яндекс” открыл собственный дата-центр в Рязани. Не так давно в ФЗ «О персональных данных» были внесены изменения, согласно которым компании обязаны хранить личные данные пользователей в рамках страны, поэтому ожидается рост дата-центров в России в ближайшее время.

Свой личной информацией пользователи делятся практически каждый день, регистрируясь на сайтах и в приложениях. Даже для того, чтобы заказывать такси и еду в приложении, вы указываете свою личную информацию которая должна защищаться компанией.

С целью сохранения ваших персональных данных компании могут использовать разные способы защиты. Например, “Яндекс” накладывает шифр на логины, персональные данные корреспондента и содержание электронных писем. Далее вся информация распределяется между трёмя точками, в каждой из которых присутствуют администраторы, следящие за безопасностью.

Чтобы получить доступ к одному из вида данных, нужно разрешение всех трёх систем.

Кто и зачем воруют персональные данные

Личные данные могут оказаться нужными и ценными не только компаниям с целью более полезных рекламных предложений, но и мошенникам, которые захотят воспользоваться ими в личных целях. Как правило, мошенники используют полученную информацию следующим образом:

  • Подменяют данные, заводят фейковые аккаунты в социальных сетях для мошеннических действий.
  • Взламывают социальные сети для того, чтобы обманными действиями украсть деньги.
  • Получают финансовые данные, например, номера кредиток и пр. Несмотря на то, что этот вид персональных данных для мошенников самый желанный, он же и самый недоступный, так как банки максимально стараются оградить от “слива”.
  • Устраивают обзвоны в попытках выманить деньги.

Как личные данные попадают в руки мошенникам

К сожалению, существует множество вариантов, как именно личные данные могут попасть в руки к мошенникам:

  • Через фишинг и социальную инженерию. Мошенники создают поддельные сайты, письма или сообщения, которые выглядят как легитимные (например, от банков, почтовых сервисов или соцсетей). Жертва вводит свои данные (логины, пароли, номера карт) на таких сайтах, не подозревая, что они передаются злоумышленникам.
  • Во время утечки данных компании. На компании могут быть организованы кибератаки (например, на банки, интернет-магазины, соцсети). Если базы данных взломаны, мошенники получают доступ к миллионам записей с личной информацией.
  • Через вредоносное ПО (вирусы, трояны). Данные могут попасть к мошенникам через установку вредоносных программ на устройство жертвы через поддельные приложения, файлы или ссылки. Такие программы могут красть данные, вводимые на клавиатуре (кейлоггеры), или сканировать файлы на устройстве.
  • В ходе небезопасного использования интернета. Использование общедоступных Wi-Fi сетей без защиты (например, в кафе или аэропортах) также может привести к утечке личных данных. Мошенники могут перехватывать данные, передаваемые по таким сетям. Хранение паролей в браузере или использование слабых паролей, которые легко взломать.
  • Утечки через социальные сети. Причиной этого может послужить Публикация излишней личной информации в соцсетях (например, дата рождения, номер телефона, адрес). Мошенники могут использовать эти данные для подбора паролей или социальной инженерии.
  • Поддельные звонки и SMS. Мошенники звонят или пишут, представляясь сотрудниками банков, служб поддержки или госорганов. Они просят сообщить конфиденциальную информацию (например, код из SMS, CVV-код карты) или пересылают вредоносную ссылку, которая сможет украсть личные данные.
  • В ходе кражи физических носителей. Например, злоумышленники могут украсть паспорт или телефон, а затем воспользоваться данными в своих целях.

Как защитить персональные данные

Достаточно соблюдать несколько простых правил, которые помогут вам снизить вероятность кражи ваших персональных данных:

  • Не переходите по подозрительным ссылкам и не открывайте вложения в письмах от неизвестных отправителей.
  • Используйте двухфакторную аутентификацию.
  • Не сообщайте личные данные по телефону или в сообщениях, даже если звонящий представляется сотрудником банка или госоргана.
  • Проверяйте сайты на наличие защищенного соединения (HTTPS) перед вводом данных.
  • Устанавливайте антивирусы и регулярно обновляйте программное обеспечение.
  • Ограничьте публикацию личной информации в соцсетях. При необходимости установите более строгие настройки конфиденциальности. Например, сделайте аккаунт закрытым.
  • Используйте сложные пароли. Нередко смартфоны предлагают сгенерировать более сложный пароль, который будет крайне трудно подобрать.
  • Используйте VPN при подключении к незащищённому Wi-Fi, чтобы скрыть свой ip-адрес.

Как защитить данные на компьютере

Помимо того, что было сказано выше, вы можете обезопасить ваш компьютер при помощи следующих шагов:

  • Установите на ПК лицензионную антивирусную программу. Она обеспечит более надёжную защиту вашего компьютера от возможных вирусов и кражи личных данных.
  • Пользуйтесь только защищёнными соединениями. Не стоит посещать сайты, не имеющие HTTPS-протокола. Понять это можно по ссылке в адресной строке: наличие значка в виде замка будет говорить о том, что соединение защищено.
  • Установите программу от веб-слежки. Браузера следят за вашими действиями в интернете и собирают данные об это, после чего передают их различным компаниям для более релевантной рекламы. Чтобы уменьшить число рекламы, вы можете установить, например, Kaspersky Security Cloud, который поможет скрыть передачу данных о вашем поведении в интернете. Это не избавит от всей рекламы, но поможет уменьшить её количество.

FAQ

Какие данные являются персональными?

Согласно российскому законодательству, к персональным данным относятся ФИО, дата и место рождения, ИНН, СНИЛС, паспортные данные, номер телефона, электронная почта и пр. Ознакомиться с более подробным списком можно в ФЗ № 152-ФЗ "О персональных данных".

Что делать, если злоумышленники вошли в аккаунт?

Если злоумышленники получили доступ к вашему аккаунту, действуйте быстро:

  • Смените пароль на сложный и уникальный.
  • Включите двухфакторную аутентификацию.
  • Проверьте настройки аккаунта: удалите неизвестные устройства, адреса электронной почты или номера телефонов.
  • Сообщите о взломе в поддержку сервиса.
  • Проверьте активность в аккаунте (например, письма, транзакции) и отмените подозрительные действия.
  • Если использовался один пароль на других сервисах, смените его и там.

По возможности оповестите своих родственников и знакомых о том, что злоумышленники получили доступ к вашему аккаунту, и предупредите о том, чтобы они не переводили деньги по неизвестному номеру.

Выложите информацию в невзломанные сети.

Вывод

  • Согласно закону, в понятие персональных данных входит ФИО, дата и место рождения, ИНН, СНИЛС, паспортные данные, номер телефона, а также множество другой информации, с которой можно ознакомиться в ФЗ № 152-ФЗ "О персональных данных".
  • В ваших персональных данных могут быть заинтересованы не только мошенники, но и интернет-магазины, которые стараются настраивать контекстную рекламу, и браузеры, которые стремятся показывать вам релевантные данные.

Обезопасить себя на все 100% навряд ли получится, однако это не значит, что вы совсем ничего не можете сделать: ставьте надёжные и уникальные пароли, не посещайте незащищённые сайты и пр.

Часто ищут