04.02.2019
Тайное останется тайным. Как защитить свои персональные данные
Реально ли сохранить неприкосновенность частной жизни в эпоху всеобщей информатизации и бума соцсетей? Многие из нас, страдая от навязчивых рекламных рассылок в мобильных устройствах и от беспардонных звонков на домашние телефоны, скорее всего, ответят отрицательно. Но, возможно, они заблуждаются. Эксперты в области защиты персональных данных, с которыми пообщался корреспондент «СБ», убеждены: нам есть что противопоставить собирателям конфиденциальных сведений.
Нюансы письменного согласия
Есть великое множество ситуаций, когда приходится делиться с посторонними частной информацией: от регистрации в паспортном столе и поликлинике до пользования интернет-ресурсами и получения банковских и скидочных карт. Кроме того, персональные данные в том или ином объеме доступны милиции, органам предварительного расследования и некоторым другим государственным структурам. Нацбанк владеет информацией о вашей кредитной истории и в ряде случаев может передать ее другим субъектам без вашего согласия. Данные о пациенте разрешено передавать для оказания экстренной медицинской помощи. Все это обоснованно. Во многих других случаях собирать, обрабатывать, хранить информацию о частной жизни и персональные данные, а также пользоваться ими, можно только с вашего письменного согласия.
– Четкой формулировки, что такое письменное согласие, наше законодательство пока не дает, – сетует адвокат адвокатского бюро «Степановский, Папакуль и партнеры» Надежда Хаданович. – Например, Windows рассматривает это как публичную оферту на сайте, с которой вы ознакомились. Каждый трактует законодательство так, как это ему удобнее, понятнее и проще. Хотя в теории письменное согласие – это согласие именно в письменной форме. Но ведь проще вписать в свою публичную оферту фразу: «Настоящим я подтверждаю, что разрешаю осуществлять сбор, обработку, использование, хранение и последующую передачу персональных данных». Пользователи соглашаются. Но куда, кому, с какой целью уходит эта информация, как долго она может храниться? Это нигде не оговаривается.
В результате многие удивляются, когда им начинают названивать представители, допустим, некоего фитнес-центра или на мобильник приходит рекламная рассылка от неизвестной компании. Все просто: личные данные и контакты человека попали в базу посторонней организации, и та ею воспользовалась для рекламы.
План «Перехват»
Корпоративный тренер и консультант по защите персональных данных Алексей Евсей (кстати, в прошлом сотрудник милиции) готов поделиться историями из личного опыта о том, как посторонние могут получить чужую конфиденциальную информацию. Скажем, однажды ему позвонили из районной администрации и попросили уточнить данные о месте учебы детей:
– Начинаю выяснять, откуда у звонившей женщины мои данные. Оказывается, когда-то я подавал заявку на детский садик, с того времени осталась контактная информация. Начальство поручило заняться «всеобучем» вместо отсутствующей коллеги и предоставило доступ к базе данных.
Впрочем, всяким звонителям можно дать отпор, считает эксперт. Достаточно перехватить инициативу и попросить собеседника идентифицировать себя: назвать полные Ф.И.О., телефоны, адрес электронной почты и т.п. По опыту Алексея Евсея, в 90 % случаев общение прекратится.
– Это говорит о том, что словесный барьер отпугивает мошенников и тех, кто пытается получить информацию в негативных целях. Подобную тактику можно применять и к тем, кто названивает по телефону и предлагает услуги. Поинтересуйтесь, как зовут звонящего, какова его должность, координаты, фамилия и телефон начальства, пообещайте перезвонить. Скорее всего, вас вычеркнут из базы данных как неудобного клиента.
Продолжение следует
Защита личной информации в контексте информационной безопасности стала одной из главных тем прошедшего в Минске форума «День защиты персональных данных-2019». Его участники также в ходе дискуссии пытались определить, кто в ответе за приватность в IT-cтране. Вывод ожидаемый: все заинтересованные стороны – граждане, бизнес и государство.
Компромисс между частным и общественным интересом, а также правовое регулирование, способное обеспечить эффективную защиту без негативного воздействия на цифровой прогресс, должен быть достигнут благодаря разрабатываемому ныне проекту закона «О персональных данных». Предполагается, что он будет внесен в Палату представителей Национального собрания уже в апреле.
СЛЕДУЕТ ЗНАТЬ
Проект закона «О персональных данных» оговаривает правила получения согласия субъекта персональных данных на сбор, обработку (за исключением обезличивания), распространение и предоставление такой информации. Согласие может быть получено:
- в письменной форме;
- в виде электронного документа;
- в иной электронной форме (указание или выбор кода после получения СМС либо сообщения на E-mail, простановка галочки или иной отметки на интернет-ресурсе, другие способы, позволяющие установить факт получения согласия).
Александр Нестеров, «СБ. Беларусь сегодня», 2 февраля 2019 г.
Упорядочить обработку персональных данных с использованием видеонаблюдения и аудиозаписи намерены в Беларуси
Упорядочить обработку персональных данных с использованием видеонаблюдения и аудиозаписи намерены в Беларуси. Соответствующий законопроект, который корректирует профильное законодательство, уже внесен в Совет Министров, сообщил журналистам директор Национального центра защиты персональных данных Андрей Гаев, передает корреспондент
БЕЛТА.
«Вводятся статьи, касающиеся обработки личных данных при применении систем видеонаблюдения и аудиозаписи. Сегодня этот вопрос урегулирован в законодательстве достаточно точечно», – сказал Андрей Гаев.
Он пояснил, что имеется четкое правовое регулирование, связанное с общественной безопасностью. В рамках регуляторики этой системы отношений разрешены вопросы, касающиеся видеозаписи. Они понятны и не вызывают нареканий. Во всех остальных сферах возникают вопросы, кто и на каком основании имеет право снимать, когда это можно делать, а когда нельзя.
Проект закона предусматривает, что в ситуациях, затрагивающих личную сферу (речь, например, о помещениях для приема пищи, переодевания, решения насущных, повседневных, текущих личных задач), осуществление видеонаблюдения является избыточным и, соответственно, не допускается.
Блок норм предусматривается в отношении аудиозаписей. В частности, будет допускаться осуществление аудиозаписи при обращении в экстренные службы и в иные организации, когда это предусмотрено законодательными актами. «То есть там, где необходимо осуществлять аудиозапись, должна быть соответствующая регуляторика и люди должны быть об этом оповещены», – пояснил директор центра.
Отдельная норма предусматривает обработку персональных данных при принятии решений с помощью систем искусственного интеллекта, в иных случаях на основании исключительно автоматизированной обработки личной информации. Для этого нужна будет либо норма права, либо правовое основание.
«Человек в условиях развития искусственного интеллекта, технологий больших данных должен быть защищен и влиять на процессы принятия решений. Когда машина принимает за человека решение (это в мировой практике имеет место при оказании медицинской помощи, при приеме на работу), человек здесь безучастен. Мы на это пойти не можем, и в этих ситуациях последнее слово должно оставаться за человеком. Он должен иметь возможность возразить против принятия решения с помощью таких технологий», – пояснил Андрей Гаев.
По информации
БЕЛТА
В Беларуси с 1 октября изменятся правила регистрации в электронной очереди на границе
С 1 октября изменяются правила регистрации в электронной очереди на границе, сообщили
БЕЛТА в РУП «Белтаможсервис».
«Вступают в силу изменения в публичную оферту при оказании услуг по регистрации в системе электронной очереди (СЭО) и в порядок регистрации в СЭО. Нововведения касаются физических лиц – заказчиков услуги. Главное изменение – ограничение срока действия договора. Теперь он будет составлять 30 календарных дней с даты внесения платежа», – рассказали на предприятии.
В течение этого срока заказчику услуги необходимо совершить одно из следующих действий: предоставить транспортное средство, указанное в платежной системе при оплате, в зону ожидания; выполнить в полном объеме процедуру онлайн-регистрации транспортного средства через личный кабинет для онлайн-регистраций в СЭО; обратиться в «Белтаможсервис» с заявлением о возврате денежных средств в установленном порядке до истечения срока действия договора.
«Заявление о возврате можно направить в течение 30 календарных дней с момента оплаты услуги. Алгоритм возврата денежных средств регламентирован п.18 порядка регистрации. Актуализированная редакция документа вступает в силу с 1 октября и будет размещена на официальном сайте», – пояснили на предприятии.
В некоторых случаях услуга по регистрации считается оказанной и подлежит оплате, а денежные средства не подлежат возврату заказчику. В их числе невозможность исполнения оферты (договора), возникшая по вине заказчика, и истечение срока действия договора; отказ заказчика от услуги после регистрации транспортного средства и истечения срока действия договора; аннулирование регистрации (отмена регистрации) транспортного средства после несвоевременного въезда/выезда транспортного средства из зоны ожидания; несвоевременное прибытие транспортного средства в пункт пропуска из зоны ожидания и истечение срока действия договора.
По информации
БЕЛТА
Какие требования предъявляют к эвакуационным выходам в офисном здании, рассказали в МЧС
О требованиях к эвакуационным выходам в офисном здании рассказали в Министерстве по чрезвычайным ситуациям, сообщает
БЕЛТА.
Нормы прописаны в общих требованиях пожарной безопасности к содержанию и эксплуатации капитальных строений (зданий, сооружений), изолированных помещений и иных объектов, принадлежащих субъектам хозяйствования. Они утверждены Декретом № 7 «О развитии предпринимательства».
«Пути эвакуации и эвакуационные выходы должны быть обозначены указательными знаками пожарной безопасности, предусмотренными техническими нормативными правовыми актами, а сами знаки должны содержаться в исправном состоянии. Замки на дверях, расположенных на путях эвакуации, должны обеспечивать возможность их свободного открывания изнутри без ключа», – пояснили в МЧС.
В тех случаях, когда есть необходимость устройства запоров, на таких дверях допускается установка электромагнитных замков. При этом должны выполняться в полном объеме условия для срабатывания электромагнитных замков вручную, дистанционно и автоматически.
«Для реализации ручного способа срабатывания электромагнитных замыкателей возле каждой двери на путях эвакуации необходимо размещать устройство (кнопку), позволяющее открыть дверь без ключа. Запрещено использовать электромагнитные замки, которые нельзя открыть изнутри вручную без использования ключ-карты или обычного ключа», – рассказали в МЧС.
Под дистанционным способом срабатывания электромагнитных замыкателей понимается открывание дверей удалено с поста охраны либо иного места на период нахождения людей. При этом место установки устройства дистанционного открывания двери, их количество, а также конструктивное исполнение субъект хозяйствования определяет самостоятельно с учетом особенностей функционирования объекта.
Устройства, автоматически закрывающие противопожарные и дымонепроницаемые двери, должны находиться в работоспособном и исправном состоянии. Фиксировать противопожарные и дымонепроницаемые двери в открытом положении, а также снимать их не допускается, если иное не предусмотрено проектной документацией.
Кроме того, для обеспечения безопасной эвакуации не допускается: загромождать проходы, выходы, двери на путях эвакуации, эвакуационные выходы на кровлю, устанавливать выставочные стенды, торговые лотки, мебель, цветы, растения и другое имущество, уменьшающее минимальную эвакуационную ширину и высоту; изменять направление открывания дверей на препятствующее выходу из зданий и помещений; устраивать на путях эвакуации имитацию дверей, устанавливать турникеты (без дублирования проходов в них распашной калиткой с обеспечением требуемой эвакуационной ширины или без обеспечения возможности их принудительного открытия) и другое имущество, препятствующее безопасной эвакуации.
По информации
БЕЛТА
Генпрокуратуры – о преступлениях, совершенных при помощи высоких технологий
Более 10 тыс. преступлений совершено при помощи высоких технологий в этом году в Беларуси. Об этом
БЕЛТА сообщили в управлении взаимодействия со СМИ Генеральной прокуратуры.
По итогам января – июля 2026 года выявлено более 10 тыс. преступлений, совершенных с использованием высоких технологий, а также пострадавших от них лиц. Как отметили специалисты, для граждан вопросы квалификации неправомерных действий не имеют принципиального значения – важнее знать, какие существуют схемы обмана, чтобы не попасться на них. Как правило, кибермошенничества совершаются при помощи психологического манипулирования людьми. Связь с жертвой устанавливается по телефону, мессенджерам, социальным сетям, интернет-сайтам и электронной почте.
«Основные схемы обмана, реализуемые по телефонной связи и мессенджерам, – звонки от лжесотрудников банка, «правоохранительных» или других «государственных» органов, «родственников», «представителей технической поддержки» любых организаций, – рассказали в Генпрокуратуре. – К примеру, злоумышленники звонят гражданам под видом сотрудников банка и сообщают о попытке совершения операции по карте (банковскому счету) жертвы. Затем убеждают граждан, что их деньги в опасности. Часто предлогом для звонка выступает якобы произведенная попытка оформления кредита. Они пытаются убедить жертву в необходимости сохранить собственные средства. В ходе разговора на телефон приходят одноразовые SMS-пароли от реальных банков. При этом содержание сообщения может не соответствовать легенде преступников. Вместе с тем в большинстве случаев такие сообщения еще больше убеждают жертву, что именно сейчас на ее имя выпускают карту или пытаются взломать личный кабинет».
Для достоверности людям могут присылать поддельные документы от имени банка через мессенджеры или на электронную почту. После установления доверия, злоумышленники убеждают жертву обналичить или перевести деньги на безопасный счет для их сохранности. Часто они просят граждан взять кредит, чтобы погасить другой кредит, якобы уже оформленный мошенниками. В результате пострадавший от такой схемы либо сам отправляет средства мошенникам, либо сообщает им данные, необходимые для операции от своего имени.
Другой вариант обмана сведен к постановочному звонку от якобы сотрудников правоохранительных органов. Злоумышленники могут представляться сотрудниками милиции, прокуратуры, Следственного комитета. Во время такого общения людям сообщают о попытке оформления на них кредита или о хищении денег со счета.
Нередко легенда дополняется тем, что от имени жертвы в банк якобы предоставлена доверенность. «Мошенники убеждают, что их действия направлены на сохранение средств, а также на поиск и привлечение к уголовной ответственности тех, кто попытался завладеть чужими средствами. В процессе общения они могут присылать по мессенджерам или электронной почте копии процессуальных документов, а также документов, удостоверяющих личность и род деятельности, – отметили в Генпрокуратуре. – Если жертва не поддается влиянию, то от них поступают угрозы об уголовной ответственности за «содействие преступной деятельности». Акцент делается на внушительных сроках лишения свободы, а один из доводов – наличие у злоумышленников персональных данных жертвы».
Гражданам запрещают сообщать о таком общении сотрудникам банка и правоохранительным органам, а также знакомым, ссылаясь на тайну следствия. Для убедительности им могут направить поддельную подписку о неразглашении. Преступники стараются непрерывно быть на связи с жертвой. Если человек перестал отвечать на звонки и сообщения, ему могут пытаться дозвониться или писать сообщения в течение нескольких дней.
Еще одна схема кибермошенничества тоже реализуется через звонки, только здесь уже совсем другой сценарий: звонят якобы от родственников или друзей жертвы с просьбой о финансовой помощи или даче денег взаймы. Объясняют это тем, что сумма нужна, чтобы дать взятку должностному лицу за урегулирование проблем при ДТП, оплатить медицинское обслуживание, так как у родственника обнаружилось тяжелое заболевание, погасить накопившиеся долги и другое. «Как правило, подобные звонки поступают рано утром или поздно вечером для придания особой тревожности ситуации», – подчеркнули в Генпрокуратуре.
Во время общения мошенники имитируют простуженный голос или плохую связь, чтобы жертва не распознала обман. После того, как гражданин отправляет деньги по реквизитам, предоставленным преступником, тот перестает выходить на связь.
Очередной способ обмана – фиктивный звонок от имени банка с просьбой срочно обновить банковское приложение в целях безопасности. Жертва соглашается установить на смартфон приложение удаленного доступа и разрешает мошеннику, который представился сотрудником банка, подключение к своему устройству. Если удалось убедить гражданина установить программу удаленного управления, злоумышленники просят его зайти в мобильное приложение банка и проверить сохранность средств. Затем просят положить устройство экраном вниз и подождать, пока псевдосотрудники банка удалят вирусы, настроят приложение или переведут деньги на безопасный счет. В случае, если устройство не позволяет настроить удаленное управление, злоумышленники убеждают жертву самостоятельно перевести средства на «безопасный счет».
Еще один вид мошенничества – предложение во время телефонных звонков различных социальных выплат, компенсаций, льгот и выигрышей. Для получения обещанного жертва следует чужим указаниям, в частности, оплатить комиссию, налог, сообщить реквизиты банковской карты для перевода. Эта схема отличается от предыдущих предлогами обмана, в то время как способы вывода денег не меняются.
Помимо прямого общения в мессенджерах и по телефону преступники могут отправлять ссылки на мошеннические интернет-ресурсы, предназначенные для хищения средств. Такие площадки помогают им узнавать персональные данные о жертве и реквизиты банковских карт, которые люди, перешедшие по ссылке, заполняют сами. Эти данные используются как для прямого хищения, если введены все необходимые реквизиты, так и в схемах телефонного мошенничества.
Злоумышленники могут создавать поддельные сайты (приложения) крупных компаний, банков и интернет-магазинов. Гражданину предлагают приобрести товар по скидке или принять участие в акции или лотереи, пройти опрос за деньги. Чаще всего подобные страницы продвигаются в интернете с помощью контекстной рекламы и почтовых рассылок, однако ссылки на них могут приходить в мессенджерах и по почте. Мошенники имитируют сообщения от органов власти об уплате штрафа, погашении задолженности, а также от банков с информацией о блокировке карты, списании средств.
Они могут обманывать людей и под видом продажи товаров или оказания услуг. Например, жертву убеждают перевести деньги за товар на карту или по номеру телефона, а затем пропадают. «Они могут просить личные данные для заполнения форм доставки, причем гражданину предлагается самостоятельно перейти на поддельный сайт и заполнить соответствующую форму. Часть жертв удается повторно обмануть, убедив их оформить возврат средств, когда те вводят на том же сайте реквизиты своей банковской карты», – отметили специалисты.
В ряде случаев создаются фиктивные сайты знакомств. Зарегистрировавшись на таком ресурсе, гражданин вступает в переписку с мошенниками. Вне зависимости от того, на какой площадке происходит знакомство, легитимной или мошеннической, злоумышленники преследуют одну цель: побудить жертву перевести свои средства. Пострадавшие искренне верят, что встретили близкого человека и оплачивают по его просьбе пересылку подарков, переезд, а также просто переводят деньги. В некоторых ситуациях злоумышленники приглашают жертв на свидание и просят заказать доставку еды или приобрести билет в театр, кино, на выставку и т.д. Если человек соглашается, ему отправляют ссылку на поддельный сайт.
Кибермошенники могут также имитировать сетевой маркетинг, инвестиционные, брокерские и криптовалютные проекты. Особенность таких схем заключается в обещании легкого дохода. Часто мошенники обманывают и под видом предложения о работе. В этом случае они либо требуют совершить перевод или оплату за услугу, без которой якобы невозможно выполнять рабочие обязанности, либо запрашивают копии документов и данные банковской карты, которые потом используют для хищений.
Некоторые злоумышленники реализуют свои схемы под видом колдунов, гадалок и экстрасенсов, для чего размещают рекламу в социальных сетях и на телеканалах, предоставляющих эфир за плату.
В Генпрокуратуре напоминают, чтобы способы обмана совершенствуются каждый день. Нельзя никому сообщать свои личные данные и реквизиты банковских карт. При появлении сомнений – необходимо обратиться к правоохранителям.
По информации
БЕЛТА
Законопроект по вопросам лицензирования внесен в Палату представителей
В Палату представителей Правительством внесен проект Закона «Об изменении законов по вопросам лицензирования», сообщает
БЕЛТА со ссылкой на пресс-службу Палаты представителей.
Документ разработан для совершенствования законодательства в сфере лицензирования отдельных видов деятельности с учетом практики его применения, а также приведения норм Закона «О лицензировании» в соответствие с требованиями иных законодательных актов.
Проект закона, в частности, предусматривает возможность перехода к формированию и ведению лицензионного дела в электронной форме, автоматизацию процессов запроса и предоставления информации, необходимой для целей лицензирования посредством интеграции государственной информационной системы «Единый реестр лицензий».
Предполагается переход с 1 января 2030 года на исключительно электронное взаимодействие соискателей лицензии (лицензиатов, юрлиц, к которым перешла лицензия) и лицензирующих органов в плане направления соответствующих заявлений, уведомлений и предписаний по вопросам лицензирования.
Предусматриваются дополнительные возможности для субъектов хозяйствования в сфере лицензирования. В числе таковых право прекращения предоставленной лицензии путем направления соответствующего уведомления, что исключает необходимость уплаты госпошлины за соответствующее административное действие.
Кроме того, предложено освобождение от необходимости уплаты госпошлины за внесение в лицензию изменений в части наименования или местонахождения юрлица, изменения фамилии, имени, отчества или регистрации по месту жительства физлица. А также расширение долицензионных и (или) лицензионных требований к соискателю лицензии (лицензиату) в отношении деятельности в области связи, в сфере игорного бизнеса, по технической и (или) криптографической защите информации, деятельности, связанной с оборотом наркотических средств, психотропных веществ и их прекурсоров, образовательной и полиграфической деятельности.
Головной комиссией по законопроекту определена Постоянная комиссия Палаты представителей по экономической политике.
По информации
БЕЛТА