Forbes ознакомился с проектом распоряжения правительства, определяющего случаи формирования составов данных, которые бизнес должен передавать в «гососзеро». С документом и его положениями также знаком источник Forbes в Минэкономразвития.
Власти смогут запрашивать данные у бизнеса по широкому кругу поводов
В 2025 году в России вступит в силу распоряжение о создании так называемого «госозера» данных, которое позволит государственным органам запрашивать у компаний обезличенные персональные данные для различных нужд. Проект разработан Минцифры в рамках исполнения закона о государственной информационной системе и предполагает, что данные будут передаваться не только в случаях чрезвычайных ситуаций, но и для социально-экономических исследований и выполнения национальных проектов.
Расширенные полномочия запроса данных
Согласно проекту, запрашиваемые сведения могут включать данные об экономических и социальных процессах, причем причины таких запросов не ограничиваются исключительно чрезвычайными обстоятельствами. Представители бизнеса, опрошенные Forbes, выразили обеспокоенность, так как два из предложенных оснований для запроса данных выглядят особенно широкими: для «исследований в экономической и социальной сферах» и «реализации мероприятий, предусмотренных госпрограммами и проектами». Это позволяет государству фактически получать доступ к данным компаний почти в любых ситуациях.
Финансовые затраты и риски для компаний
Ассоциация больших данных (АБД) выразила мнение, что проект распоряжения дает властям возможность обращаться за информацией практически без ограничений, что может повысить нагрузку на бизнес. Дополнительные затраты на обезличивание данных могут оказаться значительными, так как процесс требует применения специальных решений по маскированию данных или использования услуг квалифицированных специалистов. По словам Рустэма Хайретдинова из ГК «Гарда», компании будут вынуждены вкладывать ресурсы либо в дорогостоящие программы для обезличивания данных, либо в работу специалистов для их настройки.
Чем грозит?
Для граждан расширение полномочий по сбору данных у бизнеса несет несколько серьезных рисков. Прежде всего, это касается угрозы приватности: несмотря на обязательное обезличивание информации, утечки данных могут привести к раскрытию личной информации. Кроме того, объёмы и регулярность запросов создают дополнительный риск: в случае недостаточного уровня безопасности в компании, занимающейся обработкой данных, вероятность утечек возрастает. Даже при формальном обезличивании современных технологий может быть достаточно, чтобы с высокой точностью определить личность на основе данных об экономической или социальной активности.
Что делать?
1. Минимизировать предоставляемые данные: по возможности ограничьте объём данных, который вы передаете организациям. Проверяйте, какие данные запрашиваются и в каких случаях их передача действительно обязательна.
2. Проверять политику конфиденциальности: перед регистрацией на сайтах и сервисах всегда изучайте политику обработки персональных данных, обращая внимание на пункты о передаче данных третьим лицам и применяемые меры защиты.
3. Использовать разные контактные данные: для различных сервисов создавайте отдельные email-адреса и контактные телефоны, чтобы минимизировать риски полной утраты контроля над конфиденциальной информацией при утечках.
4. Использовать безопасные пароли и двухфакторную аутентификацию: на любых ресурсах, где обрабатываются ваши данные, желательно устанавливать сложные пароли и включать двухфакторную аутентификацию для доступа. Это может ограничить доступ третьих лиц в случае утечек учетных данных.
5. Оценивать необходимость предоставления биометрии: если сервис требует сдачу биометрии, проверяйте, какими государственными или корпоративными стандартами защищены ваши данные. В случае отсутствия жестких гарантий хранения, взвешивайте риски.
Эти меры помогут пользователям повысить свою защищенность и минимизировать возможные риски, связанные с передачей личных данных организациям и потенциальным их использованием государственными органами.
Есть вопросы, как обезопасить свои данные?
Задай вопрос экспертам в нашей службе технической поддержки!
Мы даем бесплатные консультации всем пользователям.