Паспортные данные москвичей, которым был выписан штраф за нарушение режима самоизоляции, оказались в открытом доступе.
Узнать информацию о плательщике можно на сайтах оплаты штрафов, сообщает «Коммерсант». Для этого нужно всего лишь ввести уникальный идентификатор начислений (УИН) штрафа на сайте.
Начальник отдела информационной безопасности SearchInform Алексей Дрозд пояснил, что собирать вручную такую информацию крайне долго и трудоёмко. Однако существуют специальные программы, которые могут выполнить эту трудную работу автоматически, с помощью перебора УИН.
Другой IT-специалист, основатель DeviceLock Ашот Оганесян отметил, что сайты для оплаты штрафов почти не защищены, хотя у них должна быть защита от многократного введения запросов как одна из мер предосторожности.
В департаменте информационных технологий Москвы отметили, что контролирующий орган не нарушает законодательство о персональных данных, поэтому граждане должны самостоятельно следить за конфиденциальностью своего УИН. Например, не выкладывать скриншот с номером штрафа в социальных сетях или не показывать его посторонним лицам.
Однако председатель комиссии по правовому обеспечению цифровой экономики московского отделения Ассоциации юристов России Александр Журавлёв считает, что открытость паспортных данных по УИН всё же нарушает закон «О персональных данных». Пострадавший может подать жалобу в Роскомнадзор, но он не получит за это компенсацию, так как она пойдёт в бюджет.
Ранее NEWS.ru писал, что юристы проанализировали, какие данные жители России вводят в различных приложениях, которые появились на фоне пандемии коронавирусной инфекции, и спрогнозировали, какой вред могут получить россияне, если личная информация попадёт в руки злоумышленников. Они отметили, что полученные данные могут использоваться не только в мошеннических целях, но и для продвижения товаров и услуг.