Михаил Козин (Пенза): Безопасность — самый тяжелый аспект, и с каждым разом он становится все тяжелее

Эксперт Михаил Козин рассуждает о том, что россияне смогут в один клик отзывать свои согласия на обработку персональных данных:

Идея и затея просто прекрасная, все для удобства, все для людей. Как всегда, в отношении цифровых операций и новомодной цифровой экономики мы впереди планеты всей. Искренне, без тени сарказма. Лучшие в мире банковские мобильные клиенты, лучшие условия и системы (я сейчас не про процентные ставки). Одна только СБП чего стоит. И все бы хорошо, если бы не одно «но». Безопасность. Это почему-то самый тяжелый аспект, и с каждым разом он становится все тяжелее и тяжелее…

Не проходит и полугода, как персональные данные из той или иной системы таинственным образом «сливаются». Постоянно и беспрепятственно они оказываются в лапах мошенников, на просторах интернета и даркнета свободно продаются практически любые базы со сведениями вплоть до паспортных данных, адресов и телефонов… А ведь именно эти сведения банки и обработчики персональных данных клялись «не передавать третьим лицам». Это закреплено и в федеральном законе N152, и во всех возможных документах, однако все не так просто…

Нередко слив информации проходит даже без взлома — обиженный программист или сисадмин копирует базу и в отместку за какие-то личные обиды продает или отдает на черный рынок. А бывает и взломозащищенность страдает. К чему далеко ходить — совсем недавно уплыли сведения из баз госуслуг. И тут же прокатилась волна мошеннических звонков, где злоумышленники знали абсолютно все о жертве. Все, что руками человека сделано, руками же и может быть сломано. Простой закон жизни. Решений данных проблем немало, но все они требуют очень тщательных проработок — здесь можно подключить и ФСБ с их сертификатами, и строжайший контроль (настоящий, а не формальный) за теми, кто с базами работает, но всем этим надо заниматься.

Сам же реестр согласий будет очень сильно похож на набор настроек телефона — отзыв согласия на сбор информации и использования тех или иных функций. Тут то же самое — и даже не надо помнить, где и когда ты это согласие давал. Открыл реестр — можно отозвать — отозвал; нельзя — ждешь, когда закончатся договорные отношения с организацией, и отзываешь. Все чисто, достоверно и прозрачно. Прямо таки фантастика, но главное — безопасность. Об этом забывать ну никак нельзя.