Буквально за одну неделю одно за другим произошли три события, серьезно подорвавшие веру в анонимность и неприкосновенность персональных данных, вводимых в различных сервисах в Сети.
18 июля в поисковой выдаче "Яндекса" были обнаружены тексты SMS, отправленных на номера "Мегафона" через сайт оператора. Некоторые сообщения содержали информацию глубоко личного характера, в некоторых указывались такие данные, как номера паспортов или логины и пароли. Сообщения были удалены из выдачи в тот же день, однако некоторые пользователи успели скопировать их к себе на компьютеры и позже разместили в Сети.
"Мегафон" предположил, что утечка могла произойти по вине плагина "Яндекс.Бар", однако "Яндекс" отверг эту версию. По мнению администрации поисковика, SMS были проиндексированы и попали в выдачу из-за отсутствия в соответствующем разделе сайта "МегаФона" файла robots.txt с инструкциями для поисковиков. Если бы файл имелся и в нем присутствовала бы строка с запретом на индексацию, сообщения обнародованы бы не были, заверяют представители "Яндекса".
Затем, 25 июля в поисковую выдачу "Яндекса" попали данные о покупках в различных интернет-магазинах (источник: CNews).
Как пишет издание, их можно получить, если вбить в поисковую строку inurl:0 inurl:b inurl:1 inurl:c статус заказа. Из выдачи можно узнать имена покупателей, их контактные данные и сведения о покупках. Проиндексированы оказались заказы в электронных магазинах книг, игрушек, парфюмерии, автозапчастей, одежды, интимных товаров и многого другого.
И вот сегодня "Яндекс" проиндексировал заполненные бланки электронных билетов на поезда Российских железных дорог.
В поисковики попала информация о пассажирах, заказавших билеты через сервисы онлайн-бронирования TuTu.ru и Railwayticket.ru.
На страницах с заголовком "Бланк электронного билета" указываются ФИО пассажира, купившего билет, и лиц, которые следуют вместе с ним, последние цифры номеров их паспортов, пункт отправления и пункт назначения, номер поезда и номер места, а также даты поездки.
Представители "Яндекса" заявили, что причина индексации личных данных - некорректно составленный файл robots.txt, а личную информацию во всех случаях показывал и поисковик Google.
26 июля "Яндекс" опубликовал на своем сайте разъяснение для вебмастеров о том, как защитить личную информацию пользователей.
Очевидно, приняв сторону "Яндекса", сегодня же президент России Дмитрий Медведев подписал изменения в закон "О персональных данных", касающиеся мер по обеспечению безопасности персональных данных при их обработке.
Закон требует использования операторами средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия. Кроме того, операторы должны определять угрозы безопасности, оценивать эффективность мер по обеспечению безопасности до ввода информсистемы в эксплуатацию. Также операторы должны установить правила доступа к персональным данным и обеспечить регистрацию и учет всех действий, совершаемых с данными в информсистеме.
Перечень мер безопасности при обработке и передаче персональных данных содержит требование обнаруживать факты несанкционированного доступа к данным и принимать соответствующие меры, а также требование восстановить данные в случае их модификации или уничтожения из-за несанкционированного доступа. При этом правительство должно издать ряд подзаконных актов, определяющих уровни защищенности данных при их обработке в информсистемах в зависимости от угроз безопасности и требования к материальным носителям биометрических данных и технологиям их хранения вне систем. В свою очередь органы исполнительной власти, органы власти субъектов РФ, Банк России и другие должны будут принять нормативные акты, в которых определят уровни угрозы безопасности в отдельных видах деятельности.
В соответствии с законом, субъект может дать согласие на обработку своих данных не только лично, но и через своего представителя. В этом случае оператор должен проверить сам факт согласия. Персональные данные могут быть получены оператором от лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия оснований, в том числе при предоставлении государственных и муниципальных услуг и в том случае, если обработка необходима для осуществления правосудия.
Закон вступает в силу со дня официального опубликования. Действие положений всего закона "О персональных данных" распространяется на правоотношения, возникшие с 1 июля 2011 года.
Фаллопротез рельефный, с клиторальным стимулятором, очень плотный. Внутри полый, специально для того, чтобы мужчина мог поместить туда свой пенис. Размер фаллопротеза: длина 23 см, диаметр 5 см. Может быть использован женщиной.
При регистрации на сайте shop-intim.org Вы автоматически получаете на заказанный товар скидку 5%.
Покупатели, приславшие на наш e-mail (shop-intim@rambler.ru) свои фотографии с купленным товаром, получают дополнительную скидку.
Сумму скидки зачисляем на мобильный телефон, указанный при регистрации.
Не хрен свои данные выкладывать в Инет. Привет, привет, и хорош...
русско быдло не освоило покупки в интернете.
русско быдло ставит быдло-сбори зверька и т.п. виндовс с троянами потому что пока не платит в интернете.
Анонимность - основа развития Интернета. Люди в большинстве своем боятся как бы чего не вышло и не вякают. А когда думают, что никто не видит кто они, что они, разворачиваются на полную катушку. Оттого и на этом сайте комментариев по тысяче штук к любой теме.