Сведения о банковских платежах оказались в России общедоступными.
Фото Елены Рыковой (НГ-Фото)
Прокуратура и Роскомнадзор намерены закрыть сайт RusLeaks, который потряс общество масштабной утечкой данных из госструктур. В открытом доступе – данные о банковских платежах, о проданных железнодорожных билетах и о регистрации в аэропортах. Владельцы сайта заявляют, что их цель – борьба с коррупцией в РФ. Эксперты «НГ» считают закрытие сайта бессмысленным, ведь корень проблемы – в незащищенности персональных данных. Среди последствий скандала – усиление оттока капитала из страны.
«В свободном доступе через интернет-сайт RusLeaks оказались персональные данные граждан, содержащиеся в информационных базах органов государственной власти», – заявила вчера Интерфаксу официальный представитель Генпрокуратуры Марина Гриднева.
По ее словам, Генпрокуратура поручила прокурору Москвы и Роскомнадзору «принять меры по ограничению доступа к персональным данным граждан» и по «привлечению виновных лиц к ответственности». Ранее Роскомнадзор объявил, что уже начал попытки закрыть сайт RusLeaks, который стал своеобразным аналогом известного проекта WikiLeaks. Правда, в нашем случае речь идет об утечке не дипломатической переписки, а персональных данных россиян. На сайте можно найти паспортные данные, номера телефонов, сведения об утерянных документах, о зарегистрированном транспорте и наложенных штрафах, о проданных железнодорожных билетах и регистрации на авиарейсы, о регистрации юридических лиц и частных предпринимателей, о бывших заключенных, об административных правонарушениях и многом другом. На сайте есть сведения и о банковских платежах. На этот факт, в частности, указал российский блогер Антон Носик, который обнаружил полные данные о собственных банковских платежах. Из этого Носик сделал очевидный вывод, что, несмотря на законодательные гарантии, «в России не существует банковской тайны». Подобная информация, по мнению блогера, «может оказаться полезной для конкурентов любой коммерческой структуры – например, с целью переманивания клиентов и сотрудников или просто для нужд промышленного шпионажа. Также эти сведения могут пригодиться для рэкета и рейдерских захватов». «Единственное, что не приходит мне в голову, – это законные цели, с которыми подобная информация могла бы собираться чиновниками и храниться у них на протяжении восьми лет», – пишет в своем блоге Носик.
Многие российские пользователи заметили, что на сайте действительно можно «нарыть много интересного». Минусы сайта – он очень медленно работает, и многая информация уже устарела. Пользователи напоминают: всю эту информацию и до появления нового сайта мог купить любой желающий за небольшую плату – напрямую у взломщиков баз данных.
Сами создатели сайта называют себя борцами с коррупцией. Они понимают, что такая информация может быть использована во вред, но считают эти издержки неизбежной жертвой в благородной борьбе. Ведь теперь любой гражданин страны сможет провести собственное расследование финансовых махинаций нечестных чиновников. Заметим, что заявления владельцев сайта о нацеленности на борьбу с российской коррупцией вряд ли можно считать абсолютно необоснованными. Например, ранее данные о регистрации пассажиров в аэропортах уже использовались сторонниками Сергея Магнитского в качестве важной улики против чиновников, которые имели отношение к этому сенсационному делу.
Роскомнадзор, в свою очередь, установил, что опубликованные сведения собраны из открытых источников, а также из незаконно полученных баз данных и относятся преимущественно к периоду 1999–2007 годов. По данным Роскомнадзора, регистратором сайта является компания Internet.bs corp из Майами. В ее адрес направлено письмо с просьбой о прекращении делегирования доменного имени RusLeaks.com. Также направлен иск в Таганский районный суд Москвы о признании незаконной деятельности сайта. В случае удовлетворения иска российская Федеральная служба безопасности заблокирует доступ к сайту с территории РФ.
В российской блогосфере прозвучало мнение: RusLeaks является инсценировкой «соответствующих структур» для того, чтобы был повод «закрутить гайки в Интернете», а заодно и похоронить до сих пор нереализованную идею электронного правительства. Однако опрошенные «НГ» эксперты с конспирологической версией не согласились. «Сайт – не проблема. Проблема – незаконный сбор информации некоторыми госструктурами и неумение ее защищать. Вы можете каждый день на въезде на Цветной бульвар видеть людей, продающих те же самые базы данных на дисках. Торговля персональной информацией – это процветающий бизнес. Пройдитесь по кредитным департаментам коммерческих банков, и вы удивитесь, какими волшебными базами данных они пользуются», – говорит гендиректор компании Contour Components Владимир Некрасов.
Некрасов уверен, что для основной массы населения никаких глобальных последствий от появления сайта не будет, «хотя некоторое количество вымогательств, убийств, ограблений, рейдерских захватов он может добавить». Для российской экономики самое ожидаемое последствие – усиление оттока капитала и уход бизнеса в офшоры, где проблемы утечки информации не существует, считает эксперт.
«Утечки баз случаются не только в России. Это глобальная проблема. И здесь идет постоянная борьба служб безопасности с компьютерными террористами. Учитывая стремительно развивающиеся технологии, финансирование электронных систем безопасности – одна из важнейших задач любого прогрессивного государства», – отмечает юрист компании «2К Аудит – Деловые консультации/Morison International» Алексей Манчестер.
«Утечки организуются не хакерами, а инсайдерами – сотрудниками государственных органов, включая работников спецслужб, и вряд ли это именно легальные сисадмины, – добавляет Некрасов. – Также утечки появляются в результате прямого нарушения действующих законов. Например, откуда в одном месте могут появиться банковские проводки граждан? Банки далеко не всегда передают эту информацию Центробанку или налоговым службам. Вот вопрос, достойный парламентского расследования».
По прогнозам специалистов, найти легальные способы закрытия сайта будет непросто. «Но даже если они и есть, пока не будут перекрыты каналы торговли персональными данными, такие сайты будут появляться постоянно», – делает вывод Некрасов.
Мнения экспертов «НГ» подтвердились почти немедленно. Вчера Минздрав похвалился тем, что подведомственные ему Роспотребнадзор, Пенсионный фонд, Фонд социального страхования, Росздравнадзор и Федеральное медико-биологическое агентство упростили предоставление населению 39 услуг. Госорганы будут обмениваться друг с другом данными посредством межведомственного электронного взаимодействия, что освободит граждан от необходимости самостоятельно приносить справки в учреждения. По заверению чиновников, утечки в ходе такого электронного документооборота невозможны, так как чиновники используют специальные системы защиты информации.