Книга Цифровая гигиена, страница 97. Автор книги Игорь Ашманов, Наталья Касперская

Разделитель для чтения книг в онлайн библиотеке

Онлайн книга «Цифровая гигиена»

Cтраница 97

Заметим, что в случае «выноса сора из избы», утечек коммерческой информации, допущенных сотрудником в соцсетях и на форумах, последствием может быть не только увольнение, но и судебный иск.

Как же меня найдут, если я под ником

В главе 2 подробно объяснялось, по каким признакам и параметрам идентифицируют пользователей в Сети.

Если автора какого-то сообщения в социальной сети, блоге или на форуме захотят найти правоохранительные органы, то найдут обязательно. Это давно не проблема.

Чтобы попасть под суд за сообщение в Сети, нужно само сообщение, нарушающее закон, жалоба или донос на его автора, а также интерес правоохранителей.

А вот звено поиска автора как раз не является критичным.

У правоохранителей очень много инструментов поиска, в первую очередь это возможность запроса по требованию прокуратуры и суда всех цифровых данных на пользователя у любого оператора цифровых данных – мобильной сети, почтовой системы, социальной сети, мессенджера, провайдера домашнего Интернета или Wi-Fi-точки в кафе.

Не стоит рассчитывать, что если вы пишете в Сети под ником и используете прочие ухищрения по сохранению анонимности и приватности, то вас никто не вычислит. Эти средства хороши против других пользователей, учителей и родителей, начальников и коллег, но не против спецслужб государства.

Работодатели в наше время также имеют довольно развитые инструменты анализа сетевого поведения сотрудников: от логов на корпоративных серверах до специальных программ слежения, устанавливаемых на компьютеры работников.

Следить за сотрудником можно не только в рабочее время. Наблюдение за трафиком и анализ социальных сетей с помощью специальных систем зачастую позволяют не только установить, что делал сотрудник в Сети в рабочее время, но и связать его рабочий аккаунт с домашним – для слежения за высказываниями из дома, с личных аккаунтов, в свободное время.

Цифровые платформы выдают ваши данные правоохранителям и госорганам

Большинство цифровых платформ в России («Яндекс», «ВКонтакте», «Одноклассники», Mail.ru, МТС, «Билайн», «МегаФон», Сбербанк и др.) регулярно и массово делятся с правоохранителями своими данными о пользователях. Они обязаны это делать по закону.

Многие из этих платформ представляют собой порталы с широкой линейкой сервисов (или, как модно сейчас говорить, экосистемы), так что они имеют самые разные данные о пользователе: аккаунты, время доступа в Сеть, время пребывания в Сети, переписку, сообщения в мессенджере, поисковые запросы, покупки, финансовые трансакции, идентификаторы устройства, географическое положение и т. д.

Закон обязывает ИТ-компании выдавать эти данные по официальному запросу правоохранителей и других госорганов. Более того, часть интернет-гигантов регулярно публикует отчёты о предоставлении данных (на Западе для этих отчётов используется термин transparency report – «отчёт о прозрачности»).

Например, в октябре 2020 года «Яндекс» опубликовал свой первый Отчёт о запросах от государственных органов на раскрытие информации о пользователях [114]. В нём говорится, что за первое полугодие 2020 года «Яндекс» получил от госорганов более 15 тысяч запросов на раскрытие пользовательских данных. В большинстве случаев они были исполнены, количество отказов составило 16 %, как сообщается на сайте компании.


Цифровая гигиена

Вот что говорит «Яндекс» в своём отчёте о порядке выдачи данных о пользователях.

Почему вы вообще должны выдавать сведения о пользователях?

– Законы стран, в которых работает «Яндекс», позволяют государственным органам запрашивать определённые данные и сведения о пользователях «Яндекса». Например, в России законы «О полиции», «Об оперативно-розыскной деятельности» и другие нормативные акты определяют, на каком основании и какие данные могут запросить государственные органы и в какие сроки необходимо предоставить ответ.

Кто может запрашивать данные пользователей ваших сервисов?

– В разных странах такими полномочиями могут обладать разные государственные органы, это зависит от местного законодательства. Например, согласно законодательству Российской Федерации, полномочия запрашивать данные и сведения есть у МВД, Следственного комитета, Прокуратуры, ФАС, ФТС, судов и некоторых других органов.

Какой запрос может считаться обязательным для предоставления ответа?

– «Яндекс» обязан отвечать на все запросы, оформленные в соответствии с требованиями действующего законодательства. Если запрос приходит на бумаге, он должен быть оформлен на официальном бланке ведомства, содержать контакты и собственноручную подпись уполномоченного лица, а в ряде случаев ещё и должен быть заверен оригинальным оттиском печати. Запрос в электронной форме считается обязательным для предоставления ответа только в том случае, если он заверен усиленной квалифицированной электронной подписью.

Почему вы раскрываете данные не по всем сервисам?

– Мы раскрываем данные по тем сервисам и направлениям компании, которые получают наибольшее количество запросов. Кроме того, для большинства сервисов запросы касаются выдачи данных из «Яндекс. Паспорта», что отражено в статистике.

В статистике указан «Яндекс. Паспорт» – почему вы его выделяете?

– «Яндекс. Паспорт» – это сервис для управления аккаунтом на «Яндексе», в нём хранятся основные регистрационные данные пользователя. Очень часто запросы к тому или иному сервису сводятся к предоставлению данных из «Яндекс. Паспорта». Например, это может быть запрос о пользователе, который использовал один из сервисов «Яндекса» для мошенничества. Поэтому некоторые сервисы не показываются отдельно, а статистика по ним относится к «Яндекс. Паспорту».

Что будет компании «Яндекс» за отказ выдать сведения по обязательным для ответа запросам?

– Непредоставление сведений по официальным запросам, оформленным и полученным по законным каналам, для любой организации влечёт ответственность в виде штрафа, а в ряде случаев может грозить приостановкой деятельности компании и даже уголовной ответственностью для руководителя.

Как видим, не выдавать данные «Яндекс» и другие российские интернет-компании не могут.

Но данные по российским пользователям выдают и иностранные интернет-гиганты, работающие в Рунете: Google, Twitter, Instagram, Facebook, YouTube. Они делают это не всегда, не по всем запросам, но не стоит рассчитывать, что именно вас это не коснётся. В среднем данные пользователей западных сервисов по запросу МВД, прокуратуры, Следственного комитета выдаются.

Вход
Поиск по сайту
Ищем:
Календарь
Навигация