Персональные данные — нефть XXI века

Количество кибермошенников, ведущих охоту на персональные данные граждан, а также число и мощность кибератак неуклонно растут. Содиректор программы «Кибербезопасность» Школы управления «Сколково» Олег Седов провел мастер-класс «5 лайфхаков управления цифровыми следами», в ходе которого перечислил несколько простых шагов, которые может сделать среднестатистический пользователь интернета для того, чтобы не стать жертвой кибермошенников. Мероприятие прошло в рамках второго дня работы конференции «Цифровая безопасность» на выставке «ЭКСПОТЕХНОСТРАЖ-2024», проходящей в Экспофоруме.

Любое действие в глобальной сети, будь то поиск необходимой статьи, заказ в онлайн-магазине или лайк в соцсетях, оставляет за собой цифровой след. Специалисты по кибербезопасности различают два вида цифровых следов. Активные — та информация, которую человек оставляет добровольно, например сообщения в мессенджерах и посты в соцсетях, согласия на cookie, заполненные формы регистрации и переданные данные. Пассивный цифровой след появляется, если кто-то или что-то собирает данные о пользователе интернета без его ведома, например IP-адреса и частоту посещения заходящих на какой-либо сайт, их локацию. Кибермошенники, к тому же вооруженные искусственным интеллектом, по таким следам легко могут идентифицировать конкретного человека. В качестве примера Олег Седов привел популярную акцию «Бессмертный полк», в рамках которой тысячи людей выходят на улицы с портретами своих родственников, участников Великой Отечественной войны. «Главный интерес для мошенников представляют подписи под этими портретами. Указанная фамилия ветерана может быть девичьей фамилией матери современного семейства. А теперь вдумайтесь, как часто люди используют в качестве кодового слова к банковской карте девичью фамилию матери», — говорит Олег Седов.

Пользователи интернета могут минимизировать количество данных, которые собираются о них в глобальной сети. Так, можно запретить отслеживание координат домашнего роутера. Проще всего это сделать с помощью Google, который позволяет администраторам сети отказаться от внесения координат роутера в глобальную базу данных. Для этого достаточно добавить в конец имени сети приписку _nomap, и Google перестанет следить за местоположением устройства.

Иногда возникает необходимость воспользоваться личным аккаунтом с так называемых общественных компьютеров, физический доступ к которым есть у множества пользователей. Это может быть компьютер в школе, вузе, коворкинге или офисе. Лучше, конечно, этого избежать, но если дело срочное и безотлагательное, то стоит воспользоваться режимом инкогнито, советует Олег Седов. В таком режиме не сохраняются файлы cookie, данные сайтов и история просмотров, а также информация, которую пользователь вводит в формы.

Пользователь также может воспользоваться своим правом на забвение персональных данных, которое позволяет человеку требовать удаления его персональных данных из открытых источников.

Нередки случаи, когда человек забыл о каком-то аккаунте, или, например, онлайн-магазин, где пользователь регистрировался, прекратил работу, однако персональные данные не исчезают вместе с сайтом. Оставленные без внимания аккаунты чреваты утечкой данных, поэтому лучше «почистить» такие следы, но это нужно делать самостоятельно, подчеркивает Олег Седов. Для этого пользователи Gmail могут воспользоваться сервисом deseat.me, для «Яндекса» или «Рамблера» централизованного поиска нет, придется вспоминать и удалять аккаунты в ручном режиме.

Последний совет эксперта — не удаляйте фото в социальных сетях. Удаленная фотография перестает быть видна владельцу страницы и его друзьям, но не «всевидящему оку интернета». Удаленные фото складируются в базе анонимных фотографий, откуда их может скачать любой пользователь.

Все новости

Персональные данные — нефть XXI века

Количество кибермошенников, ведущих охоту на персональные данные граждан, а также число и мощность кибератак неуклонно растут. Содиректор программы «Кибербезопасность» Школы управления «Сколково» Олег Седов провел мастер-класс «5 лайфхаков управления цифровыми следами», в ходе которого перечислил несколько простых шагов, которые может сделать среднестатистический пользователь интернета для того, чтобы не стать жертвой кибермошенников. Мероприятие прошло в рамках второго дня работы конференции «Цифровая безопасность» на выставке «ЭКСПОТЕХНОСТРАЖ-2024», проходящей в Экспофоруме.

Любое действие в глобальной сети, будь то поиск необходимой статьи, заказ в онлайн-магазине или лайк в соцсетях, оставляет за собой цифровой след. Специалисты по кибербезопасности различают два вида цифровых следов. Активные — та информация, которую человек оставляет добровольно, например сообщения в мессенджерах и посты в соцсетях, согласия на cookie, заполненные формы регистрации и переданные данные. Пассивный цифровой след появляется, если кто-то или что-то собирает данные о пользователе интернета без его ведома, например IP-адреса и частоту посещения заходящих на какой-либо сайт, их локацию. Кибермошенники, к тому же вооруженные искусственным интеллектом, по таким следам легко могут идентифицировать конкретного человека. В качестве примера Олег Седов привел популярную акцию «Бессмертный полк», в рамках которой тысячи людей выходят на улицы с портретами своих родственников, участников Великой Отечественной войны. «Главный интерес для мошенников представляют подписи под этими портретами. Указанная фамилия ветерана может быть девичьей фамилией матери современного семейства. А теперь вдумайтесь, как часто люди используют в качестве кодового слова к банковской карте девичью фамилию матери», — говорит Олег Седов.

Пользователи интернета могут минимизировать количество данных, которые собираются о них в глобальной сети. Так, можно запретить отслеживание координат домашнего роутера. Проще всего это сделать с помощью Google, который позволяет администраторам сети отказаться от внесения координат роутера в глобальную базу данных. Для этого достаточно добавить в конец имени сети приписку _nomap, и Google перестанет следить за местоположением устройства.

Иногда возникает необходимость воспользоваться личным аккаунтом с так называемых общественных компьютеров, физический доступ к которым есть у множества пользователей. Это может быть компьютер в школе, вузе, коворкинге или офисе. Лучше, конечно, этого избежать, но если дело срочное и безотлагательное, то стоит воспользоваться режимом инкогнито, советует Олег Седов. В таком режиме не сохраняются файлы cookie, данные сайтов и история просмотров, а также информация, которую пользователь вводит в формы.

Пользователь также может воспользоваться своим правом на забвение персональных данных, которое позволяет человеку требовать удаления его персональных данных из открытых источников.

Нередки случаи, когда человек забыл о каком-то аккаунте, или, например, онлайн-магазин, где пользователь регистрировался, прекратил работу, однако персональные данные не исчезают вместе с сайтом. Оставленные без внимания аккаунты чреваты утечкой данных, поэтому лучше «почистить» такие следы, но это нужно делать самостоятельно, подчеркивает Олег Седов. Для этого пользователи Gmail могут воспользоваться сервисом deseat.me, для «Яндекса» или «Рамблера» централизованного поиска нет, придется вспоминать и удалять аккаунты в ручном режиме.

Последний совет эксперта — не удаляйте фото в социальных сетях. Удаленная фотография перестает быть видна владельцу страницы и его друзьям, но не «всевидящему оку интернета». Удаленные фото складируются в базе анонимных фотографий, откуда их может скачать любой пользователь.

Все новости