Неравный бой – безопасность и беззащитность
У меня зазвонил телефон… Вернее, пришла SMS-ка с каким-то кодом от одного уважаемого сайта. А потом все-таки зазвонил телефон. Молодой мужской голос, представившись горводоканалом, попросил назвать код, якобы это номер моей очереди на проверку водоизмерительных счетчиков. Для убедительности назвал мой ИИН, всякие другие реквизиты и личные данные. Получив код, он попросил быть дома в понедельник до обеда, когда придет контролер.
Потом телефон зазвонил опять, и молодая женщина, представившись сотрудником ЦОН по противодействию телефонно-финансовому мошенничеству, с укором и прискорбием сообщила, что на мое имя оформляется несколько кредитов в разных казахстанских банках, а код мошенникам передал я, и даже если по незнанию, то все равно добровольно, и сам виноват. И без всякой паузы спросила, в каких банках я обслуживаюсь. И что надо срочно сообщить ей дополнительные данные и номера кредиток, чтобы она остановила транзакции.
С сожалением нажал «конец вызова», поняв, что меня разводят.
Борьба с мошенничеством – дело нелегкое. На каждое действие защиты злоумышленники быстро находят противоядие. На коды и SMS-ки – перехват и псевдо-сайты, на голосовую идентификацию – сгенерированный с помощью нейросетей голос, на визуальное опознавание – лицо, «сделанное» искусственным интеллектом. Осталось еще несколько рубежей «обороны» – идентификация по радужной сетчатке глаз, да еще может, по запаху, если выяснится, что он уникальный.
А так чувствуешь себя, как голый на площади.
Вроде бы мы защищены законодательно, однако на практике требуются всякие доказательства и судебная бюрократия. Не слышал, чтобы кто-то был серьезно наказан, так, максимум – административный штраф. Вроде бы нам дают «железные» гарантии защиты наших конфиденциальных данных от органов, которые их собирают и хранят. Но данные продолжают не то что утекать, они кажется льются широкой рекой.
Один знакомый сказал, что очень виновата система ЦОНов. Человек приходит, устраивается на работу, копирует банки данных, увольняется. Потом проворачивает свой малый бизнес, продавая сведения оптом и в розницу. В банках это немного сложнее, однако наши следы остаются и в компаниях телефонии, коммунального обслуживания, такси, заказов пиццы, магазинах, да мало ли еще где. Мода на цифровизацию дошла и до Минздрава – с января 2025 во всех поликлиниках Казахстана установят веб-камеры для идентификации пациентов. А «за безопасность сохранности персональных данных пациентов несут ответственность все заинтересованные лица, имеющие к ним доступ. Фото пациента удаляется автоматически после идентификации и не хранится в медицинской инфосистеме. В связи с этим утечка данных пациентов невозможна».
Поверить в очередной раз, надеясь на святость врачебной тайны?
Каждый решает сам, благо как вариант есть возможность пройти идентификацию по коду, который придет от электронного правительства. Так поступили 10% астанинцев, участвующих в пилотном проекте.
«И вновь продолжается бой, И сердцу тревожно в груди». Только равный ли он?
Думаем, решаем, воюем дальше.
Женис Каукенов