«Инициатива правильная». Идею размещения данных о сим-картах на «Госуслугах» поддержали
IT-эксперт Мясоедов назвал затратной передачу данных о номерах на «Госуслугах»
Минцифры предложило показывать на портале «Госуслуги» данные об оформленных на россиян сим-картах. Таким образом у пользователей будет возможность проверить, например, не используют ли его старый номер мошенники. Некоторые операторы связи идею поддержали, а другие ответили, что сбор данных — лишний, сообщал «Коммерсант». Специалист по кибербезопасности Павел Мясоедов заявил «360», что со стороны некоторых компаний, которые считают сбор данных избыточным, есть лукавство.
«В первую очередь их беспокоит не утеря персональных данных или не потенциальное увеличение рисков взлома этих аккаунтов и кражи персональных данных. Их беспокоит процесс передачи информации в сторону государственной информационной системы. Это всегда сопряжено с дополнительной работой, с дополнительными затратами», — объяснил он.
К дополнительным киберрискам, по мнению спикера, это имеет очень опосредованное отношение, потому что на сайте госуслуг информация по поводу персональных телефонов есть. Более того, подчеркнул эксперт, в разрозненном виде эта информация существует и в даркнете. И мошенникам как раз получить доступ к этой информации и понять, сколько номеров зарегистрировано человека, не трудно. Проблема существует для самих людей, отметил Мясоедов.
«Существует так называемая двухфакторная аутентификация, где вторым фактором выступает номер и периодически, чтобы подтверждать финансовые какие-то транзакции входа в финансовые кабинеты, мобильные приложения банков, например, требуют предъявлять как раз цифры, которые приходят на номер. Если каким-то образом номер на человека был зарегистрирован еще один, и он же украден, у мошенников появляется возможность даже похитить ваши финансовые средства», — рассказал он.
Трудоемкая работа операторов
Эксперт пояснил, что мера, которую собираются ввести, направлена на то, чтобы у человека было «единое окно», куда он может прийти и посмотреть, есть ли какие-то номера, зарегистрированные на него, про которые он не знает. А затем предпринять необходимые действия. Риски для пользователя, что его данные похитят с госуслуг — минимальные.
«Поэтому инициатива правильная, но, конечно, надо и прислушиваться к операторам, которые работают в условиях большой загрузки. И вот это, как я сказал в начале, небольшое лукавство, вызвано как раз достаточно большими финансовыми затратами, которые у них существуют. А интеграция с государственными информационными системами и передача в автоматизированном ключе данных о своих клиентах — это трудозатратно, большая работа», — поделился Мясоедов.
Он добавил, что это не просто «скачать на флешку» информацию и передать нужному органу. Ведь каждый день появляются новые номера, уходят в реестры. А все нужно подгружать и синхронизировать в режиме реального времени.
Ранее Роскомнадзору показали список из 51 приложения сервиса VPN, которые нужно заблокировать ради информационной безопасности. Минцифры позже рассказало, какие именно не будут работать в России.