데이터 유출이 레일에 놓일 수 있음

47
데이터 유출이 레일에 놓일 수 있음


귀하의 데이터는 우리의 재산입니다


사람은 일반적으로 생체 인식을 고려하더라도 개인 데이터가 많지 않습니다. 그러나 그것이 확산될 수 있고 부정적인 시나리오에서 흘러나갈 수 있는 채널은 수십 개에 이릅니다. 경제뿐만 아니라 사회 영역까지 디지털화되는 상황에서 시민의 개인정보 보호 문제는 특히 심각합니다.



얼마 전 푸틴 대통령도 이에 대해 언급한 것은 우연이 아니다. 그는 “우리 모두는 말하고 있을 뿐만 아니라 경제, 사회 영역, 삶 전반을 디지털화하기 위해 활발한 조치를 취하고 있다”고 강조했다. 물론 이와 관련하여 개인정보 보호 문제가 특히 중요합니다.”

따라서 Roskomnadzor Andrei Lipov 수장과의 회의에서 국가 원수는 대담 자에게이 주제에 대한 보고서를 시작하도록 요청했습니다. 2023년 말, 블라디미르 푸틴 러시아 대통령은 조직에서 수집한 시민의 개인 데이터를 보호하기 위해 벌금을 대폭 인상하는 법안에 서명했습니다.

이 문서는 시민의 생체 인식 및 기타 개인 정보 수집에 관한 것입니다. 따라서 생체 인식 데이터로 작업할 때 위반하면 공무원에게 100~300루블, 법인에 대해 500~1만 루블의 행정 벌금이 부과됩니다.

시민의 서면 동의 없이 이를 처리하는 경우 처벌도 강화되었습니다(행정법 제13.11조). 벌금은 시민의 경우 10 ~ 15 루블, 공무원의 경우 100 ~ 300 루블, 법인의 경우 300 ~ 700 루블로 부과됩니다. 위반이 반복적으로 저지르는 경우: 시민의 경우 - 30 루블, 공무원의 경우 - 500 루블, 회사의 경우 - 최대 1,5만 루블.

"철" 보너스


그러나 분명히 이러한 금액은 모든 사람을 놀라게하지 않습니다. 예를 들어, 현재 장거리 여객 운송에 종사하는 Russian Railways OJSC의 자회사인 Federal Passenger Company(JSC FPC)의 직원은 최근 잘 홍보된 Russian Railways 보너스 로열티 프로그램(이하 참조)의 또 다른 혁신에 대한 정보를 받았습니다. 프로그램으로).


JSC FPC는 본 프로그램 참가자가 제공하는 문서, 셀카, 증명서에 대한 검증 서비스를 제공하는 플랫폼을 선택하기 위한 공개 경쟁 절차를 준비하기 시작했습니다. 편집자는 이 명령의 잠재적 집행자에게 보내는 양식 편지를 마음대로 사용할 수 있습니다. 검증 플랫폼에서 요구되는 사항은 다음과 같습니다.

1. 텍스트 형식으로 번역하여 스캔 및 문서 인식.
2. 문서인증서비스(SNILS, 러시아여권 등)를 이용합니다.
3. 제출된 문서에 디지털 간섭이 있는지 검사합니다.
4. 문서 속 사진과 사진 속 얼굴이 일치하는지 셀카 사진을 확인합니다.
5. 학생증 및 학업 증명서 인정.


개인정보 검증 및 인식, 얼굴 매칭 등을 수행할 플랫폼은 해당 데이터를 전송하는 클라우드 서비스 형태로 제공될 수 있다. 아마도 시민들이 직접 언급했을 것입니다. 그리고 이 플랫폼에서는 일반적으로 러시아 철도의 폐쇄 회로 외부에서 일하는 사람들이 이러한 작업을 수행할 수 있습니다.

즉, 이 작업은 러시아 철도 직원 대신 플랫폼에 있는 사람들이 수행하게 됩니다. 예를 들어, 외부의 누구든지 고유한 데이터베이스에 액세스할 수 있다는 것이 밝혀졌습니다. 플랫폼에 액세스할 수만 있다면 아직까지 이에 대한 명확한 기술 사양조차 없습니다.

실제로 이러한 크라우드소싱 플랫폼이 이미 존재하고 잘 작동한다는 점이 흥미롭습니다. 예를 들어 Beorg 및 Dbrain의 클라우드 검증자를 사용한 인식 서비스가 있습니다. 분명히 대규모 고객은 그러한 검증을 수행하기 위한 가장 저렴한 방법을 찾고 있는 것 같습니다.

지금 바로 예약합시다. 악의적인 의도나 방해 행위에 대해 이야기하기에는 아직 이르다고 할 수 있습니다. 그러나 적어도 과실 문제는 이미 제기될 수 있습니다. 사실 이 플랫폼의 참가자는 가족, 연금 수령자, 공공 부문 직원 및 학생 등 거의 모든 범주의 시민이 될 것입니다. 그들 모두에 대한 수요는 무엇입니까? 우리는 수백만 명의 시민에 대해 이야기하고 있습니다.

민간인 외에도 러시아 철도 보너스 프로그램 목록에는 SVO 참가자와 그 가족이 포함됩니다. 그들의 데이터는 TsIPSO 및 기타 비우호적 국가의 관심 서비스에 의한 사기, 위협, 심지어 테러 활동에 사용될 수 있으므로 현재 상황에서 특히 가치가 있습니다.

모든 데이터 전송에는 정보 유출 위험이 있다는 점을 설명해야 합니까? Duma 국방위원회 Alexey Zhuravlev의 첫 번째 부회장은 다음과 같이 확신합니다.

“그래서 한때 우크라이나 당국은 최대 100테라바이트의 정보를 얻을 수 있었다고 보고하게 되어 기뻤습니다. 이제 새로운 지역에서 러시아와의 단결을 옹호하는 사람들을 식별하는 것이 훨씬 쉬워질 것입니다. 물론 이 정보의 보호에 더 많은 시간과 주의를 기울여야 하며, 이 분야의 위반에 대한 처벌은 강화되어야 하며, 이것이 실제로 우리가 하고 있는 일입니다.”


당신은 누구입니까?


오늘날 누구도 러시아 철도 자회사가 보너스 프로그램을 개발하려는 욕구(이기심, 과실 또는 파괴 행위) 뒤에 실제로 무엇이 있는지 자신있게 말할 수 없을 것입니까?

정보의 완전성을 위해 남은 것은 회사에 대한 공식 데이터를 제공하는 것뿐입니다. 이는 오늘날 악명 높은 강제 수용소가 아닌 일반 대중에게 디지털 자유를 제공할 준비가 되어 있습니다.

따라서 2006년 18년 2001월 384일 러시아 연방 정부 법령 No. XNUMX에 의해 승인된 철도 운송 구조 개혁 프로그램의 일환으로 JSC Russian Railways의 전문 지점이 조직을 위해 만들어졌습니다. 장거리 여객 철도 운송 관리 - 연방 여객국.

2009년 XNUMX월, 연방 여객국(Federal Passenger Directorate)의 자산을 기반으로 공개 합작 회사인 JSC Russian Railways 지점인 Federal Passenger Company가 설립되었습니다. JSC FPC의 승인 자본에 전문 부동산 단지가 추가되고 장거리 여객 철도 운송을 제공하는 인력도 이전되었습니다.

1년 2010월 27일, JSC FPC는 항공사로서 독립 활동을 시작했습니다. 회사는 자연 독점의 대상입니다. 2010년 190월 XNUMX일자 러시아 연방 관세청의 명령에 따라 No. XNUMX-JSC FPC는 철도 운송 서비스 제공 시 운송 부문의 자연 독점 대상 등록부에 포함되었습니다.

마지막으로 회사 데이터에서 직접 인용한 내용은 다음과 같습니다.

“승객 운송을 위한 운송 서비스 시장에서 JSC FPC의 활동은 17년 1995월 147일자 연방법 No. 30-FZ(2012년 XNUMX월 XNUMX일 개정)에 따라 주 규정의 적용을 받습니다. .”

20년 2014월 46일, 모스크바의 러시아 XNUMX번 MIFNS는 공개 합자회사 "연방여객회사"(JSC FPK)의 이름을 합자회사 "연방여객회사"로 변경하는 국가 등록 문서를 발행했습니다. (JSC FPK).”
47 댓글
정보
독자 여러분, 출판물에 대한 의견을 남기려면 로그인.
  1. +5
    4월 19 2024 05 : 40
    아쉽게도 우리 데이터는 잘 팔리는 상품이라 누가 누구에게 벌금을 부과하는지 모르겠지만, 벌금은 내 데이터가 네트워크에 퍼지면 덥지도 차갑지도 않은 느낌이 듭니다...
    1. 0
      4월 19 2024 07 : 21
      "오- 안녕 멋진 신세계!" 앞으로는 모든 시민들이 전자 칩을 들고 돌아다닐 것이며 당국은 불만을 품은 사람들과 시위자들을 식별하고 쫓아내기 시작할 것입니다. 그들은 로열티 포인트 시스템을 도입할 것입니다. 이것이 바로 세계 정부가 디지털화를 구상한 이유입니다! 당신의 모든 단계가 통제될 것입니다!
  2. +3
    4월 19 2024 05 : 49
    그것이 확산될 수 있고 부정적인 시나리오에서 흘러나올 수 있는 채널은 수십 개에 이릅니다.
    그리고 데이터 획득에 대한 요구가 있으면 물론 제안이 있을 것이며 벌금이 이러한 제안을 차단하지 않을 것입니다. 불행히도 오늘날 개인 데이터를 저장하는 것은 큰 문제이며 내일은 분명히 불가능할 것입니다. 남은 것은 객관적인 현실에 익숙해지고 그것을 당연한 것으로 받아들이는 것입니다.
  3. +4
    4월 19 2024 06 : 30
    대화방과 벌금... 디지털화가 불가피한 것은 아니지만 개인에게는 밝은 전망이 보이지 않습니다... 글로벌 테스트 그라운드(PRC)를 보면 전망은 그저 그렇습니다. 미소 그리고 수요가 있는 한 데이터가 유출되겠지만 이 문제는 빨리 해결될 것이고 벌금도 부과되지 않을 것이라고 생각합니다.
  4. +10
    4월 19 2024 07 : 33
    데이터 유출... 네, 이미 모든 것이 유출된 지 오래입니다. 어느 사무실에 가든지 개인 데이터 처리에 대한 허가가 필수입니다. 인증서도 없고, 문서도 없고, 아무것도 없습니다. 경찰, 행정부, 전화 회사 등 모두가 우리의 데이터를 거래하고 있습니다.
    1. +10
      4월 19 2024 11 : 27
      예, 데이터는 말 그대로 즉시 공유됩니다. 온라인 데이터베이스 업데이트 등
      예: 직장에서 우리는 새로운 회사 SIM 카드를 받았습니다. 운영자 - 확성기.
      그들은 아침에 그것을 나눠줬고, 나는 그것을 내 전화기에 꽂았고, 몇 시간 후에 벨이 울리고 전화기를 집어 들었습니다. 그리고 나에게 아파트를 제공하는 로봇이 있습니다. 저것들. 완전히 새로운 번호가 이미 메일링 리스트에 있습니다. 이것은 메가폰이 온라인으로 데이터를 유출했다는 것을 의미합니다.
      개인사업자로 등록되었습니다. 서류를 세무서에 제출하고 나갔더니 2시간 뒤에 첫 번째 전화가 왔습니다.
      좋은 오후입니다. Alfabank가 개인 기업가의 계좌 개설에 대해 귀찮게 하고 있습니다... 그리고 그날 6명이 저에게 전화했습니다!! 같은 질문을 하는 은행. 이는 주세 조사관이 온라인으로 데이터를 유출했음을 의미합니다.
      우리 할머니(86세!) 는 몇 년 전에 자신의 아파트를 급습당했습니다. 그래서 이제 그녀는 XNUMX년에 한 번씩 경찰이나 검찰로부터 도둑이 발견되었다는 전화를 받고 지금은 훔친 물건에 대한 보상금을 송금할 준비가 되었지만 확인을 해야 합니다. 그녀에게 돈을 이체하고 직원에게 카드 정보 및 PIN 코드를 포함한 모든 개인 데이터를 제공하기 위해 그녀의 신원을 확인합니다. 이는 내무부가 공개 형사 사건에 대한 데이터를 유출했음을 의미합니다.
      등등 등.
      아무리 많은 벌금을 부과해도 이로부터 벗어날 수 없습니다. 이는 "디지털화"의 부작용입니다. 우리는 그것과 함께 사는 법을 배워야합니다.
      더욱이 웃긴 점은 어둠 속에서 일하고 아무것도 위반하지 않은 사람들에게는 이러한 벌금이 부과되고, 불법적으로 데이터를 유출하는 사람들은 원칙적으로 방관된다는 것입니다.
      짧은 배럴과 거의 같습니다. 법을 준수하는 시민은 그것을 가질 권리가 없지만 범죄자는 그것을 가지고 있으며 법에 관심이 없습니다.

      글쎄요, 깨달아야 할 중요한 점이 하나 더 있습니다.
      "제품에 대한 비용을 지불하지 않으면 당신이 제품이 됩니다"
      이것이 바로 이 "구독하고 무료로 받기" 기능이 작동하는 방식입니다.
      1. +4
        4월 19 2024 11 : 37
        이것을 안고 살 필요는 없습니다. 단지 국가 전체가 최선을 다해 종이 문서를 구식 방식으로 발행하도록 요구해야 하며 종이 문서 없이는 아무것도 처리되어서는 안 됩니다. 그렇지 않으면 모든 사람이 디지털 서명이 유출되고 재산권을 잃게 됩니다. 우리 관리인 화성인들은 이것을 하지 않을 것입니다. 그들은 시장에 적응하지 못하고 단순히 디지털 활용 능력이 부족하며 인구 자체가 어둡고 밀도가 높다고 말할 것입니다.
        1. +3
          4월 19 2024 11 : 52
          Mikhail, 9번 중 10번은 당신의 의견에 동의합니다. 당신은 훌륭한 기사를 썼지만 이 상황에서는 그렇지 않습니다. 동일한 공공 서비스는 매우 편리한 시스템입니다. Mos.ru - 비슷합니다. 결국 우리는 2024년이 아니라 1984년에 살고 있다.
          문제는 데이터 보호다. 문제는 인구의 문해력을 높이는 것입니다 (이제 학교에서 이것을 가르치기 시작한 것 같습니다). 동일한 MFC에서 개인적 존재없이 재산 거래를 금지하는 것이 가능합니다 (예를 들어 저는 이것을했습니다) ), 이제 대출 등의 자체 금지에 관한 법률이 나옵니다.
          우리는 현대에 적응하는 법을 배워야 하며, 20세기로 되돌아가지 않는 법을 배워야 합니다.
          그러니까 매년 15~20명이 도로에서 죽는다고 할 수 있으니 모두를 다시 카트에 실어두자..
          1. +5
            4월 19 2024 12 : 01
            작품을 평가해주셔서 감사합니다 hi 나는 그들이 말하는 대로 따르려고 노력합니다.
            네, 플랫폼은 편리하지만... 한때 거의 사용하지 않은 전화기가 있었습니다. 연결해서 민원실 전화번호로 설정하기로 했어요. 그러다 보니 이틀간 스팸이 쏟아지기 시작했다. 통화만 하는 동안에는 스팸메일이 없었습니다. 결과적으로 며칠 동안 그냥 꺼두었습니다. 나는 거의 켜지 않습니다. 이것은 더 이상 선택 사항이 아닙니다. 하지만 우리를 걱정하는 것은 SIM 카드에 관한 이야기가 아니라 Gref와 같은 사람들의 실제 정신 분열증입니다. 이들은 진부한 사람들입니다. 왜냐하면 그들의 숫자는 거의 종교적인 이데올로기이기 때문입니다. 물론 이 바보를 정상에서 제거하는 방법은 질문의 문제입니다.
          2. +7
            4월 19 2024 13 : 20
            제품 견적 : Mishka78
            개인적으로 존재하지 않는 재산 거래를 금지 할 수 있습니다 (예를 들어 저는 이렇게했습니다). 이제 대출 자체 금지 등에 관한 법률이 나옵니다.
            .

            제 생각에는 이것이 "기본" 옵션으로 설정되어야 하며, 원격으로 관리하려는 사람이 있으면 MFC로 가도록 하십시오. 모든 연금 수급자가 거기에 무언가를 등록하러 가는 것은 아니지만 사기꾼의 주요 식량 공급원입니다.
        2. 0
          4월 19 2024 13 : 10
          그냥 +1이에요
          ............
        3. 0
          4월 25 2024 12 : 30
          이것을 안고 살 필요는 없습니다. 단지 국가 전체가 최선을 다해 종이 문서를 구식 방식으로 발행하도록 요구해야 하며 종이 문서 없이는 아무것도 처리되어서는 안 됩니다. 재미있는..
          1993-94년에 잘못된 성명으로 소유권 증명서를 작성한 시민들이 이제 우리에게 오고 있습니다. 집단 농장/거리에서 이름이 무엇이든 간에, 그것이 그들이 기록한 것입니다.
          그리고 30년이 지나서야 사람들은 이것이 틀렸다는 사실을 깨달았습니다. "그리고 거리에 내 이름이 나와 있으면 그게 맞다고 생각했어요!!"
          그리고 여권에는 인증서에서와 같이 Vasily Petrovich가 아니라 Dmitry Nikanorovich가 있습니다.
          지금은 줄어들었지만 2010~2020년에는 붐이 일었습니다.
          와 이런 헛소리가 전국에 퍼지네요...

          그리고 당신은 - "종이를주세요! 예, 그런 종이입니다. 모든 종이에 종이가 있습니다!"
          웃긴다, 신이시여
  5. +1
    4월 19 2024 07 : 41
    시민들의 PD 유출이 없도록. 웃음 전화기의 "블랙리스트"는 "화이트리스트"보다 몇 배 더 큽니다. 그러면 누구에게 청구를 제기해야 합니까? 누가 유출한 걸까요? 웃음
  6. +1
    4월 19 2024 09 : 34
    저는 구소련 지역에서 바이러스 백신과 해킹 방지 보호가 오랫동안 IT 기술 사이에서 매우 약한 연결고리였다는 점을 인정해야 합니다. 자신의 데이터를 보호하는 문제와 관련하여 사용자들 사이에 엄청난 수준의 문맹이 추가됩니다. 그리고 체리처럼-소셜 네트워크에 무언가를 게시하지 않고는 하루도 살 수없는 사람들의 과도한 자부심과 자기애.
  7. +1
    4월 19 2024 09 : 38
    기사에 언급되지 않은 주요 문제는 데이터 수집=데이터 유출=범죄..
    범죄에 사용될 수 있고 사용되는 군사무기의 제조 및 판매와 데이터 유출이 동일한 순서의 사건이고 이에 대한 처벌도 동일해야 한다는 사실을 우리 당국이 언제 깨닫게 될지 궁금합니다. 벌금이 아니라 징역형이군요. 데이터 절도에 연루된 사람들은 "화이트 칼라"이며, 단순한 데이터 유출/도난에 대해 후속 금지 조치(아, 컴퓨터 작업 금지를 상상해 보십시오)와 함께 특정 형벌에 직면할 것이라는 사실을 알고 있다면 이를 중지할 수 있습니다. .
    1. +1
      4월 19 2024 10 : 41
      언 파이터
      모든 것을 올바르게 작성하셨습니다. 그러나 여기서는 보안 서비스(국가, 금융 기관)가 있는 구조에서만 작업을 금지할 수 있습니다. 현재 컴퓨터화된 세계에서 컴퓨터 작업을 금지하는 것은 불가능합니다.)) 모든 사람은 주머니에 컴퓨터를 가지고 있거나 한 대 이상))
      디지털 강제 수용소에 대해 이야기하고 있다면 은행 사기꾼 블랙리스트의 예에 따라 직업 입학 및 특정 직업에 대한 금지에 대한 주 데이터베이스를 만들고 고용주가 고용된 모든 직원을 확인하고 제출하도록 의무화할 수 있습니다. 그들에 대한 데이터, 심지어 동일한 Rosfinmonitoring에도
  8. +2
    4월 19 2024 10 : 37
    "일반" 시민에게는 터무니없는 벌금입니다. 하지만 주로 이동통신사와 은행에 있는 이런 평범한 사람들을 통해 데이터가 유출됩니다. 그리고 모든 종류의 "획기적"도 있습니다. 여기서는 벌금이 필요하지 않습니다. 사람들을 감옥에 가두어야합니다.
    그리고 현재 매우 유행하는 디지털화의 모든 종류의 "전문가"를 고려하여 마침내 최소한의 사람들이 개인 데이터에 접근할 수 있도록 해야 합니다. 예를 들어 시스템 관리자가 데이터베이스의 레코드를 직접 보고 복사할 수 없도록 합니다. 아니면 같은 휴대폰과 은행가들이 최소한으로 데이터를 봤다. 예를 들어, 사람의 눈이 아닌 시스템을 통해 사람의 여권을 스캔하고 데이터와 비교하여 확인합니다. 이제 그들은 들어가서 어떤 데이터든 볼 수 있습니다.
    글쎄요, 서버 해킹이나 데이터베이스 유출도 배제해야죠. 어려운? 예? 보호받을 수 있나요? 데이터 도둑의 삶을 최대한 어렵게 만드는 것이 가능하다고 생각합니다.
    그리고 개인 데이터를 클라우드로 처리하지 않습니다!
    물론 DDoS 공격부터 데이터 센터에 대한 미사일 공격까지 사기성 서버와 이에 대한 공격을 식별합니다. 놈들을 무자비하게 물리쳐라!
    1. 0
      4월 19 2024 11 : 12
      디지털 전도사인 독일인 Oskarovich Gref가 귀하의 질문에 부정적으로 답변할 것입니다. 결과적으로 모든 사람은 디지털 Sber 수업에서 부지런한 학생이 되며 디지털 등급에 따라 디지털 성적을 받게 됩니다. 그런 다음 의무적인 디지털 교회가 있을 것이며, 디지털 고백의 디지털화된 결과는 데이터베이스 시장에서 구입할 수 있게 될 것입니다.
      1. 0
        4월 19 2024 14 : 56
        글쎄, 지금 내가 이해하는 바에 따르면 그는 Sberbank의 전도자에 가깝습니다. 그는 이미 Sbergile과 청록색 사무실을 망쳤습니다.
        디지털 교회는 이미 존재하지만 아직 필수는 아닙니다. 하나님께 감사드립니다. am
        그러나 아시다시피 모든 교도소에는 자체 내부 범죄 집단이 있으며 여기에서도 사라지지 않습니다. 독일인 Ibn Oskarovich는 무례한 바이트 디트가 그에게서 무언가를 훔칠 때까지 부정적으로 대답할 것입니다.
        1. 0
          4월 19 2024 18 : 16
          이 경우 우리 비용으로 그는 파란색 비행기의 터번을 쓴 또 다른 맨발의 안마사 전문가를 초대하고 "두 다리 곤충"이 예금을 Sber-Guru Bank로 옮기는 동안 평화와 열반을 찾을 것입니다. 삼사라
    2. ANB
      0
      4월 21 2024 00 : 22
      . 예를 들어 시스템 관리자가 데이터베이스의 레코드를 직접 보고 복사할 수 없도록 합니다.

      어쨌든 시스템 관리자는 데이터베이스에 액세스할 수 없습니다. DBA로부터 이러한 아이디어를 어떻게 숨길 수 있습니까?
      1. 0
        4월 22 2024 00 : 15
        시스템 수준 암호화. 복잡한 키를 사용하여 각 데이터 레코드에 서명합니다. 복호화 키는 DBA가 아닌 사이버보안 담당자에게 있습니다.
        1. ANB
          0
          4월 22 2024 01 : 33
          . 시스템 수준 암호화. 복잡한 키를 사용하여 각 데이터 레코드에 서명합니다. 복호화 키는 DBA가 아닌 사이버보안 담당자에게 있습니다.

          데이터베이스 작업을 직접 해본 적이 있나요?
          현재 암호화된 DBMS는 없습니다.
          서명은 데이터가 변경되지 않도록 보호하는 역할만 합니다.
          애플리케이션 수준에서 암호화하고(암호화된 데이터만 데이터베이스에 저장하는 경우) 키 없이 데이터베이스를 어떻게 사용할 수 있습니까(보안요원만이 키를 가지고 있는 경우)?
          보안 담당자로부터 데이터를 직접 보호할 사람은 누구입니까?
          그러면 그러한 데이터베이스에 쿼리를 어떻게 작성할 수 있습니까?
          글쎄, 디저트로-사람이 소셜 네트워크에 모든 것을 자신에게 업로드한다면 그의 데이터를 보호하는 것이 무슨 의미가 있습니까?
          1. +1
            4월 22 2024 09 : 15
            당신은 올바른 질문을하고 있습니다. 보안 정책을 깊이 생각해 볼 필요가 있습니다. 개발자는 인위적으로 생성된 데이터를 사용하여 이 전체 속편을 기본적으로 작성할 수 있지만 전투 시스템에 액세스할 수는 없습니다. 그리고 업데이트만 배포하고 업데이트에는 신경 쓰지 않는다면 전투 시스템에 액세스해야 하는 이유는 무엇입니까? dba의 경우 테이블의 필드 값을 수동으로 조정하고 보는 것을 금지합니다. (저는 이런 방식으로 시스템을 저장한 후에는 반대로 시스템을 종료했습니다.)))). 내부 암호화가 포함된 DBMS...가 나타날 수 있지만 이는 트리거를 사용하여 수행할 수 있습니다(단, DB에 대한 액세스는 여전히 유지됩니다). 보안 키는 직접 액세스 전용입니다. 물론 키는 시스템 엔진, 아마도 일종의 조건부 커널에 내장되어 있습니다. 동의합니다. 데이터가 이미 해독된 형식으로 처리된다는 취약점이 있습니다. 여기서는 백엔드의 최대 처리, 액세스 권한 차별화 등을 통해 해결됩니다. 아마도 속편에서도 암호화된 데이터를 추출하고 안전한 절차를 사용하여 암호를 해독할 수도 있습니다.
            그러나 나는 어떤 기술 시스템도 인간의 엉성함(또는 교활하고 악의적인 의도, 사람들이 모든 보호 기능을 우회하므로 데이터 도난 가능성을 최대한 어렵게 만들면 됨)으로부터 귀하를 구할 수 없다는 점에 전적으로 동의합니다. 여기서 유일한 것은 가능한 한 많은 사람들을 교육하는 것입니다...
            1. ANB
              0
              4월 22 2024 09 : 21
              우리는 동의했다.
              지금까지는 조직적으로만 가능했습니다.
              실제로 저는 단 한 명의 DBA나 숙련된 개발자가 데이터를 유출하는 것을 본 적이 없습니다. 월급에 비하면 배수되는 금액은 미미한 수준이다. 누구도 위험을 감수하고 싶어하지 않습니다. 이것은 또한 망가진 경력입니다. 그러면 그들은 어디에서도 당신을 고용하지 않을 것입니다.
              통계에 따르면 대부분 소규모 관리자가 적발됩니다.
              그런데 그들은 종종 이용 가능한 데이터를 스크린샷으로 찍었습니다.
              1. 0
                4월 22 2024 09 : 30
                예, 그렇기 때문에 무엇보다도 작은 프리로더로부터 자신을 보호해야 합니다. 어떤 경우에도 여러 사람의 데이터가 포함된 시트를 가져서는 안 됩니다! 더욱이 그들은 다른 사람의 개인 데이터를 볼 수 없어야 합니다. 나는 한때 유명한 은행에서 일했는데, 그곳의 콜센터 직원은 내부 포럼에서 재미있는 고객 이름에 대해 공개적으로 토론했습니다. 사람들은 심심해서 기지 주변을 자유롭게 오르고 있었습니다.
                여전히 누출이 있을 수 있습니다. 도착하는 사람의 여권을 스캔할 수 있습니다.
          2. 0
            4월 22 2024 09 : 18
            좋은 방법으로 시스템은 누가 어디에 올라갔는지, 무엇을 했는지에 대한 기록을 유지해야 하며, 보안 담당자는 접근 권한이 있는 사람이 과도하게 활동할 경우 경보를 울리는 장치 모니터를 가져야 합니다.
  9. +1
    4월 19 2024 10 : 51
    저자들은 중요한 주제를 제기했지만 그 내용은 빙산의 일각에 불과했습니다. 사회 보장 서비스 직원, 이동 통신사 직원 등 덜 허세를 부리는 채널을 통해 사기꾼에게 많은 데이터가 유출됩니다. 동일한 "메일"은 풀뿌리 수준에서 잠재적으로 취약한 장소입니다.
    그리고 벌금에 관해서는 정보가 특정 사람에게 유출된 단계와 이것이 또 다른 문제인지 조사합니다. 데이터베이스는 풀뿌리 근로자가 거래하는 데이터를 포함하여 다양한 소스로부터 형성될 수 있습니다. 이런 경우에는 결말을 찾기가 어렵습니다.
  10. +4
    4월 19 2024 11 : 00
    제목을 조금 바꿔야겠습니다. 아니다 "데이터 유출이 레일에 놓일 수 있음"a"데이터 유출은 오래 전에 시작되었습니다.". 이렇게 하면 더 정확해집니다.
    1. +1
      4월 19 2024 14 : 57
      분명히 말씀하셨죠(((다중 트랙이 이미 깔려 있고 마샬링 스테이션이 건설되었습니다. 누군가가 뭔가를 쓰고 소리 지르는 동안 디지털 마피아는 이미 국제화되었습니다.)
  11. 0
    4월 19 2024 13 : 42
    외부 IP 주소의 액세스를 거부하면 됩니다.
    예를 들어, 우리와 싸우고 싶어하는 러시아의 라트비아에서 만든 Mikrotik 라우터의 사용을 금지합니다. 많은 시스템 관리자는 아직 그렇게 하는 것이 금지되지 않았으며 해킹될 수 있는 장비를 사용하고 그로부터 VPN을 사용할 것입니다.
    예를 들어 Mikrotik 장치는 해킹되어 스스로 구성한 다음 원하는 곳 어디에서나 공격을 수행할 수 있습니다.
    모든 국유 기업은 이중 및 삼중 출입 보안을 갖추어야 합니다.
    1. 0
      4월 19 2024 13 : 48
      제재와 전쟁 중에는 해외로부터 당사 사이트에 대한 접근을 완전히 금지할 필요가 있습니다.
      러시아에 중요한 기관의 웹사이트에서 일하는 사람은 최소 10년 동안 출국이 금지됩니다.
      그들은 여기서 일하고, 그곳에서 채용되고, 돈을 받고, 비밀번호를 유출했습니다.
      특수기관의 접근을 허용하든지 괜찮을 것이다.
    2. 0
      4월 19 2024 14 : 59
      알렉스워
      네, 외국 IP를 금지하면 모든 디지털 서비스가 중단됩니다. 귀하의 "훌륭한" 아이디어를 작성한 사이트 포함
  12. +1
    4월 19 2024 14 : 09
    이상한 놀라움.
    데이터를 갖고 있는 사람이 주인이다.
    이제 전기, 가스, 물 등 모든 것의 소유자에게 유리한 규칙이 급격히 증가했습니다.
    그들은 그것을 원했고 가격을 올렸습니다. 서비스가 부과되었습니다. 전기가 꺼졌습니다. 그리고?
    아무것도 아님. 서비스 비용을 지불하고 전기, 수도, 가스 등을 다시 연결합니다.
    그리고 나중에 데이터 비용도 지불해야 합니다. 그들은 단순히 사실을 제시하고 대중의 요청에 따라 어쩌고저쩌고 할 것입니다...
  13. +2
    4월 19 2024 16 : 23
    불행하게도 데이터는 이유가 있든 없든 수집됩니다. 예를 들어, 세탁기를 구입하고 보증서를 발급하려면 거의 모든 여권 데이터가 필요하지만 이것이 꼭 필요한 것은 아니라고 생각합니다. 입금을 해도 마찬가지다. 서비스에 대한 또 다른 계약을 작성해도 작업은 다시 동일합니다. 당신은 이렇게 살고 있으며 누군가가 당신을 위해 대출을 발행하거나 일종의 불법 집행 영장이 징수 될 것을 두려워합니다.
    1. ANB
      +1
      4월 21 2024 00 : 30
      . 누군가가 당신을 위해 대출을 해주거나 일종의 불법 집행 영장이 추심 될 것입니다.

      이곳은 작업할 수 있는 공간입니다. 개인정보를 보호하는 것은 어려운 일입니다. 그러나 대출에 대해서만 은행이 귀하가 개인적으로 대출을 받았다는 것을 증명할 수 없다면 이는 이것이 은행의 문제라는 것을 의미하는 법을 통과시킵니다. 그리고 은행이 소송을 제기하고 돈을 인출하면 원천 징수 금액의 두 배에 달하는 보상을 부과합니다. 법원의 질서도 회복해야 합니다. 그들은 피고에게 전화하지 않고도 은행의 명세서를 바탕으로 명령에 도장을 찍습니다.
      1. +1
        4월 22 2024 09 : 37
        나는 고객이나 그의 권한을 위임받은 대리인이 직접 참석하지 않고 적절한 신원 확인 절차 없이 대출 발행을 금지해야 한다고 생각합니다. 그리고 누군가가 "미래를위한 신용 한도"가 필요한 경우 다시 한 번 개인적으로 은행에 가서 신용 카드 또는 대출 권리를 신청하게하십시오.
        그러나 이런 방법으로도 우리는 전화 사기꾼으로부터 우리 자신을 보호할 수 없습니다. 다시 말하지만, 물리학자들에게 큰 금액의 온라인 거래를 확인하는 몇 가지 절차는 지루합니다. 그러나 실제로 사람을 자신으로부터 보호하는 것이 가장 어려운 일입니다.
        1. ANB
          0
          4월 22 2024 14 : 03
          . 고객이 개인적으로 존재하지 않는 한 대출 발행을 금지하면됩니다.

          이는 대출을 원격으로 처리하는 은행의 추세입니다. 처음에는 그렇게 한 다음 안전에 대해 생각했습니다.
    2. 0
      4월 22 2024 09 : 25
      이 모든 우체부, 상인 및 기타 억압자들은 실제로 우리 데이터가 필요하지 않습니다. 개인의 특정 디지털 ID가 생성되어 해당 개인만이 액세스할 수 있는 데이터에 연결될 수 있으며,
      매우 "유능한 당국"의 직원. 모든 종류의 구매 및 기타 거래에 대해 개인은 자신의 ID를 제공합니다. 또 다른 질문은 또 다른 문제가 발생한다는 것입니다.
      1. "할머니"는 아이디를 사용하지 않습니다.
      2. 사람들은 ID에 접근할 수 없게 됩니다
      3. 동일한 "전화" 사기꾼은 동일한 방법을 사용하여 ID에 접근하려고 시도합니다.
      4. 바로 그 “능력있는 직원”에 의해 아이디가 도난당하고 유출될 것입니다.
      1. 0
        4월 22 2024 13 : 08
        실제로 군대와 정보 기관은 비밀에 대한 접근 수준이 다릅니다. 여권 데이터에 접근하려면 법률로 이와 유사한 규정을 마련해야 합니다. 저것들. 거래 및 다양한 가사 서비스는 성명에만 접근을 허용합니다. 거주지 주소 외에는 없으며 대출을 발행할 때 규모에 따라 은행은 여권 사본 및 기타 데이터도 수신합니다. 작업의 비용과 중요성에 따라 이러한 수준이 최소 3개 이상 있어야 합니다.
  14. 0
    4월 19 2024 23 : 12
    현재 데이터를 가지고 있는 사람으로부터 데이터를 거래하고 있지 않은 사람이 누구인지 말하기는 더 어렵습니다! 모두가 캐시카우에 가까워지는 방법으로 데이터에 관심을 갖고 있습니다!
  15. 0
    4월 19 2024 23 : 17
    제품 견적 : nikolaevskiy78
    이것을 안고 살 필요는 없습니다. 단지 국가 전체가 최선을 다해 종이 문서를 구식 방식으로 발행하도록 요구해야 하며 종이 문서 없이는 아무것도 처리되어서는 안 됩니다. 그렇지 않으면 모든 사람이 디지털 서명이 유출되고 재산권을 잃게 됩니다. 우리 관리인 화성인들은 이것을 하지 않을 것입니다. 그들은 시장에 적응하지 못하고 단순히 디지털 활용 능력이 부족하며 인구 자체가 어둡고 밀도가 높다고 말할 것입니다.

    나는 그것을 강력히 지지한다. 나는 항상 이것을 한다. 그리고 나는 젊은이들을 가르칩니다. 그렇지 않으면 노동 보고서를 종이에 보관하고 싶지 않습니다...
  16. 0
    4월 20 2024 19 : 09
    단순히 데이터를 수집한 연도만 보면 90% 이상의 데이터가 장기간 유출된 것으로 추측됩니다. 그리고 데이터는 러시아에만 있는 것이 아니라 미국인들도 러시아인에 대한 광범위한 정보를 가지고 있습니다. 좋은 입법 차원에서는 물리적인 존재 없이 대출을 발행하는 것을 금지하고 모든 조직에 전화하는 사람에 대한 정보가 포함된 식별 번호를 숫자 대신 표시하도록 의무화하겠습니다.
  17. 0
    4월 21 2024 16 : 22
    물론 이것은 모두 아름답습니다. 하지만! 돈은 어디서 나오나요? 너무 웃기다
  18. 0
    4월 22 2024 11 : 43
    이 상황에서는 모든 것이 사람의 손에 달려 있습니다.. "유출"을 원하지 않으면 네트워크, 회사 웹 사이트에서의 통신을 중단하고 휴대폰을 포함한 모든 전자 제품에 "흔적"을 남기십시오... 그리고 당신은 조용한 행복을 누리세요.. 현대생활에서는 그러한 '행복'의 가능성이 '0'을 향해 노력하고 있지만...
    1. 0
      4월 29 2024 22 : 40
      оставлять "следы" в любой электронике, включая телефон...
      Это надо ещё самому постараться, чтобы любая электроника (включая телефон) хранила в "следах" твои паспортные данные, ФИО, ИНН. Обычно вся эта прелесть сливается тысячами, иногда миллионами из банкоских или операторских баз. Там кроме ФИО и паспортных данных много ещё чего интересного. Не задавались вопросом, откуда мошенники так хорошо знают, что звонят именно пенсионерам, имеющим накопления на электронном банкоском счёте? Ведь многие пенсионеры кроме сберегательных счетов ещё с советских времён больше ничего не имеют.
  19. 0
    4월 29 2024 22 : 34
    Давайте будем честны, большим компаниям штрафы хоть в 1 млн. рублей в день (можно утверждать, что каждый день кто-то у кого-то да сливает) толку не вразумеют. Опсосы поднимут свои тарифы с учётом поправки на ветер и даже не заметят как и банки. Как всегда за всё будут отвечать клиенты. Как всегда рублём.
    Если исходить из того, что утекшие персданные такие как серия и номер паспорта, ИНН можно считать скомпроментированными, то по законам криптограии они должны срочно обновлены. А потерпевшей стороне выплачена компенсация. Тогда штраф плюс компенсации за утерю даных и хлопоты по обновлению документов может быть хоть как-то заставят начать чухаться и беречь чувствительные данные. Всем же до сих пор плевать, даже несмотря на громкие случаи утечек.