Если ваши личные данные украли…

В последнее время по стране прокатилась волна скандалов, связанных с утечкой персональных данных. Вопрос неправомерной утечки персональных данных...

Что будет с ипотекой дальше и стоит ли рассчитывать на помощь государства? Спрашиваем у кредитного брокера

Ипотека – одна из крупнейших программ кредитования, в которой участвует более 35% населения страны. Ипотечный бум особенно активно...

Топ-10 популярных МФО в 2023: лучшие варианты для займа

Микрозаймы — удобный инструмент, позволяют оперативно решить непредвиденные трудности. В 2023 г. в России работают десятки микрофинансовых организаций...

Какие требования выставляют банки к заемщикам по ипотеке, и кому одобрят кредит в первую очередь?

Купить собственную квартиру – мечта каждого. Но когда личных накоплений нет или недостаточно, приходится обращаться в банк за...

Банкротство физических лиц: отзывы

Банкротство физических лиц: особенности и популярные заблуждения Под банкротством подразумевается неспособность гражданина исполнять обязательства по кредитным и иным...

Подача заявления в суд по банкротству физических лиц

Судебное банкротство физических лиц Относительно недавно понятие “банкротство” применялось исключительно для юридических лиц. В 2015 году была введена...

Что делать, если возникли проблемы с погашением кредитов?

Долговая нагрузка россиян растет: доля просроченных долгов по потребительским кредитам составила 25%, объем просроченных микрозаймов увеличился до 30,4%,...

Выгодно ли оформлять кредитные каникулы в МФО?

Взяли кредит в микрофинансовой компании, но потеряли работу? Или не работаете по состоянию здоровья? Если заем оформили до...

Банкротство с долгами в МФО: как освободиться от микрозаймов?

Долги в микрофинансовых организациях доставляют массу неудобств: в МФО большие проценты, а методы работы с должниками выходят за...

Взять кредит под залог жилья, но не в банке: возможно ли это и какие здесь есть риски?

Параллельно с обычной ипотекой, в России развивается сегмент нецелевых кредитов под залог недвижимости. Более того, такой кредит при...

Процедура банкротства пенсионера: что надо знать!

Пенсионеры относятся к категории надежных заемщиков, большинство из них имеют отличную кредитную историю. С ними охотно сотрудничают банки...

Правила погашения кредитов, чтобы не переплачивать

В состоянии стресса заемщики совершают ошибки. Например, погашают старые кредиты микрозаймами, попадая в еще большие долги, или тратят...

Топ-10 банковских кредитов на погашение микрозаймов: сравнение условий

Чтобы погасить микрозаймы нужен кредит или рефинансирование. Банки одобряют обе услуги примерно на одних и тех же условиях....

Реальные истории кредитных долгов россиян

Собрал восемь реальных историй, когда люди оформляли кредиты и попадали в «долговые ямы».  Кредит на подарки для девушки,...

Все о судебном приказе: кому он нужен, как оформить или отказаться

Судебный приказ – это документ приказного производства. Его могут выдавать только мировые судьи по требованиям взыскателя, которые решаются...

Узнать задолженность у судебных приставов

Современная жизнь неизбежно связана с финансовыми обязательствами. Задолженности могут возникать у каждого из нас в самых разных сферах...

Легально ли оформлять кредит на чужой паспорт в МФО?

Многие МФО предлагают клиентам услугу — оформить заем онлайн по паспорту. Присутствие клиента в офисе компании необязательно, а...

Заявление о банкротстве

Когда физическое лицо намеревается признать себя банкротом, ему предстоит соблюсти определенную процедуру, которая состоит из последовательных этапов и...

Ответы на вопросы заемщиков про рефинансирование

Рефинансирование — это банковская услуга, с помощью которой вы можете улучшить условия кредитования. Она предполагает оформление нового кредита...

Взять кредит

Сфера кредитования на сегодняшний день очень востребована. Она развивается стремительными темпами. В связи с этим закредитованность людей ежегодно...

Если ваши личные данные украли…

В последнее время по стране прокатилась волна скандалов, связанных с утечкой персональных данных. Вопрос неправомерной утечки персональных данных актуален для всех участников гражданских правоотношений (банков, магазинов, сервисов доставки и проч.). Однако наибольшие риски несут лица, данные которых разглашены. Они могут стать жертвами мошенничества, хищений и иных преступлений. О том, как утекают данные и как разобраться с возможными неприятными последствиями этого — в авторской колонке управляющего партнёра Legal to Business Светланы Гузь.

Чем грозит пропажа конфиденциальной информации?

Одно из последствий утечки персональных данных — кража цифровой личности. Например, у человека похитили телефон. С его помощью мошенники получили доступ к Госуслугам, изменили номер мобильника, получили кредиты (микрозаймы), даже разместили новый паспорт с фотографией другого человека. Фактически потерпевший утратил полностью контроль не только за цифровой личностью, но и за реальной. Ведь злоумышленник может по его паспорту совершить любое преступление.

Похожий кейс есть в практике Legal to Business. У доверителя был украден телефон. Он принял меры к блокировке привязок и аккаунтов, уведомил банк. Однако мошенникам удалось ответить на контрольные вопросы, убедить банк перепривязать телефон к личному кабинету и похитить деньги. Произошла кража цифровой личности, при этом ни на одном из этапов совершения действий мошенников никто не остановил — ни банк, ни Госуслуги. А вот финансовые обязательства перед кредитором несет сам потерпевший, по крайней мере, до тех пор, пока не найдут мошенников.

В США в 2020 году 47% американцев стали жертвой «кражи личности». В 2019 году таким путем было похищено 502 млрд. долларов. В 2020 – уже 712 млрд. долларов. Наибольшее количество компрометаций в 2020 году происходило через сектор здравоохранения. В связи с этим в США создан единый государственный онлайн стоп-ресурс www.identitytheft.gov. Сайт содержит информацию профилактического характера (образцы писем и обращений, и т.д.) и дает возможность уведомить о состоявшейся краже личности, чтобы предотвратить проблемы от действий мошенника.

В штате Флорида (США) Джин Флуридор и Хасан Браун похитили данные 700 бизнесменов и на их основе создали 700 синтетических личностей с тем же социальным номером, но с новыми данными о физическом лице. Были заведены банковские счета. Каждая из синтетических личностей «открыла» свою компанию. Выявить связь следствие смогло только через почтовые адреса — все фирмы регистрировались по адресам Флуридора и Брауна. Некоторые адреса принадлежали заключенным, отбывавшим срок. Предметом хищения в основном были выплаты от государства бизнесменам, пострадавшим от локдауна — около 3 миллионов долларов.

Почему становится возможной кража данных?

Специалисты называют несколько причин:

  • использование несложных паролей
  • использование одних и тех же паролей в разных аккаунтах
  • использование функции «запомнить пароль» на различных устройствах
  • фишинг в разных видах, в том числе через фиктивные сайты Госуслуг
  • отсутствие фактора двойной аутентификации (подтверждение через СМС, например).

Юридические рекомендации по защите личных персональных данных

Для получения и обработки данных необходимо согласие их владельца. Поэтому перед предоставлением информации (особенно фотографий, паспортных данных) важно убедиться, что вы передаете ее известным и надежным лицам. Если вы взаимодействуете с государственными или муниципальными органами, юридическими  лицами, то целесообразно проверить, включены ли они в Реестр операторов, осуществляющих обработку персональных данных.

Кроме того, требуется внимательность, бдительность, использование только надежных каналов связи (официальных сайтов и телефонов), изучение текста согласия на обработку персональных данных, предъявление требований об их удалении после совершения операций и т.д.

Действия при утечке конфиденциальной информации

С технической стороны в случае утечки конфиденциальной информации как в компании, так и физическим лицам необходимо предпринять все меры по восстановлению безопасности: смена паролей, анализ причин утечки, поиск вирусов и т.д. При ведении предпринимательской деятельности рекомендую регулярно менять пароли (желательно применять систему сложных паролей), использовать лицензированное программное обеспечение, осуществлять резервное копирование и проводить аудит ИТ-безопасности своими силами или с помощью специалистов. 

Одним из действенных способов защиты станет обращение в Роскомнадзор. При нарушении норм законодательства, относящихся к охране персданных, в заявлении целесообразно указать конкретные перечни данных и адреса сайтов, где они обнаружены. В качестве доказательств приложите скриншоты, нотариальные протоколы осмотра интернет-страниц.

Помимо этого, соответствующее требование об удалении информации следует направить администратору сайта, на котором расположены персональные данные. Неисполнение этого требования влечет блокировку сайта и штраф.

Разбор ситуаций и алгоритм действий

Кейс 1:

Гражданину стало известно, что у него имеется задолженность перед микрофинансовой организацией (далее — «МФО»). Но он никогда не заключал договоров с этой МФО.

Кто виноват?

Данные гражданина использованы незаконно. Человек не должен исполнять обязательство, на которые он не давал согласия.

Что делать?

Обратиться в суд с требованием о признании договора о предоставлении займа незаключенным, так как субъект персональных данных не выражал свою волю при заключении договора. Также следует запросить в МФО информацию о том, из какого источника она получила персональные данные. После этого необходимо предъявить требование о прекращении их обработки. 

Кейс 2:

Гражданин разместил свою фамилию и имя, адрес, номер телефона на своей странице в социальной сети. После этого ему стало известно о том, что эта информация опубликована третьим лицом в справочнике.

Кто виноват?

Персональные данные гражданина использованы незаконно. Публикуя их, человек не выражает согласия на использование неограниченному кругу лиц.

Что делать?

Следует обратиться к тому, кто опубликовал информацию в справочнике, с требованием исключить сведения. Если в добровольном порядке это сделано не будет, то необходимо обратиться с соответствующими требованиями в суд. 

Кейс 3:

Человек заключил договор на оказание услуг и сообщил информацию о себе коммерческой организации. Впоследствии она передала сведения иным лицам, которые звонят гражданину с различными предложениями.

Кто виноват?

Персональные данные гражданина использованы незаконно. Если человек не подписывал отдельное согласие на обработку персональных данных, организация не вправе каким-либо образом их использовать , а уж тем более передавать их третьим лицам.

Что делать?

Необходимо обратиться как в компанию, с которой заключен договор, так и к организации, осуществляющей звонки, с требованием о прекращении использования персональных данных. 

Кейс 4:

После фотосессии гражданин обнаружил свою фотографию на рекламном баннере. Согласия на это он не давал, с представителями рекламируемой организации не общался.

Кто виноват?

Фотограф или иное лицо, в распоряжении которого оказались снимки, незаконно передали их для дальнейшего использования. В данном случае изображение человека не может использоваться без его согласия.

Что делать?

Следует обратиться в организацию, в рекламной деятельности которой была использована фотография и выяснить, откуда она у них. Затем необходимо потребовать прекратить использовать изображение , а также уничтожить материальные носители с этой фотографией. Если информация была передана фотографом или иным лицом, им направляется требование о прекращении обработки персональных данных и использования изображения. Возможен вариант, когда изображение было получено с фотосайта, который предоставляет контент свободно, для всех желающих. В этом случае следует обратиться к правообладателю сайта с требованием удалить фотографии. 

Кейс 5:

Страницу в социальных сетях взломал мошенник и украл сведения о работе, личной жизни, личные фотографии, которые он грозится опубликовать в интернете, если ему не будет выплачена крупная сумма.

Кто виноват?

Мошенник незаконным образом завладел персональными данными гражданина. Он не вправе осуществлять их обработку. Потерпевший не должен выплачивать деньги.

Что делать?

Человек вправе обратиться в органы полиции с заявлением, в котором следует подробно описать обстоятельства, связанные с вымогательством под угрозой распространения порочащих сведений. Также можно заявить в суд требование о прекращении использования персональных данных третьим лицом.

Соблюдая все рекомендации, внимательно относясь к подписанию соглашений об обработке персональных данных, используя (и регулярно их меняя) сложные пароли, проводя аудит ИТ-безопасности, вы повысите уровень своей безопасности и снизите риски утечки конфиденциальной информации.

Источник изображения: pixabay.com

Межтекстовые Отзывы
Посмотреть все комментарии
guest