«Когда мы храним огромный массив данных, в том числе исторических, мы понимаем, что есть риск их утечки, как бы мы их ни защищали. Сейчас мы будем призывать ведомства проводить определённую ревизию накопленных баз данных», — сказал Шадаев.
Минцифры придерживается следующих принципов в вопросах обработки, хранения и защиты больших данных:
- ведомства должны провести ревизию тех данных, которые они обрабатывают и накапливают, и оставить только те из них, которые нужны для работы. Все остальные данные должны быть зашифрованы и убраны из системы оперативного доступа для обеспечения их лучшей сохранности и исключения утечек;
- отказ от обмена массивами данных в рамках межведомственного взаимодействия и переход к созданию онлайн-витрин, которые в режиме реального времени отдают необходимые сведения по запросу ведомства. Этот запрос должен быть жёстко регламентирован и связан либо с оказанием услуги, либо с выполнением какой-то функции;
- создание обогащённых цифровых профилей на основе различных источников данных с учётом их обезличивания с использованием системы динамического хэширования и шифрования;
- большие обезличенные данные должны стать доступными для бизнеса, прежде всего — для развития технологии искусственного интеллекта. Речь о больших обезличенных данных, для которых невозможно обеспечить обратное восстановление и идентификацию личности.
Ранее СМИ сообщили, что в 2023 году Роскомнадзор зарегистрировал 39 крупных утечек персональных данных пользователей. По данным экспертов сервиса мониторинга даркнета DLBI, объём персональной информации граждан, незаконно попавшей в сеть за первый квартал 2023 года, превысил 118 млн уникальных записей, что в 2,3 раза выше, чем за аналогичный период 2022 года.
В декабре 2022 года Минцифры на основании отчёта «Ростелеком Солар» опровергло информацию об утечке данных пользователей «Госуслуг» и объяснило, что это очередная компиляция, выданная за результат взлома.
ссылка на оригинал статьи https://habr.com/ru/articles/729870/
Добавить комментарий