300 тысяч жертв: Утечка из московской мэрии вскрыла гнусную правду о цифровизации

В Департаменте информационных технологий Москвы произошла массовая утечка персональных данных переболевших ковидом жителей столицы. В открытом доступе оказалась информация, содержащая персональные данные примерно 300 тысяч человек. Причина – человеческий фактор. То есть плохая работа самой мэрии Москвы.

Руководитель ДИТ Эдуард Лысенко почти сразу подтвердил факт утечки. По его словам, «в ходе проверки информации об утечках персональных данных москвичей, переболевших коронавирусом, было установлено, что взломов и какого-либо другого несанкционированного вмешательства в работу информационных систем правительства Москвы не было.

Без эстонских и германских серверов обошлось. Свои недоноски продали...

Утечка произошла вследствие человеческого фактора: сотрудники, которые занимались обработкой служебных документов, допустили передачу этих файлов третьим лицам. Проверка продолжается, по её результатам будут приняты меры».

Недоумки, как и было сказано

Как сообщают различные источники, в «слитом» архиве 362 файла Word, Excel, PDF, JPG. В некоторых таблицах более 100 тысяч строк, в каждой столбцы с ФИО, местом проживания, номером телефона, полиса ОМС, датой рождения, диагнозом и другими данными. Общий размер архива — около 1 ГБ.

Знаете что, уважаемые читатели? Для мало-мальски «компьютерно-грамотного» человека — это совершенно жуткая информация.

Во-первых, случившееся демонстрирует, как относятся в мэрии к персональным данным и к закону по их охране. Судите сами, насколько легко какие-то, очевидно, отнюдь не высокопоставленные сотрудники ДИТ смогли получить доступ к этим данным и передать её «третьим лицам». Без проблем.

Тут важно подчеркнуть ещё раз: ситуация возникла не из-за хакерского взлома. А просто кто-то из клерков ДИТ решил заработать денег (а может быть, у него были другие мотивы, следствие покажет) и «слил» базы. У этого сотрудника был полный доступ к информации. Почему? На каком основании?

Далее. Чтобы установить, кто конкретно виноват, «проводится проверка». Это означает, что доступ к данным имело большое количество людей. Не один специальный сотрудник, не два и не три. И теперь этого сотрудника или сотрудников ищут и не могут выявить. Уровень обеспечения безопасности работы с персональными данными в ДИТ столицы рисуется просто бесподобный.

В нескольких телеграм-каналах анонимные специалисты по этому поводу сделали интересное предположение: сбор данных о больных ковидом был рассредоточен по нескольким внешним подрядчикам. Данные вручную заносили в экселевские таблицы «девочки на удалёнке из условной Самары». Если это правда, понятно, что контролировать распространение этих данных было невозможно.

Стоп. Это второй сверхважный момент истории с утечкой. Почему, собственно, данные заносились в таблицы в Microsoft Word и Excel? Что это за организация работы с данными? ДИТ Москвы гордится своей современностью и умением использовать последние технические достижения.

В первую волну пандемии выдавал на-гора специальные мобильные приложения, которыми принуждали пользоваться заболевших. И вот те на — когда нужны серьёзные и обширные базы данных, выясняется, что их никак не создать. Только вручную, только в MS Office. Программного обеспечения, с помощью которого можно было бы данные обрабатывать, как-то их использовать, между прочим, обеспечивать безопасность — в хозяйстве мэрии Москвы не нашлось. Подождите, это уже не головотяпство сотрудников. Это надо спрашивать у руководителей до мэра Москвы включительно: как же это так? Это же всё происходит в Москве, где на программу цифровизации городской среды, на тот самый «Умный город» тратятся безумные миллиарды рублей.

Итак, налицо киберпреступление, жертвами которого стали 300 тысяч человек. Что по этому поводу будет делать господин Лысенко и что будут делать с ним за столь успешную работу — это непраздный и крайне важный вопрос.

Дом со стеклянными стенами

Нельзя не заметить, что вот именно о таких проблемах и предупреждали все, кто относится к инициативам о тотальной цифровизации со скепсисом. Объединение баз данных, манипуляции с персональными данными граждан, вся эта «биг дата» не застрахована от человеческого фактора — а значит, от утечек информации. Вот сейчас много говорят о намерении создать в России единую базу данных школьников. То есть наших с вами детей. И кто гарантирует нам, что в какой-то момент не произойдёт такой же утечки? И кто определит заранее, кто купит эту информацию у недобросовестных чиновников? Судя по всему, никто.

Опасность цифровизации — совсем не только в том, что нечто становится известным «большому брату». Опасность в том, что «большой брат» сам не знает, зачем собирает информацию, а вот злоумышленники знают — и с удовольствием берут её из раскрытых настежь карманов неумелых и безответственных государственных органов.

Кстати, о том, как «большой брат» обращается с информацией сегодня.

В результате слива информации из ДИТ Москвы выявились ещё и махинации со статистикой по заражённым коронавирусом. Например, на 24 апреля, по публичным официальным данным Оперштаба Москвы, болело 36 897 человек. А по данным внутренней статистики Депздрава Москвы — 52 596. Что это? Опять банальный бардак, неумелые чиновники не сумели вовремя передать данные из одной структуры в другую? Судя по тому, в каком состоянии «базы данных» — вполне возможно. Но возможно и другое — кому-то нужно было солгать, чтобы манипулировать настроениями масс.

В «дивном новом мире», который нам так радостно готовят, в мире «больших данных», мы все будем жить в доме со стеклянными стенами. Личное пространство, персональные данные, право гражданина на частную жизнь, весь набор гуманистических ценностей, связанных с приватностью, — это теперь фикция. И не из-за полицейского произвола, и не благодаря усилиям коварных хакеров, а просто из-за разгильдяйства какого-нибудь серенького клерка в каком-нибудь заштатном департаменте. Пара кликов мышкой, не отрываясь от чашки кофе, — и никакой приватности для нескольких сотен тысяч человек.

Между прочим, борьба с коронавирусной инфекцией — это сейчас главное, магистральное направление российской внутренней политики. Если даже на важнейшем направлении случаются подобные инциденты, то что говорить об остальных базах данных? А ведь сбор персональной информации в Москве продолжается и усиливается. И пока никто его не собирается прекращать.

Нет, пора всерьёз говорить о том, чтобы притормозить тотальную цифровизацию. Просто из чувства самосохранения. Как минимум, до того момента, пока в ДИТе и подобных ведомствах не научатся обеспечивать должный уровень безопасности персональных данных.

https://yandex.ru/turbo/tsargrad.tv/s/articles/300-tysjach-zhertv-utechka-iz-moskovskoj-mjerii-vskrala-pravdu-o-cifrovizacii_305745?promo=navbar&utm_referrer=https%3A%2F%2Fzen.yandex.com

Касательно: «анонимные специалисты по этому поводу сделали интересное предположение: сбор данных о больных ковидом был рассредоточен по нескольким внешним подрядчикам. Данные вручную заносили в экселевские таблицы «девочки на удалёнке из условной Самары»» — абсолютная правда! Сейчас так организованы все производственные цепочки: — государственный заказчик — федеральный или муниципальный орган власти, в лице «специалиста по закупкам»; — подрядчик, выигравший тендер, — т.е. запросивший минимальную сумму... как правило, это просто директор, главбух + секретарша на телефоне; — субподрядчики, нанимаемые подрядчиком неизвестно из кого на неведомых «рынках труда». Да ещё и у этих субподрядчиком могут быть всякого рода фрилансеры на удаленке... Вспомните хотя бы датчики для ракет-носителей, собранные в каких-то гаражных кооперативах, да ещё и установленные вверх-тормашками! Храни нас Бог от такой «цифровизации»!

Оставить комментарий

Rainbow
Rainbow
Cherry
Cherry
Sunset
cikPhotos074 076
A road to nowhere
cikPhotos074 068
Summer dream
cikPhotos074 075
The spring is out there
PIC_0013
Ранней весной
jurPhotos060 050
Диагональ
CamPhotos 006
Расколотый мост
CamPhotos 016
Так было когда-то
CamPhotos 021
Pink pattern
iPhotos070 036
Поздний вечер
iPhotos070 038
My flower
PIC_0146
Закат в деревне
PIC_0012
Золотая осень
DCIM100MEDIA
The last leaf
DCIM100MEDIA
Кончилось лето
DCIM100MEDIA
Ветер
DCIM100MEDIA
Осень в городе
DCIM100MEDIA
На мосту
DCIM100MEDIA
My roses
PIC_0206
Болото
PIC_0090
The sun in the town
DCIM100MEDIA
Храм
DCIM100MEDIA
Узор
PIC_0007а
Pentane combustion (1%CCl4)
Нанотехнологии
наноболт 1
Teg cloud
Календарь
Июль 2021
Пн Вт Ср Чт Пт Сб Вс
 1234
567891011
12131415161718
19202122232425
262728293031  
Это Гагарин, если кто не понял
Это Гагарин, если кто не понял
Как продаются мои книги
SprModes
Книга о пламёнах.
Книга о пламёнах.
Книга о горении газов
Книга о горении газов
Книга о горении твёрдых тел
Книга о горении твёрдых тел
Книга о пламёнах в газах и твёрдых телах
Книга о пламёнах в газах и твёрдых телах
Книга о горении нанопорошков и не только
Книга о горении нанопорошков и не только
Навстречу
PIC_0007
Funeral to Kerry 1
Funeral to Kerry 1
Perpetual motion
PIC_0151
Осеннее солнышко
DCIM100MEDIA
Funeral to Kerry 2
Funeral to Kerry 2
Under control
PIC_0035
Благословение
PIC_0035тт
Sunrise
DCIM100MEDIA
Farewell in purple
PIC_0236
The sun in the town 1
DCIM100MEDIA
Жить станет дешевле ?
DCIM100MEDIA
Бюджетник Васька
DCIM100MEDIA
Русские горки
Русские горки
Откудахтались
Откудахтались
Sunrise in the town
DCIM100MEDIA
Воспламенение H2 над Pt
Сервис ненавязчив
Сервис ненавязчив
Аллегория рекламы
Аллегория рекламы
Капитализм отклеился
Капитализм отклеился
Дождутся
Дождутся
This site is protected by WP-CopyRightPro