Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

Проблема с сохранностью личных данных


  • Авторизуйтесь для ответа в теме
73 ответов в теме

#61
Gamefreak

Gamefreak

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 11031 сообщений
1801
  • EVE Ingame:Game Freak
  • Corp:DCM
  • Ally:None
  • Client:Eng

Короче, я тут поспрашивал, по анонимным источникам. Возможно, очень вовремя. В ойти отделе СДЕКа ща паника, смена всех паролей, подозревают взлом. СДЕК - группа компаний, с юрлицами и офисами в т.ч. за границей. Возможно, Чепига пользовался их услугами. Всем бояцца. Пруфов не будет.

Более вероятно, что паника из-за этого: https://gorodkirov.r...j-20181017-1713

Из-за сбоя в курьерской службе граждане теряют десятки тысяч рублей


  • 0

Группа EVE-RU в Batlle.net: https://blizzard.com/invite/y7vLJUqgq


#62
korumis

korumis

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 12752 сообщений
2445
  • EVE Ingame:riando
  • Channel:EVE Flight School
  • Client:Eng

 

Тем не менее ты можешь законно написать в СДЕК и потребовать удалить твои ПД, с письменным уведомлением. И тогда их удалить должны будут и все, кому их передавали по цепочке.

И вот тогда, он абсолютно законно, пойдёт таможить свою следущую посылку сам :laugh:


  • 0

Зачем вам критическое мышление, если у вас обычного нет.


#63
amardil

amardil

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 21847 сообщений
3248
  • EVE Ingame:amardil
  • Corp:POH
  • Ally:RA
  • Channel:FSA Open
  • Client:Eng

И вот тогда, он абсолютно законно, пойдёт таможить свою следущую посылку сам :laugh:

Закон есть закон, это раз.

Не вижу проблем в удалении единичных данных "особо озабоченных клиентов", это два.

 

Ты думаешь, у них там миллиард ИСПД есть? Да фига с два там! А найти строчку в десятке БД и ее грохнуть много времени не займет.


  • 0

Землю - крестьянам! Заводы - рабочим! Дорогу панцирной пехоте!

FSA.jpg


#64
vmarkelov

vmarkelov

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 44830 сообщений
7345
  • EVE Ingame:Kej Lacitis
  • EVE Alt:Kej Al'tos
  • Corp:Space Mechanics
  • Ally:Circle of Hell
  • Client:Рус

А найти строчку в десятке БД и ее грохнуть много времени не займет.

И во всех резервых копиях. А это уже цирк с конями.
Потом тебе еще надо будет собрать коммиссию, которая зафиксирует факт удаления ПДн и составит акт установленного образца.
  • 0

Не сожалей о том что было, не думай о том что могло быть.


#65
amardil

amardil

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 21847 сообщений
3248
  • EVE Ingame:amardil
  • Corp:POH
  • Ally:RA
  • Channel:FSA Open
  • Client:Eng

И во всех резервых копиях. А это уже цирк с конями.

С бекапами никто не будет морочиться, билив ми. Убьют из текущих и все. Но из текущих - убьют.

Комиссия тож все фигня, она же в основном формальность, все свои. Подписали бумажульку, убрали в папку, все ок.


  • 0

Землю - крестьянам! Заводы - рабочим! Дорогу панцирной пехоте!

FSA.jpg


#66
L'ecran

L'ecran

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 18829 сообщений
2241
  • EVE Ingame:L'ecran
  • EVE Alt:Walk'in
  • Client:Eng

Возможно, Чепига пользовался их услугами.

рассылал конверты с новичком?


  • 0

На еве-ру нет места лжи, ненависти и некачественному постингу - надеюсь, это ты запомнишь.

Это частный ресурс, тут нет никакой справедливости, несмотря на то, что про неё тут много пишут, тут предвзятое модерирование, тут всем плевать на правила, если есть какой-то интерес или профит. Бороться за правду на этом форуме не имеет смысла.


#67
koraven

koraven

    Everything is OK!

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 9133 сообщений
1739
  • Client:Eng

Защита персональных данных

 

https://www.whois.co...212.100.155.184

 

 

netname: COMCOR-Mihalkov-Nikita-Sergeevich

person:         Mihalkov Nikita Sergeevich
address:        Russia, MO, Odincovskiy r-n, poselok Nikolina Gora, prospekt Shmidta, d.32
phone:          +7 910 428-78-57

 

 

 

Да, Комкор (Акадо) выкладывает персональные данные своих клиентов прямо в БД RIPE, которая доступна с помощью whois.
Там всё:
ФИО клиента (или название компании), адрес подключения, телефон клиента.
 
Вот их сети:
212.100.128.0/19
212.45.0.0/19
178.208.128.0/19
 
Вот клиенты (https://imgur.com/a/KblshTZ) элитного посёлка «Жуковка».
Вот клиенты (https://imgur.com/a/FowhJb5) в Барвихе, включая местный Альфа-Банк.
А что это за Никита Сергеевич в посёлке Николина Гора пользуется услугами горе-провайдера, не известный ли кинорежиссёр? Ага, он (https://imgur.com/a/ROpBJje).
 
«Какая-то невероятная дичь», — воскликните вы, и будете совершенно правы.
Давайте теперь посмотрим, как обстоит дело с защитой персданных клиентов-фирм и объектов инфраструктуры Москвы.
Вот IP-адреса (https://imgur.com/a/8iVlNQ7) объектов ДИТ Москвы — Департамента инфромационных технологий — к Акадо подключены сотни таких объектов. Это интернет для камер, телеметрии и других служебных устройств.
Давайте поищем по ключевому слову «Bank».
И что мы видим? Сотни банков (https://imgur.com/a/w4WQG9W) подключены к Комкору, и любой человек на свете может узнать IP-адрес конкретного филиала, контакт технического специалиста, его ФИО и так далее.

 

 


  • 1

На патриотизм стали напирать. Видимо, проворовались.

 

 


#68
koraven

koraven

    Everything is OK!

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 9133 сообщений
1739
  • Client:Eng

Продолжение истории, которое стоило бы возможно в бар тоже положить.

 

 

Теперь проверим IP 212.100.159.130 (http://whois.domaint...212.100.159.130) — офис Альфа-Банка на проспекте Вернадского. Тоже совпадение (https://imgur.com/a/HubNrkR)! Значит, сервис правильно кеширует информацию (технари из Альфы, вы же читаете канал — надавайте этим олухам по шапке!).
 
Теперь играет трагическая музыка из роликов ФБК
 
А давайте посмотрим, кому принадлежит IP 212.45.12.154 (http://whois.domaint...m/212.45.12.154)?
Хмммм.... Некий Krivoruchko Aleksey Yurjevich.
Ого! Да этот самый Алексей Криворучко, которого недавно назначили (https://tvzvezda.ru/...131551-hi9d.htm) заминистром обороны России!
 
Акадо уже выпилил данные, но вчерашний дамп базы RIPE поможет (https://imgur.com/a/1jIjeI8) нам вспомнить остальные поля.
 
И никаких внешних врагов не надо!
Партизаны из Акадо, очевидно, работающие на иностранную разведку, добровольно выложили IP-адрес, домашний адрес и номер телефона замминистра обороны России на европейские серверы, и эти данные были доступны для всех желающих многие годы.

 

 


  • 0

На патриотизм стали напирать. Видимо, проворовались.

 

 


#69
New Strannik

New Strannik

    Clone Grade Nu

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8624 сообщений
1077
  • EVE Ingame:New Strannik
  • DUST Ingame:Ivan Korrenoy
  • EVE Alt:+Ctrl+Del
  • Corp:SHAVED
  • Client:Eng

Журналюги опять чудят.

 

Требования по идентификации конечного пользователя, которому выделяются ресурсы типа PA, и внесения в базу данных RIPE существуют последние... да всегда существуют, RIPE - это организация которая занимается распределением ip-адресов в европейском адресном пространстве.

Если провайдер со статусом LIR выделяет кому-то адресное пространство более 1 адреса, оно обязано быть учтено в DB RIPE.

Другое дело, что в большинстве своём на это дело забивается или обращают внимания только на анонсируемые блоки адресов (сеть /24 и более), а у Акадо автоматизация работает как надо. Публичный адрес на то и публичный, что известно за кем закреплён.)

 

И это они ещё не знают, что все должностные лица ответственные за маршрутизацию выделенного адресного пространства тоже в этой публичной базе с контактами)


Сообщение отредактировал New Strannik: 04 November 2018 - 13:00

  • 0

#70
koraven

koraven

    Everything is OK!

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 9133 сообщений
1739
  • Client:Eng

Журналюги опять чудят.

 

Требования по идентификации конечного пользователя, которому выделяются ресурсы типа PA, и внесения в базу данных RIPE существуют последние... да всегда существуют, RIPE - это организация которая занимается распределением ip-адресов в европейском адресном пространстве.

Если провайдер со статусом LIR выделяет кому-то адресное пространство более 1 адреса, оно обязано быть учтено в DB RIPE.

Другое дело, что в большинстве своём на это дело забивается или обращают внимания только на анонсируемые блоки адресов (сеть /24 и более), а у Акадо автоматизация работает как надо. Публичный адрес на то и публичный, что известно за кем закреплён.)

А ФИО, домашний адрес и телефон ФИЗИЧЕСКИХ лиц тоже должен быть в открытой всему миру базе?

Был такой закон я слышал, о защите персональных данных. Кроме того, остальные провайдеры почему-то не светят такие данные всему миру. Акадо - самый правильный?

 

оттуда же. Я кусок того поста притащил только

 

 

Я проверил: убрали персданные только из блока person и только из двух моих примеров в первом письме, но в блоке inetnum персданные остались даже в моих примерах, о чём я написал (https://imgur.com/a/qiIHlWW) и получил очень странный ответ (https://imgur.com/a/rBtCJTB), что «принято решение» убрать персданные пользователей белых сетей (когда убрать?!), но поле inetnum они обязаны заполнять.
Да никто не спорит, что обязаны — но провайдеры записывают туда информацию о назначении сети, или, если это фирма — максимум, её название и юр. адрес (и даже это далеко не всегда, точнее — почти никогда), но никак не ФИО клиента-физлица.
....
В случае выдачи большого блока, максимум — указывается юрлицо, его контакт и юридический адрес. И то, так делают далеко не все провайдеры, и никаких санкций, конечно же, за это нет.

И это они ещё не знают, что все должностные лица ответственные за маршрутизацию выделенного адресного пространства тоже в этой публичной базе с контактами)

Прекрасно знают

Даже если забить на юрлица, никуда не девается тот факт, что акадо обосрались с выставлением в интернет персональных данных физлиц. Или Михалков Никита Сергеевич и Криворучко Алексей Юрьевич это организации?


Сообщение отредактировал koraven: 05 November 2018 - 13:08

  • 0

На патриотизм стали напирать. Видимо, проворовались.

 

 


#71
New Strannik

New Strannik

    Clone Grade Nu

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8624 сообщений
1077
  • EVE Ingame:New Strannik
  • DUST Ingame:Ivan Korrenoy
  • EVE Alt:+Ctrl+Del
  • Corp:SHAVED
  • Client:Eng

 

А ФИО, домашний адрес и телефон ФИЗИЧЕСКИХ лиц тоже должен быть в открытой всему миру базе?

Был такой закон я слышал, о защите персональных данных. Кроме того, остальные провайдеры почему-то не светят такие данные всему миру. Акадо - самый правильный?

 

ФИО и контактные данные светятся по действующему договору, это законно. Указывается контактное лицо и почтовый адрес, как контактная информация. Юрик, физик, или ИП, роли не играет. Общий смысл этих записей - чтобы иметь возможность связаться с владельцем публичного ресурса.

Светят ещё кое-где, не редко встречается в DB ARIN, но как я говорил, это не ручная работа, слишком много записей необходимо вносить. Акадо автоматизировал процесс, пользы от этого нет, просто формальное следования правилам RIPE. Зачем оно надо было, не знаю, проверка по конечным пользователям с таким малым количеством ip не проводится никогда, скорей всего уберут из базы весь ресурс sub-allocation, чтобы не напрягать юр-отдел.

 

Вы слышали о законе и думаете он для того, чтобы защитить ваши данные)  А он для того, чтобы подоить предприятия по очередным формальным признакам.


Сообщение отредактировал New Strannik: 05 November 2018 - 14:10

  • 0

#72
Mersia

Mersia

    есть что нового?)

  • Tech III Pilots
  • PipPipPipPipPip
  • 3459 сообщений
1560
  • Client:Eng

Пришел ответ от РКН по поводу СДЕК.

Напомню, я писал в РКН с просьбой проверить, почему "СДЕК-ДС" собирает персоналные данные, хотя их вообще нет в списке обработчиков ПД на сайте РКН.

 

Управление Роскомнадзора по Ростовской области (далее – Управление) рассмотрело Ваше обращение от 23.10.2018 № 07-12-2010/61, поступившее с официального сайта Роскомнадзора, и сообщает следующее.

По информации из Вашего обращения следует, что ООО «СДЭК-ДС» (ИНН 5406768160, г. Новосибирск) не зарегистрирован как оператор персональных данных.

В соответствии с ч. 1 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон) оператор до начала обработки персональных данных обязан уведомить Уполномоченный орган о своем намерении осуществлять обработку персональных данных. Операторы, осуществляющие обработку персональных данных, обязаны направить в Уполномоченный орган уведомление об обработке персональных данных (далее – Уведомление).

Однако пункт 2 ст. 22 Закона предусматривает случаи, когда оператор вправе осуществлять обработку персональных данных без уведомления Уполномоченного органа. Таких исключений – 9.

Информация об отсутствии ООО «СДЭК-ДС» в реестре операторов, осуществляющих обработку персональных данных, не свидетельствует о нарушении Закона.

Оценка деятельности оператора, осуществляющего обработку персональных данных, на предмет соответствия требованиям законодательства Российской Федерации в области персональных данных, включая необходимость направления уведомления, осуществляется при проведении контрольно-надзорных мероприятий в отношении указанного оператора. Основания для проведения Управлением внеплановой проверки указаны в п. 38 Административного регламента исполнения Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций государственной функции по осуществлению государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных, утвержденного Приказом Минкомсвязи России от 4.11.2011 № 312. Доводы, указанные в Вашем обращении, не являются основанием для проведения внеплановой проверки.

Управление дополнительно сообщает, что информация о невозможности отправки в адрес Управления письма с почтового сервиса mail.ru принята к сведению.

Данный ответ подписан электронной подписью. Проверку достоверности электронной подписи можно осуществить на сайте «Портал государственных услуг»: http://www.gosuslugi.ru/pgu/eds; выбрав для проверки сервис: «ЭП – отсоединенная, в формате PKCS#7».


 


  • 0

#73
vmarkelov

vmarkelov

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 44830 сообщений
7345
  • EVE Ingame:Kej Lacitis
  • EVE Alt:Kej Al'tos
  • Corp:Space Mechanics
  • Ally:Circle of Hell
  • Client:Рус
В ответ пишем просьбу уточнить к каком именно типу исключений относится сдэк-дс, ибо:

2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:

1) обрабатываемых в соответствии с трудовым законодательством;

2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;

3) относящихся к членам (участникам) общественного объединения или религиозной организации и обрабатываемых соответствующими общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться или раскрываться третьим лицам без согласия в письменной форме субъектов персональных данных;

4) сделанных субъектом персональных данных общедоступными;

5) включающих в себя только фамилии, имена и отчества субъектов персональных данных;

6) необходимых в целях однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях;

7) включенных в информационные системы персональных данных, имеющие в соответствии с федеральными законами статус государственных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;

8) обрабатываемых без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных;

9) обрабатываемых в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

Ибо у меня сова порвалась о глобус в попытках натянуть сдэк хоть на один из этих пунктов. Аж интересно посмотреть, как оно получится у них.

Сообщение отредактировал vmarkelov: 08 November 2018 - 15:45

  • 0

Не сожалей о том что было, не думай о том что могло быть.


#74
r0n1

r0n1

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 29247 сообщений
3283

Защита персональных данных

И что мы видим? Сотни банков (https://imgur.com/a/w4WQG9W) подключены к Комкору, и любой человек на свете может узнать IP-адрес конкретного филиала, контакт технического специалиста, его ФИО и так далее.

и? в чем проблема-то?


  • 0




1 посетителей читают тему

0 members, 1 guests, 0 anonymous users