☠️ Блог председателя Пиратской партии ☠️
Новый пост ➡️
https://www.instagram.com/p/B3_7O-wi-cS/Подписывайся, что бы читать первым
-----------
Программист Новосибирской больницы решил улучшить безопасность сайта медучреждения и найти в нем уязвимости с помощью имеющихся у него сканеров Netsparker, XSpider, Retina и Netcracker. Мужчина просто нажал на «Пуск», и, поскольку сайт больницы связан с сайтом минздрава, тем самым взломал базу данных министерства, а заодно и сайт правительства Новосибирска.
Мы постоянно обсуждаем желание властей поиграть в «большие данные». Они хотят знать куда мы перемещаемся, какие мероприятия посещаем (см. пост о видеокамерах и слежке), хотят знать куда тратим наши деньги (см. прошлый пост) и т.д. и т.п.
Но учитывая, что просто ит-работник может случайно взломать сайты министерств, встаёт вопрос: кто первый воспользуется собираемыми данными во вред гражданам, власти страны, или укравшие их злоумышленники?
Задача государства законодательно формулировать требования к защите персональных данных граждан, и блюсти выполнение закона. Но соблюдения закона они превратили в бюрократию, необходимость подготавливать большое количество документов (приказы, модели угроз, и так далее). А что на практике? А на практике сами садятся в лужу.
Стоит ли государству лезть в эту область, или лучше совершенствовать контрольную функцию? Обсудим в комментах.