По данным “Ъ”, третьей стороной при передаче бессрочных идентификаторов пользователей из соцсетей и онлайн-кинотеатров в Mediascope может стать «Яндекс» (MOEX: YDEX). Идея расширить перечень собираемой информации о пользователях ресурсов была предложена Минцифры в ноябре. В «Яндексе» заверяют, что не получат доступа к телефонным номерам пользователей, а третьей стороной может стать любой участник рынка. Впрочем, опрошенные “Ъ” участники рынка настаивают, что посредником должна быть структура, равноудаленная от всех игроков отрасли.
«Яндекс» предлагает стать посредником при передаче данных, которые онлайн-кинотеатры и соцсети передают исследовательской компании Mediascope, уполномоченной Роскомнадзором на измерение активности пользователей в интернете. Об этом “Ъ” рассказали два источника в онлайн-кинотеатрах.
Ранее Минцифры предложило расширить набор данных, которые компании передают в Mediascope, соответствующий проект приказа был опубликован на портале нормативных актов 11 ноября. Так, сервисы хотели обязать передавать измерителю бессрочные идентификаторы пользователей (ID, сформированы с использованием номеров телефонов) и полную информацию о просмотрах конкретных фильмов и сериалов.
В «Яндексе» заверяют, что не получат доступа к телефонным номерам пользователей онлайн-кинотеатров, соцсетей и других сервисов: «Для нас ключевой приоритет — обеспечение конфиденциальности пользовательских данных». В результате передачи участниками рынка доверенным посредникам «уже обезличенных идентификаторов пользователей онлайн-кинотеатров для их последующего дополнительного шифрования ни “Яндекс”, ни другие возможные посредники не получат доступа к исходным телефонным номерам и другим персональным данным»,— уверяет представитель компании. Доверенным посредником может выступить любой участник рынка, говорят в «Яндексе». В Mediascope, Wink (структура «Ростелекома»), «Кион» отказались от комментариев. Представители Start, Premier, Okko и «Иви» не ответили “Ъ”.
В «Яндексе» заверяют, что не получат доступа к телефонным номерам пользователей онлайн-кинотеатров, соцсетей и других сервисов: «Для нас ключевой приоритет — обеспечение конфиденциальности пользовательских данных». В результате передачи участниками рынка доверенным посредникам «уже обезличенных идентификаторов пользователей онлайн-кинотеатров для их последующего дополнительного шифрования ни “Яндекс”, ни другие возможные посредники не получат доступа к исходным телефонным номерам и другим персональным данным»,— уверяет представитель компании. Доверенным посредником может выступить любой участник рынка, говорят в «Яндексе». В Mediascope, Wink (структура «Ростелекома»), «Кион» отказались от комментариев. Представители Start, Premier, Okko и «Иви» не ответили “Ъ”.
«Беспокойство вызывает то, что через инфраструктуру “Яндекса” будут проходить массивы данных десятков миллионов пользователей со всего интернета»,— продолжает он. Среди рисков при реализации этой схемы опрошенные “Ъ” источники называют дополнительные затраты на интеграцию с посредником, а также регулярные операционные затраты на взаимодействие с ним. Кроме того, сама интеграция «Яндекса» в качестве третьей стороны создает дополнительное звено сбора и передачи данных, что повышает киберриски сохранности чувствительных данных, отмечают они: «Это должна быть структура (госорган или подконтрольная государству), равноудаленная от всех участников рынка».
При наличии двух независимых шифровальщиков данных схема, предложенная «Яндексом», выглядит защищенной, признает консультант по интернет-безопасности Positive Technologies Алексей Лукацкий. Но, продолжает он, в условиях, когда уже были зафиксированы инциденты и утечки информации в «Яндексе» и «Ростелекоме», говорить о «безопасном» операторе данных не приходится. «Данные, скорее всего, утекут, вопрос в том, что с ними сможет сделать злоумышленник, как обогатить ими свои базы данных и какие схемы будут придуманы для обмана россиян»,— рассуждает господин Лукацкий.
Источник: Коммерсант