МФЦ могли случайно слить ваши паспортные данные
Рассказываем, что происходит и что теперь делать.
Чиновники уже не раз подвергают опасности наши персональные данные. Сначала обращения на сайте мэрии Москвы индексировались поисковиками, потом на «Хабре» рассказали об утечке персональных данных выпускников вузов. Теперь накосячили МФЦ. Вот что об этом известно.
Что случилось?
Журналисты «Коммерсанта» случайно наткнулись на сканы документов в МФЦ. Они хранились на компьютере общего пользования, который можно найти в каждом многофункциональном центре.
Зачем эти компьютеры там стоят?
Чтобы упростить сканирование документов. К компьютеру подключён сканер, и каждый посетитель может отсканировать свои документы для предоставления услуг в МФЦ.
«КоммерсантЪ» проверил эти компьютеры в нескольких московских МФЦ и выяснил, что во многих из них эти цифровые сканы не удаляются с компьютеров. Любой мошенник мог зайти, скачать ваши копии СНИЛС, паспорта, анкеты с мобильным телефоном и делать с ними всё, что захочет.
А кто отвечает за файлы на компьютере?
По правилам МФЦ за это отвечают сотрудники центра и сами пользователи. Последние должны удалить свои документы после того, как воспользовались сканером. Но и у сотрудников есть такие обязанности: после каждого рабочего дня они должны удалять с компьютеров все файлы. Как оказалось, правило это выполняется не всегда и не везде.
Как мошенник может воспользоваться моими данными?
Алексей Парфентьев, ведущий аналитик «СёрчИнформ», сказал, что сканы документов можно продать через интернет. Стоимость может колебаться от 100 до 500 рублей — в зависимости от количества страниц.
Если сканы ваших документов попали в руки мошенника, то самое безобидное, что он может сделать — начать слать СМС-спам или бомбить вашу электронную почту. Кроме того, вам могут прислать сообщение от имени судебных приставов и вымогать деньги. Если там будут написаны ваши паспортные данные, то вряд ли вы сразу поймёте, что вас обманули.
Самая жесть — микрозаймы. Со сканом паспорта можно взять микрокредит в шарашке типа «Деньги сразу» под дикие проценты и куда-нибудь уехать. Долг повесят на вас, и неправильные коллекторы в кожаных куртках будут орать у вас под окнами «Верни деньги, козёл».
С банками это тоже может сработать. В обычной ситуации человеку со сканом без оригинала откажут в выдаче кредита. Но если мошенник сговорится с сотрудником банка, то ему могут дать деньги. Впрочем, в таком случае вы можете оспорить этот кредит с помощью суда. Замглавы департамента информационной безопасности ЦБ Артём Сычев говорит, что банк обязан вернуть клиенту деньги, если тот не давал мошенникам свои персональные данные добровольно.
Как мне защититься?
Если вы делаете скан паспорта в МФЦ, то удаляйте свои файлы сами. Как вы уже поняли, сотрудники центров не очень любят работать, поэтому заботиться о персональных данных придётся самостоятельно.
Мои данные украли! Что делать?
Можете попробовать обратиться в суд, но, скорее всего, результата там добиться не получится. Эксперт RTM Group Евгений Царёв сказал «Коммерсанту», что судья может решить, что вы халатно отнеслись к своим документам. Попытаться получить компенсацию можно, но тогда вам придётся доказать прямую связь утечки ваших документов с действиями сотрудников МФЦ.
Компенсация возможна лишь в случае, если удастся доказать прямую связь между сканированием документов в МФЦ и полученным ущербом, что практически нереально. Скорее суд увидит в действиях самого человека небрежное отношение к документам.
Что теперь будет?
Пресс-служба Минэкономики говорит, что МФЦ должны соблюдать закон о персональных данных. В пресс-службе центров ответили на публикацию «Коммерсанта», но что-то очень жиденько.
Мы в очередной раз настоятельно просим жителей внимательнее относиться к своим персональным данным и не оставлять важные документы на компьютерах общего пользования. Кроме того, администраторы центров госуслуг Москвы, согласно внутренним правилам, раз в день очищают рабочий стол и корзину компьютеров.
Получается, что МФЦ хотят обвинить в утечке документов только пользователей сканера. Но посмотрите внимательнее на последнее предложение. Учитывая, что внутренние правила сотрудниками не выполняются, кто-то точно должен получить по шапке.