Эксперты объяснили россиянам, что делать при утечке персональных данных

Эксперты объяснили россиянам, что делать при утечке персональных данных

Изображение: recraft

Утечки персональных данных остаются одной из самых распространённых проблем цифровой среды. В открытый доступ регулярно попадают базы пользователей различных сервисов, интернет-магазинов и онлайн-платформ. Специалисты компании МУЛЬТИФАКТОР рассказали CISOCLUB, каким образом личная информация оказывается в сети и какие шаги стоит предпринять пострадавшим.

По словам экспертов компании МУЛЬТИФАКТОР, чаще всего персональные данные попадают в интернет после взлома баз данных организаций, которые хранят информацию о клиентах. В отдельных случаях утечка происходит из-за действий сотрудников компаний, которые намеренно копируют или продают базы. Также причиной раскрытия информации могут стать ошибки персонала, слабая защита пользовательских аккаунтов, фишинговые атаки и методы социальной инженерии.

Специалисты отмечают, что при обнаружении утечки важно оперативно принять меры безопасности. Если пароль или иные данные, используемые для входа в сервис, оказались среди скомпрометированной информации, их необходимо заменить на всех ресурсах, где они применяются. Эксперты рекомендуют также подключить дополнительную защиту входа. Это может быть подтверждение через одноразовый код, аппаратный ключ или СМС-уведомления. После утечки стоит учитывать и риск мошеннических звонков или сообщений, в которых злоумышленники могут использовать полученные сведения для попыток обмана.

Если пользователь обнаружил, что его персональные данные распространяются незаконно, специалисты советуют обращаться в уполномоченные органы. Жалобы на утечки и неправомерное использование информации принимает Роскомнадзор, который контролирует соблюдение законодательства о персональных данных. Также заявление можно подать в полицию. Эксперты уточнили, что удобнее всего отправить обращение через онлайн-форму на сайте ведомства, где доступны готовые шаблоны заявлений.

Возможность получения компенсации также предусмотрена законом. Как пояснили специалисты компании, выплаты возможны в ситуации, когда удаётся доказать, что утечка персональных данных привела к материальному ущербу или моральному вреду. В таком случае вопрос рассматривается в суде, который и принимает решение о размере компенсации.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: