Московская прокуратура начала проверку утечки личных данных нарушителей

Проверку возможности незаконного получения персональных данных нарушителей режима самоизоляции начала прокуратура города Москвы, об этом 18 мая заявила пресс-служба ведомства.

«Прокуратура Москвы организовала проверку по сообщению, размещенному в СМИ, о возможном распространении персональных данных лиц, подвергнутых административному штрафу», — заявили в пресс-службе.

Ранее ряд средств массовой информации, ссылаясь на телеграм-каналы, сообщал о возможности получения паспортных данных нарушителей по его уникальному идентификатору (УИН). Этот идентификатор находится в каждом чеке на оплату штрафа, кроме того этот идентификатор может быть подобран перебором значений.

Ситуация осложнена тем, что существует несколько сайтов для оплаты штрафов, и многие из них не имеют средств защиты от подобных атак перебором значений. По мнению департамента информационных технологий столицы механизм работы сайтов с идентификатором не имеет отношения к ведомству.

Напомним, что минимальная сумма штрафа за нарушение режима самоизоляции в Москве составляет 4000 рублей. По состоянию на 10 мая 2020 года было выписано более 35 000 таких штрафов.

Контроль за сохранностью данных в создаваемых государственных информационных системах (ГИС) часто является объектом критики. Так, например, было с введением ГИС Контингент, который подразумевал сбор полных данных о гражданах страны.