Минтранс предложил обязать перевозчиков передавать номера, IP-адреса, данные банковских карт и пароли пассажиров — «Ъ» Статьи редакции

Требования затронут все виды перевозок, а сведения будут храниться семь лет.

Обновлено в 20:35 мск. Приказ о новом порядке формирования автоматизированных баз персональных данных о пассажирах и персонале не обязывает перевозчиков собирать дополнительную информацию, помимо той, которая указывается пассажиром при покупке билета, сообщил РБК замглавы Минтранса Дмитрий Баканов. «Данный перечень информации предоставляется только в случае её фактической фиксации в информационной системе авиакомпании».
  • Минтранс подготовил проект приказа о новом порядке формирования автоматизированных баз персональных данных пассажиров и персонала, который должен вступить в силу 1 сентября 2024 года. С документом ознакомился «Ъ».
  • Он расширяет перечень сведений, которые перевозчики должны передавать в единую государственную информационную систему обеспечения транспортной безопасности (ЕГИС ОТБ), доступ к которой есть у Росавиации, Ространснадзора, МВД и ФСБ.
  • Помимо данных паспорта и билета, перевозчиков обяжут передавать в базу IP-адреса, телефоны, адреса электронной почты и пароли учётных записей пассажиров на сайтах компаний. При безналичной оплате также четыре последние цифры карты и название банка. Исполнять требования должны будут компании воздушного, водного и железнодорожного транспорта, а также автомобильного — при междугородном и международном сообщении (кроме рейсов между Москвой и Подмосковьем, Петербургом и Ленобластью). Данные будут храниться семь лет.
  • В Ассоциации эксплуатантов воздушного транспорта (АЭВТ) в отзыве на проект документа указали, что логин и пароль учётной записи — «сведения конфиденциального характера», которые не подлежат раскрытию без согласия пользователя. Кроме того, сбор и передача данных в таком объёме несёт риски утечек.
  • В Smartavia добавили, что авиакомпания не хранит IP-адрес и порт, с которого осуществлена закупка или бронирование билета: «Человек может дойти до стадии бронирования на одном устройстве, продолжить покупку с другого, а осуществлять все эти действия с использованием VPN». Собеседник «Ъ» в одном из авиаперевозчиков заявил, что не понимает, насколько возможна автоматическая передача такого количества данных и зачем это нужно.
  • В автобусных и рейсовых перевозках через интернет оформляется только 10-15% билетов, отмечает директор «Объединения автопассажирских перевозчиков» Татьяна Ракулова. Верификация банковских карт пассажиров на кассе создаст дополнительные сложности для перевозчиков.
  • В Минтрансе не ответили на запрос «Ъ». Близкий к ведомству источник сообщил, что дорабатываться документ уже не будет. Опасения перевозчиков он счёл преувеличенными: «С учётом развития хакерских возможностей ничего нельзя исключать, но системы ЕГИС ОТБ защищены лучше, чем системы бронирований перевозчиков». По его словам, анализ этих данных позволит оперативно выявлять «поведенческие аномалии» и вычислять злоумышленников — «от контрабандистов до террористов».
  • Собеседник в одной из отечественных систем бронирования пояснил, что у них хранится «минимальный» набор данных о пассажирах и билете. После вступления в силу новых правил компаниям придётся пересматривать соглашения с перевозчиками. Для последних перестройка работы будет «дорогим и долгим процессом», заключил он.
0
432 комментария
Написать комментарий...
Ax

А еще лучше сразу логины и пароли от всех учетных записей пассажира собрать в одну базу и вообще всем доступ предоставить, а то че как не родные 👌🏻

Ответить
Развернуть ветку
Максим

Еще можно за шторы на окнах давать сразу по 20 лет, и всех обязать подключать IP камеры в квартире, в т.ч. в туалете.
Добропорядочному гражданину нечего скрывать!

Ответить
Развернуть ветку
Валерий

Вот знаешь дружище, лет 10 назад если бы нам сказали что будет происходить сегодня, это звучало бы более дико чем камеры в квартире, но теперь я уверен, года через 3-4 будут и камеры и все остальное…

Ответить
Развернуть ветку
Максим

Когда Тим Бернерс-Ли придумал Интернет - он думал что это облегчит задачи науки, ускорит обмен данными, позволит шагнуть прогрессу далеко вперед.
Но к сожалению его технологии сначала начали использовать как хранилище для порнухи, а сейчас строят глобальный цифровой концлагерь.

Знаешь, что меня больше всего пугает. Я помню многие вещи, которые происходили на самом деле, а большинство не помнит. Иногда я хочу найти информацию по какому-то событию, которое я точно знаю что было, а ее нет вообще! Как будто стерли отовсюду.

Ответить
Развернуть ветку
Александр Вербицкий
Как будто стерли отовсюду.

Чистят. Пример приводить не буду, а то дискредитирую кое-кого. Часть мелких сайтов умирает по естественным причинам, часть по противоестественным, крупные хорошо модерируются. Показательный пример - исчезновение (временное) дворца Миллера с гугл-карт. Казалось бы, где гугл и где Миллер.

Ответить
Развернуть ветку
Vikarti Anatra

Я же правильно понимаю что провайдеры обязаны обеспечивать трафик бесплатно а энергетики - питание?
И кстати - мне вот вспоминается даже сейчас гемморой как заставить подключенные к сети IoT-устройства (работоспособность которых мне нужна но вот разработчики не учитывают вполне частых сетевых конфигураций) (начиная с ЯндексСтанции внезапно) - работать.
Это при том что у меня в домашней сети сейчас более менее все упрощено ("просто" свой DNS + второй провайдер и схема балансировки - яндексстанция даже от этого фигеет в некоторых случаях) а раньше была например принудительная инспекция https (читать - или устройство принимает какой надо CA или сидит без https).

Получаем что устройство то подключено а вот то что не работает - так это это к его разработчикам.

Ответить
Развернуть ветку
Максим

"Я же правильно понимаю что провайдеры обязаны обеспечивать трафик бесплатно а энергетики - питание"
Бесплатно - это для чиновников и министров и заключенных. Ты же платишь налог за то, что живешь на земле, на которой родился? Вот и тут они будут заботиться о твоей безопасности за твой же счет. Платные услуги, от которых нельзя отказаться.

Ответить
Развернуть ветку
429 комментариев
Раскрывать всегда