Минтранс предложил обязать перевозчиков передавать номера, IP-адреса, данные банковских карт и пароли пассажиров — «Ъ» Статьи редакции
Требования затронут все виды перевозок, а сведения будут храниться семь лет.
- Минтранс подготовил проект приказа о новом порядке формирования автоматизированных баз персональных данных пассажиров и персонала, который должен вступить в силу 1 сентября 2024 года. С документом ознакомился «Ъ».
- Он расширяет перечень сведений, которые перевозчики должны передавать в единую государственную информационную систему обеспечения транспортной безопасности (ЕГИС ОТБ), доступ к которой есть у Росавиации, Ространснадзора, МВД и ФСБ.
- Помимо данных паспорта и билета, перевозчиков обяжут передавать в базу IP-адреса, телефоны, адреса электронной почты и пароли учётных записей пассажиров на сайтах компаний. При безналичной оплате также четыре последние цифры карты и название банка. Исполнять требования должны будут компании воздушного, водного и железнодорожного транспорта, а также автомобильного — при междугородном и международном сообщении (кроме рейсов между Москвой и Подмосковьем, Петербургом и Ленобластью). Данные будут храниться семь лет.
- В Ассоциации эксплуатантов воздушного транспорта (АЭВТ) в отзыве на проект документа указали, что логин и пароль учётной записи — «сведения конфиденциального характера», которые не подлежат раскрытию без согласия пользователя. Кроме того, сбор и передача данных в таком объёме несёт риски утечек.
- В Smartavia добавили, что авиакомпания не хранит IP-адрес и порт, с которого осуществлена закупка или бронирование билета: «Человек может дойти до стадии бронирования на одном устройстве, продолжить покупку с другого, а осуществлять все эти действия с использованием VPN». Собеседник «Ъ» в одном из авиаперевозчиков заявил, что не понимает, насколько возможна автоматическая передача такого количества данных и зачем это нужно.
- В автобусных и рейсовых перевозках через интернет оформляется только 10-15% билетов, отмечает директор «Объединения автопассажирских перевозчиков» Татьяна Ракулова. Верификация банковских карт пассажиров на кассе создаст дополнительные сложности для перевозчиков.
- В Минтрансе не ответили на запрос «Ъ». Близкий к ведомству источник сообщил, что дорабатываться документ уже не будет. Опасения перевозчиков он счёл преувеличенными: «С учётом развития хакерских возможностей ничего нельзя исключать, но системы ЕГИС ОТБ защищены лучше, чем системы бронирований перевозчиков». По его словам, анализ этих данных позволит оперативно выявлять «поведенческие аномалии» и вычислять злоумышленников — «от контрабандистов до террористов».
- Собеседник в одной из отечественных систем бронирования пояснил, что у них хранится «минимальный» набор данных о пассажирах и билете. После вступления в силу новых правил компаниям придётся пересматривать соглашения с перевозчиками. Для последних перестройка работы будет «дорогим и долгим процессом», заключил он.
62K
показов
14K
открытий
Ща расскажут, почему это хорошая новость
@Алеоп, але оп!
С фига ли мне должно всё нравится?
Конкретно мое мнение, пофиг, что Миниранс будет иметь доступ в мой кабинет какой-то авиакомпании. Если там итак сотрудники авиакомпании имеют доступ, которые могут слить данные оттуда. Да и к тому же, кабинетов там у меня нет. Если более чувствительные сервисы (почта, госуслуги и т.п.) уже под колпаком, че мне расстраиваться еще и из-за авиакомпаний. Я живу по принципу, что все системы дырявые и везде есть чмошники, которые могут слить мои данные.
чем больше лиц, имеющих доступ, тем больше вероятность слива.
Мои данные давно уже слиты не один десяток раз, но я не переживаю особо, мошенников просто посылаю, банкиров и страховщиков тоже.
приставов тоже пошлете?
У меня нет долгов и поэтому приставы меня не беспокоят. И приставы имеют прямой доступ ко всем вашим данным по закону и они могут делать запросы в другие государственные структуры и банки и я не понимаю почему мои данные должны быть слиты приставам если у них итак есть доступ к ним без всяких сливов. Это все равно что написать, что мои данные слили полицейским.
я про ситуацию, когда мошенники оформят на вас кредит, например.
Я регулярно проверяю кредитную историю и всем советую чтобы вовремя обнаружить подобное.