Петербуржцы "шифруются", чтобы не попасть в базу данных

В Петербурге процветает бизнес на распространении краденых баз данных.

<BR><BR>В Петербурге процветает бизнес на распространении краденых баз данных. <BR>Продавцов этой закрытой информации практически невозможно привлечь к ответственности. Простые граждане вынуждены брать на себя заботу о собственной безопасности.<BR>По информации "ДП", на вещевом рынке в Купчино появились обновленные базы данных на жителей города. Они содержат свежие паспортные данные и телефоны, а также сведения о движимом и недвижимом имуществе петербуржцев. Трудно сказать, насколько эта информация достоверна, однако уже сам факт, что любой желающий может узнать о тебе больше, чем нужно, вызывает некоторую нервозность среди граждан, в особенности бизнесменов. <BR><BR><B>Государство бессильно</B><BR>Представители правоохранительных органов готовы заниматься борьбой с крадеными базами, но только после того, как будет изменено законодательство. Они признают собственную беспомощность в борьбе с информационными пиратами, ссылаясь на то, что в Законе "Об информации, информатизации и защите информации" отсутствует четкое определение конфиденциальной информации. Следовательно, нельзя утверждать, что паспортные данные, номера домашних телефонов или сведения о жилплощади граждан являются конфиденциальной информацией. Однако специалисты частных юридических компаний считают, что распространение этих сведений в комплексе является явным разглашением персональных данных. До сих пор в Петербурге нет судебного прецедента, когда распространители похищенных баз данных были бы признаны виновными и понесли ответственность. Гражданам предоставлена возможность самим заботиться о личной информационной безопасности. <BR><BR>Учитесь "шифроваться"<BR>Арсенал ухищрений, используемых при этом, невелик, они довольно просты, но вместе с тем эффективны. "Например, база Центрального адресного бюро (ЦАБ) содержит информацию об адресе регистрации (бывшая "прописка") жителей Петербурга с указанием номеров домашних телефонов, - говорит Алексей Скворцов, старший юрист Юридического бюро Харри Хедмана. - Действующее законодательство не запрещает иметь в собственности или арендовать неограниченное количество объектов недвижимости. Соответственно, проживание в арендованной квартире или в квартире, находящейся в вашей собственности, при условии что вы зарегистрированы по другому адресу, гарантирует вам определенный уровень защиты от возможных негативных последствий попадания информации о месте вашей регистрации в нежелательные руки".<BR>Сотовый телефон или пейджер может быть приобретен на имя любого человека или на имя юридического лица. Аналогичный вариант может быть использован при покупке автомобиля. "Следует помнить, что приобретение указанных предметов на имя компании повлечет дополнительное налоговое бремя, - продолжает Алексей Скворцов. - Организация вынуждена платить налог на имущество, который составляет 2% от средней стоимости имущества в год, а также налоги на приобретение автомобиля и на пользователя транспортных средств". <BR>Расходы на такого рода "шифрование" могут быть ощутимы, но эффект от них налицо. "К сожалению, из-за пробелов в законодательстве и слабого финансирования правоохранительных структур человек вынужден прибегать к сложным схемам, чтобы хоть как-то себя обезопасить", - говорит Аркадий Глазов, член совета директоров Федерации служб безопасности и охранных предприятий.<BR>В том случае, если информация все-таки попала в руки людей, не имеющих законного права на обладание ею, и тем самым человеку нанесен ущерб, законодательство, в принципе, предоставляет возможность этот ущерб компенсировать. Интересно, что в этом случае к ответственности может быть привлечен владелец украденной базы данных. Впоследствии этот владелец может, в соответствии со ст. 1081 ГК РФ, обратиться с регрессными требованиями к лицам, виновным в выпуске информации, содержащейся в базах данных, в свободное обращение. Если виновные лица будут найдены, то их привлекут к уголовной ответственности по ст. 272 УК РФ за неправомерный доступ к компьютерной информации. <BR><BR><B>Безнаказанность </B><BR>Информацию крадут не только из государственных органов, но и из частных структур. Причем охота идет в основном за клиентскими базами данных.<BR>"Я общался с людьми, которые украли самую первую базу данных, - рассказывает Константин Китаев, старший оперуполномоченный по ОВД группы защиты информации Управления по борьбе с преступлениями в сфере высоких технологий при ГУВД Ленобласти. - Нам известны их имена и сколько им должны были за это заплатить. Все они побывали в нашем управлении. Но пока привлечь их к ответственности не удается, поскольку многие базы данных по закону не являются охраняемыми". <BR>Торговля крадеными базами данных - абсолютно безопасное занятие. Привлечь к уголовной ответственности похитителя, тиражера и распространителя очень сложно. В случае предъявления претензий они ссылаются на то, что базы не имеют официальной регистрации. Как правило, распространяемые базы данных представляют собой информационный продукт, который формируется на основе нескольких источников. Поэтому доказать, что продаваемая на рынке база принадлежит тому или иному ведомству, проблематично. Да и сами организации не спешат признавать свое авторство. <BR>"Никакой информации на эту тему мы не даем", - сообщили "ДП" в Городском бюро регистрации. Так же категоричны представители коммерческих структур. "Несколько лет назад говорилось о якобы утечке информации из нашей клиентской базы, - рассказывает Дмитрий Шкенев, директор по маркетингу сотовой компании "Дельта Телеком". - Насколько мне известно, утечек из "Дельты" не было, хотя слухи об этом регулярно появляются. В этом случае я предлагаю привезти "левую" базу и сравнить ее с нашей. Пока никто ничего не привез".<BR><BR>В соответствии с положениями ст. 11 федерального Закона "Об информации, информатизации и защите информации" от 20.02.95, персональные данные (сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность) относятся к категории конфиденциальной информации (документированная информация, доступ к которой ограничивается в соответствии с законодательством РФ).<BR><BR><B>Статья 272. Неправомерный доступ к компьютерной информации</B><BR>1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть к сведениям, находящимся на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, - наказывается штрафом в размере от 200 до 500 МРОТ или в размере заработной платы или иного дохода осужденного за период от 2 до 5 месяцев, либо исправительными работами на срок от 6 месяцев до года, либо лишением свободы на срок до 2 лет. <BR>2. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, - наказывается штрафом в размере от 500 до 800 МРОТ или в размере дохода осужденного за период от 5 до 8 месяцев, либо исправительными работами на срок от 1 года до 2 лет, либо арестом на срок от 3 до 6 месяцев, либо лишением свободы на срок до 5 лет.