Проблемы с персональными данными

В рамках тестирования NEWS-BOT я сейчас автоматически собираю и перевожу главные новости Японии для паблика https://vk.ru/jpn_news.

И вот по результатам этих переводов за последние несколько недель особенно бросается в глаза одна тема — утечки персональных данных, взломы и другие инциденты в области информационной безопасности.

Если регулярно смотреть японский Yahoo!ニュース, складывается довольно неприятное впечатление: такие новости идут уже практически непрерывным потоком.

Причём речь далеко не о каких-то малоизвестных сайтах. Только из свежего:

— Gyazo — подтверждена утечка данных примерно 23,62 млн пользователей, а также около 490 млн записей метаданных изображений. — Times Car — после несанкционированного доступа подтверждена утечка примерно 6,6 млн аккаунтов. В данных были имена, адреса, телефоны и информация водительских удостоверений. Причём среди пострадавших оказались в том числе бывшие пользователи сервиса. — Digital Agency Японии — возможная утечка порядка 246 тыс. записей с именами, email, телефонами и адресами сотрудников государственных структур и подрядчиков. Для атаки использовалась уязвимость VPN-оборудования. — NTT Docomo — данные примерно 344 тыс. клиентов были переданы Amazon Japan без необходимого согласия пользователей. Причина при этом совершенно банальная: человеческая ошибка в настройке процесса получения согласия. — @cosme — данные более 10 тыс. пользователей некоторое время были доступны извне из-за неправильной настройки сервиса передачи файлов.

И это далеко не полный список. В японской новостной ленте регулярно появляются сообщения о ransomware, взломах университетов, интернет-магазинов, транспортных компаний, государственных систем и сервисов, работающих с персональными данными. Что здесь особенно интересно: причина далеко не всегда какой-то сверхсложный взлом. Где-то используется уязвимость VPN или веб-приложения. Где-то крадут учётные данные. Где-то неправильно настроен доступ к файлу. Где-то сотрудник просто делает ошибку.

То есть информационная безопасность сегодня — это уже не только история про firewall, антивирус и «нас вряд ли кто-то будет специально ломать». Чем больше компания собирает и хранит данных, тем больше у неё поверхность атаки. А современный бизнес дополнительно обрастает SaaS-сервисами, облаками, API, внешними подрядчиками и теперь ещё AI-инструментами и агентами, которым тоже приходится давать доступ к данным и внутренним системам. И на фоне такой новостной ленты всё разумнее выглядит довольно простой принцип: не собирать и не хранить данные, которые вам на самом деле не нужны. Потому что базу, которой у компании нет, украсть значительно сложнее.

Новости и переводы из Японии: https://vk.ru/jpn_news Подборка публикаций по теме утечек: https://vk.ru/wall-236515106?q=утечка