Тема сбора данных о нас сейчас очень популярна. Кажется, что все – от маленьких интернет-магазинчиков до глобальных корпораций и целых государств – качают эту новую цифровую нефть всеми законными и не совсем способами. Хотя «кажется» тут лишнее.
Еще популярно сейчас рассуждать, как это все благотворно/негативно скажется на будущем человечества или отдельного гражданина – в зависимости от взглядов рассуждающего. Аргументы есть у обоих полюсов.
В ИБ и около-ИБ среде же не угасает популярность тем о рисках сбора данных (все возрастающих) и количестве утечек (также постоянно растущих). Поэтому работа в IT-умах на эту тему кипит. Продукты, защищающие от атак и оберегающие конфиденциальную информацию о клиентах или персональные данные самих этих клиентов, становятся все разнообразнее и умнее.
Мы не про информационную безопасность, но темой тоже интересуемся. И вот недавно нам попалась статья в Forbes Russia об еще одном варианте решения проблемы накопления чувствительных данных о клиентах. Некая автоматизация права на забвение, создаваемая в США.
Молодая, но уже весьма дорогая компания Transcend обещает «упростить процесс сбора и удаления из интернета персональных данных пользователей, собранных разными компаниями. Само право пользователей стать невидимыми для корпораций все активнее поддерживают законодатели в Европе и США».
Мы живем не в Европе или США, а в Москве. Но всяческими Amazon’ом, eBay’ем, Spotify, Strava и Airbnb тоже пользуемся. В общем стало нам интересно, а что собрали зарубежные маркетологи (надеемся, что только они) про нас. И написали мы запрос в Transcend. Зарегистрировались, все как надо сделали. И – ничего. День, два, неделя, почти месяц. Не выходят на связь. Так, видимо, и останутся наши перс.данные за морем.
Мы сначала загрустили. Но потом перестали. И вот почему. Чтобы найти все данные о человеке во всех возможных источниках, «исследователю» нужно иметь некоторые точные вводные данные об этом человеке. Чтобы понять, про него ли эти данные – стоит ли их удалять. Вдруг тезка-однофамилец.
Узнавая все больше о том, какие компании и что хранят о человеке, исследователь все больше будет увеличивать объем собранных данных – он ведь тоже, получается, теперь их собирает. Только из «вторичных» источников и для цели удаления. В итоге у исследователя (то есть в одном месте) может собраться весьма увесистый, точный и разносторонний профайл на человека. И теперь придется удалять (и защищать от атак) и этот профайл. А человеку – надеяться, что этот профайл защитят и удалят.
Мы, конечно же не исследовали технологию работы конкретной компании и не знаем ее особенностей. Надеемся, что наши опасения – это все лишь гиперболизация, а то и паранойя.
Но то, в чем мы уверены – все, что когда-либо попало в интернет, в том числе по нашей же собственной воле, будет там до конца (интернета).
На этом и строится множество средств и методов поиска информации и аналитической работы, которую проводит DFCenter. Например, для поиска владельцев сайта с контрафактом или черных пиарщиков.
#dfcenter #научпоп #арбитражная_форензика #компьютерная_криминалистика #компьютернаякриминалистика #форензика_для_юристов #форензика #КТЭ #СКТЭ