Цифровой след все чаще становится персональным риском. Наличие в публичном доступе данных о тех или иных действиях может, например, стать причиной, по которой служба безопасности работодателя завернет потенциального сотрудника. Еще чаще встречаются кейсы с травлей тех или иных личностей, когда их данные берутся из ботов для «пробива» и предаются широкой огласке.
В этой статье разбираемся, что такое цифровой след, какие плюсы и минусы влечет его «заметание», а также ответим на вопрос: есть ли смысл пытаться минимизировать свой цифровой след в условиях, когда «интернет все помнит».
Цифровой или информационный след — это информация о наших действиях и присутствии в сети, которая остается после использования онлайн-сервисов и социальных сетей, регистрации на сайтах и т. д. Каждый раз, когда мы оставляем комментарий, ставим лайк, публикуем пост или пользуемся поисковиком, мы оставляем цифровой след.
Евгений Царев
Управляющий RTM Group
Чем более активный образ жизни ведет человек в бизнес- и социальной среде, чем больше у него контактов, взаимодействий с различными организациями, чем больше имущества и прочего, тем больше цифровых следов. Если вы не пользуетесь смартфоном и интернетом, не заказываете ничего в службе доставки, не выступаете на публичных мероприятиях, если у вас нет детей и вы редко оставляете свои персональные данные, то данных для подобного портрета куда меньше.
Среднестатистический человек буквально «светится» данными. Поэтому по каждому человеку в интернете можно собрать такие данные, как ФИО, номера телефонов, электронную почту, адреса проживания, данные о работе, счетах, об автомобиле и пр.
Эта информация может быть чувствительна сама по себе, но еще опаснее, если некий злоумышленник собрал ее в один «профайл». Например, нелегальные кол-центры ведут и скупают данные из крупных утечек, собирают их воедино.
То же самое делают так называемые боты для пробива — в них предоставляются данные сразу из множества утечек, начиная с сервиса доставки еды и заканчивая медицинской лабораторией.
Страшно не то, что в сети есть разрозненные данные о пользователе. Опасно, если информация структурируется. Тогда с помощью, например, «бота для пробива» любой человек может найти объединенные данные о нем — адреса доставок, номер автомобиля, обращения в медицинские учреждения и т. д. Получается единый пазл, с помощью которого злоумышленники решают свои задачи.
Константин Гусев
Старший дата-аналитик EdgeЦентр
Злоумышленники используют различные методы для сбора информации:
- Попавшие в интернет преступным путем или по халатности сотрудников базы данных крупных компаний (IT, банки, доставки).
- Использование открытых данных — социальные сети, мессенджеры, форумы, спарк-интерфакс.
- Кража данных с помощью фишинга, социальной инженерии.
«Пробив данных» с помощью нерадивых работников операторов связи, работников внутренних дел.
В современных условиях важно понимать, что большая часть информации, которую человек указывает в сети, даже если это закрытый сервис, может стать известна злоумышленнику.
Информационным следом можно управлять — удалять данные о себе в интернете и минимизировать цифровое прошлое. Сделать это несложно, но потребуется время, желание и терпение. Но у минимизации цифрового следа есть не только преимущества, но и недостатки.
Преимущества |
Недостатки |
Защита личной информации — удаление или минимизация цифрового прошлого помогает защитить личность и предотвратить использование персональных данных без согласия. |
Потеря информации — при удалении данных о себе в сети можно потерять доступ к определенным сервисам. |
Повышение приватности — чем меньше цифровой след, тем ниже вероятность, что личная информация попадет в руки к третьим лицам. |
Сложность восстановления данных — если вы случайно удалите не то, что хотели, восстановление доступов может стать сложным и дорогостоящим процессом. |
Снижение уязвимости перед киберпреступниками — чем меньше личной информации доступно в сети, тем меньше вероятность стать жертвой киберпреступников, которые могут использовать цифровой след для мошенничества и кражи личных данных. |
Потеря возможности взаимодействия с другими пользователями: удаление своего аккаунта может лишить вас возможности общаться с друзьями и коллегами. |
Как видите, плюсы и минусы вполне сбалансированы. И решение о зачистке информационного следа каждый принимает самостоятельно, исходя из личных интересов и возможных опасностей. Главное — осознавать риски собственной кибербезопасности.
Сергей Полунин
Руководитель группы защиты инфраструктурных ИТ-решений, Газинформсервис
Удалять информацию о себе в интернете целесообразно в том смысле, что однажды она может быть использована против вас. Даже если не брать злоумышленников, которые могут организовать креативную фишинговую атаку на базе тех сведений, что удалось о вас раздобыть. Например, вы решите устроиться на работу и HR или служба безопасности с помощью несложных инструментов смогут найти всю информацию вас. И, возможно, что-то из вашей прошлой жизни может им показаться неприемлемым.
Стоит сказать, что полное удаление данных о себе в интернете практически невозможно. Информацию уже могли скопировать пользователи, она могла появиться на других ресурсах и т. д. Это так называемый эффект Барбары Стрейзанд — чем старательнее пытаешься что-то стереть, тем шире оно расходится по сети.
Александр Зубриков
Генеральный директор ITGLOBAL.COM Security
Целесообразно ли пытаться удалить информацию о себе из сети — это сложный вопрос. В большинстве случаев информация, размещенная в интернете, может быть скопирована или сохранена другими пользователями, что усложняет полное её удаление. Однако регулярное обновление и корректировка информации может помочь контролировать, что именно о вас доступно в сети.
Да и в целом удаление информации — крайняя мера, к которой рекомендовано прибегать в экстренных случаях. Например, если в интернете появились ложные или порочащие вас данные. В таких случаях к делу подключают правовые рычаги.
Андрей Мишуков
Генеральный директор iTPROTECT
Существуют несколько правовых рычагов для удаления отрицательной или порочащей информации о себе из сети. В первую очередь это 23 и 24 статьи Конституции РФ, во вторую – закон «Об информации, информационных технологиях и о защите информации» и закон «О персональных данных». На основе норм, указанных в перечисленных нормативных документах, необходимо обращаться в суд и подавать иск на владельцев интернет-ресурсов, на которых была размещена информация без согласия ее владельца.
Также Роскомнадзор создал Центр правовой помощи гражданам в цифровой среде, куда может обратиться любой гражданин и получить на безвозмездной основе юридическую помощь по защите прав и законных интересов при обработке персональных данных в цифровой среде.
Во всех остальных случаях лучший выход — цифровая гигиена. Вы должны самостоятельно контролировать, что и где вы оставляете в сети и понимать, как эту информацию могут использовать против вас.
Андрей Шабалин
Специалист по анализу данных NGR Softlab
Стереть цифровой след полностью мало кому удается, но замести следы и предотвратить бесконтрольный сбор персональных данных различными ресурсами можно. Вот несколько простых действий, которые «собьют с толку» алгоритмы сегментации и персонализации:
- Отдельные sim-карты, хотя бы две. Первая для коммуникаций с близкими и коллегами, второй номер — для авторизации в магазинах, сервисных платформах и т. д.
- Отдельные e-mail. Чтобы регистрироваться и получать письма с подтверждениями можно использовать временные почтовые ящики с установкой времени самоуничтожения
- Если это возможно, не указывайте настоящие имя и фамилию в интернете. Всего-навсего безобидный тест «Знаешь ли ты разницу между мокко и латте» с указанием реального имени делает ваш цифровой след уникальнее, вас становится легче идентифицировать среди миллионов пользователей\
- Придумайте себе публичную цифровую личность в социальной сети — для регистраций на этот аккаунт. С иной датой рождения, другими увлечениями, фотографией любимого кота.
- Аккаунты в банковских и других финансовых сервисах, конечно же, не могут содержать вымышленные данные, но должны быть под надежной защитой. Регулярно меняйте пароли, подключите для доступа многофакторную аутентификацию.
- Приватность активности в интернете и передвижений в пространстве поможет обеспечить подключение VPN, а также использование антивирусных решений.
- Внимательно анализируйте каждый запрос персональных данных. Не разбрасывайтесь информацией о себе.
Ну а если вы уже «засветили» личные данные, их можно удалить локально. Ниже представлен алгоритм действий по удалению информации с популярных сервисов, поисковиков и некоторых ботов для «пробива».
Сервис/поисковик |
Описание процедуры |
Ссылка для удаления |
@Quick_OSINT_bot |
Этот бот позволяет найти человека по паспортным данным, ИНН, СНИЛС или номеру авто. Чтобы этого избежать, пишем в поддержку бота, получаем и заполняем заявление на удаление данных и отправляем фото в поддержку. |
|
Бот «Глаз Бога» |
Переходим по ссылке в бот, подтверждаем свой номер телефона. Переходим в «Мой аккаунт», нажимаем «Удалить данные о себе». Далее оформляем запрос на скрытие данных |
|
Гетконтакт |
Переходим по ссылке и заходим через телеграм. После листаем вниз и выключаем видимость по своему номеру. |
|
|
Чтобы ваш профиль в ВК не нашли по имени и фамилии, переходим по ссылке и пишем заявление на удаление данных |
https://www.google.com/webmasters/tools/legal-removal-request?complaint_type=rtbf |
FindClone |
Чтобы по фото вас не могли найти в ВК, пишем на электронный адрес сервиса. Описываем свое пожелание и прикладываем фотки, чтобы они могли удалить их из выдачи. |
|
Яндекс |
Чтобы стать полностью анонимным в этом поисковике, переходим по ссылке и заполняем все поля формы. |
https://yandex.ru/support/abuse/troubleshooting/oblivion.html |
Удаление своих данных из популярных поисковых сервисов не означает, что эта информация пропала из сети. Но так пользователь усложняет потенциальному «пробивщику» путь до нужной ему информации.
Цифровой след — это сравнительно новая проблема для рядового пользователя. Любой человек понимает, какие риски он несет, написав свой адрес, ФИО и номер карты на заднем стекле своего автомобиля, но гораздо меньше людей осознают те же риски при заполнении полей на том или ином сайте.
При этом десятки миллионов людей уже успели оставить в сети массу данных о себе. Стереть их полностью не получится, но можно постараться усложнить для потенциального злоумышленника их доступность. А в идеальном случае — не допустить связь между уже собранными данными и новой информацией о человеке.
Контролируйте публикацию информации, используйте псевдонимы и анонимные сервисы, а также обязательно соблюдайте правила цифровой гигиены.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.
Зарегистрироваться