Минцифры предложило онлайн-кинотеатрам новую схему передачи данных о пользовательской активности исследовательской компании Mediascope. Сведения будут собираться через «Яндекс» и VK и, по заявлению ведомства, передаваться в обезличенном виде.
Как сообщает РБК со ссылкой на источник, близкий к VK, схема предполагает, что онлайн-кинотеатры передают обезличенные идентификаторы пользователей платформам «Яндекса» и VK. Те, в свою очередь, сопоставляют их со своими данными и передают Mediascope информацию о социально-демографических характеристиках аудитории. Это должно позволить исследователям точнее измерять рейтинги и понимать запросы зрителей без раскрытия конкретных фильмов или сериалов, которые смотрел человек.
В Минцифры подчеркивают, что процесс будет безопасным для пользователей: «Схема предполагает использование обезличенных данных, при которой онлайн-кинотеатры передают информацию, например, об идентификаторах пользователей, а VK и "Яндекс" сопоставляют их со своими данными и передают исследователю информацию о социально-демографических характеристиках аудитории».
Однако эксперты по информационной безопасности видят в этой инициативе потенциальные риски. Передача даже обезличенных идентификаторов (например, хешированных адресов электронной почты или номеров телефонов) крупным платформам создает дополнительную точку уязвимости. При компрометации баз данных «Яндекса» или VK злоумышленники потенциально смогут деанонимизировать пользователей онлайн-кинотеатров, сопоставив их с другими массивами информации.
Кроме того, сам процесс передачи данных между тремя сторонами увеличивает поверхность для атаки. Техническая реализация схемы потребует создания новых API и каналов обмена информацией, которые могут стать целью для перехвата или несанкционированного доступа, если не будут должным образом защищены.