Паспортные данные москвичей, которых оштрафовали за нарушение самоизоляции оказались в открытом доступе на сайтах для оплаты штрафов по номеру начисления, а его можно подобрать методом простого перебора. Таких штрафов было выписано около 35 000. Мэрия порекомендовала не выкладывать в интернет скриншоты штрафов и не передавать их номера третьим лицам.
С помощью уникального идентификатора начислений (УИН) штрафа за нарушение самоизоляции в Москве можно найти персональные данные оштрафованного через сервисы оплаты. Эту информацию уже подтвердили компании из сферы кибербезопасности. По их словам, вручную собрать персональные данные почти невозможно, но в автоматизированном режиме это сможет сделать специализированная программа.
Для того, чтобы избежать утечек, система безопасности должна блокировать многократные попытки введения УИН, а данные должны публиковаться в частично обезличенном виде. Эксперты отмечают, что зачастую сайты для оплаты штрафов не имеют защиты от таких действий.
Штрафы в размере 4 000 рублей выписывают москвичам с подтвержденным диагнозом коронавируса за нарушение режима самоизоляции. За его соблюдением по геолокации следит приложение мэрии «Социальный мониторинг».
Номер УИН в постановлении о назначении штрафа предназначается только для лица, привлеченного к административной ответственности. В департаменте информационных технологий (ДИТ) Москвы подчеркнули, что в случае, когда гражданин передает третьим лицам или выкладывает в интернет скриншоты постановления с УИН штрафа, это не означает нарушения законодательства о персональных данных контролирующим органом.
Председатель комиссии по правовому обеспечению цифровой экономики московского отделения Ассоциации юристов России Александр Журавлев уверен, что доступность паспортных данных по УИН нарушает закон «О персональных данных». По его словам, пострадавшие могут обратиться в Роскомнадзор с просьбой проверить факт утечки и принять меры, но, если регулятор и назначит штраф, то он будет отправлен в доход бюджета, а не на компенсацию пострадавшим.