Немецкого почтового оператора Deutsche Post обвиняют в торговле данными клиентов. По информации местных СМИ, опубликованной в начале апреля 2018 года, в течение минимум 13 лет почта передает данные политическим партиям для построения предвыборных кампаний.
В 2017 году, когда в Германии проходили выборы в парламент, Свободная демократическая партия и Христианско-демократический союз (его лидер – Ангела Меркель) заплатили за информацию десятки тысяч евро.
Продавала данные дочерняя компания – Deutsche Post Direkt GmbH. Эта компания покупает и анализирует статистические отчеты у государственных структур, среди них – кадастровая служба и федеральное автотранспортное ведомство.
Предметом сделки с партиями, как предполагают журналисты, стала информация о возрасте, поле, образовании, семейном положении, истории банковских транзакциях, уровне покупательской способности, жилищных условиях и владении автомобилем. Персональные данные при этом не передавались и не были скомпрометированы.
Предвыборные штабы использовали данные, чтобы изучить политические предпочтения избирателей в определенных районах. Представители партий подтвердили журналистам, что сотрудничали с почтовой компанией. В самой Deutsche Post отрицают, что продавали данные, и отмечают, что строго соблюдают требования закона в сфере обработки персональных данных клиентов. По словам представителя компании, надежность защиты от утечек подтверждают регулярные проверки федерального уполномоченного по защите данных.
В феврале 2018 года в центре скандала, связанного с данными клиентов, оказалась «Новая почта» – крупный почтовый оператор Украины. Пользователь Facebook, представляющийся экспертом по кибербезопасности, опубликовал скриншоты двух баз данных клиентов «Новой почты». По его словам, базы выставлены на продажу в «темном» интернете.
В одной базе – примерно на 500 тыс. записей – исследователь обнаружил персональные данные: имена и фамилии, номера телефонов, города пребывания, реквизиты паспортов и email-адреса. Во второй – на 18 млн строчек – только имена и телефоны. Автор находки посчитал, что данные актуальны на 2016–2017 годы. Общее количество записей в базах соответствует 41% населения Украины.
В «Новой почте» отрицают утечку и обращают внимание, что базы на скриншотах могут принадлежать любой украинской компании. Сторонние эксперты обратили внимание на ошибки в данных на скриншотах, например, на несуществующие в стране телефонные коды и серии паспортов. Поэтому посчитали базу подделкой. В любом случае, несмотря на внушительный объем и тип данных, стоимость базы невелика, а информация представляет интерес скорее для спамеров, чем мошенников.
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных