Security Lab

Лежачий камень

Лежачий камень
Бывало, что некоторые бизнесмены "берут в заложники" деньги своих инвесторов. То есть ставят тех перед выбором: инвестируй ещё или потеряй часть вложенного. Зачастую закон при этом не нарушается.

Также и любой продавец услуги желает создать ситуацию, чтобы для его клиентов смена поставщика несла дополнительные издержки, перевешивающие выгоду от смены. Тоже своего рода "заложник".

В сфере ИТ данные пользователя выступают неплохим претендентом на роль "заложника". Для перехода к другому поставщику пользователю придётся делать трудоёмкую переброску данных на другой сервер, осуществлять конвертацию в альтернативный формат, перестраивать процедуры обработки, обучать сотрудников (привыкать к) новому интерфейсу, заставлять старого провайдера уничтожать данные, пересматривать модель угроз и защитные меры. Чем более трудоёмкие все эти операции, тем меньше вероятность, что клиент уйдёт. Не удивительно, что поставщики услуг и ПО не торопятся облегчать подобный переход. Ходят слухи, что даже специально осложняют.

Тенденция перехода с длокального ПО на SaaS и с локального хранения на облачное должна существенно усилить описанные возможности "заложничества". Поэтому имет смысл подумать и над контрмерами.

Например, в отношении персональных данных специально предусмотрено право субъекта отозвать разрешение на обработку и обязанность оператора уничтожить ПД. В отношении иных, неперсональных данных таких гарантий нет. В предлагаемых договорах присоединения – их тем более не найдёшь. Придётся самим позаботиться о внесении. Однако практика показывает, что при заключении брака только 6,5% молодожёнов приходит в голову мысль о брачном контракте (т.е. о будущем разделе имущества), а осуществляют эту идею совсем немногие.

угрозы персональные данные
Alt text

Ваш провайдер знает о вас больше, чем ваша девушка?

Присоединяйтесь и узнайте, как это остановить!

InfoWatch

Блог компании infowatch infowatch.livejournal.com