Но прежде, чем мы перейдем к деталям того,
Глава 4
Токсичные данные
Во многих отношениях асбест – прекрасный материал. Это минерал, который можно дешево добыть, он необычайно прочен и устойчив к возгоранию. Но, к сожалению, асбест не только практичен, но и смертоносен. Он вызывает рак и другие серьезные заболевания легких, и порога безопасности его воздействия не существует.
Персональные данные – это асбест общества в эпоху цифровых технологий. Как и асбест, персональные данные можно добыть дешево. По большей части это побочный продукт взаимодействия людей с технологиями. Как и асбест, персональные данные могут быть полезны. Их можно продать, обменять на привилегии, они могут помочь предсказать будущее. И, как и асбест, личные данные токсичны. Они могут отравить жизнь отдельных людей, организаций и всего общества. Эксперт по безопасности Брюс Шнайер выразил мнение, что персональные данные – это токсичный актив[207].
Каждый день, каждую неделю хакеры взламывают сети и крадут информацию о людях. Иногда они используют полученные данные для совершения мошенничества. В других случаях они используют их для унижения, вымогательства или принуждения. Сбор и хранение персональные данных – это бомба замедленного действия, катастрофа, ожидающая своего часа. В киберпространстве злоумышленники имеют преимущество перед защитниками. В то время как атакующий может выбрать момент и метод атаки, защитники должны постоянно защищаться от любого типа атаки. В результате злоумышленники с большой вероятностью получат доступ к персональным данным, если будут нацелены на них.
Персональные данные опасны, потому что они чувствительны, очень уязвимы для неправомерного использования, их сложно хранить в безопасности и их многие хотят заполучить – от преступников до страховых компаний и спецслужб. Чем дольше хранятся наши данные и чем больше они анализируются, тем выше вероятность того, что они будут использованы против нас. Данные уязвимы, что, в свою очередь, делает уязвимыми субъектов данных и всех, кто их хранит.
Поломанные судьбы
Если ваши персональные данные попадут в чужие руки, это может разрушить вашу жизнь. Невозможно предвидеть катастрофу, а когда она случается, уже слишком поздно – данные не могут быть отозваны.
18 августа 2015 года более 30 миллионов человек проснулись и обнаружили, что некоторые из их самых личных данных распространились в интернете. Хакеры опубликовали всю базу данных клиентов
Нельзя точно оценить, сколькой страданий и разрушений принесла эта утечка данных. Миллионы людей страдали от бессонницы и тревоги. Некоторые потеряли работу. Кого-то шантажировали преступники, которые угрожали рассказать их супругам об использовании веб-сайта, если они не заплатят. В одном случае письмо от вымогателей содержало следующую угрозу в обмен на деньги: «Если ты не выполнишь мое требование, я унижу не только тебя, но и твоих близких»[209].
Даже если потерпевший платил за обещание молчания, он не мог быть уверен, что преступник или кто-то другой все равно не обнародует компрометирующую информацию о нем. В Алабаме, например, местная газета напечатала имена всех фигурантов базы данных из этого региона. Хакер завел аккаунт в