Руководство по конфиденциальности данных: защита, права и лучшие практики

Узнайте, что такое конфиденциальность данных, действующие законы о конфиденциальности (GDPR, CCPA) и как защитить вашу личную информацию в Интернете.

··19 мин. чтения

Основной вывод: Ваши личные данные подвергаются постоянным угрозам со стороны вредоносного ПО, фишинга, социальной инженерии и сетевых атак. Надежные пароли, инструменты, ориентированные на конфиденциальность, и VPN, который шифрует ваш трафик, являются основной защитой для защиты вашей информации в Интернете.

Конфиденциальность данных стала одной из самых важных тем в цифровой жизни. Каждая онлайн-покупка, поисковый запрос и пост в социальной сети генерируют личные данные, которые компании собирают, хранят и делят. Для многих людей вопрос простой: кто контролирует мою информацию и как ее защитить?

Риски реальны. Киберпреступники используют сложные методы для кража личных данных, и даже легитимные компании иногда неправильно их обрабатывают. Но есть и хорошие новости. Сегодня в десятках стран существуют строгие законы о конфиденциальности, и есть практические инструменты, которые помогут вам взять контроль над своей информацией. Это руководство охватывает конкретные угрозы вашим личным данным, законы, предназначенные для защиты ваших прав, и конкретные действия, которые вы можете предпринять для защиты своей информации в Интернете.

Примечание: Это руководство сосредоточено на конфиденциальности личных данных с точки зрения потребителя. Если вы ищете информацию о корпоративных рамках соответствия, обязательствах по обработке данных или имплементации GDPR для бизнеса, посетите вместо этого наше руководство по защите данных.

Что такое конфиденциальность данных?

Конфиденциальность данных означает ваше право контролировать то, как ваша личная информация собирается, используется, хранится и распространяется. Личные данные включают все, что может вас идентифицировать прямо или косвенно: ваше имя, адрес электронной почты, номер телефона, домашний адрес, историю просмотров, записи о покупках, данные о местоположении и даже биометрическую информацию, такую как отпечатки пальцев.

На практике конфиденциальность данных отвечает на три вопроса:

  • Кто собирает ваши данные? Сайты, приложения, рекламодатели, поставщики услуг Интернета (ISP) и государственные органы все собирают личную информацию.
  • Что они с ней делают? Основные виды использования включают целевую рекламу, аналитику, улучшение продукта и в некоторых случаях продажу данных третьим лицам.
  • Какой контроль у вас есть? Законы о конфиденциальности и инструменты дают вам возможность просматривать, изменять, удалять и ограничивать доступ к своим данным.

Разрыв между тем, что собирают компании, и тем, что понимают пользователи об этом сборе, остается одной из самых больших проблем в цифровой конфиденциальности, согласно Electronic Frontier Foundation (EFF). Конфиденциальность данных — это не то же самое, что защита данных, которая касается организационных и правовых рамок, которые должны соблюдать предприятия. Конфиденциальность данных — это о ваших индивидуальных правах и выборе.

Угрозы вашей личной информации

Киберпреступники используют широкий спектр методов для доступа к личным данным. Понимание того, как работает каждая угроза, — это первый шаг к защите от нее.

Социальная инженерия

Социальная инженерия — это категория атак, в которых преступники манипулируют людьми, чтобы заставить их раскрыть конфиденциальную информацию. Вместо использования уязвимостей программного обеспечения эти атаки эксплуатируют человеческую психологию.

Как это работает: Злоумышленник может выдавать себя за представителя банка, отправить поддельное сообщение о благотворительности или создать срочную ситуацию (например, утверждать, что ваш аккаунт скомпрометирован), чтобы заставить вас поделиться паролями, номерами счетов или кодами проверки.

Реальный пример: В 2020 году Twitter пережил крупный взлом, когда злоумышленники использовали телефонную социальную инженерию, чтобы убедить сотрудников предоставить доступ к внутренним инструментам. Затем злоумышленники захватили высокопрофильные аккаунты, включая аккаунты Барака Обамы и Илона Маска, чтобы пропагандировать мошенничество с криптовалютой.

Профилактика: Проверьте любой неожиданный запрос личной информации, связавшись с организацией напрямую через официальные каналы. Никогда не делитесь паролями или одноразовыми кодами с кем-либо, кто свяжется с вами первым.

Вредоносное ПО

Вредоносное ПО — это вредоносное программное обеспечение, предназначенное для проникновения на устройства и кража данных, шифрования файлов за выкуп или мониторинга активности пользователя без согласия.

Как это работает: Вредоносное ПО обычно прибывает через приложения электронной почты, скомпрометированные сайты или загруженные инфицированные файлы. После установки оно может регистрировать нажатия клавиш для захвата паролей, шифровать ваши файлы и требовать оплату (программы-вымогатели), активировать вашу камеру или микрофон или извлекать конфиденциальные документы.

Реальный пример: Атака вредоноса WannaCry в 2017 году затронула более 200 000 компьютеров в 150 странах, шифруя файлы пользователей и требуя платежей в биткойнах. Больницы, предприятия и государственные учреждения все пострадали.

Профилактика: Держите вашу операционную систему и программное обеспечение в актуальном состоянии, избегайте нажатия на ссылки или вложения от неизвестных отправителей и используйте авторитетное антивирусное программное обеспечение. Наше специальное руководство охватывает типы вредоноса и способы защиты в деталях.

Целевой фишинг

В то время как стандартный фишинг ловит широко, целевой фишинг ориентирован на конкретных людей, используя личную информацию, которую злоумышленник уже собрал.

Как это работает: Злоумышленник исследует вас через социальные сети, публичные записи или предыдущие утечки данных. Затем они создают высокоперсонализованное сообщение, часто выглядящее как поступившее от коллеги, босса или доверенного сервиса, которое заставляет вас нажать на вредоносную ссылку или предоставить конфиденциальные данные.

Реальный пример: Отчет Barracuda Networks за 2023 год показал, что целевой фишинг составляет менее 0,1% всех атак по электронной почте, но несет ответственность за 66% всех взломов. Персонализация делает эти атаки намного более эффективными, чем универсальный фишинг.

Профилактика: Будьте подозрительны в отношении любого письма, запрашивающего срочные действия, даже если оно выглядит как поступившее от кого-то известного вам. Проверьте запросы через отдельный канал коммуникации. Прочитайте наше подробное руководство по фишинг-атакам для получения дополнительных стратегий защиты.

Сетевые атаки

Общественные сети Wi-Fi в кофейнях, аэропортах и отелях удобны, но по своей природе небезопасны. Злоумышленники в одной сети могут перехватить незашифрованные передачи данных.

Как это работает: В атаке типа man-in-the-middle (MITM) хакер позиционирует себя между вашим устройством и маршрутизатором Wi-Fi. Затем они могут контролировать вашу активность просмотра, перехватывать учетные данные входа и даже внедрять вредоносный контент на посещаемые вами сайты.

Реальный пример: Исследователи безопасности задокументировали, что поддельные точки доступа, имитирующие законные сети (известные как атаки «evil twin»), остаются одной из самых распространенных угроз в общественных местах. NIST Privacy Framework определяет технические средства контроля для противодействия этим атакам.

Профилактика: Избегайте доступа к банковским или чувствительным аккаунтам в общественной сети Wi-Fi. Используйте VPN для шифрования вашего соединения и убедитесь, что сайты используют HTTPS перед вводом личной информации.

Уязвимости Интернета вещей (IoT)

Умные домашние устройства, носимые устройства, старые телефоны и подключенные приборы часто имеют слабые настройки безопасности по умолчанию и редко получают обновления программного обеспечения.

Как это работает: Многие устройства IoT поставляются с паролями по умолчанию, которые пользователи никогда не меняют. Эти устройства часто не имеют шифрования и могут передавать данные в открытом виде. Злоумышленники могут использовать эти слабые места для доступа к вашей домашней сети и любым данным, хранящимся на подключенных устройствах.

Реальный пример: В 2019 году исследователи обнаружили, что определенные умные дверные звонки передавали пароли Wi-Fi в открытом виде, позволяя кому угодно в пределах досягаемости захватить учетные данные сети.

Профилактика: Немедленно измените пароли по умолчанию на всех подключенных устройствах после установки. Регулярно проверяйте обновления прошивки и отключайте функции, которые вы не используете, такие как удаленный доступ.

Эксплуатация социальных сетей

Платформы социальных сетей собирают огромное количество данных пользователей, и информация, которую вы добровольно предоставляете, может быть использована злоумышленниками.

Как это работает: Злоумышленники собирают информацию из открытых профилей, чтобы собрать личные подробности для кампаний социальной инженерии или целевого фишинга. Сами платформы собирают поведенческие данные, включая ваши лайки, поделиться, проверки местоположения и паттерны просмотра для целевой рекламы. Утечки данных в компаниях социальных сетей могут раскрыть эту информацию преступникам.

Реальный пример: Скандал Cambridge Analytica в 2018 году выявил, что данные примерно 87 миллионов пользователей Facebook были собраны без согласия и использованы для политической рекламы.

Профилактика: Проверьте параметры конфиденциальности на каждой платформе. Ограничьте личную информацию, видимую в открытых профилях, и будьте осторожны при принятии запросов подключения от неизвестных учетных записей.

Дипфейки и синтетические медиа

Достижения в области искусственного интеллекта сделали возможным создание убедительных поддельных изображений, аудио и видео, которые могут повредить репутации или облегчить мошенничество.

Как это работает: Инструменты ИИ могут генерировать реалистичные синтетические медиа, используя образцы голоса, лица или стиля письма человека. Преступники используют дипфейки для выдачи себя за другого, шантажа, дезинформационных кампаний и финансового мошенничества, такого как мошенничество с клонированием голоса.

Реальный пример: В 2024 году финансовый сотрудник многонациональной компании перевел 25 миллионов долларов после видеозвонка с тем, что казалось генеральным финансовым директором компании. Весь звонок был дипфейком.

Профилактика: Будьте осторожны в отношении любых необычных запросов видео или аудио, связанных с финансовыми транзакциями. Проверьте неожиданное общение через установленные каналы. Используйте многофакторную аутентификацию, чтобы голос или видео одного не смогли авторизовать конфиденциальные действия.

Какие данные могут быть целью?

Киберпреступники ориентируют внимание на разные типы личной информации в зависимости от своих целей. Общие цели включают имена, адреса, номера телефонов, номера социального страхования, детали финансовых счетов, медицинские записи и учетные данные для входа. Вот что злоумышленники обычно делают с украденными данными:

Кража личных данных

Преступники используют украденную личную информацию, чтобы выдавать себя за жертв. Они могут открывать кредитные счета, подавать мошеннические налоговые декларации, получать медицинское обслуживание или совершать преступления под чужим именем. По данным Федеральной торговой комиссии, в 2023 году американцы потеряли более 10 миллиардов долларов из-за мошенничества. Узнайте, как работает кража личных данных и как защитить себя.

Доксинг

Доксинг включает публикацию чьей-либо приватной информации без согласия. Это может включать домашние адреса, номера телефонов, детали рабочего места и информацию о семье. Жертвы могут столкнуться с преследованием, угрозами или физической опасностью в результате.

Продажа на даркнет

Украденные данные часто продаются на темнет-маркетплейсах. Номер социального страхования может стоить всего 1 доллар, а полные пакеты идентификации (имя, адрес, SSN, банковские реквизиты) могут приносить 30 долларов или больше. Медицинские записи особенно ценны, часто продаваясь за 250 долларов или больше за записку.

Финансовая эксплуатация

Злоумышленники используют украденные номера кредитных карт, учетные данные банковских счетов и личные данные для несанкционированных покупок, передачи денежных средств или подачи заявок на кредиты от имени жертвы.

Вымогательство и шантаж

Конфиденциальные личные данные, включая приватные фотографии, сообщения или историю просмотров, могут быть использованы для угрозы жертвам и заставить их делать платежи. Атаки программ-вымогателей шифруют файлы и требуют оплату за их восстановление.

Личное использование

Украденные данные позволяют преследование, харассмент и выдачу себя за другого. Преступники могут использовать личную информацию для отслеживания местоположения жертвы, связи с ее семьей или работодателем или совершения преступлений под именем жертвы.

Права потребителя в соответствии с законами о конфиденциальности данных

Законы о конфиденциальности данных устанавливают правила, регулирующие то, как организации собирают, хранят, обрабатывают и распространяют личную информацию. Эти законы также определяют ваши права как физического лица и устанавливают штрафы за нарушения.

Почему законы о конфиденциальности важны

Быстрый рост сбора цифровых данных создал срочную необходимость в правовых защитах. Законы о конфиденциальности данных служат нескольким критическим функциям:

  • Защищают людей от несанкционированного использования их личной информации
  • Предоставляют конкретные права, включая возможность доступа, исправления и удаления ваших данных
  • Требуют прозрачность от организаций о том, как они обрабатывают данные
  • Обязывают уведомление об утечках чтобы люди могли принять защитные меры
  • Накладывают штрафы, которые стимулируют соответствие

NIST Privacy Framework обеспечивает дополнительное руководство, которое многие организации используют наряду с этими правовыми требованиями.

Нормативно-правовой актРегионДата вступления в силуМаксимальный штраф
GDPRЕвропейский союз25 мая 2018 г.€20М или 4% мирового дохода
CCPAКалифорния, США1 января 2020 г.$2,500–$7,500 за инцидент
PDPAСингапур2 июля 2014 г.SGD 1 миллион
LGPDБразилия15 августа 2020 г.2% дохода в Бразилии, максимум 50М реалов
PIPEDAКанада13 апреля 2000 г.Определено Уполномоченным по конфиденциальности
Различные законы штатовСША (NJ, NH, MT, FL, TX, OR)2024–2025Зависит от штата

Общий регламент защиты данных (GDPR)

  • Регион: Европейский союз (ЕС)
  • Дата вступления в силу: 25 мая 2018 г.

Ключевые положения

  • Согласие: Требует явного согласия лиц перед обработкой их данных. Полный юридический текст доступен на сайте gdpr-info.eu.
  • Права субъектов данных: Предоставляет права на доступ, исправление, удаление и ограничение обработки личных данных.
  • Уведомление об утечке данных: Организации должны сообщать об утечках данных в течение 72 часов.
  • Штрафы: До €20 миллионов или 4% годового глобального дохода, в зависимости от того, что больше.

Закон о конфиденциальности потребителей Калифорнии (CCPA)

  • Регион: Калифорния, США
  • Дата вступления в силу: 1 января 2020 г.

Ключевые положения

  • Право знать: Потребители могут запросить подробности о том, как их личная информация собирается, используется и распространяется.
  • Право удалить: Потребители могут запросить удаление своей личной информации.
  • Права отказа: Потребители могут отказаться от продажи своих личных данных.
  • Штрафы: Штрафы колеблются от $2,500 до $7,500 за нарушение.

Закон о защите персональных данных (PDPA) — Сингапур

  • Регион: Сингапур
  • Дата вступления в силу: 2 июля 2014 г.

Ключевые положения

  • Согласие: Требует согласия организаций перед сбором, использованием или раскрытием личных данных.
  • Доступ и исправление: Предоставляет лицам право на доступ и исправление своей личной информации.
  • Безопасность данных: Организации должны внедрить разумные меры безопасности для защиты личных данных.
  • Штрафы: Штрафы до SGD 1 миллиона.

Бразильский закон об общей защите данных (LGPD)

  • Регион: Бразилия
  • Дата вступления в силу: 15 августа 2020 г.

Ключевые положения

  • Согласие: Требует четкого и явного согласия на обработку данных.
  • Права субъектов данных: Предоставляет права на доступ, редактирование, удаление и передачу личной информации.
  • Должностное лицо по защите данных: Организации должны назначить должностное лицо по защите данных.
  • Штрафы: До 2% дохода компании в Бразилии, максимум 50 миллионов реалов за нарушение.

Закон о защите личной информации и электронных документов (PIPEDA) — Канада

  • Регион: Канада
  • Дата вступления в силу: 13 апреля 2000 г. (с изменениями со временем)

Ключевые положения

  • Согласие: Требует от организаций получение осмысленного согласия на сбор и использование данных.
  • Доступ и исправление: Предоставляет лицам право на доступ и исправление своей личной информации.
  • Безопасность данных: Организации должны защищать личные данные соответствующими гарантиями.
  • Штрафы: Определяются Управлением Уполномоченного по конфиденциальности.

Новые законы о конфиденциальности штатов в Соединенных Штатах

  • Штаты: Различные, включая Нью-Джерси, Нью-Гэмпшир, Монтану, Флориду, Техас и Орегон
  • Даты вступления в силу: Различные даты в 2024 и 2025 годах

Ключевые положения

  • Согласие: Аналогичные требования для получения согласия перед обработкой данных.
  • Права субъектов данных: Права на доступ, редактирование, удаление и отказ от обработки данных.
  • Безопасность данных: Требования к защите личных данных и проведению оценок защиты данных.
  • Штрафы: Варьируются по штатам, включая штрафы и принудительные действия властями штата.

Совет: Самая эффективная привычка — ограничение того, что вы делитесь в Интернете в первую очередь. Комбинируйте надежные уникальные пароли, зашифрованное облачное хранилище и VPN в общественной сети Wi-Fi, и вы удалите большую часть поверхности атаки, на которую рассчитывают преступники.

Способы защиты вашей личной информации

Угрозы реальны, и защита тоже. Вот конкретные, применимые шаги для защиты ваших личных данных в Интернете.

Используйте браузеры, ориентированные на конфиденциальность

Стандартные браузеры собирают значительное количество данных пользователей. Ориентированные на конфиденциальность альтернативы, такие как Brave, Firefox (с включенной строгой защитой от отслеживания) и Tor Browser, по умолчанию блокируют трекеры и рекламу. Brave блокирует более 15 типов трекеров автоматически, в то время как Tor маршрутизирует трафик через несколько зашифрованных узлов для предотвращения надзора.

Ограничьте общий доступ к данным

Каждый фрагмент личной информации, которым вы делитесь в Интернете, увеличивает вашу уязвимость. Избегайте публикации своего полного имени, домашнего адреса, номера телефона или деталей работы в общедоступных профилях. Проверьте разрешения, которые вы предоставляете приложениям, и отзовите доступ к вашим контактам, местоположению и камере, если это не требуется.

Шифруйте облачное хранилище

Если вы храните файлы в облаке, используйте услуги, которые предлагают сквозное шифрование, такие как Tresorit или Proton Drive. Для существующих учетных записей облачного хранилища (Google Drive, Dropbox), зашифруйте конфиденциальные файлы локально перед загрузкой, используя инструменты, такие как Cryptomator.

Используйте средство поиска устройства

Включите Find My Device (Android) или Find My iPhone (iOS) на всех своих устройствах. Если устройство потеряно или украдено, эти инструменты позволяют удаленно заблокировать устройство и стереть все личные данные перед тем, как оно попадет в чужие руки.

Проверьте разрешения приложений

Многие приложения запрашивают доступ к вашей камере, микрофону, контактам и данным о местоположении намного дальше того, что требуется для функционирования. Как на iOS, так и на Android, проверьте разрешения приложений в параметрах вашего устройства и отзовите все, которые выглядят ненужными. Особое внимание уделите приложениям, которые запрашивают доступ к микрофону или камере во время выполнения в фоновом режиме.

Установите блокировщик объявлений

Расширения браузера, такие как uBlock Origin, блокируют скрипты отслеживания, навязчивую рекламу и известные домены вредоноса. Блокировщики объявлений уменьшают количество данных, которые третьи стороны могут собрать о вашем поведении просмотра, а также улучшают скорость загрузки страницы.

Используйте приложения обмена сообщениями, ориентированные на конфиденциальность

Стандартные SMS сообщения не зашифрованы. Приложения, такие как Signal, по умолчанию используют сквозное шифрование для всех сообщений, голосовых вызовов и видеозвонков. Это означает, что даже поставщик приложения не может прочитать ваши разговоры.

Используйте защищенные почтовые услуги

Поставщики электронной почты, такие как ProtonMail и Tutanota, предлагают сквозное шифрование, в отличие от стандартных учетных записей Gmail или Outlook, где поставщик может технически получить доступ к содержанию сообщения.

Создавайте надежные уникальные пароли

Наиболее часто используемый пароль в 2024 году по-прежнему “123456”. Используйте менеджер паролей для создания и хранения уникальных паролей для каждого аккаунта. Надежный пароль имеет длину не менее 16 символов и включает заглавные буквы, строчные буквы, цифры и символы. Включите многофакторную аутентификацию (MFA) на каждом аккаунте, который ее поддерживает.

Используйте блокировку приложений

Многие смартфоны предлагают возможность блокировки отдельных приложений отдельным PIN-кодом, шаблоном или биометрическим сканированием. Это добавляет второй уровень защиты, если кто-то получит доступ к вашему открытому устройству.

Регулярно очищайте данные просмотра

Очищайте историю просмотра, файлы cookie и кэшированные данные в обычном графике. Это удаляет хранимые данные отслеживания и уменьшает информацию, доступную для кого-либо, кто получит доступ к вашему устройству. Большинство браузеров позволяют вам автоматизировать этот процесс через параметры.

Современные браузеры, включая Chrome, Firefox и Safari, позволяют блокировать файлы cookie третьих сторон, которые в первую очередь используются для отслеживания вашей активности на разных сайтах. Их отключение значительно снижает кросс-сайтовое отслеживание. Проверьте параметры конфиденциальности вашего браузера для настройки этого.

Включите запросы Do Not Track

Хотя не все сайты соблюдают запросы Do Not Track (DNT), включение этого параметра в вашем браузере сигнализирует о вашем предпочтении не отслеживаться. Комбинируйте это с отключением ненужных разрешений на местоположение и уведомление на мобильных устройствах.

Изолируйте онлайн-активность

Используйте отдельные браузеры или профили браузера для разных видов деятельности. Держите личный просмотр в одном профиле и работу или покупки в другом. Это предотвращает сетям отслеживания создание полной картины вашего поведения в Интернете.

Защитите ваши устройства IoT

Немедленно измените пароли по умолчанию на каждом подключенном устройстве после установки. Проверяйте обновления прошивки ежемесячно. Отключите функции удаленного доступа, которые вы не используете, и рассмотрите возможность размещения устройств IoT в отдельной сети Wi-Fi от основных устройств.

Использование инструментов шифрования для защиты вашего соединения

Шифрование — это наиболее эффективная техническая защита для личных данных в пути. Несколько инструментов работают вместе для защиты различных аспектов вашей онлайн-активности.

Виртуальные частные сети (VPN)

VPN шифрует весь интернет-трафик между вашим устройством и сервером VPN, предотвращая отслеживание вашего провайдера интернета, администраторов сети и злоумышленников в общественной сети Wi-Fi. VPN также маскирует ваш IP-адрес, затрудняя отслеживание вашего местоположения сайтами и рекламодателями.

При выборе VPN приоритизируйте поставщиков с проверенной политикой без логов, сильными стандартами шифрования (AES-256) и широкой сетью серверов. Сравните лучшие поставщиков по скорости, безопасности и функциям конфиденциальности на нашей странице отзывов о VPN.

NordVPN — один из самых популярных вариантов для личной конфиденциальности. Он использует шифрование AES-256, прошел несколько независимых аудитов своей политики без логов и предлагает встроенную защиту от вредоноса и блокировку объявлений через его функцию Threat Protection. NordVPN поддерживает до 10 одновременных подключений устройств и поддерживает более 6 400 серверов в 111 странах.

Зашифрованный DNS

Стандартные DNS-запросы отправляются в открытом виде, позволяя вашему провайдеру интернета видеть каждый посещаемый вами сайт. Переключение на зашифрованный DNS (DNS через HTTPS или DNS через TLS) через поставщиков, такие как Cloudflare (1.1.1.1) или Quad9, предотвращает этот надзор.

HTTPS везде

Всегда проверяйте, что сайты используют HTTPS перед вводом личной информации. Современные браузеры отображают значок замка в адресной строке для зашифрованных соединений. Расширение HTTPS Everywhere (теперь встроенное во многие браузеры) автоматически обновляет соединения до HTTPS, когда это возможно.

Приватные браузеры и поисковые системы

Комбинируйте ваш VPN с ориентированным на конфиденциальность браузером, такой как Brave или Firefox, и поисковой системой, такой как DuckDuckGo, которая не отслеживает поисковые запросы. Такой многоуровневый подход обеспечивает значительно более сильную конфиденциальность, чем любой отдельный инструмент.

Ключевые выводы

Конфиденциальность личных данных — не опциональная в сегодняшней цифровой среде. Каждое онлайн-действие генерирует данные, которые можно собирать, делить, продавать или красть. Угрозы конкретны и хорошо задокументированы, от фишинга и вредоноса до социальной инженерии и уязвимостей IoT.

Защита равно специфична. Надежные, уникальные пароли, управляемые менеджером паролей, устраняют наиболее распространенный вектор атак. VPN шифрует ваш трафик и предотвращает сетевой надзор. Ориентированные на конфиденциальность браузеры и приложения зашифрованного обмена сообщениями снижают данные, доступные трекерам и злоумышленникам. И законы о конфиденциальности данных, такие как GDPR и CCPA, дают вам юридические права на контроль вашей информации.

Наиболее эффективный подход комбинирует несколько слоев: ограничивайте то, что вы делитесь, шифруйте то, что вы передаете, защищайте то, что вы сохраняете, и оставайтесь информированы об развивающихся угрозах. Ни один инструмент не обеспечивает полную защиту, но вместе эти меры значительно снижают ваш риск. Примите один шаг сегодня, будь то проверка разрешений приложений, включение многофакторной аутентификации или настройка VPN, и развивайте от него.

Ресурсы для этой страницы

Графики и справочные изображения из наших тестов — доступны для просмотра и распространения.

  • Карточка персональных данных, связанная со сбором, использованием, хранением, передачей, удалением и правами на конфиденциальность.
    Конфиденциальность данных определяет, какая информация собирается, как используется, кому передаётся и когда удаляется.

Часто задаваемые вопросы

В чем разница между конфиденциальностью данных и защитой данных?

Конфиденциальность данных — это ваше индивидуальное право контролировать то, как личная информация, такая как ваше имя, история просмотра или данные о местоположении, собирается, используется и распространяется. Защита данных охватывает организационные и правовые рамки, которые должны соблюдать предприятия для ответственной обработки этих данных. Для личной конфиденциальности сосредоточьтесь на инструментах, такие как VPN и менеджеры паролей, а не на корпоративных рамках соответствия.

Насколько опаснее целевой фишинг по сравнению с обычным фишингом?

Целевой фишинг намного опаснее, несмотря на то, что он намного реже. Отчет Barracuda Networks за 2023 год показал, что целевой фишинг составляет менее 0,1% всех атак по электронной почте, но вызывает 66% всех взломов, потому что злоумышленники исследуют цели через социальные сети и предыдущие утечки данных, чтобы создать убедительные, персонализованные сообщения. Проверьте срочные запросы через отдельный канал коммуникации перед действием.

Может ли социальная инженерия действительно скомпрометировать крупные учетные записи, а не только людей?

Да. В 2020 году Twitter пережил взлом, когда злоумышленники использовали телефонную социальную инженерию, чтобы убедить сотрудников передать доступ к внутренним инструментам администратора, затем захватили высокопрофильные учетные записи, включая учетные записи Барака Обамы и Илона Маска, чтобы пропагандировать мошенничество с криптовалютой. Это показывает, что социальная инженерия эксплуатирует человеческую психологию, а не уязвимости программного обеспечения, поэтому проверка запросов через официальные каналы имеет значение.

Насколько реальна угроза дипфейков для личных и финансовых данных?

Это активная, дорогостоящая угроза. В 2024 году финансовый сотрудник многонациональной компании перевел 25 миллионов долларов после видеозвонка с тем, что оказалось ИИ-генерированным дипфейком генерального финансового директора компании. Преступники используют клонированные голоса и лица для шантажа и мошенничества. Многофакторная аутентификация помогает, потому что она предотвращает авторизацию конфиденциальных транзакций только голосом или видео.

Являются ли умные домашние устройства и устройства IoT реальным риском конфиденциальности?

Да. Многие устройства IoT поставляются с паролями по умолчанию, которые пользователи никогда не меняют, и передают данные без шифрования. В 2019 году исследователи обнаружили определенные умные дверные звонки, передающие пароли Wi-Fi в открытом виде, позволяя кому угодно в пределах досягаемости захватить учетные данные сети. Измените пароли по умолчанию немедленно после установки, проверяйте прошивку ежемесячно и отключайте функции неиспользуемого удаленного доступа.

Что действительно происходит с моими данными после утечки?

Украденные данные обычно продаются на темнет-маркетплейсах, где номер социального страхования может стоить всего 1 доллар, полный пакет идентификации (имя, адрес, SSN, банковские реквизиты) — 30 долларов или больше, а медицинские записи — 250 долларов или больше. Преступники затем используют это для кражи личных данных; FTC сообщила, что американцы потеряли более 10 миллиардов долларов из-за мошенничества в 2023 году.

Какие права GDPR действительно дает вам над вашими личными данными?

GDPR, действующий с 25 мая 2018 года на территории ЕС, предоставляет права на доступ, исправление, удаление и ограничение обработки ваших личных данных, а также требует, чтобы организации получали явное согласие перед сбором данных. Компании должны сообщать об утечках данных в течение 72 часов. Нарушения влекут штрафы до €20 миллионов или 4% годового глобального дохода, в зависимости от того, что больше.

Чем CCPA отличается от GDPR для потребителей?

CCPA, действующий с 1 января 2020 года в Калифорнии, дает потребителям право знать, какая личная информация собирается, право удалить ее и право отказаться от ее продажи, с нарушениями, штрафуемыми от $2,500 до $7,500 за инцидент. Это уже чем структура GDPR на €20 миллионов/4%-дохода, но все равно дает потребителям США конкретный рычаг отказа.

Как VPN конкретно защищает мои личные данные?

VPN шифрует весь трафик между вашим устройством и его сервером, блокируя отслеживание вашего провайдера интернета и злоумышленников в общественной сети Wi-Fi, и маскирует ваш IP-адрес, чтобы затруднить отслеживание вашего местоположения. NordVPN, например, использует шифрование AES-256, прошел несколько независимых аудитов без логов, управляет 6 400+ серверами в 111 странах и охватывает 10 одновременных подключений устройств.

Какие инструменты защищают мою связь помимо VPN?

Слоистое шифрование через каналы. Signal шифрует сообщения, голос и видеозвонки конец-в-конец по умолчанию, так что даже поставщик приложения не может их прочитать. ProtonMail и Tutanota предлагают сквозное шифрование электронной почты, в отличие от стандартного Gmail или Outlook. Зашифрованный DNS через Cloudflare (1.1.1.1) или Quad9 предотвращает журналирование провайдером интернета каждого посещаемого вами сайта в открытом виде.

Что делает пароль действительно надежным в 2024 году?

Длина и случайность имеют наибольшее значение: стремитесь к минимум 16 символам, смешивая заглавные, строчные буквы, цифры и символы. Несмотря на это, “123456” остался наиболее часто используемым паролем в 2024 году. Используйте менеджер паролей для создания и хранения уникальных учетных данных на аккаунт, а также включайте многофакторную аутентификацию везде, где она предлагается, чтобы утечка пароля одного не могла предоставить доступ.

Как я защищу свои данные в публичной сети Wi-Fi конкретно?

Избегайте входа на банковские или чувствительные аккаунты в открытых сетях, так как злоумышленники в той же сети Wi-Fi могут запустить атаки типа man-in-the-middle или установить поддельные “evil twin” точки доступа, имитирующие легитимные сети. Используйте VPN для шифрования вашего соединения и подтвердите, что сайты используют HTTPS перед вводом личной информации. NIST Privacy Framework определяет технические средства контроля против этих сетевых атак.

Какая единственная наиболее эффективная привычка для снижения риска конфиденциальности?

Ограничение того, что вы делитесь в Интернете в первую очередь, так как каждая опубликованная деталь расширяет то, что злоумышленники могут использовать для целевого фишинга или доксинга. Комбинируйте это с надежными уникальными паролями, инструментами зашифрованного облачного хранилища, такие как Proton Drive или Tresorit, и VPN в публичной сети Wi-Fi. Вместе они удаляют большую часть поверхности атаки, на которую рассчитывают преступники.