1. Новости
Заметки пользователей
19.09.2014 11:30
PDF
3980
3

Деанонимизация Wi-Fi

Операторы связи начали требовать со своих корпоративных клиентов персональные данные сотрудников. Это связано с печально известным постановлением правительства о доступе к публичному Wi-Fi по паспорту. 

К нам в распоряжение попало письмо Билайна своему корпоративному клиенту, с просьбой предоставить паспортные данные сотрудников.  

Деанонимизация Wi-Fi

С выполнением этой просьбы есть проблема. Пока неясно как быть с законодательством о персональных данных. Чтобы все было законно, своё согласие на обработку персональных данных должен дать каждый сотрудник корпоративного клиента провайдера. А в данном случае речь идет об организации, в которой несколько сотен сотрудников.

Но это еще не все. Сам канал передачи данных не налажен, потому что, как вы могли заметить, персональные данные предлагается передать по электронной почте. Вот будет весело, если ее взломают.

3 комментариев
Оставлять комментарии могут только авторизованные пользователи
Robot_NagNews
Robot_NagNews

Материал:

Операторы связи начали требовать со своих корпоративных клиентов персональные данные сотрудников. Это связано с тем печально известным постановлением правительства о доступе к публичному Wi-Fi по паспорту.

 

Полный текст

SKryachko
SKryachko

Это связано с внесением изменений в правила оказания услуг передачи данных и телематических услуг. А в лицензиях на оказания услуг связи написано что оператор связи обязан предоставлять услуги в соответствии с правилами. Я думаю это никто из операторов не захочет нарушать лицензионные условия

snapoid
snapoid

Согласен с автором статьи в одном сомнении - электронная почта - SMTP,POP3,IMAP - если по ним передавать персональные данные - как обеспечивать их защиту ? если у ответственного лица корпоративного клиента почтовый ящик на mail.ru (да в принципе и в любом другом месте), как он с этого ящика может переслать провайдеру персональные данные ???? IMHO - опять лошадь впереди телеги придумали... Или таки оператор должен предоставить "защищенный ящик электронной почты" для "ответственного за пересылку персональных данных" и обеспечить "защиту канала передачи данных именно от этого ящика к себе" ? Причем с ГОСТ'ом