Утекают в черную дыру: почему нельзя предоставлять данные VPN-сервисам

Россиянам посоветовали соблюдать правила цифровой гигиены

Depositphotos
Часть россиян активно пользуется VPN-сервисами. И их число продолжает расти из года в год. Однако подобные приложения небезопасны, поэтому в России уделяют особое внимание безопасности пользователей в сети, в том числе защите их персональных данных. Как обезопасить свои данные в сети — в материале «Газеты.Ru».

По данным компании Platforma, в прошлом году число пользователей VPN в России выросло на 37% относительно 2022 года. При этом исследование Регионального общественного центра интернет-технологий (РОЦИТ) показало, что 41,5% россиян согласны с тем, что подобные приложения небезопасны.

Согласно другому исследованию РОЦИТ, VPN-сервисы могут собирать информацию о местоположении пользователя, платежные данные, сведения об устройстве человека, его IP-адрес и другое. В том числе такие приложения собирают статистические и аналитические данные. Наиболее небезопасными для пользователей являются VPN-сервисы под американской юрисдикцией.

Кроме того, эксперты из компании Zecurion предупредили россиян, что настройка VPN-сервиса предполагает подключение к внешним серверам по различным сетевым протоколам. Это может быть опасно, так как мошенники, используя их уязвимости, могут украсть данные пользователя. А специалисты Центрального банка РФ рекомендуют отключать VPN при проведении платежей и получении финансовых услуг в интернете.

Безопасность превыше всего

В России уделяют особое внимание безопасности пользователей в сети, в том числе защите их персональных данных. Так, Роскомнадзор уже разработал критерии для блокировки сайтов с информацией о способах получения доступа к запрещенным в России ресурсам. И с 1 марта этого года на территории России начнет действовать запрет на популяризацию VPN-сервисов.

Помимо этого, в России действует важный документ от 27 июля 2006 года — №149-ФЗ «Об информации, информационных технологиях и о защите информации». В 2017 году этот федеральный закон был дополнен статьей 15.8, в которой указано на запрет программ, обеспечивающих доступ к ресурсам, заблокированным на территории России.

Кроме того, в России также действует Федеральный закон РФ №152-ФЗ «О персональных данных». Он устанавливает, что нельзя собирать, обрабатывать и использовать личные данные без согласия их владельца.

Юрист, эксперт образовательной платформы Moscow Digital School Ефим Казанцев считает, что использование VPN-сервиса действительно может нести определенные риски для пользователя и поэтому требует соблюдения хотя бы базовых правил цифровой гигиены.

«Во-первых, не стоит использовать VPN-сервис все время. Во время использования VPN-сервиса любые отправляемы и получаемые данные проходят через сервера такого сервиса, а значит владелец сервиса теоретически может анализировать эти данные в каких-то своих целях. В самых безобидных случаях это будет анализ в маркетинговых целях с последующей продажей этих данных различным маркетинговым системам, показывающим пользователям персонифицированную рекламу», — отметил эксперт.

Казанцев напомнил, что в СМИ уже встречались сообщения о том, что после использования VPN-сервисов у пользователей крали пароли и даже деньги со счетов в банковских приложениях. Поэтому он советует использовать VPN-сервис как можно меньше и избегать его использования при работе в банковских приложениях и других приложениях, содержащих чувствительные данные (пароли, коды для доступа к счетам и т.п.).

«Во-вторых, не стоит использовать первый попавшийся VPN-сервис. Перед тем как нажать заветную кнопку, стоит потратить хотя бы несколько минут на то, чтобы изучить, что это за сервис, не было ли на него жалоб пользователей, какая компания стоит за этим сервисом, что про нее пишут в сети. Использование этих простых правил избавит от множества потенциальных проблем. Что касается правовой стороны вопроса, то в России достаточно развитое законодательство о защите персональных данных пользователей», — добавил эксперт.

Он отметил, что в России есть отдельный и достаточно строгий закон о защите персональных данных, который устанавливает жесткие правила использования персональных данных. При этом, добавил юрист, в Кодексе об административных правонарушениях за нарушение этих правил предусмотрены достаточно высокие штрафы. «Следует помнить, что если вы используете VPN-сервис от безымянной оффшорной компании, зарегистрированной на Британских Виргинских островах, никакое, даже самое строгое российское законодательство не поможет. Поэтому соблюдайте правила цифровой гигиены и берегите свои персональные данные», — добавил Казанцев.

Как подчеркнул член комитета ГД РФ по информационной политике, информационным технологиям и связи Антон Немкин, бесплатные VPN-сервисы, сотни примеров которых можно найти в магазинах приложений, в 98% случаев представляют собой скрытую угрозу для персональных данных пользователей.

«Да, все они обещают конфиденциальность и анонимность, однако это всего лишь маркетинговая уловка разработчиков вредоносных VPN-сервисов. Вместо этого по итогу на черный рынок утекают десятки миллионов записей, содержащих конфиденциальную информацию, которую затем выкупают мошенники для дальнейшей атаки на пользователей. В нашей стране уделяется особое внимание безопасности персональных данных», — сказал он.

Так, он напомнил, что в России уже действуют законы, которые направлены на защиту пользователей в сети, еще ряд поправок в законодательство готовятся к принятию. Кроме того, он добавил, что в России с 1 марта 2024 года начнет действовать запрет на популяризацию VPN-сервисов в сети. По его мнению, эта мера также направлена на обеспечение безопасности граждан в интернете, защиту их персональных данных.

«Да и в целом использование VPN-сервисов сопряжено с большим количеством неудобств. Например, быстро нагревается и «тупит» устройство, снижается скорость интернета, плохо работают или вовсе перестают открываться другие приложения. Более того, сами VPN-сервисы – это, в первую очередь, проводник на заблокированные ресурсы, основная задача которых заключается в распространении деструктива, мошеннических ловушек и фейков в сети», — сказал Немкин.

По его словам, все это может негативно сказаться на психике как взрослых, так и детей. «Поэтому я настоятельно рекомендую ограничить использование VPN-сервисов самостоятельно, не дожидаясь их массовой блокировки. Обеспечение собственной безопасности в сети – задача каждого из нас, наравне со всеми мерами, которые сегодня принимаются на государственном уровне», — подчеркнул парламентарий.