"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Жеке маалыматтарды коргоо күнү, Минск, 2019-жыл. Уюштуруучу: Human Constanta укук коргоо уюму.

Баяндамачы (мындан ары - В): – Артур Хачуян алектенет... Биздин конференциянын контекстинде “караңгы тарапта” деп айта алабызбы?

Артур Хачуян (мындан ары – AH): – Корпоративдик жактан, ооба.

IN: – Ал сиздин маалыматтарды чогултат, корпорацияларга сатат.

OH: - Жок эле…

IN: – Жана ал сизге корпорациялар сиздин маалыматтарыңызды кантип колдоно аларын, интернетке киргенде маалыматтар эмне болорун айтып берет. Ал, балким, бул тууралуу эмне кылуу керектигин айтпайт. Биз дагы ойлонобуз...

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: - Мен сага айтам, айтам. Чынында, мен көпкө айтпай эле коёюн, бирок мурунку иш-чарада мени Facebook анын итинин аккаунтун жаап салган киши менен тааныштырдым.
Баарына салам! Менин атым Артур. Мен, чынында, маалыматтарды иштеп чыгуу жана чогултуу. Албетте, мен коомдук доменде эч кимге жеке маалыматтарды сатпайм. Тамаша. Менин иш чөйрөм ачык булак маалыматтарынан билим алуу. Юридикалык жактан бир нерсе жеке маалымат эмес, бирок андан билим алынса жана аны бул маалымат жеке маалыматтардан алынгандай баалуулукка айландырса. Мен сага чындап коркунучтуу эч нерсе айтпайм. Ырас, бул Орусия жөнүндө, бирок менде Белоруссия боюнча да цифралар бар.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Чыныгы масштаб кандай?

Кечээ эле мен Москвада алдыңкы, башкаруучу партиялардын биринде (кайсысын айтпай эле коёюн) болуп, кандайдыр бир долбоорду ишке ашырууну талкууладык. Ал эми бул партиянын IT директору ордунан туруп: «Сиз айттыңыз, сандар ж.б.у. . А сиз айтасыз - 2-бир нерсе. Чынында, биздин отуз [миллиондон] ашыгы интернетти колдонбойт». Мен ооба дейм? макул".

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Адамдар чынында масштабды түшүнүшпөйт. Бул сөзсүз түрдө мамлекеттик органдар эмес, алар, балким, Интернеттин кантип иштээрин толук түшүнүшпөйт, бирок, мисалы, менин апам. Ал Перекрестокто картаны Перекресток сунуштаган аянычтуу арзандатуулар үчүн эмес, анын маалыматтары андан кийин OFD, сатып алуулар, болжолдуу моделдер ж.

Жалпысынан алганда, жашоочулар абдан көп, ачык булактарда ушунча көп маалымат бар. Кээ бир адамдар жөнүндө алардын фамилиясы гана белгилүү, башкалары жөнүндө баары белгилүү, алар жактырган порного чейин (мен бул жөнүндө дайыма тамашалайм, бирок бул чындык); жана ар кандай маалымат: адамдар канчалык көп саякатташат, кимдер менен жолугушат, алар кандай сатып алышат, кимдер менен жашашат, кантип көчүшөт - жаман, анчалык деле жаман эмес жана жакшы балдар колдоно ала турган көптөгөн маалымат "Азыр кандай масштабды ойлоп табаарын билбейм, бирок ошентсе да).

Социалдык тармактар ​​бар, алар, албетте, ачык маалыматтардын гиганттык жыйындысы болуп саналат, жеке жашоо жөнүндө кыйкырып жаткандай көрүнгөн адамдардын алсыз жактары менен ойноп жатышат. Бирок чындыгында бул мындай: акыркы 5 жылдын ичинде графикти элестетсеңиз, жеке маалыматтарга байланыштуу истерия деңгээли өсүп жатат, бирок ошол эле учурда социалдык тармактарда жабылган аккаунттардын саны жылдан жылга азайып баратат. Мындан тыянак чыгаруу таптакыр туура эмес болушу мүмкүн, бирок: маалымат чогулткан компанияны токтоткон биринчи нерсе - бул социалдык тармактардагы акылсыз жабылган аккаунт, анткени анын жабык аккаунтунун ичиндеги адамдын пикири, эгерде ал 100 жок болсо. миң абоненттери, бул кандайдыр бир талдоо үчүн чынында эле кызык эмес; бирок мындай учурлар да бар.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Алар биз жөнүндө маалыматты кайдан алышат?

Көптөн бери сүйлөшпөй жүргөн эски досторуң эшигиңди каккылап, анан ошол эсеп жок болуп кеткен учурлар болду беле? Телефон чогулткан жаман адамдардын арасында мындай бар: алар досторду талдап чыгышат (жана достордун тизмеси дээрлик ар дайым ачык, адам өз профилин жапса дагы, же достордун тизмесин баарын чогултуу менен “каршы багытта” калыбына келтирүүгө болот. башка колдонуучулар), алар сиздин досуңуздун кээ бир аракетсиздигин алып, анын баракчасынын көчүрмөсүн жасап, досуңуздун эшигин каккыласаңыз, сиз аны кошосуз жана эки секунддан кийин аккаунт өчүрүлөт; бирок сиздин баракчаңыздын көчүрмөсү калат. Бул, чындыгында, жакында эле жигиттердин кылганы, Фейсбуктан 68 миллион профиль бир жакка учуп кеткенде - алар бардыгын бирдей жол менен дос катары кошуп, бул маалыматты көчүрүп, атүгүл кимдир-бирөөгө жеке билдирүүлөр аркылуу жазып, бир нерсе кылышкан ...

Социалдык тармактар ​​чоң маалымат булагы болуп саналат, дээрлик 80% учурларда маалымат белгилүү бир адам жөнүндө түздөн-түз эмес, жакынкы чөйрөдөн алынат - бул кыйыр билимдин, белгилердин бардык түрлөрү (биз аны "Жаман экс-кыз" деп атайбыз. ” алгоритми), анткени менин досумдун бири мага бул эң сонун идеяны берди. Ал эч качан жигитинин артынан ээрчиген эмес – ал дайыма анын беш досун ээрчип, анын кайда экенин билчү. Бул чындыгында бүтүндөй илимий макала жазууга негиз болуп саналат.

Ар кандай жакшы жана жаман иштерди жасаган боттордун көп саны бар. Зыянсыз адамдар бар, алар сизге косметиканы жарнамалоо үчүн келесоолук менен жазылышат; жана өзгөчө шайлоо алдында өз пикирин таңуулоого аракет кылган олуттуу тармактар ​​бар. Белоруссияда кандай экенин билбейм, бирок Москвада муниципалдык шайлоонун алдында эмнегедир менин кызыктай досторум көп болчу, алардын ар бири ар башка талапкерди үгүттөшкөн, б.а. Мен керектейм – Москвада такыр катталбаганымды жана шайлоого барбай турганымды эске алып, кандайдыр бир түшүнүксүз реформаны таңуулап жатышат.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Таштандылар кооптуу маалыматтын булагы болуп саналат

Мындан тышкары, Тор бар, ал анчалык деле бааланбайт - баары ал жакка баңги затын сатып алуу же курал кантип чогултулганын билүү үчүн гана барыш керек деп ойлошот. Бирок чындыгында ал жерде көптөгөн маалымат булактары бар. Алардын дээрлик бардыгы мыйзамсыз (мисалы, мыйзамсыз), анткени кимдир бирөө кандайдыр бир хакердик сайттагы авиакомпаниянын маалымат базасын бузуп, ошол жакка ыргытып жибериши мүмкүн. Юридикалык жактан, сиз бул маалыматты колдоно албайсыз, бирок эгер сиз андан кандайдыр бир билим алсаңыз (америкалык соттогудай), мисалы, ордерсиз жасалган аудио сүйлөшүүнүн жазуусун колдоно албайсыз, бирок бул аудиодон алган билимиңизди колдоно албайсыз. жаздыруу, сиз унутпайсыз - жана бул жерде болжол менен бирдей.

Бул чындыгында өтө коркунучтуу нерсе, ошондуктан мен ар дайым тамашалайм, бирок бул чындык. Мен дайыма кошуна үйдөн тамак заказ кылам, анткени Delivery Club тез-тез бузулат, чындап эле ушундай көйгөйлөр бар. Жакында мен абдан таң калдым: мен азык-түлүк заказ берип жаткан элем, таштандыга алып бара жаткан кутучада “Артур Хачуян”, телефон номери, батирдин дареги, домофондун коду жана электрондук почтасы жазылган чаптама бар экен. Биз атүгүл Москванын муниципалитети менен таштанды төгүүчү жайга кирүү мүмкүнчүлүгүн берүү үчүн сүйлөшүүгө аракет кылдык: жалпысынан таштанды кампасына келип, кызыкчылык үчүн, жеке маалыматтар тууралуу кандайдыр бир сөздү табууга аракет кылыңыз. мини-изилдөө. Бирок алар биздин Роскомнадзордун кызматкерлери менен келүүнү каалап жатканыбызды билип, бизди четке кагышты.

Бирок бул чындыгында чындык. Сиз укмуштуудай "Хакерлер" тасмасын көрдүңүз беле? Алар вирустун кандайдыр бир бөлүгүн табуу үчүн таштандыны аралап жатышты. Бул дагы популярдуу нерсе - адамдар ачык булактарга бир нерсени ыргытканда, аны унутуп коюшат. Бул кайсы бир мектеп сайты болушу мүмкүн, алар ак үстөмдүк боюнча диссертация жазып, анан Мамлекеттик Думага барып, аны унутуп коюшкан. Мындай учурлар чындыгында болгон.

Бирдиктүү Россиянын мүчөлөрү эмнени жактырат?

LifeNews сайтынын жогорку бөлүгүнө кирсеңиз... Студенттер мен үчүн эки жыл мурун изилдөө жүргүзүшкөн: алар «Бирдиктүү Россиянын» праймеризинин бардык катышуучуларын алышкан (алардын баары расмий түрдө Бүткүл россиялык Борбордук шайлоо комиссиясына социалдык тармактардагы аккаунттарын тапшырышкан). Аткаруу комитети), жалпысынан эмнени жактырганын карап көрүштү - порно балача, таштанды, чоочун бойго жеткен аялдардын түшүнүксүз жарнамалары... Жалпысынан алганда, эл муну унутуп калгандай.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Анан жыйырма адамдын эсебин уурдап кетти деп кат жазышкан. Бирок алардын аккаунттары эки жума мурун уурдалган, 8 ай мурун шайлоо комиссиясына беришкен, лайктар эки жыл мурун болгон... Негизинен түшүндүңбү, туурабы? Ал жерде ар дайым изилдөө максаттары үчүн да колдонула турган абдан чоң маалымат бар.

Minioftopchik: кечээ мен Роскомнадзор эки жыл мурун HSE студенттеринин изилдөөсүнө бөгөт койгону тууралуу кабарды көрдүм. Балким, кимдир бирөө бул кабарды көргөн, туурабы? Иликтөөлөрдү менин студенттерим жүргүзгөн: алар Тордон, Hydra сайтынан дары сатылган (кечиресиз, Рампадан), анын баасы канча экени, Россиянын кайсы аймагында экендиги тууралуу маалымат чогултуп, изилдөө жүргүзүшкөн. Ал «Партия-лык элдик керектеечу себет» деп аталды. Бул, албетте, күлкүлүү нерсе, бирок маалыматтарды талдоо көз карашынан алганда, маалыматтар топтому чындыгында кызыктуу - андан кийин дагы эки жыл бою мен ар кандай "хакатондорго" бардым. Бул реалдуу нерсе - ал жерде көптөгөн кызыктуу нерселер бар.

Кантип Get Contact кызык колдонуучулардын "жанын сатып алды" жана эмне үчүн колдонуучу келишимин окуу керек

Адатта, сиз адамдан кандай маалыматтардын агып кетишинен коркосуз деп сурасаңыз (айрыкча, эгерде адамда жабык веб-камера болсо), ал ар дайым мындай артыкчылыктардын структурасын коёт: хакерлер, мамлекет, корпорациялар.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Бул, албетте, тамаша. Бирок, чындыгында, активдүү аналитиктер, ар кандай маалыматтарды изилдөөчүлөр, менин оюмча, коркунучтуу орусиялык, америкалык же башка хакерлерге караганда алда канча көп уурдашкан (саясий ишенимдериңизге жараша каалаганын алмаштырыңыз). Жалпысынан алганда, ар бир адам, адатта, мындан коркушат - албетте, сизде веб-камераңыз барбы? Колуңузду көтөрүүнүн деле кереги жок.

Бирок, эгер хакерлер мыйзамсыз иш кылып жатса жана мамлекетке маалыматтарды алуу үчүн соттун уруксаты керек болсо, анда акыркы жигиттерге [корпорацияларга] эч нерсе керек эмес, анткени аларда колдонуучу келишими деген нерсе бар, аны эч ким окубайт. Ал эми мындай окуялар дагы деле элди келишимдерди окууга мажбурлайт деп ишенем. Беларуста кандай экенин билбейм, бирок ошол жылдын ортосунда Москвада “GetContact” тиркемесинин толкуну пайда болгон (сиз билсеңиз керек), кайдан-жайдан тиркеме пайда болуп: “Арыз бериңиз” деген. бардык байланыштарыңызга кирүү, жана биз сизге кантип күлкүлүү жазылганыңызды көрсөтөбүз.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Бул маалымат каражаттарына чыккан жок, бирок бир топ жогорку кызматтагы кызматкерлер мага ар ким ар дайым телефон чала баштады деп даттанышты. Сыягы, администраторлор Шойгунун телефон номерин ушул маалымат базасынан таап алууну чечишти окшойт, башка бирөө... Волочкова... Зыянсыз нерсе. Ал эми GetContact лицензиялык келишимин окугандар - анда мындай деп айтылат: чексиз спам, чексиз убакытта, маалыматыңызды үчүнчү жактарга көзөмөлсүз сатуу, укуктарды чектөөсүз, эскирүү мөөнөтү жана жалпысынан мүмкүн болгон нерселердин бардыгы. Жана бул, чынында, мындай супер-сейрек окуя эмес. Мисалы, мен ал жерде жүргөндө Фейсбук күнүнө 15 жолу эскертмелерди көрсөтүп турду: "Байланыштарыңызды синхрондоңуз, мен сизге бардык досторуңузду табам!"

Корпорацияларга баары бир. Федералдык Мыйзам 152 жана GDPR

Бирок, чындыгында, артыкчылыктар карама-каршы багытта, анткени корпорациялар жеке укук менен корголот жана ошондуктан дээрлик бардык учурларда алардын туура эмес экендигин далилдөө мүмкүн эмес. Ал эми чоң, коркунучтуу жана абдан кымбат экенин эске алуу менен, бул дээрлик мүмкүн эмес. Эгер сиз дагы Россияда болсоңуз, эскирген мыйзамдар менен, анда кандайдыр бир жол менен баары өкүнүчтүү.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Сиз билесизби, орус мыйзамы (жана ал дээрлик белорустук), мисалы, GDPRдан кандайча айырмаланат? Россиянын 152-Федералдык Мыйзамы маалыматтарды коргойт (бул советтик өткөндүн реликти) - маалыматтарды бир жерге агып кетүүдөн коргогон документ. Ал эми GDPR колдонуучулардын укуктарын коргойт - алар кандайдыр бир эркиндиктерден, артыкчылыктардан же башка нерседен ажыратылат, анткени алардын маалыматтары бир жерге агып кетет (алар мындай түшүнүктү "маалыматтарга" киргизишти). Бирок биз менен, алар сизден төлөй турган нерселердин бардыгы сизде жеке маалыматтарды иштетүү үчүн сертификатталган "Ачык" Excel жок болгондугу үчүн айып пул. Бул качандыр бир убакта өзгөрөт деп үмүттөнөм, бирок жакынкы келечекте болбойт деп ойлойм.

Бүгүнкү күндө чыныгы максаттуу варианттар кандай?

Биринчи, балким, коркунучтуу окуя, ар бир адам дайыма ойлонуп, жеке билдирүүлөрдү окуу болду. Албетте, араңарда бир нерсени катуу айтып, анан максаттуу жарнамага кабылган адам бар. Ооба, андайлар болгонбу? Колдорун көтөр.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Шарттуу "Яндекс Навигатору" бардык колдонуучулар үчүн агымдагы түз аудиону тааныйт деген окуяга мен чындыгында ишенбейм, анткени үндү таануу боюнча бир аз тажрыйбага ээ болгондор түшүнүшөт: биринчиден, Яндекс маалымат борбору » болушу керек. беш эсе көп; бирок эң негизгиси, мындай адамды тартуунун баасы көп акчаны талап кылат (агымдагы аудиону таануу жана ал адам эмне жөнүндө айтып жатканын түшүнүү үчүн). Бирок! Чындыгында, кандайдыр бир жарнамалык байланышты түзүү үчүн сизди белгилүү бир ачкыч сөздөрдү колдонуп белгилөөчү алгоритмдер бар.

Мындай изилдөөлөр көп болчу, мен 100 жолу бош аккаунттарды жасап, билдирүүлөр аркылуу бирөөгө бир нерсе жаздым, анан күтүлбөгөн жерден эч кандай тиешеси жоктой сезилген жарнама келди. Бул жерде иш жүзүндө эки тыянак бар. Мындай окуяга каршы, адам жөн гана статистикалык үлгүдөгү кандайдыр бир түшөт деп эсептелет; Айталы, сиз 25 жаштагы жигитсиз, дал ушул учурда, сиз кимдир-бирөөгө кат жазганыңызда англис тили курсуна туш болушуңуз керек. Жок дегенде, Facebook ар дайым сотто мындай дейт: биз сизге көрсөтпөй турган жүрүм-турумдун белгилүү бир модели бар, ал биз сизге көрсөтпөй турган маалыматтарга негизделген, бизде ички изилдөөлөр бар, биз сизге көрсөтпөйбүз ( анткени баары коммерциялык сыр); жалпысынан, сиз кандайдыр бир статистикалык үлгүгө киргизилгенсиз, ошондуктан биз аны сизге көрсөттүк.

Фейсбуктун купуялыгы анын колдонуучуларын кантип кыжырдантты

Тилекке каршы, бул иш-аракеттерди кандайдыр бир жол менен тастыктай турган компаниянын ичинде бирөө болбосо, муну далилдөө мүмкүн эмес. Бирок америкалык мыйзамда, бул кызматкердин ачыкка чыгарбоо келишими анын сизге жардам берүү каалоосунан жогору, ошондуктан эч ким муну кылбайт. Бул дагы кызыктуу - бул болжол менен бир жыл же бир жарым жыл мурун - Америкада тенденция өнүгө баштады, адамдар Facebook билдирүүлөрүн шифрлөө үчүн браузердин кеңейтүүсүн орнотушкан: сен адамга бир нерсе жазасың, ал аны менен шифрлейт. аппараттын ачкычы жана коомдук доменде таштандыларды жөнөтөт.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Фейсбук бул компанияны бир жарым жылдан бери сотко берип келет, ал кандай негизде (анткени мен Американын мыйзамдарын жакшы түшүнбөйм) аларды бул тиркемени алып салууга мажбурлап, анан колдонуучу келишимине өзгөртүү киргизгени белгисиз: эгер сиз караңыз, мындай пункт бар: сиз шифрленген түрдө билдирүүлөрдү өткөрө албайсыз - бул кандайдыр бир жол менен ушунчалык акылдуу сүрөттөлгөндүктөн, билдирүүлөрдү өзгөртүү үчүн криптографиялык алгоритмдерди колдоно албайсыз - жакшы, мындай нерсе бар. Башкача айтканда, алар: же биздин платформаны колдоносуң, коомдук доменде жазасың, же жазбайсың. Бул суроо туулат: эмне үчүн аларга жеке билдирүүлөр керек?

Жеке билдирүүлөр XNUMX% ишенимдүү маалыматтын булагы болуп саналат

Бул абдан жөнөкөй нерсе. Санариптик изи, адамдын ишмердүүлүгүн талдоочу ар бир адам кандайдыр бир жол менен бул маалыматтарды маркетинг же башка нерсе үчүн колдонууга аракет кылат, аларда ишенимдүүлүк сыяктуу метрика бар. Башкача айтканда, адамдын белгилүү бир образы - сиз эң сонун түшүнөсүз, бул адамдын өзү эмес - бул образ дайыма бир аз ийгиликтүү, бир аз жакшыраак. Жеке билдирүүлөр - бул адам жөнүндө алууга мүмкүн болгон чыныгы билим; алар дээрлик дайыма 100% ишенимдүү. Ооба, сейрек, анткени кимдир бирөө жеке билдирүүлөрүндө кимдир бирөөгө бир нерсе жазат, алдап кетет жана мунун бардыгын оңой эле текшерүүгө болот - ошого жараша, башка билдирүүлөр боюнча (сиз мен эмне жөнүндө айтып жатканымды түшүндүңүз). Кеп мындай жол менен алынган билим дээрлик 100% ишенимдүү, ошондуктан ар бир адам ар дайым аны алууга аракет кылат.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Бирок, ошентсе да, мунун баары, дагы бир жолу, далилдеш үчүн абдан кыйын окуя. Ал эми VKontakte деп аталган укук коргоо органдарына жеке билдирүүлөр үчүн мындай мүмкүнчүлүк бар деп эсептегендер такыр туура эмес. Эгер сиз жөн гана маалыматты ачыкка чыгаруу боюнча соттун суроо-талаптарынын тарыхын карасаңыз, ВКонтакте кантип өтө куулук менен (бул учурда Mail.ru) бул суроо-талаптарга каршы күрөшөт.
Алардын негизги аргументи ар дайым: мыйзам боюнча, укук коргоо органдары жеке билдирүүлөргө жетүү эмне үчүн керек экенин негиздеп бериши керек. Эреже катары, эгерде бул киши өлтүрүү болсо, тергөөчү ар дайым адам куралды каякка катканын айтканын айтат (жеке билдирүүлөрүндө). Бирок сиз жана мен түшүнөбүз, бир дагы акыл-эси соо кылмышкер ВКонтактедеги шериктерине ок атуучу куралды каякка каткандыгы тууралуу эч качан жазбайт. Бирок бул чиновниктер тараткан варианттардын бири.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Мына ушундай дагы бир коркунучтуу мисал (менден бүгүн коркунучтуу мисалдарды келтирүүнү суранышты) - Россия жөнүндө (Беларусьте мындай болбойт деп үмүттөнөм): мыйзамга ылайык, тергөөчүнүн оператордун бул маалыматты ачыкка чыгаруусу үчүн жетиштүү орчундуу себептери болушу керек. . Албетте, бул ишенимдүү параметрлер эч жерде сүрөттөлгөн эмес (алар кандай болушу керек, кандай формада), бирок Россияда азыр сот үчүн мындай негиз пайда болгон прецеденттердин саны көбөйүүдө, эгерде белгилүү бир моделди алдын ала айткан болсо, жакшы же жаман, жүрүм-туруму.

Башкача айтканда, биздин өлкөдө таза кандуу өлтүргүчтөрдүн кандайдыр бир статистикалык үлгүсүнө киргени үчүн эч ким камалышы мүмкүн эмес (бул жакшы) – бул жакшы, анткени бул күнөөсүздүк презумпциясын бузат; бирок мындай прогноздордун натыйжалары маалыматтарды алуу үчүн соттун уруксатын алуу үчүн колдонулган прецеденттер бар. Баса, Россияда гана эмес. Америкада да ушундай нерсе бар. Ал жерде «Палантир» да көпкө чейин баарын өлтүрүп, ушуга окшош нерселерди колдонушат. Коркунучтуу окуя.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Бул менин изилдөөм. Биз мындай кылдык: Санкт-Петербургду кыдырып, жашыл чекиттери бар жерлерди кыдырып, досторубузга "таза" аккаунттардагы негизги ойлорду жаздык - "мен кофе ичгим келет", "кир жуугуч порошокту кайдан сатып алсам болот?" жана башка. Анан, тиешелүүлүгүнө жараша, алар гео-байланышкан жарнамаларды алышты. Кандай сыйкырдуу жол менен... Же алар айткандай: «Кокустукпу? Ойлобойм!" Бул ВКонтактедеги жеке билдирүүлөр. Mail.ru мени кечирсин, бирок бул ошондой. Мындай экспериментти каалаган адам кайталай алат.

Айтмакчы, алар колдоо билдирүү жазганда, Mail ал жерде wi-fi түйүндөрү бар экенин, сиздин Mac дарегиңиз басып алынганын айткан. Бул да бар.

Жеке маалыматтарды алуу ыкмалары жана жалпы варианттары

Кийинки окуя - бул кошумча билимди алуу, анын бир бөлүгү мен чындыгында козгодум. Чындыгында, адамдын социалдык тармактардагы толтурулган профили маалымат оператору ал жөнүндө сактаган чыныгы билимдин 15-20% түзөт. Калган окуя абдан кызыктуу нерселерден чыгат. Эмне үчүн Google компьютердик көрүү үчүн китепканаларды мынчалык көп өнүктүрүүдө деп ойлойсуз? Тактап айтканда, алар биринчилерден болуп объекттерди анализдөө жана категориялар үчүн атайын китепканаларды иштеп чыгышты - арткы планда, алдыңкы планда, кайда болбосун. Анткени бул адамдын кандай батири, машинеси, кайда жашаганы, кымбат баалуу буюмдары тууралуу кошумча маалыматтын эбегейсиз булагы...

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Google'дун үйрөтүлгөн нейрон тармактары бириктирилгенде "хакердик" толтуруулар көп болгон (алар кимдики экенин билбейм, бирок дагы эле). Эмчектин өлчөмү, белдин көлөмү темасында көптөгөн кызыктуу маалыматтар бар болчу - адамдар сүрөттөрдүн анализинин негизинде башка адамдар жөнүндө билүүгө аракет кылышкан эмес. Анткени адам сүрөткө түшкөндө, ал андан канча кызыктуу нерселерди үйрөнө аларын дайыма ойлоно бербейт? Россияда канча жаңы төрөлгөн паспорт илинет?.. Же: “Ура, менин балам виза алды”! Бул жалпысынан азыркы коомдун азабы.

Дагы бир офтопик (мен бүгүн сиздер менен фактылар менен бөлүшөм): Москвада жеке маалыматтардын эң көп таралышы турак жай-коммуналдык чарбада болуп, эшикке карыздардын тизмеси илинип турат жана бул карыздар жеке маалыматтары үчүн сотко кайрылышат. алардын уруксатысыз жалпыга жеткиликтүү болгон. Сенин башыңа ушундай болуп калсачы... Кептин баары адам бир нерсе кылганда ал сүрөттө эмне болгонун, эмне жок экенин билбейт. Азыр унаалардын номерлери көп.

Биз бир жолу изилдөө жүргүзгөнбүз - биз канча адамдын унааларынын ачык сүрөттөрү бар экенин түшүнүүгө аракет кылдык (ошондуктан аларда мыйзам бузуулар бар жана башкалар) - бул, тилекке каршы, МАИнин бириктирилген маалымат базасын колдонуу менен гана ишке ашырылышы мүмкүн. саны (өтө ишенимдүү маалымат эмес), бирок ал да кызыктуу болду.

Сиздин кийинки жарнамаңыз мурунку жарнаманы кантип колдонгонуңуздан көз каранды

Бул биринчи окуя. Экинчи окуя - жүрүм-турум үлгүлөрү, адам керектеген мазмун, анткени социалдык тармактар ​​сиз жөнүндө түзүүгө аракет кылган эң маанилүү көрсөткүчтөрдүн бири - бул сиздин жарнама менен кандай мамиледе болгонуңуз. Алгоритмдер канчалык так, "сонун" болбосун, жасалма интеллект жана башка бардык нерселер канчалык сонун болбосун, социалдык тармактын чыныгы приоритети ар дайым акча табуу болуп саналат. Ошондуктан, эгер "Кока-Кола" деп аталган нерсе келип, "Мен Беларустун бардык тургундары менин постумду көрүшүн каалайм" десе, алгоритмдер бул адам жөнүндө кандай ойдо экенине жана аны ал жерде кантип бутага алышына карабастан, алар аны көрүшөт. Сиз, балким, супер-супер-максаттуу, таптакыр байланышы жок тантырак тышкары, жарнак алды. Анткени алар бул байланышы жок тантырак иштер үчүн көп акча төлөшкөн.

Бирок негизги көрсөткүчтөрдүн бири - сизге окшош жарнамалык окуяны көрсөтүү үчүн, кайсы мазмун менен эң жакшы мамиледе экениңизди, тактап айтканда, ага кандай мамиле кылганыңызды түшүнүү. Жана ошого жараша, бул сиздин жарнак менен кандай мамиледе болгонуңуздун бир метрикасы: ким тыюу салат, ким тыюу салат, адам кантип чыкылдатат, ал жөн гана баш макалаларды окуйбу же материалга толугу менен түшөт; жана андан кийин, ушуга негизделип, сиз бул мазмун менен өз ара аракеттенүүнү уланта беришиңиз үчүн, азыр сизди "фильтр көбүгү" деп аташат.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Эгер сиз качандыр бир убакта кызыксаңыз, сиз көп убакытка, бир жумага, балким, бир айга аракет кылсаңыз болот, жөн гана социалдык тармактардагы бардык жарнамаларга тыюу салыңыз: алар сизге кандайдыр бир жарнаманы көрсөтүшөт, сиз аны жабасыз. Муну анализдеп, графикке салсаңыз, кызыктуу окуя болот: бир жумага жарнамага тыюу салсаңыз, кийинки аптада ал сизге өркүндөтүлгөн версиясын жана жалпысынан ар кандай категорияларды көрсөтөт; башкача айтканда, шарттуу түрдө сиз иттерди жакшы көрөсүз жана сизге иттердин жарнамалары көрсөтүлөт - сиз бардык иттерге тыюу салгансыз, анан алар сизге эмне керек экенин түшүнүү үчүн ар кандай варианттардан ар кандай тантырак сөздөрдү көрсөтө башташат.

Анан акырында сага түкүрүшөт, сени жарнак менен аралашпаган адам катары белгилеп, крест коюп, ошол маалда жалаң гана бай бренддердин жарнамаларын көрсөтө башташат. Башкача айтканда, бул учурда сиз Coca-Cola, Kit-Kit, Unilever жана ири акча таап жаткан бардык адамдардын жарнамаларын гана көрөсүз, анткени көрүүлөрдү көбөйтүү керек. Бир айга эксперимент жүргүзүңүз: бир же эки жумага бардык жарнамаларга тыюу салыңыз, анан баарын катары менен көрүп, ага тыюу салыңыз - аягында сиз жарнаманы гана көрөсүз, кийинчерээк белгилүү болгондой (жана жарнама агенттиктери айткандай), бир гана көрүү үчүн төлөгөн кардарлар , анткени бул жарнамалар менен кандай мамиледе экениңизди түшүнүү мүмкүн эмес.

Порнону мазмунга терең сүңгүп киргендер көбүрөөк көрүшөт.

Демек, бул жерде жүрүм-турумду көзөмөлдөөнүн бардык түрлөрү жөнүндө окуя. Менде бир кызыктуу мисал бар - мамлекеттик сайттын коноктору. Кызык жери, адамдардын көрүү деңгээли канчалык терең болсо, бул адамдар ошончолук салттуу мамилелерге караганда порно көргөндү артык көрүшөт. "Кечиресиз", мен бул тема жөнүндө сүйлөп жатканым үчүн, бирок мен чындыгында Pornhub менен абдан жакшы мамиледемин жана бул ар дайым абдан кызыктуу изилдөө, анткени бул тыюу салынгандай көрүнгөн тема, бирок ал адам жөнүндө көп нерсени айтат. Ал эми трафиктин кайтарылышы жөнүндө ушундан келип чыккан төмөнкү пункттар ... Биз "Порнохуб" жөнүндө да эстейбиз!

Жеке маалымат деген эмне жана 3D бет модели менен iPhone кулпусун ачуу мүмкүнбү?

Менин жакшы көргөн нерсем - купуялык мыйзамын айланып өтүү. Ошол эле Фейсбуктун айрым ички документтерди (мисалы, сотко) берген техникалык документтерин окусаңыз, анда бетти таануу же үн анализи жөнүндө эч кандай сөз таба албайсыз. Мыйзам чегинде эч бир квалификациялуу юрист таба албаган өтө татаал формулировкалар болот. Бул жерде Россияда ал болжол менен ушундай эле иштейт - мен азыр бул нерсени көрсөтөм.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Силер бул жерде көрүп эмне? Ар бир нормалдуу адам бети деп айтат. Баса, бул Саша Грей, менин оюмча. Бирок юридикалык жактан алганда, бул 300 миң бар белгилүү бир үч өлчөмдүү чекиттердин матрицасы. Жаманбы, жакшыбы, бул мыйзам боюнча жеке маалымат катары каралбайт. Жалпысынан алганда, орус РКН бир сүрөттү жеке маалымат катары эсептебейт - жакын жерде дагы бир нерсе бар болсо (мисалы, толук аты-жөнү же телефон номери) аны жеке маалымат деп эсептейт жана бул сүрөт өзү эч нерсе эмес. Биометрика мыйзамы киргизилип, биометрикалык маалыматтар жеке маалыматтарга теңештирилип (демек, өтө одоно) дароо эле баары айта башташты: бул биометрикалык маалымат эмес, бул чекиттер массиви! Айрыкча, эгерде сиз бул массивден түз же тескери Фурье трансформациясын алсаңыз, анда сиз бул трансформациядан адамды кайра анонимдөөдөн чыгара албайсыз, бирок сиз аны аныктай аласыз. Таза теориялык жактан алганда бул нерсе мыйзамды бузбайт.
Мен дагы бир изилдөө жүргүздүм: бул ачык булактардын жардамы менен жүздүн үч өлчөмдүү реконструкциясын курган алгоритм – биз Instagram аккаунтун алып, анан бетти 3D принтерде басып чыгара алабыз. Айтмакчы, кызыккандар үчүн менде коомдук доменде шилтеме бар; эгер күтүлбөгөн жерден кимдир бирөө бирөөнүн iPhone кулпусун ачкысы келсе... Тамаша - iPhone кулпусун ачуу мүмкүн эмес, сапаты төмөндөйт.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Жабык профиль коопсуздук үчүн кошумча болуп саналат

Бул биринчиси, экинчиси... Мен маалымат негизинен колдонуучунун чөйрөсүнөн алынаарына токтолдум. Мен бул сүрөттү 17-жылы тарттым: орус социалдык тармактарынын орточо колдонуучусу ичинде, анын орто эсеп менен 200–300 досу, анын достору жана досторунун достору бар.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

"Акылдуу" электрондук каналдар үчүн алгоритмдерди киргизүү үчүн коомдук тармактарга рахмат, ажырагыс жыл, имиш, кээ бир кызыктуу мазмунду туш ыктымалдыгын жогорулатуу. Бул сиздин аккаунтуңуз купуялыктын жогорку деңгээлдери менен гана чектелсе да (достордун достору үчүн гана ж. Булар достордун достору:

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Эгерде кимдир-бирөө ВКдагы "Менин билдирүүлөрүм" бөлүмүндө "достордун досторун" көрүүнү чечкенде, анда үч кол алышуу болжол менен 800 миң адамды түзөт деп ойлосо, бул негизинен анчалык деле аз эмес, бирок сиздин мазмунуңуздан көз каранды. Балким, сиз кандайдыр бир адепсиз агымдарды жасап жатасыз жана досторуңуздун бардык достору бул мазмун менен иштеше алышат. Алардын бири бир жерде бир нерсени репост кылышы мүмкүн, бардык адамдардын лайктар лентасы бар, ал чындыгында жокко чыгарылат, анткени бул абдан жагымдуу нерсе эмес. Ошондуктан, каалаган учурда мазмун бир жерде аякташы мүмкүн.

ВК ошол жылы супер жабык профилдерди ишке киргизген, бирок азырынча аларды аз гана адамдар колдонгон (канчасын айтпайм, бирок аз!). Балким, качандыр бир күнү адамдар муну түшүнүшөт - мен чын жүрөктөн үмүттөнөм. Бардык изилдөөлөр дайыма адамдардын көйгөйлөрдүн масштабын түшүнүүгө багытталган. Анткени кимдир бирөө кандайдыр бир коркунучтуу нерсеге дуушар болмоюнча, ал жөнүндө эч качан ойлонбойт. Уланта бер.

Мамлекеттик органдар жеке маалыматтар эмне экенин билишпейт жана аны аныктоого шашпайт

Жеке маалыматтар боюнча мыйзам боюнча ар бир адис ар дайым төмөнкүлөрдү айтат: сизге эч качан ар кандай маалымат булактарын бириктирүүнүн кереги жок, анткени бул жерде сизде электрондук почталар бар (бул жөн гана анонимдүү идентификаторлор менен жеке маалыматтар), бул жерде сиздин толук аты-жөнү... баары, алар жеке маалыматтар болуп калат окшойт. Дегеле, алгач ушул темага токтолсок туура болмок, бирок менимче, сиз буга чейин эле бул темага сүңгүп кеткенсиз жана балким мыйзамдын кандай иштээрин билесиз.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Чынында, жеке маалыматтар эмне экенин эч ким билбейт. Маанилүү түшүнүк! Мен мамлекеттик органдарга келгенде: “Жеке маалыматтар эмне экенин айтып бере турган бир бөтөлкө коньяк” деп айтам. Анан эч ким айта албайт. Неге? Акылсыздыктан эмес, эч ким жоопкерчилик алгысы келбегендиктен. Анткени Роскомнадзор бул жеке маалыматтар деп айтса, эртең кимдир бирөө бир нерсе кылат, алар күнөөлүү болот; жана алар аткаруучу бийлик органдары жана эч нерсе үчүн жооп бербеши керек.

Кеп, мыйзамда жеке маалыматтар адамды идентификациялоого мүмкүн болгон маалыматтар деп так жазылган. Ал эми бир мисал бар: аты-жөнү, үй дареги, телефон номери. Бирок сиз жана мен сиз адамды анын баскычтарды кантип басып жатканынан, интерфейс менен өз ара аракеттенүүдөн жана башка кыйыр параметрлер боюнча аныктоого болорун билебиз. Эгер кимдир бирөө кызыкдар болсо: дээрлик бардык аймактарда көп сандагы боштуктар бар.

Бизди ачып берүүчү идентификаторлор

Мисалы, ар бир адам Mac даректерин басып алуу үчүн упайларды кое баштады (сиз буга чейин буга чейин да жолуккан белеңиз?) - Apple жана Google сыяктуу мобилдик жабдуулардын акылдуу (же мен билбейм, ач көз) өндүрүүчүлөрү тез арада алгоритмдерди киргизишкен. кокус Mac дарегин чыгарып, сиз шаарды кыдырып жүргөнүңүздү аныктап, баарына MAC дарегиңизди жөнөтө албайсыз. Бирок, акылдуу балдар андан да кийинки окуяны ойлоп табышты.

Мисалы, сиз мобилдик оператордун лицензиясын ала аласыз; Мобилдик оператордун лицензиясын алгандан кийин, сиз бул нерсеге кире аласыз - SS7 протоколу чакырылат, ал аркылуу сиз уюлдук операторлордун абасын көрөсүз; жеке маалыматтар эмес идентификаторлордун ар кандай түрлөрү бар. Буга чейин бул IMEI болчу, бирок азыр - кимдир бирөө аны тилден алып, Россияда бул "IMEIлердин" бирдиктүү маалымат базасын жүргүзүүнү чечти (мындай демилге). Бул бар, бирок дагы эле.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Ошондой эле, мисалы, бир топ идентификаторлор бар - мисалы, IMCI (мобилдик жабдуулардын идентификатору), ал жеке маалыматтарга да, башка нерселерге да байланышпайт жана, демек, аны эч кандай мыйзамдуу куугунтуксуз сактап калууга болот, анан ким менен Кийинчерээк адам менен баарлашуу үчүн бул идентификаторлорду кандайдыр бир жол менен алмаштырыңыз.

Жеке маалыматтар менен иштөө маданияты төмөн

Жалпысынан алганда, кеп азыр ар бир адам маалыматтарды бири-бири менен айкалыштыруу жөнүндө абдан тынчсызданышат жана бул айкалыштыруу менен алектенген компаниялардын көпчүлүгү кээде бул жөнүндө ойлонушпайт. Мисалы, банк келип, скоринг жүргүзгөн компания менен ачыкка чыгарбоо келишимин түзүп, ага 100 миң кардарларын которду...

Ал эми бул банк дайыма эле үчүнчү жактарга маалыматтарды өткөрүп берүү боюнча келишимде пункту боло бербейт. Бул кардарлар ошол жерде бир нерсени чаташтырышты, жана бул маалымат базасы кийин кайда кеткени белгисиз, ал барган жок - Россиянын көпчүлүк компанияларында маалыматтарды өчүрүү маданияты жок... - бул "Excel" качандыр бир жерде аяктайт. катчынын компьютери, анан трубканы кой.

Биздин маалыматтар ар бир дүкөндөн сатып алууда сатылышы мүмкүн

Мыйзамга жакын (б.а. мыйзамдуу) көрүнгөн көптөгөн схемалар бар. Мисалы, окуя төмөнкүчө: Россиянын 15 ири банкынын ичинен экөөсү гана SMS шлюздары - Tinkoff жана Alfa, башкача айтканда, алар өздөрүнүн SMS билдирүүлөрүн жөнөтүшөт. Башка банктар акыркы кардарларга SMS жөнөтүү үчүн SMS шлюздарын колдонушат. Бул SMS шлюздары дээрлик ар дайым мазмунду талдоо укугуна ээ (мисалы, коопсуздук жана алардын айрым корутундулары), андан кийин жалпы статистиканы сатуу үчүн. Бул SMS шлюздары текшерүүлөрдү иштеткен фискалдык маалымат операторлору менен "достор".

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Ал эми төмөнкүдөй болуп чыкты: сиз кассага келдиңиз, фискалдык маалымат оператору (алар сизге телефонуңуздун номерин беришкен эмес - бул кандайдыр бир жол менен байланышкан) ... телефон номериңизге SMS аласыз, Бул SMS шлюз картанын акыркы 4 санын жана телефондун номерин көрөт. Биз фискалдык маалымат операторунан транзакцияны кайсы учурда жасаганыңызды билебиз, ал эми СМСте (азыр) картанын акыркы төрт саны менен баланча акчанын суммасын эсептен чыгаруу жөнүндө маалымат кайсы номерге белгилүү экенин билебиз. алынды. Картанын акыркы төрт саны сиздин идентификаторуңуз эмес, алар мыйзамды бузбайт, анткени алар сизди анонимдүү кыла албайт, транзакциянын суммасы да мүмкүн эмес.

Бирок, эгерде сиз фискалдык маалымат оператору менен макулдашкан болсоңуз, анда бул SMS сизге кайсы убакытта (плюс же минус 5 мүнөт) келиши керектигин билесиз. Ошентип, сиз тез арада OFDде телефон номериңизге байланыштырдыңыз, ал эми телефон номериңиз жарнамалык идентификаторлорго, жалпысынан бардыгына, бардыгына, бардыгына байланышкан. Ошондуктан, алар сени кийинчерээк кууп жете алышат: алар дүкөнгө келишти, анан сага уруксатсыз башка болбогон нерселерди жөнөтүштү. Менимче, бул бөлмөдө спам тууралуу FASга арыз жазган эч ким жок. Эптеп эле жок... Менден башкасы болсо керек.

Кагаздар – өз укуктарыңыз үчүн күрөшүүнүн архаикалык, бирок эффективдүү жолу

Бул абдан сонун иштейт. Туура, бир жарым жыл күтүш керек болот, бирок FAS чындыгында текшерет: ким, кантип, кимге маалыматтарды өткөрүп берген, эмне үчүн кайда ж.б.у.с.

Аудиториянын суроосу (мындан ары – XNUMX): – Беларуста ФАС жок. Бул башка өлкө.

OH: - Ооба мен түшүндүм. Албетте, аналогу бар ...

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Көрүүчүлөр тарабынан каршылыктар келип жатат

OH: - Макул, жаман мисал, кечиресиз. Маанилүү эмес. Менин досторумдун арасында мен мындай окуянын бар экенин принципиалдуу түрдө билген эч кимди билбейм - сен барып жазсаң болот, анан алар дагы бир жыл иштешет.

Экинчи окуя, ал Россияда да абдан өнүгүп жатат, бирок менимче, сиз өз өлкөңүздө аналогун табасыз. Мага муну абдан жакшы көрөм, мамлекеттик орган сиз менен, кайсы бир банк же башка бир нерсе менен начар байланышта болгондо: "Мага бир барак кагаз бериңиз" деп айтасыз. Сиз кагазга мындай деп жазасыз: "14-Федералдык Мыйзамдын 152-пунктуна ылайык, мен сизден жеке маалыматтарды кагаз түрүндө иштеп чыгууну суранам." Бул Беларуста кантип жасалганын билбейм, бирок, албетте, жасалат. Орусиянын мыйзамдарына ылайык, бул негизде кызмат көрсөтүүдөн баш тартууга укугуңуз жок.

Ал тургай, мен Mail.ruга ушул сыяктуу нерселерди жөнөтүп, жеке маалыматтарын кагаз түрүндө жүргүзүүнү суранган көптөгөн адамдарды билем. Mail.ru муну менен узак убакыт бою күрөшүп келген. Мен ал тургай тамашалашкан бир Яндекс иштеп чыгуучусун билем: алар анын VK аккаунтун өчүрүп, ага бир топ басылган скриншотторду жөнөтүштү жана ал өзүнүн баракчасын жаңырткысы келген сайын скриншотторду жөнөтө турганын айтышты.

Бул күлкүлүү, бирок ошентсе да, эгерде кимдир бирөө маалыматтарга чындап кам көрсө, бир жагынан бул реалдуу альтернатива... Ал эми экинчи жагынан, ошол эле РКН мага жеке маалыматтарды иштетүү боюнча бул келишим формалдуу экенин айтты, ал эми мыйзам бул макулдук берүү үчүн дагы бир нече мүмкүнчүлүктөрдү берет. Ал эми, мисалы, мени бул жерге бир иш-чарага чакырышкан жана, мисалы, Human Constanta мен менен Россиянын мыйзамдарынын алкагында жеке маалыматтарды иштетүү боюнча келишим түзбөсө (анткени мен келгенимдин өзү эле жана сүйлөшүүгө макулдашты, бул жеке маалыматтарды иштетүүгө макулдук болуп саналат) - баары дагы эле бул кагаз уруксаттарды алышат. Бирок РКН мага окшош нерсени айтты, бул такыр факт эмес, алар качандыр бир күнү жок болот.

Мен Россияда алар эч качан жеке маалыматтардын бир эле операторун түзбөйт деп үмүттөнөм, Кудай мени кечирсин, анткени бардык жеке маалыматтарды бир корзинага салуудан да жаманы – бул мамлекеттик корзинага салуу. Анткени мунун баары кийин эмне болорун ким билет.

Компаниялар жеке маалыматтарды бөлүшөт жана мыйзамдар муну жөнгө салуу үчүн алсыз

Көпчүлүк компаниялар бири-бири менен кандайдыр бир маалыматтарды жана идентификаторлорду алмаштырышат. Бул банк менен дүкөн, анан социалдык тармак менен банк, башка нерсе менен социалдык тармак болушу мүмкүн... Акыр-аягы, бул адамдар кандайдыр бир жол менен колдонула турган белгилүү бир сындуу билимге ээ, жана Бул билимдин баары чындык, азыр аны өз тарабында кармоого аракет кылып жатышат. Бирок, ошентсе да, ал дагы эле кандайдыр бир жарнама трафигинде же башка жерде аяктайт.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Маалыматтарды үчүнчү жактарга өткөрүп берүү – бул эң кызыктуу нерсе, анткени мыйзамдарда алар кандай үчүнчү тараптар экени, кимге алар “үчүнчү” деп каралышы керектиги сүрөттөлбөйт. Баса, бул америкалык юристтердин өтө кеңири тараган сөз айкашы – аларда Үчүнчү тараптар – ким, кимди үчүнчү тарап деп эсептейсиз: чоң эне, чоң эне?.. Америкада да ушундай прецедент болгон, качан кимдир бирөөнүн маалыматтары ачыкка чыгып, ал адам сотко кайрылды жана алар бул адам маалыматтын ээсин бир нече достору аркылуу биле турганын далилдешти - белгилүү бир сандагы кол алышуулар, алар кызыктай социологиялык изилдөөлөрдү келтиришти - ошентип алар бул адамдарды үчүнчү катары кароого болбостугун далилдешти. бири-бирине тараптар. Funny. Бирок мындай маалыматтарды берүү фактысы абдан кеңири таралган.

Эгер сиз идентификациялык эсептегич бар сайтка кирсеңиз дагы, бул эсептегич бул трафиктин маалыматтарын кайсы бир жерге өткөрүп берүүгө укуктуу (мисалы, Clickstreamге, каалаган нерсе үчүн жарнамалык платформалардын ээлерине, Pornhub). Pornhub, эгер араңардан веб-иштеп чыгуучу болсоңор, Pornhub веб-сайтында канча көзөмөлдөө пиксели бар экенин көрүңүз. Сиз жөн эле кирсеңиз, сайттын иштешин жакшыртууну жактырган чоң көлөмдөгү Java скрипттери жүктөлөт. Чынында, кайчылаш-домендик "кукилер" да ал жерде орнотулган, ал жерде жок, анткени бул маалымат "clickstream" рыногунда ар дайым жогору бааланат.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Facebook солкулдап жатат жана маскасын чечпейт

Албетте, негизги оюнчулардын эч кимиси эч кимге кимге жана кантип маалыматтарды сатканын айтышпайт. Мындан улам, мисалы, Европа азыр Фейсбукту сотко бергенге аракет кылып жатат. GDPR киргизилгенден кийин эле, Европа Биримдиги Facebookтун маалыматтарды үчүнчү жактарга кайра сатуу алгоритмдерин ачыкка чыгарууга аракет кылып жатат.

Фейсбук муну кылбайт жана алар "тынчтык корпорациясы" болгондуктан (мен алар мага жөнөткөн электрондук каттан цитата келтирип жатам) жана алар "технологиянын зыяндуу колдонулушуна каршы" экенин (айрыкча, сиз сатсаңыз жүзүн таануу Кремлге). Жалпысынан алганда, кеп Фейсбук муну толугу менен чынчылдык менен жасап жаткан жок: анын негизги максаты жана мындай механизм ачыкка чыкса эле боло турган негизги нерсе – бул жарнаманын маргиналдуулугун чындап эсептеп чыгууга мүмкүн болот, ал жарнаманын реалдуу баасын түшүнүүгө болот.

Шарттуу түрдө, эгер Facebook азыр жарнамалык таасирдин баасы 5 рубль экенин айтса, биз аны сизге 3 сомдон сатабыз (жана, бизде эки рубль калды) жана алар, шарттуу түрдө, пайданын 5% алышат. бул жарнамалык таасирлер. Чынында, бул 5% эмес, 505, анткени бул алгоритм жарыкка чыкса (Фейсбук канча жолу “clickstream”, зыярат маалыматтарын, пикселдик маалыматтарды жарнамалык тармактардын бардык түрлөрүнө кимге жана кантип өткөрүп берген), ал чыгат. алар бул жөнүндө айтылгандан алда канча көп акча таап жатышат. Ал эми бул жерде кеп акчанын өзү эмес, бир чыкылдатуунун баасы бир рубль экени, бирок чындыгында - жүздөн бир тыйын.

Жалпысынан алганда, кеп ар бир адам мындай берүүнү жашырууга аракет кылып жатат, бул жарнамалык же жарнамалык эмес трафик болобу, маанилүү эмес, бирок ал бар. Тилекке каршы, муну мыйзамдуу түрдө билүүгө эч кандай мүмкүнчүлүк жок, анткени компаниялар жеке менчик, ал эми алардын ичиндегилердин баары алардын жеке мыйзамы жана коммерциялык сыры. Бирок ушуга окшош окуялар ал жерде көп кездешет.

Баңгизат сатуучулар Avito боюнча алдын ала жана "күйгүзүүчү" болуп саналат

Бул презентациядан акыркы сүрөт. Бул күлкүлүү, жана анын маңызы адамдардын айрым категориялары бар, алар өздөрүнүн жеке маалыматтары үчүн абдан тынчсызданышат. Жана бул жакшы, чындыгында! Бул мисал баңги сатуучулар сыяктуу адамдардын категориясы жөнүндө. Жеке маалыматтары үчүн абдан тынчсызданышы керек адамдар ...

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Бул быйылкы жылдын башында компетенттүү органдардын көзөмөлүндө жүргүзүлгөн изилдөө. Ооба, бул Telegram жана Thor аркылуу баңгизат сатып алуу үчүн акча берилген сценарий, бирок аны аныктоого мүмкүн болгон адамдардан гана.

Чынында, дээрлик бардык москвалык баңги сатуучулар телефон номери эч кандай ачык булактарда жок экенине ишенишет, бирок эртеби-кечпи Avitoдо бир нерсе сатышат, андан бул адамдардын болжолдуу жайгашкан жерин түшүнүүгө болот. Кеп кызыл чекиттер адамдардын жашаган жери, ал эми жашыл чекиттер алар эмнени таштап кетиш үчүн барган жери. Бул патрулдук кызматтарды жайгаштырууну алдын ала айткан алгоритмдин бөлүктөрүнүн бири болгон, бирок бул москвалык жигиттер ар дайым кандайдыр бир жол менен диагональ боюнча, андан да алыс кетүүгө аракет кылышат.

Алар жогорку сол жакта жашаса, анда алар жогорку оң жагына өтүшү керек жана ал жерден эч качан табылбайт деп ишенишет. Мен сизге айтып жаткан нерсе, эгер сиз бардык жердеги алгоритмдерден жашынууга аракет кылып жатсаңыз, эң сонун вариант - жүрүм-турум моделиңизди өзгөртүү: зыяраттарды, мүлктөрдү ж. Оо, Кудайым, ал тургай алгоритмдер жана плагиндер бар, алар браузердин өлчөмүн бир-эки пикселге өзгөртөт, андыктан браузердин кол тамгасы, "манжа изи" эсептелбейт жана кандайдыр бир жол менен сизди аныктайт.
Меники бүттү. Суроолоруңуз болсо, бизге айтыңыз. Бул жерде презентацияга шилтеме.

Аудиториянын суроосу (З): – Мага айтыңызчы, Торду колдонуу көз карашынан, трафикти көзөмөлдөө жагынан... Сиз сунуштайсызбы?

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Жашыруу кыйын, бирок мүмкүн

OH: - "Тор"? "Тор" жок, эч кандай формада эмес. Туура, мен Беларуста кандай экенин билбейм - Россияда ал жакка такыр барбаш керек, анткени тастыкталган "граценоддордун" дээрлик көпчүлүгү сиздин трафикке күтүлбөгөн жерден белгилүү бир пакеттерди кошот. Кайсынысы экенин билбейм, бирок карасаңыз: трафикти белгилеген “түйүндөр” бар, муну ким, кандай максатта жасаганы белгисиз, бирок кийинчерээк түшүнүү үчүн кимдир бирөө аны баштыкчада белгилейт. Россияда азыр бардык трафик сакталат, ал шифрленген түрдө сакталган болсо да, баары шифрленген трафик сакталганы жөнүндө Yarovaya пакетин троллейт, бирок ал белгиленген бойдон калууда, башкача айтканда, аны колдонууга же чечмелөө мүмкүн эмес. .

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Z: – Европада көптөн бери, балким он жылдан бери сакталып келет.

OH: - Ооба мен түшүндүм. Буга баары күлүшөт, мисалы, сиз окулбай турган https сактайсыз. Мазмунду окуу мүмкүн эмес, бирок сиз белгилүү бир алгоритмдерди колдонуу менен пакеттердин кайдан келгенин түшүнө аласыз - пакеттердин салмагы, узундугу жана башкалар. Ал эми сиздин көзөмөлүңүздө бардык провайдерлер болгондо, сизде, ошого жараша, бардык магистралдык жабдуулар жана бардык паспорттор бар... Дегеле, мен эмне жөнүндө айтып жатканымды түшүндүңүзбү?

Z: – Кайсы браузерди колдонууну сунуштайсыз?

OH: – “Тор” үчүнбү?

Z: - Эч нерсе эмес.

OH: - Жакшы мен билбейм. Мен чынында Chrome колдоном, бирок ал жерде иштеп чыгуучу панели эң ыңгайлуу болгондуктан гана. Капысынан бир жакка барыш керек болсо, кайсы бир кафеге барам. Ырас, чыныгы SIM карта менен кирүүнүн кереги жок.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Z: – Кээ бир студенттер тууралуу айттыңыз. Сиз бир жерде сабак бересизби же кандайдыр бир курстарды өткөрөсүзбү?

OH: – Ооба, бизде дата журналистикасы боюнча магистр даражасы бар. Биз журналисттерди маалыматтарды чогултууга жана анализдөөгө үйрөтөбүз – алар мезгил-мезгили менен ушундай изилдөөлөрдү жүргүзүшөт.
Коопсуз колдонмолор жок

Z: – Кийинчерээк контексттик жарнаманы албаш үчүн Facebook, Vkontakte тармактарында достор менен баарлашуу коопсуз эмес. Коопсуздукту кантип жакшыртса болот?

OH: – Маселе, коопсуздуктун алгылыктуу деңгээли кандай деп эсептейсиз. Негизи “коопсуз” деген сөз жок. Сиз эмнени алгылыктуу деп эсептейсиз деген суроо туулат. Айрымдар Facebook аркылуу интимдик сүрөттөрдү алмашууну алгылыктуу деп эсептешет, ал эми кээ бир чалгынчылар ооздон айтылган нерселердин баары, атүгүл эң жакын адамына да кооптуу деп эсептешет. Эгер сиз социалдык тармактын бул тууралуу бир нерсе билишин каалабасаңыз, анда ооба, бул тууралуу жазбаганыңыз жакшы. Мен эч кандай коопсуз колдонмолорду билбейм. Мен эч ким жок деп корком. Жана бул кандайдыр бир тиркеменин ээси кандайдыр бир жол менен акчага айландырышы керек деген көз караштан алганда, бул тиркеме бекер же кандайдыр бир медиа болсо да, нормалдуу көрүнүш. Бул бекер окшойт, бирок ал дагы эле бир нерсе менен жашашы керек. Ошондуктан, эч нерсе коопсуз эмес. Сиз бир гана өзүңүз чечишиңиз керек, мындайча айтканда, сизге эмне ылайык келет.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Z: – Эмне колдоносуң?

OH: - Социалдык тармактарбы?

Z: - Чабармандардан.

OH: – Мессенджерлерге келсек, мен Россия Федерациясынын негизги мамлекеттик мессенджери – Telegramды колдоном.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Z: - "Viber". Бул коопсузбу?

OH: – Уккула, мен мессенджерлерди жакшы билбегенмин. Чынын айтсам, мен коопсуздукка ишенбейм, эч нерсеге ишенбейм, анткени бул, балким, абдан кызыктай болмок. Telegram ачык булак болсо да, анын шифрлөө алгоритмдери ачылган. Бирок бул да өтө татаал нерсе, анткени "ачык булак" кардары бар, бирок серверлерди эч ким көргөн эмес. Мен андай эмес деп ойлойм: Viberде спам, боттор жана башкалар көп. Ким билет. Мен мунун баары жакшы иштейт деп ойлобойм.

Ким көбүрөөк коркунучтуу – корпорацияларбы же мамлекетпи?

Алып баруучу (Б): – А менин сизге суроом бар. Карачы, сиз муну бир-эки жолу айтып өттүңүз – мамлекет деп... Өтө көп маалымат жакшы эмес... Корпорацияда өтө көп маалыматтар бар. Ооба, бул жөн гана жашоо, туурабы? Анда биз кимден көбүрөөк коркушубуз керек – корпорацияларданбы же мамлекеттенби? Тузактар ​​кайда?

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: - Бул абдан татаал суроо. Ал чектешет. Татаал этикалык тоскоолдук. Адам, эгерде корко турган эч нерсеси жок болсо, мыйзамды бузбаган болсо, негизи, ага жеке жашоонун эмне кереги бар? Мен антип ойлобойм да, мамлекет ошондой ойлойт. Балким бул жерде кандайдыр бир чындык бардыр. Уккула, мен эң корком хакерлер - ушул сыяктуу нерсе. Чынында, мен жашоомдо көргөн эң чоң мыкаачылык (бул темадан): болжол менен бир жарым-эки жыл мурун Москва облусунда педофил кармалып, тергөө иш-чараларынын жүрүшүндө алар Python боюнча бир нече окуу куралдарын табышкан. анын компьютериндеги скрипттер, API VK. Ал кыздардын эсебин чогултуп, алардын кайсынысы жакын экенин анализдеп, алар деген мазмунду чогултту ... Кыскасы, сиз идеяны түшүндүңүз. Бул мен көргөн эң чоң бок. А мен чындап корком, бир күнү кимдир бирөө ушуга окшош нерсени жасайбы деп.

Дагы бир кичинекей “чектен тышкары”: Мамлекеттик коопсуздук боюнча Европа уюму ошол жылы банк эсептериндеги уурулуктардын саны 20, 25 пайызга көбөйгөнүн, жашыруун маселени хакердик кылганы тууралуу отчет берген. Банктагы жашыруун сурооңуз жөнүндө азыр ойлонуп көрүңүз жана мен ага ачык булактардан жооп таба аламбы деп ойлонуп көрүңүз. Эгерде сизде апаңыздын кыздык фамилиясы же сүйүктүү тамагыңыз бар болсо... Негизинен, адамдар эсептерди талдап, ошонун негизинде сүйүктүү жаныбарынын атын түшүнүшкөн - ушуга окшош...

Z: – Компаниялар, корпорациялар керектүү маалыматты алгоритмдердин жардамы менен чогултат деп айттыңыз беле? Албетте, кантип билесиз?

OH: – Бул фильтр сүрөттөрдүн анализин бузуп, кийинчерээк кандайдыр бир жол менен бул адамдарды аныктоо мүмкүн болбой калгыдай кылып, бир убакта атайын фильтр аркылуу сүрөттөрдү өткөргөн адамдардын кыймылы болгон. Бул жерде мен сизге бир мисал келтирдим: Facebook билдирүү криптографиясы менен күрөшкөн. Ал эми бул нерсе пайда болуп, кеңири жайыла турган болсо, балким, соцтармактар ​​аны менен күрөшөт. Плюс, распознавание образов сейчас работает очень хорошо, и это граничит с тем, что тот достаточный уровень, чтобы «сломать» эту фотографию (для того, чтобы «сломать» алгоритм, который распознаёт эти образы) – скорее всего, на ней уже ничего понятно болбойт.

Сүрөттүн жарымында күчтүү түз жылышуу бар болсо, ар кандай ката чыпкалары жакшы иштейт. Сиздин каттоо эсебиңиз LSDдин бардык түстөрүн алат. Таза теориялык жактан алганда, мисалы, Facebook менин кандай унаам бар экенин билсе, мен Facebook аркылуу унаага кирбесем, бул өтө коркунучтуу эмес деп ойлойм.

Унутуу мыйзамы иштейт, бирок Интернетте эмес

Z: – Сизди аны урматтоого, өчүрүүгө, кирүү мүмкүнчүлүгүнө ээ болууга мажбурлаган колдонуучуга туш болдуңуз беле. Сиз чоң көлөмдөгү маалыматтар менен иштейсиз, балким, бул тууралуу кабарлайсыз. Адамдар сиз менен байланыша алат. Канча пайыз?

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: – Мен азыр айтам. Эми бул жерде чындап эле кызыктуу болот. Эми мен канча адам келерин санайм, анткени иш-чарадан кийин 15-20% дайыма келип, маалыматтарды өчүрүү үчүн форманы толтурушат - мындай нерсе бар. Чындыгында, бул биз талдабаган жабык аккаунттардын 7-8% жана маалыматтарын өчүрүүнү суранган миңдин ичинен 5ке жакыны. Бул менин оюмча, өтө аз.

Бул жерде маселе мына ушунда: унутуп калуу мыйзамы деген нерсе бар. Бирок унутуу жөнүндө мыйзам, жок дегенде, Россияда, мыйзамдуу түрдө издөө системаларына гана тиешелүү. Ал жерде мындай дейт: издөө системалары. Жана бул материалдардын өзүн эмес, материалдарга шилтемелерди гана жок кылууну билдирет. Чындыгында, Интернеттен бир нерсени алып салуу үчүн, сиз бул булактардын баарын айланып өтүшүңүз керек, ошондуктан мен буга ишенбейм. Биз колдонуучуларга жарыялоодон мурда ойлонушу керек экенин эскерткенге аракет кылабыз.

Азырынча бул пайыз өтө аз – миңдеген адамдардын ичинен 5-7 адам. Баса, унутуу жөнүндө мыйзам жөнүндө: "Сечин РБКга каршы" мындай салкын ишти бардыгы билет. Унутуу мыйзамы иштеди, макала өчүрүлдү, бирок бардык жерде бар. Эгер бир нерсе Интернетке бир жолу кирсе, ал жерден эч качан жоголуп кетпей турганын түшүнөсүз.

Колдонуучулар жок кылынат, бирок алар типтүү жүрүм-туруму менен аныкталат

Z: – Аккаунттарын өчүрүп, “кара тешик” болууга аракет кылгандар башка экономикалык агенттерге салыштырмалуу начар абалда калат деп ойлобойсузбу?

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: – Кыязы, ооба – бул жагдай алар үчүн жагымсыз болот. Аларга жараша арзандатуулар жана сунуштар көп. Бирок, таза теориялык жактан алганда, эгер адам аккаунтун азыр өчүрсө... Бул ар кандай экстремисттердин арасында популярдуу, алар аккаунтту өчүрүп, фейк жасап, бирок ошол эле мазмун менен иштешүүнү уланта беришкенде - бул адам, кайра эле аныкталышы мүмкүн. (айрыкча, эгерде ал бир эле социалдык тармактын ичинде болсо, бир компьютерден - бул жалпысынан суроо); Жөн гана мазмунду керектөө моделинин негизинде, эгерде мындай тапшырма бар болсо, бул адамды табууга болот.

Жакынкы 5 жылда бул маалыматтарды монетизациялоонун кандайдыр бир технологиясы пайда болот деп үмүттөнөм, анда ал адамга акча төлөөгө мүмкүн болгон учурда - сиз өзүңүз төлөйсүз жана биз сиздин маалыматтарыңызды колдонбойбуз. Бирок менин оюмча, кээ бир Instagram акы төлөнүүчү жазылууну киргизсе, аны эч ким колдонбойт, андыктан альтернатива катары колдонуучуларга алардын маалыматтары үчүн акы төлөө керек. Бирок бул жакын арада болбойт, анткени коркунучтуу корпоративдик жигиттердин лоббиси мындай мыйзамдын кабыл алынышына жол бербейт, бирок бул сонун болмок. Бирок бул жерде бир адамдын маалыматтарынын чыныгы баасын белгилүү бир убакытта баалоо мүмкүн эмес.

Facebook - аккан жигиттер

Z: - Кутмандуу күнүң менен. Жакында эле Facebook өзүнүн бардык долбоорлорун, анын ичинде Instagram жана Facebook, WhatsApp ж. Азыр менин смартфонумда бул программалар өзүнчө илинип, бирок баары бир Фейсбукка тиешелүү болуп турганда, жеке маалыматтардын көз карашынан кандай деп ойлойсуз?.. Эми эмне болот?

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: - Мен түшүндүм. Юридикалык жактан алар мурунтан эле Фейсбукка таандык жана ал аларды өз ичинде көзөмөлсүз бириктире алат, ошондуктан эч нерсе өзгөрбөйт деп ойлойм. Бир гана нерсе, азыр бардыгын дароо алуу үчүн бир тиркемени бузуп алуу жетиштүү. Ал эми Фейсбук... Алар көрүп жатышат деп үмүттөнөм. Баардык жерде аябай аккан жигиттер.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Жакында эле бул тууралуу көптөгөн маалыматтар пайда болду - Facebookтан маалыматтардын агып кетиши жөнүндө. Бул Facebook күтүлбөгөн жерден бул маалыматтарды жоготуп баштагандыктан эмес, GDPR азыр компанияны алдын ала эскертүүгө мажбурлагандыктан пайда болду. Ал эми эң чоң айып - эгер агып кетсе, бирок компания бул тууралуу унчукпай койгон, ошондуктан Facebook азыр бул тууралуу айтып жатат. Бул бул маалыматтар агып чыгуулар мурда болгон эмес дегенди билдирбейт.

Z: - Салам. Маалыматтарды сактоо боюнча суроом бар. Азыр ар бир штат жарандардын маалыматтары ошол мамлекеттин аймагында сакталышы үчүн мыйзам киргизип жатат. Кандайдыр бир эл аралык колдонуу үчүн бул мыйзамды аткаруу үчүн кандай шарт жетиштүү?.. Мисалы, Facebook: бир гана маалымат базасы бар...

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Бул шарттарды кантип сактоо керек?

OH: – Уккула, мыйзамдуу түрдө бул өлкөдө серверди ижарага алып, ага бир нерсе коюш керек. Маселе компетенттүү көзөмөлдөөчү органдын жоктугунда. Facebook маалыматтары Орусияда жок. Роскомнадзор алар менен күрөшүп, күрөшүп жатат, мушташып, мушташып жатат... Фейсбукта дал ушул Фейсбуктун интерфейси жайгашкан серверлердин бир бөлүгү бар жана ал маалыматтар чындыгында каякта экенин жана алар кантип синхрондолуп жатканын текшерүү мүмкүн эмес.

Z: – Жол кыймылын текшересизби?

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: – Жол кыймылын текшересизби? Ооба. Бирок трафик андан кийин кандайдыр бир негизги пунктка бара алат. Мындан тышкары, серверлердин ортосунда VPN же башка нерсе болушу мүмкүн. Таза теориялык жактан алганда, системалык администратор бир күнү бул серверге кирип, ал жерден бир нерсе алып кетпей турганын көзөмөлдөөнүн эч кандай жолу жок. Башкача айтканда, бул мыйзам маалыматтарды коргоо үчүн эмес, компаниялардын өкүлчүлүктөрүн ачып, салык төлөп, товарларын өлкөдө сактасын деген максатта жасалган. Бирок, менин оюмча, бул, чынын айтсам, кандайдыр бир кызыктай демилге.

Z: – Демек, интерфейсти текшерүү жетиштүүбү?

OH: Кимдир бирөө сизге келип, маалыматыңыз бар экенин текшериши мүмкүн. Бирок сиз Excelдин кандайдыр бир түрүн көрсөтсөңүз болот, аны эч ким текшере албайт, эч ким текшербейт. Эми алар жөн гана IP даректерди карашат: домен менен байланышкан IP дарек өлкөнүн аймагында жайгашкан - алар андан ары текшеришпейт. Эми, балким, мени текшерүүгө келишет.

100% ишене турган кызматтар жок, бирок татыктуу адамдардан корко турган эч нерсе жок

Z: - Бул жаңылык, көп жерлерде кайра басылып чыкты: бир жигит аны Microsoft-тон жарыялап, өзүнүн...

OH: – Бир нерсе: сырсөздөрүңүз ачыкка чыгып кеттиби? Чынында, Фейсбукта ошол эле агып кеткенден кийин, ошол эле Facebook ар дайым кандайдыр бир камдык сайттарды ишке киргизет, анда анын бул маалымат базасына кирбегендигин текшере аласыз - дагы бир жолу, GDPR муну талап кылат. Башкача айтканда, бул нерсени кылбасаңыз, өзүңүздү жакшы сезбей каласыз. Ошондуктан, азыр бардыгы бул долбоорлорду “бул биздин демилгебиз” деп сунуштап жатышат; негизи мыйзам муну талап кылат. Бул чындыгында абдан сонун нерсе, бирок эгер сиз сырсөзүңүздөн татаалыраак нерсени жөнөтүшүңүз керек болсо, мен мындай текшерүү кызматтарына ишенбейм, анткени көп адамдарда бирдей сырсөз бар.

Z: – Сиз жөн гана электрондук почтаңызды киргизесиз, алар сизге канча жолу бузулганын айтышат...

OH: – Мен чындыгында андай нерселерге ишенбейм, анткени сизди бул браузерге, чыныгы аккаунтка байланыштыруу абдан оңой. Айрыкча, бул сайтты ачкан адамдардын кызматтарын колдонсоңуз. Фейсбук жөнөткөн жылдагыдай эле: эгер сиздин интимдик сүрөттөрүңүз Фейсбукка чыгып кетсе, сиз аларды бизге жөнөтүңүз, биз алар кайсы жерде айтылганын текшеребиз.

Бул кандай пиар коркунучу экенин жана аны Фейсбукта ким ойлоп тапканын билбейм, бирок чындап эле ушундай болду. Алар сенин жылаңач сүрөттөрүңдү купуя каттарга кимдир бирөө жөнөткөнбү билгиси келген. Негизи, бул жакшы максаттарга кызмат кылат, бирок мүмкүн болушунча кызыктай. Мен ишенбейт элем.

Z: - Жана дагы бир суроо. Орточо колдонуучу үчүн агып кетүү коркунучу канчалык жогору? Агышуудан зыян келтирүү коркунучу.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: - Мен сизди түшүндүм. Бул кандай маалыматтарды сактоого жараша болот. Мен өтө жогору эмес деп ойлойм. Эң жаманы, эгер сиздин электрондук почтаңыз жана сырсөздөрүңүз бир жерде агып кетсе жана сизде бул сырсөз бардык жерде болсо - анда ооба. Жалпысынан алганда, колдонуучулардын коркуулары аз деп ойлойм. Бирок, албетте, алар Google почтасында кээ бир бөлүктөрүн сактабаса. Мисалдар көп эле.

Эң белгилүү окуя Google-да, Юта штатында кызды ала качканда, алар аны таба алышкан жок жана бир убакта ала качкандар анын сүрөттөрүн архивдик тиркемеге жөнөтүшкөн. Ал эми Google бул тиркемени сканерлеп, балдар порнографиясынын белгилерин тапты. Алар баарын табышты. Ошондой эле алар Google'ду кат жазышуулардын купуялуулугун бузгандыгы үчүн сотко берүүгө жетишти. Бул сот процесси бир топ убакытка созулду. Бирок, мен ойлойм, жөнөкөй колдонуучу, мисалы, паспортун жалпыга ачык кылбаса, коркпойт. Бул эки окуя - кандай маалыматтарга жана кандай колдонуучуга жараша. Балким азыр баары жакшы, бирок 15 жылдан кийин кандайдыр бир чиновник болгондон кийин анын айрым материалдары ачыкка чыгат.

Өкмөт менен кандай иштешет?

Z: - Рахмат. Сиз мамлекетке, мамлекеттик органдарга, кызматтарга изилдөө жүргүзүү, алар менен иштешүү тууралуу бир аз айттыңыз. Балким, сиз бизге азыркы долбоорлор жөнүндө бир аз көбүрөөк айтып бере аласыз. Андан да, колуңуздан келсе, тууралуу... Эки суроо: биринчиси - азыркы долбоорлор, экинчиси - мамлекеттик кызматтардан ушундай сунуштар болгонбу...

OH: - Адепсиз!

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Z: - Ооба. Сиз ойлогондо: балким, муну кылбашыңыз керек.

OH: - Мен сага айтам. Мен муну баарына айтам. Бул киши экөөбүз Твиттерде көпкө чейин талашып-тартышып жүрдүк. Мен бир жолу Милоновдун Twitter командасынан гей порно көргөн мугалимдерди табуу жөнүндө суроо алдым. Биз дароо жок дедик. Бирок кээ бирлери бар, каттар бат-баттан келет, көбүнчө айрым оппозициячыларга, митингдерге байланыштуу. Биз мындай тантырак иштер менен алектенбейбиз, баары бир бизге бок ыргытат. Мен бул үчүн уялбайм.

Бизде “мамлекеттерге” карата төмөнкүдөй саясат бар: биз программалык камсыздоону, үч өлчөмдүү реконструкциялоо үчүн программалык камсыздоону, жүзүн таанууну жана маалыматтарды талдоону иштеп чыгабыз. Булар эмнени так айтуу өтө кыйын, бирок моделдер кылмыштуулукту болжолдоо, шаар ичиндеги мамлекеттик коопсуздукка байланыштуу нерселер, адамдардын кыймылы, геомаркетинг ж.б.у.с. Объекттерди шаардын ички чөйрөсүнө коюудан баштап педофилдерди, зордукчуларды, маньяктарды жана ар кандай жаман кишилерди аныктоого чейин.

Чынын айтсам, эч кандай оппозициялык иштерге барган жокпуз. Балким муну бетибизге айтышпайт. Чынында, бул абдан чоң көйгөй – “өкмөттөр” менен кызматташуу, анткени алар ар дайым эле милдет эмне экенин түшүндүрө беришпейт. Алар сизге: үй кожойкелерин аныктоо үчүн программалык камсыздоону жасагыла, бирок алар чындыгында аны менен башка бир нерсе жасашат - баары бузулат.

Мындан тышкары, штат - бул абдан кызыктуу жана кызыктай кардар, ал ар дайым сиздин изилдөөңүзгө үч цент киргизүүгө аракет кылат жана көбүнчө алардын мамилеси жана машинаны үйрөнүү боюнча түшүнүгү өтө үстүртөн. Мисалы, менде машина үйрөнүү каталары боюнча өзүнчө лекциям бар. Мен ал жерде дайыма бир мисал келтирем: Москва районунда кылмыштуулукту болжолдоо системасын жасап жатканыбызда кардар: дарбызды кайсыл жерде сатышат, коэффициентти төрт эсеге көбөйтүп бергиле деди. Анан чындыгында дарбыз сатылган жерлер такыр кылмыштуу эмес экени белгилүү болду. Бул жөн гана адамдын өз ойлорун кошкон каталары.

Кыскасы, мамлекет крутой кардар, ал жакта көптөгөн кызыктуу тапшырмалар бар. Көпчүлүгү бир нерсени алдын ала айтуунун окшош моделдерине келишет. Көбүнчө бул шаардык инфраструктуранын кандайдыр бир түрү.

Z: – Иликтөөңүздү ээрчий турган булактар ​​барбы? Көп маалымат. Мен түшүнгөндөй, анын көбү дагы эле чектен чыгып кеткен. Сиздин баракчаларыңыз, башка нерсе...

OH: – Менин жеке баракчаларым жок.

Z: – Фейсбук жабылып калгандыр?

OH: – Болжол менен төрт ай мурун бир окуя болгон: бардыгыбызга чоң каттарды жөнөтүшкөн: “Силер тентексиңер, баарын Кремлге сатып жатасыңар, Фейсбуктун бардык эрежелерин бузуп жатасыңар”. Алар менин итиме кат жөнөтүштү: "Салам, Марс көк корги, сен маалымат чогултуп жатасың!" жана башка. Угуңуз, биз азыр ребрендинг жүргүзүп жатабыз. Эки-үч жумадан кийин сайтыбыз ачылып, баары жаңыланат. Бул көрө турган нерсе болот. Бирок биз бул жагынан абдан жалкообуз.

VPNдин ишенимдүүлүгүн кантип аныктоого болот?

Z: – Телефон номериңизди көрсөтпөй кафеге барам деп качан айттыңыз эле? Анан эмненин астында?

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: – “Бирөөнүн аты менен” деп айтууга болбойт, анткени бул идентификациялык эрежелерди бузууга чакырык. Жок жок жок. Мен тамашалап жатам. Азыр дээрлик бардык кафелер бардыгын аныкташат – бул жерде телефон номери гана эмес, бир топ пикселдер бар, аппараттын идентификациясы, MAC дареги жана башкасы бар, аны кийинчерээк колдонуу үчүн – жарнамалык максаттардан баштап ыкчам издөө иш-чараларына чейин. Ошондуктан, мындай нерселерге өтө этият мамиле кылуу керек. Сиз гана эмес, бир нерсе жаза аласыз, бирок алар сиздин түзмөгүңүздөн жаза алышат, анан бир нерсе болот.

Сиз азыр алар кантип иликтөө жүргүзүп жатканы тууралуу окуяны көргөн болушуңуз мүмкүн (Баса, Белоруссияда да) алар Facebook аккаунттарын, мисалы, казино жарнамалары үчүн ижарага беришет. Бирок, чынында, эмне үчүн белгисиз, алар да компьютерге мүмкүнчүлүк берет. Бул мүмкүн болушунча алыс болушу керек нерселердин түрлөрү. Эгер сиз бир жерден анонимдүү бир нерсе жазууну чечсеңиз... Мен кафеге келип, сонун VPNди күйгүзмөкмүн. Бирок чындыгында (дагы, мен эч кимге сөөмөйүмдү көрсөтүп жаткан жокмун), сизде VPN менен аккаунтуңуз болгондо, сиз бул VPN кимге, кайсы компанияга, бул компанияга таандык ж.б.у.с. текшересиз. Анткени VPN рыногундагы көпчүлүк оюнчулар такыр жакшы балдар эмес.
Макул, Беларуста бул маанилүү эмес. Россияда жакшы VPN ал жерде azino777 бөгөттөлгөнбү же жокпу, текшерилет. Анткени андай болбосо, анда бул VPN кызматы бир жуманын ичинде жабылып калуу ыктымалдыгы жогору. Жалпысынан алганда, баарын текшерүү.

Билдирүүлөрдү автоматтык түрдө жок кылуу жөнүндө

Z: – Жеке билдирүүлөр жөнүндө ушунчалык көп сүйлөдүңүз, аларды социалдык тармактар ​​окуйт... Бирок, мисалы, Facebookтун жашыруун жеке билдирүүлөрү бар, аларды жок кылуу үчүн коюуга болот (алар да шифрленгендигин эске албаганда). Буга кандайча комментарий бере аласыз?

OH: - Эч качан. Биринчиден, мен криптография боюнча супер профессионал эмесмин, экинчиден, бул жерде көйгөй Фейсбук серверин эч ким көргөн эмес, ал жерде баары кандай иштээрин эч ким билбейт. Шарттуу түрдө, кээ бир спецификациялар бул аягына чейин шифрлөө деп айтылат, бирок ал андай болбошу мүмкүн, же ал акырына чейин, бирок кээ бир каталар же башка нерсе менен. Эгер сиз аны жөнөткөн адам качандыр бир убакта бир нерсе кылууга аракет кылат деп корксоңуз, мындай нерсени колдонуунун мааниси бар.

Telegram-да өзүн-өзү жок кылуучу интимдик сүрөттөрдү жөнөтүү үчүн ыңгайлуу функция бар: скриншот тартууга аракет кылганыңызда, ал автоматтык түрдө өчүрүлөт. iPhone азыр экрандан видео жаздыруу функциясына ээ жана сиз экрандан видео жаздыра аласыз жана башкалар... Алар мага бул функция менен материалдарды көп жөнөтүшөт (авто өчүрүү) - Мен эмне үчүн экенин эч качан түшүнбөйм. Мен аны дароо жүктөп алам! Мунун баары сиздин каалооңуз боюнча.

Кытайдагы социалдык рейтинг: мифтер, чындык, перспективалар

IN: – Мен аны бир аз кыянаттык менен колдоном, бирок мага VPNдин кереги жок (баса, бизде далилденген VPN бар). Ал эми маселе этикага байланыштуу. Казакстандан бир сонун досубуз бар, аны да лекция окусун деп алып келдик. Бир жолу биз аны менен кандайдыр бир конференцияда отуруп, алар ар кандай нерселер жөнүндө сүйлөшүп, ал мындай деди (жана ал киберкоопсуздук менен алектенет, башкача айтканда, анын таза түрүндө инженердик коопсуздук, техникалык чечимдерге кызыккан адам): «Бул жерде, Кытайдан кайттым. Алар ал жерде сонун нерсени жасашат - социалдык рейтинг». Айтмакчы, сиз бул маселе боюнча кандайдыр бир изилдөө жүргүздүңүз беле, бул аларга кандай таасир этет?

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: – Орусияда баллды сатабыз, мен ал тууралуу көп билем.

IN: – Анда менин суроом бар, бул тууралуу дагы эмнени айтмаксыз – келечекте баарыбызды эмне күтүп турганы тууралуу. Бирок этика жөнүндө дагы бир суроо. Ал ушунчалык кубанып: "Кызыктуу инженердик чечим!" Сиздин өзүңүздүн этика кодексиңиз барбы?

OH: - Ооба, демек, бар. Эки жыл мурун биз аны киргизгенбиз - Милонов менен болгон окуядан кийин, биз кандайдыр бир жол менен бул долбоорлорду рейтингге коюуну чечтик. Рейтингге кайрылсак: бул супер популярдуу суроолордун бири, анткени ЖМКлар бул окуяны абдан жаман көрсөтүшөт - адамдарга чет өлкөгө чыгууга тыюу салынган, алар айдын лазери менен өлтүрүлгөн. Мен сизге дагы бир жолу инженердик нерселерди алып келем ...

Эгер сиз бул тарыхты казып баштасаңыз, бул социалдык рейтингге кандай параметрлер киргенин караңыз, анда сиз түшүнөсүз: ал жабык алименттерди, кылмыштуулукту, кредиттик тарыхты камтыйт, башкача айтканда, инженердик көз караштан алганда чындап эле укмуш нерсе. Мыйзамды бузбай жашайсың, жакшы жашайсың – кредиттин үстөк пайызы төмөн. Сиздин маанилүү социалдык жумушуңуз бар (мисалы, мугалим) – сизге ылайыктуу турак жай берилет. Бул адегенде элдин башын айландырган, анткени башында президент жөнүндө жаман жазсаң, рейтингиң түшүп калат деген маалымат тараган. Эч кандай далил жок болсо да. Рейтингди коргоп, мен рейтингге каршы айтам, алгоритмди эч ким көргөн жок, ал жерде иш жүзүндө кандай параметрлер колдонулат.

Анан миллиондон ашык кишиге чет өлкөгө чыгууга тыюу салынып, сыртка чыгууга тыюу салынган деген окуя чыкты. Чынында, бул толугу менен так формула эмес. Виза алганыңызда (мисалы, Европага), сизге “күнүнө 70 евро” (ушуга окшогон бир нерсе) өлчөмүндө виза берилет; Кирешеңизди тастыктабасаңыз, сизге виза берилбейт. Кытайда жергиликтүү Тышкы иштер министрлиги бир аз алдыга барууну чечти: ал жөн эле акчасы жетишсиз болгон адамдарга чет өлкөгө чыгам десең, акчаң жетпей турганын дароо эскертти. Ошого жараша мунун баары кийин жакырларга чет өлкөгө чыгууга болбойт деген концепцияга багытталды. Бул татаал этикалык нерсе, ал белгилүү бир күнөөлүү же күнөөсүздүк презумпциясы менен чектешет, бирок чындыгында мен баа бере албайм.

Адамдар курал эмес, өлтүрүшөт

Сиз түшүнүшүңүз керек болгон негизги нерсе - бул коом айыптаган алгоритмдердин баары алгоритмдердин көйгөйү эмес. Алгоритмдер жөн гана адамдардын чоң "көлөмүн" тез анализдөөгө мүмкүндүк берди жана бул социалдык көйгөй эң жогору көтөрүлдү. Башкача айтканда, твиттерден сабак алып, расист болуп калган Microsoft боту - бул боттун күнөөсү эмес, ал окуган твиттер. Же азыркыларды талдап идеалдуу кызматкердин моделин түзүүнү чечкен компания, бул ак түстөгү, гендердик гендердик жогорку билимдүү эркек экени аныкталды.

Бул расист, сексист же башка нерсе болгон модель эмес; бул адамдарды жумушка алган адамдар (алар туурабы же туура эмеспи - баары бир). Баардыгы жөн эле жасалма интеллект жаман, жаман, ал дүйнөнү жок кыла тургандыгы менен чектелет, бирок чындыгында... Эгерде шарттуу түрдө, азыр, мисалы, орус өкмөтү оппозициячыларга бекер берилбейт деген мыйзамды кабыл алса. билим берүү, жана алар аныктаган жана аларды бул акысыз билимден ажыраткан программалык камсыздоону жазат - бул алгоритм күнөөлүү эмес. Менин бул концепциямды эч ким колдобойт да, анткени мен адамдарды курал эмес, адамдарды өлтүрөт десем, “сен фашистсиң” ж.б.у.с.

Жалпысынан алганда, бул чындап эле сонун инженердик чечим болуп саналат. Бул эмне үчүн, мисалы, Орусияда болбой турганын түшүнүшүңүз керек. Сизде [Белоруссияда] мындай болбойт, анткени сиз европалык мамлекетсиз, сизде баары жакшы. Бул Орусияда көп себептерден улам болбойт: биринчиден, бизде Кытайдагыдай укук коргоо системасына ишеним жок; Бизде санариптештирүү бирдей деңгээлде эмес. Эмне үчүн Кытайда баары ойдогудай болду? Анткени өкмөт: аларда санариптик медицина, санариптик камсыздандыруу, санарип полициясы бар. Жана кимдир бирөө акылдуу идеяны ойлоп тапты: келгиле, баарын чогултуп, аны жасайлы - бул лоялдуулук программасы. "Жакшы эместерге" караганда жакшы нерселер көп.
Ошондуктан, ооба - бул Орусияда киргизилбейт деп ойлойм. Биз адегенде Саламаттыкты сактоо министрлигин бүтүндөй санариптештирүүбүз керек (ал эми бул 50 жылдык милдет) – бул үчүн кимдир бирөө өз өмүрүн бериши керек, бирок, албетте, эч ким муну жасабайт. Башка жагынан алып караганда, россиялык банктар адамдарды балл алуу боюнча дүйнөдө лидер болуп саналат, алар эч нерсе кылбайт: “Ооба, адам? Сизге жаш кыздар жагабы? Мына сенин кожойкеси үчүн кредиттик карта». Ал жакта баары абдан өнүккөн. Мисалы, Америкада мындай балл коюуга дээрлик бардык жерде тыюу салынган, анткени банк сизге мунун себебин түшүндүрүүгө милдеттүү болгон мыйзамдар бар: “Аха! Анткени Social Data Hub компаниясы тарыхты 10 жыл сактайт жана баланча сиз жөнүндө бир нерсени ачып берди! Анан экөөнү тең сотко берели! Бирок бизде андай окуялар жок.

Эмне үчүн статистика унчукпайт?

Негизи, эгерде бул кандайдыр бир “тоталитардык” окуя болбосо, мен балл коюуну колдойм. Бирок бардык маселе алдын ала айтуу жана баа берүү мүмкүн эмес. Бул чоң маалымат этикасындагы эң татаал окуя - 15 жылдан кийин боло турган социалдык таасирди алдын ала айтуу. Мисалы, мен көптөн бери прокуратурадан криминал боюнча маалымат ачууну суранып келем. Кылмыштуулук статистикасы ар кандай статистиканын негизинин бири болуп саналат; ар бир адам муну чындап каалайт. Бирок, мисалы, Орусияда алар өтө жөнөкөй себеп менен кылмыш статистикасын ачпайт: алар шаар ичиндеги демографияны бузуудан коркушат. Алар кээ бир шаарларда адамдар жашоону токтотот, ал тургай шаардын ичинде баары кандайдыр бир жол менен бөлүштүрүлөт деп ишенишет. Ошол эле себептен, алар Бирдиктүү мамлекеттик экзамендин статистикасын ачыкка чыгарышпайт - сиз түшүнөсүз, адамдар кээ бир мектептерге барышат, башкаларына эмес.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Балким, бул туурадыр, балким, андай эместир, бирок көп долбоорлор болгон... Мисалы, бир убакта Яндекс (дагы “сары” имиштер боюнча, мен көргөн жокмун, билбейм) кыймылсыз мүлктү болжолдоо моделине таксисттерге кол салуулардын санын кошуу, башкача айтканда, кылмыштуулуктун деңгээлине кандайдыр бир мамиле кылуу, таксисттердин кимдир бирөөлөр тарабынан куугунтукталганы, коркутуп-үркүтүүлөрү ж.б.у.с. Мындай иштерди жасабаш үчүн компаниянын ичинде тез эле баш тартышты.

Z: – Студенттер менен баарлашып, өз өлкөңүздө, биздин өлкөдө аудитория менен баарлашасыз. Сиз аудиториянын суроолорунун санынан байкадыңыз, биз конфиденциалдуулук керек деп ойлогондо, биз дагы эле өнүгүүнүн ошол баскычында турабыз, биз кимдир бирөөдөн жашырып, маалыматыбызды бербөө, жашыруу, шифрлөө аркылуу коргой алабыз. Эгер Европа Биримдиги кийинки этапка өткөн болсо, купуялуулук баскычы, бул маалыматтарды көзөмөлдөөнү билдирет - сиздин маалыматыңызды чогулткандардын бардыгын сизге аны натыйжалуу көзөмөлдөөгө мажбурлоо... Аймактар, социалдык катмарлар боюнча үлгүлөрдүн негизинде - Кайсы категориядагы жарандар, адамдар көбүрөөк Ал экинчи этапка өттүбү же биринчиде ким отурат?

Жеке маалыматтардын коопсуздугу кимди көбүрөөк тынчсыздандырат?

OH: – Жалпы көпчүлүк... Мен айтаар элем: эч кимдин башы жок! Бул азыр топ-менеджерлерди тынчсыздандырууда. Россиянын шаарлары боюнча булар Москва жана Санкт-Петербург. Активдүү борбор – бул IT адистери, дизайнерлер, чыгармачыл кесиптер, мазмунду чыпкалоону, жаңы билимдерди алууну билген, эл аралык маселелерге жогорку деңгээлдеги кызыгуу менен ар бир адам. Булар негизинен топ-менеджерлер; ооба, IT адистери (коопсуздук боюнча адистерди эсепке албаганда); банкирлер - башкача айтканда, кандайдыр бир маалымат агып кетиши мүмкүн болгон бардык адамдар.

Эгер, мисалы, Калугадан кандайдыр бир үй ээсинин маалыматтары уурдалып кетсе, анда кимдир бирөө андан уурдаса, анын жашоосунда олуттуу өзгөрүү болушу күмөн, мисалы, ал сериалдарга кирүү мүмкүнчүлүгүн сактаган gmail'ге кирүү . Маселе мыйзам баарын бирдей коргойт, бул туура, анткени... мыйзамдын көз карашынан алганда баары бирдей - хаха... бирок эң негизгиси кимдики маалыматтарды түшүнүү мүмкүн эмес. Бул маалыматтар жок болмоюнча канча турат - тилекке каршы, алдын ала айтуу абдан кыйын. Бирок, негизинен, жарандардын бул категориясы.

Телефон - фольгада!

Өмүрүмдө бир гана жолу мен эки компанияда бардыгынын жана бардыгынын толук сакталышын көрдүм. Алардын бири маалымат коопсуздугунун эң ири интегратору: ал жерде бардыгы, жада калса USB да кеңсенин ичинде клей менен жабылган; ал жактагы адамдар да ошондой - мен ошол жерден телефонун фольга сумкасында кармаган кишини жолуктум. Ушуга окшогон атайын баштыктарды саткан фирмалар бар экенин билдим. Экинчи жолу Блумбергде кызматкерлердин арасында ушундай окуяны көрдүм: биз тамеки чегүү бөлмөсүндө турганбыз, кимдир бирөө бир жерде сүрөткө түшүп жаткан, алардын бири - "Бизди арткы планда көрбөш үчүн!" Мен: "Ой, оо!"

"Биз ФСБдан жакшыбыз"

Мен бул калктын бир пайызынан аз деп айткым келбейт, бирок, тилекке каршы, жалпы массада дээрлик бардыгына маани бербейт. Бирок, экинчи жагынан, менде жашы жете электердин иш-аракеттерине мониторинг жүргүзүү боюнча чуулгандуу кызмат бар (биз аны «Биз ФСБдан жакшыбыз» деген ураандын астында көптөн бери ишке киргизгенбиз), жашы жете элек бала таштанды жаратып жатканын ата-энеге эскертүү үчүн. , өзүбүздүн алгоритмибизден мурун, орнотулган жерде -кимдир бирөө ага жөнөтүлөт.

Баланы текшерүүдө паспортуңуздун сканерин жөнөтүшүңүз керек (бул, негизинен, кадимки практика), бирок биз паспорттун номерин кесип салсаңыз болот деп жазганбыз, анткени ал бизди кызыктырбайт; Бизди сиздин сүрөтүңүз, голограммаңыз жана фамилияңыз гана кызыктырат. Ал эми дээрлик 100% адамдар үчүн - 95дүн ичинен 100ке жакын паспорт - адамдар Photoshopто бул сандарды кылдат кесип, керектүү бөлүгүн гана жөнөтүштү. Башкача айтканда, алар түшүнүштү - ооба, аларга кереги жок болгондуктан, жөнөтүүнүн кереги жок. Менимче, бул кандайдыр бир реалдуу жылыш, буга алардын бизге болгон ишениминин жоктугу түрткү болду.

Z: - Үлгү өзгөчө. Арыз бергендер бар, алар мурунтан эле алдыга кеткен.

Адамдардын артынан түшкүсү келбейт, бирок келишимдерди окубайт

OH: - Ооба. Экинчиси ошол эле: биз ошол жылдын аягында тестирлөө үчүн таанышуу тиркемесин ишке киргиздик (биз аны жакында кайра ишке киргизебиз). 100 миң адамдан турган контролдоо тобу болгон. Ал жерде, GDPR ыкмаларына ылайык, менин жеке аккаунтумда 15 белги кутучасы бар болчу - мен интерфейс менен өз ара аракеттенүүнү анализдөөгө, демографияма кирүүгө, беттин үч өлчөмдүү реконструкциясына кирүүгө, жеке билдирүүлөрүмө жана башкаларга уруксат берем. . Биз мүмкүн болушунча бардык мүмкүн болгон мүмкүнчүлүктөрдү сүрөттөп бердик. Атүгүл бир жерде ким кандай кутучаларды белгилегени тууралуу статистика бар. 98% демейки боюнча бардык кутучаларды калтырып коюшту (алар бул баракчага кирип, бардыгын көргөнүнө карабастан, бирок аларга маани беришкен жок), бирок бул 2% ды талдоо кызыктуу болду, адамдар үчүн артыкчылыктуу болгон.

Ар бир адам жеке билдирүүлөргө кирүүгө уруксатты алып салышты жана дээрлик бардыгы сексуалдык тесттин маалыматтарына кирүүгө уруксатты алып салышты (бул жерде эмнени жактырышат, эмнени толтурушканы, алардын бузукулуктары – жөн эле тамаша). Бирок элди тепкилеп, тиштеп салышты: интерфейс аларга мындай дейт - муну кунт коюп окуп чыгыңыз, бул келишимди аягына чейин жылдырууга мүмкүнчүлүк берет. Бирок бул изилдөө долбоору болгондуктан гана жасалып, бардыгына эскертүү берилген. Эч бир компания, анын ичинде биз бул тиркемени коомдук доменге чыгарганда, адамды бул билдирүүнү аягына чейин окууга мажбурлабайт, анткени... жакшы, кечиресиз, баары ушундай иштейт.

Эгер алар бизге келип, компаниянын эмне кыларын билип, сизге кандай порнону жактырганыңызга жараша талапкерлерди сунуштай турган кызматка барышканын билишсе - ушуга таянсак, болгону 2% гана бул кутучаларды окуп, жалпысынан бир нерсе кылышкан. . Алардын дээрлик эч кимиси "Трафикке жетүү жана башка веб-баракчаларга кирген маалыматтар" белгисин алып салышкан жок. Көбүнчө ар бир адам жеке билдирүүлөрдөн тынчсызданды.

Жыланачтык жана лайк учун камоо — бир тууган республикалардын кызыктуу закондору

Z: – Маалыматтарды коргоо боюнча суроом бар. Телефонуңузду фольгага салып көтөрүп жүрсөңүз болот, алар жок дегендей түр көрсөтсөңүз болот... Анан сиз аны сактап, сактайсыз, бирок маалыматыңызды мамлекетке беришиңиз керек, анткени ал сизден талап кылат жана сиз жөн эле кыла албайсыз... Анан көрүнүп турат, мамлекеттик подрядчылардын баары тешиктерге толгон экен. Ал эми Беларуста дагы мындай норма бар: эгерде мен жеке маалыматтарымдын коопсуздугун текшерсем (мен бир нерсени оңдоп, ага кире алам), анда мен дароо кылмышкер болом. Ушул эле макалада "БелТ иши" боюнча журналисттерди маалыматтарга уруксатсыз кирүү мүмкүнчүлүгүнө ээ болгон деп айыптоо үчүн колдонулган (өзүңүз окусаңыз болот). Демек, менин жеке суроом: мындай чектөөлөр купуялуулук үчүн жана жалпысынан жеке маалыматтардын коопсуздугу үчүн эффективдүү чарабы?

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: - Мен түшүндүм. Беларуста абдан кызыктуу мыйзамдар көп. Мен жакында эле билдим... Жылаңачтанып эфирге тамашалай берем, бирок бул жерде тыюу салынган экен.

Z: – Демонстрацияга тыюу салынган!

OH: - Бул чындыгында кызыктай.

Z: – Көрсө болот, өткөрө албайсың, жактыра албайсың. Сиз аны чогуу көрө албайсыз!

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: – Мен сиздин сурооңузга жооп берейин. Москвадагы “лайктар үчүн камалган” деген темага кайрылып кетейин. Россияда бул номер биринчи тема. Белоруссияда кандай экенин билбейм, чынын айтсам, мамлекет... Статистиканы талдап көрсөң, Москвада 95 лайк үчүн камалгандардын 100и элдин үстүнөн арызданса, бирөө прокуратурага башканы жазса. адам. Мамлекет мындай иштерди өтө сейрек козгойт. Мага бул мыйзам таптакыр абсурд окшойт. Бул үчүн камалган бир дагы чыныгы кылмышкерди билбейм. Бирок бул өлчөм адамга жок дегенде бир нерсени баалоо үчүн колдонулат. Мага бул мүмкүн болушунча кызыктай көрүнөт. Качандыр бир күнү жокко чыгарылат деп ойлойм.

Z: - Муну капкак кармоо деп аташат.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: - Макул... Мен айта албайм. Мен такыр эле мамлекетчил желмогуз эмесмин, бирок бизге келип: «Балам жоголду, таап бергиле» дегендер менин түшүнүгүм бир аз өзгөрдү. Мен “соттун уруксатысыз эч нерсе кыла албайм” деп айтам. Сиз бул ата-энелерди карап көрөсүз, алар өз көйгөйлөрүн чечүү үчүн жашоосунда бардыгын бере турган, каалаган маалыматтарга мүмкүнчүлүк берет. Ошондуктан, мен үчүн мындай талкууну өткөрүү абдан кыйын: бир жагынан мамлекет чыныгы адамдарды кармаганда туура иш кылат деп эсептейм, бирок экинчи жагынан көзөмөлсүз мүмкүндүк берүү – бул жалпысынан коркунучтуу окуя.

Мен сиздин чыгармаңызга кайрылып жатам, алаксып кеткеним үчүн "кечириңиз". Мен фольгадан жасалган баштыктарга такыр ишенбейм. Уюлдук телефонго ээ болуу жана аны фольгага ороп коюу – бул акылсыздык. Эмне үчүн муну кыласың? Телефон Wi-Fiга туташпайбы? Аны өчүрүү оңой. Уюлдук оператор сизди аныктабашы үчүн? Алар дагы эле сигнал trilaterate жана кандайдыр бир жол менен аны эсептеп алат. Мен үчүн бирден-бир натыйжалуу коопсуздук чаралары - бул жергиликтүү тармак сыяктуу коопсуз сактоо - балким, сиз бир нерсени сактай турган батирде.

Z: -Мыйзам боюнча маселе бар. Өзүнүн маалыматтарын текшергиси келген адамга мыйзам репрессиялуубу?

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: - Түшүнөм, ооба. Мен бул жөнүндө билген эмесмин, ошондуктан так айта албайм. Орусияда андай нерсе жок, бирок ал жакта баары өтө татаал. Балким, квалификациялуу юристтер менен кеңешип, балким, кандайдыр бир жылчык бардыр – балким, кайсы бир европалык сотко кайрылсаңыз болот... Жок? Мен бул тууралуу айта албайм. Менин юридикалык билимим үстүртөн, компаниянын жетекчисинин деңгээлинде. Эч ким сага эч нерсе айтпай туруп эмне кылбоо керектигин билем. Бул, албетте, абдан өкүнүчтүү.

Z: – Айтайын дегеним, башка өлкөлөрдө (мисалы, штаттарда) кандайдыр бир алсыздыкты сынап, анан ал жөнүндө кабарлап, бирок ачыкка чыгарбай коюу кадимки практика.

OH: - Ооба, "буг сыйлыгы". Мындай нерсе бар экенин түшүндүм.

Z: "Ал эми компанияларда сизди алып салуу механизми жок, анткени ал арзаныраак."

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: – Бул нерсе мыйзамдын деңгээлинде да чектелет. Бул алсыздыкты кантип тапканыңыздан көз каранды. Менин оюмча, Америкада бул аялуу үчүн төлөнгөн акчанын көп бөлүгүн ачыкка чыгарбоо келишимдери жана адамды сотко берүү үчүн коркутуулар боюнча төлөнгөн. Ошондой эле ал шам кармабагандай. Биз ар дайым ушундай тобокелге барабыз. Менин кызматкерлерим бир нече жолу мамлекеттик өтүнмөлөрдүн бардык түрлөрүнөн ушундай кемчиликтерди табышты - мен ар дайым айтам: "Аларга тешик бар экенин айткандан көрө, анонимдүү кат жөнөтүңүз". Анан кайсы бир илим-изилдөө институту келип, бул кызматты көрсөтөт... Негизинен мен улантпайм.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Бизнестин бүтүндүгүн текшерүү мүмкүн эмес: эгер сизге жакпаса, аны колдонбоңуз

Z: - Суроо. Сиз эксперимент өткөрдүм деп айттыңыз – 15 кутучаны текшерүү керек болчу... Колдонуучу бардык белгилерди жокко чыгарды дейли. Муну ким жана кантип көзөмөлдөйт? Муну кантип текшерсем болот?

OH: – Чынын айтайын: эч ким жана жол жок. Олуттуу. Google'дагы "Жарнамага көз салууга тыюу салуу" кутучасын белгилеп, аны алып салганыңыз эч нерсени билдирбейт. Тилекке каршы, сиз ВКонтактеде издөө системаларын индексациялоого тыюу салганыңызда да, издөө системалары аны индекстешет, анан бул жыйынтыктарды айрым адамдарга бербейт. Мунун баары муну текшере албаган компетенттүү органдардын жоктугунан болуп жатат. Мындан тышкары, муну менен алектенген компаниялар жеке. Фейсбуктун туура же туура эмес позициясы барбы, аларда бир нерсе бар: эгер сизге жакпаса, аны колдонбоңуз.

жөнгө салуу жөнүндө

Z: – Менде жөнөкөй эле суроо бар. Маалыматтарды иштетүүдө жана өзүн өзү жөнгө салууда жөнгө салуу маселесине кандай карайсыз?

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

OH: – Компаниянын өкүлү катары мен рынок жана бизнес өзүн өзү жөнгө салууга муктаж деп эсептейм. Мен Big Data ассоциациясы мамлекетсиз эле баарын өзү жөнгө сала алат деп ишенем. Мен чындап эле мамлекеттик жөнгө салууга ишенбейм жана мамлекет өзү үчүн бир нерсени сактап калгысы келгенде бардык окуяларга ишенбейм, анткени ар бир окуя бул абдан жаман экенин көрсөттү. Кимдир бирөө сөзсүз түрдө монитордогу сары стикерге логин менен сырсөздү коёт ж.б.у.с.

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Жалпысынан, мен өзүн өзү жөнгө салууга ишенем. Мындан тышкары, жакынкы 5 жылда биз кандайдыр бир ачыктыкка келебиз деп ишенем. Азыр да муну жаңылыктар ленталарынан көрө аласыздар, бул мамлекет үчүн колдонуучуларга калп айтуу абдан кыйын, ал эми колдонуучулар үчүн системага калп айтуу өтө кыйын. Жана бул, негизинен, балким, жакшы. Анткени биздин чалгынчылар коомдук сүрөттөрдөн аныкталган
Мунун баары балким кылмыштуулуктун азайышына алып келет. Ооба, таза математикалык. Эгерде кимдир-бирөө кылмыштуулуктун деңгээлин төмөндөтүү жөнүндө айтууга кызыкдар болсо, анда ар кандай тыянактарды чыгарууга болот. Негизинен мен рынокту өзүн өзү жөнгө салууну жактайм. Рахмат!

"Корпорациялар сиздин купуялыгыңызды кантип өзгөрттү", Артур Хачуян (Tazeros Global)

Кээ бир жарнамалар 🙂

Биз менен болгонуңуз үчүн рахмат. Биздин макалалар сизге жагабы? Көбүрөөк кызыктуу мазмунду көргүңүз келеби? Буйрутма берүү же досторуңузга сунуштоо менен бизди колдоңуз, иштеп чыгуучулар үчүн булут VPS 4.99 доллардан, биз сиз үчүн ойлоп тапкан баштапкы деңгээлдеги серверлердин уникалдуу аналогу: VPS (KVM) E5-2697 v3 (6 өзөктүү) 10 ГБ DDR4 480 ГБ SSD 1 Гбит/с 19 доллардан же серверди кантип бөлүшүү керектиги жөнүндө бардык чындык? (RAID1 жана RAID10 менен жеткиликтүү, 24 өзөккө чейин жана 40 ГБ DDR4 чейин).

Dell R730xd Амстердамдагы Equinix Tier IV маалымат борборунда 2 эсе арзанбы? Бул жерде гана 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 ТВ 199 доллардан баштап Нидерландыда! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 доллардан! Жөнүндө окуу Инфраструктураны кантип куруу керек. бир тыйынга 730 евро турган Dell R5xd E2650-4 v9000 серверлерин колдонуу менен класс?

Source: www.habr.com