Дата
Автор
Скрыт
Сохранённая копия
Original Material

Мы требуем ввести мораторий на системы распознавания лиц

После нашего иска к МВД и ДИТ Москвы из-за утечек данных с городских камер видеонаблюдения СК возбудил уголовные дела в отношении двух полицейских, но мы продолжаем борьбу с распознаванием лиц, поскольку системная проблема неконтролируемого доступа к персональным данным так и остаётся нерешённой.

Что удалось выяснить:

  • доступ к камерам по прямой ссылке, а также уязвимость (возможность копировать ссылки на доступ и передавать их третьим лицам — она описана в официальном руководстве пользователя) все еще на месте, цены на «пробив» данных остались на уровне 2019 года;

Чтобы понять, пытаются ли московские чиновники бороться с утечками данных из этих систем и проводят ли они мониторинг предложений черного рынка, мы направили запросы в МВД и ДИТ с требованием разъяснить ряд моментов:

  • имеется ли на данный момент в системе Единого центра хранения данных (далее — ЕЦХД) функция предоставления доступа к ресурсам ЕЦХД для неавторизованных пользователей посредством генерации прямой ссылки с доступом к камерам;
  • для каких целей и какими способами используют данную функцию сотрудники Министерства внутренних дел;
  • сообщить — какие изменения, пресекающие утечку данных, о которой рассказывали представители СМИ в своих публикациях в декабре 2019 года, произошли в Министерстве внутренних дел;
  • сообщить — какие изменения и совершенствования (реформирование) процедур и/или уровней доступа произошли, и чем регламентируется порядок такого доступа;
  • сообщить — какие дисциплинарные и иные меры наказания для сотрудников, позволивших утечку и производивших реализацию данных на «чёрном рынке» , были применены;
  • разъяснить информацию об имеющихся в Московской системе распознавания лиц критериях соответствия в процентах, позволяющие установить информацию о том, что гражданин на двух изображениях в поисковой выдаче является одним и тем же;

Ответ ДИТ Москвы на запрос РосКомСвободы

Ведущий юрист «РосКомСвободы», партнёр Центра цифровых прав Саркис Дарбинян, ознакомившись с письмом ДИТ, отметил: