Данные австралийцев всё чаще оказываются в Интернете в результате утечек на фоне роста числа хакерских атак. Эксперты призывают изменить подход к их защите.
Хакерские атаки стали настолько распространённым явлением, что обеспечение безопасности данных кажется невыполнимой задачей. Некоторые эксперты по кибербезопасности даже утверждают, что сама система защиты «фундаментально неисправна».
Михай Лазареску, много лет работавший «белым хакером» и выявлявший уязвимости в компьютерных системах, отмечает, что у организаций попросту нет ресурсов для эффективного противодействия угрозам.
Консультант по кибербезопасности и доцент Университета Кертина говорит, что появившееся на этой неделе сообщение о взломе австралийского статистического портала Medicare стало ещё одним примером того, насколько сложно обеспечивать безопасность данных в интернете. Это первый известный случай взлома сайта правительства Австралии автономным AI-агентом.
Действительно ли возможно защитить наши данные в интернете?
Даже если у организаций есть средства на защиту своих систем, найти специалистов с необходимыми навыками непросто.
«Реальность такова: если кто-то захочет получить доступ к вашим данным и они доступны, то, скорее всего, способ найдётся».
По словам Лазареску, продолжать размещать данные в Интернете нынешними темпами «не имеет смысла», а сама система «фундаментально неисправна».
Лазареску считает, что потребителям необходимо добиваться перемен. «Если никто не будет этому противостоять, всё так и будет продолжаться».
Лазареску задаётся вопросом, действительно ли компаниям, особенно операторам связи и энергетическим компаниям, предоставляющим жизненно важные услуги, необходимо хранить данные своих клиентов в интернете.
Число хакерских атак растёт. Управление австралийского комиссара по информации сообщило, что в 2025 году получило 1 205 уведомлений об утечках данных — на 8% больше, чем годом ранее.
По словам Лэзэреску, пока не будет разработана система, позволяющая надёжно хранить информацию, некоторым компаниям стоит задуматься о возвращении к бумажным документам — способу, который успешно применялся в прошлом.
«На фундаментальном уровне интернет невозможно защитить, если только мы не создадим “интернет 2.0”, но я не вижу, чтобы кто-то пытался это сделать», — говорит он. - Поэтому размещение информации в Интернете — «во всех отношениях плохая идея».
Однако Рахат Масуд, старший преподаватель Школы компьютерных наук и инженерии Университета Нового Южного Уэльса, скептически относится к идее возврата к бумажному документообороту.
«Единственное решение, которое я вижу, — это повышение осведомлённости общественности, сокращение объёма данных, которыми люди делятся, и объёма данных, которые собирают компании», — говорит Масуд SBS News.
Как компании должны собирать, хранить и защищать данные клиентов?
Хотя компаниям следует минимизировать объём хранимой ими персональной информации, у них зачастую мало стимулов удалять уже собранные данные. По словам Масуд, многие компании зарабатывают на продаже данных.
Сегодня компании часто запрашивают у клиентов персональные данные, даже если часть этой информации может быть не нужна для предоставления услуги.
В качестве примера Масуд приводит кражу данных карт Medicare во время недавней утечки данных в Quest Apartment Hotels.
«Зачем нужны данные Medicare для аренды апартаментов?»
Взлом Quest поднимает вопросы не только о том, какую информацию собирают компании, но и о том, как долго они её хранят. Некоторые пострадавшие клиенты сообщили СМИ, что в последний раз взаимодействовали с этой компанией несколько лет назад.
По словам Масуд, данные следует хранить только тогда, когда они необходимы, а по истечении определённого срока удалять, в том числе в случае смерти человека.
Также необходимо внести изменения, чтобы люди получали понятную и краткую информацию о политике конфиденциальности компаний вместо многостраничных условий, которых они не понимают.
Кто должен нести ответственность за утечки данных и защищать людей?
Жаклин Боакс, преподаватель Университета Кертина, специализирующаяся на деловой этике, отмечает, что в обществе существуют устоявшиеся законы, позволяющие привлекать людей к моральной и юридической ответственности за создание и выпуск продукта, причиняющего вред.
«Мы как общество и как государство должны исходить из моральных и этических представлений о том, кто подотчётен и кто несёт ответственность, когда происходят взломы».
По словам Боакс, люди не могут контролировать, как компании распоряжаются их данными, или отказаться от таких услуг, как Medicare.
«Это довольно уязвимое положение, но, похоже, именно в таких случаях мы вправе ожидать, что правительство будет защищать нас, — говорит она. — Это одна из его ключевых функций».
Однако Боакс отмечает, что степень вреда, причиняемого утечками данных, зачастую несопоставима с последствиями, которые несут компании.
Что могут сделать люди, чтобы защитить свои данные?
На индивидуальном уровне Лэзэреску и Масуд советуют не публиковать и не передавать ничего в интернете без крайней необходимости.
В частности, следует осторожнее относиться к публикациям в социальных сетях, позволяющим компаниям создавать подробные профили пользователей, не передавать без необходимости такие документы, как копии паспортов, и не вводить конфиденциальные сведения в программы на основе ИИ — например, ChatGPT от OpenAI и другие большие языковые модели.
«Сейчас это крайне важно, — говорит Масуд. — Вы сами должны свести к минимуму объём предоставляемых данных».
Больше историй, интервью и новостей от SBS Russian доступно здесь.
Слушайте программу на русском языке SBS по понедельникам, четвергам и субботам в 12 часов дня.
Читайте нас в Facebook и Instagram и подпишитесь на наши подкасты по этой ссылке.




