В открытом доступе в интернете оказались персональные данные москвичей, инфицированных коронавирусом в апреле – мае 2020 года. Настоящее Время обнаружило в архиве по меньшей мере 105 тысяч записей – полные имена больных, номера телефонов, сопутствующие диагнозы и результаты проверок соблюдения карантина. Власти Москвы начали проверку инцидента.
Одним из первых об утечке сообщило издание Readovka вечером 8 декабря. Затем часть данных опубликовал в своем телеграм-канале эксперт по информационной безопасности Павел Ситников, известный также как Slippery Fox (Скользкий лис). "Все данные хранили в гугл-таблицах с открытым доступом. ****** стыд", – прокомментировал он.
Ситников сказал Настоящему Времени, что утечка попала в сети его "разведывательной системы" – программы Data Breach Intelegence Ёпта (DBIЁ). Специалист регулярно ссылается на нее, публикуя подобные находки. "Скажу так, я только радикально афиширую проблемы в информационной безопасности. Они до моих публикаций продаются, распространяются, а все в неведении".
Большая часть данных (в том числе неопубликованные Ситниковым) по-прежнему доступны на одном из файловых хранилищ. В основном это файлы Microsoft Office – таблицы, приказы и внутренние инструкции. Настоящее Время выборочно проверило опубликованные персональные данные, и они оказались подлинными.
Так, сведения о Дмитрии Геннадьевиче Новикове из утечки соответствуют официальной биографии депутата Госдумы от КПРФ с таким же именем, объявившем о заражении коронавирусом 25 апреля 2020 года. Настоящее Время дозвонилось до депутата по личному номеру, указанному в массиве.
"Восторги о цифровизации могут звучать сколько угодно, но никто не отменял ни защиту частной жизни, ни защиту персональных данных, которые серьезно страдают", – ответил депутат. Он заметил, что в результате цифровизации также страдает суверенитет России, поскольку иностранное оборудование содержит "закладки".
Также в массиве содержатся персональные данные бывшего министра ЖКХ и строительства Владимира Якушева, митрополита Русской православной церкви Дионисия (Петра Порубая), кинорежиссера Ивана Щеголева: полностью совпадают имена, даты рождения, адреса регистрации, номера телефонов. Все они публично объявляли, что заболели COVID-19, Щеголев скончался от осложнений 20 апреля.
Кто виноват в утечке
Руководитель компании "Интернет-розыск" Игорь Бедеров также пришел к выводу, что утечка подлинная. По его версии, халатность в обращении с персональными данными могли допустить медики.
"Наиболее вероятной выглядит версия, что списки больных формировались в Excel в лечебных учреждениях, а затем пересылались в мэрию или Министерство здравоохранения. Таблички могли гулять по министерствам, ведомствам, отдельным руководителям в виде ссылок на Google Drive, где их и обнаружили. Версия подтверждается тем, что облачных таблиц Google, содержащих сведения о больных, было несколько".
Бедеров проверил аккаунты Google, с которых данные загружались в Сеть, и обнаружил среди них сотрудников столичных клиник.
"Взломов и какого-либо другого несанкционированного вмешательства в работу информационных систем правительства Москвы не было, – заявил руководитель департамента информационных технологий Москвы Эдуард Лысенко. – Утечка произошла вследствие человеческого фактора: сотрудники, которые занимались обработкой служебных документов, допустили передачу этих файлов третьим лицам. Проверка продолжается, по ее результатам будут приняты меры".
За несоблюдение требования по обеспечению конфиденциальности персональных данных должностные лица в России должны платить штрафы, но установить конкретного виновника утечки на практике оказывается сложно.
О чем говорят утекшие данные
Средний возраст инфицированных москвичей, исходя из утечки, – около 40 лет. Старше всех в списке (если не брать во внимание опечатки в дате рождения) – москвичка 106 лет. Женщину госпитализировали в тяжелом состоянии, через неделю она скончалась. В графе "статус пациента" напротив ее имени значится: "Умер (прочие причины)". В больницу с коронавирусом попали еще две москвички, родившиеся до Октябрьской революции, – им было 102 и 103 года, сведений об их состоянии в утечке нет.
В самой подробной таблице массива (105 тысяч пациентов) слова "умер" и "смерть" встречаются три с половиной тысячи раз. По данным Росстата на август, смертность от коронавируса в России составляла 4,6% от числа подтвержденных случаев заражения. В Москве, если верить утекшим данным, – 3,33%.
Люди из таблицы умирали не только от коронавируса. Наиболее частая причина смерти, не связанная с ним, – сердечные заболевания.
До 31-летней москвички медики не могли дозвониться два дня, в конце концов им сообщили по телефону, что она покончила с собой. Медиков могли ввести в заблуждение: недавно женщина опубликовала в соцсети "ВКонтакте" свои новые фотографии, на вопросы Настоящего Времени она не ответила.