Государственные органы разных стран все чаще запрашивают у Google личные данные пользователей — в первом полугодии 2018-го показатель вырос на 18%.
В первом полугодии 2018 года к Google поступило почти 57,9 тыс. запросов на предоставление пользовательских данных от государственных органов. Это на 18% больше, чем за тот же период 2017 года, пишет РБК.
Запросы касались почти 126,6 тыс. пользовательских аккаунтов — почти на 52% больше, чем год назад
Наибольшее количество запросов личных данных пользователей Google получила в США — 20,9 тыс. В своем отчете для этой страны компания указывает, какое количество обращений было повестками и другими распоряжениями суда, ордерами на обыск, запросами о данных телефонных звонков, их прослушивании, чтении переписки и т. д.
В России число запросов увеличилось на 32% — до 421 обращения. Они касались 921 аккаунта, что на 73% больше, чем в прошлом году.
Как поясняет Google в своих материалах, компания регулярно получает запросы о пользователях своих продуктов от правительственных учреждений, судов и сторон, участвующих в гражданских судебных процессах. Рассматривая каждый, Google проверяет его на соответствие действующим законам и правилам компании. «Наш основной принцип — сохранение конфиденциальности пользователей и защита их личных данных, которые хранятся в Google», — написала компания.
Google оговаривается, что в одном запросе может запрашиваться информация о нескольких аккаунтах, поэтому их число иногда превышает число запросов. Кроме того, у одного пользователя может быть несколько аккаунтов Google, а один и тот же аккаунт может фигурировать в разных запросах. Разные обращения по поводу одного и того же аккаунта (например, повестка в суд, а позже ордер на обыск по тому же делу) засчитываются в отчете как соответствующее количество запросов.
Помимо количества запросов личной информации Google также раскрывает данные по другим типам обращений. В частности, о количестве запросов госорганов на удаление контента, однако статистика по ним за первое полугодие пока не опубликована.
В целом по миру доля запросов, по которым Google предоставила какие-либо данные, составила 67%. В России показатель оказался значительно ниже — лишь 11%.
Как рассказал РБК главный аналитик Российской ассоциации электронных коммуникаций (РАЭК) Карен Казарян, исходя из опыта российских интернет-ресурсов,
во многих случаях следователи юридически неправильно составляют запрос либо запрашивают непонятную информацию
— Часто бывает так, что запрашивается информация о неопределенном круге лиц, например требуют данные о «всех людях, которые…». Такой запрос невозможно удовлетворить, потому что непонятно, что конкретно требуется, — пояснил Казарян.
Cогласно статистике Google, доля зашифрованного трафика, поступающего на серверы компании из России, составляет 92%. По этому показателю страна оказалась в топ-10 в мире. Выше доля зашифрованного трафика, поступающего на серверы Google, в Индии, Великобритании, Японии (по 97%), Индонезии и Мексике (по 96%), Бразилии (95%) и США (93%).
Карен Казарян предположил, что в Рунете большой объем атакующего трафика (исходящего от злоумышленников), поэтому сайты предпочитают безопасный протокол https, шифрующий трафик.
— С одной стороны, это в какой-то мере защищает от кражи информации, но с другой — когда госорганы делают запрос на предоставление такого трафика, расшифровывают они его сами, что довольно сложно, — уточнил он.
По словам генерального директора Qrator Labs Александра Лямина, большинство современных приложений и новых сайтов шифруют свой трафик.
— Для пользователей это хороший сценарий, так как никто не узнает, что вы гуглите — соблюдается право на частную жизнь. А вот, например, для «закона Яровой» это создает дополнительные проблемы — трафик хранится, но его содержание требует расшифровки. А для этого, в свою очередь, нужны ключи и сертификаты, которые есть только у разработчиков, — пояснил Лямин.
Как пояснил руководитель российского исследовательского центра «Лаборатории Касперского» Юрий Наместников,
многие онлайн-сервисы используют криптографические протоколы SSL и TLS, то есть трафик между пользователем и сервером зашифрован
— Если нему получить доступ (например, он есть у интернет-провайдера), не имея соответствующих ключей, расшифровать его очень трудно, если вообще возможно в разумное время. Но сам онлайн-сервис эти данные теоретически может расшифровать и передать в правоохранительные органы, например, по требованию суда, — отметил Наместников.
Однако при использовании качественного сквозного (end-to-end) шифрования расшифровать переписку, записи разговоров и т. д. не сможет и сам провайдер, сказал он.