Роскомнадзор (РКН) подтвердил утечку персональных данных почти 1 млн клиентов МТС-банка, сообщают «Ведомости» со ссылкой на представителя службы. По результатам проверки РКН составил административный протокол о нарушении законодательства о защите персональных данных, он будет передан в суд.

В начале сентября 2023 года стало известно, что данные 1 млн держателей карт МТС-банка могли попасть в свободный доступ. Как отмечал основатель DLBI Ашот Оганесян, тогда в открытый доступ попали три файла с данными. Первый содержал 1 млн «строк» (строка обычно соответствует данным одного пользователя — FM) с личными данными, содержащими имена, номера телефонов, пол, ИНН, гражданство. Во втором файле — содержалось более 3 млн строк — находились типы, частичные номера карт и даты их выпуска. А в третьем — «1,8 млн уникальных номеров телефонов, 50 тысяч уникальных адресов электронной почты и числовые идентификаторы», указывалось в данных DLBI.

В телеграм-канале МТС-банка говорилось, что в базе были представлены персональные данные граждан и маскированные номера банковских карт, выпущенных различными банками. Вместе с этим банк утверждал, что инфраструктура МТС-банка не подвергалась атакам и данные пользователей в безопасности. «Наличие в базе карт различных эмитентов указывает на то, что утечка произошла не в каком-либо конкретном банке, а, предположительно, у ритейл-компании либо поставщика цифровых сервисов, которые хранят и обрабатывают платежные данные пользователей именно в таком виде», — отмечали в банке.

Партнер коллегии адвокатов Pen & Paper Сергей Учитель напоминает, что за утечку персональных данных компании грозит штраф от 60 тысяч до 100 тысяч рублей. Поэтому данный штраф обойдется банку дешевле, чем установка и обслуживание технических средств защиты. Летом 2023 года сенаторы и депутаты предлагали увеличить оборотные штрафы за утечки персональных данных. В частности, если утечка касается от тысячи до 10 тысяч граждан, штраф для юридических лиц составит от 3 млн до 5 млн рублей; за утечку данных от 10 тысяч до 100 тысяч граждан — от 5 млн до 10 млн рублей; более 100 тысяч — от 10 млн до 15 млн рублей. Однако Минэкономразвития сочло предлагаемый размер штрафов «неоправданно высокими» и предложило их уменьшить.