Утечка данных всех жителей вызвала крупный скандал в Канаде

Фото создано искусственным интеллектом для иллюстрации
В одной из провинций Канады разгорелся крупный скандал из-за утечки личных данных всех ее жителей. Суд обязал закрыть доступ к данным, виновные в произошедшем пока не найдены.
Суд в Альберте выдал временный запрет и обязал сепаратистскую организацию убрать из открытого доступа поисковую базу с персональными данными миллионов жителей провинции - тех, кто зарегистрирован и имеет право голосовать. В Elections Alberta называют этот массив «крайне чувствительным» и подчеркивают: публикация таких сведений создала реальные риски для безопасности людей.
Речь о базе, которую в интернете разместила группа Centurion Project - сторонники движения за суверенитет Альберты. На слушаниях прозвучало, что внутреннее расследование Elections Alberta установило цепочку: список избирателей на законных основаниях был передан Республиканской партии Альберты (это зарегистрированная провинциальная партия, выступающая за независимость), а затем доступ к данным получил Centurion Project. После этого база оказалась в публичном доступе и стала доступна для поиска.
В четверг Elections Alberta добилась судебного постановления, требующего удалить ресурс. Позже ведомство сообщило, что раздел сайта Centurion Project, через который можно было выйти на список, больше не работает. В Elections Alberta добавили, что действуют вместе с другими структурами, в том числе с правоохранительными органами и Офисом уполномоченного по информации и защите частной жизни Альберты - и «предпринимают все возможные действия, чтобы защитить и вернуть информацию».
Как передает CBC News, Elections Alberta также изложила, как развивались события. В понедельник, 27 апреля, ведомство получило сведения о том, что Centurion располагает списком избирателей, выданным зарегистрированной политической партии, и начало расследование. Во вторник, 28 апреля, главный избирательный комиссар направил связанным с Centurion лицам письмо с требованием немедленно закрыть доступ к списку. В среду, 29 апреля, представители Elections Alberta вместе с полицией приехали на встречу Centurion в Эдмонтоне, чтобы лично вручить уведомление о прекращении действий. В четверг, 30 апреля, ведомство и его юристы добились временного судебного запрета в Суде королевской скамьи в Эдмонтоне.
Поздно днем в четверг заявление сделала комиссар по информации и защите частной жизни Альберты Дайан Маклеод. Она сказала, что ее офис продолжает выяснять обстоятельства, но ситуация может оказаться частично вне его полномочий. По словам Маклеод, ведомство не имеет юрисдикции над персональными данными из списка избирателей, если они были раскрыты политической партией: Закон о защите персональной информации (PIPA) не распространяется на политические партии.
В то же время Маклеод подчеркнула, что ее офис отдельно оценит, подпадает ли под юрисдикцию PIPA сама Centurion Project, и если да - начнет расследование возможных нарушений. «То, что произошло, очень серьезно, - заявила она. - Более 2,9 миллиона жителей Альберты столкнулись с утечкой персональных данных. Для некоторых людей существует реальный риск значительного вреда, учитывая, что их домашние адреса и номера телефонов были обнародованы». Маклеод также назвала происходящее «тревожным пробелом» в законах о приватности и призвала распространить действие PIPA на политические партии.
Centurion Project Ltd. в письменном ответе утверждает, что создавалась для обучения волонтеров «быть более активными гражданами» и влиять на политический процесс. В компании заявили, что приложение Centurion якобы задумывалось так, чтобы волонтеры искали в базе людей, которых знают лично; при этом, по их версии, пользователи не получали доступа к телефонным номерам или адресам электронной почты. Организация также сообщила, что полагалась на третью сторону при получении наборов данных, узнала о претензиях к источнику информации и «приняла меры, чтобы закрыть приложение», пока не убедится, что данные соответствуют законам Альберты и федеральным нормам о защите частной жизни. В Centurion добавили, что намерены полностью сотрудничать с расследованием Elections Alberta.
На момент публикации официального комментария правительства Альберты не было. Премьер-министр провинции Даниэль Смит находится в 10-дневной поездке по Европе, где продвигает торговлю и инвестиции. Пресс-секретарь министра юстиции Альберты перенаправил вопросы об утечке и рисках для уязвимых людей в адрес Объединенной консервативной партии (UCP). Представитель UCP Дэйв Приско заявил, что партия не передавала список избирателей какой-либо неуполномоченной внешней группе или лицу, а дополнительные вопросы посоветовал адресовать Elections Alberta.
Лидер провинциальной НДП Нахид Ненши назвал случившееся опасным и сказал, что жители Альберты должны быть «глубоко встревожены» тем, насколько легко их частные данные могли оказаться в свободном доступе, пока база была в сети. Он подчеркнул, что подобные действия, по его словам, ставят под угрозу жизни людей и демократические процедуры, и призвал обеспечить Elections Alberta достаточное финансирование для полноценного расследования.
В материалах Centurion Project, опубликованных до удаления базы, описывалась предполагаемая схема ее использования: пользователям предлагалось находить людей, «закреплять» их и фиксировать ответы о поддержке движения за независимость Альберты, чтобы собирать списки сторонников для дальнейших контактов. Группа зарегистрировалась в Elections Alberta как сторонний рекламодатель 24 апреля и относится к числу организаций, добивающихся отделения провинции от Канады.
Лидер Республиканской партии Альберты Кэмерон Дэвис в интервью The Canadian Press говорил, что партия не получала официального уведомления от Elections Alberta, но уже направила Centurion Project сообщение: любые данные, которые группа могла получить (если они действительно поступили от партии), не должны использоваться. Он также заверил, что партия будет полностью сотрудничать с Elections Alberta.



