Витік даних усіх жителів спричинив великий скандал у Канаді

Фото створено штучним інтелектом для ілюстрації
В одній із провінцій Канади розгорівся великий скандал через витік персональних даних усіх її жителів. Суд зобов’язав закрити доступ до даних, винних у тому, що сталося, поки що не знайдено.
Суд в Альберті видав тимчасову заборону та зобов’язав сепаратистську організацію прибрати з відкритого доступу пошукову базу з персональними даними мільйонів жителів провінції — тих, хто зареєстрований і має право голосувати. В Elections Alberta називають цей масив «вкрай чутливим» і підкреслюють: публікація таких відомостей створила реальні ризики для безпеки людей.
Йдеться про базу, яку в інтернеті розмістила група Centurion Project — прихильники руху за суверенітет Альберти. На слуханнях прозвучало, що внутрішнє розслідування Elections Alberta встановило ланцюжок: список виборців на законних підставах був переданий Республіканській партії Альберти (це зареєстрована провінційна партія, що виступає за незалежність), а потім доступ до даних отримав Centurion Project. Після цього база опинилася у публічному доступі й стала доступною для пошуку.
У четвер Elections Alberta домоглася судової постанови, що вимагала видалити ресурс. Пізніше відомство повідомило, що розділ сайту Centurion Project, через який можна було вийти на список, більше не працює. В Elections Alberta додали, що діють разом з іншими структурами, зокрема з правоохоронними органами та Офісом уповноваженого з інформації та захисту приватного життя Альберти — і «вживають усіх можливих дій, щоб захистити й повернути інформацію».
Як повідомляє CBC News, Elections Alberta також виклала, як розвивалися події. У понеділок, 27 квітня, відомство отримало відомості про те, що Centurion має список виборців, виданий зареєстрованій політичній партії, і розпочало розслідування. У вівторок, 28 квітня, головний виборчий комісар надіслав пов’язаним із Centurion особам лист із вимогою негайно закрити доступ до списку. У середу, 29 квітня, представники Elections Alberta разом із поліцією приїхали на зустріч Centurion в Едмонтоні, щоб особисто вручити повідомлення про припинення дій. У четвер, 30 квітня, відомство та його юристи домоглися тимчасової судової заборони в Суді королівської лави в Едмонтоні.
Пізно вдень у четвер комісарка з питань інформації та захисту приватного життя Альберти Даян Маклеод зробила заяву. Вона сказала, що її офіс продовжує з’ясовувати обставини, але ситуація може виявитися частково поза межами його повноважень. За словами Маклеод, відомство не має юрисдикції над персональними даними зі списку виборців, якщо вони були розкриті політичною партією: Закон про захист персональної інформації (PIPA) не поширюється на політичні партії.
Водночас Маклеод підкреслила, що її офіс окремо оцінить, чи підпадає під юрисдикцію PIPA сам проєкт Centurion Project, і якщо так — розпочне розслідування можливих порушень. «Те, що сталося, дуже серйозно, — заявила вона. — Понад 2,9 мільйона жителів Альберти зіткнулися з витоком персональних даних. Для деяких людей існує реальний ризик значної шкоди, з огляду на те, що їхні домашні адреси та номери телефонів були оприлюднені». Маклеод також назвала те, що відбувається, «тривожним прогалином» у законах про приватність і закликала поширити дію PIPA на політичні партії.
Centurion Project Ltd. у письмовій відповіді стверджує, що створювалася для навчання волонтерів «бути більш активними громадянами» та впливати на політичний процес. У компанії заявили, що застосунок Centurion нібито задумувався так, щоб волонтери шукали в базі людей, яких знають особисто; водночас, за їхньою версією, користувачі не отримували доступу до телефонних номерів або адрес електронної пошти. Організація також повідомила, що покладалася на третю сторону під час отримання наборів даних, дізналася про претензії до джерела інформації та «вжила заходів, щоб закрити застосунок», доки не переконається, що дані відповідають законам Альберти та федеральним нормам щодо захисту приватного життя. У Centurion додали, що мають намір повністю співпрацювати з розслідуванням Elections Alberta.
На момент публікації офіційного коментаря уряду Альберти не було. Прем'єр-міністр провінції Даніель Сміт перебуває у 10-денній поїздці Європою, де просуває торгівлю та інвестиції. Прессекретар міністра юстиції Альберти перенаправив запитання про витік і ризики для вразливих людей на адресу Об'єднаної консервативної партії (UCP). Представник UCP Дейв Пріско заявив, що партія не передавала список виборців будь-якій неуповноваженій зовнішній групі або особі, а додаткові запитання порадив адресувати Elections Alberta.
Лідер провінційної НДП Нахід Ненші назвав те, що сталося, небезпечним і сказав, що жителі Альберти мають бути «глибоко стурбовані» тим, наскільки легко їхні приватні дані могли опинитися у вільному доступі, поки база була в мережі. Він наголосив, що подібні дії, за його словами, ставлять під загрозу життя людей і демократичні процедури, та закликав забезпечити Elections Alberta достатнє фінансування для повноцінного розслідування.
У матеріалах Centurion Project, опублікованих до видалення бази, описувалася ймовірна схема її використання: користувачам пропонувалося знаходити людей, «закріплювати» їх і фіксувати відповіді про підтримку руху за незалежність Альберти, щоб збирати списки прихильників для подальших контактів. Група зареєструвалася в Elections Alberta як сторонній рекламодавець 24 квітня і належить до числа організацій, що домагаються відокремлення провінції від Канади.
Лідер Республіканської партії Альберти Кемерон Девіс в інтерв’ю The Canadian Press говорив, що партія не отримувала офіційного повідомлення від Elections Alberta, але вже надіслала Centurion Project повідомлення: будь-які дані, які група могла отримати (якщо вони справді надійшли від партії), не повинні використовуватися. Він також запевнив, що партія буде повністю співпрацювати з Elections Alberta.



