• RUB:
    6.46
  • USD:
    510.19
  • EUR:
    582.79
Басты сайтқа өту
Digital Бүгін, 09:35

Жеке дерек басқаның олжасына айналмасын десек...

40 рет
көрсетілді

Цифрлы заманда жеке деректер – ең қымбат валюта. Қазір смартфон – жай ғана байланыс құралы емес, әр адамның қалтасындағы «қара жәшік». Сіз не іздедіңіз, қайда бардыңыз, қанша уақыт экранға үңілдіңіз – мұның бәрі көзге көрінбейтін цифрлық бақылау жүйесінің назарында. Әр әрекетіңіз түрлі қолданбалар мен сайттар арқылы тіркеліп, сақталады, тіпті сатылады. Алайда бұл ақпарат кімнің қолына түсіп жатыр, жүйе қалай жұмыс істейді?

«Cookie»-файл

Әуелі қолданбалардан баста­йық. Кез келген қосым­шаны жүк­­тегенде, ол сізден геолока­цияға, микро­фонға, каме­раға, фото­ларға, хабарламалар жібе­руге рұқсат сұрайды. Көпшілік «рұқ­сат беру» батырмасын басып, бір-ақ сәтт­е бүкіл цифрлық дерегінің құлпын ашып қояды. Ал кей қосымшалар, әсіре­се тегін ұсынылатындары, осы рұқ­­сат­тарды пайдаланып, сіздің барлық жеке ақпараты­ңызды жинай бастайды. Мысалы, ауа райын болжайтын қосымша сіздің жүрген жеріңізді күн сайын тіркеп, оны үшінші тарапқа – жарнама агенттіктері мен деректер сарапшыларына сатады. Бұл деректер жеке аты-жөніңізбен емес, «цифрлық идентификатор» арқылы жіберіледі. Бірақ соған қарап та кім екеніңізді анықтау қиын емес. Қайда барасыз, қандай мейрамханада отырасыз, қандай кітап оқисыз, тіпті ұйқы режіміңіз қандай екені тіркеледі. Ал бұл карта – жарнама, саяси насихат, тіпті әлеуметтік бақылау үшін таптырмас құрал. Сол секілді сайттарға кірген сайын «cookie»-файлдарын қабылдайсыз ба?» деген терезе шығады. Біз көбіне ойланбас­тан «иә» дейміз.

«Cookie» – сіздің браузері­ңізге орнатылатын шағын дерек файлы. Ол сіз сайтта қандай бетке кірдіңіз, не нәр­сеге назар аудардыңыз, қанша уақыт болдыңыз – бәрін сақтап алады.

Мыса­лы, онлайн дүкенге кіріп, аяқкиім қа­рап шыққаннан кейін басқа сайттар­дан сол аяқкиімнің жарнамасы жылт ете қалғанын байқаған боларсыз. Бұл «cookie»-дің жұмысы. «Cookie»-файл­дар екіге бөлінеді: бірінші тарап және үшінші тарап «cookie»-і. Бірінші тарап – сіз кірген сайттың өз «cookie»-і. Ол сайттың жұмысын жақсарту үшін қажет. Ал үшінші тарап «cookie»-і жарнама желілеріне тиесілі. Олар сайттарға кіріп шыққан әр әрекетіңізді тіркеп, сіздің интернеттегі профиліңізді жасайды. Кей сайттар тіпті сіздің пернетақтада не теріп жатқаныңызды «кейлоггер» деп аталатын зиянды кодтар арқылы бақылап отырады. Бұл әдісті көбіне фишинг сайттар мен алаяқтар қолданады. Бірақ кей заңды сайттар да қолданушылардың тәжірибесін жақсарту деген желеумен осындай бақылау жүйесін орнатады.

Мұның бәрі заңға қайшы емес пе деген сұрақ туады? Көп елде, соның ішінде Еуропа одағында дербес деректерді қорғау туралы заң күшейтілген. Еуропа­дағы «GDPR» тәртібі кез келген компа­нияға қолданушыдан нақты, саналы түрде келісім алу талабын қойды. Бірақ Қазақстан мен ТМД елдерінде бұл жүйе әлі де әлсіз. Кейбір компаниялар қол­данушының деректерін қалай және кімге беретінін ашық көрсетпейді. Дерек саудалаушы компаниялар сіз туралы жинаған ақпаратты «аноним» деп сатады. Бірақ «Harvard Business Review» зерттеуіне сүйенсек, ондай «аноним» деректердің 87%-ы қайта сәйкестендіріліп, адамның нақты кім екенін анықтауға болады.

«Cookie» мен қолданбалар арқылы алынған деректер жарнама үшін ғана емес, кейде әлеуметтік инженерия, қаржылық алаяқтық, саяси манипу­ля­ция үшін де қолданылады. Бұл ақ­па­ратты қолына түсірген кез келген тарап сіздің шешім қабылдауыңызға әсер ете алады.

 

Телефондағы технологиялар

Қазіргі технологиялық құралдар сіздің геолокацияңызды бақылайды. Сіз бір дүкенге немесе сауда орталығына кірсеңіз, жарнама платформалары сіздің қай жерде жүргеніңізді анықтап, соған сай ұсыныс береді. Сондай-ақ әлеуметтік желілер мен мессенджерлер де сіз туралы деректерді жинайды. «Facebook», «Instagram», «TikTok», «Telegram» – сіздің кіммен дос еке­ніңізді, неге лайк басқаныңызды, қандай контентке қызыққаныңызды саралап отырады. Бұл платформалар жарнама берушілерге нақты мақсатты аудиторияны ұсынуға мүмкіндік береді. Мысалы, «жасы – 25–35 аралығында, жаңа туған сәбиі бар, Алматыда тұрады, кейінгі аптада балалар киіміне қызығушылық танытты» дегендей параметр бойынша жарнама көрсетуге болады. Бұл – микротаргетинг. Тіпті құрылғыңыздағы акселерометр мен гироскоп, яғни телефонның қозғалысын бақылайтын датчиктері серуен­деп жүрсіз бе әлде жүгіріп жүрсіз бе соны да анықтай алады.

Сонымен қатар техникалық тұрғыда смартфондағы кез келген қосымша, егер микрофонға рұқсат берілген болса, сізді тыңдай алады. 2019 жылы «Siri» мен «Google Assistant» қосымшалары кейде өздігінен қосылып, қолданушылардың әңгімелерін жазып алғаны белгілі болды. Ал 2020 жылы Норт-Истерн университетінің зерттеушілері «Android» қолданбаларын зерттеп, қолданушының рұқсатынсыз-ақ микрофоннан мәлімет жинай алатын кемінде 1 мың қосымшаны анықтаған. Олардың ішінде танымал қолданбалар да болған. Сарапшылардың пікірінше, бұл – жай ғана техникалық ақау емес, жүйелі бақылаудың дәлелі. «Смартфон – өте сезімтал микрофондармен жабдықталған шағын құрылғы. «Hey Siri» немесе «OK Google» сияқты командаларға жауап беруге тиіс болса да, кейде рұқсатсыз іске қосылып кетуі мүмкін. Мұны зерттеулер де дәлел­деді. Мик­­ро­фонға рұқ­сат бер­ген кез келген қо­сым­ша сіздің сөзіңізді жазып, оны жергілікті түрде немесе серверде өңдеп, жарнама жүйелеріне бағыттай алады. Осы­лайша, кей­бір қо­сымшалар дауы­сыңыз­ды тың­дап, дыбыстық дерек­терді жарнама агенттік­теріне немесе деректер базасына жібереді. Фондық тыңдау да кең тараған. Яғни сіз телефонды қолданбай отырған кезде де кей қосымшалар микрофонды қосулы күйде ұстап, әңгімеңізді тіркей алады. Сонымен қатар телефон микрофоны арқылы дауыс деректерін өңдеуге арналған арнайы «SDK» жиынтықтары да бар. Яғни қолданба жасаушылар осындай құралдарды пайдаланып, өз қосымшаларына тыңдау мүмкіндігін оңай қоса алады. Бұл құралдар кейде дыбыс арқылы теледидардан қандай бағдарлама көріп отырғаныңызды анықтай алады», дейді Норт-Истерн университетінің компьютерлік ғылымдар саласының зерттеушісі Элин Пан.

Кей компаниялар адамның тыныс алу ырғағы, фондағы шу, тіпті үй ішіндегі дыбыстар арқылы отбасы мүшелерінің санын, үйдегі жануарларды немесе өмір салтын болжай алатын технологиялар жасап жатыр. Мәселен, осы бағытқа «Intel» және «Qualcomm» секілді алпауыт компаниялар миллиондап инвестиция құйып отыр.

Құқықтық жағына келсек, көпте­ген елде мұндай әрекет заңға қайшы. Бірақ заң мен технологияның арасын­дағы алшақтықтың кесірінен, тыңдау фактілері сирек дәлелденеді. Пайдала­нушы келісімі – технологиялық компа­ниялардың басты қорғаны. Ал қара­пайым қолданушы келісімді оқымайды. 2021 жылдан бастап қана «Android 12» мен «iOS 14» жүйелері микрофон мен камера белсенді болғанын белгі арқылы көр­сетуге міндеттелді.

 

Біздің дерек кімге керек?

Бірінші кезекте, маркетинг және жарнама индустриясы дерекке өте мұқтаж.Бұл сала үшін сіз­дің жас мөл­­­­­­­шеріңіз, жы­­­­­­ны­­сыңыз, тұр­­­­ғылықты жеріңіз, қызы­ғушылығыңыз, ин­­­тер­неттегі із­­­­деу тарихыңыз – нағыз қазына. Жарнама беру­­шілер іс-әреке­­­ті­ңізді бақылау арқылы өнім ұсы­нуға тырысады. Сіздің деректеріңізді сатып алатын ком­пания­лар арасында «AdTech» деп аталатын технологиялық платформалар мен «data» брокерлер бар. «Data» брокерлер – деректерді жинап, өңдеп, түрлі клиент­терге сататын делдалдар. Олар сіздің интернеттегі әрекеттеріңізді, әлеу­меттік желідегі жазба­ла­рыңызды, онлайн саудаңызды, «GPS» коор­динат­тарыңызды жинайды. Бұларда, атап айтқанда «Acxiom», «Experian», «Oracle Data Cloud» сияқты компанияларда сіз туралы жүздеген, тіпті мыңдаған түрлі ақпарат бар. Олар бірнеше мил­лиард адамның жеке профилін жасап, сатылымға шығарады. Бір адамның «цифрлық өмір­баяны» 1 доллардан 50 дол­ларға дейін баға­ланады. 2024 жылы осы нарықтың жалпы құны 300 мил­­­лиард доллардан асқан.

Екінші, саяси құрылымдар мен үкіметтер де деректерді бақылауда ұстайды. Олар үшін ха­лықтың көңіл күйі, пікірі, наразылығы – страте­гиялық маңызды ақпарат. Мысалы, 2018 жылы «Facebook»-тен алынған 87 мил­лион қолданушының дерегі «Cambridge Analytica» компаниясына бе­ріліп, АҚШ-тағы сай­лауға әсер ету үшін пай­даланылғаны әш­кереленген. Яғни деректер саяси қару ретінде де қолданылуы мүмкін.

Сондай-ақ сақтан­дыру және қаржы инс­титуттары, денсаулық сақтау саласы, фар­ма­цев­тикалар сіз­дің әлеу­­меттік же­лі­дегі белсен­ді­лі­гіңіз, ден­сау­лық­қа қатысты ізде­ніс­те­ріңіз, физи­ка­лық белсен­ділігіңіз, қан­д­ай аурулар тура­лы іздейтініңіз сияқты деректерге сүйене отырып, сізге жарнама жібереді.

Ал ең қауіпті топ – қара нарықтағы алаяқтар мен хакерлер. Егер сіздің дерегіңіз жеткілікті қорғалмаған жүйеде сақталса, ол оңай ұрланады. Кейбір дарк­нет платформаларда азаматтардың жеке куәлік нөмірі, телефон, ЖСН, мекенжайы сатылымға шығарылады. Деректер алаяқтық схемаларға, жалған несие рәсімдеуге немесе фишингке пайдаланылады. Мысалы, 2024 жылы отандастарымыздың жеке мәліметтері қытайдың деректер базасынан табылып, интернетте жарияланып кеткен еді. Ақпарат «Beeline», «AirAstana», тіпті мемлекеттік зейнетақы қоры базасынан алынған деген болжам жасалған. Алайда олар бұны жоққа шығарды. Демек кез келген базаға тіркеген жеке дерегіңіздің құпия сақталуына ешкім кепілдік бере алмайтыны анық. Сонда кім ұтады? Әрине, деректерді сатып алып, тиімді пайдалана алатындар. Ал көбіне қарапайым қолданушылар жүйенің құрбанына айналады. Себебі деректеріміз арқылы бізге нені сатып аламыз, кімге дауыс береміз, қайда барамыз, тіпті кімге сенеміз деген шешімдерімізге ықпал етеді.

 

Деректі қалай қорғаймыз?

Сарапшылар цифрлы бақы­­­­­лау­дан қорғану үшін ең алдымен бейқам болмау қажет деп кеңес береді. Қолданбаларды жүктеген кезде, олар микрофон, камера, геолокация, фотосуреттер сияқты жеке ресурстарға қолжетімділік сұрайды. Көп жағдайда адамдар «рұқсат беру» батырмасын ойланбас­­тан баса салу – үлкен қателік. Әр қолданбаның нақты не үшін қандай рұқсат сұрап отырғанын түсініп барып қана келісім берген жөн. «Ауа райын көрсететін қосымшаға микрофон керек емес. Егер сұраса, бұл күмән тудырады. Қол­­­­дан­баларды орнатпас бұрын олардың кімге тиесілі екенін, қандай пікірлер жазылғанын, қанша рет жүктелгенін қарау керек. Белгісіз не күмәнді әзірлеушілер жа­саған қосымшалар де­­рек­­­­­­теріңізді үшін­­­­­­­­­ші тарапқа сатуы мүмкін. Интернетті пайдаланғанда деректерді қорғауға көмектесетін жүйелерді қолдануға бола­ды. Браузерге орнатылатын «Privacy Badger», «uBlock Origin» сияқ­ты құралдар «cookies», қадағалау пиксель­дері секілді бақылау технологияла­рын бұғаттайды. Сонымен қатар жеке мәліметтерді сақтамайтын немесе аз жа­затын «Brave», «Firefox Focus» секіл­ді браузерлерге ауысуға болады. Геоло­кацияны үнемі қосып қою да – ең үлкен қателіктердің бірі. Орналасқан жеріңіз  нақты қажет болған жағдайда ғана белсенді болуы керек. Қазір көптеген қосымша пайдаланушының қайда жүргенін бақылап, оны маркетингтік платформаларға жібереді. Мұндай қызметті тек карталар, такси не жеткізу қолданбаларын пайдаланғанда қосқан жөн», дейді ақпараттық қауіпсіздік сала­сы­ның сарапшысы Медет Турин.

Сонымен қатар мамандар әлеуметтік желілерде жеке ақпараттарды жария­лауға болмайтынын айтады. Қолдану­шылар өз еркімен туған күн, мекенжай, отбасы мүшелері туралы ақпаратты ашық жариялап жатады. Бұл мәліметтер тек жарнама берушілер үшін емес, алаяқтар үшін де пайдалы болуы мүмкін. Құпиялылық баптауларын тексеріп, кімнің не көре алатынын шектеген дұрыс. Ең бастысы, кез келген қолданбаны орнатқанда, кез келген сайтқа кіргенде қойылған талапты «қабылдаймын» деген батырманы бас­пас бұрын келісім-шартпен танысу қажет. Себебі цифрлы әлемде ештеңе тегін емес. Тегін қолданба, тегін сервис, тегін контент бәрі сіздің уақытыңыздың, назарыңыздың, жеке деректеріңіздің құнымен келіп жатыр. 

Соңғы жаңалықтар