Обновлено (19.33): На странице Роскомнадзора в «ВКонтакте» появилась информация о том, что сайт регулятора не собирает данные пользователей.
«Сайт Роскомнадзора является частью единой информационной системы федеральной службы, к которой предъявляются особые требования по обеспечению безопасности. Javascript является частью модуля обеспечения безопасности внешнего контура Единой информационной системы Роскомнадзора, осуществляющего защиту на стороне клиента от CSRF-, XSS-атак, а также предназначенного для обнаружения ботов и средств взлома», — сказано в сообщении регулятора.
На сайте Роскомнадзора обнаружили скрипт, который собирает информацию с компьютеров пользователей, но не предупреждает их об этом. На историю обратил внимание TJ.
Отмечается, что скрипт проверяет компьютер пользователя на наличие программ для анализа трафика, но в соглашении об обработке персональных данных об этом скрипте не упоминается, а у посетителей сайта не спрашивают разрешение на его работу. Зачем регулятор собирает информацию о программах на компьютере пользователей — неизвестно, в пресс-службе Роскомнадзора это пока никак не прокомментировали.
Также на сайте регулятора пользователи обнаружили скрипты аналитики от компании «Спутник» и «Яндекс.Метрики», которые запускаются автоматически.
Недавно Таганский районный суд Москвы по иску Роскомнадзора заблокировал сайт «Умного голосования», запущенный Алексеем Навальным в конце ноября для борьбы с «Единой Россией» на выборах. Ресурс был заблокирован из-за того, что без предупреждения пользователей собирал данные о них через сервисы Google Analytics и «Яндекс.Метрика».
Накануне эксперт по кибербезопасности Александр Литреев обнаружил, что сайты Госдумы, партии «Единая Россия» и издания «Вести.ру» также нарушают закон, потому что используют для сбора данных «Яндекс.Метрику», но не предупреждают пользователей об этом. Он обратился в Роскомнадзор с просьбой заблокировать эти ресурсы.