Законопроект о цифровом профиле гражданина России создает
повышенный риск утечек персональных данных. ФСБ России
выступило с критикой законопроекта
Минкомсвязи РФ о цифровом профиле, указав в качестве главных недостатков повышение риска неправомерных сбора и обработки данных, несоответствие действующему Федеральному закону «О персональных данных», а также риск разглашения информации о лицах, подлежащих государственной защите.
Мнения экспертов сводятся к тому, что хранение в одном месте такого количества данных о пользователях многократно повышает возможный ущерб в случае их утечки. Возможности госорганов в сфере защиты данных действительно зачастую оказываются недостаточными. В конце 2019 года стало известно об утечке персональных данных (включая ФИО, даты рождения, СНИЛС, ИНН, данные о детях и др.) около 28 000 пользователей «Госуслуг» в одном из российских регионов. В базе данных были не только ПД, но и токены авторизации для доступа в личные кабинеты пользователей. Публикация вышла раньше, чем уязвимость на сервере была закрыта, что дополнительно увеличивало риски для пострадавших граждан.