Когда что-то пытаются украсть, это значит, что оно действительно ценное, и покупатель, наверное, имеется. Данные британского проекта “100 000 геномов” – 100 000 полных геномов людей с редкими заболеваниями, их семей и пациентов с некоторыми видами рака – в декабре 2018 г. пришлось перенести на серверы военной базы из-за хакерских атак[130]
. Представители компании Genomics England, которую британское правительство создало для реализации проекта, заявили, что отразили множество кибератак и что это можно назвать обычным явлением. Данные обезличены, поэтому их нельзя связать с конкретными людьми, говорят они; исследователи работают с геномными данными в специальной защищенной контролируемой среде, и ни одна из атак не привела к сбоям в Genomics England. И все же, все же… Надо наконец что-то делать, не каждая компания может переложить свои базы на сервер, охраняемый всей королевской ратью. Да и, кроме хакеров, есть люди со служебными удостоверениями, которым трудно отказать. Нужны законы, регулирующие доступ к генетическим данным граждан. О законах читать скучновато, но это важно: именно сейчас решается, в каком будущем нам жить, какие нас ожидают выгоды и какие угрозы.В Европе (и в Великобритании тоже) безопасность генетической информации вместе с другими медицинскими данными подпадает под действие Общего регламента по защите данных – GDPR. В США, как мы знаем из истории о хитром дефекаторе, есть акт, запрещающий работодателям дискриминацию сотрудников на основе генетических данных, есть также закон о медстраховании, регламентирующий использование защищенной медицинской информации, но поиск предков и родичей по ДНК-данным – ни то и ни другое. Частные компании, которые получают от клиента генетические данные и взамен выдают ему на руки информацию (необязательно генеалогическую; например, калифорнийская компания 23andMe предоставляет услуги по медицинскому ДНК-тестированию и интерпретации результатов по желанию клиентов, без направления от врача), всерьез задумались о том, как регулировать доступ к базам. В июле 2018 г. представители нескольких компаний встретились в Вашингтоне с некоммерческой организацией “Форум «Будущее конфиденциальности»”, чтобы согласовать правила, которые они впредь обязуются соблюдать.
В документе, разработанном по итогам встречи, говорится, что “генетические данные могут быть раскрыты правоохранительным органам без согласия потребителя, когда этого требует действующий правовой процесс”. Однако фирмы обязаны размещать в удобном для пользователя месте информацию о том, “как генетические данные собираются, используются, передаются и хранятся, включая сводную информацию о ключевых защитных механизмах высокого уровня”[131]
. (Заинтересованы в генетических данных не только спецслужбы; например, все та же 23andMe с ведома и разрешения клиентов предоставляет свои базы фармацевтическому гиганту GlaxoSmithKline для медицинских исследований.) Кроме того, компании должны обрабатывать только ДНК-данные, загруженные обладателем этой ДНК или по доверенности от него. Иными словами, нужны механизмы, которые помешают следователю (или частному лицу с дурными намерениями) поступить так, как в деле об “убийце из Золотого штата”, – завести аккаунт под вымышленным именем и загрузить туда информацию о неизвестно чьем образце.Среди компаний, согласившихся придерживаться этих правил, была и Family Tree DNA из Хьюстона – та самая, где изучали Y-хромосомы Рюриковичей. Но зимой 2019 г. разразился скандал. В конце января стало известным, что еще в декабре Family Tree DNA обновила условия обслуживания – отныне она “работает с ФБР над проверкой образцов ДНК, предоставленных правоохранительными органами, с целью выявления лиц, виновных в насильственных преступлениях, и опознания останков умерших”[132]
. По существу то же самое, что сделала GEDmatch, – но втихую, без того, чтобы оповестить об этом клиентов, например, по электронной почте.Президент Family Tree DNA Беннетт Гринспен отметил, что, если правоохранительные органы будут создавать учетные записи с тем же уровнем доступа к базе данных, что и стандартный пользователь Family Tree DNA, ничья конфиденциальность не будет нарушена, как не была нарушена до сих пор. А любую дополнительную информацию детективы получат только через судебное решение. Кроме того, пользователи смогут запретить другим пользователям искать совпадения в их данных. Но в таком случае клиент сам лишится возможности отыскивать родственников, а это и есть наиболее популярная услуга Family Tree DNA! Было бы правильнее, если бы клиенты сохраняли возможность получать то, за что заплатили, но могли в явном виде согласиться или отказаться предоставлять информацию о своем геноме правоохранительным органам.
А. А. Писарев , А. В. Меликсетов , Александр Андреевич Писарев , Арлен Ваагович Меликсетов , З. Г. Лапина , Зинаида Григорьевна Лапина , Л. Васильев , Леонид Сергеевич Васильев , Чарлз Патрик Фицджералд
Культурология / История / Научная литература / Педагогика / Прочая научная литература / Образование и наука