📊 Минцифры запустило пилот заселения в отели через мессенджер Max — тестируют в Four Seasons Moscow, «Сочи ПаркОтель» и ещё четырёх гостиницах. Совершеннолетние граждане России теперь могут оформить номер прямо в чате, не стоя в очереди на ресепшене. Технически это интересное решение — интеграция госсервисов с национальным мессенджером через API. Но тут же возникают вопросы по безопасности персональных данных. Паспортные данные, информация о проживании, возможно платёжные реквизиты — всё это проходит через каналы мессенджера. Учитывая, что Max появился относительно недавно и ещё не прошёл серьёзных security-аудитов, риски есть. Считаем, что проблема скорее в архитектурных решениях, принятых ещё в 2015 году, чем в конкретном баге — но это, конечно, нюанс. Плюс отели получают дополнительную attack surface — если раньше данные гостей жили в их CRM и PMS-системах, теперь добавляется ещё один канал с потенциальными уязвимостями. А ведь гостиничный бизнес и так регулярно попадает в сводки по утечкам, как пишет Digital Russia. Пилот — это хорошо, но хотелось бы увидеть результаты пентестов и аудита архитектуры. Особенно в части хранения и передачи биометрических данных, если они задействованы в процессе. #цифровизация #Max #персданные @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.