- КНР рассматривает данные как четвертый фактор производства наряду с трудом, капиталом и землей.
- В стране формируется централизованный рынок для сбора и торговли персональными сведениями.
- В даркнете представлен широкий спектр персональных данных стоимостью от нескольких долларов до тысячи и более.
- Действия Китая в контексте централизации данных — вызов для демократических стран.
Китай стал мировым лидером по объемам создаваемых данных — благодаря 1,1 млрд интернет-пользователей и государственным инициативам в сфере цифрового контроля. По данным The Economist, власти превращают информацию в ключевой ресурс наряду с трудом, капиталом и землей.
Инфраструктура распознавания лиц и централизованный рынок персональных сведений встроены не только в экономику, но и в систему национальной безопасности. Этот подход становится вызовом и уроком для демократических стран.
Председатель КНР Си Цзиньпин назвал данные ключевым ресурсом, способным радикально повлиять на глобальную конкуренцию. По его словам, это видение охватывает широкий спектр сфер — от гражданских прав до доходов IT-компаний и амбиций Китая в области искусственного интеллекта.
Позиция главы государства претворяется в жизнь. В 2021 году Китай выпустил правила, созданные по образцу европейского Общего регламента защиты данных (GDPR). Теперь он отходит от западных норм.
В настоящий момент реализуется масштабный проект по анализу больших массивов данных в госкомпаниях. Идея состоит в том, чтобы оценить их как активы, включить в балансы или торговать на национальных биржах. 3 июня Государственный совет обнародовал новые правила, обязывающие все уровни власти обмениваться информацией.
Еще один элемент общей «мозаики» — цифровой идентификатор, который будет запущен 15 июля. В соответствии с ним центральная власть сможет контролировать реестр веб-сайтов и приложений каждого человека.
Крупным технологическим компаниям, которые ранее управляли системой, станет сложнее связывать личность с онлайн-активностью. Они будут видеть только анонимизированный поток цифр и букв.
Конечной целью Китая, похоже, является создание «национального океана данных», охватывающего потребителей, промышленность и государственную деятельность, отметили в издании.
Среди преимуществ подобного подхода: экономия на обучении ИИ-моделей и снижение барьеов для входа на рынок небольших новых фирм. Недостатки: неэффективное централизованное управление информацией.
Ранее полиция Шанхая потеряла 1 млрд записей из-за хакеров: имена, адреса, места рождения, национальные ID, телефоны, криминальные досье и т. д. Базу данных выставили на продажу за 10 BTC. В пересчете на одного человека это небольшая величина — считанные центы за полное досье.
Новая система может прийти на смену действующему онлайн-мониторингу, где представители низшего звена правоохранительных органов нередко превышают свои полномочия.
Сколько стоят данные?
Персональные данные — огромный рынок, охватывающий разные сферы:
- паспортные и идентификационные данные;
- телефонные номера и контактные сведения;
- учетные записи: почта, пароли;
- банковские аккаунты;
- медицинская информация;
- биометрические данные;
- адреса, налоговые и страховые номера.
Из-за неэффективных мер безопасности частных компаний и государственных структур в сети находится информация о десятках или даже сотнях миллионов людей.
Китайская схема заработка
На черном рынке сложилась устойчивая система ценообразования на различные категории персональных данных. Стоимость может отличаться в разы — от нескольких долларов за аккаунты в соцсетях до тысяч за доступ к банковским счетам или закрытым базам. Из-за утечек и внутренней торговли сведения о гражданах Китая стали доступными и недорогими, особенно при поиске информации в бытовых целях.
Во многих случаях продавцы получают конфиденциальные данные, нанимая инсайдеров из китайских агентств наблюдения и государственных подрядчиков, а затем перепродают их доступ без лишних вопросов онлайн-покупателям. В результате возникает экосистема, где за небольшую сумму любой желающий может запросить номера телефонов, банковские реквизиты, сведения о бронировании отелей, перелетах или даже местоположении нужного человека. Расчеты производятся в криптовалютах.
Из-за обилия данных вроде сканов копий паспортов и водительских прав их стоимость на даркнет-рынках невелика. Так, копия российского удостоверения личности вместе с ИНН продается в среднем за 100 рублей. Пакет из нескольких документов можно приобрести за 300 рублей. Для сравнения: на международных площадках средняя цена скана паспорта США составляет около $50, а российского — порядка $80.
Злоумышленники нередко продают не один файл, а полный набор персональных данных. В него могут входить ФИО, дата рождения, адрес, номера документов (паспорт, водительское удостоверение), налоговые и социальные идентификаторы, банковские реквизиты и другие сведения. Такие досье особенно ценны, поскольку позволяют сразу использовать их для кражи личности, оформления кредитов и других схем. В 2024 году стоимость одного комплекта на черном рынке составляла от $20 до $100 и выше.
В китайском подполье работают сервисы, предоставляющие доступ к официальным данным. Рекрутируя инсайдеров в госорганах, посредники продают доступ к реестрам — за несколько долларов предоставляется, к примеру, история зарегистрированных адресов или данные о браке. За более крупную сумму можно приобрести сканы документов, таких как паспорт или водительское удостоверение.
Такой «онлайн-пробив» фактически монетизирует государственную систему слежения. Исследователи отмечают, что в китайских каналах открыто размещаются объявления о сотрудничестве с сотрудниками МВД, гражданской администрации, банков и других учреждений. За доступ к данным им обещают вознаграждение до 70 000 юаней в день (примерно $10 000). Это свидетельствует о высоком теневом спросе на персональную информацию даже внутри страны.
Контактные данные (номера мобильных телефонов, email, почтовые адреса) часто утекают массово и продаются оптом. Поскольку по отдельности такие сведения малоценны, стоимость за крупный список невысока. Например, слив базы из сотен тысяч адресов электронной почты может продаваться всего за $10. В 2018 году на даркнет-маркетплейсах предлагались сразу 200 млн записей с персональной информацией китайских граждан (включая ~130 млн клиентов сети отелей Huazhu).
Из-за избытка контактных данных их стоимость за последние годы снизилась. В 2014 году базовый набор информации о человеке оценивался в среднем в $4, а уже в 2025 — всего в $1.
Куда более ценным является не сам номер телефона, а возможность оперативно получить информацию по нему — например, узнать ФИО владельца, текущие или прошлые местоположения, детализацию звонков. В Рунете существуют Telegram-боты и частные «поставщики», у которых запрос на «пробив» по телефону стоит от 2000 рублей за единичный поиск. В Китае подпольные сервисы предлагают аналогичные данные всего за несколько долларов.
Одно из исследований показало, что в китайском Telegram-канале можно заплатить эквивалент $50–100 и узнать все зарегистрированные на конкретный номер телефонов банковские счета, связанные с ним сервисы вроде WeChat и Alipay, а также недавние геолокационные данные абонента.
Логины и пароли
На черном рынке широко представлены скомпрометированные учетные записи популярных сервисов. Цена зависит от значимости аккаунта (количество подписчиков, привязанные платежи и т. д.)
Согласно данным отчета Privacy Affairs, взломанный аккаунт Gmail в среднем продается за ~$60, а учетные записи Facebook или Instagram — по $25. Низкая стоимость объясняется масштабами утечек — в обороте миллионы украденных логинов и паролей.
Менее распространенные или более привилегированные аккаунты стоят дороже: к примеру, взломанная учетная запись водителя Uber оценивается в ~$30, а «прокачанный» аккаунт Airbnb — около $300.
Финансовые данные
Даже базовая информация вроде номера карты, CVV, срока действия и имени владельца может быть выставлена на продажу, пусть и по низкой цене, если речь идет о старых утечках. На теневых форумах украденный номер кредитки может стоить около $3. Полный комплект данных о карте с остатком до $5000 оценивается примерно в $110–120.
Доступ к онлайн-банкингу напрямую еще дороже. Учетные записи с небольшим остатком (до ~$1000) могут продаваться по $200–500, а счета с крупным балансом – по $1000 и более. Полностью верифицированные аккаунты платежных систем и криптобирж стоят сотни долларов: взломанная учетная запись Revolut — ~$1600, Kraken — ~$1170, Coinbase — $250.
Здравоохранение
Медицинские данные считаются одними из самых чувствительных, на черном рынке их стоимость остается высокой. В электронных медкартах содержатся не только персональные сведения, но и история болезней, результаты анализов, данные страхования. Эти сведения могут быть использованы для мошенничества или шантажа. По оценкам, стоимость одной медицинской записи в даркнете составляет в среднем около $250, а в отдельных случаях достигает $500–1000.
Средняя «рыночная» цена медзаписи, по данным на 2024 год, составляет порядка $60. Номер соцстрахования в США продавался за $15, а данные кредитки — за $3.
Это показывает, что сведения из области здравоохранения ценятся в несколько раз дороже «обычных». Глава компании Qualys подчеркнул, что утечка медицинской информации «гораздо хуже большинства других», и киберпреступники это понимают.
Биометрия
В 2025 году наметился рост спроса на биометрические идентификаторы. Если раньше в обороте были главным образом пароли и документы, то теперь преступники охотятся за тем, что человек не может изменить — отпечатками пальцев, шаблонами лица, образцами голоса, сканами радужки глаза.
На профильных форумах уже продаются наборы украденных биометрических данных: например, полный комплект отпечатков пальцев человека — всего за $3–5, оцифрованный образ лица (для систем распознавания) — по $5–10 за запись.
Биометрические данные, привязанные к финсчету — отпечатки пальцев, фото лица и голос — могут стоить от $25 до $100.
Адреса
К прочим персональным данным, фигурирующим на черном рынке, относятся такие сведения, как домашние адреса, дата рождения, налоговые идентификаторы (например, ИНН, СНИЛС, SSN), номера страховых полисов, сведения о месте работы, образовании и так далее. Чаще всего эти данные продаются не по отдельности, а в составе уже рассмотренных категорий — утечек баз, полных досье или пакетов документов.
Базовые персональные данные без финансовых сведений — например, списки клиентов с именами, адресами, email и номерами телефонов — оцениваются недорого: примерно $5–15 за человека.
Базы данных из органов власти (например, списки зарегистрированных избирателей, автовладельцев, налогоплательщиков) тоже регулярно всплывают на теневых ресурсах. Цены варьируются в зависимости от актуальности и объема. Так, база избирателей одного американского штата предлагалась за примерно $100, аналогичные списки могли выкладываться и бесплатно.
Антиутопия по китайски
Многие страны стремятся решить проблему управления и контроля данными. По информации The Economist, администрация Трампа может рассмотреть вопрос о найме частной технологической компании Palantir для консолидации правительственной информации. ЕС, возможно, придется обновить правила GDPR. Индийская система идентификации Aadhaar делает упор на конфиденциальность в ущерб возможному росту экономики.
В демократических странах создать масштабную и эффективную систему управления данными сложнее — она должна учитывать баланс сдержек и противовесов, а также обеспечивать защиту прав собственности, частной жизни и гражданских свобод.
Китай может уделять меньше внимания подобными вещам и построить эффективную антиутопическую систему слежки. На протяжении десятилетий он был «быстрым последователем» западных инноваций. Если сейчас КНР начнет демонстрировать финансовую ценность своего «национального океана данных», его метод централизации будет представлять собой не только экономический, но и политический вызов.
Напомним, в марте 2025 года после взлета популярности ИИ-моделей DeepSeek у некоторых сотрудников стартапа изъяли паспорта и запретили свободный выезд за границу.