Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2Vtzqv87FrR

В Сети опубликовали личные данные 3,2 млн американцев

25 апреля 2011

Главное управление штата Техас объявило об увольнении главы по информационной безопасности и главы по инновациям и технологиям в результате крупной утечки данных, из-за которой были скомпрометированы номера социального страхования и другая личная информация более чем 3,2 млн жителей штата. Также из-за инцидента были уволены еще два сотрудника Управления штата, говорится в сообщении на официальном сайте властей Техаса.

Ранее стало известно, что номера соцального страхования, номера водительских удостоверений и адреса более чем 3,2 млн техасцев находились в открытом доступе на официальном сайте властей штата в течение почти целого года.

Эти данные содержались в трех файлах, которые передавались в Управление из учреждений Teacher Retirement System of Texas (Пенсионный фонд учителей Техаса) и Employees Retirement System of Texas (Пенсионный фонд работников Техаса). Информация должна была передаваться в зашифрованном виде, согласно административным правилам Техаса. Однако она не была зашифрована.

Позже эти файлы были помещены на публичный сервер и оставались там в течение продолжительного периода времени. Ошибку обнаружили только 31 марта, через более чем десять месяцев после публикации файлов. Только после этого доступ к ним был закрыт. По словам представителей властей штата, конфиденциальная информация «была среди цепочек чисел, а не в отдельных полях», что затрудняет для неспециалистов ее идентификацию.

После утечки Управление наняло фирмы Gartner и Deloitte для анализа нынешних средств по защите конфиденциальной информации в сетях государственных ведомств и рекомендаций по внедрению новых. Также штат предложит всем пострадавшим из-за утечки 70-процентную скидку на мониторинг их счетов компанией Experian.

«Шифрование информации — один из самых надежных и простых способов обезопасить данные от утечек, в том числе и от таких глупых. Очевидно, что если необходимость шифрования конкретных данных была прописана в нормативных документах, виной всему стал человеческий фактор. При этом из имеющейся информации не совсем понятно, в чем именно вина руководителей направлений ИБ и ИТ, ведь навряд ли зашифровка и передача в общем-то рядовых данных входили в их непосредственные обязанности или обязанности их подчиненных, — отметил Александр Ковалев, директор по маркетингу разработчика систем для защиты от утечек информации SecurIT. — Однако радует тот факт, что власти не просто нашли крайних, но и предприняли ряд важных действий для минимизации ущерба от утечки. Во-первых, они нашли известных и компетентных в вопросах информационной безопасности, в частности защиты от утечек, консультантов Deloitte и Gartner для модернизации существующей системы ИБ. Во-вторых, власти открыли специальный сайт txsafeguard.org, на котором обычные граждане могут получить ответы на все вопросы об инциденте, в том числе и сведения о том, есть ли они в числе пострадавших. И, в-третьих, уже традиционно пострадавших обеспечили льготами на услуги сторонних организаций по предотвращению возможных мошеннических действий».

Источник новости: cnews.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Особенности управления рисками в сфере подделки отсканированных документовОсобенности управления рисками в сфере подделки отсканированных документов
В статье рассмотрена проблема высокотехнологичного мошенничества, связанная с отсканированными копия...
Безопасность GR-деятельностиБезопасность GR-деятельности
Почему речь идет только о крупных компаниях? Потому что, во-первых, GR-технологии очень дороги в реа...
Меры по защите  персональных данных  сотрудниковМеры по защите персональных данных сотрудников
Что такое персональные данные? За рубежом сложились два основных подхода к определению персональных...
Как собирать рекомендации при приеме на работуКак собирать рекомендации при приеме на работу
Известно, что люди часто врут. Человек – существо, которое приучается обманывать с самого детс...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Thu, 16 May 2024 18:58:05