Власти Канады потеряли жёсткий диск с данными 583000 студентов

Власти Канады потеряли жёсткий диск с данными 583000 студентов

 Министерство трудовых ресурсов и социального развития Канады признало факт утери жёсткого диска с данными 583000 студентов. Cсотрудники министерства отмечают, что пропажа внешнего жесткого диска, использовавшегося для хранения резервных копий различного рода данных, обнаружилась 5 ноября 2012 года.

Лишь месяц спустя удалось выявить, какие именно данные содержались на этом диске на момент пропажи. 14 декабря 2012 года об инциденте доложили комиссару по защите персональных данных.

По информации thestar.com, на момент исчезновения на жёстком диске хранилась различная информация (имена, даты рождения, номера социального страхования, адреса и т.д.) о 583000 студентах бравших кредиты.

 Всем жертвам инцидента уже разосланы специальные уведомления. Об инциденте также уведомили Канадскую королевскую конную полицию (RCMP), представители которой выясняют обстоятельства происшествия.

Министр трудовых ресурсов и социального развития Канады Диана Финли (Diane Finley) назвала инцидент «недопустимым», и выразила уверенность, что «его можно было предотвратить». Она также потребовала от сотрудников министерства незамедлительно принять меры, направленные на предотвращение подобных инцидентов в будущем.

Это не первый случай, когда Министерство трудовых ресурсов и социального развития Канады ставит под угрозу личные данные канадцев. В конце 2012 г. сотрудники ведомства потеряли USB-флешку, содержащую личную информацию 5000 человек. 

Cloud.ru аттестовал «Облако для КИИ» по новому приказу ФСТЭК России

Cloud.ru завершил аттестацию инфраструктуры решения «Облако для КИИ» по требованиям приказа № 117 ФСТЭК России. Платформе присвоен наивысший класс защищённости государственных информационных систем — К1. Новый приказ расширяет сферу регулирования.

Требования распространяются не только на ГИС, но и на другие информационные системы государственных органов, учреждений, ГУП и МУП.

Организациям теперь недостаточно один раз получить аттестат и положить его в красивую папку. Они должны непрерывно контролировать защищённость, каждые шесть месяцев пересчитывать соответствующий коэффициент, раз в два года оценивать зрелость информационной безопасности и отчитываться перед ФСТЭК. Критические уязвимости необходимо устранять в течение 24 часов.

Cloud.ru заявляет, что инфраструктура «Облака для КИИ» позволяет выполнять эти требования. Для защиты используются отечественные решения из реестра российского ПО, сертифицированные ФСТЭК.

Провайдер также включён правительством в перечень компаний, которым разрешено размещать государственные информационные системы. Организации госсектора должны выбирать участников этого списка не только для ГИС, но и для других ведомственных систем.

Одна информационная система может одновременно относиться к ГИС, обрабатывать персональные данные и быть значимым объектом критической информационной инфраструктуры. В таком случае требования разных нормативных режимов применяются совместно, а меры защиты выбираются по наиболее строгой планке.

«Облако для КИИ» уже имеет аттестаты соответствия приказу № 239 ФСТЭК для объектов КИИ первой категории значимости и приказу № 21 для информационных систем персональных данных с максимальным уровнем защищённости УЗ-1.

Получилась нормативная матрёшка: ГИС внутри ИСПДн, рядом КИИ, а сверху несколько приказов ФСТЭК. Cloud.ru предлагает разместить всю конструкцию в одном аттестованном облаке, чтобы заказчику не пришлось собирать защитный контур с нуля.

RSS: Новости на портале Anti-Malware.ru