Неисправность принтера привела к утечке данных 22000 клиентов банка

Неисправность принтера привела к утечке данных 22000 клиентов банка

На прошлой неделе стало известно о крупномасштабной утечке персональных данных клиентов крупнейшего банка Испании – Santander. В последнее время сервис банка итак вызывал у своих клиентов только раздражение, однако, на сей раз, Santander рискует не только выплатить многомиллионные штрафы, но и окончательно потерять доверие своих клиентов.

Как стало известно, в ходе ежегодной рассылки отчетов, каждый клиент, находящийся в списке получил не только свой отчет, но и информацию по счетам других клиентов банка. Об этом сообщил один из клиентов банка, который пожелал остаться неизвестным. Он, просматривая отчет, обнаружил на обратной стороне документа имя другого человека, номер его счета и детализированный отчет по транзакциям, производимых по счету. О чем он тут же сообщил в комиссариат по информационной безопасности, который в свою очередь планирует провести собственное расследование.

По словам представителей банка, утечка произошла из-за неисправности одного из принтеров. Однако они сообщили, что клиенты, чьи данные оказались в рассылке будут поставлены в известность. Но при этом они заметили, что риск компрометации данных минимален.

Кроме этого, в известность поставлено управление по финансовым услугам, которое в настоящее очень жестко настроено против нарушителей закона о защите персональной информации. Но по этому случаю управление воздержалось от комментариев.

Заказчики Solar webProxy в Беларуси смогут быстрее получать новые версии

ГК «Солар» сообщила, что её система фильтрации и контроля веб-трафика Solar webProxy теперь сможет обновляться для белорусских заказчиков без прежних задержек, связанных с сертификацией. Это стало возможно благодаря изменённому подходу к подтверждению соответствия в Оперативно-аналитическом центре при Президенте Республики Беларусь.

Если раньше фактически приходилось отдельно проходить подтверждение для каждой новой версии продукта, то теперь последующие релизы будут автоматически получать одобрение регулятора.

На практике это значит, что белорусские клиенты смогут быстрее получать новые функции и обновления — без паузы между выходом версии и её допустимым использованием.

В первую очередь это касается организаций, для которых требования регулятора особенно чувствительны: госструктур, финансового сектора и объектов критической инфраструктуры.

Сам продукт относится к классу Secure Web Gateway. Такие системы используются для контроля веб-трафика, ограничения доступа к нежелательным ресурсам, защиты от фишинга и более тонкой настройки интернет-доступа для сотрудников. В случае Solar webProxy отдельно подчёркивается и контроль работы с публичными ИИ-сервисами — например, ChatGPT и Gemini.

Эта тема сейчас выглядит вполне актуально и для белорусского рынка. По приведённым в сообщении данным, всё больше компаний используют нейросети в повседневной работе — для маркетинга, аналитики, обучения и клиентского сервиса. Одновременно растёт и тревога вокруг утечек данных: сотрудники могут загружать в публичные ИИ-сервисы внутренние документы, отчёты, фрагменты исходного кода и другую чувствительную информацию.

На этом фоне решения класса SWG становятся не просто инструментом фильтрации трафика, а способом хотя бы частично контролировать, куда именно уходит корпоративная информация и какие внешние сервисы используют сотрудники.

В компании также сообщили, что сертификат подтверждает соответствие Solar webProxy требованиям технического регламента ТР 2013/027/BY и позволяет использовать продукт в автоматизированных системах 2 и 3 класса защищённости.

Solar webProxy стала уже третьим решением «Солара», сертифицированным в Беларуси. Ранее аналогичную процедуру прошли Solar inRights и Solar Dozor.

RSS: Новости на портале Anti-Malware.ru