BP потеряла ноутбук с персональными данными 13 000 человек

BP потеряла ноутбук с персональными данными 13 000 человек

Персональная информация 13 000 физических лиц, подавших иски с требованиями о компенсации со стороны компании BP могли быть скомпрометированы, так как неназванный сотрудник нефтяной компании потерял ноутбук с персональными данными. Данные были связаны с участием компании в судебном процессе о нефтяном разливе в мексиканском заливе в прошлом году.



Согласно обнародованным данным, информация хранилась в незашифрованном виде и включала в себя имена, номера социального страхования, адреса, номера телефонов и даты рождения тех, кто подписался в судебном иске против BP, передает cybersecurity.ru. В пресс-службе нефтяной компании говорят, что компания хранила данные в формате электронной таблицы, это позволяло "отслеживать требования, возникающих по ходу расследования инцидента, связанного с разливом нефти".

Также в BP говорят, что уже уведомили правоохранительные органы об инциденте, но расследование пока не позволило вернуть потерянный ноутбук.

Агентство Associated Press со ссылкой на свои источники сообщает, что ноутбук был потерян еще 1 марта во время обычной деловой поездки одного из сотрудников BP. В нефтяной компании говорят, что информацию на ноутбуке можно удалить без физического доступа к ноутбуку, но для этого машина должна выйти в сеть или попасть в зону действия сотовой сети, находясь включенной.

«Средства дистанционного удаления информации, отслеживания местоположения компьютера и прочие "противоугонные" устройства для мобильных носителей - вещь больше модная, чем эффективная, - комментирует главный аналитик InfoWatch Николай Федотов.

С точки же зрения защиты от утечек, банальное шифрование диска куда как надёжнее, а стоит оно существенно дешевле. Преодолеть современное (даже "бытовое") шифрование не в состоянии ведущие спецслужбы, как показывает последняя судебная практика. Обойти же "противоугонную"
систему может любой среднеквалифицированный пользователь, который знает о её существовании. Достаточно не загружать ОС украденного компьютера».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK WorkSpace теперь совместим с DLP-системой InfoWatch Traffic Monitor

DLP-система InfoWatch Traffic Monitor теперь совместима с on-premise-версией платформы VK WorkSpace. Это означает, что компании смогут контролировать, какие данные передаются в корпоративных письмах и мессенджере, и вовремя предотвращать утечки.

Интеграция охватывает основные каналы рабочей коммуникации — электронную почту и мессенджер VK Teams. DLP-система отслеживает текст, вложения и документы, выявляет потенциально конфиденциальную информацию и проверяет, нарушаются ли политики безопасности компании.

Если нарушение зафиксировано, система может автоматически заблокировать отправку сообщения, ограничить доступ к файлам и уведомить ИБ-специалистов.

Почта, работающая в составе VK WorkSpace, тоже подключается к DLP-системе. Есть несколько способов настройки: можно перенаправлять почтовый трафик через SMTP или использовать скрытую копию (BCC).

Интеграция настраивается через административный интерфейс — достаточно указать адрес сервера или почтового ящика DLP. Кроме того, защиту трафика на рабочих устройствах обеспечивает установленный агент InfoWatch.

Как подчёркивают в обеих компаниях, эта интеграция — ответ на запросы бизнеса и госсектора на усиление контроля за утечками и работу в полностью российских ИТ-средах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru