Сеть ресторанов заплатит 110 тыс. долл. за неспособность защитить информацию клиентов

Сеть ресторанов заплатит 110 тыс. долл. за неспособность защитить информацию клиентов

Бостонская сеть ресторанов, включающая марки "Ned Devine's", "Green Briar", "The Lenox" и другие, согласилась заплатить 110 000 долларов, дабы урегулировать в досудебном порядке иск по поводу брешей в безопасности и неспособности защитить персональные данные посетителей, сообщает аналитический центр InfoWatch. Иск в защиту неопределённого круга лиц подала прокурор штата Массачусетс Марта Коукли.



Было установлено, что на сервере фирмы с апреля по декабрь 2009 имелась вредоносная программа, открывавшая доступ для злоумышленников к данным о кредитных картах посетителей. Кроме того, оказалось, что все сотрудники фирмы имели доступ к данным о клиентах по одному несменяемому логину, по одному паролю. Не был закрыт удалённый доступ к серверу, не отключена беспроводная сеть.

Что особенно возмутило общественность - после официального обнаружения всех перечисленных дыр информационную систему продолжали использовать для обработки данных кредитных карт, не устраняя уязвимостей.

В сообщении не говорится, кому пошли уплаченные нарушителем деньги. Есть подозрение, что отнюдь не пострадавшим, не тем клиентам, данные которых оставались беззащитными долгое время. А на 110 тысяч долларов можно было бы провести аудит безопасности и устранить все уязвимости. Правда, нанять постоянного спеца, который бы следил за защитой – этих денег не хватит. Так что сеть ресторанов снова подвергнется искушению сэкономить на защите. Было бы логичней взыскать сумму, эквивалентную годовым затратам на полноценную безопасность. Тогда это могло бы побудить других нарушителей заняться наведением порядка в своих компьютерах.

Подпишитесь на новости

Власти предложили регистрировать адреса установки умных устройств с симками

Умным счётчикам, сигнализациям и камерам с мобильной связью готовят более строгий учёт. Власти предлагают вносить в ЕСИА номера их сим-карт, адреса владельцев или места установки, а также сведения для идентификации оборудования. Техническая сим-карта должна работать там, где заявлено, а не внезапно превращаться в инструмент мошеннического обзвона.

Меры предусмотрены законопроектом «Антифрод 3.0». Как пояснили Минцифры «Известиям», речь идёт об устройствах межмашинного взаимодействия — M2M, подключённых к мобильным сетям и используемых юрлицами и ИП.

Среди них, например, счётчики, платёжные терминалы и другое оборудование. Операторы должны будут проверять достоверность сведений, а точный состав данных и порядок регистрации определит правительство.

Логика ведомства понятна: номера, оформленные для оборудования, не должны использоваться для незаконных рассылок и звонков. Для актуализации сведений планируют предусмотреть переходный период.

Но на практике начинается квест. По словам представителя Т2 Дарьи Колесниковой, производители часто оформляют встроенные сим-карты на себя. Когда гаджет продают человеку, компания ещё не знает, где он будет установлен.

Бизнесу с тысячами датчиков и терминалов придётся организовать массовый учёт. А сама запись в ЕСИА, как отмечает эксперт НТИ Андрей Приемыхов, мошеннический звонок не остановит и гаджет от взлома не защитит: регистрационные данные нужно сопоставлять с реальным использованием номера.

Пока это законопроект. Массовой регистрации всех домашних гаджетов он не предусматривает, ключевой вопрос здесь в корпоративных сим-картах и оборудовании с мобильной связью.

RSS: Новости на портале Anti-Malware.ru