Личные данные 20 000 настоящих и бывших сотрудников компании в результате ошибки стали доступны в сети Интернет

Личные данные 20 000 настоящих и бывших сотрудников компании в результате ошибки стали доступны в сети Интер

"Шведский медицинский центр" (США, Сиэтл) оповещает около 20 000 своих бывших и нынешних сотрудников о том, что их личные данные (включая номера социального страхования) в результате ошибки на протяжении 9 недель были доступны в сети Интернет - об этом со ссылкой на западные источники сообщает аналитический центр InfoWatch.



Данный инцидент является достаточно необычным. Утечку допустил сотрудник, работавший из дома. После некоторых некомпетентных манипуляций со своим домашним компьютером всё содержимое его диска стало "видно" из сети и даже было проиндексировано поисковой системой. Руководство предприятия пытается оправдаться тем, что удалённым работникам, дескать, не разрешено переливать конфиденциальную информацию на домашние компьютеры. Очевидно, никакого контроля за исполнением политики безопасности не было.

По официальному сообщению медицинского центра, нет данных о том, что эта информация была получена или использована посторонними. Тем не менее, согласно законам и обычаям, фирма предоставляет всем потенциальным пострадавшим от утечки бесплатную услугу по отслеживанию случаев злоупотребления персональными данными (т.н. финансовый мониторинг).

Руководство сообщило, что теперь-то медицинский центр предпримет меры по обучению персонала, а также шаги, направленные на повышение технической безопасности.

Утечки из российских компаний через зарубежные ИИ-сервисы выросли в 30 раз

По итогам 2025 года объёмы данных, утёкших из российских компаний из-за использования сотрудниками общедоступных ИИ-сервисов — таких как ChatGPT и Google Gemini — выросли в 30 раз. Такие выводы сделаны на основе анализа сетевого трафика 150 российских организаций, являющихся клиентами ГК «Солар».

В выборку вошли заказчики из разных отраслей, включая ИТ, госсектор, телеком, финансы, ретейл, электронную коммерцию и промышленность.

«Сотрудники загружают в чат-боты фрагменты исходного кода, финансовые отчёты, юридические документы и клиентские базы, чтобы “упростить” рутинные задачи — проанализировать данные, составить саммари или написать код. Таким образом, они неосознанно становятся одной из причин утечек информации», — говорится в отчёте по итогам исследования.

При этом, как отмечают аналитики, у 60% организаций до сих пор отсутствуют формализованные политики, регулирующие использование ИИ-ассистентов. Это существенно повышает риски для бизнеса, в том числе на критическом уровне.

Согласно сентябрьскому исследованию Яндекса и Университета ИТМО, утечки данных через зарубежные ИИ-сервисы стали одним из ключевых факторов перехода компаний на российские аналоги. Тогда о планах полностью отказаться от иностранных решений заявляла примерно треть опрошенных организаций.

RSS: Новости на портале Anti-Malware.ru