Ноутбуки без шифрования нарушают закон

Ноутбуки без шифрования нарушают закон

Две организации - Association of School and College Leaders (ASCL) и Holly Park School в Барнете - нарушили закон о защите информации Data Protection Act, не зашифровав личную информацию на лэптопах, которые были позднее украдены.



Надзирательный орган заявил, что ASCL нарушила Data Protection Act в мае 2011 года, когда лэптоп – содержащий секретную личную информацию – был украден из дома сотрудника в Йоркшире. На момент кражи в лэптопе находилась незашифрованная личная информация, касающаяся приблизительно 100 человек, включая данные о членстве в союзе, и в некоторых случаях, информация о их физическом и психическом здоровье, сообщает ICO. Исследование ICO показало, что хотя в лэптопе было установлено ПО для шифрования, решение - шифровать отдельные документы или нет – было возложено на сотрудника.

ICO заявила, что Holly Park School нарушила закон, когда незашифрованный лэптоп был украден из незапертого кабинета школы 1 мая. Устройство содержало данные, касающиеся имен учеников, их адресов, экзаменационных оценок, и ограниченную информацию, связанную с их здоровьем. В ходе расследования нарушения ICO также обнаружила, что у школы на момент кражи не было политики защиты информации, передает xakep.ru со ссылкой на британскую независимую организацию Information Commissioner's Office (ICO).

ICO сообщила, что обе организации теперь предприняли меры, чтобы обеспечить защиту находящейся в их ведомстве информации. Сюда входит обеспечение того, что все портативные устройства, используемые для хранения персональной информации – включая лэптопы – должным образом зашифрованы. Обе организации также введут надлежащие проверки, чтобы убедиться, что их сотрудники следуют политикам и порядкам, обеспечивающим безопасное использование персональной информации.

Действующая глава группы контроля Сэлли Анна Пул заявила, что вся персональная информация – потеря которой может принести вред людям – должна быть зашифрована. "Эта одна из ключевых мер безопасности, причем она недорога в использовании – хотя мы продолжаем наблюдать новые инциденты. Этот тип нарушения является непростительным и подвергает личную информацию людей неоправданному риску", - добавила Пул.

"Мы рады, что Association of School and College Leaders и Holly Park School предприняли меры, чтобы обеспечить безопасность собираемой ими персональной информации".

В Диске VK WorkSpace появилась корзина домена для случайно удалённых файлов

VK WorkSpace добавила в облачную и серверную версии Диска несколько функций для защиты и восстановления корпоративных данных. Главное — расширенный аудит, поиск по общим папкам и корзина домена. Расширенный аудит должен помочь ИБ-специалистам разбираться, что именно происходило с файлами и кто выполнял действия.

В частности, система теперь подробнее отображает операции администраторов, которые входили от имени пользователя. Это может быть полезно при расследовании инцидентов и проверке соблюдения внутренних регламентов.

Ещё одно нововведение — корзина домена. Если пользователь удаляет файлы или папки из общей папки, они попадают не в никуда, а в отдельную корзину. Срок хранения задаёт администратор. Пока он не истёк, данные можно восстановить вместе со всем содержимым и правами доступа либо удалить окончательно.

Администраторы также получили доступ к корзинам общих папок. Например, если сотрудник случайно удалил отчётность или важные рабочие документы, их можно вернуть без сложных процедур восстановления из резервной копии.

Кроме того, в Диске появился расширенный поиск по всем общим папкам. Папки можно искать по названию, а файлы — по названию, формату, автору, дате создания или изменения и размеру. Это пригодится в ситуациях, когда сотрудник потерял документ, но не помнит, где именно он лежал.

В облачной версии из результатов расширенного поиска администраторы могут также удалять найденные файлы и папки.

Руководитель направления сервисов продуктивности VK Tech Пётр Щеглов отметил, что корпоративные хранилища используют от 80% до 93% компаний — от малого бизнеса до крупных организаций и госсектора.

По его словам, многие из них предъявляют повышенные требования к информационной безопасности, поэтому в Диске VK WorkSpace расширяют инструменты контроля над данными и прозрачности действий пользователей.

RSS: Новости на портале Anti-Malware.ru