В Лондоне обнаружены массовые утечки информации через мусорные баки

В Лондоне обнаружены массовые утечки информации через мусорные баки

По результатам исследования Национальной ассоциации по уничтожению информации (NAID) в 40% случаев в мусорных баках английской столицы содержатся документы с конфиденциальными данными.



Согласно результатам исследования, проведенного по инициативе Национальной ассоциации по уничтожению информации (NAID), многие организации, расположенные в Лондоне и его окрестностях, выбрасывают документы, содержащие конфиденциальную информацию, без соблюдения предосторожностей. NAID начала исследование для того, чтобы выяснить, насколько серьезно коммерческие предприятия относятся к недавнему повышению штрафов до 500 000 фунтов стерлингов (790 000 долл. США) за нарушение Закона о защите информации и к публичному обсуждению темы похищения персональных данных, сообщает аналитический центр InfoWatch.

В ходе исследования частные детективы проверяли содержимое общедоступных городских мусорных баков для непроизводственных отходов, чтобы определить, сколько документов с личной информацией там находится. В числе организаций, ставших объектами исследования, были некоторые лондонские больницы, юридические конторы, головные офисы и филиалы банков, а также государственные учреждения.

По словам одного из руководителей NAID Ллойда Уильямса, частным детективам были даны простые указания. Их наняли для того, чтобы они просто заглянули в мусорный бак и увидели то, что мог бы обнаружить любой прохожий. Выяснилось, что 44 % учреждений, каждое из которых по закону обязано защищать конфиденциальную информацию, выбрасывает документы, содержащие такую информацию, без каких-либо предосторожностей, заявляет NAID.

Согласно результатам исследования:
Было обнаружено, что в одной частной клинике было выброшено 70 карточек пациентов, в которых содержались их имена, адреса и детальное описание лечения.
Рядом с одной из юридических контор Лондона в пакете для мусора на тротуаре был обнаружен документ на 20 страницах с детальным описанием дела молодой женщины, страдающей психическим расстройством, в настоящее время находящейся под опекой приемной семьи. В отходах каждой из юридических контор, которые стали объектом исследования, были обнаружены документы с персональной информацией о клиентах.
Рядом с магазинами одной из национальных фармацевтических сетей среди мусора было обнаружено более 20 рецептов, где были указаны имена и адреса пациентов, а также перечень назначенных им медикаментов. В некоторых рецептах также указывались имена врачей, даты рождения пациентов и информация о потребности в конкретном медикаменте на будущее.

«Это вопрос приоритетов,– сказал Уильямс по поводу такого пренебрежительного отношения к персональным данным пациентов.– Работодатели не делают акцент на важности защиты персональных данных для сотрудников на местах».

Стефан Андерсон из агентства частного сыска Crown Intelligence, который проводил исследование, заявил: «Тот факт, что эти компании регулярно нарушают закон, просто шокирует. Мы не могли поверить, что некоторые документы с личной информацией были просто выброшены в общественные мусорные урны, что сделало бы людей, упомянутых в этих документах, крайне уязвимыми для мошенников, попади эти документы им в руки».

Он добавляет: «Мы не просто находили клочки бумаги с единичными небрежными записями. В большинстве случаев были выброшены целые документы, распечатки электронных сообщений, письма, компьютерные распечатки и полные отчеты».

NAID не разглашает названия организаций, которые были охвачены исследованием.

«Разглашение названий компаний в действительности сослужило бы плохую службу общественности,– говорит Уильямс.– Если мы поднимем скандал о противозаконных действиях пары десятков компаний, то упустим из вида настоящую проблему. А настоящая проблема заключается в том, насколько распространенным является такое поведение. Не имеет смысла пытаться выделить несколько организаций, если в любой день одна организация из трех делает то же самое».

Минюст предложил криминализировать нелегальный майнинг

Минюст разместил на портале проектов нормативных актов законопроект, предусматривающий введение уголовной ответственности за нелегальный майнинг криптовалюты, а также за незаконную деятельность операторов майнинговой инфраструктуры.

Документ опубликован для общественного обсуждения и содержит поправки в Уголовный и Уголовно-процессуальный кодексы РФ.

Согласно проекту, в Уголовный кодекс предлагается добавить часть 6 в статью 171. В ней преступлением признаётся «осуществление майнинга цифровой валюты лицом, не включённым в реестр лиц, осуществляющих майнинг цифровой валюты, если такое включение является обязательным, либо оказание услуг оператора майнинговой инфраструктуры без включения в реестр операторов майнинговой инфраструктуры — при условии, что эти деяния причинили крупный ущерб гражданам, организациям или государству либо были сопряжены с извлечением дохода в крупном размере».

За такие действия предлагается наказывать штрафом до 1,5 млн рублей либо исправительными работами сроком до двух лет. При наличии отягчающих обстоятельств — крупного ущерба, значительного незаконного дохода или совершения преступления в составе организованной группы — штраф может увеличиться до 2,5 млн рублей. Также предусмотрены принудительные работы на срок до пяти лет или лишение свободы на тот же срок.

Отдельно отмечается проблема нелегального майнинга с использованием чужих устройств, когда добыча криптовалюты ведётся с помощью внедрённых на компьютеры пользователей вредоносных программ. В последние годы, как отмечают специалисты, майнинговые ботнеты начали создавать и на базе устройств «умного дома», объединяя их в распределённые сети.

RSS: Новости на портале Anti-Malware.ru