В Лондоне обнаружены массовые утечки информации через мусорные баки

В Лондоне обнаружены массовые утечки информации через мусорные баки

По результатам исследования Национальной ассоциации по уничтожению информации (NAID) в 40% случаев в мусорных баках английской столицы содержатся документы с конфиденциальными данными.



Согласно результатам исследования, проведенного по инициативе Национальной ассоциации по уничтожению информации (NAID), многие организации, расположенные в Лондоне и его окрестностях, выбрасывают документы, содержащие конфиденциальную информацию, без соблюдения предосторожностей. NAID начала исследование для того, чтобы выяснить, насколько серьезно коммерческие предприятия относятся к недавнему повышению штрафов до 500 000 фунтов стерлингов (790 000 долл. США) за нарушение Закона о защите информации и к публичному обсуждению темы похищения персональных данных, сообщает аналитический центр InfoWatch.

В ходе исследования частные детективы проверяли содержимое общедоступных городских мусорных баков для непроизводственных отходов, чтобы определить, сколько документов с личной информацией там находится. В числе организаций, ставших объектами исследования, были некоторые лондонские больницы, юридические конторы, головные офисы и филиалы банков, а также государственные учреждения.

По словам одного из руководителей NAID Ллойда Уильямса, частным детективам были даны простые указания. Их наняли для того, чтобы они просто заглянули в мусорный бак и увидели то, что мог бы обнаружить любой прохожий. Выяснилось, что 44 % учреждений, каждое из которых по закону обязано защищать конфиденциальную информацию, выбрасывает документы, содержащие такую информацию, без каких-либо предосторожностей, заявляет NAID.

Согласно результатам исследования:
Было обнаружено, что в одной частной клинике было выброшено 70 карточек пациентов, в которых содержались их имена, адреса и детальное описание лечения.
Рядом с одной из юридических контор Лондона в пакете для мусора на тротуаре был обнаружен документ на 20 страницах с детальным описанием дела молодой женщины, страдающей психическим расстройством, в настоящее время находящейся под опекой приемной семьи. В отходах каждой из юридических контор, которые стали объектом исследования, были обнаружены документы с персональной информацией о клиентах.
Рядом с магазинами одной из национальных фармацевтических сетей среди мусора было обнаружено более 20 рецептов, где были указаны имена и адреса пациентов, а также перечень назначенных им медикаментов. В некоторых рецептах также указывались имена врачей, даты рождения пациентов и информация о потребности в конкретном медикаменте на будущее.

«Это вопрос приоритетов,– сказал Уильямс по поводу такого пренебрежительного отношения к персональным данным пациентов.– Работодатели не делают акцент на важности защиты персональных данных для сотрудников на местах».

Стефан Андерсон из агентства частного сыска Crown Intelligence, который проводил исследование, заявил: «Тот факт, что эти компании регулярно нарушают закон, просто шокирует. Мы не могли поверить, что некоторые документы с личной информацией были просто выброшены в общественные мусорные урны, что сделало бы людей, упомянутых в этих документах, крайне уязвимыми для мошенников, попади эти документы им в руки».

Он добавляет: «Мы не просто находили клочки бумаги с единичными небрежными записями. В большинстве случаев были выброшены целые документы, распечатки электронных сообщений, письма, компьютерные распечатки и полные отчеты».

NAID не разглашает названия организаций, которые были охвачены исследованием.

«Разглашение названий компаний в действительности сослужило бы плохую службу общественности,– говорит Уильямс.– Если мы поднимем скандал о противозаконных действиях пары десятков компаний, то упустим из вида настоящую проблему. А настоящая проблема заключается в том, насколько распространенным является такое поведение. Не имеет смысла пытаться выделить несколько организаций, если в любой день одна организация из трех делает то же самое».

Платформа Security Vision 5 получила более 300 улучшений за год

Компания Security Vision подвела итоги развития платформы Security Vision 5 (SV5) за 2025 год. За это время вышло 12 обновлений, в которые вошло более 300 доработок. Основной фокус разработчиков был на практичных вещах: управляемой автоматизации, расширении интеграций, удобстве эксплуатации и работе платформы в реальных корпоративных инфраструктурах.

В течение года развитие SV5 шло сразу по нескольким направлениям. Одним из ключевых стала автоматизация: в платформе появилось больше управляемых рабочих процессов и сценариев, позволяющих сократить ручную рутину.

В том числе были доработаны механизмы синхронного запуска сценариев, возврата результатов выполнения и появилась библиотека параметров. Это сделало автоматизацию более гибкой и предсказуемой, а сами сценарии — менее требовательными к производительности.

Параллельно расширялись интеграции и источники данных. В 2025 году платформа получила новые коннекторы, дополнительные источники телеметрии и более гибкие настройки сетевых параметров. Всё это позволяет собирать более полный контекст для анализа и расследований и уменьшает количество «костылей» в интеграционных цепочках.

Отдельное внимание уделялось безопасности и управляемости. В течение года были усилены механизмы контроля доступа и аудита: добавились новые события аудита, расширились настройки журналирования, а также появились дополнительные ограничения для API-доступа.

Заметные изменения коснулись и пользовательского интерфейса. В SV5 доработали дашборды и виджеты, добавили удобную фильтрацию по временным интервалам и развили визуализацию на карте. Обновления карточек объектов и редакторов сделали повседневную работу аналитиков и администраторов более быстрой и понятной.

Наконец, в части развертывания и эксплуатации разработчики упростили сценарии установки и сопровождения платформы, в том числе за счёт улучшенного логирования. Это снижает трудозатраты на внедрение и помогает быстрее разбираться с проблемами в процессе эксплуатации.

В Security Vision отмечают, что все обновления 2025 года были нацелены на практический эффект для команд заказчиков. SOC-аналитики получили более удобные инструменты для работы с контекстом событий, специалисты по расследованиям — меньше ручных операций за счёт автоматизации, а администраторы — более прозрачные сценарии установки, сопровождения и контроля доступа.

По итогам года платформа SV5 стала более управляемой и предсказуемой в повседневной работе — без радикальных изменений, но с большим количеством точечных улучшений, которые ощущаются в реальной эксплуатации.

RSS: Новости на портале Anti-Malware.ru