Утечка данных в Техасе обошлась налогоплательщикам в 2 млн. долларов

Утечка данных в Техасе обошлась налогоплательщикам в 2 млн. долларов

На ликвидацию последствий крупнейшей утечки в Техасе потрачено почти 2 млн долларов. Благодаря правильной организации работы с гражданами, пострадавшими от утечки данных, чиновникам Налогового управления штата удалось сэкономить почти 20 млн долл. денег налогоплательщиков.



Аналитический центр InfoWatch напоминает, что 31 марта 2011 года в открытом доступе была обнаружена база данных Налогового управления штата Техас с персональной информацией о 3,5 млн жителей. База содержала имена адреса, номера социального страхования и другие сведения. В Налоговом управлении тогда признали, что база находилась в открытом доступе в течение года. Главный аналитик InfoWatch Николай Федотов оценил примерную стоимость одной записи базы в 12-18 долл. Стоимость всей базы на черном рынке - 40 млн долл.

Однако начальник Налогового управления Сюзан Комбс заверила, что ни один человек в результате утечки не стал жертвой мошенников. В течение 2 недель после обнаружения факта публикации данных в интернете Управление письменно уведомило граждан, чьи данные были скомпрометированы. Услуги почтовой службы обошлись Управлению в 1,2 млн долларов. По словам Комбс, оперативная деятельность по ликвидации последствий утечек заметно снизила негативный настрой пострадавших.

Самыми принципиальными и недоверчивыми оказались около 100 тыс. человек, которые все-таки приняли решение о проведении мониторинга своей кредитной истории. Это всего лишь 3% от общего числа жертв. Услуги соответствующего обошлись недоверчивым техасцам в 600 492 долл., по 6 долл. с человека. Если бы все пострадавшие выразили желание проверить свою кредитную историю, сумма расходов на ликвидацию последствий от утечки приблизилась бы к 22 млн. долл.

Чиновникам Налогового управления также удалось избежать судебного преследования со стороны пострадавших. Зная практику американского правосудия, можно только догадываться, в какую сумму для государства обошлась бы халатность налоговиков.

Николай Федотов, главный аналитик InfoWatch: "В США давно принят на вооружение такой подход. Для защиты персональных данных помимо обеспечения их конфиденциальности наготове меры по ликвидации последствий утечки. Две линии обороны всегда лучше, чем одна. Тем более, что совсем предотвратить утечки не получается и вряд ли получится в будущем. Персональные данные под охраной, однако если инцидент всё-таки произошёл, то в течение считанных дней задействуются механизмы смягчения последствий. Как минимум, субъекты данных ставятся в известность и для них включается финансовый мониторинг, который не позволит злоумышленникам совершить мошенничество на похищенных данных. Построение подобного механизма было бы полезно и в России." 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple обвинили в использовании пиратских книг для обучения ИИ

Apple оказалась в центре нового скандала вокруг авторских прав и искусственного интеллекта. На компанию подали коллективный иск два американских писателя — Грэйди Хендрикс и Дженнифер Роберсон. Они утверждают, что Apple использовала пиратские библиотеки электронных книг для обучения своих ИИ-моделей, включая те, что работают в сервисе Apple Intelligence.

По словам авторов, их произведения оказались в обучающих датасетах без разрешения и без выплаты лицензий.

Более того, иск утверждает, что Apple фактически копировала и эксплуатировала защищённые работы, чтобы создавать ИИ-модели, которые конкурируют с оригинальными текстами и снижают их рыночную ценность.

Если дело признают коллективным иском, оно может затронуть тысячи писателей.

Подобные конфликты для индустрии уже стали привычными: OpenAI продолжает судиться с The New York Times, а Anthropic в этом году согласилась выплатить $1,5 млрд по делу, охватившему полмиллиона авторов.

Для Apple же ситуация особенно чувствительна. Компания традиционно делает упор на конфиденциальность и прозрачность работы с данными, но если суд докажет использование пиратских источников, её стратегия в области AI может оказаться под угрозой.

Эксперты считают, что это дело способно стать прецедентом и подтолкнуть индустрию к более чётким правилам лицензирования и компенсаций авторам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru