Городской Совет Глазго принес извинения за украденные персданные

Городской Совет Глазго принес извинения за украденные персданные

Городской совет Глазго принес извинения гражданам и юрлицам, чьи данные хранились на украденных ноутбуках. Всего скомпрометировано 37 тыс. ПДн. Инцидент произошел 28 или 29 мая, когда офисное здание Городского совета было закрыто для посетителей. Неизвестные проникли в офис и похитили 2 ноутбука, на одном из которых хранились данные как физических, так и юридических лиц, в том числе информация по их банковским счетам.

На украденных ПК отсутствовали системы шифрования, а безопасность конфиденциальной информации обеспечивал только пароль на вход в систему. По словам пресс-секретаря организации, пока не известно замешаны ли в краже сотрудники Совета. Полиция области Стратклайд также уведомлена об инциденте и начала расследование по делу об украденных ноутбуках.

Аналитики InfoWatch отмечают, что установить истинную цель кражи ноутбуков пока невозможно: воры могли позариться на сами девайсы, а не на информацию, хранящуюся на них. Однако сотрудники Совета начали активную работу по ликвидации возможных последствий утечки. Более 17 тыс. юридических и 20 тыс. физических лиц уведомлены о случившемся и получили рекомендации для защиты своих сбережений в банках. В InfoWatch не считают эти меры преждевременными. По мнению аналитиков компании, воры и мошенники на западе давно уяснили разницу между стоимостью информации и девайса: куда выгодней сбыть несколько тысяч номеров социального страхования, чем электронный носитель. А вот операторы ПДн, в особенности некоммерческие структуры, еще не совсем осознали другую истину: выгодней установить систему криптографической защиты, чем разбираться с последствиями утечки. В InfoWatch это объясняют тем, что защитные меры в подобных структурах чаще всего бывают формальными из-за отсутствия мотивации. Утечка для бизнеса – это удар по репутации, для некоммерческой структуры репутация столь важной роли не играет. Возможно, поэтому доля утечек в некоммерческом секторе медленно растёт, сообщает infowatch.

Специалисты призывают в случае утечек из бюджетных организаций применять не штрафы, а меры персональной ответственности.

Роскомнадзор нашёл нарушения с ТСПУ у 33 операторов связи, грозит штрафами

Роскомнадзор отчитался о результатах проверок операторов связи — и цифры получились внушительными. Ведомство выявило 35 случаев нарушения правил установки и использования технических средств противодействия угрозам (ТСПУ) у 33 операторов.

Проверки проводились на сетях операторов в рамках контроля доступности интернет-ресурсов, нарушающих российское законодательство. Речь идёт прежде всего о требованиях по обязательному пропуску интернет-трафика через ТСПУ.

По четырём эпизодам суды уже состоялись — операторам назначены штрафы. Ещё по шести случаям материалы направлены в суд. Остальных нарушителей вызвали для составления протоколов, после чего дела также будут переданы на рассмотрение.

Как уточнили в Роскомнадзоре, протоколы оформляются за пропуск трафика в обход ТСПУ, что считается прямым нарушением установленных требований.

Штрафы зависят от статуса нарушителя:

  • для должностных лиц — от 30 до 50 тыс. рублей;
  • для индивидуальных предпринимателей — от 50 до 100 тыс. рублей;
  • для юридических лиц — от 500 тыс. до 1 млн рублей.

Если нарушение повторяется, санкции для компаний становятся куда серьёзнее — от 3 до 5 млн рублей.

На этом ответственность не заканчивается. За повторный пропуск интернет-трафика в обход ТСПУ должностным лицам и предпринимателям может грозить уже уголовная ответственность. Речь идёт о статье 274.2 УК РФ, предусматривающей наказание вплоть до трёх лет лишения свободы.

Таким образом, регулятор даёт понять: требования по установке и использованию ТСПУ — это не формальность. Игнорировать их становится всё дороже и рискованнее, особенно для операторов, которые рассчитывают «проскочить» без последствий.

RSS: Новости на портале Anti-Malware.ru