1,7 млн долларов за данные 500 человек

1,7 млн долларов за данные 500 человек

Украденный USB-накопитель с персданными граждан обойдется Департаменту здравоохранения Аляски (Alaska DHSS) в 1,7 млн долларов. Это один из самых крупных штрафов за нарушение закона HIPAA. Спустя почти 3 года подошли к концу разбирательства по делу об украденном флеш-накопителе из Департамента здравоохранения Аляски. Суд обязал госорган штата выплатить 1,7 млн долларов за компрометацию личной информации граждан и нарушение закона HIPAA.

Аналитический центр InfoWatch напоминает, что инцидент произошел в октябре 2009 года. Съемный жесткий диск, на котором хранились данные 501 гражданина штата, в том числе: номера социального страхования, медицинские сведения, адреса, телефоны, информация по социальным выплатам, - был похищен из автомобиля системного администратора Департамента. Расследование началось только спустя несколько месяцев, а судебные разбирательства растянулись почти на 3 года. USB-накопитель найти так и не удалось. Несмотря на небольшое количество скомпрометированных записей, Alaska DHSS выплатит почти 2 млн долларов за неработающую политику безопасности организации.

Это не единственный случай, когда нарушение закона HIPAA обходится организации в кругленькую сумму. Так, в 2011 году Клиническая больница штата Массачусетс (Massachusetts General Hospital) выплатила 1 млн долларов за компрометацию медицинских документов 192 пациентов.

Комментирует главный аналитик InfoWatch Николай Федотов: «Наложение штрафа на граждан, должностных лиц и коммерческие предприятия - эффективно. А на бюджетное учреждение — большой вопрос.

Государственные деньги будут переложены из одного кармана в другой. И кому от этого станет хуже? Кто почувствует это воспитательное воздействие? Тем более, через 3 года после инцидента. Следует напомнить, что средний срок работы ИТ-специалиста на одном месте - два года. Вполне может оказаться, что к моменту уплаты штрафа в штате учреждение не осталось ни одного работника, связанного с обсуждаемым инцидентом».

С 1 апреля в России меняются правила перевода денег, но не для всех

С 1 апреля в России вступят в силу новые правила оформления денежных переводов. На первый взгляд новость может звучать тревожно, но паниковать рано: речь идёт не о полном пересмотре переводов для всех подряд, а в первую очередь о технических изменениях для платежей в бюджетную систему — например, налогов, сборов и штрафов.

Как пояснили в Минфине в беседе с РИА Новости, обычные переводы между физлицами новые правила не затрагивают. То есть если человек отправляет деньги другому человеку, ничего принципиально нового для него с 1 апреля не вводится.

Основные изменения касаются заполнения реквизитов. Теперь в данных о плательщике нужно будет точнее указывать, кто именно отправляет деньги. Для юридических лиц — полное или сокращённое наименование, для обычных граждан — фамилию, имя и отчество полностью. Для индивидуальных предпринимателей и тех, кто занимается частной практикой, требования тоже становятся более подробными: нужно будет указывать статус, а в ряде случаев ещё и вид деятельности и ИНН.

Станет строже и оформление поля «назначение платежа». В нём теперь потребуется указывать более детальную информацию: что именно оплачивается, а также номера и даты договоров или товарных документов. При этом общий объём текста ограничат 210 символами.

Появится и новое поле — «фактический плательщик». Оно понадобится в тех случаях, когда деньги переводит не сам налогоплательщик, а его представитель — например, бухгалтер по доверенности. Тогда в документе нужно будет отдельно указать, за кого именно проводится платёж.

Отдельно в обсуждении этой темы снова всплыл старый вопрос о том, что писать в комментариях к переводу. Юристы напоминают: банки действительно могут обращать внимание на формулировки в поле сообщения, особенно если они похожи на описание коммерческой деятельности.

Фразы вроде «оплата услуг», «за товар», «заказ» или «аренда» в некоторых случаях способны вызвать лишние вопросы, если перевод идёт между физлицами через обычную карту.

RSS: Новости на портале Anti-Malware.ru