В компании ACC произошла случайная утечка

В компании ACC произошла случайная утечка

Сотрудник страховой компании ACC скомпрометировал данные почти 7 тыс. клиентов организации. Комиссар по вопросам ИБ обязал ACC пересмотреть политики безопасности и установить дополнительные средства защиты информации. Дело обошлось без штрафов. В августе 2011 года сотрудник Корпорации случайно отправил одному из клиентов таблицу с персональными данными 6748 человек.

Как стало известно, информация касалась рассмотрения дел клиентов, недовольных вынесенными решениями и подавших иски о пересмотре суммы компенсации за несчастные случаи. Интересно, что адресат письма обнаружил таблицу с персданными почти 3 месяца спустя, в октябре прошлого года.

Комиссар Новой Зеландии по вопросам ИБ Мэри Шрофф (Marie Shroff) публично заявила об утечке из Корпорации, а также обязала страховщика каждые два года проводить независимый аудит систем безопасности и предоставлять отчет в Комиссариат по вопросам ИБ. Однако ACC удалось избежать штрафных санкций. Тот факт, что Комиссариат не оштрафовал страховую, объясняется отсутствием подобных инцидентов в досье компании, считают в InfoWatch, а любая DLP-система могла бы помочь предотвратить эту утеку, передает infowatch.ru.

Отметим, что ACC является монополистом в сфере страхования от несчастных случаев в Новой Зеландии. Статус монополиста обязывает компанию в будущем более тщательно следить за персданнными своих клиентов.

Согласно данным аналитического центра InfoWatch, около половины всех инцидентов, о которых становится известно прессе, происходит из-за невнимательно/неосторожности/халатности сотрудников организации.

ФСТЭК России опубликовала набор показателей защищенности ИТ-инфраструктуры

ФСТЭК России опубликовала набор показателей, по которым предлагается оценивать уровень защищённости ИТ-инфраструктуры федеральных и региональных органов власти, государственных информационных систем, объектов критической информационной инфраструктуры, государственных фондов и корпораций, а также других стратегических и системообразующих компаний российской экономики.

Документ размещён на портале проектов нормативных актов. Он оформлен как дополнение к указу президента №250.

Порядок расчёта показателей вынесен в отдельный документ. Он также размещён для публичного обсуждения в виде проекта правительственного постановления. Соответствующие функции планируется возложить на правительство с согласованием со ФСТЭК и ФСБ.

В проекте указа в качестве целевого показателя указана полная защищённость от актуальных угроз в информационной сфере. Для отраслей, а также федеральных и региональных органов власти доля объектов, защищённых от таких угроз, должна составлять не менее 80%.

RSS: Новости на портале Anti-Malware.ru