Допущена утечка данных в Комиссии по землетрясениям в Новой Зеландии

Допущена утечка данных в Комиссии по землетрясениям в Новой Зеландии

Более 80 000 жителей Крайстчерч, города на Южном острове Новой Зеландии, центра региона Кентербери, стали жертвами утечки персональных данных по вине неосторожных действий членов Комиссии по землетрясениям.

Через неделю после инцидента Комиссия по землетрясениям обнаружила факт утечки и объявила жителям региона Кентербери, что конфиденциальность персональных данных каждого, кто подавал заявление на предоставление компенсации ущерба от очередного землетрясения, была нарушена.

Утечка произошла в результате ошибочной отправки на адрес бывшего подрядчика Комиссии электронного письма, содержащего заявления на компенсацию ущерба от землетрясения с указанием персональных данных жителей Крайстчерч, сообщает infowatch.ru.

Данный инцидент стал одним из крупнейших нарушений конфиденциальности информации, когда-либо допущенных государственной организацией, за всю историю существования страны. 
Руководство Комиссии было вызвано для дачи объяснений в офис министра по вопросам ликвидации последствий землетрясений Джерри Браунли.

Жительница Крайстчерч Лесли Фултон была одной из тех, кто подал заявку в Комиссию по землетрясениям, чьи адрес, номер претензии и, возможно, детали иска оказались в числе 83000 рассекреченных данных, ошибочно отправленных по электронной почте бывшему подрядчику Комиссии по землетрясениям. Ей необходима компенсация в размере $ 100 000 на ремонт дома, и в случае несвоевременного ремонта она будет вынуждена переживать третью зиму с трещинами в стенах.

Исполнительный директор Комиссии по землетрясениям Ян Симпсон рассказал СМИ, что на момент обнаружения инцидента невозможно было оценить реальные масштабы утечки. Изначально предполагалось, что по электронной почте по ошибке были отправлены данные только 9700 человек, но масштабы утечки увеличились в восемь раз после того, как стало понятно, что с помощью определенных настроек фильтров в таблице все заявления могли стать доступными для просмотра.

Как только обнаружилась утечка, информация была уничтожена, но это произошло уже после того, как письмо дошло до получателя, а также было доступно для просмотра четырем лицам, находившимся в комнате в момент отправки данного письма, содержащего персональные данные жителей региона Кентербери.

Премьер-министр Новой Зеландии Джон Кей не поддержал общего негодования по поводу данного инцидента с участием Комиссии по землетрясениям. Г-н Кей сказал, что он был разочарован, но случаи подобного рода нарушений нередко происходят именно в государственных организациях. «В течение последних нескольких лет Комиссия по землетрясениям имела дело с огромным количеством информации,с сотнями и тысячами данных клиентов, и за это время было допущено всего одно нарушение», - прокомментировал ситуацию Джон Кей.

Комментарий главного аналитика InfoWatch Николая Федотова«Исторически защита персональных данных начиналась с того, что их разглашение влекло какие-либо убытки для субъектов. Отсюда выводилась необходимость защиты. За несколько лет причина и следствие поменялись местами. Персональные данные ныне защищаются, потому что так положено, так велит закон. Непосредственно от разглашения никаких неприятностей не происходит, а убытки проистекают именно от нарушения требований по защите. В описанном случае нет сомнений, что виновные сотрудники получат взыскания, допустивший утечку орган будет наказан, не исключено также, что субъекты персданных отсудят себе компенсацию. И это - несмотря на отсутствие вреда непосредственно от утечки».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ОРИ будут хранить данные три года вместо одного

С 1 января 2026 года организаторы распространения информации (ОРИ) будут обязаны хранить метаданные о пользователях в течение трех лет вместо одного, как предусмотрено действующими правилами. Нововведение объясняется необходимостью усиления борьбы с мошенничеством и другими киберпреступлениями.

С нового года ОРИ должны будут сохранять метаданные о переписках пользователей российского сегмента интернета на срок до трех лет. Это требование закреплено в постановлении правительства №1698, подписанном премьер-министром Михаилом Мишустиным 30 октября.

Документ был опубликован на официальном портале нормативных актов лишь вечером 5 ноября.

Постановление распространяется на регистрационные данные пользователей, сведения об авторизации и ряд других категорий, перечисленных в документе. Эти данные ОРИ обязаны предоставлять правоохранительным органам по запросу.

За нарушение требований предусмотрены штрафы до 6 млн рублей и иные меры воздействия, включая возможную блокировку ресурсов. Именно неисполнение подобных требований ранее стало формальным основанием для блокировки Viber.

Как сообщили в Минцифры в ответ на запрос «Коммерсанта», увеличение срока хранения метаданных направлено на противодействие онлайн-мошенничеству:

«Увеличение этого срока позволит создать более эффективную систему для расследования и пресечения преступлений, таких как мошенничество, киберпреступность и другие противоправные действия».

В то же время исполнение новых требований потребует от компаний значительных расходов. По оценке генерального директора Института исследования интернета Карена Казаряна, совокупные затраты могут составить несколько миллиардов рублей.

Генеральный директор хостинговой компании RUVDS Никита Цаплин отметил, что для бизнеса это может означать до 5% от оборота, и компании, вероятно, будут вынуждены компенсировать эти расходы за счет клиентов и партнеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru