Допущена утечка данных в Комиссии по землетрясениям в Новой Зеландии

Допущена утечка данных в Комиссии по землетрясениям в Новой Зеландии

Более 80 000 жителей Крайстчерч, города на Южном острове Новой Зеландии, центра региона Кентербери, стали жертвами утечки персональных данных по вине неосторожных действий членов Комиссии по землетрясениям.

Через неделю после инцидента Комиссия по землетрясениям обнаружила факт утечки и объявила жителям региона Кентербери, что конфиденциальность персональных данных каждого, кто подавал заявление на предоставление компенсации ущерба от очередного землетрясения, была нарушена.

Утечка произошла в результате ошибочной отправки на адрес бывшего подрядчика Комиссии электронного письма, содержащего заявления на компенсацию ущерба от землетрясения с указанием персональных данных жителей Крайстчерч, сообщает infowatch.ru.

Данный инцидент стал одним из крупнейших нарушений конфиденциальности информации, когда-либо допущенных государственной организацией, за всю историю существования страны. 
Руководство Комиссии было вызвано для дачи объяснений в офис министра по вопросам ликвидации последствий землетрясений Джерри Браунли.

Жительница Крайстчерч Лесли Фултон была одной из тех, кто подал заявку в Комиссию по землетрясениям, чьи адрес, номер претензии и, возможно, детали иска оказались в числе 83000 рассекреченных данных, ошибочно отправленных по электронной почте бывшему подрядчику Комиссии по землетрясениям. Ей необходима компенсация в размере $ 100 000 на ремонт дома, и в случае несвоевременного ремонта она будет вынуждена переживать третью зиму с трещинами в стенах.

Исполнительный директор Комиссии по землетрясениям Ян Симпсон рассказал СМИ, что на момент обнаружения инцидента невозможно было оценить реальные масштабы утечки. Изначально предполагалось, что по электронной почте по ошибке были отправлены данные только 9700 человек, но масштабы утечки увеличились в восемь раз после того, как стало понятно, что с помощью определенных настроек фильтров в таблице все заявления могли стать доступными для просмотра.

Как только обнаружилась утечка, информация была уничтожена, но это произошло уже после того, как письмо дошло до получателя, а также было доступно для просмотра четырем лицам, находившимся в комнате в момент отправки данного письма, содержащего персональные данные жителей региона Кентербери.

Премьер-министр Новой Зеландии Джон Кей не поддержал общего негодования по поводу данного инцидента с участием Комиссии по землетрясениям. Г-н Кей сказал, что он был разочарован, но случаи подобного рода нарушений нередко происходят именно в государственных организациях. «В течение последних нескольких лет Комиссия по землетрясениям имела дело с огромным количеством информации,с сотнями и тысячами данных клиентов, и за это время было допущено всего одно нарушение», - прокомментировал ситуацию Джон Кей.

Комментарий главного аналитика InfoWatch Николая Федотова«Исторически защита персональных данных начиналась с того, что их разглашение влекло какие-либо убытки для субъектов. Отсюда выводилась необходимость защиты. За несколько лет причина и следствие поменялись местами. Персональные данные ныне защищаются, потому что так положено, так велит закон. Непосредственно от разглашения никаких неприятностей не происходит, а убытки проистекают именно от нарушения требований по защите. В описанном случае нет сомнений, что виновные сотрудники получат взыскания, допустивший утечку орган будет наказан, не исключено также, что субъекты персданных отсудят себе компенсацию. И это - несмотря на отсутствие вреда непосредственно от утечки».

Бесплатные VPN: чем на самом деле платят пользователи за халяву

VPN давно стали привычной частью цифровой жизни: они помогают скрывать трафик от провайдеров и рекламщиков, а заодно дают доступ к контенту из других регионов. Но когда дело доходит до выбора сервиса, многие автоматически смотрят в сторону бесплатных VPN. И делают это зря.

Эксперты по кибербезопасности предупреждают: если вы не платите за VPN деньгами, скорее всего, вы платите своими данными.

Достаточно открыть Google Play и вбить в поиск «VPN», чтобы увидеть десятки «бесплатных» сервисов. Они обещают анонимность, защиту и свободу от слежки, но на практике часто делают ровно противоположное.

Многие такие VPN собирают пользовательские данные и продают их рекламодателям — тем самым, от кого пользователи как раз пытаются спрятаться. Получается парадокс: человек включает VPN, чтобы избежать трекинга, а в итоге добровольно отдаёт свои данные третьим лицам.

Даже если VPN нужен лишь для обхода региональных ограничений, риск утечки персональной информации вряд ли стоит просмотра эксклюзивного сериала.

Одна из главных причин, почему люди выбирают бесплатные VPN, — уверенность, что платные сервисы стоят дорого.

Пользователи часто идут ещё дальше: пользуются акционным тарифом пару лет, затем просто переходят на другой сервис с новой скидкой. Немного хлопот — и никакого риска для данных.

Если вы всерьёз задумываетесь о конфиденциальности, бесплатный VPN — не лучший выбор. Вместо того чтобы тратить время на проверку сомнительных приложений, эксперты советуют вложиться в недорогой платный сервис и забыть о проблеме на несколько лет.

Вопрос тут не в удобстве и даже не в скорости. А в том, кто именно получает доступ к вашим данным — вы сами решаете или это делают за вас.

RSS: Новости на портале Anti-Malware.ru