Кредитная организация IBK-Капитал публично наказана за утечку

Кредитная организация IBK-Капитал публично наказана за утечку

Служба по финансовому надзору Кореи (FSS) осудила инвестора IBK-Капитал за утечку личной информации своих клиентов. Государственный финансовый регулятор Кореи принял решение оштрафовать на 6 млн вон (сумма, эквивалентная  5500 долларам США) двух топ-менеджеров и трех сотрудников компании, а также вынес им предостережение, в частности за дачу ложных показаний.

Пятеро сотрудников компании понесут ответственность за инцидент с раскрытием 5700 имен клиентов и их телефонных номеров, произошедший в 2012 году.  Более того, у 700 человек из числа пострадавших была украдена информация об их кредитном рейтинге.

Служба по финансовому надзору Кореи также вынесла специальное предупреждение IBK-Капитал. Получение трех таких предупреждений за год приводит к публичному оповещению о нарушении работы компании, что является самым строгим наказанием, предусмотренным законодательно.

«Более половины утечек с конфиденциальными данными - дело рук инсайдеров», - считает инженер одной из корейских компаний, специализирующейся в области технологий информационной безопасности.

Помимо вторичных кредитных учреждений, таких как IBK-капитал, некоторые крупнейшие банки Кореи, входящие в топ-рейтинг национальных финансовых учреждений, столкнулись с публичными обвинениями в присвоении частной информации клиентов, включая  документально оформленные разрешения на использование персональных данных, а также личную информацию о семьях заемщиков.

 

Главный аналитик ГК InfoWatch комментирует:

«Как видно, штраф довольно маленький. Особенно учитывая количество скомпрометированных записей - выходит по 1 доллару за потерпевшего. И учитывая характер компании. Думаю, здесь значительно более важную роль играет публичное оповещение о нарушении и о наказании. Намеренное и легальное причинение ущерба деловой репутации того, кто допустил утечку,  должно иметь гораздо больший эффект, чем штраф. Чем более конкурентен рынок в данной стране и данной отрасли, тем более эффективно такое "официальное предупреждение" по сравнению со штрафом. А для стран и отраслей, где конкуренция отсутствует, надо делать упор на денежных взысканиях».

В Android появился способ подтверждать имейл без кодов и ссылок

Google добавила в Android криптографически подтверждённые адреса электронной почты через Credential Manager API. Новая возможность должна упростить регистрацию, восстановление аккаунта и дополнительные проверки личности в приложениях.

Теперь пользователю не нужно переходить по ссылке из письма или вводить одноразовый код, чтобы подтвердить адрес.

Если приложение запрашивает адрес электронной почты через Credential Manager API, Android показывает нативное нижнее окно с данными, например подтверждённым адресом электронной почты.

Пользователь проверяет запрос, нажимает «Согласиться и продолжить», после чего приложение сразу получает подтверждённый имейл.

По словам представителей Google Нихарики Ароры и Жан-Пьера Прале, такая интеграция делает проверку более естественной для и удобной пользователей.

 

Новая функция работает только с личными аккаунтами Google. Workspace-аккаунты и контролируемые учётные записи пока не поддерживаются. Для работы нужен Android 9 или новее, а также Google Play версии 25.49.x или выше. Поддерживаются смартфоны, планшеты и складные устройства.

Важно, что Google подтверждает только сам адрес электронной почты. Приложение может запросить и дополнительные данные (например, имя или фото профиля), но они уже не считаются проверенными.

Разработчикам также напоминают: приложение само решает, доверяет ли оно конкретному поставщику данных. В данном случае подтверждённый имейл берётся из Google-аккаунта на устройстве, но базовый Digital Credentials API не привязан только к Google и может работать с разными провайдерами.

Google рекомендует автоматически подтверждать пользователей с адресами @gmail.com, а владельцев кастомных доменов по-прежнему проводить через существующие сценарии проверки. Это позволит не ломать доступ для доменов, которыми Google не управляет.

При этом новая функция не заменяет «Войти с аккаунтом Google».

RSS: Новости на портале Anti-Malware.ru